Notice: This is a Juremy.com rendered version. Only European Union documents published in the Official Journal of the European Union are deemed authentic. Juremy accepts no responsibility or liability whatsoever with regard to the content of this document.
Base data © European Union, 1998-2024. Postprocessed and marked-up data © 2019-2024 Juremy.com, all rights reserved.
Render version: 0.1, render date: 2024-07-24
Az Európai Unió
Hivatalos Lapja
HU
Официален вестник
на Европейския съюз
BG
L sorozat
Серия L
2024/1689
2024.7.12.
2024/1689
12.7.2024
AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2024/1689 RENDELETE
РЕГЛАМЕНТ (ЕС) 2024/1689 НА ЕВРОПЕЙСКИЯ ПАРЛАМЕНТ И НА СЪВЕТА
(2024. június 13.)
от 13 юни 2024 година
a mesterséges intelligenciára vonatkozó harmonizált szabályok megállapításáról, valamint a 300/2008/EK, a 167/2013/EU, a 168/2013/EU, az (EU) 2018/858, az (EU) 2018/1139 és az (EU) 2019/2144 rendelet, továbbá a 2014/90/EU, az (EU) 2016/797 és az (EU) 2020/1828 irányelv módosításáról (a mesterséges intelligenciáról szóló rendelet)
за установяване на хармонизирани правила относно изкуствения интелект и за изменение на регламенти (ЕО) № 300/2008, (ЕС) № 167/2013, (ЕС) № 168/2013, (ЕС) 2018/858, (ЕС) 2018/1139 и (ЕС) 2019/2144 и директиви 2014/90/ЕС, (ЕС) 2016/797 и (ЕС) 2020/1828 (Акт за изкуствения интелект)
(EGT-vonatkozású szöveg)
(текст от значение за ЕИП)
AZ EURÓPAI PARLAMENT ÉS AZ EURÓPAI UNIÓ TANÁCSA,
ЕВРОПЕЙСКИЯТ ПАРЛАМЕНТ И СЪВЕТЪТ НА ЕВРОПЕЙСКИЯ СЪЮЗ,
tekintettel az Európai Unió működéséről szóló szerződésre és különösen annak 16. és 114. cikkére,
като взеха предвид Договора за функционирането на Европейския съюз, и по-специално членове 16 и 114 от него,
tekintettel az Európai Bizottság javaslatára,
като взеха предвид предложението на Европейската комисия,
a jogalkotási aktus tervezete nemzeti parlamenteknek való megküldését követően,
след предаване на проекта на законодателния акт на националните парламенти,
tekintettel az Európai Gazdasági és Szociális Bizottság véleményére (1),
като взеха предвид становището на Европейския икономически и социален комитет (1),
tekintettel az Európai Központi Bank véleményére (2),
като взеха предвид становището на Европейската централна банка (2),
tekintettel a Régiók Bizottságának véleményére (3),
като взеха предвид становището на Комитета на регионите (3),
rendes jogalkotási eljárás keretében (4),
в съответствие с обикновената законодателна процедура (4),
mivel:
като имат предвид, че:
(1)
E rendelet célja, hogy javítsa a belső piac működését azáltal, hogy egységes jogi keretet állapít meg különösen a mesterségesintelligencia-rendszereknek (MI-rendszerek) az uniós értékekkel összhangban történő, Unión belüli fejlesztésére, forgalomba hozatalára, üzembe helyezésére és használatára vonatkozóan, hogy előmozdítsa az emberközpontú és megbízható mesterséges intelligencia (MI) elterjedését, miközben biztosítja az Unióban az egészség, a biztonság és az Európai Unió Alapjogi Chartájában (a továbbiakban: a Charta) rögzített alapvető jogok – többek között a demokrácia, a jogállamiság és a környezetvédelem – magas szintű védelmét, hogy védelmet biztosítson az MI-rendszerek káros hatásaival szemben, továbbá, hogy támogassa az innovációt. E rendelet biztosítja a mesterséges intelligencián alapuló áruk és szolgáltatások határokon átnyúló szabad mozgását, ezáltal megakadályozva a tagállamokat abban, hogy korlátozásokat vezessenek be az MI-rendszerek fejlesztésére, piaci értékesítésére és használatára vonatkozóan, kivéve, ha ezt e rendelet kifejezetten engedélyezi.
(1)
Целта на настоящия регламент е да се подобри функционирането на вътрешния пазар чрез установяване на единна правна рамка, по-специално за разработването, пускането на пазара, пускането в действие и използването на системи с изкуствен интелект (наричани по-долу „системи с ИИ“) в Съюза, в съответствие с ценностите на Съюза, да се насърчи навлизането на ориентиран към човека и надежден изкуствен интелект (ИИ), като същевременно се гарантира високо равнище на защита на здравето, безопасността и основните права, залегнали в Хартата на основните права на Европейския съюз (наричана по-долу „Хартата“), включително демокрацията, принципите на правовата държава и опазването на околната среда, да се осигури защита срещу вредните последици от системите с ИИ в Съюза и да се подкрепят иновациите. С настоящия регламент се гарантира свободното трансгранично движение на стоки и услуги, основани на ИИ, като по този начин не се допуска държавите членки да налагат ограничения върху разработването, предлагането на пазара и използването на системи с ИИ, освен ако това не е изрично разрешено с настоящия регламент.
(2)
Ezt a rendeletet a Chartában rögzített uniós értékekkel összhangban kell alkalmazni, előmozdítva a természetes személyek, a vállalkozások, a demokrácia, a jogállamiság és a környezet védelmét, mindeközben fellendítve az innovációt és a foglalkoztatást, és az Uniót vezető szerephez juttatva a megbízható mesterséges intelligencia elterjedése terén.
(2)
Настоящият регламент следва да се прилага в съответствие с ценностите на Съюза, залегнали в Хартата, като се улеснява защитата на физическите лица, предприятията, демокрацията, принципите на правовата държава и опазването на околната среда и същевременно се насърчават иновациите и заетостта и се спомага за превръщането на Съюза в лидер във възприемането на надежден ИИ.
(3)
Az MI-rendszerek könnyen alkalmazhatók számos különböző gazdasági ágazatban és a társadalom számos területén, többek között határokon átnyúlóan is, és könnyen mozoghatnak az egész Unión belül. Egyes tagállamok már fontolóra vették olyan nemzeti szabályok elfogadását, amelyek annak biztosítását célozzák, hogy a mesterséges intelligencia megbízható és biztonságos legyen, fejlesztésére és használatára pedig az alapvető jogokkal kapcsolatos kötelezettségekkel összhangban kerüljön sor. Az eltérő nemzeti szabályok a belső piac széttagoltságához vezethetnek, és csökkenthetik az MI-rendszereket fejlesztő, importáló vagy használó gazdasági szereplők jogbiztonságát. Ezért a megbízható MI megvalósítása érdekében az egész Unióban következetes és magas szintű védelmet kell biztosítani, ugyanakkor meg kell előzni az MI-rendszerek, valamint a kapcsolódó termékek és szolgáltatások belső piacon belüli szabad mozgását, innovációját, bevezetését és elterjedését akadályozó különbségeket, és ennek érdekében a gazdasági szereplők számára egységes kötelezettségeket kell megállapítani, valamint az Európai Unió működéséről szóló szerződés (EUMSZ) 114. cikke alapján garantálni kell a közérdeken alapuló kényszerítő indokok és a személyek jogainak egységes védelmét a belső piacon. Annyiban, amennyiben e rendelet különös szabályokat tartalmaz az egyéneknek a személyes adatok kezelése tekintetében való védelmére vonatkozóan az MI-rendszerek bűnüldözés céljából, távoli biometrikus azonosításra történő használatát, az MI-rendszerek bűnüldözés céljából, természetes személyekre vonatkozó kockázatértékelések elvégzésére történő használatát, valamint az MI-rendszerek bűnüldözés céljából, biometrikus kategorizálásra történő használatát érintő korlátozásokkal kapcsolatban, helyénvaló e rendeletet az említett különös szabályok tekintetében az EUMSZ 16. cikkére alapozni. E különös szabályokra és az EUMSZ 16. cikkének alkalmazására tekintettel helyénvaló konzultálni az Európai Adatvédelmi Testülettel.
(3)
Системите с ИИ могат лесно да бъдат внедрени в най-различни сектори на икономиката и в много сфери на обществото, включително в трансграничен план, и да се ползват от свободно движение в целия Съюз. Някои държави членки вече са проучили възможността за приемане на национални правила, за да гарантират, че ИИ е надежден и безопасен и се разработва и използва в съответствие със задълженията, свързани с основните права. Различаващите се национални правила могат да доведат до разпокъсаност на вътрешния пазар и да намалят правната сигурност за операторите, които разработват, внасят или използват системи с ИИ. Ето защо, с цел да се осигури надежден ИИ, следва да се гарантира последователно и високо равнище на защита в целия Съюз, като същевременно се предотвратят различията, възпрепятстващи свободното движение, иновациите, внедряването и възприемането в рамките на вътрешния пазар на системи с ИИ и свързани с тях продукти и услуги, като за целта се предвидят еднакви задължения за операторите и се гарантира еднаква защита на императивните съображения от обществен интерес и на правата на лицата в рамките на целия вътрешен пазар на основание член 114 от Договора за функционирането на Европейския съюз (ДФЕС). Доколкото настоящият регламент съдържа специални правила за защита на физическите лица по отношение на обработването на лични данни във връзка с ограниченията за използването на системи с ИИ за дистанционна биометрична идентификация за правоохранителни цели, за използването на системи с ИИ за оценка на риска за физическите лица за правоохранителни цели и за използването на системи с ИИ за биометрично категоризиране за правоохранителни цели, е целесъобразно правното основание на настоящия регламент, във връзка с тези специални правила, да бъде член 16 ДФЕС. С оглед на тези специални правила и защитата съгласно член 16 ДФЕС е целесъобразно да се проведе консултация с Европейския комитет по защита на данните.
(4)
A mesterséges intelligencia gyorsan fejlődő technológiacsalád, amely az ágazatok és a társadalmi tevékenységek teljes spektrumában gazdasági, környezeti és társadalmi előnyök széles skálájához járul hozzá. Az előrejelzések javításával, a műveleteknek és az erőforrások elosztásának optimalizálásával, valamint az egyének és a szervezetek rendelkezésére álló digitális megoldások személyre szabásával az MI használata kulcsfontosságú versenyelőnyt biztosíthat a vállalkozások számára, és társadalmi és környezeti szempontból kedvező eredményeket hozhat, például az egészségügy, a mezőgazdaság, az élelmiszerbiztonság, az oktatás és képzés, a média, a sport, a kultúra, az infrastruktúra-működtetés, az energia, a közlekedés és a logisztika, a közszolgáltatások, a biztonság, az igazságszolgáltatás, az erőforrás- és energiahatékonyság, a környezetvédelmi monitoring, a biológiai sokféleség és az ökoszisztémák megőrzése és helyreállítása, valamint az éghajlatváltozás mérséklése és az ahhoz való alkalmazkodás terén.
(4)
ИИ е бързо развиваща се съвкупност от технологии, които допринасят за извличането на множество икономически, екологични и обществени ползи по протежение на целия спектър от стопански сектори и социални дейности. Като подобрява прогнозирането, оптимизира операциите и разпределянето на ресурсите и персонализира цифровите решения, които са на разположение на физическите лица и организациите, използването на ИИ може да осигури ключови конкурентни предимства за предприятията и да спомогне за постигането на социално и екологично благоприятни резултати, например в областта на здравеопазването, селското стопанство, безопасността на храните, образованието и обучението, медиите, спорта, културата, управлението на инфраструктурата, енергетиката, транспорта и логистиката, публичните услуги, сигурността, правосъдието, ресурсната и енергийната ефективност, мониторинга на околната среда, опазването и възстановяването на биоразнообразието и екосистемите, както и смекчаването на последиците от изменението на климата и адаптирането към него.
(5)
Ugyanakkor az MI – a konkrét alkalmazásával, használatával és technológiai fejlettségi szintjével kapcsolatos körülményektől függően – kockázatokat is generálhat, valamint sértheti a közérdeket és az uniós jog által védett alapvető jogokat. Az ilyen kár lehet vagyoni vagy nem vagyoni kár, ideértve a fizikai, pszichés, társadalmi vagy gazdasági kárt is.
(5)
Същевременно, в зависимост от обстоятелствата по отношение на конкретното му приложение, използване и равнище на технологично развитие, ИИ може да доведе до рискове и да накърни обществените интереси и основните права, защитени от правото на Съюза. Тези вреди могат да бъдат имуществени или неимуществени, включително физически, психически, обществени или икономически.
(6)
Tekintettel arra a jelentős hatásra, amelyet a mesterséges intelligencia a társadalomra gyakorolhat, valamint figyelemmel a bizalomépítés szükségességére, alapvető fontosságú, hogy a mesterséges intelligencia fejlesztése és szabályozási keretének kidolgozása az Európai Unióról szóló szerződés (EUSZ) 2. cikkében foglalt uniós értékekkel, a Szerződésekben rögzített alapvető jogokkal és szabadságokkal, valamint – az EUSZ 6. cikke értelmében – a Chartával összhangban történjen. Ennek előfeltétele, hogy a mesterséges intelligencia emberközpontú technológia legyen. A mesterséges intelligenciának eszközként kell szolgálnia az emberek számára, azzal a végső céllal, hogy növelje a jólétüket.
(6)
Предвид значителното въздействие, което ИИ може да окаже върху обществото, и необходимостта от изграждане на доверие, е от жизненоважно значение ИИ и неговата регулаторна рамка да бъдат разработени в съответствие с ценностите на Съюза, залегнали в член 2 от Договора за Европейския съюз (ДЕС), и основните права и свободи, залегнали в Договорите и, съгласно член 6 ДЕС, в Хартата. Като предварително условие ИИ следва да бъде технология, ориентирана към човека. Той следва да служи като инструмент за хората, като крайната цел е да се повиши тяхното благосъстояние.
