Bevezetés
Az Európai Parlament és az Európai Unió Tanácsa által elfogadott “A mesterséges intelligenciára vonatkozó harmonizált szabályokról szóló rendelet” (AI Act) 2024. július 12-én jelent meg az Európai Unió Hivatalos Lapjában. Ez a lépés a 2021-ben megkezdett hosszú és kemény tárgyalások végét jelenti, amelyek során az Európai Bizottság javasolta az uniós szintű mesterséges intelligencia (MI) szabályozást.
Hatályba lépés időpontja
Az AI Act a Hivatalos Lapban való megjelenését követő 20. napon lép hatályba. Mint európai rendelet, közvetlenül alkalmazandó lesz mind a 27 tagállamban. Az AI Act azonban fokozatos átmeneti időszakokat is előír, néhány kivétellel a szabályok alkalmazásának dátumára vonatkozóan. Az alábbiakban áttekintést nyújtunk a legfontosabb határidőkről.
Alapvető alkalmazhatóság 24 hónap után
Az AI Act rendelkezéseinek többsége csak egy 24 hónapos átmeneti időszak után, 2026. augusztus 2-tól válik alkalmazhatóvá. Ez alatt az időszak alatt számos kísérő intézkedés, például felhatalmazáson alapuló jogi aktusok, iránymutatások és szabványok kerülnek kiadásra, és az európai MI irányítási struktúra is kialakul annak érdekében, hogy biztosítsák az AI Act szabványos, jogilag megfelelő és összehangolt végrehajtását és érvényesítését.
Tiltott gyakorlatokra vonatkozó rendelkezések alkalmazhatósága 2025. február 2-tól
Az AI Act kockázat-alapú és fokozatos szabályozási megközelítést alkalmaz, amely a fokozatos átmeneti időszakok szerkezetében is tükröződik. Egyszerűen fogalmazva, minél nagyobb kockázatot jelent az adott MI kategória, annál korábban alkalmazandók az AI Act rendelkezései.
Ezért a tiltott gyakorlatokra vonatkozó rendelkezések (az AI Act 5. cikke) már 2025. február 2-tól – a hatálybalépést követő hat hónap múlva – alkalmazandók (AI Act 113. cikk, 2. bekezdés a) pont).
Ezek a tiltott gyakorlatok közé tartoznak az érzelemfelismerő rendszerek munkahelyeken és oktatási intézményekben való használata, a társadalmi pontozás, a prediktív rendőrség, az emberi viselkedés manipulálása vagy kihasználása, valamint a biometriás kategorizálás érzékeny jellemzők alapján, az interneten végzett cél nélküli arcképfelismerés és a zártláncú televíziós felvételek stratégiai arcfelismerő adatbázis létrehozására irányuló felhasználása.
Általános célú MI modellekre, irányításra és szankciókra vonatkozó rendelkezések alkalmazhatósága 2025. augusztus 1-től
Az AI Act következő fejezetei és cikkei 2025. augusztus 1-től – a hatálybalépést követő 12 hónap múlva – lesznek alkalmazandók (AI Act 113. cikk, 2. bekezdés b) pont):
- III. fejezet, 4. szakasz (“Bejelentő hatóságok és bejelentett szervezetek “)
- V. fejezet (“ÁLTALÁNOS CÉLÚ MI-MODELLEK “)
- VII. fejezet (“IRÁNYÍTÁS “)
- XII. fejezet (“SZANKCIÓK “), kivéve a 101. cikket
- 78. cikk (“Titoktartás”)
Különösen a vállalatok számára releváns itt az általános célú MI modellek szolgáltatóira vonatkozó kötelezettségek előírása az V. fejezetben. Fontos megjegyezni, hogy ezen kötelezettségek megszegése csak a szankciók vagy bírságok általános alkalmazhatóságának idejétől szankcionálható, mivel a 101. cikk kizárt az AI Actből.
Magas kockázatú MI rendszerekre vonatkozó rendelkezések alkalmazhatósága 2027. augusztus 2-tól
A végső kivétel az általános alkalmazhatósági dátumhoz képest, hogy az AI Act 113. cikkének 2. bekezdése c) pontja szerint bizonyos magas kockázatú MI rendszerekre vonatkozó szabályok csak 2027. augusztus 2-tól (az AI Act hatálybalépését követő 36 hónap múlva) alkalmazandók. Ezek az MI rendszerek olyan termékek, amelyekre az AI Act I. mellékletében hivatkozott EU harmonizációs jogszabályok vonatkoznak, vagy ilyen termékek biztonsági komponensei, amelyek szintén egy harmadik fél megfelelőségi értékelési eljárásának vannak alávetve, mielőtt forgalomba kerülnek.
Átmeneti rendelkezések az AI piacra kerülése előtt, 2024. augusztus 2.
