Az (EU) 2024/1689 rendelet 77. cikke — Az alapvető jogokat védő hatóságok jogkörei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalása
Az (EU) 2024/1689 rendelet 77. cikke különleges hatásköröket állapít meg azon nemzeti közhatóságok számára, amelyek megbízatása az alapvető jogok védelmét foglalja magában, lehetővé téve számukra, hogy a joghatóságukon belül alkalmazott magas kockázatú MI-rendszerek feletti felügyelet kiegészítő rétegeként lépjenek fel.
A 77. cikk (1) bekezdése alapján minden olyan nemzeti közhatóság vagy szerv, amelynek hatásköre az alapvető jogokhoz kapcsolódó kötelezettségek felügyeletére vagy végrehajtására terjed ki – beleértve az (EU) 2016/679 rendelet szerinti adatvédelmi hatóságokat, egyenlőségi szerveket, fogyasztóvédelmi hatóságokat és hasonló szerveket – jogosult arra, hogy hozzáférést kérjen a magas kockázatú MI-rendszerek üzemeltetőitől a rendelet szerint keletkezett és megőrzött dokumentációhoz. Különösen kérhetik a 27. cikk alapján egyes üzemeltetőktől megkövetelt alapvető jogi hatásvizsgálatot, a 26. cikk (6) bekezdése alapján megőrzött, a MI-rendszer által automatikusan generált naplókat, valamint minden egyéb releváns, a megfelelést igazoló dokumentációt.
A 77. cikk (2) bekezdése alapján, ha egy ilyen hatóságnak alapos okkal feltételezi, hogy egy magas kockázatú MI-rendszer veszélyt jelent az alapvető jogokra vagy a személyek egészségére és biztonságára, köteles tájékoztatni a 70. cikk alapján kijelölt illetékes piacfelügyeleti hatóságot, és megadhat számára minden rendelkezésére álló releváns információt. A piacfelügyeleti hatóság ezt követően felelős a megfelelő vizsgálati és korrekciós intézkedések megtételéért a VII. fejezetben rögzített hatáskörei alapján.
A 77. cikk így egy strukturált együttműködési mechanizmust hoz létre az ágazatspecifikus alapjogi szervek és az elsődleges piacfelügyeleti infrastruktúra között, anélkül, hogy közvetlen végrehajtási hatásköröket ruházna ezekre a hatóságokra a MI-rendszerek megfelelősége felett, a kialakított piacfelügyeleti kerettől függetlenül.
Mit jelent ez a gyakorlatban
A 77. cikk közvetlen operatív következményekkel jár a magas kockázatú MI-rendszerek üzemeltetőire – különösen azokra, amelyek érzékeny területeken, például a foglalkoztatásban, az oktatásban, az alapvető szolgáltatásokhoz való hozzáférésben, a bűnüldözésben, a bevándorlásban és az igazságszolgáltatásban működnek, ahol az alapvető jogokkal való érintettség a legsúlyosabb.
Az üzemeltetőknek fel kell készülniük arra, hogy az elsődleges piacfelügyeleti hatóságon kívül a nyilvános hatóságok szélesebb köre részéről is dokumentációs kérelmeket kaphatnak. Egy adatvédelmi hatóság, amely MI-alapú toborzóeszközt vizsgál, egy egyenlőségi szerv, amely automatizált juttatás-jogosultsági rendszert vizsgál, vagy egy fogyasztóvédelmi ügynökség, amely MI-alapú hitelminősítési platformot ellenőriz, mind hivatkozhat a 77. cikkre az üzemeltető alapvető jogi hatásvizsgálatának és rendszernaplóinak megszerzéséhez.
Gyakorlatilag ez azt jelenti, hogy az üzemeltetőknek gondoskodniuk kell arról, hogy a 27. cikk szerinti alapvető jogi hatásvizsgálatuk az üzembe helyezés előtt elkészüljön, naprakész legyen és könnyen hozzáférhető legyen – nem utólagos eljárásként kezelve azt. Hasonlóképpen, a 26. cikk szerinti naplózási kötelezettségeknek operatívan aktívaknak kell lenniük, hogy a nyilvántartások késedelem nélkül előterjeszthetők legyenek kérésre.
A szolgáltatók számára a 77. cikk aláhúzza annak fontosságát, hogy a 11. cikk szerinti átfogó műszaki dokumentációt és a 13. cikk szerinti felhasználói utasításokat kellő részletességgel elkészítsék és fenntartsák, amelyek támogatják az üzemeltetők megfelelőségét. Ha egy alapjogi hatóság aggodalmakat vet fel és értesíti a piacfelügyeleti hatóságot, a szolgáltató dokumentációja minden ezt követő vizsgálat középpontjában lesz.