(7)
A közérdek következetes és magas szintű védelmének az egészség, a biztonság és az alapvető jogok tekintetében történő biztosítása érdekében közös szabályokat kell megállapítani valamennyi nagy kockázatú MI-rendszerre vonatkozóan. Az említett szabályoknak összhangban kell állniuk a Chartával, megkülönböztetéstől mentesnek kell lenniük, és meg kell felelniük az Unió nemzetközi kereskedelmi kötelezettségvállalásainak. Emellett figyelembe kell venniük a digitális évtizedben érvényre juttatandó digitális jogokról és elvekről szóló európai nyilatkozatot, valamint a mesterséges intelligenciával foglalkozó magas szintű szakértői csoport (a továbbiakban: magas szintű MI-szakértői csoport) megbízható mesterséges intelligenciára vonatkozó etikai iránymutatásait is.
(7)
За да се гарантира последователно и високо равнище на защита на обществените интереси по отношение на здравето, безопасността и основните права, следва да бъдат установени общи правила за високорисковите системи с ИИ. Тези правила следва да бъдат в съответствие с Хартата, да бъдат недискриминационни и да са в съответствие с международните търговски ангажименти на Съюза. Освен това те следва да са съобразени с Европейската декларация относно цифровите права и принципи за цифровото десетилетие и Насоките относно етичните аспекти за надежден ИИ на експертната група на високо равнище по въпросите на изкуствения интелект (ЕГВР ИИ).
(8)
Ezért a mesterséges intelligencia belső piacon történő fejlesztésének, használatának és elterjedésének elősegítése érdekében szükség van a mesterséges intelligenciára vonatkozó harmonizált szabályokat meghatározó uniós jogi keretre, amely ugyanakkor garantálja az uniós jog által elismert és oltalmazott közérdek – például az egészség és a biztonság –, valamint az alapvető jogok – köztük a demokrácia, a jogállamiság és a környezetvédelem – magas szintű védelmét. E célkitűzés elérése érdekében szabályokat kell megállapítani bizonyos MI-rendszerek forgalomba hozatalára, üzembe helyezésére és használatára vonatkozóan, biztosítva ezáltal a belső piac zavartalan működését, és lehetővé téve, hogy e rendszerek élvezhessék az áruk és szolgáltatások szabad mozgásának elvéből származó előnyöket. Az említett szabályoknak egyértelműnek és robusztusnak kell lenniük az alapvető jogok védelmét illetően, segíteniük kell az új innovatív megoldásokat, támogatniuk kell az uniós értékekkel összhangban álló MI-rendszereket létrehozó köz- és magánszektorbeli szereplők európai ökoszisztémáját, valamint az Unió valamennyi régiójában ki kell bontakoztatniuk a digitális transzformációban rejlő potenciált. E szabályok megállapításával, valamint az innovációt támogató – a kis- és középvállalkozásokra (kkv-k) és köztük az induló innovatív vállalkozásokra kiemelt hangsúlyt helyező – intézkedések meghatározásával e rendelet egyfelől támogatja azt a célkitűzést, amelynek értelmében elő kell mozdítani a mesterséges intelligencia európai emberközpontú megközelítését, és amelynek értelmében – az Európai Tanács által megállapítottak szerint (5) – az EU-nak globális vezető szerepet kell betöltenie a biztonságos, megbízható és etikus MI fejlesztésében, másfelől pedig biztosítja az etikai elvek védelmét, amint azt az Európai Parlament kifejezetten kérte (6).
(8)
Поради това е необходима правна рамка на Съюза, с която да се установят хармонизирани правила относно ИИ, за да се насърчи разработването, използването и навлизането на ИИ на вътрешния пазар, и която същевременно да осигурява високо равнище на защита на обществените интереси, например здравето и безопасността, и защитата на основните права, включително демокрацията, принципите на правовата държава и опазването на околната среда, признати и защитени от правото на Съюза. За постигането на тази цел следва да бъдат установени правила, уреждащи пускането на пазара, пускането в действие и използването на някои системи с ИИ, и по този начин да се гарантира безпрепятственото функциониране на вътрешния пазар и да се даде възможност на тези системи да се ползват от принципа на свободно движение на стоки и услуги. Тези правила следва да бъдат ясни и надеждни по отношение на защитата на основните права, да благоприятстват нови иновативни решения и да дават възможност за изграждане на европейска екосистема от публични и частни участници, които да създават системи с ИИ в съответствие с ценностите на Съюза и да отключват потенциала на цифровата трансформация във всички региони на Съюза. С установяването на такива правила, както и на мерки в подкрепа на иновациите с отделяне на специално внимание на малките и средните предприятия (МСП), включително новосъздадените предприятия, настоящият регламент подкрепя целта за насърчаване на европейския подход към ИИ, ориентиран към човека, и целта на Съюза да бъде световен лидер в разработването на сигурен, надежден и етичен ИИ, както бе посочено от Европейския съвет (5), и гарантира защитата на етичните принципи, както изрично бе поискано от Европейския парламент (6).
(9)
A nagy kockázatú MI-rendszerek forgalomba hozatalára, üzembe helyezésére és használatára alkalmazandó harmonizált szabályokat a 765/2008/EK európai parlamenti és tanácsi rendelettel (7), a 768/2008/EK európai parlamenti és tanácsi határozattal (8), valamint az (EU) 2019/1020 európai parlamenti és tanácsi rendelettel (9) (a továbbiakban: az új jogszabályi keret) összhangban kell megállapítani. Az e rendeletben meghatározott harmonizált szabályokat ágazatokon átívelően kell alkalmazni, és azok – az új jogszabályi kerettel összhangban – nem érinthetik a meglévő uniós jogszabályokat, különösen az adatvédelemre, a fogyasztóvédelemre, az alapvető jogokra, a foglalkoztatásra és a munkavállalók védelmére, valamint a termékbiztonságra vonatkozó azon jogszabályokat, amelyeket e rendelet kiegészít. Következésképpen valamennyi jog és jogorvoslati lehetőség, amelyeket az ilyen uniós jog a fogyasztók és más olyan személyek számára biztosít, akikre az MI-rendszerek negatív hatást gyakorolhatnak, többek között az esetleges károknak a 85/374/EGK tanácsi irányelv (10) szerinti megtérítése tekintetében, változatlanok és teljes mértékben alkalmazandók maradnak. Továbbá, – a foglalkoztatással és a munkavállalók védelmével összefüggésben – e rendelet ezért nem érintheti a szociálpolitikára vonatkozó uniós jogot és az uniós jognak megfelelő, a foglalkoztatási és a munkafeltételekre vonatkozó nemzeti munkajogot, beleértve a munkahelyi egészségvédelmet és biztonságot, valamint a munkáltatók és munkavállalók közötti kapcsolatot. E rendelet nem érintheti a tagállamokban és uniós szinten elismert alapvető jogoknak – beleértve a sztrájkjognak vagy a sztrájk szabadságának, vagy a tagállamokban fennálló konkrét munkaügyi kapcsolatrendszerek keretébe tartozó egyéb fellépések megtétele jogának vagy szabadságának, valamint a kollektív megállapodásokkal kapcsolatos tárgyalásokhoz és e megállapodások megkötéséhez és érvényesítéséhez való jognak, illetve a kollektív fellépéshez való jognak – a nemzeti jog szerinti gyakorlását sem. E rendelet nem érintheti a platformalapú munkavégzés munkakörülményeinek javítását célzó, a platformalapú munkavégzés munkakörülményeinek javításáról szóló európai parlamenti és tanácsi irányelvben meghatározott rendelkezéseket. Ezen túlmenően e rendelet célja, hogy konkrét követelmények és kötelezettségek megállapításával megerősítse az ilyen meglévő jogok és jogorvoslati lehetőségek hatékonyságát, többek között az MI-rendszerek átláthatósága, műszaki dokumentációja és nyilvántartása tekintetében. Továbbá, az e rendelet alapján az MI-értékláncban részt vevő különböző gazdasági szereplőkre rótt kötelezettségeket, a bizonyos MI-rendszerek használatát korlátozó hatással járó, az uniós jognak megfelelő nemzeti jogszabályok sérelme nélkül kell alkalmazni, amennyiben az ilyen jogszabályok nem tartoznak e rendelet hatálya alá, vagy az e rendelet által elérni kívántaktól eltérő, legitim közérdekű célokat követnek. Például, e rendelet nem érintheti a nemzeti munkajogot és – figyelembe véve a gyermek jogairól szóló ENSZ-egyezménynek a gyermekek digitális környezetet érintő jogairól szóló, 25 (2021) sz. általános észrevételét – a kiskorúak (nevezetesen a 18 év alatti személyek) védelméről szóló jogszabályokat, amennyiben azok nem kifejezetten az MI-rendszerekre vonatkoznak, és más legitim közérdekű célokat követnek.
(9)
Следва да бъдат установени хармонизирани правила, приложими за пускането на пазара, пускането в действие и използването на високорискови системи с ИИ, в съответствие с Регламент (ЕО) № 765/2008 на Европейския парламент и на Съвета (7), Решение № 768/2008/ЕО на Европейския парламент и на Съвета (8) и Регламент (ЕС) 2019/1020 на Европейския парламент и на Съвета (9) (наричани по-долу „новата законодателна рамка“). Хармонизираните правила, установени в настоящия регламент, следва да се прилагат във всички сектори и, в съответствие с новата законодателна рамка, следва да не засягат действащото право на Съюза, по-специално в областта на защитата на данните, защитата на потребителите, основните права, заетостта, защитата на работниците и безопасността на продуктите, което настоящият регламент допълва. В резултат на това всички права и правни средства за защита, предвидени в това право на Съюза в интерес на потребителите и други лица, върху които системите с ИИ могат да окажат отрицателно въздействие, включително по отношение на обезщетението за евентуални вреди съгласно Директива 85/374/ЕИО на Съвета (10), остават незасегнати и напълно приложими. Наред с това, в контекста на заетостта и защитата на работниците, настоящият регламент не следва да засяга правото на Съюза в областта на социалната политика и националното трудово право, което е в съответствие с правото на Съюза, относно условията на заетост и труд, включително здравословните и безопасни условия на труд и отношенията между работодателите и работниците. Настоящият регламент не следва да засяга и упражняването на основни права, признати в държавите членки и на равнището на Съюза, включително правото или свободата на стачка или на други действия, обхванати от специалните системи на колективни трудови правоотношения в държавите членки, както и правото да се преговаря, да се сключват и прилагат колективни трудови договори или да се предприемат колективни действия в съответствие с националното право. Настоящият регламент не следва да засяга разпоредбите, насочени към подобряване на условията на труд при работа през платформа, предвидени в директива на Европейския парламент и на Съвета относно подобряването на условията на труд при работата през платформа. Освен това настоящият регламент има за цел да повиши ефективността на тези съществуващи права и правни средства за защита чрез установяване на конкретни изисквания и задължения, включително по отношение на прозрачността, техническата документация и поддържането на регистри по отношение на системите с ИИ. Наред с това задълженията, наложени на различните оператори, участващи във веригата за създаване на стойност в областта на ИИ съгласно настоящия регламент, следва да се прилагат, без да се засяга националното право, съвместимо с правото на Съюза и което води до ограничаване на използването на определени системи с ИИ, когато това право е извън приложното поле на настоящия регламент или преследва законни цели от обществен интерес, различни от преследваните с настоящия регламент. Например националното трудово право и правото за закрила на ненавършилите пълнолетие лица, а именно лицата на възраст под 18 години, като се вземе предвид Общ коментар № 25 (2021) на Комитета по правата на детето на Организацията на обединените нации относно правата на децата във връзка с цифровата среда, доколкото те не са конкретно насочени към системите с ИИ и преследват други законни цели от обществен интерес, не следва да бъдат засегнати от настоящия регламент.
(10)
A személyes adatok védelméhez való alapvető jog védelmét különösen az (EU) 2016/679 (11) és az (EU) 2018/1725 (12) európai parlamenti és tanácsi rendelet, valamint az (EU) 2016/680 európai parlamenti és tanácsi irányelv (13) biztosítja. Ezenfelül a 2002/58/EK európai parlamenti és tanácsi irányelv (14) védi a magánéletet és a közlések titkosságát, többek között a személyes és nem személyes adatok végberendezéseken való tárolására és az adatokhoz onnan történő hozzáférésre vonatkozó feltételek meghatározása révén. Az említett uniós jogi aktusok biztosítják a fenntartható és felelős adatkezelés alapját, ideértve azt az esetet is, amikor az adatállományok vegyesen tartalmaznak személyes és nem személyes adatokat. E rendeletnek nem célja, hogy befolyásolja a személyes adatok kezelésére vonatkozó meglévő uniós jogszabályok alkalmazását, az említett jogi eszközöknek való megfelelés ellenőrzéséért felelős független felügyeleti hatóságok feladatait és hatáskörét is beleértve. E rendelet nem érinti továbbá az MI-rendszerek szolgáltatóinak és alkalmazóinak – adatkezelői vagy adatfeldolgozói szerepkörükben fennálló – a személyes adatok védelmére vonatkozó uniós vagy nemzeti jogból fakadó kötelezettségeit, amennyiben az MI-rendszerek tervezése, fejlesztése vagy használata személyes adatok kezelésével jár. Helyénvaló továbbá egyértelművé tenni, hogy az érintetteket továbbra is megilleti az említett uniós jog által számukra biztosított valamennyi jog és garancia, beleértve az egyedi ügyekben történő, kizárólagosan automatizált döntéshozatalhoz, többek között a profilalkotáshoz kapcsolódó jogokat is. Az MI-rendszerek forgalomba hozatalára, üzembe helyezésére és használatára vonatkozó, e rendelettel megállapított harmonizált szabályoknak meg kell könnyíteniük, hogy az érintetteket a személyes adatok és egyéb alapvető jogok védelmére vonatkozó uniós jog értelmében megillető jogok és egyéb jogorvoslatok ténylegesen érvényesüljenek, illetve lehetővé kell tenniük az említett jogok és egyéb jogorvoslatok érintettek általi gyakorlását.
