Az (EU) 2024/1689 rendelet 75. cikke — Kölcsönös segítségnyújtás, piacfelügyelet és az általános célú MI-modellek ellenőrzése. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalása
Az (EU) 2024/1689 rendelet 75. cikke megteremti az általánosan alkalmazandó piacfelügyeleti és határon átnyúló kölcsönös segítségnyújtási keretet az MI-rendszerek vonatkozásában, és bevezeti az általános célú MI (GPAI) modellek speciális felügyeleti mechanizmusait. A cikk a IX. Fejezetben helyezkedik el, amely a piacutáni monitoring és piacfelügyeletet szabályozza az MI értéklánc egészére kiterjedően.
A GPAI-modellektől eltérő MI-rendszerek vonatkozásában a 75. cikk megköveteli a tagállamoktól, hogy jelöljenek ki piacfelügyeleti hatóságokat, amelyek hatáskörrel rendelkeznek a rendeletnek való megfelelés ellenőrzésére, és koordinálnak egymással, valamint a Bizottsággal. Ezek a hatóságok rendelkeznek az (EU) 2019/1020 rendelet (Piacfelügyeleti rendelet) által biztosított vizsgálati és végrehajtási hatáskörökkel, az MI sajátosságaihoz igazítva.
Az általános célú MI-modellek esetén – köztük az 51. cikk szerint rendszerszintű kockázatot jelentőnek minősítetteknek – a cikk az elsődleges felügyeleti hatáskört a Bizottság hatókörébe tartozó Európai MI-hivatalhoz rendeli. Az MI-hivatal jogosult dokumentációt és műszaki információt kérni a GPAI-modell-szolgáltatóktól, értékeléseket végezni, vizsgálni az 53. és 55. cikkben előírt kötelezettségek teljesítését, valamint korrekciós intézkedéseket elrendelni vagy ajánlani. Ha egy rendszerszintű kockázatot jelentő GPAI-modell nem megfelelőnek bizonyul, az MI-hivatal felszólíthatja a szolgáltatót helyreállító intézkedések megtételére, korlátozhatja a modellhez való hozzáférést, vagy kivonási eljárást kezdeményezhet. A nemzeti hatóságok megtartják a jogot, hogy a területükön telepített konkrét, downstream MI-rendszereket illetően cselekedjenek, még akkor is, ha az alapul szolgáló GPAI-modell uniós szintű felügyelet alatt áll.
Mit jelent ez a gyakorlatban
A 75. cikk kétszintű végrehajtási architektúrát hoz létre, amelyet a szakembereknek és megfelelési csapatoknak egyértelműen meg kell érteniük.
A GPAI-modellnek nem minősülő MI-rendszerek – különösen az I. és III. mellékletben felsorolt magas kockázatú rendszerek – szolgáltatói és üzemeltetői esetében a piacfelügyeletet a 70. cikk alapján kijelölt nemzeti hatóságok végzik. Ezek a hatóságok hatáskörrel rendelkeznek az ellenőrzés, az audit és a korrekciós intézkedések elrendelésére. Ha valamely tagállamban nem megfelelő MI-rendszert azonosítanak, a 75. cikk kötelezi az érintett hatóságot arra, hogy a RAPEX/Safety Gate mechanizmuson keresztül értesítse a többi tagállamot és a Bizottságot, összehangolt reagálást indítva el. Az több EU-joghatóságban működő vállalatoknak tehát fel kell készülniük arra, hogy egynél több nemzeti hatósággal érintkezzenek, és olyan dokumentációt tartsanak fenn, amelyet az Unión belül bárhol – kérés esetén – gyorsan elő tudnak terjeszteni.
A GPAI-modell-szolgáltatók számára – köztük az API-n, nyílt súlyok révén vagy integrált termékeken keresztül elérhetővé tett alapmodell-fejlesztők számára – a gyakorlati következmények jelentősebbek. Az Európai MI-hivatal az elsődleges tárgyalópartner. A szolgáltatóknak számolniuk kell azzal, hogy az MI-hivatal hozzáférést kér a műszaki dokumentációhoz, a tanítási adatok összefoglalóihoz, az értékelési módszerekhez, a red-teaming eredményeihez és az incidensjelentésekhez. Ha az 51. cikk alapján rendszerszintű kockázatot állapítanak meg (amely jelenleg legalább 10^25 FLOP tanítási számítási küszöb vagy bizottsági kijelölés esetén áll fenn), a 75. cikk felhatalmazza az MI-hivatalt saját adversariális tesztelés elvégzésére vagy harmadik féltől megrendelt értékelések elvégeztetésére.
