Az (EU) 2024/1689 rendelet 8. cikke — A követelményeknek való megfelelés. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalása
Az (EU) 2024/1689 rendelet 8. cikke, amely a III. cím (Nagy kockázatú MI-rendszerek) 2. fejezetében (A nagy kockázatú MI-rendszerekre vonatkozó követelmények) helyezkedik el, megalapozza a nagy kockázatú MI-rendszerek szolgáltatóira vonatkozó alapvető megfelelési kötelezettséget. A 8. cikk (1) bekezdése alapján az ilyen rendszereknek meg kell felelniük az ugyanabban a fejezetben foglalt 9–15. cikkekben meghatározott valamennyi követelménynek, amelyek kiterjednek a kockázatkezelési rendszerekre, az adatokra és az adatirányításra, a műszaki dokumentációra, a nyilvántartás-vezetésre, az átláthatóságra és az üzembe helyezőknek nyújtandó tájékoztatásra, az emberi felügyeleti intézkedésekre, valamint a pontossági, megbízhatósági és kiberbiztonsági előírásokra.
A 8. cikk (2) bekezdése a mesterséges intelligencia szabályozásának a meglévő termékbiztonsági jogszabályokkal való találkozási pontját rendezi. Amennyiben egy nagy kockázatú MI-rendszer maga egy termék biztonsági összetevőjeként vagy magát a terméket alkotva az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá eső termék részét képezi, az MI-rendszernek egyaránt meg kell felelnie a 2. fejezet követelményeinek és az alkalmazandó I. melléklet szerinti jogszabályoknak. Ilyen esetekben — ahol az uniós harmonizációs jogszabályok lehetővé teszik — egységes megfelelőségértékelési eljárás alkalmazható, ezzel biztosítva, hogy az egymást átfedő szabályozási keretek ne rójanak párhuzamos eljárási terhet a szolgáltatókra.
A cikk tehát két funkciót tölt be: egyrészt aktiválja a nagy kockázatú MI-rendszerekre vonatkozó technikai és irányítási követelmények teljes körét, másrészt meghatározza az MI-rendelet és a már meglévő ágazatspecifikus termékjogszabályok közötti koordinációs szabályt, megőrizve az Unió biztonsági szempontból kritikus technológiákra vonatkozó szabályozási keretének koherenciáját.
Mit jelent ez a gyakorlatban
A 8. cikk a 2. fejezet kapurendelkezése. Maga nem határozza meg az egyes követelmények tartalmát — azokat a 9–15. cikkek részletezik —, de a piacra helyezést vagy üzembe helyezést megelőzően jogilag kötelező érvényű kötelezettséggé teszi mindegyikük teljesítését a nagy kockázatú MI-rendszerek szolgáltatói számára.
Kizárólag MI-alapú termékek szolgáltatói számára: Ha önálló nagy kockázatú MI-rendszert fejleszt és értékesít — például a III. melléklet 4. pontja alá eső toborzási szűrőeszközt vagy az 5. pont szerinti hitelbírálati rendszert —, akkor a 2. fejezet teljes követelménykészletét teljesítenie kell. Ez azt jelenti, hogy kockázatkezelési rendszert kell kialakítania és fenntartania (9. cikk), megfelelő adatirányítási gyakorlatokat kell bevezetnie (10. cikk), műszaki dokumentációt kell készítenie és karbantartania (11. cikk), automatikus naplózást kell lehetővé tennie (12. cikk), az üzembe helyezőket megfelelő használati utasítással kell ellátnia (13. cikk), érdemleges emberi felügyeletet lehetővé tevő tervezést kell megvalósítania (14. cikk), valamint igazolt szintű pontosságot, megbízhatóságot és kiberbiztonságot kell elérnie (15. cikk).
Szabályozott termékekbe MI-t integráló gyártók számára: Ha nagy kockázatú MI-rendszere egy gépiparira vonatkozó rendelet, orvostechnikai eszközökre vonatkozó jogszabályok vagy egyéb I. melléklet szerinti keretrendszerek hatálya alá már tartozó termék összetevője, a 8. cikk (2) bekezdése kettős megfelelést ír elő. A gyakorlatban ez azt jelenti, hogy mindkét rendszert ismerő bejelentett szervezetekkel kell együttműködni, és ahol harmonizált szabványok léteznek az MI-követelményekre vonatkozóan, azokat fel kell használni a megfelelési vélelem megteremtéséhez és az értékelési eljárások egyszerűsítéséhez.