(10)
Основното право на защита на личните данни е гарантирано по-специално с регламенти (ЕС) 2016/679 (11) и (ЕС) 2018/1725 (12) на Европейския парламент и на Съвета и с Директива (ЕС) 2016/680 на Европейския парламент и на Съвета (13). Директива 2002/58/ЕО на Европейския парламент и на Съвета (14) допълнително защитава личния живот и поверителността на съобщенията, включително чрез установяване на условията за съхраняване на лични и нелични данни в крайно оборудване и достъп до такива данни от крайно оборудване. Посочените правни актове на Съюза осигуряват основата за устойчиво и отговорно обработване на данни, включително когато наборите от данни включват комбинация от лични и нелични данни. Настоящият регламент няма за цел да засегне прилагането на съществуващото право на Съюза, уреждащо обработването на лични данни, включително задачите и правомощията на независимите надзорни органи, компетентни да наблюдават спазването на тези инструменти. Освен това той не засяга задълженията на доставчиците и внедрителите на системи с ИИ в ролята им на администратори или обработващи лични данни, които произтичат от правото на Съюза или националното право относно защитата на личните данни, доколкото проектирането, разработването или използването на системи с ИИ включва обработването на лични данни. Целесъобразно е също така да се поясни, че субектите на данни продължават да се ползват с всички права и гаранции, предоставени им с посоченото право на Съюза, включително правата, свързани с изцяло автоматизираното вземане на индивидуални решения, включително профилирането. Хармонизираните правила относно пускането на пазара, пускането в действие и използването на системи с ИИ, установени съгласно настоящия регламент, следва да улеснят ефективното прилагане и да позволят упражняването на правата на субектите на данни и другите правни средства за защита, гарантирани с правото на Съюза в областта на защитата на личните данни, и на други основни права.
(11)
E rendelet nem sértheti a közvetítő szolgáltatók felelősségére vonatkozó, az (EU) 2022/2065 európai parlamenti és tanácsi rendeletben (15) meghatározott rendelkezéseket.
(11)
Настоящият регламент следва да не засяга разпоредбите относно отговорността на доставчиците на посреднически услуги, установени в Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета (15).
(12)
Az „MI-rendszer” e rendeletben szereplő fogalmát egyértelműen kell meghatározni, és azt szorosan össze kell hangolni a mesterséges intelligenciával foglalkozó nemzetközi szervezetek munkájával a jogbiztonság szavatolása, valamint a nemzetközi konvergencia és a széles körű elfogadottság előmozdítása érdekében, mindeközben pedig rugalmasságot biztosítva az e téren végbemenő gyors technológiai fejlődéshez való alkalmazkodáshoz. Ezen túlmenően a fogalommeghatározásnak az MI-rendszerek azon alapvető jellemzőin kell alapulnia, amelyek megkülönböztetik azon egyszerűbb hagyományos szoftverrendszerektől vagy programozási megközelítésektől, és az nem terjedhet ki olyan rendszerekre, amelyek kizárólag természetes személyek által műveletek automatikus végrehajtása céljából meghatározott szabályokon alapulnak. Az MI-rendszerek alapvető jellemzői közé tartozik a következtetés képessége. A következtetés képessége egyfelől az olyan kimenetek – például előrejelzések, tartalom, ajánlások vagy döntések – előállításának folyamatára utal, amelyek befolyásolni tudnak fizikai és virtuális környezeteket, másfelől pedig az MI-rendszerek azon képességére, hogy bemenetekből vagy adatokból modelleket vagy algoritmusokat – vagy mindkettőt – tudnak levezetni. A következtetést az MI-rendszer egyidejű építésével együtt lehetővé tévő technikák közé tartoznak a gépi tanulási megközelítések, amelyek adatokból tanulják meg, hogy miként lehet elérni bizonyos célkitűzéseket, valamint a logikai és tudásalapú megközelítések, amelyek kódolt ismeretek vagy a megoldandó feladat szimbolikus ábrázolása alapján következtetnek. Valamely MI-rendszer következtetési kapacitása meghaladja az alapvető adatkezelés körét azáltal, hogy lehetővé teszi a tanulást, az érvelést vagy a modellezést. A „gépalapú” kifejezés arra a tényre utal, hogy az MI-rendszerek gépeken futnak. Az explicit vagy implicit célkitűzésekre való hivatkozás kiemeli, hogy az MI-rendszerek explicit módon meghatározott célkitűzések vagy implicit célkitűzések szerint működhetnek. Az MI-rendszer célkitűzései eltérhetnek az MI-rendszer adott konkrét kontextuson belüli rendeltetésétől. E rendelet alkalmazásában a környezetek alatt azok a környezetek értendők, amelyekben az MI-rendszerek működnek, míg az MI-rendszer által generált kimenetek az MI-rendszerek által ellátott különböző funkciókat tükrözik, és előrejelzéseket, tartalmat, ajánlásokat vagy döntéseket foglalnak magukban. Az MI-rendszereket úgy alakították ki, hogy eltérő szintű autonómiával működjenek, ami azt jelenti, hogy tevékenységeiket illetően bizonyos mértékben függetlenek az emberi közreműködéstől és bizonyos mértékben képesek emberi beavatkozás nélkül működni. Az MI-rendszerek a bevezetésüket követően alkalmazkodóképességet tanúsíthatnak, amely a rendszer használat közbeni változását lehetővé tévő öntanulási képességekre utal. Az MI-rendszerek önállóan vagy termék alkotóelemeként használhatók, függetlenül attól, hogy a rendszert fizikailag integrálták-e a termékbe (beágyazott rendszer), vagy hogy anélkül szolgálja-e a termék funkcionalitását, hogy abba beépítenék (nem beágyazott rendszer).
(12)
Понятието „система с ИИ“ в настоящия регламент следва да бъде ясно определено и тясно съгласувано с резултатите от работата на международни организации в областта на ИИ, за да се гарантира правна сигурност и да се улесни сближаването и широкото приемане в международен план, като същевременно се осигури гъвкавост с цел да се реагира на бързото технологично развитие в тази област. Освен това определението следва да се основава на ключови характеристики на системите с ИИ, които ги отличават от по-прости традиционни софтуерни системи или подходи за програмиране, и не следва да обхваща системи, които се основават на правилата, определени единствено от физически лица за автоматично изпълнение на операциите. Ключова характеристика на системите с ИИ е тяхната способност да правят изводи. Тази способност да се правят изводи се отнася до процеса на получаване на резултати, например прогнози, съдържание, препоръки или решения, които могат да повлияят на физическата и виртуалната среда, както и до способността на системите с ИИ да извличат модели или алгоритми, или и двете, от входяща информация или данни. Техниките, даващи възможност да се правят изводи при изграждането на системи с ИИ, включват подходи за машинно обучение, при които те се учат от данните как да постигнат определени цели, както и основани на логика и знания подходи, при които достигат до изводи от кодирани знания или символично представяне на задачата, която трябва да бъде решена. Способността на дадена система с ИИ да прави изводи надхвърля основната обработка на данни, като дава възможност за обучение, разсъждение или моделиране. Понятието „машинно базиран“ се отнася до факта, че системите с ИИ работят с помощта на машини. С позоваването на явни или подразбиращи цели се подчертава, че системите с ИИ могат да работят в съответствие с ясно определени или с подразбиращи се цели. Целите на дадена система с ИИ може да се различават от предназначението на системата с ИИ в специфичен контекст. За целите на настоящия регламент под „среда“ следва да се разбира контекстът, в който функционират системите с ИИ, а резултатите, генерирани от системата с ИИ, отразяват различни функции, изпълнявани от системите с ИИ, и включват прогнози, съдържание, препоръки или решения. Системите с ИИ са проектирани да функционират с различна степен на автономност, което означава, че те разполагат с известна степен на независимост на действията от участието на човека и на способност за работа без човешка намеса. Адаптивността, която дадена система с ИИ би могла да прояви след внедряването ѝ, се отнася до способностите за самообучение, които позволяват на системата да се променя по време на нейното използване. Системите с ИИ могат да се използват самостоятелно или като компонент на продукт, независимо дали системата е физически интегрирана в продукта (вградена), или обслужва функционалността на продукта, без да бъде интегрирана в него (невградена).
(13)
Az „alkalmazó” e rendeletben szereplő fogalmát úgy kell értelmezni, hogy az bármely olyan természetes vagy jogi személyt – többek között hatóságot, ügynökséget vagy egyéb szervet – jelöl, aki, illetve amely a felügyelete alá tartozó MI-rendszert használja, kivéve, ha az MI-rendszer használata személyes, nem szakmai jellegű tevékenység keretében történik. Az MI-rendszer típusától függően a rendszer használata az alkalmazótól eltérő személyeket is érinthet.
(13)
Понятието „внедрител“, посочено в настоящия регламент, следва да се тълкува като всяко физическо или юридическо лице, включително публичен орган, агенция или друга структура, които използват система с ИИ, върху която упражняват контрол, с изключение на случаите, когато системата с ИИ се използва в процеса на лична непрофесионална дейност. В зависимост от вида на системата с ИИ използването на системата може да засегне лица, различни от внедрителя.
(14)
A „biometrikus adatok” e rendeletben használt fogalmát a biometrikus adatoknak az (EU) 2016/679 európai parlamenti és tanácsi rendelet 4. cikkének 14. pontjában, az (EU) 2018/1725 európai parlamenti és tanácsi rendelet 3. cikkének 18. pontjában és az (EU) 2016/680 európai parlamenti és tanácsi irányelv 3. cikkének 13. pontjában meghatározott fogalma tükrében kell értelmezni. A biometrikus adatok lehetővé tehetik természetes személyek hitelesítését, azonosítását vagy kategorizálását, valamint természetes személyek érzelmeinek felismerését.
(14)
Понятието „биометрични данни“, посочено в настоящия регламент, следва да се тълкува с оглед на понятието за биометрични данни съгласно определението в член 4, точка 14 от Регламент (ЕС) 2016/679, член 3, точка 18 от Регламент (ЕС) 2018/1725 и член 3, точка 13 от Директива (ЕС) 2016/680. Биометричните данни могат да позволят удостоверяване на самоличността, идентифициране или категоризиране на физически лица, както и разпознаване на емоции на физически лица.
(15)
A „biometrikus azonosítás” e rendeletben szereplő fogalmát a következőképpen kell meghatározni: testi, fiziológiai és viselkedési emberi jellemzők – például az arc, a szemmozgás, a testalkat, a hang, a prozódia, a járás, a testtartás, a szívverés, a vérnyomás, a testszag és a billentyűleütések jellegzetességei – automatikus felismerése valamely egyén személyazonosságának megállapítása céljából az említett egyén biometrikus adatainak egyének referencia-adatbázisokban tárolt biometrikus adataival való összevetése révén, függetlenül attól, hogy az egyén hozzájárulását adta-e ehhez vagy sem. Ez kizárja az olyan biometrikus ellenőrzésre szánt MI-rendszereket, amely ellenőrzés magában foglalja a hitelesítést is abból a kizárólagos célból, hogy megerősítse, egy konkrét természetes személy valóban az a személy, akinek állítja magát, és kizárólag abból a célból erősíti meg egy természetes személy személyazonosságát, hogy az hozzáférhessen egy szolgáltatáshoz, feloldhassa egy eszköz zárolását vagy biztonsági hozzáférést kapjon helyiségekhez.
(15)
Понятието „биометрична идентификация“, посочено в настоящия регламент, следва да се определи като автоматизираното разпознаване на физически, физиологични и поведенчески характеристики на човека, например лице, движение на очите, форма на тялото, глас, ритъм и интонация на говора, походка, стойка, сърдечен ритъм, кръвно налягане, мирис и особености на натиска на клавиши, с цел установяване на самоличността на дадено лице чрез сравняване на биометрични данни на това лице със съхранени биометрични данни на лица в референтна база данни, независимо дали лицето е дало своето съгласие. Това изключва системите с ИИ, предназначени да бъдат използвани за биометрична проверка, която включва удостоверяване на самоличността, чиято единствена цел е да се потвърди, че конкретно физическо лице е лицето, за което се представя, и да се потвърди самоличността на физическо лице единствено за да се получи достъп до услуга, да се отключи устройство или да се придобие сигурен достъп до помещения.
(16)
A „biometrikus kategorizálás” e rendeletben szereplő fogalmát a következőképpen kell meghatározni: természetes személyek meghatározott kategóriákba sorolása biometrikus adataik alapján. E meghatározott kategóriák olyan szempontokhoz kapcsolódhatnak, mint például a nem, életkor, hajszín, szemszín, tetoválások, viselkedés- vagy személyiségjegyek, nyelv, vallás, nemzeti kisebbséghez tartozás, szexuális vagy politikai irányultság. Ez a fogalommeghatározás nem foglalja magában az olyan biometrikus kategorizálási rendszereket, amelyek egy másik kereskedelmi szolgáltatáshoz szervesen kapcsolódó, kizárólag kiegészítő jellegű elemnek minősülnek, ami azt jelenti, hogy az elem – objektív technikai okokból – nem használható a fő szolgáltatás nélkül, és az említett elem vagy funkcionalitás integrációja nem az e rendelet szabályai alkalmazhatóságának elkerülésére szolgáló eszköz. Például az online piactereken használt, arc- vagy testjellemzőket kategorizáló szűrők ilyen kiegészítő jellegű elemnek minősülhetnek, mivel csak a fő szolgáltatással összefüggésben használhatók, mely fő szolgáltatás adott termék olyan értékesítéséből áll, amely lehetővé teszi a fogyasztó számára, hogy előzetesen megjeleníthesse magán a terméket, ezáltal segítve őt a vásárlási döntés meghozatalában. Az online közösségi hálózati szolgáltatások keretében használt szűrők, amelyek arc- vagy testjellemzőket kategorizálnak annak érdekében, hogy a felhasználók képeket vagy videókat tölthessenek fel vagy módosíthassanak, szintén kiegészítő jellegű elemnek minősülhetnek, mivel az ilyen szűrők nem használhatók a közösségi hálózati szolgáltatások által biztosított fő szolgáltatás nélkül, amely a tartalmak online megosztása.