A GPAI-modelleket magas kockázatú alkalmazásokba integráló downstream üzemeltetőknek tudniuk kell, hogy a felsőbb szintű szolgáltatóval szemben a 75. cikk alapján hozott megállapítás érintheti saját termékük megfelelőségi státuszát. A GPAI-modell-szolgáltatókkal kötött szerződéseknek tartalmazniuk kell az értesítési kötelezettségekre, az együttműködési kötelezettségekre és az MI-hivatal vizsgálata esetén érvényes helyreállítási határidőkre vonatkozó rendelkezéseket.
Főbb kötelezettségek
- A tagállamoknak ki kell jelölniük vagy létre kell hozniuk egy vagy több, MI-rendszerekre hatáskörrel rendelkező nemzeti piacfelügyeleti hatóságot, és értesíteniük kell a Bizottságot ezekről a kijelölésekről, biztosítva, hogy ezek a hatóságok megfelelő hatáskörökkel, erőforrásokkal és függetlenséggel rendelkezzenek.
- A nemzeti piacfelügyeleti hatóságoknak együtt kell működniük egymással és az Európai MI-hivatallal, uniós információmegosztási mechanizmusokon keresztül meg kell osztaniuk a nem megfelelő MI-rendszerekre vonatkozó információkat, és összehangolt intézkedéseket kell hozniuk, ha egynél több tagállamban azonosítanak kockázatot.
- A GPAI-modell-szolgáltatóknak az Európai MI-hivatal kérésére együtt kell működniük, hozzáférést kell biztosítaniuk a műszaki dokumentációhoz, a modellek értékeléséhez és a biztonsági szempontból releváns információkhoz, valamint az MI-hivatal által előírt korrekciós intézkedéseket az előírt határidőn belül kell végrehajtaniuk.
- A rendszerszintű kockázatot jelentő GPAI-modellek szolgáltatói az MI-hivatal fokozott felügyelete alá tartoznak, beleértve a közvetlen értékelés, a független auditok és a piaci kivonásig terjedő kötelező erejű intézkedések lehetőségét.
- A downstream szolgáltatóknak és üzemeltetőknek az illetékes nemzeti hatóságok kérésére meg kell adniuk minden szükséges információt az MI-rendszer megfelelőségének értékeléséhez, beleértve a harmadik felek által szállított GPAI-modellre vagy komponensekre vonatkozó információkat.
- Az Európai MI-hivatalnak koordinálnia kell a nemzeti piacfelügyeleti hatóságokkal, amikor a GPAI-modellek feletti felügyeleti hatáskörét gyakorolja, az egymással ellentétes döntések elkerülése és a rendelet következetes alkalmazásának biztosítása érdekében az egységes piacon.
Kapcsolat más cikkekkel
A 75. cikk nem értelmezhető önmagában. Operacionalizálja a GPAI-modell-szolgáltatók számára az 53. és 55. cikkben meghatározott kötelezettségeket, valamint a 9–17. cikkben foglalt magas kockázatú rendszerekre vonatkozó kötelezettségeket, azzal, hogy meghatározza, ki érvényesíti ezeket és hogyan.
A 70. cikk szabályozza a nemzeti piacfelügyeleti hatóságok kijelölését és szervezetét, és az alaprendelkezésnek tekintendő, amelyhez a 75. cikk határon átnyúló és GPAI-specifikus dimenziókat ad hozzá. A 71. cikk tágabb értelemben foglalkozik a piacfelügyeleti tevékenységekkel, a 72. cikk pedig a magas kockázatú MI-rendszerek uniós adatbázisát érinti, amely támogatja a felügyeleti erőfeszítéseket.