Importőrök és forgalmazók számára: Bár a 8. cikk az elsődleges kötelezettségeket a szolgáltatókra hárítja, az importőröknek és forgalmazóknak a rendszerek forgalomba hozatala előtt ellenőrizniük kell, hogy a szolgáltatók teljesítették-e ezeket a kötelezettségeket, mivel az utólagos felelősségi kitettség a szolgáltatók megfelelési státuszához kapcsolódik.
Főbb kötelezettségek
- A 2. fejezet teljes körű megfelelése kötelező: A szolgáltatóknak a piacra helyezés előtt — kumulatív és nem tárgyalható kötelezettségként — minden egyes követelményt teljesíteniük kell a 9–15. cikkek alapján: kockázatkezelés, adatirányítás, műszaki dokumentáció, naplózás, átláthatóság, emberi felügyelet, pontosság, megbízhatóság és kiberbiztonság.
- Piacra helyezés előtti megfelelőség-ellenőrzés: A megfelelőséget a nagy kockázatú MI-rendszer piacra helyezése vagy üzembe helyezése előtt kell megállapítani és igazolhatóan biztosítani, nem utólagosan.
- Kettős megfelelés az I. melléklet szerinti termékek esetében: Ahol egy nagy kockázatú MI-rendszer biztonsági összetevőjeként az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó terméket alkot, a szolgáltatónak egyidejűleg kell megfelelnie mind a 2. fejezet követelményeinek, mind az alkalmazandó ágazati jogszabályoknak.
- Egységes megfelelőségértékelés ahol lehetséges: Az I. melléklet szerinti termékek szolgáltatói egységes megfelelőségértékelési eljárást alkalmazhatnak, ahol az alkalmazandó uniós harmonizációs jogszabályok lehetővé teszik ezt az integrációt, csökkentve az eljárási párhuzamosságokat.
- Folyamatos megfelelés, nem egyszeri tanúsítás: A 2. fejezet követelményei folyamatos kötelezettségeket írnak elő — a kockázatkezelési rendszereket frissíteni kell, a naplókat karban kell tartani, a műszaki dokumentációnak a rendszer teljes életciklusa alatt naprakésznek kell maradnia.
- Szolgáltatói felelősség harmadik féltől származó összetevők esetén is: Ha egy nagy kockázatú MI-rendszer harmadik felek modelljein vagy infrastruktúráján épül, a szolgáltató megőrzi felelősségét annak biztosításáért, hogy a teljes rendszer megfeleljen a vonatkozó 2. fejezet szerinti követelmények összességének.
Kapcsolat más cikkekkel
A 8. cikk elválaszthatatlan a 9–15. cikkektől, amelyeket aktivál és amelyekre kifejezetten hivatkozik. Együtt kell olvasni a 6. cikkel és a III. melléklettel is, amelyek meghatározzák, mely MI-rendszerek minősülnek nagy kockázatúnak, és amelyek ezért a 8. cikk által előírt 2. fejezet hatálya alá esnek.
A 16. cikk (a szolgáltatók kötelezettségei) operacionalizálja a 8. cikket azáltal, hogy meghatározza azokat az eljárási és adminisztratív lépéseket, amelyeket a szolgáltatóknak meg kell tenniük a megfelelés igazolásához, beleértve a műszaki dokumentáció elkészítését, a megfelelőségértékelési eljárás lefolytatását, a CE-jelölés elhelyezését és a rendszer nyilvántartásba vételét. A 43. cikk szabályozza azokat a megfelelőségértékelési eljárásokat, amelyek eredménye szükséges a 8. cikk szerinti megfeleléshez.
Az I. melléklet szerinti termékjogszabályok hatálya alá tartozó rendszerek esetében a 8. cikk (2) bekezdését az alkalmazandó ágazati jogi aktusokkal együtt kell olvasni — például az orvostechnikai eszközökről szóló (EU) 2017/745 rendelettel vagy a gépekről szóló 2006/42/EK irányelvvel —, annak meghatározásához, hogy a követelmények hogyan hatnak egymásra, és melyik megfelelőségértékelési útvonal áll rendelkezésre.
