A (EU) 2024/1689 rendelet 95. cikke — Magatartási kódexek az egyes követelmények önkéntes alkalmazásához. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelőségi következmények.
A Hivatalos Szöveg Összefoglalása
A (EU) 2024/1689 rendelet (EU AI Act) 95. cikke, amely a X. címen (Magatartási kódexek és iránymutatások) belül helyezkedik el, önkéntes keretet hoz létre, amelyen keresztül a nem nagy kockázatúnak minősített AI-rendszerek szolgáltatói dönthetnek úgy, hogy jogalapjukon túlmutató követelményekre vállalnak kötelezettséget.
Konkrétan, a 95. cikk arra hívja fel a nem nagy kockázatú AI-rendszerek szolgáltatóit, hogy olyan magatartási kódexeket dolgozzanak ki, amelyek célja a III. cím 2. fejezetében meghatározott követelmények — a nagy kockázatú AI-rendszerekre vonatkozó kötelező kötelezettségek — alkalmazásának önkéntes kiterjesztése. E követelmények közé tartoznak a kockázatkezelési rendszerek, az adatirányítási és adatkezelési gyakorlatok, a műszaki dokumentáció, a nyilvántartás, az átláthatóság és az üzembe helyezők számára nyújtott információk, az emberi felügyelet intézkedések, a pontosság, a robusztusság és a kiberbiztonság. A 95. cikk kifejezetten ösztönzi a magatartási kódexeket az AI-rendszerek környezeti fenntarthatóságának kezelésére is.
Az ilyen magatartási kódexek kidolgozásában részt vehetnek szolgáltatók, üzembe helyezők, reprezentatív szervezetek és más érintett érdekelt felek, köztük a civil társadalom és a tudományos közösség. Az AI-hivatal és a nemzeti illetékes hatóságok feladata e folyamat elősegítése. A Bizottság felhatalmazást kap iránymutatások kiadására a jelen cikk szerinti magatartási kódexekhez kapcsolódó forma, tartalom és folyamatok tekintetében. A 95. cikk szerinti magatartási kódexek kidolgozásakor figyelembe vehetők a meglévő önkéntes kötelezettségvállalások és ipari önszabályozási keretek, elkerülve az erőfeszítések szükségtelen megkettőzését.
Mit Jelent Ez a Gyakorlatban
A 95. cikk teret teremt a felelős AI-szereplők számára, hogy megbízhatóságukat jelezzék azáltal, hogy önkéntesen igazodnak a nagy kockázatú AI-ra alkalmazandó magasabb szabványokhoz — még akkor is, ha ezt jogilag nem kötelesek megtenni.
A korlátozott vagy minimális kockázatú AI-rendszerek szolgáltatói számára ez azt jelenti, hogy ahelyett, hogy egyszerűen teljesítenék a termékükre vonatkozó könnyebb kötelezettségeket (például az 50. cikk szerinti chatbotokra vonatkozó átláthatósági értesítéseket), dönthetnek úgy, hogy teljes kockázatkezelési rendszert valósítanak meg, adatirányítási auditokat végeznek, műszaki dokumentációt tartanak fenn, és emberi felügyeleti mechanizmusokat építenek be — és ezt a kötelezettségvállalást nyilvánosan közölt magatartási kódexen keresztül formalizálják.
A gyakorlatban a 95. cikk szerinti magatartási kódexben való részvétel több stratégiai funkciót is betölthet. Megkülönböztetheti a terméket egy versenypiacon, ahol a vállalati ügyfelek vagy a közszektorbeli közbeszerzési csapatok bizonyítható megbízhatóságot követelnek meg. Felépítheti azokat a belső folyamatokat és dokumentációs szokásokat, amelyek megkönnyítik a jövőbeli megfelelőséget, ha egy terméket később nagy kockázatúnak minősítenek át. Megerősítheti a szervezet pozícióját is a szabályozókkal folytatott párbeszédekben és az incidensek kivizsgálásának kontextusában.
