A (EU) 2024/1689 rendelet 86. cikke — Az egyéni döntéshozatalhoz fűzött magyarázathoz való jog. Hivatalos szöveg, gyakorlati értelmezés, kulcsfontosságú kötelezettségek és megfelelési következmények.
A Hivatalos Szöveg Összefoglalója
A (EU) 2024/1689 rendelet — az EU MI-rendelet — 86. cikke magyarázathoz való jogot állapít meg azoknak a természetes személyeknek, akik a III. mellékletben felsorolt magas kockázatú MI-rendszerek közreműködésével hozott döntések hatálya alá esnek. Ha egy ilyen döntés jogi hatásokat produkál egy személyre, vagy hasonlóan jelentős mértékben érinti őt, az adott személy jogosult arra, hogy az üzemeltetőtől értelmes magyarázatot kapjon az MI-rendszer döntéshozatali eljárásban játszott szerepéről.
A magyarázatnak legalább a rendszer által figyelembe vett főbb paramétereket és azt a súlyt kell lefednie, amelyet e paraméterek az egyénre kiható konkrét eredmény elérésében hordoztak. Ez a kötelezettség az üzemeltetőre hárul — arra az egységre, amely a magas kockázatú MI-rendszert használatba veszi — nem pedig a rendszert kifejlesztő és a piacra helyező szolgáltatóra.
A jog nem abszolút. A 86. cikk kizárja azokat a helyzeteket, amelyekben a döntés szükséges a szerződés megkötéséhez vagy teljesítéséhez, amelyeket az uniós vagy tagállami jog megkövetel vagy felhatalmazásán alapul, vagy amelyek az érintett személy előzetes kifejezett hozzájárulásán alapulnak. Még ezekben a mentesített esetekben is az üzemeltetők általában kötelesek megfelelő biztosítékokat bevezetni, beleértve az emberi felülvizsgálat elérhetővé tételét és az egyének tájékoztatását az ilyen felülvizsgálat kérésének lehetőségéről. A cikk tehát a GDPR-ban meghatározott egyéni jogok keretét kiegészítő eszközként működik — különösen a (EU) 2016/679 rendelet 13–15. és 22. cikkeihez kapcsolódóan —, miközben az MI-segítséggel történő döntéshozatal sajátos kontextusához igazodik.
Mit Jelent Ez a Gyakorlatban
A 86. cikknek közvetlen működési következményei vannak minden olyan szervezet számára, amely magas kockázatú MI-rendszert alkalmaz olyan összefüggésben, ahol egyéni eredmények forognak kockán. Tipikus forgatókönyvek közé tartozik a pénzügyi intézmények MI-segítséggel végzett hitelminősítése, az MI-vel támogatott toborzási vagy jelöltek szűrési eszközök, a közigazgatási szervek által a juttatásokra való jogosultság meghatározásához alkalmazott MI-rendszerek, valamint a biztosítási kockázatvállalásban alkalmazott MI-vezérelt kockázatbesorolás.
Mindegyik esetben az üzemeltetőnek képesnek kell lennie arra, hogy — kérésre — kellően részletes áttekintést adjon arról, hogy egy adott döntés miért alakult úgy, ahogy egy adott egyén esetében alakult. Nem elegendő a modell működésének általános, osztályszintű leírása. A magyarázatnak egyéniesítettnek kell lennie: tükröznie kell az adott személy esetében ténylegesen értékelt paramétereket, és azt, hogy az egyes paraméterek hogyan járultak hozzá az eredményhez.
Gyakorlatilag ez megköveteli az üzemeltetőktől, hogy naplózási és auditnyom-kapacitásokat tartsanak fenn az egyéni következtetés szintjén, nem csupán a modell szintjén. Ahol az MI-rendszert harmadik fél szolgáltatójától szerzik be, az üzemeltetőnek gondoskodnia kell arról, hogy a meglévő szerződéses és technikai megállapodások lehetővé tegyék a szükséges információk megszerzését és közlését. A szolgáltatók a 13. cikk (átláthatóság) és a 16. cikk (a szolgáltatók kötelezettségei) alapján ennek megfelelően kötelesek az üzemeltetők részére a feladat teljesítéséhez szükséges dokumentációt biztosítani.