Az EU MI-rendelet 9. cikke a legközvetlenebb downstream cikk, amely megállapítja a kockázatkezelési rendszert, amely a 2. fejezet szerinti megfelelés operatív gerincét alkotja.
Megfelelési ütemterv
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, húsz nappal az Európai Unió Hivatalos Lapjában való kihirdetése után. A 8. cikk és a tágabb 2. fejezet szerinti követelmények azonban nem vonatkoznak azonnal valamennyi nagy kockázatú MI-rendszerre.
A rendelet fázisokban alkalmazandó:
- 2025. február 2.: A nem elfogadható kockázatú MI-gyakorlatokra vonatkozó tilalmak (5. cikk) alkalmazandóvá váltak. A 8. cikk ezen az időponton még nem hatályos.
- 2025. augusztus 2.: Az általános célú MI-modellekre vonatkozó szabályok (VIII. cím) és az irányítási rendelkezések alkalmazandóvá váltak. A 8. cikk még nem alkalmazandó.
- 2026. augusztus 2.: A 8. cikk és valamennyi 2. fejezet szerinti követelmény alkalmazandóvá válik a III. mellékletben felsorolt nagy kockázatú MI-rendszerekre (pl. biometrikus azonosítás, kritikus infrastruktúra, foglalkoztatás, oktatás, szolgáltatásokhoz való hozzáférés, bűnüldözés, migráció, igazságszolgáltatás).
- 2027. augusztus 2.: A 8. cikk és a 2. fejezet szerinti követelmények alkalmazandóvá válnak azokra a nagy kockázatú MI-rendszerekre, amelyek az I. melléklet szerinti uniós harmonizációs jogszabályok hatálya alá tartozó termékek biztonsági összetevői (pl. orvostechnikai eszközök, gépek, játékok, polgári repülési berendezések), tekintettel ezen ágazatok hosszabb megfelelőségértékelési ciklusaira.
A III. melléklet szerinti nagy kockázatú rendszereket 2026. augusztus 2. után piacra helyező szolgáltatóknak ettől az időponttól kezdve teljes mértékben meg kell felelniük a 8–15. cikknek. Az I. mellékletbe beágyazott rendszerek szolgáltatói 2027. augusztus 2-ig rendelkeznek haladékkal, de a kettős rendszer szerinti értékelés összetettsége miatt jóval korábban el kell kezdeniük a megfelelési munkálatokat.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 8. cikk előírja, hogy a nagy kockázatú MI-rendszereknek meg kell felelniük a III. cím 2. fejezetében meghatározott valamennyi követelménynek, amelyek kiterjednek a kockázatkezelésre, az adatirányításra, a műszaki dokumentációra, az átláthatóságra, az emberi felügyeletre, a pontosságra, a megbízhatóságra és a kiberbiztonságra. A megfelelést a rendszer piacra helyezése vagy üzembe helyezése előtt kell igazolni.
A nagy kockázatú MI-rendszerek szolgáltatói viselik az elsődleges felelősséget a 8. cikk szerinti megfelelésért. Amennyiben egy nagy kockázatú MI-rendszert magában foglaló terméket helyeznek piacra vagy vesznek üzembe, az MI-rendszer szolgáltatója és a termék gyártója a rendeletben meghatározott szerepkörüknek megfelelően közösen felelnek.
Nem. A 8. cikk kizárólag az (EU) 2024/1689 rendelet 6. cikkében és az III. mellékletben meghatározott és felsorolt nagy kockázatú MI-rendszerekre alkalmazandó. Azokra az MI-rendszerekre, amelyek nem érik el a nagy kockázatú besorolás küszöbét, nem vonatkoznak a 2. fejezet azon követelményei, amelyeket a 8. cikk előír.
Igen. A 8. cikk (2) bekezdése alapján azoknak a nagy kockázatú MI-rendszereknek, amelyek egyben az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termékek biztonsági összetevői, a 2. fejezet követelményein túlmenően az érintett jogszabályok követelményeinek is meg kell felelniük. Az alkalmazandó harmonizált szabványoknak való megfelelés megfelelési vélelmet teremt az adott követelmények tekintetében.
A 8. cikk a III. mellékletben felsorolt rendszerek esetében 2026. augusztus 2-tól, az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá már tartozó termékek biztonsági összetevőit képező nagy kockázatú MI-rendszerek esetében pedig 2027. augusztus 2-tól alkalmazandó.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.