Az (EU) 2024/1689 rendelet 93. cikke — Intézkedések kérésének hatásköre. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet (az MI-rendelet) 93. cikke a IX. fejezet 5. szakaszában található — abban a szakaszban, amely a Bizottságnak, az MI-hivatalon keresztül eljárva, kizárólagos felügyeleti hatásköröket ad az általános célú MI-modellek (GPAI) szolgáltatói felett. E szakaszon belül a fokozatos végrehajtási létra harmadik és legsúlyosabb foka: a 91. cikk lehetővé teszi a Bizottságnak, hogy dokumentációt és információt kérjen, a 92. cikk lehetővé teszi számára a modell értékelését, a 93. cikk pedig lehetővé teszi, hogy megkövetelje: a szolgáltató ténylegesen cselekedjen annak alapján, amit e lépések feltártak. A IX. fejezet többi részének piacfelügyeleti hatásköreivel ellentétben e hatásköröket nem a nemzeti hatóságok gyakorolják: a GPAI-modellek esetében a Bizottság az egyetlen végrehajtó az egész Unióban.

A 93. cikk (1) bekezdése felhatalmazza a Bizottságot, hogy — ha szükséges és helyénvaló — a szolgáltatótól a következő három dolog egyikét kérje: a) megfelelő intézkedések meghozatala az 53. és 54. cikkben meghatározott szolgáltatói kötelezettségek teljesítésére; b) kockázatcsökkentő intézkedések végrehajtása, ha a 92. cikk szerint elvégzett értékelés komoly és megalapozott aggályokat vetett fel egy uniós szintű rendszerszintű kockázattal kapcsolatban; vagy c) a modell forgalmazásának korlátozása, kivonása a forgalomból vagy visszahívása. A három ág saját belső eszkalációt alkot — a rendes megfeleléstől a célzott kockázatcsökkentésen át a modellnek az uniós piacról való eltávolításáig.

A fennmaradó két bekezdés a deeszkalációt építi be. A 93. cikk (2) bekezdése szerint az intézkedés kérése előtt az MI-hivatal strukturált párbeszédet kezdeményezhet a szolgáltatóval. A 93. cikk (3) bekezdése szerint, ha a rendszerszintű kockázatot jelentő GPAI-modell szolgáltatója kockázatcsökkentő intézkedések végrehajtására vonatkozó kötelezettségvállalásokat ajánl fel, a Bizottság határozattal kötelezővé teheti azokat, és megállapíthatja, hogy további intézkedésre nincs ok — az eljárás úgy zárul le, hogy formális intézkedésre soha nem került sor.

Mit jelent ez a gyakorlatban

Formálisan az a) ág minden olyan GPAI-szolgáltatót elér, amely elmarad az 53. cikk (műszaki dokumentáció, tájékoztatás a továbbfelhasználó szolgáltatóknak, szerzői jogi politika, a tanítási tartalom összefoglalója) vagy az 54. cikk (meghatalmazott képviselő a nem uniós szolgáltatóknál) szerinti kötelezettségeitől. A gyakorlatban a súlypont a szolgáltatók azon kis csoportján van, amelyek modelljeit az 51. és 52. cikk szerint rendszerszintű kockázatot jelentőként sorolták be — a vélelem küszöbe a 10²⁵ FLOP feletti tanítási számítási kapacitás —, mert a kockázatcsökkentési és visszahívási ágak a 92. cikk szerinti értékelésekből származó rendszerszintűkockázat-megállapításokhoz kötődnek.

E szolgáltatók számára a 93. cikk az a pont, ahol a felügyelet fogakat kap. A dokumentációkérés adminisztratív teher; az értékelés vizsgálat; az intézkedéskérés parancs, mögötte bírságmechanizmussal. Az elutasítás a szolgáltatót a 101. cikk szerinti, akár a globális éves árbevétel 3 %-áig vagy 15 millió euróig terjedő bírságnak teszi ki, a magasabb összeget figyelembe véve — és a kérés nem teljesítése önálló bírságolási ok, a mögöttes jogsértéstől függetlenül.

A legnagyobb hatósugarú ág a c). Egy határmodell korlátozása, kivonása vagy visszahívása egzisztenciális a szolgáltatója számára, de nem áll meg ott: minden továbbfelhasználó MI-rendszer, amely e modellre épül, örökli a fennakadást. Az a szervezet, amely rendszerszintű kockázatú modellt épített termékeibe, valójában olyan szabályozási függőséget hordoz, amelyet nem ellenőriz. A körültekintő továbbfelhasználó szolgáltatók és alkalmazók ezért követik felsőbb modelljük szabályozási helyzetét, és szerződésben rendezik a visszahívási forgatókönyvet — folytonossági kötelezettségvállalások, migrációs segítség, értesítési kötelezettségek.

