A Regulation (EU) 2024/1689 99. cikke — Szankciók. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalása
A Regulation (EU) 2024/1689 99. cikke meghatározza az EU mesterséges intelligencia rendelet megsértéséért kiszabható közigazgatási szankciók keretrendszerét. Háromszintű bírságrendszert állít fel, amelyet a jogsértés súlyosságához igazít.
A legsúlyosabb jogsértések — az Article 5-ben felsorolt tiltott mesterséges intelligencia gyakorlatok megsértése — esetén a bírság összege elérheti a 35 millió eurót vagy a teljes éves globális forgalom 7%-át, amelyik magasabb. A nyújtókra, bevezetőkre, importőrökre és forgalmazókra vonatkozó egyéb kötelezettségek megsértése — beleértve a magas kockázatú mesterséges intelligencia rendszerekre, az átláthatósági kötelezettségekre és az általános célú mesterséges intelligencia modellekre vonatkozó előírásokat — esetén a bírság legfeljebb 15 millió euró vagy a globális éves forgalom 3%-a. A bejelentett szervezeteknek vagy a nemzeti illetékes hatóságoknak adott helytelen, hiányos vagy félrevezető információkért kiszabható szankció 7,5 millió euróig vagy a globális éves forgalom 1%-áig terjed.
Az általános célú mesterséges intelligencia modellek nyújtói esetében a 99. cikk (3) bekezdése utal azokra a bírságküszöbökre, amelyek az V. fejezet (Articles 53–56) szerinti kötelezettségekre alkalmazandók, beleértve a rendszerkockázatot hordozó általános célú mesterséges intelligencia modellek nyújtóira vonatkozó rendszerkockázati kötelezettségeket. Ha a jogsértő fél kkv vagy induló vállalkozás, a forgalom százalékában meghatározott felső határt kell alkalmazni, amennyiben ez alacsonyabb abszolút összeget eredményez, mint a rögzített összegű felső határ. A bírságok kiszabásáért és végrehajtásáért a hatáskörükbe tartozó területen a nemzeti illetékes hatóságok felelnek, míg az uniós szintű általános célú mesterséges intelligencia modellek nyújtói felett a Mesterséges Intelligencia Hivatal rendelkezik végrehajtási hatáskörrel.
Mit jelent ez a gyakorlatban?
A 99. cikk az EU mesterséges intelligencia rendelet végrehajtásának gerincét alkotja. Szintenként tagolt szerkezete közvetlenül meghatározza, hogyan rangsorolják a szervezetek megfelelési programjaikat.
A magas kockázatú mesterséges intelligencia rendszerek nyújtói számára a 3%/15 millió eurós szint olyan mulasztásokra vonatkozik, mint a nem megfelelő megfelelőségi értékelések, a hiányzó műszaki dokumentáció, a nem megfelelő minőségirányítási rendszerek, vagy a rendszerek Article 71 szerinti EU-adatbázisba való regisztrálásának elmulasztása. Például egy orvostechnikai eszköz gyártója, amely az Annex VI szerinti kötelező megfelelőségi értékelés elvégzése nélkül vezet be mesterséges intelligencia alapú diagnosztikai eszközt, ezen a szinten van kitéve a kockázatnak.
A tiltott mesterséges intelligencia alkalmazásokat bevezető bármely üzemeltető esetén — például a nyilvános tereken végzett valós idejű biometrikus azonosítás a szűk kivételeken kívül, hatóságok által végzett társadalmi pontozás vagy tudatalatti manipulációs technikák — a 7%/35 millió eurós szint alkalmazandó. Ezek a rendelet kemény tilalmai, és a szankció mértéke jelzi, hogy semmilyen üzleti indok nem ellentételezheti a jogsértést.
Az általános célú mesterséges intelligencia modellek fejlesztői és bevezetői számára a 3%-os szint szerinti bírságok a műszaki dokumentációval, a szerzői jogi átláthatósággal, illetve — rendszerkockázatot hordozó modellek esetén — az eseményjelentési és ellenséges tesztelési kötelezettségekkel kapcsolatos mulasztásokhoz kapcsolódnak.
Valamennyi üzemeltető számára a piacfelügyeleti vizsgálatok során a szabályozók félrevezetése az 1%-os szintet vonja maga után. Ez operatív szempontból jelentős: azt jelenti, hogy a belső dokumentumkezelésnek, az auditnaplóknak és a hatóságokkal való együttműködési protokolloknak robusztusnak kell lenniük, mielőtt a szabályozók megjelennek.