Az 51. cikk közvetlenül releváns, mivel meghatározza azt a rendszerszintű kockázati küszöböt, amely a 75. cikk szerinti fokozott MI-hivatali felügyeletet kiváltja. A 94. cikk végrehajtási hatásköröket biztosít a Bizottságnak az MI-hivatal vizsgálataira vonatkozó eljárási szabályok elfogadásához. A 80. cikk az uniós védintézkedéseket szabályozza, amikor egy tagállam intézkedést tesz egy nem megfelelő rendszerrel szemben, amely kölcsönhat a 75. cikk szerinti kölcsönös segítségnyújtási kötelezettségekkel. A szakembereknek az (EU) 2019/1020 rendeletet is figyelembe kell venniük, amely az alapvető piacfelügyeleti eljárási keretet biztosítja, amelyet a 75. cikk az MI-re adaptálva vesz át.
Megfelelési határidők
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, az Hivatalos Lapban való közzétételét követő huszadik napon. A rendelet ezután fázisokban kerül alkalmazásra:
- 2025. február 2. — A tiltott MI-gyakorlatokra vonatkozó rendelkezések (II. fejezet, 5. cikk) alkalmazhatóvá váltak.
- 2025. augusztus 2. — Az általános célú MI-modellekre vonatkozó rendelkezések (V. fejezet, 51–56. cikk) és a piacfelügyeleti keret – beleértve a 75. cikket – alkalmazhatóvá váltak. A tagállamoknak erre az időpontra ki kellett jelölniük nemzeti piacfelügyeleti hatóságaikat, és értesíteniük kellett a Bizottságot.
- 2026. december 2. — Az I. melléklet hatálya alá tartozó magas kockázatú MI-rendszereknek (termékbiztonsági jogszabályok) teljes mértékben meg kell felelniük a rendeletnek.
- 2027. augusztus 2. — A III. mellékletben felsorolt valamennyi fennmaradó magas kockázatú MI-rendszernek meg kell felelnie, ezzel teljesítve a rendelet teljes körű, fázisolt alkalmazását.
A GPAI-modell-szolgáltatók számára a 75. cikk tehát már hatályban van. Az Európai MI-hivatal a Bizottság struktúráján belüli létrehozása óta működik, és a szolgáltatóknak a vizsgálati hatásköröket azonnal gyakorolhatónak kell tekinteniük. A nemzeti piacfelügyeleti hatóságok egyformán aktívak a már piacon lévő, nem GPAI MI-rendszerek vonatkozásában.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 75. cikk megteremti a nemzeti piacfelügyeleti hatóságok és az Európai MI-hivatal közötti határon átnyúló együttműködés keretét, biztosítva az EU MI-rendelet következetes végrehajtását a tagállamokban. A cikk kiterjed az általános MI-rendszerek felügyeletére és az általános célú MI-modellek speciális felügyeleti mechanizmusaira egyaránt.
Az Európai MI-hivatal elsődleges felelősséggel bír az általános célú MI-modellek – köztük a rendszerszintű kockázatot jelentők – piacfelügyelete és ellenőrzése tekintetében. A nemzeti piacfelügyeleti hatóságok megtartják hatáskörüket a területükön forgalomba hozott vagy üzembe helyezett MI-rendszerek felett, és kötelesek együttműködni az MI-hivatallal és egymással.
Az illetékes hatóságok és az MI-hivatal dokumentációt kérhetnek, hozzáférhetnek a modellek értékelési eredményeihez, korrekciós intézkedéseket írhatnak elő, és határon átnyúló vizsgálatokat hangolhatnak össze. A rendszerszintű kockázatot jelentő általános célú MI-modellek esetén az MI-hivatal közvetlenül felügyelhet a szolgáltatókra, értékeléseket végezhet, és intézkedéseket hozhat – beleértve a piacról való kivonást is.
A 75. cikk az általános célú MI-modellek minden szolgáltatójára vonatkozik, függetlenül attól, hogy a modell nyílt forráskódú-e. A konkrét kötelezettségek és a felügyelet intenzitása azonban eltérhet attól függően, hogy a modell rendszerszintű kockázatot jelent-e; az 51. cikkben meghatározott rendszerszintű kockázati küszöböt el nem érő modelleknél általában könnyebb kötelezettségek érvényesülnek.
A 75. cikk 2025. augusztus 2-án vált alkalmazhatóvá, az EU MI-rendelet V. fejezetében az általános célú MI-modelleket szabályozó rendelkezések részeként. Ez az a dátum is, ameddig a tagállamoknak ki kellett jelölniük vagy létre kellett hozniuk a nemzeti piacfelügyeleti hatóságaikat az MI területén.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.