Az Európai Bizottságon belül létrehozott EU MI-Hivatal az EU szintű elsődleges szerv a GPAI-modellek felügyeletéhez és az MI-törvény végrehajtásának koordinálásához. Ez az oldal bemutatja megbízatását, vizsgálati hatásköreit, szankcionálási jogkörét és a nemzeti piacfelügyeleti hatóságokkal való kapcsolatát.
Mi az EU MI-Hivatal?
Az EU MI-Hivatal (hivatalos nevén: a Mesterséges Intelligencia Irodája) az Európai Bizottságon belül létrehozott EU-szintű szerv, amely felügyeli az EU MI-törvény végrehajtását és megvalósítását — általános célú MI-modellekre (GPAI) vonatkozó konkrét megbízatással.
A hagyományos uniós ügynökségektől (például az ENISA-tól vagy az EBA-tól) eltérően az MI-Hivatal nem független szabályozó hatóság. Közigazgatási hivatalként működik a Kommunikációs Hálózatokért, a Tartalomért és a Technológiáért felelős Főigazgatóságon (DG CONNECT) belül. Ez a struktúra közvetlen hozzáférést biztosít a Bizottság erőforrásaihoz és napirendjének alakításához, de azt is jelenti, hogy végrehajtási döntései technikailag Bizottsági döntések, amelyek uniós bírósági felülvizsgálatnak vethetők alá.
Az MI-Hivatal korán jött létre — 2024. februárban alakult meg formálisan, több hónappal az MI-törvény Official Journal-ban való közzétételét (2024. július) és hatálybalépését (2024. augusztus) megelőzően. A korai alapítás szándékos volt: a GPAI-szabályozás időérzékeny az alapmodellek fejlődésének ütemét tekintve, és a Bizottság azt akarta, hogy a végrehajtási infrastruktúra készen álljon, mielőtt a legsürgetőbb kötelezettségek hatályba lépnek.
Jogalap és megbízatás
Az EU MI-Hivatal jogalapja az EU MI-törvény VIII. fejezete (Art. 64–68), amelyet a 2024. január 24-i Bizottsági határozat egészít ki, amely formálisan létrehozta azt.
Alapmegbízatása három területet fed le:
1. GPAI-modell felügyelet (közvetlen végrehajtás)
Az MI-Hivatal kizárólagos EU-szintű hatásköre van az általános célú MI-modellek szolgáltatóinak felügyeletére. Ez magában foglalja:
- Az V. fejezet kötelezettségeinek (átláthatóság, műszaki dokumentáció, szerzői jogi megfelelés, rendszerszintű kockázatú modellek energiahatékonsági bejelentése) figyelemmel kísérését
- GPAI-szolgáltatóktól műszaki dokumentáció bekérését és felülvizsgálatát
- GPAI-modellek értékelésének elvégzését — köztük ellenséges tesztelést és red-team gyakorlatokat — képességek és rendszerszintű kockázatok felmérésére
- Riasztások kiadását, ha egy GPAI-modell rendszerszintű kockázatot jelent
- Bírságok és korrekciós intézkedések kiszabását
2. Határon átnyúló koordináció (magas kockázatú MI-rendszerek)
A magas kockázatú MI-rendszerek esetén a végrehajtás elsősorban nemzeti szintű. Az MI-Hivatal azonban kulcsfontosságú koordinációs szerepet játszik:
- Az információcsere elősegítése a nemzeti piacfelügyeleti hatóságok (MSA-k) között
- Olyan esetek kezelése, ahol egy nem megfelelő magas kockázatú MI-rendszer több tagállamon keresztül kering
- Műszaki szakértelem és útmutatás nyújtása a nemzeti hatóságoknak
- Közös vizsgálatok kezdeményezése, ahol a határon átnyúló hatás jelentős
3. Tudományos és műszaki támogatás
Az MI-Hivatal független MI-szakértőkből álló Tudományos Tanácsadó Testületet működtet (Art. 68). Ez a testület biztosítja:
- GPAI-modellek képességeinek és kockázatainak műszaki értékeléseit
- Tanácsot az osztályozási küszöbértékekről (pl. a rendszerszintű kockázatú GPAI-modellek számítási küszöbértéke)
- Hozzájárulást szabványok, magatartási kódexek és értékelési módszertanok kidolgozásához
Vizsgálati és végrehajtási hatáskörök
Az EU MI-Hivatal jelentős vizsgálati hatáskörökkel rendelkezik a GPAI-modell-szolgáltatókkal szemben, köztük:
Tájékoztatáskérés
Az MI-Hivatal bármely GPAI-szolgáltatótól bekérhet bármely, felügyeleti feladatai ellátásához szükségesnek ítélt tájékoztatást (Art. 91). A szolgáltatóknak a Hivatal által meghatározott határidőn belül kell válaszolniuk. A tájékoztatás elmulasztása, vagy hamis vagy félrevezető tájékoztatás nyújtása önmagában szankcionálható jogsértés.