A szervezeteknek azt is meg kell vizsgálniuk, hogy a 86. cikk hogyan illeszkedik meglévő GDPR 22. cikk szerinti folyamataikhoz. Ahol az automatizált döntéshozatal kiváltja a GDPR 22. cikkének jogait, az EU MI-rendelet magyarázathoz való joga egyidejűleg is alkalmazandó lehet, és a mindkét keretet lefedő konszolidált válaszmechanizmus csökkenti a megfelelési terhet és javítja az érintett személyek tapasztalatait.
Kulcsfontosságú Kötelezettségek
- A III. mellékletben felsorolt magas kockázatú MI-rendszerek üzemeltetői kötelesek kérésre egyéniesített magyarázatot adni az MI-részvétellel létrehozott döntés főbb paramétereiről és azok relatív súlyáról az adott eredményen belül.
- A magyarázatoknak az érintett egyénre kell vonatkozniuk, nem a rendszer általános logikájának vagy képzési módszertanának általános leírását kell tartalmazniuk.
- Az üzemeltetőknek technikai és dokumentációs infrastruktúrát kell fenntartaniuk — beleértve a következtetési szintű naplókat is —, amely elegendő a releváns döntési paraméterek utólagos rekonstruálásához és közléséhez.
- Az üzemeltetőknek tájékoztatniuk kell az érintett személyeket a magyarázat kérésére vonatkozó jogukról, és adott esetben a döntés emberi felülvizsgálatának kérésére vonatkozó jogukról, egyértelmű és hozzáférhető módon.
- Ha kivételek alkalmazandók (szerződéses szükségszerűség, jogi kötelezettség, kifejezett hozzájárulás), az üzemeltetőknek még mindig gondoskodniuk kell arról, hogy megfelelő biztosítékok legyenek érvényben, beleértve a valódi emberi felülvizsgálati mechanizmust.
- A magas kockázatú MI-rendszereket az üzemeltetőknek kínáló szolgáltatóknak elegendő műszaki dokumentációt és utasításokat kell biztosítaniuk a 13. és 16. cikk alapján ahhoz, hogy az üzemeltetők teljesíthessék a 86. cikk szerinti kötelezettségeiket az ellátási lánc mentén.
Kapcsolat Más Cikkekkel
A 86. cikk nem önmagában működik, hanem az EU MI-rendelet és külső eszközök számos egymással összefüggő rendelkezésével együtt kell olvasni.
A rendeleten belül a 86. cikk közvetlenül a magas kockázatú MI-rendszerek III. melléklet szerinti besorolásától függ; a jog csak akkor keletkezik, ha egy rendszer ebbe a hatókörbe esik. Szorosan kapcsolódik a 13. cikkhez (átláthatóság és információszolgáltatás az üzemeltetők számára), a 14. cikkhez (emberi felügyelet követelményei), a 26. cikkhez (üzemeltetők kötelezettségei) és a 72. cikkhez (egyes közintézményi üzemeltetők alapvető jogokra gyakorolt hatásának értékelési kötelezettségei).
Külső szinten a 86. cikket kifejezetten a GDPR 22. cikk kiegészítésére tervezték, amely korlátozza az egyénekre jelentős hatással járó kizárólag automatizált döntéseket, valamint a GDPR 13–15. cikkeit, amelyek az információs jogokat szabályozzák. Ahol mindkét eszköz alkalmazandó, az MI-rendelet magyarázathoz való joga MI-specifikus részletességi réteget ad a GDPR meglévő átláthatossági keretéhez. A szakembereknek a javasolt MI felelősségi irányelvvel való kölcsönhatást is mérlegelniük kell, ahol a magyarázati dokumentumok lényegesek lehetnek az MI-segítséggel hozott döntésekből eredő kártérítési igényekben az okozati összefüggés megállapításakor.