(16)
Понятието „биометрично категоризиране“, посочено в настоящия регламент, следва да се определи като отнасяне на физически лица към конкретни категории въз основа на техните биометрични данни. Подобни конкретни категории могат да са свързани с аспекти като пол, възраст, цвят на косата, цвят на очите, татуировки, поведенчески или личностни черти, език, религия, принадлежност към национално малцинство, сексуална или политическа ориентация. Това не включва системи за биометрично категоризиране, които представляват чисто спомагателна функция, неразривно свързана с друга търговска услуга, което означава, че тази функция не може по обективни технически причини да се използва без основната услуга и интегрирането на тази функция или функционалност не е средство за заобикаляне на приложимостта на правилата на настоящия регламент. Например филтрите за категоризиране на черти на лицето или тялото, използвани на онлайн места за търговия, биха могли да представляват такава спомагателна функция, тъй като могат да се използват само във връзка с основната услуга, която се състои в продажбата на продукт, като позволяват на потребителя да визуализира изображението на продукта върху себе си и му помагат да вземе решение при покупка. Филтрите, използвани в онлайн услугите на социалните мрежи, които категоризират черти на лицето или тялото, за да позволят на ползвателите да добавят или променят снимки или видеоклипове, също могат да се считат за спомагателна функция, тъй като такъв филтър не може да се използва без основната услуга при услугите на социалните мрежи, състояща се в споделяне на съдържание онлайн.
(17)
A „távoli biometrikus azonosító rendszer” e rendeletben említett fogalmát funkcionális értelemben kell meghatározni, olyan MI-rendszerként, amelynek célja természetes személyek – aktív részvételük nélküli, jellemzően távolról történő – azonosítása valamely személy biometrikus adatainak egy referencia-adatbázisban található biometrikus adatokkal való összevetése révén, függetlenül az alkalmazott konkrét technológiától, folyamatoktól vagy biometrikusadat-típusoktól. Az ilyen távoli biometrikus azonosító rendszereket jellemzően több személy vagy viselkedésük egyidejű észlelésére használják annak érdekében, hogy jelentős mértékben megkönnyítsék a természetes személyek aktív közreműködésük nélkül történő azonosítását. Ez kizárja az olyan biometrikus ellenőrzésre szánt MI-rendszereket, amely ellenőrzés magában foglalja a hitelesítést is abból a kizárólagos célból, hogy megerősítse, egy konkrét természetes személy valóban az a személy, akinek állítja magát, és kizárólag abból a célból erősíti meg egy természetes személy személyazonosságát, hogy az hozzáférhessen egy szolgáltatáshoz, feloldhassa egy eszköz zárolását vagy biztonsági hozzáférést kapjon helyiségekhez. Az említett kizárást azon tény indokolja, hogy az ilyen rendszerek a nagy számú személy biometrikus adatainak – az aktív közreműködésük nélkül történő – kezelésére használható távoli biometrikus azonosító rendszerekhez képest valószínűleg csekély hatást gyakorolnak a természetes személyek alapvető jogaira. A „valós idejű” rendszerek esetében a biometrikus adatok rögzítése, az összehasonlítás és az azonosítás azonnal, majdnem azonnal, vagy mindenesetre jelentős késleltetés nélkül történik. E tekintetben nem nyílhat mozgástér az érintett MI-rendszerek „valós idejű” használatára vonatkozóan e rendeletben foglalt szabályok megkerülésére azáltal, hogy kisebb késleltetéseket alkalmaznak. A „valós idejű” rendszerek olyan „élő” vagy „megközelítőleg élő” anyagot – így például videofelvételt – használnak, amelyet kamera vagy hasonló funkciójú más eszköz készített. Az „utólagos” rendszerek esetében ezzel szemben a biometrikus adatokat már rögzítették, és az összevetésre és az azonosításra csak jelentős késleltetéssel kerül sor. Olyan anyagokról van szó, mint például a zártláncú televíziós kamerák vagy magánkészülékek által készített képek vagy videofelvételek, amelyek a rendszer érintett természetes személyek tekintetében történő használata előtt keletkeztek.
(17)
Понятието „система за дистанционна биометрична идентификация“, посочено в настоящия регламент, следва да се определи функционално като система с ИИ, предназначена за идентифициране на физически лица без тяхното активно участие, обикновено от разстояние, чрез сравняване на биометричните данни на дадено лице с биометричните данни, съдържащи се в референтна база данни, независимо от конкретните използвани технологии, процеси или видове биометрични данни. Такива системи за дистанционна биометрична идентификация обикновено се използват за едновременно наблюдение на множество лица или тяхното поведение с цел да се улесни значително идентифицирането на физически лица без тяхното активно участие. Това изключва системите с ИИ, предназначени да бъдат използвани за биометрична проверка, която включва удостоверяване на самоличността, чиято единствена цел е да се потвърди, че конкретно физическо лице е лицето, за което се представя, и да се потвърди самоличността на физическо лице единствено за да се получи достъп до услуга, да се отключи устройство или да се придобие сигурен достъп до помещения. Това изключване е обосновано от факта, че е вероятно такива системи да оказват незначително въздействие върху основните права на физическите лица в сравнение със системите за дистанционна биометрична идентификация, които могат да се използват за обработването на биометрични данни на голям брой лица без тяхното активно участие. При системите, работещи в реално време, снемането на биометрични данни, сравнението и идентификацията се осъществяват мигновено, почти мигновено или при всички случаи без значително забавяне. В това отношение не следва да има възможност за заобикаляне на правилата на настоящия регламент относно използването в реално време на съответните системи с ИИ и за целта в него следва да се уредят незначителните забавяния. Системите, работещи в реално време, предполагат използването на материал „на живо“ или „почти на живо“, като видеозапис от камера или друго устройство с подобна функция. За разлика от тях при функциониращите впоследствие системи биометричните данни вече са снети и сравняването и идентифицирането се извършват едва след значително забавяне. Това предполага материал, като снимки или видеозаписи от камери от вътрешна система за видеонаблюдение или от частни устройства, които са направени преди използването на системата по отношение на съответните физически лица.
(18)
Az „érzelemfelismerő rendszer” e rendeletben szereplő fogalmát olyan MI-rendszerként kell meghatározni, amely arra szolgál, hogy biometrikus adataik alapján azonosítsa vagy kikövetkeztesse természetes személyek érzelmeit vagy szándékait. A fogalom érzelemre vagy szándékra utal, mint például a következőkre: boldogság, szomorúság, düh, meglepettség, undor, zavar, izgatottság, szégyen, megvetés, elégedettség és derű. Nem foglalja magában a fizikai állapotokat, így például a fájdalmat vagy a kimerültséget, ideértve például az olyan rendszereket, amelyeket hivatásos pilóták vagy járművezetők kimerültségi állapotának detektálására használnak balesetek megelőzése céljából. Ez nem foglalja magában az egyértelműen nyilvánvaló kifejezések, gesztusok vagy mozdulatok puszta detektálását sem, kivéve, ha azokat érzelmek azonosítására vagy kikövetkeztetésére használják. Az említett kifejezések lehetnek alapvető arckifejezések, így például rosszalló tekintet vagy mosoly, vagy gesztusok, így például a kezek, a karok vagy a fej mozgatása, vagy egy személy hangjának jellemzői is, így például a felemelt hang vagy a suttogás.
(18)
Понятието „система за разпознаване на емоции“, посочено в настоящия регламент, следва да се определи като система с ИИ, чието предназначение е да определи или да прави изводи за емоциите или намеренията на физически лица въз основа на техните биометрични данни. Това понятие се отнася до емоции или намерения като щастие, тъга, гняв, изненада, отвращение, смущение, вълнение, срам, презрение, удовлетворение и забавление. Не се включват физически състояния като болка или умора, като например системи, използвани за установяване на състояние на умора при професионални пилоти или водачи с цел предотвратяване на произшествия. Освен това то не включва откриването на лесно забележими изражения, жестове или движения, освен ако те не се използват, за да се определят или да се правят изводи за емоциите. Тези изражения могат да бъдат основни изражения на лицето, като например намръщване или усмивка, или жестове като движение на ръцете или главата, или характеристики на човешкия глас, например висок глас или шепот.
(19)
E rendelet alkalmazásában a „nyilvánosság számára hozzáférhető hely” fogalma alatt bármely olyan fizikai hely értendő, amely meghatározatlan számú természetes személy számára hozzáférhető, függetlenül attól, hogy a szóban forgó hely magán- vagy köztulajdonban van-e, és függetlenül attól a tevékenységtől, amelyre a hely használható, mint például kereskedelemre, például üzletek, éttermek, kávézók, szolgáltatásokra, például bankok, szakmai tevékenységek, vendéglátás, sportra például uszodák, edzőtermek, stadionok, közlekedésre, például busz-, metró- és vasútállomások, repülőterek, közlekedési eszközök, szórakoztatásra például mozik, színházak, múzeumok, koncert- és konferenciatermek, illetve szabadidőre vagy egyébre, például közutak és terek, parkok, erdők, játszóterek. Helyénvaló, hogy egy hely akkor is a nyilvánosság számára hozzáférhetőnek minősüljön, ha az esetleges kapacitási vagy biztonsági korlátozásoktól függetlenül a belépésre bizonyos előre meghatározott olyan feltételek vonatkoznak, amelyeket meghatározatlan számú személy teljesíthet, mint például jegy vagy vonaljegy megvásárlása, előzetes regisztráció vagy bizonyos életkori korlátozás. Ezzel szemben egy hely nem tekinthető a nyilvánosság számára hozzáférhetőnek, ha a hozzáférés a közbiztonsághoz vagy -védelemhez közvetlenül kapcsolódó uniós vagy nemzeti jog alapján vagy az adott helyen hatáskörrel rendelkező személy akaratának egyértelmű kinyilvánítása révén konkrét és meghatározott természetes személyekre korlátozódik. Önmagában a hozzáférés tényleges lehetősége, így például egy záratlan ajtó vagy egy kerítésben lévő nyitott kapu nem jelenti azt, hogy a hely a nyilvánosság számára hozzáférhető az ennek ellenkezőjére utaló jelölések vagy a körülmények, így például belépést tiltó vagy korlátozó táblák megléte esetén. A vállalati és gyárhelyiségek, valamint azok az irodák és munkahelyek, ahová csak az érintett munkavállalók és szolgáltatók léphetnek be, a nyilvánosság számára nem hozzáférhető helyek. Helyénvaló, hogy a börtönök és a határellenőrzési területek ne tartozzanak a nyilvánosság számára hozzáférhető helyek közé. Néhány más terület mind a nyilvánosság számára nem hozzáférhető területeket, mind a nyilvánosság számára hozzáférhető területeket is jelenthet, mint például egy magántulajdonú lakóház folyosója, amelyen keresztül egy orvosi rendelőt lehet megközelíteni, vagy egy repülőtér. Az online terek nem tartoznak ide, mivel nem fizikai helyek. Azt, hogy egy adott hely hozzáférhető-e a nyilvánosság számára, mindazonáltal eseti alapon kell meghatározni, figyelembe véve a szóban forgó egyedi helyzet sajátosságait.
(19)
За целите на настоящия регламент понятието „обществено достъпно място“ следва да се разбира като означаващо всяко физическо място, което е достъпно за неопределен брой физически лица, независимо дали това място е частна или публична собственост и без значение от дейността, за която мястото може да се използва, като за търговия, например магазини, ресторанти, кафенета, за услуги, например банки, професионални дейности, хотелиерство и ресторантьорство, за спорт, например плувни басейни, спортни зали, стадиони, за транспорт, например автобусни, метро и железопътни гари, летища, транспортни средства, за развлечение, например кина, театри, музеи, концертни и конферентни зали, за отдих или други дейности, например отворени за обществено ползване пътища, площади, паркове, гори, детски площадки. Дадено място следва също така да се класифицира като обществено достъпно ако, независимо от потенциалния капацитет или ограниченията във връзка със сигурността, достъпът до него зависи от някои предварително определени условия, които могат да бъдат изпълнени от неопределен брой лица, като например закупуване на билет или друг превозен документ, предварителна регистрация или навършване на определена възраст. Дадено място не следва обаче да се счита за обществено достъпно, ако достъпът до него е ограничен до конкретни и определени физически лица чрез правото на Съюза или националното право, пряко свързано с обществената безопасност или сигурност, или чрез ясното волеизявление от страна на лицето, което е носител на съответните права по отношение на мястото. Единствено фактическата възможност за достъп, например незаключена врата или отворена порта в ограда, не означава, че мястото е обществено достъпно, при наличие на признаци или обстоятелства, които предполагат обратното, например знаци, забраняващи или ограничаващи достъпа. Помещенията на дадено дружество и фабрика, както и офисите и работните места, до които се предвижда достъп само за съответните служители и доставчици на услуги, не са обществено достъпни места. Обществено достъпните места не следва да включват затворите или зоните за граничен контрол. Други зони могат да се състоят както от зони, които са обществено достъпни, така и от зони, които не са обществено достъпни, като например коридорите в частни жилищни сгради, необходими за достъп до лекарски кабинет, или летищата. Онлайн пространствата не се включват, тъй като те не са физически места. Дали дадено място е достъпно за обществеността обаче следва да се определя отделно във всеки един случай, като се отчитат особеностите на отделния случай.