Értékelések és tesztelés
Az MI-Hivatal kérheti, hogy egy GPAI-szolgáltató nyújtsa be modelljét értékelésre, beleértve:
- Képességértékelések (veszélyes képességek azonosítása, például CBRN-asszisztencia, kibertámadás-elősegítés vagy nagyszabású manipuláció)
- Biztonsági és összehangoltsági értékelések
- Ellenséges tesztelés / red-teaming
A Hivatal saját maga végezhet értékeléseket, vagy megbízhat azzal harmadik feleket vagy nemzeti hatóságokat. Az MI-törvény megköveteli, hogy a rendszerszintű kockázatú modellekkel rendelkező GPAI-szolgáltatók hozzáférést biztosítsanak modelljeikhez értékelési célokból.
Helyszíni vizsgálatok
A rendszerszintű kockázatú GPAI-modellek esetén az MI-Hivatal helyszíni vizsgálatokat végezhet a szolgáltató létesítményeiben, az érintett tagállam nemzeti hatóságainak segítségével. Előzetes értesítés általában szükséges, kivéve ha a Hivatal konkrét indokkal rendelkezik azt feltételezni, hogy az előzetes értesítés károsítaná a vizsgálatot.
Ideiglenes intézkedések
Sürgős kockázat esetén az MI-Hivatal ideiglenes intézkedéseket rendelhet el a súlyos és helyrehozhatatlan károk megelőzésére. Ezeknek az intézkedéseknek arányosnak kell lenniük, és felülvizsgálatnak vethetők alá.
Bírságok
A bírságok három szintbe strukturáltak:
| Jogsértés | Maximális bírság |
|---|---|
| GPAI-kötelezettségek nem teljesítése (V. fejezet) | 15 M EUR vagy a globális éves forgalom 3%-a |
| Helytelen/hiányos tájékoztatás nyújtása | 7,5 M EUR vagy a globális éves forgalom 1,5%-a |
| Rendszerszintű kockázatú GPAI-kötelezettségek nem teljesítése | 30 M EUR vagy a globális éves forgalom 6%-a |
| Minden szervezetre alkalmazandó általános jogsértések | 35 M EUR vagy 7,5% (tiltott gyakorlatok) |
KKV-k és startupok esetén a fix összeg vagy a forgalmazási százalék közül az alacsonyabb alkalmazandó. Az MI-Hivatalnak figyelembe kell vennie a jogsértés jellegét, súlyosságát, időtartamát és következményeit, valamint a szolgáltató által tanúsított együttműködési szintet.
A GPAI magatartási kódex
Az MI-Hivatal kulcsfontosságú eszköze a GPAI magatartási kódex — egy technikai önkéntes eszköz, amelyet többérdekelt felet bevonó folyamaton keresztül fejlesztett ki, és amely a törvény V. fejezet kötelezettségeit konkrét megvalósítási útmutatásba fordítja le.
A magatartási kódex folyamata 2024 októberében kezdődött, az MI-Hivatal GPAI-szolgáltatókból, akadémiai kutatókból, civil szervezetekből és nemzeti hatóságokból álló munkacsoportokat hívott össze. Lefedi:
- A GPAI-szolgáltatók átláthatósági kötelezettségeit (betanítási adatok összefoglalói, képességdokumentáció)
- Szerzői jogi megfelelési eljárásokat
- Rendszerszintű kockázat értékelési módszertanokat
- Biztonsági és védelmi szabványokat a rendszerszintű kockázatú GPAI-modellekhez
A magatartási kódexnek való megfelelés megfelelőségi vélelmet teremt a megfelelő V. fejezet kötelezettségekre vonatkozóan. Ez jelentős előny: a kódexet követő szolgáltatók arra támaszkodhatnak a végrehajtási eljárásokban, ahelyett hogy nulláról kellene igazolniuk a megfelelőséget.
A MI Testület
A MI Testület (Art. 65) párhuzamosan működik az MI-Hivatal mellett. Tagjai:
- Tagállamonként egy képviselő (nemzeti felügyeleti hatóságok)
- Az Európai Adatvédelmi Biztos (EDPS) képviselője
- Egy Bizottsági képviselő (szavazati jog nélküli elnök)
A MI Testület feladatai:
- Vélemények és ajánlások kiadása az MI-Hivatal és a Bizottság számára
- Nemzeti felügyeleti megközelítések koordinálása
- Tanácsadás MI-rendszerek és -modellek osztályozásával kapcsolatban
- Hozzájárulás szabványok és értékelési módszertanok kidolgozásához
A Testület tanácsadó és koordinációs szerv — nincs közvetlen végrehajtási hatásköre. Véleményei azonban jelentős súllyal bírnak, és elvárják, hogy az MI-Hivatal figyelembe vegye azokat.