Az AI Act átmeneti időszakainak kapcsán fontos megemlíteni az AI rendszerek és az általános célú MI modellek már forgalomba hozott rendszereire vonatkozó átmeneti rendelkezéseket. Sajnos az európai jogalkotó nem fogalmazta meg egyértelműen az átmeneti szabályokat az AI Act 111. cikkében, ami jelenleg némi jogi bizonytalanságot eredményez. Várható, hogy az Európai Bizottság az elkövetkező hónapokban iránymutatásokat ad ki ezzel kapcsolatban. Jelenleg azonban az AI Act 111. cikkének rendelkezéseit szigorúan kell értelmezni.
Átmeneti szabályok a nagyszabású IT rendszerek részét képező MI rendszerekre
Az AI Act 111. cikkének 1. bekezdése egyértelműen megfogalmazza az első átmeneti rendelkezést. Eszerint azok az MI rendszerek, amelyek az EU jog által létrehozott bizonyos nagyszabású IT rendszerek részei a szabadság, a biztonság és az igazságosság területén, és amelyeket az EU-ban forgalomba hoztak vagy üzembe helyeztek 2027. augusztus 2-a előtt (az AI Act hatálybalépését követő 36 hónap múlva), nem kell, hogy megfeleljenek az AI Act rendelkezéseinek 2030. december 31-ig. Ilyen nagyszabású IT rendszer például a Schengeni Információs Rendszer.
Átmeneti rendelkezések a magas kockázatú MI rendszerek üzemeltetői számára
Központi gyakorlati jelentőséggel bír az AI Act 111. cikkének 2. bekezdése, amely különleges szabályokat állapít meg a magas kockázatú MI rendszerek üzemeltetői számára. Az AI Act alapvetően nem alkalmazandó azokra a magas kockázatú MI rendszerek üzemeltetőire, amelyek forgalomba kerültek vagy üzembe helyezésre kerültek 2025. augusztus 2-a előtt.
Ez az átmeneti rendelkezés azonban nem alkalmazandó, ha a magas kockázatú MI rendszerek „jelentős mértékben módosultak a tervezésükben”. Ez a kifejezés valószínűleg az AI Act 25. cikkében említett magas kockázatú MI rendszerek „jelentős módosítására” utal. Jelenleg azonban nem egyértelmű, hogy mikor van szó jelentős módosításról, különösen mivel az AI Act nem tartalmaz jogi meghatározást ezekre a kifejezésekre. Mindazonáltal az AI Act 96. cikkének (1) bekezdése c) pontja kifejezetten kimondja, hogy az EU Bizottság iránymutatásokat adhat ki a jelentős változásokra vonatkozó gyakorlati rendelkezések végrehajtásáról.
Átmeneti szabályok az általános célú MI modellek szolgáltatói számára
Az AI Act 111. cikkének 3. bekezdése nem egyértelműen megfogalmazott. E rendelkezés szerint az általános célú MI modellek szolgáltatói, amelyeket 2024. augusztus 2-a előtt (az AI Act hatálybalépését megelőző 12 hónap) hoztak forgalomba, „meg kell, hogy tegyék a szükséges intézkedéseket” az AI Act-ben előírt kötelezettségek teljesítése érdekében 2027. augusztus 2-ig (az AI Act hatálybalépését követő 36 hónap).
Először is fontos megjegyezni, hogy ez a rendelkezés nem nyújt átmeneti mentességet, hanem inkább elhalaszt bizonyos határidőket az általános célú MI modellek szolgáltatói számára. Rendszeresen az AI Act 111. cikkének (3) bekezdése jobban illeszkedett volna az alkalmazási folyamat elején található rendelkezésekhez, amelyeket az AI Act 113. cikke véglegesen szabályoz. Ezenkívül nem egyértelmű, hogy az AI Act 113. cikkének (3) bekezdése mely kötelezettségekre vonatkozik. A puszta szöveg alapján úgy is lehetne érteni, hogy az AI Act minden kötelezettsége csak a szolgáltatókra vonatkozik a meghatározott dátumtól. Értelme és célja szempontjából azonban ez csak az AI Act 5. fejezetének 2. és 3. szakaszában szereplő szolgáltatói kötelezettségekre vonatkozhat.
Az AI Act idővonala tükrözi a kockázat-alapú megközelítést
Az AI Act egy összetett határidő- és átmeneti rendelkezési rendszert tartalmaz. Ez lényegében az AI Act-en végighúzódó kockázat-alapú megközelítés kifejezése. Jelenleg még jelentős jogi bizonytalanság van az átmeneti rendelkezések kapcsán. Ebben a tekintetben remélhető, hogy az Európai Bizottság a közeljövőben kiadja az ezekkel kapcsolatos iránymutatásokat, hogy nagyobb egyértelműséget teremtsen.
https://eur-lex.europa.eu/legal-content/HU/TXT/HTML/?uri=OJ:L_202401689#d1e2972-1-1