Az (EU) 2024/1689 rendelet 63. cikke — Eltérések egyes üzemeltetőkre vonatkozóan a nagy kockázatú MI-rendszerekre alkalmazandó egyes követelményektől. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelőségi következmények.
A hivatalos szöveg összefoglalása
Az (EU) 2024/1689 rendelet (EU MI-rendelet) 63. cikke, amely a VI. cím — Az innovációt támogató intézkedések — keretébe illeszkedik, célzott eltéréseket állapít meg a III. fejezet 2. szakaszának egyes követelményeitől, amelyek egyébként teljes körűen alkalmazandók lennének a nagy kockázatú MI-rendszerek szolgáltatóira és egyéb üzemeltetőire.
Az elsődleges kedvezményezettek a 2003/361/EK bizottsági ajánlás értelmében vett mikrovállalkozások (10-nél kevesebb alkalmazottal és legfeljebb 2 millió eurós éves forgalommal vagy mérlegfőösszeggel rendelkező vállalkozások). Az ilyen szolgáltatók számára a 63. cikk lehetővé teszi a 17. cikkben meghatározott minőségirányítási rendszerre vonatkozó kötelezettségek egyszerűsített teljesítését, lehetővé téve az eljárások és szabályzatok az üzemeltető méretével és operatív kapacitásával arányos — nem pedig a nagyobb szolgáltatóknak előírt átfogó dokumentált rendszer formájában való — végrehajtását.
A 63. cikk foglalkozik a nagy kockázatú MI-rendszereket bevezető közszervekkel is, elismerve, hogy azok beszerzési és irányítási struktúrái lényegesen eltérhetnek a kereskedelmi üzemeltetőkétől. Egyes dokumentációs és megfelelőségi kötelezettségek módosíthatók, ha egy közszerv kizárólag üzembe helyezőként jár el, és a rendszert olyan külső szolgáltatótól szerezi be, aki az elsődleges szolgáltatói kötelezettségeket megtartja.
Döntő fontosságú, hogy a cikk fenntartja az érdemi biztonsági alapkövetelményeket: az eltérések az eljárási formára és léptékre vonatkoznak, nem a pontossági, robusztussági, kiberbiztonsági, adatkezelési, átláthatósági és emberi felügyeleti alapkövetelményekre. Minden üzemeltető, méretétől függetlenül, köteles biztosítani, hogy a nagy kockázatú MI-rendszerek teljesítsék a 9–15. cikk műszaki követelményeit, és piacfelügyeleti kötelezettségek hatálya alatt maradnak.
Mit jelent ez a gyakorlatban
A 63. cikk arányossági eszköz. Gyakorlati hatása a legkisebb piaci szereplők és egyes közszektorbeli üzembe helyezők adminisztratív terheinek csökkentése a rendelet biztonsági célkitűzéseinek sérelme nélkül.
A mikrovállalkozás-szolgáltatók számára a leglényegesebb könnyítés a 17. cikk szerinti minőségirányítási rendszerekre vonatkozik. Ahelyett, hogy kijelölt szerepkörökkel, változáskezelési eljárásokkal, gyártás utáni megfigyelési tervekkel és szisztematikus verziókövetéssel rendelkező, teljes körűen dokumentált minőségirányítási rendszert tartanának fenn, egy mikrovállalkozás egyszerűbb belső eljárásokkal is megvalósíthat egyenértékű irányítást — például egy tömör szabályzatdokumentummal, egy kijelölt felelős személlyel és egy alapvető eseménynaplóval —, feltéve hogy ezek az intézkedések megfelelően kezelik a kockázatot. A 11. cikk szerinti műszaki dokumentációs kötelezettségek és a 43–44. cikk szerinti megfelelőség-értékelési eljárások maradéktalanul alkalmazandók, ahogy a 71. cikk szerinti EU-adatbázisban való regisztrációs kötelezettségek is.
A közszerveknek mint üzembe helyezőknek a 63. cikk elismeri, hogy amennyiben egy ajánlatkérő szerv beszerez egy nagy kockázatú MI-rendszert, az elsődleges megfelelőségi kötelezettségek a szolgáltatót terhelik. A 26. cikk szerinti üzembe helyezői kötelezettségek — köztük az alapvető jogokra gyakorolt hatás értékelése, az emberi felügyelet kijelölése és a naplózás — érintetlenek maradnak, de a 63. cikk kontextuális egyértelműséget biztosít arról, hogy az ilyen szervektől nem várható el, hogy reprodukálják a nem a tulajdonukban lévő, szolgáltatói oldali műszaki dokumentációt.