Nemzeti piacfelügyeleti hatóságok
A magas kockázatú MI-rendszerek (nem GPAI-modellek) esetén a nemzeti piacfelügyeleti hatóságok (MSA-k) az elsődleges végrehajtási szervek. Minden tagállamnak ki kell jelölnie legalább egy MSA-t, amely felelős az MI-törvény végrehajtásáért területén.
Az MSA-k hatásköre:
- Piacfelügyeleti tevékenységek végzése
- Műszaki dokumentáció és hozzáférési naplók bekérése a szolgáltatóktól és alkalmazóktól
- Korrekciós intézkedések elrendelése (visszavonás, visszahívás, piacra lépés korlátozása)
- Bírságok kiszabása a nemzeti végrehajtási jogszabályok szerint
Az MI-Hivatal az MSA-kkal a MI Testületen és kétoldalú együttműködésen keresztül koordinál, de nem irányítja őket. A tagállamok felelősek MSA-ik finanszírozásáért és hatáskörrel való felruházásáért.
Gyakorlati következmények GPAI-szolgáltatók számára
Ha az EU piacon elérhető általános célú MI-modellt fejleszt vagy telepít, az EU MI-Hivatal az Ön elsődleges szabályozási partnere. Ez a gyakorlatban azt jelenti:
-
Proaktív regisztráció és dokumentáció — az MI-Hivatal elvárja, hogy a szolgáltatók megkeresés előtt rendelkezzenek kész műszaki dokumentációval. Megkeresés után összekapkodott dokumentáció nem erős megfelelési pozíció.
-
Részvétel a magatartási kódexben — a GPAI magatartási kódex folyamatában való részvétel és rendelkezéseinek elfogadása megfelelőségi vélelmet teremt és jóhiszeműséget igazol az MI-Hivatal felé.
-
A rendszerszintű kockázati státusz ismerete — a rendszerszintű kockázat besorolásának jelenlegi küszöbe a 10^25 FLOP-ot meghaladó betanítási számítási kapacitás. Ha modellje közel van ehhez a küszöbhöz vagy afölött van, lépjen kapcsolatba proaktívan az MI-Hivatallal az értékelési kötelezettségekről.
-
Felkészülés az értékelésekre — ha rendszerszintű kockázatú GPAI-modellt fejleszt, képesnek kell lennie modellhozzáférést biztosítani értékeléshez. Ehhez műszaki infrastruktúra szükséges a korlátozott API-hozzáféréshez, az ellenséges tesztelési együttműködéshez és a red-teaming eredmények dokumentálásához.
-
Riasztások és vélemények figyelése — az MI-Hivatal útmutatásokat, riasztásokat és véleményeket tesz közzé weboldalán. Ezek nem kötelező szabályozások, de jelzik a végrehajtási prioritásokat és az értelmező álláspontokat, amelyek alakítják a vizsgálatokat.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth.
Explore regulation-dora.eu ↗Frequently Asked Questions
Az EU MI-Hivatal az Európai Bizottságon belüli hivatal, amelyet az EU MI-törvény Art. 64 alapján hoztak létre. Nem független szabályozó ügynökség — a Bizottság hatáskörében működik. Igazgató vezeti, és körülbelül 140 tisztviselőből áll. 2024. februárban alakult meg formálisan, még az MI-törvény hatálybalépése előtt, és 2024 augusztusában kezdte meg teljes körű működését.
Az EU MI-Hivatal közvetlen felügyeleti és végrehajtási hatáskörrel rendelkezik a GPAI-modellek (általános célú MI-modellek, például nagy nyelvi modellek) szolgáltatóira vonatkozóan. A magas kockázatú MI-rendszerek és a törvény által lefedett egyéb MI-rendszerek esetén az elsődleges végrehajtási felelősség a nemzeti piacfelügyeleti hatóságoknál van, nem az MI-Hivatalnál. Az MI-Hivatal koordinál a nemzeti hatóságokkal és az egész EU-ban érintő rendszerszintű ügyeket kezel.
Az EU MI-Hivatal bírságokat szabhat ki GPAI-modell-szolgáltatókra: az V. fejezet kötelezettségeinek nem teljesítéséért (legfeljebb 15 millió euró vagy a globális éves forgalom 3%-a, amelyik magasabb); helytelen vagy hiányos tájékoztatásért a Hivatal felé (legfeljebb 7,5 millió euró vagy a globális éves forgalom 1,5%-a); és rendszerszintű kockázatú GPAI-modellek esetén kiegészítő kötelezettségek legfeljebb 30 millió euró vagy a globális éves forgalom 6%-ának megfelelő bírságot vonhatnak maguk után.
A MI Testület (Art. 65) az összes EU tagállam nemzeti felügyeleti hatóságainak képviselőiből álló magas szintű tanácsadó testület. Tanácsot ad a Bizottságnak és az MI-Hivatalnak, koordinálja a nemzeti felügyeleti megközelítéseket, és véleményeket, ajánlásokat fogalmaz meg. Az MI-Hivatal végrehajt; a Testület tanácsot ad és koordinál.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.