A magas kockázatú MI-rendszereket alkalmazó szervezeteknek fel kell mérniük, hogy mely alapjogi hatóságok rendelkeznek joghatósággal tevékenységeik felett, és proaktívan értékelni kell, hogy ezek a hatóságok valószínűleg hogyan értelmezik megbízatásukat a MI-felügyelet tekintetében.
Főbb kötelezettségek
- Az üzemeltetőknek kérésre dokumentációt kell rendelkezésre bocsátaniuk: Az illetékes alapjogi hatóság kérésére a magas kockázatú MI-rendszerek üzemeltetői kötelesek hozzáférést biztosítani az alapvető jogi hatásvizsgálathoz (27. cikk), az automatikusan generált naplókhoz (26. cikk (6) bekezdés), valamint a hatóság értékeléséhez releváns egyéb dokumentációhoz.
- Az alapjogi hatóságoknak értesíteniük kell a piacfelügyeleti hatóságokat: Ha egy alapjogi hatóságnak alapos okkal feltételezi, hogy egy magas kockázatú MI-rendszer veszélyt jelent az alapvető jogokra vagy az egészségre és a biztonságra, köteles tájékoztatni a 70. cikk alapján kijelölt illetékes piacfelügyeleti hatóságot, és megosztani minden releváns információt.
- Az alapvető jogi hatásvizsgálatoknak aktuálisnak és hozzáférhetőknek kell lenniük: Mivel a 77. cikk élő dokumentumkérési jogot teremt, a 27. cikk hatálya alá tartozó üzemeltetők nem halaszthatják el vagy hanyagolhatják el a hatásvizsgálatot – annak léteznie kell és visszakereshetőnek kell lennie, amikor egy hatóság gyakorolja hatáskörét.
- A naplómegőrzésnek az üzembe helyezés előtt működőképesnek kell lennie: Az üzemeltetőknek gondoskodniuk kell arról, hogy a 26. cikk (6) bekezdése alapján megkövetelt naplózási mechanizmusok aktívak legyenek, és a nyilvántartások olyan módon legyenek megőrizve, amely lehetővé teszi a 77. cikk alapján hatáskörüket gyakorló hatóságok részére való időbeni rendelkezésre bocsátást.
- A hatósági határokon átnyúló együttműködés kötelező: Az üzemeltetőknek és a szolgáltatóknak fel kell készülniük arra, hogy egyidejűleg érintkezzenek több illetékes szervvel – a vizsgálatot kezdeményező alapjogi hatósággal és azzal a piacfelügyeleti hatósággal, amelynek az jelent –, anélkül, hogy ellentmondásos információkat adnának az egyes hatóságoknak.
Kapcsolat más cikkekkel
A 77. cikk a piacutáni monitoring keret (IX. fejezet) és a tágabb piacfelügyeleti architektúra (VII. fejezet) metszéspontján helyezkedik el, és több egyéb rendelkezéssel együtt kell olvasni.
A 26. cikk (az üzemeltetők kötelezettségei) megállapítja azokat az alap-monitoring és naplózási kötelezettségeket, amelyek azt a dokumentációt hozzák létre, amelyhez a 77. cikk szerinti hatóságok hozzáférési jogosultságot kapnak. A 27. cikk (alapvető jogi hatásvizsgálat a magas kockázatú MI-rendszerekhez) létrehozza azt az elsődleges dokumentumot, amelyet az alapjogi hatóságok keresni fognak; a két cikk operatívan kapcsolódik egymáshoz.
A 70. cikk (az illetékes nemzeti hatóságok és egyablakos kapcsolattartási pontok kijelölése) azonosítja azokat a piacfelügyeleti hatóságokat, amelyeknek az alapjogi szerveknek a 77. cikk (2) bekezdése alapján be kell számolniuk. A 74. és 75. cikk meghatározza azokat a vizsgálati és korrekciós hatásköröket, amelyeket a piacfelügyeleti hatóságok az értesítést követően gyakorolhatnak.
A 13. cikk (átláthatóság és az üzemeltetők tájékoztatása) és a 11. cikk (műszaki dokumentáció) azért releváns, mert a szolgáltató által nyújtott dokumentáció megfelelősége közvetlenül meghatározza az üzemeltető azon képességét, hogy a 77. cikk szerinti kérelmeknek eleget tegyen. A 9. cikk (kockázatkezelési rendszer) biztosítja az upstream analitikai keretet, amely a 77. cikkben hivatkozott alapvető jogi hatásvizsgálatot informálja.
