Az (EU) 2024/1689 rendelet 77. cikke — Az alapvető jogokat védő hatóságok jogkörei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 77. cikke különleges hatásköröket állapít meg azon nemzeti közhatóságok számára, amelyek megbízatása az alapvető jogok védelmét foglalja magában, lehetővé téve számukra, hogy a joghatóságukon belül alkalmazott magas kockázatú MI-rendszerek feletti felügyelet kiegészítő rétegeként lépjenek fel.

A 77. cikk (1) bekezdése alapján minden olyan nemzeti közhatóság vagy szerv, amelynek hatásköre az alapvető jogokhoz kapcsolódó kötelezettségek felügyeletére vagy végrehajtására terjed ki – beleértve az (EU) 2016/679 rendelet szerinti adatvédelmi hatóságokat, egyenlőségi szerveket, fogyasztóvédelmi hatóságokat és hasonló szerveket – jogosult arra, hogy hozzáférést kérjen a magas kockázatú MI-rendszerek üzemeltetőitől a rendelet szerint keletkezett és megőrzött dokumentációhoz. Különösen kérhetik a 27. cikk alapján egyes üzemeltetőktől megkövetelt alapvető jogi hatásvizsgálatot, a 26. cikk (6) bekezdése alapján megőrzött, a MI-rendszer által automatikusan generált naplókat, valamint minden egyéb releváns, a megfelelést igazoló dokumentációt.

A 77. cikk (2) bekezdése alapján, ha egy ilyen hatóságnak alapos okkal feltételezi, hogy egy magas kockázatú MI-rendszer veszélyt jelent az alapvető jogokra vagy a személyek egészségére és biztonságára, köteles tájékoztatni a 70. cikk alapján kijelölt illetékes piacfelügyeleti hatóságot, és megadhat számára minden rendelkezésére álló releváns információt. A piacfelügyeleti hatóság ezt követően felelős a megfelelő vizsgálati és korrekciós intézkedések megtételéért a VII. fejezetben rögzített hatáskörei alapján.

A 77. cikk így egy strukturált együttműködési mechanizmust hoz létre az ágazatspecifikus alapjogi szervek és az elsődleges piacfelügyeleti infrastruktúra között, anélkül, hogy közvetlen végrehajtási hatásköröket ruházna ezekre a hatóságokra a MI-rendszerek megfelelősége felett, a kialakított piacfelügyeleti kerettől függetlenül.

Mit jelent ez a gyakorlatban

A 77. cikk közvetlen operatív következményekkel jár a magas kockázatú MI-rendszerek üzemeltetőire – különösen azokra, amelyek érzékeny területeken, például a foglalkoztatásban, az oktatásban, az alapvető szolgáltatásokhoz való hozzáférésben, a bűnüldözésben, a bevándorlásban és az igazságszolgáltatásban működnek, ahol az alapvető jogokkal való érintettség a legsúlyosabb.

Az üzemeltetőknek fel kell készülniük arra, hogy az elsődleges piacfelügyeleti hatóságon kívül a nyilvános hatóságok szélesebb köre részéről is dokumentációs kérelmeket kaphatnak. Egy adatvédelmi hatóság, amely MI-alapú toborzóeszközt vizsgál, egy egyenlőségi szerv, amely automatizált juttatás-jogosultsági rendszert vizsgál, vagy egy fogyasztóvédelmi ügynökség, amely MI-alapú hitelminősítési platformot ellenőriz, mind hivatkozhat a 77. cikkre az üzemeltető alapvető jogi hatásvizsgálatának és rendszernaplóinak megszerzéséhez.

Gyakorlatilag ez azt jelenti, hogy az üzemeltetőknek gondoskodniuk kell arról, hogy a 27. cikk szerinti alapvető jogi hatásvizsgálatuk az üzembe helyezés előtt elkészüljön, naprakész legyen és könnyen hozzáférhető legyen – nem utólagos eljárásként kezelve azt. Hasonlóképpen, a 26. cikk szerinti naplózási kötelezettségeknek operatívan aktívaknak kell lenniük, hogy a nyilvántartások késedelem nélkül előterjeszthetők legyenek kérésre.

A szolgáltatók számára a 77. cikk aláhúzza annak fontosságát, hogy a 11. cikk szerinti átfogó műszaki dokumentációt és a 13. cikk szerinti felhasználói utasításokat kellő részletességgel elkészítsék és fenntartsák, amelyek támogatják az üzemeltetők megfelelőségét. Ha egy alapjogi hatóság aggodalmakat vet fel és értesíti a piacfelügyeleti hatóságot, a szolgáltató dokumentációja minden ezt követő vizsgálat középpontjában lesz.

A magas kockázatú MI-rendszereket alkalmazó szervezeteknek fel kell mérniük, hogy mely alapjogi hatóságok rendelkeznek joghatósággal tevékenységeik felett, és proaktívan értékelni kell, hogy ezek a hatóságok valószínűleg hogyan értelmezik megbízatásukat a MI-felügyelet tekintetében.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 77. cikk a piacutáni monitoring keret (IX. fejezet) és a tágabb piacfelügyeleti architektúra (VII. fejezet) metszéspontján helyezkedik el, és több egyéb rendelkezéssel együtt kell olvasni.

