Az (EU) 2024/1689 rendelet 93. cikke — Intézkedések kérésének hatásköre. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalása

Az (EU) 2024/1689 rendelet (az MI-rendelet) 93. cikke a IX. fejezet 5. szakaszában található — abban a szakaszban, amely a Bizottságnak, az MI-hivatalon keresztül eljárva, kizárólagos felügyeleti hatásköröket ad az általános célú MI-modellek (GPAI) szolgáltatói felett. E szakaszon belül a fokozatos végrehajtási létra harmadik és legsúlyosabb foka: a 91. cikk lehetővé teszi a Bizottságnak, hogy dokumentációt és információt kérjen, a 92. cikk lehetővé teszi számára a modell értékelését, a 93. cikk pedig lehetővé teszi, hogy megkövetelje: a szolgáltató ténylegesen cselekedjen annak alapján, amit e lépések feltártak. A IX. fejezet többi részének piacfelügyeleti hatásköreivel ellentétben e hatásköröket nem a nemzeti hatóságok gyakorolják: a GPAI-modellek esetében a Bizottság az egyetlen végrehajtó az egész Unióban.

A 93. cikk (1) bekezdése felhatalmazza a Bizottságot, hogy — ha szükséges és helyénvaló — a szolgáltatótól a következő három dolog egyikét kérje: a) megfelelő intézkedések meghozatala az 53. és 54. cikkben meghatározott szolgáltatói kötelezettségek teljesítésére; b) kockázatcsökkentő intézkedések végrehajtása, ha a 92. cikk szerint elvégzett értékelés komoly és megalapozott aggályokat vetett fel egy uniós szintű rendszerszintű kockázattal kapcsolatban; vagy c) a modell forgalmazásának korlátozása, kivonása a forgalomból vagy visszahívása. A három ág saját belső eszkalációt alkot — a rendes megfeleléstől a célzott kockázatcsökkentésen át a modellnek az uniós piacról való eltávolításáig.

A fennmaradó két bekezdés a deeszkalációt építi be. A 93. cikk (2) bekezdése szerint az intézkedés kérése előtt az MI-hivatal strukturált párbeszédet kezdeményezhet a szolgáltatóval. A 93. cikk (3) bekezdése szerint, ha a rendszerszintű kockázatot jelentő GPAI-modell szolgáltatója kockázatcsökkentő intézkedések végrehajtására vonatkozó kötelezettségvállalásokat ajánl fel, a Bizottság határozattal kötelezővé teheti azokat, és megállapíthatja, hogy további intézkedésre nincs ok — az eljárás úgy zárul le, hogy formális intézkedésre soha nem került sor.

Mit jelent ez a gyakorlatban

Formálisan az a) ág minden olyan GPAI-szolgáltatót elér, amely elmarad az 53. cikk (műszaki dokumentáció, tájékoztatás a továbbfelhasználó szolgáltatóknak, szerzői jogi politika, a tanítási tartalom összefoglalója) vagy az 54. cikk (meghatalmazott képviselő a nem uniós szolgáltatóknál) szerinti kötelezettségeitől. A gyakorlatban a súlypont a szolgáltatók azon kis csoportján van, amelyek modelljeit az 51. és 52. cikk szerint rendszerszintű kockázatot jelentőként sorolták be — a vélelem küszöbe a 10²⁵ FLOP feletti tanítási számítási kapacitás —, mert a kockázatcsökkentési és visszahívási ágak a 92. cikk szerinti értékelésekből származó rendszerszintűkockázat-megállapításokhoz kötődnek.

E szolgáltatók számára a 93. cikk az a pont, ahol a felügyelet fogakat kap. A dokumentációkérés adminisztratív teher; az értékelés vizsgálat; az intézkedéskérés parancs, mögötte bírságmechanizmussal. Az elutasítás a szolgáltatót a 101. cikk szerinti, akár a globális éves árbevétel 3 %-áig vagy 15 millió euróig terjedő bírságnak teszi ki, a magasabb összeget figyelembe véve — és a kérés nem teljesítése önálló bírságolási ok, a mögöttes jogsértéstől függetlenül.

A legnagyobb hatósugarú ág a c). Egy határmodell korlátozása, kivonása vagy visszahívása egzisztenciális a szolgáltatója számára, de nem áll meg ott: minden továbbfelhasználó MI-rendszer, amely e modellre épül, örökli a fennakadást. Az a szervezet, amely rendszerszintű kockázatú modellt épített termékeibe, valójában olyan szabályozási függőséget hordoz, amelyet nem ellenőriz. A körültekintő továbbfelhasználó szolgáltatók és alkalmazók ezért követik felsőbb modelljük szabályozási helyzetét, és szerződésben rendezik a visszahívási forgatókönyvet — folytonossági kötelezettségvállalások, migrációs segítség, értesítési kötelezettségek.

