Az (EU) 2024/1689 rendelet 71. cikke — Az EU magas kockázatú MI-rendszerek adatbázisa. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalása
Az (EU) 2024/1689 rendelet 71. cikke létrehozza a magas kockázatú MI-rendszerek uniós adatbázisát, amelynek kialakítási és fenntartási felelőssége az Európai Bizottságra hárul. Az adatbázis célja egy centralizált, nyilvánosan hozzáférhető tárház létrehozása, amely az EU piacára való forgalomba hozatal vagy üzembe helyezés előtt növeli a magas kockázatú MI-rendszerek átláthatóságát.
A 71. cikk értelmében az Annex III hatályába tartozó magas kockázatú MI-rendszerek szolgáltatóinak a piacra helyezés vagy üzembe helyezés előtt regisztrálniuk kell rendszereiket az adatbázisban. Egyes esetekben az Annex III-beli rendszerek üzembe helyezőire is vonatkoznak regisztrációs követelmények. A benyújtandó információkat a VIII. melléklet határozza meg, és azok kiterjednek a rendszer lényeges azonosítási és műszaki adataira, rendeltetési céljára, az alkalmazott megfelelőségértékelési megközelítésre és az uniós megfelelőségi nyilatkozatra való hivatkozásokra.
A cikk az adatbázison belül két különálló részt hoz létre: egy nyilvánosan hozzáférhető részt a magas kockázatú MI-rendszerek többsége számára, és egy korlátozott hozzáférésű részt, amely csak a releváns piacfelügyeleti hatóságok, a Bizottság és az MI-hivatal számára érhető el, és amely az érzékeny területeken — például bűnüldözés, határigazgatás, bevándorlás és menekültügy — közhatóságok által alkalmazott rendszereket tartalmazza. Ez a kettős struktúra egyensúlyt teremt az átláthatóság iránti közérdek és az érzékeny közszektorbeli műveletek jogos titoktartási igényei között. A Bizottság feladata biztosítani, hogy az adatbázis működőképes, felhasználóbarát és más releváns nemzeti és uniós szintű nyilvántartásokkal interoperábilis legyen.
Mit jelent ez a gyakorlatban
Az Annex III hatályába tartozó magas kockázatú MI-rendszerek szolgáltatói számára a 71. cikk legközvetlenebb gyakorlati következménye a kötelező regisztrációs lépés, amelyet minden kereskedelmi vagy műveleti telepítés előtt el kell végezni. A regisztráció nem utólagos feladat — ez egy kapukötelezettség, amelyet a piacra lépés előtt kell teljesíteni, ami azt jelenti, hogy a megfelelési folyamatokat úgy kell strukturálni, hogy a regisztráció a piacra bocsátás előtti ellenőrző lista részét képezze.
A szolgáltatóknak fiókot kell létrehozniuk a Bizottság által kezelt uniós adatbázis-platformon, és be kell nyújtaniuk a VIII. mellékletben előírt információkat. Ez magában foglalja az MI-rendszer strukturált leírását, rendeltetési célját, az alkalmazott megfelelőségértékelési eljárást, az uniós megfelelőségi nyilatkozatra való hivatkozást és — ahol alkalmazható — a bejelentett szervezet által kiadott uniós típusvizsgálati tanúsítványt. A forgalomba hozatalt követő ellenőrzési terv hivatkozásai szintén kötelezők.
Például egy toborzásban alkalmazott MI-alapú önéletrajz-szűrő eszközt fejlesztő szolgáltatónak (ez az Annex III IV. cím kategória) az EU tagállamain keresztüli HR-osztályok számára való elérhetővé tétel előtt regisztrálnia kell a rendszert az adatbázis nyilvános részébe. Ezzel szemben egy nyilvános tereken valós idejű arcfelismerési MI-rendszert alkalmazó nemzeti rendőrség a korlátozott részbe regisztrálna, ahol a hozzáférés a felügyeleti hatóságokra korlátozódik.