A 26. cikk (az üzemeltetők kötelezettségei) megállapítja azokat az alap-monitoring és naplózási kötelezettségeket, amelyek azt a dokumentációt hozzák létre, amelyhez a 77. cikk szerinti hatóságok hozzáférési jogosultságot kapnak. A 27. cikk (alapvető jogi hatásvizsgálat a magas kockázatú MI-rendszerekhez) létrehozza azt az elsődleges dokumentumot, amelyet az alapjogi hatóságok keresni fognak; a két cikk operatívan kapcsolódik egymáshoz.

A 70. cikk (az illetékes nemzeti hatóságok és egyablakos kapcsolattartási pontok kijelölése) azonosítja azokat a piacfelügyeleti hatóságokat, amelyeknek az alapjogi szerveknek a 77. cikk (2) bekezdése alapján be kell számolniuk. A 74. és 75. cikk meghatározza azokat a vizsgálati és korrekciós hatásköröket, amelyeket a piacfelügyeleti hatóságok az értesítést követően gyakorolhatnak.

A 13. cikk (átláthatóság és az üzemeltetők tájékoztatása) és a 11. cikk (műszaki dokumentáció) azért releváns, mert a szolgáltató által nyújtott dokumentáció megfelelősége közvetlenül meghatározza az üzemeltető azon képességét, hogy a 77. cikk szerinti kérelmeknek eleget tegyen. A 9. cikk (kockázatkezelési rendszer) biztosítja az upstream analitikai keretet, amely a 77. cikkben hivatkozott alapvető jogi hatásvizsgálatot informálja.

A GDPR hatálya alá tartozó szervezetek számára a 77. cikket az (EU) 2016/679 rendelet 35. és 51–59. cikke mellett is olvasni kell, amelyek az adatvédelmi hatásvizsgálatokat és a felügyeleti hatóságok hatásköreit szabályozzák – olyan hatáskörök, amelyek személyes adatok feldolgozásával járó MI-alkalmazások esetén lényegesen átfednek a 77. cikk keretrendszerével.

Megfelelési határidők

Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, az Európai Unió Hivatalos Lapjában való közzétételét követő huszadik napon.

A fázisolt alkalmazás menetrendje a következő:

Az alapvető jogok szempontjából érzékeny területeken magas kockázatú MI-rendszereket alkalmazó üzemeltetőknek 2026. augusztus 2. előtt elegendő idővel el kell végezniük a 27. cikk szerinti alapvető jogi hatásvizsgálatukat, és ellenőrizniük kell, hogy a 26. cikk szerinti naplózási infrastruktúrájuk működőképes-e.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

A 77. cikk feljogosítja az alapvető jogok védéséért felelős nemzeti közhatóságokat – mint az adatvédelmi hatóságokat, egyenlőségi szerveket és fogyasztóvédelmi hatóságokat – arra, hogy dokumentációhoz hozzáférést kérjenek, és piacfelügyeleti tevékenységeket végezzenek, ha alapos okuk van feltételezni, hogy egy magas kockázatú MI-rendszer alapvető jogokra nézve kockázatot jelenthet.

A 77. cikk minden olyan nemzeti közhatóságra vagy szervre alkalmazandó, amelynek feladata az alapvető jogokhoz kapcsolódó kötelezettségek felügyelete vagy végrehajtása, beleértve a GDPR szerinti felügyeleti hatóságokat, az egyenlőségi szerveket és más, olyan területekre hatáskörrel rendelkező illetékes hatóságokat, ahol magas kockázatú MI-rendszereket alkalmaznak.

Ezek a hatóságok kérhetik az üzemeltetőktől a 27. cikk alapján elvégzett alapvető jogi hatásvizsgálat rendelkezésre bocsátását, a 26. cikk alapján az üzemeltetők által megőrzött naplókhoz való hozzáférést, valamint minden egyéb, a megfelelés értékeléséhez szükséges dokumentációt. Értesíthetik a piacfelügyeleti hatóságot is, ha lehetséges meg nem felelést azonosítanak.

A GDPR szerinti felügyeleti hatóságként eljáró adatvédelmi hatóságok a 77. cikk hatálya alá expressis verbis tartozó hatóságok közé sorolhatók. Ha a MI-rendszerek személyes adatokat dolgoznak fel, és alapvető jogokat érinthetnek, ezek a hatóságok a 77. cikk által biztosított hatásköröket a meglévő GDPR-végrehajtási hatáskörükkel összehangoltan gyakorolhatják.

A 77. cikk a III. mellékletben felsorolt legtöbb magas kockázatú MI-rendszer esetén 2026. augusztus 2-tól, az I. mellékletben felsorolt meglévő ágazati uniós harmonizációs jogszabályok hatálya alá tartozó magas kockázatú MI-rendszereknél 2027. augusztus 2-tól alkalmazandó. Az EU MI-rendelet általános rendelkezései 2024. augusztus 1-jén léptek hatályba.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.