Az arányossági tényezők — köztük a jogsértés időtartama, az együttműködés foka és a korábbi jogsértések — irányítják a hatóságokat az alkalmazható felső határon belüli tényleges bírság meghatározásában.
Főbb kötelezettségek
- Tiltott gyakorlatok elkerülése (Article 5): Az Article 5-ben felsorolt gyakorlatokat alkalmazó mesterséges intelligencia rendszerek bevezetése vagy piacra helyezése — beleértve a nyilvánosan hozzáférhető tereken végzett valós idejű távoli biometrikus azonosítást (a felsorolt kivételeken kívül), a társadalmi pontozást, a tudatalatti manipulációt és a sebezhetőségek kihasználását — a legmagasabb szankciós szintet vonja maga után az üzemeltetőre.
- A magas kockázatú mesterséges intelligencia rendszerek nyújtóira vonatkozó kötelezettségek teljesítése: A nyújtóknak fenn kell tartaniuk a megfelelőségi értékeléseket, a műszaki dokumentációt, a minőségirányítási rendszereket és a piacra való bevezetés utáni megfigyelést. E területek bármelyikén elkövetett mulasztás a közepes szintű bírság hatálya alá esik.
- Az általános célú mesterséges intelligencia modellek kötelezettségeinek teljesítése (V. fejezet): Az általános célú mesterséges intelligencia modellek nyújtóinak meg kell felelniük az átláthatósági, dokumentációs és szerzői jogi politikára vonatkozó kötelezettségeknek; a rendszerkockázatot hordozó általános célú mesterséges intelligencia modellek nyújtóira az eseményjelentéssel, a modellértékelésekkel és a kiberbiztonsági intézkedésekkel kapcsolatos további követelmények vonatkoznak.
- Pontos információk szolgáltatása a hatóságoknak: Valamennyi üzemeltetőnek együtt kell működnie a nemzeti piacfelügyeleti hatóságokkal és a Mesterséges Intelligencia Hivatallal, és a vizsgálatok vagy megfelelőségi eljárások során nem adhat helytelen vagy félrevezető információkat.
- Kkv-arányos megfelelés biztosítása: Bár a kkv-k a bírságmeghatározás során arányossági figyelembevételből részesülnek, az érdemi kötelezettségek alól nem mentesülnek — az alkalmazandó követelményeknek továbbra is meg kell felelniük, és a végrehajtás hatálya alá tartoznak.
- Belső auditnaplók fenntartása: Mivel a bírságok az együttműködés fokával és a megtett korrekciós intézkedésekkel arányban módosíthatók, a szervezeteknek fenn kell tartaniuk a megfelelési lépések, az incidens-reagálási eljárások és a szabályozókkal folytatott jóhiszemű együttműködés bizonyítékait.
Kapcsolat más cikkekkel
A 99. cikket nem lehet önmagában értelmezni — ez a rendelet egészében meghatározott kötelezettségek végrehajtási kifejezése.
A legközvetlenebb kapcsolat az Article 5-höz (tiltott gyakorlatok, amelyek a legmagasabb szankciós szintet váltják ki) és az Articles 8–15-höz (magas kockázatú mesterséges intelligencia rendszerekre vonatkozó követelmények, a közepes szintű jogsértések elsődleges forrása) fűzi. Az Article 53–56 (általános célú mesterséges intelligencia kötelezettségek) az alapmodell nyújtóira vonatkozó szankciós struktúrába táplálnak. Az Article 71 (magas kockázatú mesterséges intelligencia rendszerek EU-adatbázisa) egy olyan regisztrációs kötelezettség, amelynek megsértése a közepes szintű szankció hatálya alá esik.
A 100. cikk az uniós intézmények és szervek testvércikke, amely párhuzamos szankciós rendszert alkalmaz, amelyet az európai adatvédelmi biztos igazgat, nem pedig a nemzeti hatóságok.
A 98. cikk (bejelentett szervezetek nem megfelelőségére vonatkozó szankciók) és a 101. cikk (az általános célú mesterséges intelligencia modellek nyújtóira vonatkozó bírságokra vonatkozó felhatalmazás átruházása) közvetlenül a szankciós fejezet mellett helyezkednek el, és ezeket a 99. cikkel együtt kell olvasni a rendelet végrehajtási architektúrájának teljes képéhez. A 74–79. cikkek (piacfelügyelet és végrehajtás) határozzák meg azt az eljárási keretrendszert, amelyen belül a 99. cikk szerinti bírságokat kiszabják.