(20)
Az MI-rendszerek lehető legnagyobb mértékű – és az alapvető jogok, az egészség és a biztonság védelme mellett megvalósuló – kiaknázása, valamint az MI-rendszerek feletti demokratikus ellenőrzés lehetővé tétele érdekében, az MI-jártasság részeként biztosítani kell a szolgáltatók, az alkalmazók és az érintett személyek számára az ahhoz szükséges ismereteket, hogy megalapozott döntéseket tudjanak hozni az MI-rendszerekkel kapcsolatban. Az említett ismeretek az adott kontextustól függően változhatnak, és magukban foglalhatják például a technikai elemek MI-rendszer fejlesztési szakasza alatti helyes alkalmazásának a megértését, az MI-rendszer használata során alkalmazandó intézkedéseket, az MI-rendszer kimenetének megfelelő értelmezési módjait, valamint – az érintett személyek esetében – az annak megértéséhez szükséges ismereteket, hogy az MI segítségével hozott döntések hogyan lesznek hatással rájuk. E rendelet alkalmazásával összefüggésben az MI-jártasságnak szavatolnia kell, hogy az MI-értékláncon belüli valamennyi releváns szereplő rendelkezzen e rendelet megfelelő betartásának és helyes érvényesítésének biztosításhoz szükséges tudással. Továbbá, az MI-jártassághoz kapcsolódó intézkedések széles körű végrehajtása és a megfelelő nyomonkövetési intézkedések bevezetése hozzájárulhatna a munkafeltételek javításához, és végső soron fenntarthatná a megbízható MI konszolidációját és innovációs pályáját az Unióban. A Mesterséges Intelligenciával Foglalkozó Európai Testületnek (a továbbiakban: a Testület) támogatnia kell a Bizottságot az MI-jártassághoz kapcsolódó eszközök népszerűsítésében, valamint az MI-rendszerek használatával kapcsolatos, a nyilvánosságot célzó figyelemfelkeltő tevékenységeknek és az MI-rendszerek használatával kapcsolatos előnyök, kockázatok, biztosítékok, jogok és kötelezettségek megértésének az előmozdításában. A Bizottságnak és a tagállamoknak – az érintett érdekelt felekkel együttműködésben – elő kell segíteniük olyan önkéntes magatartási kódexek kidolgozását, amelyek célja az MI-jártasság előmozdítása a mesterséges intelligencia fejlesztésével, működtetésével és használatával foglalkozó személyek körében.
(20)
За да се извлекат максимални ползи от системите с ИИ, като същевременно се защитават основните права, здравето и безопасността, и за да се даде възможност за демократичен контрол, грамотността в областта на ИИ следва да осигури на доставчиците, внедрителите и засегнатите лица необходимите понятия за вземане на информирани решения относно системите с ИИ. Тези понятия могат да се различават по отношение на съответния контекст и могат да включват разбиране на правилното прилагане на техническите елементи по време на етапа на разработване на системата с ИИ, мерките, които трябва да се прилагат по време на използването ѝ, подходящите начини за тълкуване на резултатите от системата с ИИ и, по отношение на засегнатите лица, знанията, необходими за разбиране на начина, по който решенията, взети с помощта на ИИ, ще окажат въздействие върху тях. В контекста на прилагането на настоящия регламент грамотността в областта на ИИ следва да осигури на всички съответни участници във веригата за създаване на стойност в областта на ИИ необходимата информация, за да се гарантира подходящото спазване и правилното му прилагане. Освен това широкото прилагане на мерки за повишаване на грамотността в областта на ИИ и въвеждането на подходящи последващи действия биха могли да допринесат за подобряване на условията на труд и в крайна сметка да поддържат процеса на утвърждаване и иновации на надеждния ИИ в Съюза. Европейският съвет по изкуствен интелект (наричан по-долу „Съветът по ИИ“) следва да подпомага Комисията с цел насърчаване на инструментите за грамотност в областта на ИИ, обществената осведоменост и разбирането на ползите, рисковете, гаранциите, правата и задълженията във връзка с използването на системи с ИИ. В сътрудничество със съответните заинтересовани страни Комисията и държавите членки следва да улеснят изготвянето на незадължителни кодекси за поведение с цел повишаване на грамотността в областта на ИИ сред лицата, занимаващи се с разработването, експлоатацията и използването на ИИ.
(21)
Az egyenlő versenyfeltételek biztosítása, valamint az egyének jogainak és szabadságainak Unió-szerte történő hatékony védelme érdekében az e rendeletben megállapított szabályokat megkülönböztetésmentes módon kell alkalmazni az MI-rendszerek szolgáltatóira, függetlenül attól, hogy az Unióban vagy harmadik országban letelepedett szolgáltatók-e, valamint az MI-rendszerek Unióban letelepedett alkalmazóira.
(21)
За да се гарантират равнопоставеност и ефективна защита на правата и свободите на физическите лица в целия Съюз, правилата, установени с настоящия регламент, следва да се прилагат недискриминационно за доставчиците на системи с ИИ, независимо дали са установени в Съюза, или в трета държава, както и за внедрителите на системи с ИИ, установени в Съюза.
(22)
Digitális jellegükre tekintettel egyes MI-rendszereknek akkor is e rendelet hatálya alá kell tartozniuk, ha azokat nem hozzák forgalomba, nem helyezik üzembe vagy nem használják az Unióban. Ez a helyzet például abban az esetben, amikor egy, az Unióban letelepedett gazdasági szereplő bizonyos szolgáltatásokra egy harmadik országban letelepedett gazdasági szereplővel köt szerződést egy olyan MI-rendszer által végzendő tevékenységgel kapcsolatban, amely nagy kockázatúnak minősülne. Ilyen körülmények között a gazdasági szereplő által egy harmadik országban használt MI-rendszer az Unióban jogszerűen gyűjtött és az Unióból továbbított adatokat kezelhet, és az említett MI-rendszer által az említett adatkezelés nyomán előállított adatokat az Unióban működő, vele szerződést kötött gazdasági szereplő rendelkezésére bocsáthatja, anélkül, hogy az említett MI-rendszert forgalomba hoznák, üzembe helyeznék vagy használnák az Unióban. E rendelet kijátszásának megelőzése és az Unióban tartózkodó természetes személyek hatékony védelmének biztosítása érdekében ezt a rendeletet MI-rendszerek harmadik országban letelepedett szolgáltatóira és alkalmazóira is alkalmazni kell, amennyiben az e rendszerek által előállított kimeneteket az Unión belüli használatra szánják. Mindazonáltal a meglévő megállapodások és az azon külföldi partnerekkel való jövőbeli együttműködés iránti különleges igény figyelembevétele érdekében, amelyekkel információ- és bizonyítékcserére kerül sor, e rendelet nem alkalmazandó a harmadik országok hatóságaira és nemzetközi szervezetekre, amennyiben azok együttműködési keretben vagy az Unióval vagy a tagállamokkal folytatott bűnüldözési és igazságügyi együttműködésre vonatkozó – uniós vagy nemzeti szinten kötött – nemzetközi megállapodások keretében járnak el, feltéve, hogy a releváns harmadik ország vagy nemzetközi szervezet megfelelő biztosítékokat nyújt az egyének alapvető jogainak és szabadságainak védelme tekintetében. Ez adott esetben a harmadik országok által az ilyen bűnüldözési és igazságügyi együttműködést támogató konkrét feladatok elvégzésével megbízott szervezetek tevékenységeire is kiterjedhet. Az ilyen együttműködési keret vagy megállapodások kétoldalúan jöttek létre a tagállamok és harmadik országok között, vagy az Európai Unió, az Europol és más uniós ügynökségek, valamint harmadik országok és nemzetközi szervezetek között. A bűnüldöző és igazságügyi hatóságok e rendelet szerinti felügyeletét ellátó illetékes hatóságoknak értékelniük kell, hogy az említett együttműködési keretek vagy nemzetközi megállapodások megfelelő biztosítékokat foglalnak-e magukban az egyének alapvető jogainak és szabadságainak védelme tekintetében. Azon fogadó nemzeti hatóságoknak, valamint azon uniós intézményeknek, szerveknek és hivataloknak, amelyek az Unióban ilyen kimeneteket használnak fel, továbbra is elszámoltathatóknak kell lenniük annak biztosítása tekintetében, hogy a kimenetek felhasználása megfeleljen az uniós jognak. Amikor az említett nemzetközi megállapodásokat a jövőben módosítják, vagy helyettük újakat kötnek, a szerződő feleknek minden tőlük telhetőt meg kell tenniük annak érdekében, hogy az említett megállapodásokat összhangba hozzák e rendelet követelményeivel.
(22)
Поради своето цифрово естество някои системи с ИИ следва да попадат в обхвата на настоящия регламент дори когато не се пускат на пазара, не се пускат в действие и не се използват в Съюза. Такъв е например случаят с оператор, установен в Съюза, който сключва договор за определени услуги с оператор, установен в трета държава, във връзка с дейност, която ще се извършва от система с ИИ, която би била определена като високорискова. При тези обстоятелства системата с ИИ, използвана в трета държава от оператора, би могла да обработва данни, които са законно събрани в Съюза и прехвърлени от Съюза, и да предоставя на сключилия договор оператор в Съюза резултата от системата с ИИ, получен въз основа на тази обработка, без системата с ИИ да е била пускана на пазара, пусната в действие или използвана в Съюза. За да не се допусне заобикаляне на настоящия регламент и да се гарантира ефективна защита на физическите лица, намиращи се в Съюза, настоящият регламент следва също така да се прилага за доставчиците и внедрителите на системи с ИИ, установени в трета държава, доколкото резултатът, получен от тези системи, е предназначен да се използва в Съюза. Независимо от това, за да се вземат предвид съществуващите договорености и особените нужди от бъдещо сътрудничество с чуждестранни партньори, с които се обменят информация и доказателства, настоящият регламент не следва да се прилага за публични органи на трета държава и за международни организации, когато те действат в рамките на споразумения за сътрудничество или международни споразумения, сключени на равнището на Съюза или на национално равнище за сътрудничество в областта на правоприлагането и за съдебно сътрудничество със Съюза или с неговите държави членки, при условие че съответната трета държава или международна организация осигурява подходящи гаранции по отношение на защитата на основните права и свободи на лицата. Когато е приложимо, това може да обхваща дейности на субекти, на които третите държави са възложили изпълнението на конкретни задачи в подкрепа на това сътрудничество в областта на правоприлагането и съдебно сътрудничество. Такива рамки за сътрудничество или споразумения са установени двустранно между държави членки и трети държави или между Европейския съюз, Европол и други агенции на Съюза, трети държави и международни организации. Органите, компетентни за надзора на правоохранителните органи и органите на съдебната власт съгласно настоящия регламент, следва да преценят дали тези рамки за сътрудничество или международни споразумения включват подходящи гаранции по отношение на защитата на основните права и свободи на лицата. Националните органи и институциите, органите, службите и агенциите на Съюза, които получават и използват такива резултати в Съюза, продължават да са задължени да гарантират, че използването им е в съответствие с правото на Съюза. Когато тези международни споразумения се преразглеждат или се сключват нови в бъдеще, договарящите страни следва да положат максимални усилия да приведат тези споразумения в съответствие с изискванията на настоящия регламент.
(23)
Ezt a rendeletet az uniós intézményekre, szervekre és hivatalokra is alkalmazni kell, amennyiben azok MI-rendszer szolgáltatójaként vagy alkalmazójaként járnak el.
(23)
Настоящият регламент следва да се прилага и за институциите, органите, службите и агенциите на Съюза, когато те действат като доставчик или внедрител на система с ИИ.
(24)
Ha és amennyiben az MI-rendszereket katonai, védelmi vagy nemzetbiztonsági célokra hozzák forgalomba, helyezik üzembe vagy használják módosítással vagy anélkül, azokat ki kell zárni e rendelet hatálya alól, függetlenül attól, hogy az említett tevékenységeket milyen típusú szervezet végzi, így például attól, hogy közjogi vagy magánjogi szervezetről van-e szó. Ami a katonai és védelmi célokat illeti, az ilyen kizárást mind az EUSZ 4. cikkének (2) bekezdése, mind az EUSZ V. címe 2. fejezetének hatálya alá tartozó tagállami és közös uniós védelmi politikának a nemzetközi közjog hatálya alá tartozó sajátosságai indokolják; ez utóbbi tehát a megfelelőbb jogi keret az MI-rendszereknek a halálos erő alkalmazásával összefüggésben, valamint más MI-rendszereknek a katonai és védelmi tevékenységekkel összefüggésben történő szabályozásához. Ami a nemzetbiztonsági célokat illeti, a kizárást indokolja mind az a tény, hogy a nemzetbiztonság az EUSZ 4. cikke (2) bekezdésének megfelelően továbbra is a tagállamok kizárólagos felelőssége, mind a nemzetbiztonsági tevékenységek sajátos jellege és operatív szükségletei, valamint az e tevékenységekre alkalmazandó különös nemzeti szabályok. Mindazonáltal, ha egy katonai, védelmi vagy nemzetbiztonsági célokra kifejlesztett, forgalomba hozott, üzembe helyezett vagy használt MI-rendszert ideiglenesen vagy tartósan más – például polgári vagy humanitárius, bűnüldözési vagy közbiztonsági – célokra használnak, az ilyen rendszer e rendelet hatálya alá tartozik. Ebben az esetben az MI-rendszert nem katonai, védelmi vagy nemzetbiztonsági célokra használó szervezetnek biztosítania kell az MI-rendszer e rendeletnek való megfelelését, kivéve, ha a rendszer már megfelel e rendeletnek. A kizárt – nevezetesen katonai, védelmi vagy nemzetbiztonsági – célból és egy vagy több nem kizárt – például polgári vagy bűnüldözési – célból forgalomba hozott vagy üzembe helyezett MI-rendszerek e rendelet hatálya alá tartoznak, és e rendszerek szolgáltatóinak biztosítaniuk kell az e rendeletnek való megfelelést. Ezekben az esetekben az a tény, hogy egy MI-rendszer e rendelet hatálya alá tartozhat, nem érintheti azt a lehetőséget, hogy a nemzetbiztonsági, védelmi és katonai tevékenységeket végző szervezetek – az e tevékenységeket végző szervezet típusától függetlenül – olyan MI-rendszereket használjanak nemzetbiztonsági, katonai és védelmi célokra, amelyek használata nem tartozik e rendelet hatálya alá. Azon polgári vagy bűnüldözési célból forgalomba hozott MI-rendszerek, amelyeket módosítással vagy módosítás nélkül katonai, védelmi vagy nemzetbiztonsági célokra használnak, nem tartozhatnak e rendelet hatálya alá, függetlenül az említett tevékenységeket végző szervezet típusától.
