Az (EU) 2024/1689 rendelet 77. cikke — Az alapvető jogokat védő hatóságok jogkörei. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet 77. cikke különleges hatásköröket állapít meg azon nemzeti közhatóságok számára, amelyek megbízatása az alapvető jogok védelmét foglalja magában, lehetővé téve számukra, hogy a joghatóságukon belül alkalmazott magas kockázatú MI-rendszerek feletti felügyelet kiegészítő rétegeként lépjenek fel.

A 77. cikk (1) bekezdése alapján minden olyan nemzeti közhatóság vagy szerv, amelynek hatásköre az alapvető jogokhoz kapcsolódó kötelezettségek felügyeletére vagy végrehajtására terjed ki – beleértve az (EU) 2016/679 rendelet szerinti adatvédelmi hatóságokat, egyenlőségi szerveket, fogyasztóvédelmi hatóságokat és hasonló szerveket – jogosult arra, hogy hozzáférést kérjen a magas kockázatú MI-rendszerek üzemeltetőitől a rendelet szerint keletkezett és megőrzött dokumentációhoz. Különösen kérhetik a 27. cikk alapján egyes üzemeltetőktől megkövetelt alapvető jogi hatásvizsgálatot, a 26. cikk (6) bekezdése alapján megőrzött, a MI-rendszer által automatikusan generált naplókat, valamint minden egyéb releváns, a megfelelést igazoló dokumentációt.

A 77. cikk (2) bekezdése alapján, ha egy ilyen hatóságnak alapos okkal feltételezi, hogy egy magas kockázatú MI-rendszer veszélyt jelent az alapvető jogokra vagy a személyek egészségére és biztonságára, köteles tájékoztatni a 70. cikk alapján kijelölt illetékes piacfelügyeleti hatóságot, és megadhat számára minden rendelkezésére álló releváns információt. A piacfelügyeleti hatóság ezt követően felelős a megfelelő vizsgálati és korrekciós intézkedések megtételéért a VII. fejezetben rögzített hatáskörei alapján.

A 77. cikk így egy strukturált együttműködési mechanizmust hoz létre az ágazatspecifikus alapjogi szervek és az elsődleges piacfelügyeleti infrastruktúra között, anélkül, hogy közvetlen végrehajtási hatásköröket ruházna ezekre a hatóságokra a MI-rendszerek megfelelősége felett, a kialakított piacfelügyeleti kerettől függetlenül.

Mit jelent ez a gyakorlatban

A 77. cikk közvetlen operatív következményekkel jár a magas kockázatú MI-rendszerek üzemeltetőire – különösen azokra, amelyek érzékeny területeken, például a foglalkoztatásban, az oktatásban, az alapvető szolgáltatásokhoz való hozzáférésben, a bűnüldözésben, a bevándorlásban és az igazságszolgáltatásban működnek, ahol az alapvető jogokkal való érintettség a legsúlyosabb.

Az üzemeltetőknek fel kell készülniük arra, hogy az elsődleges piacfelügyeleti hatóságon kívül a nyilvános hatóságok szélesebb köre részéről is dokumentációs kérelmeket kaphatnak. Egy adatvédelmi hatóság, amely MI-alapú toborzóeszközt vizsgál, egy egyenlőségi szerv, amely automatizált juttatás-jogosultsági rendszert vizsgál, vagy egy fogyasztóvédelmi ügynökség, amely MI-alapú hitelminősítési platformot ellenőriz, mind hivatkozhat a 77. cikkre az üzemeltető alapvető jogi hatásvizsgálatának és rendszernaplóinak megszerzéséhez.

Gyakorlatilag ez azt jelenti, hogy az üzemeltetőknek gondoskodniuk kell arról, hogy a 27. cikk szerinti alapvető jogi hatásvizsgálatuk az üzembe helyezés előtt elkészüljön, naprakész legyen és könnyen hozzáférhető legyen – nem utólagos eljárásként kezelve azt. Hasonlóképpen, a 26. cikk szerinti naplózási kötelezettségeknek operatívan aktívaknak kell lenniük, hogy a nyilvántartások késedelem nélkül előterjeszthetők legyenek kérésre.

A szolgáltatók számára a 77. cikk aláhúzza annak fontosságát, hogy a 11. cikk szerinti átfogó műszaki dokumentációt és a 13. cikk szerinti felhasználói utasításokat kellő részletességgel elkészítsék és fenntartsák, amelyek támogatják az üzemeltetők megfelelőségét. Ha egy alapjogi hatóság aggodalmakat vet fel és értesíti a piacfelügyeleti hatóságot, a szolgáltató dokumentációja minden ezt követő vizsgálat középpontjában lesz.

A magas kockázatú MI-rendszereket alkalmazó szervezeteknek fel kell mérniük, hogy mely alapjogi hatóságok rendelkeznek joghatósággal tevékenységeik felett, és proaktívan értékelni kell, hogy ezek a hatóságok valószínűleg hogyan értelmezik megbízatásukat a MI-felügyelet tekintetében.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 77. cikk a piacutáni monitoring keret (IX. fejezet) és a tágabb piacfelügyeleti architektúra (VII. fejezet) metszéspontján helyezkedik el, és több egyéb rendelkezéssel együtt kell olvasni.