Gyakorlati példa: Egy kétszemélyes jogi-technológiai induló vállalkozás, amely szerződéselemző MI-rendszert bocsát piacra (III. melléklet, 5. pont a) alpontja — jogi segítségnyújtáshoz való hozzáférés), köteles elvégezni a megfelelőség-értékelést és regisztrálni a rendszert, de kockázatkezelési eljárásait egyszerűsített belső eljáráson keresztül is dokumentálhatja formális ISO-szabványhoz igazított minőségirányítási rendszer helyett. Egy nagy önkormányzat, amely ugyanezt a rendszert harmadik féltől szerzi be, az üzembe helyezői kötelezettségek hatálya alatt marad, de nem köteles előállítani a szolgáltató műszaki dokumentációját.
Az üzemeltetőknek dokumentálniuk kell az eltérésekre való jogosultságukat — konkrétan a mikrovállalkozásként való besorolásukat — a megfelelőségi nyilvántartásuk részeként, mivel a piacfelügyeleti hatóságok bizonyítékokat kérhetnek.
Főbb kötelezettségek
- Arányos minőségirányítási eljárások kialakítása: A mikrovállalkozás-szolgáltatóknak olyan belső eljárásokat kell bevezetniük, amelyek a 17. cikk kötelezettségeinek tartalmát fedik le — kockázatkezelés, adatkezelés, dokumentáció, gyártás utáni megfigyelés —, méretükkel és az MI-rendszer kockázati profiljával arányosan, még ha nem is formális dokumentált minőségirányítási rendszeren keresztül.
- Teljes körű műszaki dokumentáció fenntartása: A 63. cikk szerinti eltérések nem csökkentik a 11. cikk és a IV. melléklet szerinti műszaki dokumentációs követelményeket. A szolgáltatóknak elő kell állítani, fenn kell tartaniuk és rendelkezésre kell bocsátaniuk a megfelelőséget igazoló dokumentációt.
- Alkalmazandó megfelelőség-értékelés elvégzése: A 43. cikk szerinti megfelelőség-értékelési eljárást minden nagy kockázatú MI-rendszer szolgáltatójának, köztük a mikrovállalkozásoknak is el kell végezniük, mielőtt a rendszert piacra bocsátják vagy üzembe helyezik.
- EU MI-rendelet adatbázisban való regisztráció: A 71. cikk szerinti regisztrációs kötelezettségek az üzemeltető méretétől függetlenül alkalmazandók; a mikrovállalkozásoknak a Bizottság által fenntartott nyilvános EU-adatbázisban kell regisztrálniuk a nagy kockázatú MI-rendszereket.
- Emberi felügyelet és biztonsági követelmények fenntartása: A 9–15. cikk szerinti műszaki követelmények (kockázatkezelés, adatkezelés, átláthatóság, pontosság, robusztusság, kiberbiztonság és emberi felügyelet) nem képezik eltérés tárgyát, és valamennyi szolgáltatónak maradéktalanul teljesíteniük kell azokat, mérettől függetlenül.
- Az eltérésre való jogosultság dokumentálása: A 63. cikk szerinti eltérésekre támaszkodó üzemeltetőknek fenn kell tartaniuk a minősítő státuszukat igazoló nyilvántartásokat (pl. mikrovállalkozásként való besorolás vagy közszervként való üzembe helyezői státusz), hogy megfelelőségi megközelítésüket alátámaszthassák a nemzeti piacfelügyeleti hatóságok előtt.
Kapcsolódás más cikkekhez
A 63. cikk arányossági módosítóként működik a tágabb nagy kockázatú MI-rendszer-megfelelőségi keretrendszerben, és több más rendelkezéssel együtt kell olvasni.
A 17. cikk (Minőségirányítási rendszerek) az az elsődleges cikk, amelyből a mikrovállalkozásokra vonatkozó eltérések erednek; a 63. cikk kondicionálja és korlátozza ezeket az eltéréseket. A 9–15. cikk meghatározza azt a nem eltérhető műszaki alapkövetelményt, amelyet a 63. cikk kifejezetten megőriz. A 26. cikk szabályozza az üzembe helyezők kötelezettségeit, és releváns a közszervekre vonatkozó eltérési rendelkezések szempontjából. A 11. cikk és a IV. melléklet meghatározza a maradéktalanul alkalmazandó műszaki dokumentációs követelményeket.
A VI. cíemen belül a 63. cikk a 57–62. cikk (MI-szabályozói tesztkörnyezetek) és a 64–68. cikk (kkv-k és tesztelés támogatási intézkedései) mellett helyezkedik el, koherens kkv-támogatási keretrendszert alkotva. Az I. cím 9. cikke (az összes szolgáltatóra alkalmazandó általános arányossági kötelezettség) megadja azt a szabályozói indokolást, amely a 63. cikk konkrét könnyítési intézkedéseinek alapjául szolgál. A 71. cikk (EU-adatbázis) és a 43. cikk (megfelelőség-értékelés) olyan kötelezettségeket állapítanak meg, amelyeket a 63. cikk nem módosít.