Bizonyos Annex III-beli magas kockázatú MI-rendszerek üzembe helyezőinek — különösen a közszektorban működőknek vagy jelentős társadalmi hatású rendszereket alkalmazóknak — szintén ellenőrizniük kell, hogy az általuk üzembe helyezett rendszerek megfelelően regisztrálva vannak-e, és maguknak is lehetnek kiegészítő regisztrációs kötelezettségeik a rendszer kategóriájától függően. A szervezeteknek fel kell térképezniük MI-portfólióikat az Annex III kategóriái alapján, és a regisztrációs munkafolyamatokat be kell építeniük tágabb MI-irányítási eljárásaikba.
Főbb kötelezettségek
- A forgalomba hozatalt megelőző szolgáltatói regisztráció: Az Annex III-beli magas kockázatú MI-rendszerek szolgáltatóinak regisztrálniuk kell a rendszert az uniós adatbázisban, mielőtt az EU-ban piacra helyezik vagy üzembe helyezik azt.
- A VIII. melléklet szerinti információk benyújtása: A regisztráció megköveteli a VIII. mellékletben előírt összes információmező teljes és pontos kitöltését, beleértve a rendszerleírást, a rendeltetési célt, a megfelelőségértékelés részleteit és a megfelelőségi nyilatkozat hivatkozásait.
- Üzembe helyezői regisztráció meghatározott esetekben: Bizonyos Annex III-beli magas kockázatú MI-rendszerek üzembe helyezői (különösen a közszektorbeli üzembe helyezők) saját regisztrációs kötelezettségekkel rendelkeznek, és a vonatkozó információkat a rendszer üzembe helyezése előtt kell megadniuk.
- Korlátozott hozzáférésű részi regisztráció érzékeny területeken: A közhatóságok által bűnüldözési, határellenőrzési, bevándorlási és menekültügyi területeken alkalmazott MI-rendszereket az adatbázis nem nyilvános, korlátozott hozzáférésű részébe kell regisztrálni az általános nyilvános rész helyett, és a hozzáférést ennek megfelelően kell korlátozni.
- A regisztrációs információk naprakészen tartása: A szolgáltatóknak és az üzembe helyezőknek gondoskodniuk kell arról, hogy a regisztrált információk pontosak és naprakészek maradjanak a rendszer teljes életciklusa során, frissítve a bejegyzéseket, ha releváns változások következnek be (pl. új megfelelőségértékelést kiváltó lényeges módosítások esetén).
- Bizottsági fenntartás és interoperabilitás: Az Európai Bizottság köteles létrehozni, fenntartani és működőképes, felhasználóbarát állapotban tartani az adatbázist, valamint biztosítani annak interoperabilitását más releváns nyilvántartásokkal, garantálva a nyilvánosság és az illetékes hatóságok hosszú távú hozzáférését.
Kapcsolat más cikkekkel
A 71. cikk az a gyakorlati eszköz, amelyen keresztül a rendelet más helyein megállapított dokumentációs és átláthatósági kötelezettségek nyilvánosan láthatóvá válnak. Szorosan kapcsolódik a 48. cikkhez (uniós megfelelőségi nyilatkozat) és a 47. cikkhez (meghatalmazott képviselők), mivel a megfelelőségi nyilatkozatra való hivatkozás kötelező adatbázismező. A 43. és 44. cikkben meghatározott megfelelőségértékelési eljárások közvetlenül meghatározzák, hogy a szolgáltatóknak mit kell feltárniuk a regisztráció során.
A 71. cikk a VI. cím önálló cikkeként foglalkozó 49. cikkel (regisztrációs kötelezettségek) is együttműködik, amely az adatbázisra hivatkozik e kötelezettségek teljesítésének mechanizmusaként. A VIII. melléklet információkövetelményei elválaszthatatlanok az IV. mellékletben (11. és 12. cikk) foglalt műszaki dokumentációs kötelezettségektől. A forgalomba hozatalt követő felügyelet szempontjából a 71. cikk a 74. és 75. cikkben foglalt piacfelügyeleti keretrendszert támogatja, mivel a nemzeti hatóságok és az MI-hivatal az adatbázis-bejegyzéseket kiindulópontként használhatják a monitoring és végrehajtási tevékenységekhez. Végül a 78. cikk (titoktartás) szabályozza, hogy az adatbázisba benyújtott érzékeny információkat — különösen a korlátozott hozzáférésű részben lévőket — hogyan kell kezelniük az illetékes hatóságoknak.
Megfelelési ütemterv
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, elindítva a 113. cikkben meghatározott lépcsőzetes alkalmazási ütemtervet.