Megfelelési ütemterv
Az EU mesterséges intelligencia rendelet 2024. augusztus 2-án lépett hatályba (húsz nappal az Hivatalos Lapban való közzétételét követően). A 99. cikk maga 2025. augusztus 2-án vált alkalmazhatóvá, a 113. cikk (2) bekezdése szerinti tizenkét hónapos átmeneti időszak leteltével.
A fokozatos alkalmazási ütemterv kritikus kontextust nyújt annak megértéséhez, hogy a szankciós kitettség mikor tapad a különböző kötelezettségekhez:
- 2025. február 2. — A tilalmi rendelkezések (Article 5) alkalmazhatóvá váltak, ami azt jelenti, hogy a tiltott mesterséges intelligencia gyakorlatok megsértése e naptól a 7%/35 millió eurós bírságszint hatálya alá esik.
- 2025. augusztus 2. — A rendelet nagy részére, köztük a 99. cikkre magára, az általános célú mesterséges intelligencia modellek kötelezettségeire (V. fejezet) és az irányítási keretrendszerre vonatkozó általános alkalmazhatósági időpont. A 3%/15 millió eurós és az 1%/7,5 millió eurós bírságszintek ettől az időponttól váltak működőképessé.
- 2026. december 2. — Az Annex I hatálya alá tartozó (meglévő uniós harmonizációs jogszabályok szerinti) magas kockázatú mesterséges intelligencia rendszereknek meg kell felelniük a teljes magas kockázatú követelményeknek, ami bírságos kitettséggel együtt végrehajthatóvá teszi a nyújtókra vonatkozó, Articles 8–15 szerinti kötelezettségeket.
- 2027. augusztus 2. — Az Annex III-ban felsorolt, 2024. augusztus 2. előtt már piacon lévő magas kockázatú mesterséges intelligencia rendszereknek meg kell felelniük, ezzel lezárva az örökölt magas kockázatú bevezetések fokozatos bevezetési folyamatát.
A szervezeteknek fel kell térképezniük mesterséges intelligencia portfóliójukat e határidőkkel összefüggésben, hogy meghatározzák a 99. cikk szerinti jelenlegi és jövőbeli szankciós kitettségüket.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
A 99. cikk szerinti bírságok legmagasabb szintje az 5. cikk szerinti tiltott mesterséges intelligencia gyakorlatok megsértése esetén eléri a 35 millió eurót vagy a teljes éves globális forgalom 7%-át (amelyik magasabb). A magas kockázatú mesterséges intelligencia rendszerek nyújtóira vonatkozó kötelezettségek megsértéséért kiszabható bírság 15 millió euró vagy a forgalom 3%-a, a nemzeti illetékes hatóságoknak adott helytelen vagy félrevezető információkért kiszabható bírság 7,5 millió euró vagy a forgalom 1%-a.
A 99. cikk azokra az üzemeltetőkre (nyújtókra, bevezetőkre, importőrökre, forgalmazókra és meghatalmazott képviselőkre) vonatkozik, akik megszegik az EU mesterséges intelligencia rendeletben meghatározott kötelezettségeket. Az általános célú mesterséges intelligencia modellek nyújtóira a 99. cikk (3) bekezdése alapján külön szankciós rendelkezések is alkalmazandók.
Igen. A 99. cikk (7) bekezdése megköveteli, hogy a nemzeti piacfelügyeleti hatóságok és a Mesterséges Intelligencia Hivatal a bírságok meghatározásakor vegyék figyelembe a kkv-k és az induló vállalkozások sajátos helyzetét. Az arányosság alapelv meghatározó: a bírságoknak hatékonyaknak és visszatartó erejűeknek kell lenniük, de arányban kell állniuk a jogsértés jellegével, súlyával, időtartamával és következményeivel.
Nem. A 99. cikk a magánüzemeltetőkre vonatkozik. Az uniós intézményekre, szervekre, hivatalokra és ügynökségekre külön szankciós rendszer vonatkozik a 100. cikk alapján, amelyet az európai adatvédelmi biztos igazgat.
A 99. cikk 2025. augusztus 2-án vált alkalmazhatóvá, tizenkét hónappal azután, hogy az EU mesterséges intelligencia rendelet 2024. augusztus 2-án hatályba lépett, összhangban a legtöbb érdemi rendelkezésre vonatkozó általános alkalmazhatósági időponttal, amelyet a 113. cikk (2) bekezdése határoz meg.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.