A 93. cikk (3) bekezdésének kötelezettségvállalási mechanizmusa végzi majd a tényleges munka nagy részét. Az uniós versenyjog kötelezettségvállalási határozatait tükrözi: a szolgáltató kockázatcsökkentési csomagot ajánl, a Bizottság kötelezővé teszi, és mindkét fél elkerüli a vitatott intézkedést. Egy kidolgozott példa: egy határmodell 92. cikk szerinti értékelése komoly és megalapozott aggályokat vet fel, hogy képességei érdemben segíthetik biológiai fenyegetések létrehozását. Az MI-hivatal strukturált párbeszédet nyit; a szolgáltató lépcsőzetes hozzáférés-szabályozást, megerősített elutasítási tanítást és független red-teaminget ajánl meghatározott ütemterv szerint; a Bizottság e vállalásokat kötelezővé teszi, és lezárja az aktát. Nincs visszahívás, de van kikényszeríthető biztonsági javulás.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 93. cikk teszi teljessé a IX. fejezet 5. szakaszának végrehajtási láncát. A 88. cikk megalapozza a Bizottság kizárólagos végrehajtási hatáskörét a GPAI-szolgáltatók felett; a 89. cikk a nyomon követést szabályozza; a 90. cikk csatornázza a tudományos testület rendszerszintű kockázatokra vonatkozó riasztásait — gyakran ez indít el mindent. A 91. cikk (dokumentáció és információ) és a 92. cikk (értékelések) a közvetlenül alatta lévő vizsgálati fokok, és a 92. cikk szerinti komoly és megalapozott aggályok megállapítása a 93. cikk (1) bekezdés b) pontja szerinti kockázatcsökkentési kérés kifejezett előfeltétele. A 94. cikk az érintett gazdasági szereplők eljárási jogait garantálja.

Az érdemi kötelezettségek, amelyeket egy kérés kikényszerít, az 53. és 54. cikkben (minden GPAI-szolgáltató) és az 55. cikkben (rendszerszintű kockázatú modellek szolgáltatói) találhatók; a besorolást és a kijelölést az 51. és 52. cikk szabályozza. Az 56. cikk szerinti gyakorlati kódexhez való csatlakozás a megfelelés igazolásának gyakorlati útja — és így a legolcsóbb biztosítás az ellen, hogy valaha kérés érkezzen. A bírsághálót a 101. cikk adja. A GPAI-szabályozás tágabb kontextusához lásd a GPAI-központot; a rendelet egészére kiterjedő szankciós kitettséghez lásd a 99. cikket.

Megfelelési ütemterv

A rendelet 2024. augusztus 1-jén lépett hatályba. Az érdemi GPAI-kötelezettségek, amelyeket a 93. cikk kikényszerít — az 53–55. cikk —, 2025. augusztus 2-a óta alkalmazandók. A Bizottság IX. fejezet 5. szakasza szerinti végrehajtási hatáskörei, köztük az intézkedések kérésének hatásköre, 2026. augusztus 2-tól alkalmazandók, a 101. cikk szerinti, GPAI-szolgáltatókra vonatkozó bírságolási hatáskörrel együtt.

A 2026-os digitális omnibusz ezt a pályát nem érintette: a III. és I. melléklet magas kockázatú kötelezettségeit 2027. december 2-ára, illetve 2028. augusztus 2-ára halasztotta, de a GPAI-keretet és végrehajtási dátumait érintetlenül hagyta. A rendszerszintű kockázatú modellek szolgáltatói számára a gyakorlati felkészülés könnyen kimondható és igényes megvalósítani: naprakészen tartani az 53–55. cikk bizonyítékait, csatlakozni egy gyakorlati kódexhez, begyakorolni a strukturált párbeszéd forgatókönyvét, és kész kötelezettségvállalási stratégiával rendelkezni, mielőtt az MI-hivatal telefonál.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Három dolgot, növekvő súlyossági sorrendben: hogy az általános célú MI-modell szolgáltatója intézkedéseket hozzon az 53. és 54. cikk szerinti kötelezettségei teljesítésére; hogy kockázatcsökkentő intézkedéseket hajtson végre, ha a 92. cikk szerinti értékelés komoly és megalapozott aggályokat vetett fel egy uniós szintű rendszerszintű kockázattal kapcsolatban; vagy hogy korlátozza a modell forgalmazását, kivonja a forgalomból vagy visszahívja.

Közvetlenül az általános célú MI-modellek szolgáltatóit — a gyakorlatban mindenekelőtt a rendszerszintű kockázatot jelentő modellek szolgáltatóit, mivel a kockázatcsökkentési és visszahívási hatáskörök rendszerszintű kockázat megállapításához kötődnek. Közvetve minden továbbfelhasználó szolgáltatót és alkalmazót, akinek MI-rendszerei ilyen modellre épülnek: a felsőbb szintű modell korlátozása vagy visszahívása minden tőle függő rendszerre továbbgyűrűzik.

A Bizottság a 101. cikk alapján a globális éves árbevétel 3 %-áig vagy 15 millió euróig terjedő bírságot szabhat ki, a magasabb összeget figyelembe véve. Az intézkedéskérés nem teljesítése önálló bírságolási ok, a mögöttes jogsértéstől függetlenül. A 93. cikk (1) bekezdés c) pontja szerinti korlátozás, kivonás vagy visszahívás marad a végrehajtás utolsó lépcsője.

Igen. A 93. cikk (3) bekezdése szerint, ha a szolgáltató kockázatcsökkentő intézkedések végrehajtására vonatkozó kötelezettségvállalásokat ajánl fel, a Bizottság határozattal kötelezővé teheti azokat, és megállapíthatja, hogy további intézkedésre nincs ok — az uniós versenyjogból jól ismert egyezségi mechanizmus.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.