- 2024. augusztus 1. — A rendelet hatályba lép; a Bizottság megkezdi az uniós adatbázis-infrastruktúra kialakításának előkészítő munkáit.
- 2025. február 2. — Az MI-tilalmak (5. cikk) alkalmazandóvá válnak; a 71. cikk szerinti regisztrációs kötelezettségek még nem aktívak.
- 2025. augusztus 2. — Az általános célú MI-modellekre vonatkozó kötelezettségek és irányítási rendelkezések (III. cím, III. fejezet és V. cím) alkalmazandóvá válnak; az e kategóriák esetében a 71. cikk szerinti adatbázis még nem operatív.
- 2026. augusztus 2. — A 71. cikk szerinti regisztrációs kötelezettségek alkalmazandóvá válnak az Annex III-beli magas kockázatú MI-rendszerek szolgáltatói és üzembe helyezői számára (kivéve azokat, amelyekre már az Annex I-ben felsorolt uniós harmonizációs jogszabályok vonatkoznak). Ez az uniós adatbázis elsődleges aktiválási dátuma a hatályba eső rendszerek többsége számára.
- 2027. augusztus 2. — Az Annex I termékbiztonsági jogszabályok hatálya alá tartozó (pl. orvostechnikai eszközök, gépek) magas kockázatú MI-rendszerek, amelyek 2024. augusztus 2. előtt már piacon voltak, kötelesek teljesíteni az összes alkalmazandó kötelezettséget, beleértve a regisztrációt, feltéve, hogy lényeges módosításon mentek át.
Az Annex III MI-rendszereket fejlesztő vagy alkalmazó szervezeteknek a 2026. augusztusi határidőt kell az adatbázis-regisztrációs készenlét szilárd operatív céljaként kezelniük, jóval előre beépítve a regisztrációs munkafolyamatokat megfelelési programjaikba.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 71. cikk előírja, hogy az Európai Bizottság hozzon létre és tartson fenn egy nyilvánosan hozzáférhető, uniós szintű adatbázist, amely tartalmazza a szolgáltatók és az üzembe helyezők által a piacon való forgalomba hozatal vagy üzembe helyezés előtt regisztrált magas kockázatú MI-rendszerekre vonatkozó információkat. Az adatbázist a Bizottság kezeli, és célja az EU-ban zajló magas kockázatú MI-telepítések átláthatóságának és nyilvános felügyeletének növelése.
Az Annex III-ban felsorolt magas kockázatú MI-rendszerek szolgáltatóinak (bizonyos kivételekkel, különösen a bűnüldözési, migrációs és menekültügyi rendszerek esetében, amelyek korlátozott hozzáférésű részbe kerülnek) a piacra helyezés vagy üzembe helyezés előtt regisztrálniuk kell. Bizonyos Annex III-beli rendszerek üzembe helyezőit szintén regisztrációs kötelezettség terheli, ahol ez előírható.
A regisztrálóknak a rendelet VIII. mellékletében meghatározott információkat kell megadniuk, beleértve a szolgáltató nevét és elérhetőségét, az MI-rendszer leírását, annak rendeltetési célját, az alkalmazott megfelelőségértékelési eljárást, a megfelelőségi nyilatkozat hivatkozási számát és a forgalomba hozatalt követő ellenőrzési részleteket, valamint más előírt mezőket.
Igen, az adatbázis a regisztrációk túlnyomó többsége tekintetében nyilvánosan hozzáférhető. Ugyanakkor egy korlátozott, nem nyilvános rész is létezik a közhatóságok által bűnüldözési, határellenőrzési, bevándorlási és menekültügyi területeken alkalmazott magas kockázatú MI-rendszerek számára, ahol a nyilvános közzététel veszélyeztethetné a műveleti biztonságot vagy az érzékeny nyomozásokat.
Az Annex III-beli magas kockázatú MI-rendszerekre vonatkozó (a bűnüldözési, migrációs és menekültügyi összefüggésben lévők kivételével) regisztrációs kötelezettségek 2026. augusztus 2-től alkalmazandók. Az Annex I alá eső rendszerek (termékbiztonsági jogszabályok) külön ütemtervet követnek, amely a vonatkozó ágazati jogszabályi határidőkhöz kapcsolódik.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.