Megfelelési Ütemterv
Az EU MI-rendelet 2024. augusztus 1-jén lépett hatályba, húsz nappal az Európai Unió Hivatalos Lapjában való közzétételét követően. Az alkalmazás fokozatos:
- 2025. február: Az MI tiltott gyakorlataira vonatkozó rendelkezések (Art. 5.) alkalmazandóvá váltak.
- 2025. augusztus: Az általános célú MI-modelleket szabályozó rendelkezések (VIII. cím, Art. 51–56.) és az irányítási struktúrák alkalmazandóvá váltak.
- 2026. augusztus: A meglévő uniós harmonizációs jogszabályok hatálya alá tartozó magas kockázatú MI-rendszerekre vonatkozó szabályok (I. melléklet) kezdtek alkalmazandóvá válni.
- 2026. december / 2027. augusztus: A III. cím alatti magas kockázatú MI-rendszer kötelezettségek teljes köre — beleértve az üzemeltetők 26. cikk szerinti kötelezettségeit és a 86. cikk szerinti magyarázathoz való jogot — 2026. augusztus 2-tól alkalmazandó a III. mellékletben felsorolt rendszerekre, azzal, hogy az egyes már forgalomban lévő magas kockázatú rendszereknél átmeneti időszak áll rendelkezésre, amely 2027. augusztus 2-ig tart.
Azoknak a szervezeteknek, amelyek olyan III. melléklet szerinti magas kockázatú MI-rendszereket üzemeltetnek, amelyek még nem felelnek meg a 86. cikknek, 2026 decemberét kemény határidőként kell kezelniük, és jóval e dátum előtt prioritásként kell kezelniük a magyarázati infrastruktúra és az egyéni jogokra vonatkozó kérelmezési munkafolyamatok kiépítését.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 86. cikk az érintett személyeknek jogot biztosít arra, hogy magyarázatot kapjanak egy magas kockázatú MI-rendszer üzemeltetőjétől, ha az a rendszer olyan döntést hozott vagy ahhoz hozzájárult, amely rájuk nézve jelentős hatással jár. A magyarázatnak ki kell térnie a döntés főbb paramétereire és azok relatív súlyára az eredményben.
Bármely természetes személy, aki magas kockázatú MI-rendszer segítségével hozott döntés tárgya — és amennyiben az a döntés jogi hatásokat vagy hasonlóan jelentős hatásokat eredményez az adott személyre nézve — magyarázatot kérhet a rendszer üzemeltetéséért felelős üzemeltetőtől.
A 86. cikk kizárólag a (EU) 2024/1689 rendelet III. mellékletében felsorolt magas kockázatú MI-rendszerekre alkalmazandó. Az általános célú MI-rendszereket vagy az alacsony kockázatú MI-rendszereket e rendelkezés közvetlenül nem fedi le, bár más átláthatósági kötelezettségek különböző cikkek alapján alkalmazandók lehetnek rájuk.
A magyarázatnak ki kell terjednie a magas kockázatú MI-rendszer támogatásával meghozott döntés főbb paramétereire, beleértve azt is, hogy ezek a paraméterek milyen hatással voltak a konkrét eredményre. Nem kell üzleti titkokat vagy harmadik felek jogait veszélyeztető információkat közzétennie, feltéve hogy ez a korlátozás nem fosztja meg a jogot gyakorlati tartalmától.
Igen. A 86. cikk nem alkalmazandó, ha a döntés szükséges az érintett személy által kötendő vagy teljesítendő szerződéshez, ha az uniós vagy tagállami jog felhatalmazásán alapul, vagy ha az érintett személy kifejezett hozzájárulásán alapul. Az üzemeltetőknek ugyanakkor tájékoztatniuk kell az egyéneket az alkalmazható esetekben az emberi felülvizsgálat kérésére vonatkozó jogukról.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.