(24)
Ако и доколкото системите с ИИ се пускат на пазара, пускат в действие или използват, със или без изменение на тези системи, за военни цели и цели, свързани с отбраната или националната сигурност, те следва да бъдат изключени от обхвата на настоящия регламент, независимо от това какъв вид субект извършва тези дейности, например дали е публичен, или частен субект. По отношение на военните цели и целите, свързани с отбраната, това изключение е обосновано както от член 4, параграф 2 ДЕС, така и от специфичните особености на политиката за отбрана на държавите членки и общата политика за отбрана на Съюза, обхваната от дял V, глава 2 ДЕС, спрямо които се прилага международното публично право, което поради това е по-подходящата правна рамка за регулиране на системите с ИИ в контекста на употребата на смъртоносна сила и на други системи с ИИ в контекста на военните и отбранителните дейности. По отношение на целите на националната сигурност, изключението е обосновано както от факта, че националната сигурност продължава да бъде отговорност единствено на държавите членки в съответствие с член 4, параграф 2 ДЕС, така и от специфичното естество и оперативни нужди на дейностите в областта на националната сигурност и специалните национални правила, приложими за тези дейности. Въпреки това, ако система с ИИ, разработена, пусната на пазара, пусната в действие или използвана за военни цели и цели, свързани с отбраната или националната сигурност, се използва извън рамките на тези цели временно или се използва постоянно за други цели, например за граждански или хуманитарни цели и за правоохранителни цели или цели, свързани с обществената сигурност, тази система би попаднала в обхвата на настоящия регламент. В този случай субектът, използващ системата с ИИ за цели, различни от военни цели и цели, свързани с отбраната или националната сигурност, следва да гарантира съответствието на системата с ИИ с настоящия регламент, освен ако системата вече не е в съответствие с настоящия регламент. Системите с ИИ, пуснати на пазара или пуснати в действие за изключена цел, а именно военна цел и цел, свързана с отбраната или национална сигурност, и една или повече неизключени цели, например граждански цели или правоохранителни цели, попадат в обхвата на настоящия регламент и доставчиците на тези системи следва да гарантират спазването на настоящия регламент. В тези случаи фактът, че дадена система с ИИ може да попадне в обхвата на настоящия регламент, не следва да засяга възможността субектите, извършващи дейности в областта на националната сигурност и отбраната и военни дейности, независимо от вида на субекта, извършващ тези дейности, да използват за цели в областта на националната сигурност и отбраната и за военни цели системи с ИИ, чието използване е изключено от обхвата на настоящия регламент. Система с ИИ, пусната на пазара за граждански цели или за правоохранителни цели, която се използва, със или без изменение, за военни цели и за цели, свързани с отбраната или националната сигурност, не следва да попада в обхвата на настоящия регламент, независимо от вида на субекта, извършващ тези дейности.
(25)
E rendeletnek támogatnia kell az innovációt, tiszteletben kell tartania a tudomány szabadságát, és nem szabad aláásnia a kutatás-fejlesztési tevékenységeket. Ezért ki kell zárni a hatálya alól a kifejezetten és kizárólag tudományos kutatás-fejlesztés céljából kifejlesztett és üzembe helyezett MI-rendszereket. Továbbá biztosítani kell, hogy e rendelet egyéb módon se befolyásolja az MI-rendszerekre vagy -modellekre irányulóan végzett tudományos kutatás-fejlesztési tevékenységet azok forgalomba hozatalát vagy üzembe helyezését megelőzően. Ami az MI-rendszerekkel vagy -modellekkel kapcsolatos termékorientált kutatási, tesztelési és fejlesztési tevékenységeket illeti, e rendelet rendelkezései szintén nem alkalmazandók az említett rendszerek és modellek forgalomba hozatalát vagy üzembe helyezését megelőzően. Az említett kizárás nem érinti az e rendeletnek való megfelelésre vonatkozó kötelezettséget, amennyiben az e rendelet hatálya alá tartozó MI-rendszert ilyen kutatás-fejlesztési tevékenység eredményeként hozzák forgalomba vagy helyezik üzembe, valamint nem érinti az MI szabályozói tesztkörnyezetekre és a valós körülmények közötti tesztelésre vonatkozó rendelkezések alkalmazását. Továbbá, a kifejezetten tudományos kutatás-fejlesztés céljából kifejlesztett és üzembe helyezett MI-rendszerek kizárásának sérelme nélkül, minden egyéb olyan MI-rendszerre, amely kutatás-fejlesztési tevékenység végzésére használható, továbbra is e rendelet rendelkezéseinek kell vonatkozniuk. Mindenesetre bármely kutatás-fejlesztési tevékenységet a tudományos kutatásra vonatkozó elismert etikai és szakmai normáknak megfelelően kell végezni, és az alkalmazandó uniós jognak megfelelően kell folytatni.
(25)
Настоящият регламент следва да подкрепя иновациите, да зачита свободата на науката и не следва да е пречка за научноизследователската и развойната дейност. Поради това е необходимо от неговия обхват да бъдат изключени системите и моделите с ИИ, специално разработени и пуснати в действие единствено с цел научноизследователска и развойна дейност. Освен това е необходимо да се гарантира, че настоящият регламент не засяга по друг начин научноизследователската и развойната дейност в областта на системите или моделите с ИИ преди пускането им на пазара или пускането им в действие. По отношение на ориентираната към продуктите научноизследователска, изпитателна и развойна дейност във връзка със системи или модели с ИИ, разпоредбите на настоящия регламент също така не следва да се прилагат преди пускането в действие или пускането на пазара на тези системи и модели. Това изключение не засяга задължението за спазване на настоящия регламент, когато система с ИИ, попадаща в обхвата на настоящия регламент, е пусната на пазара или пусната в действие в резултат на такава научноизследователска и развойна дейност, както и прилагането на разпоредбите относно регулаторните лаборатории в областта на ИИ и изпитването в реални условия. Освен това, без да се засяга изключението по отношение на системите с ИИ, специално разработени и пуснати в действие единствено за целите на научноизследователската и развойната дейност, за всяка друга система с ИИ, която може да се използва за извършването на научноизследователска и развойна дейност, разпоредбите на настоящия регламент следва да продължат да се прилагат. Във всеки случай всяка научноизследователска и развойна дейност следва да се извършва в съответствие с признатите етични и професионални стандарти по отношение на научните изследвания и следва да се провежда в съответствие с приложимото право на Съюза.
(26)
Az MI-rendszerekre vonatkozó, kötelező erejű szabályok arányos és hatékony rendszerének bevezetése érdekében egyértelműen meghatározott, kockázatalapú megközelítést kell alkalmazni. E megközelítés keretében az ilyen szabályok típusát és tartalmát hozzá kell igazítani az MI-rendszerek által keltett kockázatok intenzitásához és nagyságrendjéhez. Ezért meg kell tiltani bizonyos elfogadhatatlan MI-gyakorlatokat, míg a nagy kockázatú MI-rendszerekre vonatkozóan követelményeket, az érintett gazdasági szereplőkre vonatkozóan pedig kötelezettségeket kell megállapítani, valamint átláthatósági kötelezettségeket kell előírni bizonyos MI-rendszerek tekintetében.
(26)
За да се въведе пропорционален и ефективен набор от задължителни правила за системите с ИИ, следва да се прилага ясно определен подход, основан на риска. В рамките на този подход видът и съдържанието на правилата следва да се адаптират към интензитета и обхвата на рисковете, които системите с ИИ могат да породят. Поради това е необходимо да се забранят някои неприемливи практики в областта на ИИ, да се установят изисквания за високорисковите системи с ИИ и задължения за съответните оператори, както и да се установят задължения за прозрачност за някои системи с ИИ.
(27)
Bár a kötelező erejű szabályok arányos és hatékony rendszerének alapját a kockázatalapú megközelítés képezi, fontos emlékeztetni a Bizottság által kinevezett független magas szintű MI-szakértői csoport által a megbízható mesterséges intelligenciára vonatkozóan 2019-ben kidolgozott etikai iránymutatásokra. A magas szintű MI-szakértői csoport ezekben az iránymutatásokban hét nem kötelező erejű etikai elvet dolgozott ki a mesterséges intelligenciára vonatkozóan, amelyek célja, hogy segítsék biztosítani a mesterséges intelligencia megbízhatóságát és etikai megalapozottságát. A hét elv a következő: emberi cselekvőképesség és felügyelet; műszaki stabilitás és biztonság; a magánélet védelme és adatkormányzás; átláthatóság; sokszínűség, a megkülönböztetés tilalma és méltányosság; társadalmi és környezeti jóllét; valamint elszámoltathatóság. Az említett iránymutatások – e rendelet jogilag kötelező érvényű követelményeinek és bármely egyéb alkalmazandó uniós jognak a sérelme nélkül – hozzájárulnak a koherens, megbízható és emberközpontú mesterséges intelligenciának a Chartával és az Unió alapját képező értékekkel összhangban történő kidolgozásához. A magas szintű MI-szakértői csoport iránymutatásai szerint az emberi cselekvőképesség és felügyelet azt jelenti, hogy az MI-rendszereket olyan eszközként kell fejleszteni és használni, amely az embereket szolgálja, tiszteletben tartja az emberi méltóságot és a személyes autonómiát, és amely úgy működik, hogy ember által megfelelő módon ellenőrizhető és felügyelhető legyen. A műszaki stabilitás és biztonság azt jelenti, hogy az MI-rendszereket úgy kell fejleszteni és használni, ami lehetővé teszi a stabilitást a problémák esetén, és a rezilienciát az MI-rendszer használatának vagy teljesítményének a harmadik felek általi jogellenes felhasználás lehetővé tétele érdekében történő megváltoztatására irányuló kísérletekkel szemben, továbbá a nem szándékos károkozás minimálisra csökkentését. A magánélet védelme és az adatkormányzás azt jelenti, hogy az MI-rendszereket a magánélet védelmére vonatkozó és az adatvédelmi szabályokkal összhangban kell fejleszteni és használni, miközben az adatok kezelésének magas szintű minőségi és integritási standardoknak kell megfelelnie. Az átláthatóság azt jelenti, hogy az MI-rendszereket olyan módon kell fejleszteni és használni, amely lehetővé teszi a megfelelő nyomonkövethetőséget és megmagyarázhatóságot, miközben tudatosítja az emberekben, hogy MI-rendszerrel kommunikálnak vagy lépnek kapcsolatba, valamint megfelelően tájékoztatja az alkalmazókat az MI-rendszer képességeiről és korlátairól, az érintett személyeket pedig jogaikról. A sokszínűség, a megkülönböztetés tilalma és a méltányosság azt jelenti, hogy az MI-rendszereket úgy kell fejleszteni és használni, hogy abba bevonják a különböző szereplőket, valamint hogy annak során előmozdítják az egyenlő hozzáférést, a nemek közötti egyenlőséget és a kulturális sokszínűséget, elkerülve mindeközben az uniós vagy a nemzeti jog által tiltott diszkriminatív hatásokat és méltánytalan torzításokat. A társadalmi és környezeti jóllét azt jelenti, hogy az MI-rendszereket fenntartható és környezetbarát módon kell fejleszteni és használni, valamint úgy, hogy az minden ember javát szolgálja, figyelemmel kísérve és felmérve mindeközben az egyénre, a társadalomra és a demokráciára gyakorolt hosszú távú hatásokat. Az említett elvek alkalmazását lehetőség szerint át kell ültetni az MI-modellek tervezésébe és használatába. Azoknak minden esetben alapul kell szolgálniuk az e rendelet szerinti magatartási kódexek kidolgozásához. Valamennyi érdekelt fél – ideértve az ipart, a tudományos köröket, a civil társadalmat és a szabványügyi szervezeteket is – ösztönözve van arra, hogy az önkéntes legjobb gyakorlatok és szabványok kidolgozásához adott esetben vegye figyelembe az etikai elveket.
(27)
Въпреки че основаният на риска подход е основата за пропорционален и ефективен набор от задължителни правила, е важно да се припомнят Насоките относно етичните аспекти за надежден ИИ от 2019 г., разработени от независимата ЕГВР ИИ, определена от Комисията. В тези насоки ЕГВР ИИ е разработила седем необвързващи етични принципа за ИИ, които имат за цел да спомогнат да се гарантира, че ИИ е надежден и етичен. Седемте принципа включват човешки фактор и контрол; техническа стабилност и безопасност; неприкосновеност на личния живот и управление на данните; прозрачност; многообразие, недискриминация и справедливост; обществено и екологично благосъстояние; отчетност. Без да засягат правно обвързващите изисквания на настоящия регламент и на всички други приложими правни актове на Съюза, посочените насоки допринасят за разработването на съгласуван, надежден и ориентиран към човека ИИ в съответствие с Хартата и с ценностите, на които се основава Съюзът. Съгласно Насоките на ЕГВР ИИ човешки фактор и контрол означава, че системите с ИИ се разработват и използват като инструмент, който служи на хората, зачита човешкото достойнство и личната независимост и функционира така, че да може да се контролира и наблюдава от хората по подходящ начин. Техническа стабилност и безопасност означава, че системите с ИИ се разработват и използват по начин, който позволява стабилност в случай на проблеми и устойчивост срещу опити за промяна на използването или действието на системата с ИИ, така че да се даде възможност за незаконно използване от трети лица, и който свежда до минимум непреднамерените вреди. Неприкосновеност на личния живот и управление на данните означава, че системите с ИИ се разработват и използват в съответствие с правилата относно неприкосновеността на личния живот и защитата на данните, като същевременно се обработват данни, които отговарят на високи стандарти по отношение на качеството и целостта. Прозрачност означава, че системите с ИИ се разработват и използват по начин, който позволява подходяща проследимост и разбираемост, като същевременно хората се уведомяват, че комуникират или си взаимодействат със система с ИИ, и внедрителите надлежно се информират за способностите и ограниченията на тази система с ИИ, а засегнатите лица – за техните права. Многообразие, недискриминация и справедливост означава, че системите с ИИ се разработват и използват по начин, който включва различни участници и насърчава равния достъп, равенството между половете и културното многообразие, като същевременно се избягват дискриминационните въздействия и несправедливата предубеденост, които са забранени от правото на Съюза или националното право. Обществено и екологично благосъстояние означава, че системите с ИИ се разработват и използват по устойчив и екологосъобразен начин, както и така, че да са от полза за всички хора, като същевременно се наблюдават и оценяват дългосрочните въздействия върху отделните лица, обществото и демокрацията. Прилагането на тези принципи следва да бъде отразено, когато е възможно, при проектирането и използването на модели с ИИ. При всички случаи те следва да служат като основа за изготвянето на кодекси за поведение съгласно настоящия регламент. Всички заинтересовани страни, включително стопанските сектори, академичните среди, гражданското общество и организациите за стандартизация, се насърчават да вземат предвид, когато е целесъобразно, етичните принципи за разработването на незадължителни най-добри практики и стандарти.