A 93. cikk (3) bekezdésének kötelezettségvállalási mechanizmusa végzi majd a tényleges munka nagy részét. Az uniós versenyjog kötelezettségvállalási határozatait tükrözi: a szolgáltató kockázatcsökkentési csomagot ajánl, a Bizottság kötelezővé teszi, és mindkét fél elkerüli a vitatott intézkedést. Egy kidolgozott példa: egy határmodell 92. cikk szerinti értékelése komoly és megalapozott aggályokat vet fel, hogy képességei érdemben segíthetik biológiai fenyegetések létrehozását. Az MI-hivatal strukturált párbeszédet nyit; a szolgáltató lépcsőzetes hozzáférés-szabályozást, megerősített elutasítási tanítást és független red-teaminget ajánl meghatározott ütemterv szerint; a Bizottság e vállalásokat kötelezővé teszi, és lezárja az aktát. Nincs visszahívás, de van kikényszeríthető biztonsági javulás.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 93. cikk teszi teljessé a IX. fejezet 5. szakaszának végrehajtási láncát. A 88. cikk megalapozza a Bizottság kizárólagos végrehajtási hatáskörét a GPAI-szolgáltatók felett; a 89. cikk a nyomon követést szabályozza; a 90. cikk csatornázza a tudományos testület rendszerszintű kockázatokra vonatkozó riasztásait — gyakran ez indít el mindent. A 91. cikk (dokumentáció és információ) és a 92. cikk (értékelések) a közvetlenül alatta lévő vizsgálati fokok, és a 92. cikk szerinti komoly és megalapozott aggályok megállapítása a 93. cikk (1) bekezdés b) pontja szerinti kockázatcsökkentési kérés kifejezett előfeltétele. A 94. cikk az érintett gazdasági szereplők eljárási jogait garantálja.

Az érdemi kötelezettségek, amelyeket egy kérés kikényszerít, az 53. és 54. cikkben (minden GPAI-szolgáltató) és az 55. cikkben (rendszerszintű kockázatú modellek szolgáltatói) találhatók; a besorolást és a kijelölést az 51. és 52. cikk szabályozza. Az 56. cikk szerinti gyakorlati kódexhez való csatlakozás a megfelelés igazolásának gyakorlati útja — és így a legolcsóbb biztosítás az ellen, hogy valaha kérés érkezzen. A bírsághálót a 101. cikk adja. A GPAI-szabályozás tágabb kontextusához lásd a GPAI-központot; a rendelet egészére kiterjedő szankciós kitettséghez lásd a 99. cikket.

Megfelelési ütemterv

A rendelet 2024. augusztus 1-jén lépett hatályba. Az érdemi GPAI-kötelezettségek, amelyeket a 93. cikk kikényszerít — az 53–55. cikk —, 2025. augusztus 2-a óta alkalmazandók. A Bizottság IX. fejezet 5. szakasza szerinti végrehajtási hatáskörei, köztük az intézkedések kérésének hatásköre, 2026. augusztus 2-tól alkalmazandók, a 101. cikk szerinti, GPAI-szolgáltatókra vonatkozó bírságolási hatáskörrel együtt.

A 2026-os digitális omnibusz ezt a pályát nem érintette: a III. és I. melléklet magas kockázatú kötelezettségeit 2027. december 2-ára, illetve 2028. augusztus 2-ára halasztotta, de a GPAI-keretet és végrehajtási dátumait érintetlenül hagyta. A rendszerszintű kockázatú modellek szolgáltatói számára a gyakorlati felkészülés könnyen kimondható és igényes megvalósítani: naprakészen tartani az 53–55. cikk bizonyítékait, csatlakozni egy gyakorlati kódexhez, begyakorolni a strukturált párbeszéd forgatókönyvét, és kész kötelezettségvállalási stratégiával rendelkezni, mielőtt az MI-hivatal telefonál.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

Három dolgot, növekvő súlyossági sorrendben: hogy az általános célú MI-modell szolgáltatója intézkedéseket hozzon az 53. és 54. cikk szerinti kötelezettségei teljesítésére; hogy kockázatcsökkentő intézkedéseket hajtson végre, ha a 92. cikk szerinti értékelés komoly és megalapozott aggályokat vetett fel egy uniós szintű rendszerszintű kockázattal kapcsolatban; vagy hogy korlátozza a modell forgalmazását, kivonja a forgalomból vagy visszahívja.

Közvetlenül az általános célú MI-modellek szolgáltatóit — a gyakorlatban mindenekelőtt a rendszerszintű kockázatot jelentő modellek szolgáltatóit, mivel a kockázatcsökkentési és visszahívási hatáskörök rendszerszintű kockázat megállapításához kötődnek. Közvetve minden továbbfelhasználó szolgáltatót és alkalmazót, akinek MI-rendszerei ilyen modellre épülnek: a felsőbb szintű modell korlátozása vagy visszahívása minden tőle függő rendszerre továbbgyűrűzik.

A Bizottság a 101. cikk alapján a globális éves árbevétel 3 %-áig vagy 15 millió euróig terjedő bírságot szabhat ki, a magasabb összeget figyelembe véve. Az intézkedéskérés nem teljesítése önálló bírságolási ok, a mögöttes jogsértéstől függetlenül. A 93. cikk (1) bekezdés c) pontja szerinti korlátozás, kivonás vagy visszahívás marad a végrehajtás utolsó lépcsője.

Igen. A 93. cikk (3) bekezdése szerint, ha a szolgáltató kockázatcsökkentő intézkedések végrehajtására vonatkozó kötelezettségvállalásokat ajánl fel, a Bizottság határozattal kötelezővé teheti azokat, és megállapíthatja, hogy további intézkedésre nincs ok — az uniós versenyjogból jól ismert egyezségi mechanizmus.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.