Az (EU) 2024/1689 rendelet 63. cikke — Eltérések egyes üzemeltetőkre vonatkozóan a nagy kockázatú MI-rendszerekre alkalmazandó egyes követelményektől. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelőségi következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet (EU MI-rendelet) 63. cikke, amely a VI. cím — Az innovációt támogató intézkedések — keretébe illeszkedik, célzott eltéréseket állapít meg a III. fejezet 2. szakaszának egyes követelményeitől, amelyek egyébként teljes körűen alkalmazandók lennének a nagy kockázatú MI-rendszerek szolgáltatóira és egyéb üzemeltetőire.

Az elsődleges kedvezményezettek a 2003/361/EK bizottsági ajánlás értelmében vett mikrovállalkozások (10-nél kevesebb alkalmazottal és legfeljebb 2 millió eurós éves forgalommal vagy mérlegfőösszeggel rendelkező vállalkozások). Az ilyen szolgáltatók számára a 63. cikk lehetővé teszi a 17. cikkben meghatározott minőségirányítási rendszerre vonatkozó kötelezettségek egyszerűsített teljesítését, lehetővé téve az eljárások és szabályzatok az üzemeltető méretével és operatív kapacitásával arányos — nem pedig a nagyobb szolgáltatóknak előírt átfogó dokumentált rendszer formájában való — végrehajtását.

A 63. cikk foglalkozik a nagy kockázatú MI-rendszereket bevezető közszervekkel is, elismerve, hogy azok beszerzési és irányítási struktúrái lényegesen eltérhetnek a kereskedelmi üzemeltetőkétől. Egyes dokumentációs és megfelelőségi kötelezettségek módosíthatók, ha egy közszerv kizárólag üzembe helyezőként jár el, és a rendszert olyan külső szolgáltatótól szerezi be, aki az elsődleges szolgáltatói kötelezettségeket megtartja.

Döntő fontosságú, hogy a cikk fenntartja az érdemi biztonsági alapkövetelményeket: az eltérések az eljárási formára és léptékre vonatkoznak, nem a pontossági, robusztussági, kiberbiztonsági, adatkezelési, átláthatósági és emberi felügyeleti alapkövetelményekre. Minden üzemeltető, méretétől függetlenül, köteles biztosítani, hogy a nagy kockázatú MI-rendszerek teljesítsék a 9–15. cikk műszaki követelményeit, és piacfelügyeleti kötelezettségek hatálya alatt maradnak.

Mit jelent ez a gyakorlatban

A 63. cikk arányossági eszköz. Gyakorlati hatása a legkisebb piaci szereplők és egyes közszektorbeli üzembe helyezők adminisztratív terheinek csökkentése a rendelet biztonsági célkitűzéseinek sérelme nélkül.

A mikrovállalkozás-szolgáltatók számára a leglényegesebb könnyítés a 17. cikk szerinti minőségirányítási rendszerekre vonatkozik. Ahelyett, hogy kijelölt szerepkörökkel, változáskezelési eljárásokkal, gyártás utáni megfigyelési tervekkel és szisztematikus verziókövetéssel rendelkező, teljes körűen dokumentált minőségirányítási rendszert tartanának fenn, egy mikrovállalkozás egyszerűbb belső eljárásokkal is megvalósíthat egyenértékű irányítást — például egy tömör szabályzatdokumentummal, egy kijelölt felelős személlyel és egy alapvető eseménynaplóval —, feltéve hogy ezek az intézkedések megfelelően kezelik a kockázatot. A 11. cikk szerinti műszaki dokumentációs kötelezettségek és a 43–44. cikk szerinti megfelelőség-értékelési eljárások maradéktalanul alkalmazandók, ahogy a 71. cikk szerinti EU-adatbázisban való regisztrációs kötelezettségek is.

A közszerveknek mint üzembe helyezőknek a 63. cikk elismeri, hogy amennyiben egy ajánlatkérő szerv beszerez egy nagy kockázatú MI-rendszert, az elsődleges megfelelőségi kötelezettségek a szolgáltatót terhelik. A 26. cikk szerinti üzembe helyezői kötelezettségek — köztük az alapvető jogokra gyakorolt hatás értékelése, az emberi felügyelet kijelölése és a naplózás — érintetlenek maradnak, de a 63. cikk kontextuális egyértelműséget biztosít arról, hogy az ilyen szervektől nem várható el, hogy reprodukálják a nem a tulajdonukban lévő, szolgáltatói oldali műszaki dokumentációt.

Gyakorlati példa: Egy kétszemélyes jogi-technológiai induló vállalkozás, amely szerződéselemző MI-rendszert bocsát piacra (III. melléklet, 5. pont a) alpontja — jogi segítségnyújtáshoz való hozzáférés), köteles elvégezni a megfelelőség-értékelést és regisztrálni a rendszert, de kockázatkezelési eljárásait egyszerűsített belső eljáráson keresztül is dokumentálhatja formális ISO-szabványhoz igazított minőségirányítási rendszer helyett. Egy nagy önkormányzat, amely ugyanezt a rendszert harmadik féltől szerzi be, az üzembe helyezői kötelezettségek hatálya alatt marad, de nem köteles előállítani a szolgáltató műszaki dokumentációját.