(28)
A mesterséges intelligencia számos hasznos felhasználási módja mellett, azt rendellenesen is fel lehet használni, valamint új és hatékony eszközöket biztosíthat manipulatív, kizsákmányoló és társadalmi ellenőrzési gyakorlatokhoz. Az ilyen gyakorlatok különösen károsak és visszaélésszerűek, és meg kell tiltani őket, mivel ellentétesek az emberi méltóság tiszteletben tartása, a szabadság, az egyenlőség, a demokrácia és a jogállamiság uniós értékeivel, továbbá a Chartában rögzített alapvető jogokkal, ideértve a megkülönböztetésmentességhez, az adatvédelemhez és a magánélet tiszteletben tartásához való jogot, valamint a gyermek jogait is.
(28)
Въпреки че ИИ има многобройни полезни приложения, с него може да се злоупотребява и той може да осигури нови и мощни инструменти за манипулативни и експлоататорски практики и практики за социален контрол. Тези практики са особено вредни и недобросъвестни и следва да бъдат забранени, тъй като противоречат на ценностите на Съюза за зачитане на човешкото достойнство, свободата, равенството, демокрацията и принципите на правовата държава, и основните права, залегнали в Хартата, включително правото на недискриминация, на защита на данните и на неприкосновеност на личния живот, както и правата на детето.
(29)
Az MI-n alapuló manipulatív technikák felhasználhatók arra, hogy nem kívánt magatartásformákra vegyék rá az embereket, vagy megtévesszék őket azáltal, hogy oly módon ösztönzik őket döntésekre, amely aláássa és csorbítja autonómiájukat, döntéshozatalukat és szabad választásukat. Az olyan MI-rendszerek forgalomba hozatala, üzembe helyezése vagy használata, amelyek célja vagy hatása az emberi magatartás jelentős mértékű olyan torzítása, amely valószínűleg jelentős károkkal, így különösen a testi, pszichológiai egészségre vagy a pénzügyi érdekekre nézve kellően jelentős kedvezőtlen hatásokkal jár, rendkívül veszélyes, és ezért azt be kell tiltani. Az ilyen MI-rendszerek olyan szubliminális alkotóelemeket – például hang-, képi és videoingereket – alkalmaznak, amelyeket a személyek nem képesek észlelni, mivel az említett ingerek túlmutatnak az emberi észlelésen, vagy más olyan manipulatív vagy megtévesztő technikákat használnak, amelyek úgy ássák alá vagy csorbítják a személy autonómiáját, döntéshozatalát vagy szabad választását, hogy az említett technikáknak az emberek nincsenek tudatában, vagy ha tudatában vannak is azoknak, az embereket mégis megtéveszthetik, vagy nem képesek azokat irányítani, vagy azoknak ellenállni. Ezt elősegíthetik például a gép–agy interfészek vagy a virtuális valóság, mivel azok nagyobb fokú ellenőrzést tesznek lehetővé afelett, hogy milyen ingerek kerüljenek megjelenítésre a személyeknek, amennyiben ezek az ingerek érdemben és jelentősen káros módon torzíthatják viselkedésüket. Emellett az MI-rendszerek más módon is kihasználhatják adott személynek vagy személyek egy adott csoportjának az életkoruk, az (EU) 2019/882 európai parlamenti és tanácsi irányelv (16) értelmében vett fogyatékosságuk vagy olyan sajátos társadalmi vagy gazdasági helyzetük miatti sebezhetőségét, amely valószínűleg kiszolgáltatottabbá teszi őket – például a mélyszegénységben élőket, az etnikai vagy vallási kisebbségeket – a kizsákmányolással szemben. Az ilyen MI-rendszerek forgalomba hozhatók, üzembe helyezhetők vagy felhasználhatók azzal a céllal vagy azzal a hatással, hogy jelentősen torzítsák egy személy viselkedését, és oly módon, hogy az az említett személynek vagy egy másik személynek vagy személyek csoportjainak jelentős kárt okoz, vagy észszerű valószínűséggel okozhat jelentős kárt, ideértve az idővel esetlegesen felhalmozódó károkat is, és ezért azt be kell tiltani. Előfordulhat, hogy nem lehetséges a magatartás torzítására irányuló szándék vélelmezése, amikor a torzulás az MI-rendszeren kívüli olyan tényezőkből ered, amelyek kívül esnek a szolgáltató vagy az alkalmazó befolyásán, nevezetesen olyan tényezőkből, amelyek észszerűen nem előreláthatóak, és amelyeket ezért az MI-rendszer szolgáltatója vagy alkalmazója nem tud mérsékelni. Mindenesetre nem szükséges, hogy a szolgáltató vagy az alkalmazó szándékosan okozzon jelentős kárt, feltéve, hogy az ilyen kár a manipulatív vagy kizsákmányoló MI-n alapuló gyakorlatokból ered. Az ilyen MI-gyakorlatokra vonatkozó tilalmak kiegészítik a 2005/29/EK európai parlamenti és tanácsi irányelvben (17) foglalt rendelkezéseket, különösen azt, hogy a fogyasztóknak gazdasági vagy pénzügyi kárt okozó tisztességtelen kereskedelmi gyakorlatok minden körülmények között tilosak, függetlenül attól, hogy azokat MI-rendszereken keresztül vagy más módon valósítják-e meg. A manipulatív és kizsákmányoló gyakorlatok e rendeletben foglalt tilalmai nem érinthetik a gyógykezelés – így például egy mentális betegség pszichológiai kezelése vagy a fizikai rehabilitáció – során alkalmazott jogszerű gyakorlatokat, amennyiben az említett gyakorlatokat az alkalmazandó joggal és orvosi normákkal – például az egyének vagy jogi képviselőik kifejezett hozzájárulásával – összhangban végzik. Emellett az alkalmazandó jognak megfelelő, általános és jogszerű kereskedelmi gyakorlatok – például a reklámok területén – önmagukban nem tekintendők káros manipulatív MI-n alapuló gyakorlatoknak.
(29)
Манипулативните техники, използващи ИИ, могат да служат за склоняване на хората към нежелано поведение или за подвеждането им, като ги подтикват да вземат решения по начин, който подкопава и накърнява тяхната независимост, вземане на решения и свободен избор. Пускането на пазара, пускането в действие или използването на някои системи с ИИ с цел или последици, изразяващи се в съществено изменение на човешкото поведение, при което е вероятно да възникнат значителни вреди, по-специално оказващи достатъчно значимо неблагоприятно въздействие върху физическото или психологическото здраве или финансовите интереси, са особено опасни и поради това следва да бъдат забранени. Такива системи с ИИ използват компоненти, действащи на подсъзнанието, например стимули чрез изображения и аудио и видео стимули, които хората не могат да възприемат, тъй като тези стимули са отвъд човешкото възприятие, или други манипулативни или заблуждаващи техники, които подкопават или накърняват независимостта, вземането на решения или свободния избор така, че хората не осъзнават, че се използват такива техники, или дори когато го осъзнават, те все пак могат да бъдат заблудени или не са в състояние да ги контролират или да им устоят. Това може да бъде улеснено например от интерфейси мозък-машина или виртуална реалност, тъй като те позволяват по-висока степен на контрол върху това какви стимули се предоставят на хората, доколкото те могат съществено да променят поведението им по начин, който води до значителна вреда. Наред с това системите с ИИ могат да се възползват и по друг начин от уязвимостта на дадено лице или конкретна група лица поради тяхната възраст, увреждане по смисъла на Директива (ЕС) 2019/882 на Европейския парламенти и на Съвета (16) или конкретно социално или икономическо положение, което има вероятност да направи тези лица по-уязвими на експлоатация, като например лица, живеещи в крайна бедност, етнически или религиозни малцинства. Такива системи с ИИ могат да бъдат пуснати на пазара, пуснати в действие или използвани с цел или последици, изразяващи се в съществено изменение на поведението на дадено лице, и по начин, който причинява или има разумна вероятност да причини значителна вреда на това или на друго лице или групи лица, включително вреди, които могат да се натрупват с течение на времето, поради което следва да бъдат забранени. Може да не е възможно да се приеме, че е налице намерение за изменение на поведението, когато изменението се дължи на фактори, външни за системата с ИИ, които са извън контрола на доставчика или внедрителя, а именно фактори, които може да не са разумно предвидими и поради това да не е възможно доставчикът или внедрителят на системата с ИИ да ги смекчи. Във всеки случай не е необходимо доставчикът или внедрителят да има намерение да причини значителна вреда, при условие че тази вреда произтича от манипулативни или експлоататорски практики, използващи ИИ. Забраните за такива практики в областта на ИИ допълват разпоредбите, съдържащи се в Директива 2005/29/ЕО на Европейския парламент и на Съвета (17), по-специално за забрана при всички обстоятелства на нелоялните търговски практики, водещи до икономически или финансови вреди за потребителите, независимо дали са въведени чрез системи с ИИ, или по друг начин. Забраните за манипулативни и експлоататорски практики в настоящия регламент не следва да засягат законните практики при медицинско лечение, като например психологическо лечение на психично заболяване или физическа рехабилитация, когато тези практики се извършват в съответствие с приложимото право и приложимите медицински стандарти, например за изричното съгласие на лицата или техните законни представители. Освен това общоприетите и законни търговски практики, например в областта на рекламата, които са в съответствие с приложимото право, не следва сами по себе си да се считат за вредни манипулативни практики, използващи ИИ.
(30)
Be kell tiltani a természetes személyek biometrikus adatain – például adott személy arcán vagy ujjnyomatán – alapuló olyan biometrikus kategorizálási rendszereket, amelyek célja, hogy levezessék vagy kikövetkeztessék adott egyének politikai véleményét, szakszervezeti tagságát, vallási vagy világnézeti meggyőződését, faji hovatartozását, szexuális életét vagy szexuális irányultságát. Az említett tilalom nem terjedhet ki az uniós vagy nemzeti joggal összhangban beszerzett biometrikus adatkészletek biometrikus adatok szerint történő jogszerű címkézésére, szűrésére vagy kategorizálására, például képek hajszín vagy szemszín szerinti válogatására, ami felhasználható például a bűnüldözés területén.
(30)
Следва да бъдат забранени системите за биометрично категоризиране, които се основават на биометрични данни на физическите лица, като например лицето или пръстовите отпечатъци на дадено лице, за да се направят заключения или изводи относно неговите политически възгледи, членство в синдикални организации, религиозни или философски убеждения, раса, сексуален живот или сексуална ориентация. Тази забрана не следва да обхваща законното обозначаване, филтриране или категоризиране на наборите от биометрични данни, получени в съответствие с правото на Съюза или националното право въз основа на биометрични данни, като например сортиране на изображения според цвета на косата или цвета на очите, които могат да се използват например в правоохранителната област.
(31)
A természetes személyek állami vagy magánszereplők általi társadalmi pontozását végző MI-rendszerek diszkriminatív eredményekhez és bizonyos csoportok kirekesztéséhez vezethetnek. Az ilyen rendszerek sérthetik a méltósághoz való jogot és a megkülönböztetés tilalmát, valamint az egyenlőség és az igazságosság értékeit. Az ilyen MI-rendszerek a természetes személyeket vagy azok csoportjait a különböző körülmények között tanúsított közösségi magatartásukhoz, illetve ismert, kikövetkeztetett vagy előre jelzett személyes tulajdonságaikhoz vagy személyiségjegyeikhez társított több adatpont alapján értékelik vagy osztályozzák bizonyos időszakokon keresztül. Az ilyen MI-rendszerek által adott társadalmi pontszám a természetes személyekkel vagy azok egész csoportjával szembeni hátrányos vagy kedvezőtlen bánásmódhoz vezethet olyan társadalmi kontextusokban, amelyek nem függenek össze azzal a kontextussal, amelyben az adatok létrehozása vagy gyűjtése történt, vagy olyan hátrányos bánásmódot okozhat, amely az adott személyek közösségi magatartásának súlyosságához képest aránytalan vagy indokolatlan. Az ilyen elfogadhatatlan pontozási gyakorlatokat alkalmazó és ilyen hátrányos vagy kedvezőtlen eredményekhez vezető MI-rendszereket ezért be kell tiltani. Az említett tilalom nem érintheti a természetes személyek azon jogszerű értékelési gyakorlatát, amelyet konkrét célból, az uniós és a nemzeti joggal összhangban végeznek.