A 26. cikk (az üzemeltetők kötelezettségei) megállapítja azokat az alap-monitoring és naplózási kötelezettségeket, amelyek azt a dokumentációt hozzák létre, amelyhez a 77. cikk szerinti hatóságok hozzáférési jogosultságot kapnak. A 27. cikk (alapvető jogi hatásvizsgálat a magas kockázatú MI-rendszerekhez) létrehozza azt az elsődleges dokumentumot, amelyet az alapjogi hatóságok keresni fognak; a két cikk operatívan kapcsolódik egymáshoz.

A 70. cikk (az illetékes nemzeti hatóságok és egyablakos kapcsolattartási pontok kijelölése) azonosítja azokat a piacfelügyeleti hatóságokat, amelyeknek az alapjogi szerveknek a 77. cikk (2) bekezdése alapján be kell számolniuk. A 74. és 75. cikk meghatározza azokat a vizsgálati és korrekciós hatásköröket, amelyeket a piacfelügyeleti hatóságok az értesítést követően gyakorolhatnak.

A 13. cikk (átláthatóság és az üzemeltetők tájékoztatása) és a 11. cikk (műszaki dokumentáció) azért releváns, mert a szolgáltató által nyújtott dokumentáció megfelelősége közvetlenül meghatározza az üzemeltető azon képességét, hogy a 77. cikk szerinti kérelmeknek eleget tegyen. A 9. cikk (kockázatkezelési rendszer) biztosítja az upstream analitikai keretet, amely a 77. cikkben hivatkozott alapvető jogi hatásvizsgálatot informálja.

A GDPR hatálya alá tartozó szervezetek számára a 77. cikket az (EU) 2016/679 rendelet 35. és 51–59. cikke mellett is olvasni kell, amelyek az adatvédelmi hatásvizsgálatokat és a felügyeleti hatóságok hatásköreit szabályozzák – olyan hatáskörök, amelyek személyes adatok feldolgozásával járó MI-alkalmazások esetén lényegesen átfednek a 77. cikk keretrendszerével.

Megfelelési határidők

Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, az Európai Unió Hivatalos Lapjában való közzétételét követő huszadik napon.

A fázisolt alkalmazás menetrendje a következő:

Az alapvető jogok szempontjából érzékeny területeken magas kockázatú MI-rendszereket alkalmazó üzemeltetőknek 2026. augusztus 2. előtt elegendő idővel el kell végezniük a 27. cikk szerinti alapvető jogi hatásvizsgálatukat, és ellenőrizniük kell, hogy a 26. cikk szerinti naplózási infrastruktúrájuk működőképes-e.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A 77. cikk feljogosítja az alapvető jogok védéséért felelős nemzeti közhatóságokat – mint az adatvédelmi hatóságokat, egyenlőségi szerveket és fogyasztóvédelmi hatóságokat – arra, hogy dokumentációhoz hozzáférést kérjenek, és piacfelügyeleti tevékenységeket végezzenek, ha alapos okuk van feltételezni, hogy egy magas kockázatú MI-rendszer alapvető jogokra nézve kockázatot jelenthet.

A 77. cikk minden olyan nemzeti közhatóságra vagy szervre alkalmazandó, amelynek feladata az alapvető jogokhoz kapcsolódó kötelezettségek felügyelete vagy végrehajtása, beleértve a GDPR szerinti felügyeleti hatóságokat, az egyenlőségi szerveket és más, olyan területekre hatáskörrel rendelkező illetékes hatóságokat, ahol magas kockázatú MI-rendszereket alkalmaznak.

Ezek a hatóságok kérhetik az üzemeltetőktől a 27. cikk alapján elvégzett alapvető jogi hatásvizsgálat rendelkezésre bocsátását, a 26. cikk alapján az üzemeltetők által megőrzött naplókhoz való hozzáférést, valamint minden egyéb, a megfelelés értékeléséhez szükséges dokumentációt. Értesíthetik a piacfelügyeleti hatóságot is, ha lehetséges meg nem felelést azonosítanak.

A GDPR szerinti felügyeleti hatóságként eljáró adatvédelmi hatóságok a 77. cikk hatálya alá expressis verbis tartozó hatóságok közé sorolhatók. Ha a MI-rendszerek személyes adatokat dolgoznak fel, és alapvető jogokat érinthetnek, ezek a hatóságok a 77. cikk által biztosított hatásköröket a meglévő GDPR-végrehajtási hatáskörükkel összehangoltan gyakorolhatják.

A 77. cikk a III. mellékletben felsorolt legtöbb magas kockázatú MI-rendszer esetén 2026. augusztus 2-tól, az I. mellékletben felsorolt meglévő ágazati uniós harmonizációs jogszabályok hatálya alá tartozó magas kockázatú MI-rendszereknél 2027. augusztus 2-tól alkalmazandó. Az EU MI-rendelet általános rendelkezései 2024. augusztus 1-jén léptek hatályba.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.