Az üzemeltetőknek dokumentálniuk kell az eltérésekre való jogosultságukat — konkrétan a mikrovállalkozásként való besorolásukat — a megfelelőségi nyilvántartásuk részeként, mivel a piacfelügyeleti hatóságok bizonyítékokat kérhetnek.

Főbb kötelezettségek

Kapcsolódás más cikkekhez

A 63. cikk arányossági módosítóként működik a tágabb nagy kockázatú MI-rendszer-megfelelőségi keretrendszerben, és több más rendelkezéssel együtt kell olvasni.

A 17. cikk (Minőségirányítási rendszerek) az az elsődleges cikk, amelyből a mikrovállalkozásokra vonatkozó eltérések erednek; a 63. cikk kondicionálja és korlátozza ezeket az eltéréseket. A 9–15. cikk meghatározza azt a nem eltérhető műszaki alapkövetelményt, amelyet a 63. cikk kifejezetten megőriz. A 26. cikk szabályozza az üzembe helyezők kötelezettségeit, és releváns a közszervekre vonatkozó eltérési rendelkezések szempontjából. A 11. cikk és a IV. melléklet meghatározza a maradéktalanul alkalmazandó műszaki dokumentációs követelményeket.

A VI. cíemen belül a 63. cikk a 57–62. cikk (MI-szabályozói tesztkörnyezetek) és a 64–68. cikk (kkv-k és tesztelés támogatási intézkedései) mellett helyezkedik el, koherens kkv-támogatási keretrendszert alkotva. Az I. cím 9. cikke (az összes szolgáltatóra alkalmazandó általános arányossági kötelezettség) megadja azt a szabályozói indokolást, amely a 63. cikk konkrét könnyítési intézkedéseinek alapjául szolgál. A 71. cikk (EU-adatbázis) és a 43. cikk (megfelelőség-értékelés) olyan kötelezettségeket állapítanak meg, amelyeket a 63. cikk nem módosít.

Megfelelőségi ütemterv

Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, az Hivatalos Lapban való megjelenése után húsz nappal.

A 63. cikk szempontjából releváns lépcsőzetes alkalmazási ütemterv a következő:

A 63. cikk szerinti eltérésekre támaszkodni kívánó üzemeltetőknek jóval a rendszerkategóriájukra vonatkozó alkalmazási dátum előtt el kell kezdeniük a belső jogosultsági értékeléseket és az arányos megfelelőségi tervezést.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A 63. cikk szerinti eltérések az üzemeltetők meghatározott kategóriái számára állnak rendelkezésre, nevezetesen az uniós jog szerinti mikrovállalkozások, és egyes rendelkezések tekintetében a nagy kockázatú MI-rendszereket beszerző vagy felhasználó közszervek számára. E üzemeltetők a rendelet III. fejezete 2. szakasza szerinti szokásos követelményekhez képest csökkentett vagy módosított megfelelőségi kötelezettségekből részesülnek.

A nagy kockázatú MI-rendszerek szolgáltatóinak minősülő mikrovállalkozások egyes dokumentációs és minőségirányítási kötelezettségeket egyszerűsített módon teljesíthetnek. Különösen nem kötelesek a 17. cikkben leírt teljes körű minőségirányítási rendszert kiépíteni, feltéve hogy a méretükkel és a piacra bocsátott MI-rendszer jellegével arányos eljárásokat vezetnek be.

Nem. A 63. cikk célzott eltéréseket biztosít egyes eljárási és dokumentációs követelményektől, nem pedig általános mentességet. Az alapvető biztonsági, átláthatósági, emberi felügyeleti, pontossági, robusztussági és kiberbiztonsági kötelezettségek továbbra is érvényesek. Az eltérések elsősorban a megfelelőségi intézkedések formájára és léptékére vonatkoznak, nem azok tartalmára.

A III. cím alatti nagy kockázatú MI-rendszer-keret részeként a 63. cikk szerinti követelmények és kapcsolódó eltérések a III. mellékletben felsorolt legtöbb nagy kockázatú rendszerre 2026. augusztus 2-jétől, az I. melléklet (termékvédelmi jogszabályok) hatálya alá eső nagy kockázatú rendszerekre 2027. augusztus 2-jétől alkalmazandók. A rendelet 2024. augusztus 1-jén lépett hatályba.

A 63. cikk különbözik a 57–60. cikk szerinti tesztkörnyezeti rendelkezésektől. A tesztkörnyezetek kontrollált környezetet kínálnak az innovatív MI-rendszerek piaci bevezetés előtti teszteléséhez. A 63. cikk szerinti eltérések ezzel szemben a normál piaci összefüggésben tevékenykedő üzemeltetőkre vonatkoznak, és folyamatos arányossági könnyítést biztosítanak, nem ideiglenes kísérleti mozgásteret.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.