Megfelelőségi ütemterv
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, az Hivatalos Lapban való megjelenése után húsz nappal.
A 63. cikk szempontjából releváns lépcsőzetes alkalmazási ütemterv a következő:
- 2025. február 2. — Hatályba léptek a nem elfogadható kockázatú MI-gyakorlatokra vonatkozó tilalmak (5. cikk). A 63. cikk ebben a szakaszban nem releváns.
- 2025. augusztus 2. — Alkalmazandóvá váltak az általános célú MI-modell kötelezettségek (III. cím, V. fejezet) és a gouvernance-rendelkezések. A 63. cikk szerinti eltérések nem vonatkoznak az általános célú MI-modellek szolgáltatóira.
- 2026. augusztus 2. — A III. cím, III. fejezete, 2. szakasza szerinti teljes nagy kockázatú MI-rendszer-keretrendszer — beleértve azokat a követelményeket, amelyektől a 63. cikk eltéréseket biztosít — alkalmazandóvá válik a III. mellékletben felsorolt rendszerekre (önálló nagy kockázatú MI-rendszerek, köztük biometrikus azonosítás, kritikus infrastruktúra, oktatás, foglalkoztatás, alapvető szolgáltatások, bűnüldözés, migráció és igazságszolgáltatási felhasználási esetek). A 63. cikk szerinti eltérések ettől a naptól lépnek hatályba a minősítő üzemeltetők számára.
- 2027. augusztus 2. — Az I. melléklet szerinti harmonizált jogszabályokba (gépek, orvostechnikai eszközök, polgári légiközlekedés, gépjárművek stb.) beágyazott, termékekbe épített nagy kockázatú MI-rendszerek a teljes keretrendszer hatálya alá kerülnek. A 63. cikk szerinti eltérések ettől a naptól terjednek ki az említett termékágazatokban lévő minősítő üzemeltetőkre.
A 63. cikk szerinti eltérésekre támaszkodni kívánó üzemeltetőknek jóval a rendszerkategóriájukra vonatkozó alkalmazási dátum előtt el kell kezdeniük a belső jogosultsági értékeléseket és az arányos megfelelőségi tervezést.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 63. cikk szerinti eltérések az üzemeltetők meghatározott kategóriái számára állnak rendelkezésre, nevezetesen az uniós jog szerinti mikrovállalkozások, és egyes rendelkezések tekintetében a nagy kockázatú MI-rendszereket beszerző vagy felhasználó közszervek számára. E üzemeltetők a rendelet III. fejezete 2. szakasza szerinti szokásos követelményekhez képest csökkentett vagy módosított megfelelőségi kötelezettségekből részesülnek.
A nagy kockázatú MI-rendszerek szolgáltatóinak minősülő mikrovállalkozások egyes dokumentációs és minőségirányítási kötelezettségeket egyszerűsített módon teljesíthetnek. Különösen nem kötelesek a 17. cikkben leírt teljes körű minőségirányítási rendszert kiépíteni, feltéve hogy a méretükkel és a piacra bocsátott MI-rendszer jellegével arányos eljárásokat vezetnek be.
Nem. A 63. cikk célzott eltéréseket biztosít egyes eljárási és dokumentációs követelményektől, nem pedig általános mentességet. Az alapvető biztonsági, átláthatósági, emberi felügyeleti, pontossági, robusztussági és kiberbiztonsági kötelezettségek továbbra is érvényesek. Az eltérések elsősorban a megfelelőségi intézkedések formájára és léptékére vonatkoznak, nem azok tartalmára.
A III. cím alatti nagy kockázatú MI-rendszer-keret részeként a 63. cikk szerinti követelmények és kapcsolódó eltérések a III. mellékletben felsorolt legtöbb nagy kockázatú rendszerre 2026. augusztus 2-jétől, az I. melléklet (termékvédelmi jogszabályok) hatálya alá eső nagy kockázatú rendszerekre 2027. augusztus 2-jétől alkalmazandók. A rendelet 2024. augusztus 1-jén lépett hatályba.
A 63. cikk különbözik a 57–60. cikk szerinti tesztkörnyezeti rendelkezésektől. A tesztkörnyezetek kontrollált környezetet kínálnak az innovatív MI-rendszerek piaci bevezetés előtti teszteléséhez. A 63. cikk szerinti eltérések ezzel szemben a normál piaci összefüggésben tevékenykedő üzemeltetőkre vonatkoznak, és folyamatos arányossági könnyítést biztosítanak, nem ideiglenes kísérleti mozgásteret.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.