Gyakorlati példa: egy AI-alapú toborzási szűrőeszköz szolgáltatója, amely éppen az Annex III nagy kockázatú küszöbe alá esik, mindazonáltal elfogadhat egy magatartási kódexet, amely elfogultság-tesztelésre, átlátható modell-dokumentációra és az algoritmikus döntések időszakos emberi felülvizsgálatára kötelezi — olyan intézkedések, amelyek felhasználói bizalmat építenek és anticipálják a szabályozói fejlődést.
A magatartási kódexekről elvárható, hogy specifikusak, mérhetők és nyilvánosan hozzáférhetők legyenek. A szervezeteknek nem marketing-eszközként, hanem valódi belső irányításnak alávetett operatív kötelezettségvállalásokként kell kezelniük őket.
Főbb Kötelezettségek
- Önkéntes elfogadás: A nem nagy kockázatú AI-rendszerek szolgáltatóit meghívják, de nem kötelezik olyan magatartási kódexek kidolgozására és alkalmazására, amelyek kiterjesztik a III. cím 2. fejezete szerinti követelményeket rendszereikre.
- Az önkéntes követelmények hatálya: A magatartási kódexek kiterjedhetnek kockázatkezelésre, adatirányításra, műszaki dokumentációra, átláthatóságra, emberi felügyeletre, pontosságra, robusztusságra, kiberbiztonságra és az AI-rendszerek környezeti fenntarthatóságára.
- Befogadó kidolgozási folyamat: A magatartási kódexeket a szolgáltatók, üzembe helyezők, reprezentatív szervezetek és érintett érdekelt felek — köztük a civil társadalom és a tudományos közösség — hozzájárulásával kell kidolgozni, az AI-hivatal és a nemzeti illetékes hatóságok közreműködésével.
- Kompatibilitás a meglévő keretekkel: A kódexek építhetnek meglévő önkéntes kötelezettségvállalásokra vagy ipari önszabályozási kezdeményezésekre a megkettőzés elkerülése érdekében, feltéve, hogy ezek a keretek összeegyeztethetők a rendelet célkitűzéseivel.
- Bizottsági iránymutatások: Az Európai Bizottság iránymutatásokat adhat ki, amelyek meghatározzák a jelen cikk szerinti magatartási kódexek várható formáját, tartalmát és folyamatait, referenciakeretet biztosítva az érintett felek számára.
- Környezeti fenntarthatóság: A magatartási kódexeket kifejezetten ösztönzik olyan rendelkezések beépítésére, amelyek előmozdítják az AI-rendszerek környezeti fenntarthatóságát teljes életciklusuk során, tükrözve a rendelet tágabb szakpolitikai célkitűzéseit.
Kapcsolat Más Cikkekkel
A 95. cikket a 50. cikk kötelező átláthatósági kötelezettségeivel együtt kell olvasni, amelyek a tényleges jogi minimumot képviselik sok nem nagy kockázatú AI-rendszer számára. Érdemi tartalmát a III. cím, 2. fejezet (9–15. cikkek) hivatkozásán keresztül meríti, amely meghatározza a követelményeket — kockázatkezelés, adatirányítás, műszaki dokumentáció, naplózás, átláthatóság, emberi felügyelet, pontosság, robusztusság és kiberbiztonság —, amelyeket a nagy kockázatú AI-rendszerek szolgáltatóinak teljesíteniük kell, és amelyeket a nem nagy kockázatú szolgáltatók önkéntesen elfogadhatnak.