A GDPR hatálya alá tartozó szervezetek számára a 77. cikket az (EU) 2016/679 rendelet 35. és 51–59. cikke mellett is olvasni kell, amelyek az adatvédelmi hatásvizsgálatokat és a felügyeleti hatóságok hatásköreit szabályozzák – olyan hatáskörök, amelyek személyes adatok feldolgozásával járó MI-alkalmazások esetén lényegesen átfednek a 77. cikk keretrendszerével.
Megfelelési határidők
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, az Európai Unió Hivatalos Lapjában való közzétételét követő huszadik napon.
A fázisolt alkalmazás menetrendje a következő:
- 2025. február 2.: Elfogadhatatlan kockázatú MI-gyakorlatokra vonatkozó tilalmak (5. cikk) alkalmazhatóvá váltak.
- 2025. augusztus 2.: Az általános célú MI-modellekre vonatkozó szabályok (VIII. fejezet, 51–56. cikk) és az irányítási kötelezettségek (VII. fejezet) alkalmazhatóvá váltak.
- 2026. augusztus 2.: A 77. cikk, a III. mellékletben felsorolt magas kockázatú MI-rendszerek teljes keretrendszerével együtt (beleértve a foglalkoztatási, oktatási, alapvető szolgáltatási, bűnüldözési, bevándorlási és igazságügyi alkalmazásokat) alkalmazhatóvá válik. Ez a legfontosabb megfelelési határidő a legtöbb olyan üzemeltető számára, akik valószínűleg szembesülnek majd az alapjogi hatóságok 77. cikk szerinti kérelmeivel.
- 2027. augusztus 2.: A 77. cikk keretrendszere – és a tágabb magas kockázatú MI-rendszerre vonatkozó kötelezettségek – alkalmazhatóvá válnak az I. mellékletben felsorolt uniós harmonizációs jogszabályok (beleértve az orvosi eszközöket, gépeket, polgári repülést és gépjárműalkatrészeket) által szabályozott MI-rendszerek vonatkozásában.
Az alapvető jogok szempontjából érzékeny területeken magas kockázatú MI-rendszereket alkalmazó üzemeltetőknek 2026. augusztus 2. előtt elegendő idővel el kell végezniük a 27. cikk szerinti alapvető jogi hatásvizsgálatukat, és ellenőrizniük kell, hogy a 26. cikk szerinti naplózási infrastruktúrájuk működőképes-e.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 77. cikk feljogosítja az alapvető jogok védéséért felelős nemzeti közhatóságokat – mint az adatvédelmi hatóságokat, egyenlőségi szerveket és fogyasztóvédelmi hatóságokat – arra, hogy dokumentációhoz hozzáférést kérjenek, és piacfelügyeleti tevékenységeket végezzenek, ha alapos okuk van feltételezni, hogy egy magas kockázatú MI-rendszer alapvető jogokra nézve kockázatot jelenthet.
A 77. cikk minden olyan nemzeti közhatóságra vagy szervre alkalmazandó, amelynek feladata az alapvető jogokhoz kapcsolódó kötelezettségek felügyelete vagy végrehajtása, beleértve a GDPR szerinti felügyeleti hatóságokat, az egyenlőségi szerveket és más, olyan területekre hatáskörrel rendelkező illetékes hatóságokat, ahol magas kockázatú MI-rendszereket alkalmaznak.
Ezek a hatóságok kérhetik az üzemeltetőktől a 27. cikk alapján elvégzett alapvető jogi hatásvizsgálat rendelkezésre bocsátását, a 26. cikk alapján az üzemeltetők által megőrzött naplókhoz való hozzáférést, valamint minden egyéb, a megfelelés értékeléséhez szükséges dokumentációt. Értesíthetik a piacfelügyeleti hatóságot is, ha lehetséges meg nem felelést azonosítanak.
A GDPR szerinti felügyeleti hatóságként eljáró adatvédelmi hatóságok a 77. cikk hatálya alá expressis verbis tartozó hatóságok közé sorolhatók. Ha a MI-rendszerek személyes adatokat dolgoznak fel, és alapvető jogokat érinthetnek, ezek a hatóságok a 77. cikk által biztosított hatásköröket a meglévő GDPR-végrehajtási hatáskörükkel összehangoltan gyakorolhatják.
A 77. cikk a III. mellékletben felsorolt legtöbb magas kockázatú MI-rendszer esetén 2026. augusztus 2-tól, az I. mellékletben felsorolt meglévő ágazati uniós harmonizációs jogszabályok hatálya alá tartozó magas kockázatú MI-rendszereknél 2027. augusztus 2-tól alkalmazandó. Az EU MI-rendelet általános rendelkezései 2024. augusztus 1-jén léptek hatályba.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.