A 95. cikket a 96. cikk egészíti ki, amely felhatalmazza a Bizottságot iránymutatások kiadására e cikk gyakorlati végrehajtásáról. Kapcsolódik a 56. cikkhez is, amely az AI-hivatalt közreműködő szervként hozza létre, valamint az általános célú AI-modellekre vonatkozó gyakorlati kódexekkel kapcsolatos 55. cikk tágabb rendszeréhez, amely párhuzamos, de különálló önkéntes keretet képez a szereplők egy másik kategóriája számára. Ezek a rendelkezések együttesen tükrözik a rendelet rétegzett megközelítését: kötelező minimumok, önkéntes maximumok és intézményi közreműködés.
Megfelelőségi Ütemterv
A 95. cikk az EU AI Act általános alkalmazási dátumának részeként lépett hatályba. A rendelet 2024. augusztus 1-jén lépett hatályba, az Hivatalos Lapban való közzétételét követő huszadik napon. A rendelet rendelkezéseinek alkalmazása fokozatos:
- 2025. február 1.: A nem elfogadható kockázatú AI-gyakorlatokra vonatkozó tilalmak (II. cím) alkalmazandóvá váltak.
- 2025. augusztus 2.: Az általános célú AI-modellekre vonatkozó rendelkezések (VIII. cím) és az irányítási struktúrák (az irányítási fejezet III. címe) alkalmazandóvá váltak.
- 2026. augusztus 2.: A rendelet rendelkezéseinek többsége, beleértve az I. melléklet (termékbiztonsági jogszabályok) szerinti nagy kockázatú AI-rendszerekre vonatkozó kötelezettségeket, alkalmazandóvá vált.
- 2027. augusztus 2.: A III. mellékletben felsorolt nagy kockázatú AI-rendszerekre vonatkozó kötelezettségek teljes mértékben alkalmazandóvá váltak.
A X. cím alá tartozó 95. cikk 2026. augusztus 2-án vált alkalmazandóvá a rendelet általános alkalmazásának részeként. Önkéntes jellege miatt azonban a magatartási kódexeket megfelelőségi és bizalomépítési eszközként alkalmazni kívánó szolgáltatókat arra ösztönzik, hogy a lehető legkorábban kapcsolódjanak be a folyamatba — különösen mivel az AI-hivatal a formális határidők előtt jóval megkezdheti a kódexek kidolgozásának elősegítését, és a korai szereplők előnyt élveznek ezen kódexek tartalmának alakításában.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 95. cikk arra ösztönzi a nem nagy kockázatú AI-rendszerek szolgáltatóit, hogy önkéntesen dolgozzanak ki és alkalmazzanak olyan magatartási kódexeket, amelyek célja a kizárólag nagy kockázatú AI-rendszerekre kötelező követelmények — mint az átláthatóság, a robusztusság és az emberi felügyelet — kiterjesztése az ezen kötelező hatályon kívül eső rendszerekre.
Nem. A 95. cikk teljes mértékben önkéntes. A szolgáltatókat meghívják, de nem kötelezik magatartási kódexek kidolgozására vagy betartására. A rendelkezés célja az AI-ökoszisztéma általános megbízhatósági szintjének emelése a minimális jogi küszöbön túl.
A nem nagy kockázatúnak minősített AI-rendszerek szolgáltatói, valamint más érintett érdekelt felek, mint például az üzembe helyezők, ipari szervek, civil társadalmi szervezetek és a tudományos közösség, önkéntesen részt vehetnek ezen kódexek kidolgozásában és alkalmazásában.
A magatartási kódexek önkéntesen alkalmazhatnak a III. cím 2. fejezetében foglaltakkal egyenértékű követelményeket — amelyek kockázatkezelést, adatirányítást, műszaki dokumentációt, átláthatóságot, emberi felügyeletet, pontosságot, robusztusságot és kiberbiztonságot fednek le —, valamint a környezeti fenntarthatóságra vonatkozó követelményeket.
Az AI-hivatal és a nemzeti illetékes hatóságok elősegíthetik és előmozdíthatják a magatartási kódexek kidolgozását. A Bizottság iránymutatásokat is kiadhat, amelyek meghatározzák az ilyen kódexek formáját és tartalmát.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.