(31)
Системите с ИИ, осигуряващи социално оценяване на физически лица, извършено от публични или частни субекти, могат да доведат до дискриминационни резултати и изключване на определени групи. Те могат да нарушат правото на достойнство и недискриминация и ценностите на равенството и справедливостта. Подобни системи с ИИ оценяват или класифицират физически лица или групи от такива лица въз основа на множество данни, свързани с тяхното социално поведение в различен контекст, или известни, изведени или предполагаеми лични или личностни характеристики, през определен период от време. Социалната класация, получена от такива системи с ИИ, може да доведе до увреждащо или неблагоприятно третиране на физически лица или на цели групи от такива лица в социален контекст, който няма връзка с контекста, в който първоначално са били генерирани или събрани данните, или до увреждащо третиране, което е непропорционално или неоправдано с оглед на тежестта, която се отдава на тяхното социално поведение. Поради това системите с ИИ, които включват такива неприемливи практики за оценяване и водещи до вредни или неблагоприятни резултати, следва да бъдат забранени. Тази забрана не следва да засяга законните практики за оценяване на физически лица, извършвани за конкретна цел в съответствие с правото на Съюза или националното право.
(32)
Az MI-rendszereknek természetes személyek „valós idejű” távoli biometrikus azonosítására, a nyilvánosság számára hozzáférhető helyeken, bűnüldözés céljából történő használata különösen tolakodó az érintett személyek jogaira és szabadságaira nézve, mivel hatással lehet a lakosság nagy részének magánéletére, az állandó megfigyelés érzetét keltheti, és közvetve visszatarthat a gyülekezési szabadság és más alapvető jogok gyakorlásától. A természetes személyek távoli biometrikus azonosítására szolgáló MI-rendszerek technikai pontatlansága torzított eredményekhez vezethet, és diszkriminatív hatásokat eredményezhet. Az ilyen torzított eredmények és diszkriminatív hatások különösen relevánsak az életkor, az etnikai és a faji hovatartozás, a nem vagy a fogyatékosságok tekintetében. Ezenkívül a hatás azonnali jellege és az ilyen „valós időben” működő rendszerek használatával kapcsolatos további ellenőrzések vagy korrekciók korlátozott lehetőségei fokozott kockázatot jelentenek az érintett személyek jogaira és szabadságaira nézve a bűnüldözési tevékenységekkel összefüggésben vagy azok hatása miatt.
(32)
Използването на системи с ИИ за дистанционна биометрична идентификация в реално време на физически лица на обществено достъпни места за правоохранителни цели особено силно накърнява правата и свободите на засегнатите лица, доколкото то може да засегне личния живот на голяма част от населението, да породи усещане за постоянно наблюдение и косвено да действа разубеждаващо по отношение на упражняването на свободата на събранията и други основни права. Техническите неточности на системите с ИИ, предназначени за дистанционна биометрична идентификация на физически лица, могат да доведат до опорочени от предубеденост резултати и до дискриминация. Такива възможни опорочени от предубеденост резултати и дискриминационни последици са от особено значение по отношение на възраст, етническа принадлежност, раса, пол или увреждане. Освен това непосредственият ефект и ограничените възможности за допълнителни проверки или корекции във връзка с използването на такива системи, функциониращи в реално време, крият повишен риск за правата и свободите на лицата, които са засегнати при правоохранителните дейности или върху които тези дейности оказват въздействие.
(33)
E rendszerek bűnüldözési célú használatát ezért meg kell tiltani, kivéve az olyan, kimerítő jelleggel felsorolt és szűken meghatározott helyzeteket, amelyekben a használat feltétlenül szükséges egy olyan jelentős közérdek érvényesítéséhez, amelynek fontossága meghaladja a kockázatokat. Az említett helyzetek közé tartozik a bűncselekmények bizonyos áldozatainak, köztük az eltűnt személyeknek a felkutatása; a természetes személyek életét vagy fizikai biztonságát fenyegető bizonyos veszélyek vagy a terrortámadás veszélye; valamint az e rendelet egyik mellékletében felsorolt bűncselekmények elkövetőinek vagy gyanúsítottjainak a lokalizálása vagy azonosítása, amennyiben az említett bűncselekmények esetében az érintett tagállamban a büntetési tétel felső határa legalább négyévi szabadságvesztés vagy szabadságelvonással járó intézkedés, és ahogyan az említett bűncselekményeket az említett tagállam joga meghatározza. A szabadságvesztés vagy szabadságelvonással járó intézkedés nemzeti joggal összhangban álló e küszöbértéke hozzájárul annak biztosításához, hogy a bűncselekmény kellően súlyos legyen ahhoz, hogy potenciálisan indokolhassa a „valós idejű” távoli biometrikus azonosító rendszerek használatát. Ezenfelül az e rendelet egyik mellékletében foglalt bűncselekménylista a 2002/584/IB tanácsi kerethatározatban (18) felsorolt 32 bűncselekményen alapul, figyelembe véve azt, hogy az említett bűncselekmények közül néhány a gyakorlatban valószínűleg relevánsabb, mint mások, azaz a „valós idejű” távoli biometrikus azonosítás alkalmazása előreláthatóan rendkívül eltérő mértékben szükséges és arányos eszköz lehet a felsorolt különböző bűncselekmények elkövetőinek vagy gyanúsítottjainak lokalizálására vagy azonosítására irányuló gyakorlati lépések tekintetében, továbbá figyelemmel a kár vagy az esetleges negatív következmények súlyossága, valószínűsége és mértéke terén fennálló valószínűsíthető különbségekre. Természetes személyek életét vagy testi biztonságát fenyegető közvetlen veszély az (EU) 2022/2557 európai parlamenti és tanácsi irányelv (19) 2. cikkének 4. pontjában meghatározottak szerinti kritikus infrastruktúrát érintő súlyos zavarokból is fakadhat, amennyiben az ilyen kritikus infrastruktúra megzavarása vagy megsemmisítése közvetlen veszélyt jelentene egy személy életére vagy testi biztonságára, többek között az alapvető ellátások lakosság számára történő biztosítására vagy az állam alapvető funkciói gyakorlására gyakorolt súlyos kár révén. Emellett e rendeletnek fenn kell tartania a bűnüldöző, határellenőrzési, bevándorlási vagy menekültügyi hatóságok azon képességét, hogy az érintett személy jelenlétében személyazonosság-ellenőrzést végezzenek az ilyen ellenőrzésekre vonatkozóan az uniós és a nemzeti jogban meghatározott feltételekkel összhangban. Így különösen, lehetővé kell tenni a bűnüldöző, határellenőrzési, bevándorlási vagy menekültügyi hatóságok számára, hogy – anélkül, hogy e rendelet előzetes engedély beszerzésére kötelezné őket –, az uniós vagy a nemzeti joggal összhangban információs rendszereket használjanak azon személyek azonosítására, akik a személyazonosság-ellenőrzés során vagy megtagadják az azonosítást, vagy képtelenek nyilatkozni személyazonosságukról vagy igazolni azt. Ez lehet például olyan, bűncselekményben érintett személy, aki a bűnüldöző hatóságoknak nem hajlandó felfedni a személyazonosságát, vagy aki baleset vagy egészségi állapota miatt képtelen erre.
(33)
Поради това използването на тези системи за правоохранителни цели следва да бъде забранено, освен в изчерпателно изброени и подробно определени ситуации, при които използването е строго необходимо за постигане на значителен обществен интерес, чиято важност надделява над рисковете. Тези ситуации включват издирването на някои жертви на престъпления, включително изчезнали лица; някои заплахи за живота или физическата безопасност на физически лица или от терористично нападение; както и установяването на местоположението или самоличността на извършители или заподозрени в извършването на престъпленията, изброени в приложение към настоящия регламент, когато тези престъпления се наказват в съответната държава членка с лишаване от свобода или мярка за задържане с максимален срок не по-малко от четири години, като се отчита определението на тези престъпления в правото на съответната държава членка. Прагът относно срока на лишаването от свобода или на мярката за задържане в съответствие с националното право спомага да се гарантира, че престъплението е достатъчно тежко, за да обоснове евентуално използването на системи за дистанционна биометрична идентификация в реално време. Освен това списъкът на престъпленията, поместен в приложение към настоящия регламент, се основава на 32-те престъпления, изброени в Рамково решение 2002/584/ПВР на Съвета (18), като се отчита, че някои от тези престъпления на практика вероятно имат по-голямо значение от други, доколкото използването на дистанционна биометрична идентификация в реално време би могло да е вероятно необходимо и пропорционално в много различна степен с оглед на практическото установяване на местоположението или самоличността на извършителя или заподозрения за различните изброени престъпления, като се имат предвид също вероятните разлики в тяхната тежест, вероятност и размер на вредата или възможните отрицателни последици. Непосредствена заплаха за живота или физическата безопасност на физически лица може да възникне и от сериозно нарушаване на критична инфраструктура съгласно определението в член 2, точка 4 от Директива (ЕС) 2022/2557 на Европейския парламент и на Съвета (19), когато нарушаването или унищожаването на такава критична инфраструктура би довело до непосредствена заплаха за живота или физическата безопасност на дадено лице, включително чрез сериозно увреждане на снабдяването с основни продукти за населението или на упражняването на основните функции на държавата. Освен това с настоящия регламент следва да се запази възможността правоохранителните органи, органите за граничен контрол, имиграционните органи или органите в областта на убежището да извършват проверки на самоличността в присъствието на засегнатото лице в съответствие с условията, определени в правото на Съюза и в националното право за такива проверки. По-специално, правоохранителните органи, органите за граничен контрол, имиграционните органи или органите в областта на убежището следва да могат да използват информационни системи, в съответствие с правото на Съюза или националното право, за установяване на самоличността на лица, които по време на проверка за установяване на самоличността отказват да бъде установена самоличността им или не са в състояние да посочат или докажат самоличността си, без настоящият регламент да изисква предварително разрешение с тази цел. Това може да бъде например лице, замесено в престъпление, което не желае или не може, поради злополука или здравословно състояние, да разкрие самоличността си пред правоохранителните органи.
(34)
Annak érdekében, hogy e rendszerek használata felelős és arányos módon történjen, azt is fontos megállapítani, hogy e kimerítő jelleggel felsorolt és szűken meghatározott helyzetek mindegyikében figyelembe kell venni bizonyos tényezőket, különösen a kérelem alapjául szolgáló helyzet jellegét és a használat valamennyi érintett személy jogaira és szabadságaira gyakorolt következményeit, valamint a használathoz előírt biztosítékokat és feltételeket. Ezen túlmenően a „valós idejű” távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözés céljából történő használata kizárólag a konkrét célszemély személyazonosságának megerősítése érdekében indítható el, és azt az időtartam, valamint a földrajzi és személyi hatály tekintetében a feltétlenül szükséges mértékre kell korlátozni, különös tekintettel a fenyegetésekkel, az áldozattokkal vagy az elkövetőkkel kapcsolatos bizonyítékokra vagy jelzésekre. A valós idejű távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken történő használata csak akkor engedélyezhető, ha a releváns bűnüldöző hatóság elvégezte az alapvetőjogi hatásvizsgálatot, és – amennyiben e rendelet másként nem rendelkezik – nyilvántartásba vette a rendszert az e rendeletben meghatározott adatbázisban. A személyek referencia-adatbázisának a fent említett helyzetek mindegyikében megfelelőnek kell lennie minden egyes felhasználási eset vonatkozásában.
(34)
За да се гарантира, че тези системи се използват по отговорен и пропорционален начин, е важно също така да се определи, че във всяка от тези изчерпателно изброени и подробно определени ситуации следва да се вземат предвид определени елементи, по-специално по отношение на естеството на ситуацията, във връзка с която е искането, и последиците от използването за правата и свободите на всички засегнати лица, както и гаранциите и условията, при които ще премине използването. Освен това използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели следва да бъде единствено с цел потвърждаване на самоличността на конкретно лице и следва да бъде ограничено до строго необходимото от гледна точка на срок, както и на териториален обхват и обхват по отношение на лицата, като се вземат предвид по-специално доказателствата или признаците за опасностите, жертвите или извършителя. Използването на системата за дистанционна биометрична идентификация в реално време на обществено достъпни места следва да бъде разрешено само ако съответният правоохранителен орган е извършил оценка на въздействието върху основните права и, освен ако в настоящия регламент не е предвидено друго, е регистрирал системата в базата данни, посочена в настоящия регламент. Референтната база данни на лицата следва да бъде подходяща за всеки случай на използване във всяка от посочените по-горе ситуации.
(35)
A „valós idejű” távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözés céljából történő használatához minden esetben valamely tagállam igazságügyi hatóságának vagy független közigazgatási hatóságának kifejezett és egyedi engedélye szükséges, amelynek határozata kötelező érvényű. Az ilyen engedélyt elvben az MI-rendszer egy vagy több személy azonosítása céljából történő használata előtt kell beszerezni. Az említett szabály alól sürgősségi alapon kivételt lehet tenni kellően indokolt esetekben, nevezetesen olyan esetekben, amikor az érintett rendszerek használatának szükségessége ténylegesen és objektíve lehetetlenné teszi az engedély megszerzését az MI-rendszer használatának megkezdése előtt. Az ilyen sürgős helyzetekben az MI-rendszer használatát a feltétlenül szükséges minimumra kell korlátozni, és arra a nemzeti jogban megállapított és maga a bűnüldöző hatóság által az egyes sürgős felhasználási esetek kapcsán meghatározott megfelelő biztosítékokat és feltételeket kell alkalmazni. Ezen túlmenően a bűnüldöző hatóságnak ilyen helyzetekben indokolatlan késedelem nélkül és legkésőbb 24 órán belül kérelmeznie kell az engedélyt, és egyúttal meg kell indokolnia, hogy miért nem volt lehetősége arra, hogy azt korábban megkérje. Ilyen engedély megtagadása esetén a valós idejű biometrikus azonosító rendszereknek az adott engedélyhez kapcsolódó használatát azonnali hatállyal le kell állítani, és az e használathoz kapcsolódó valamennyi adatot el kell vetni és törölni kell. Az ilyen adatok magukban foglalják a valamely MI-rendszer által az említett rendszer használata során közvetlenül szerzett bemeneti adatokat, valamint az említett engedélyhez kapcsolódó használat eredményeit és kimeneteit. Nem foglalják magukban a valamely más uniós vagy nemzeti jogszabállyal összhangban jogszerűen szerzett bemeneteket. Kizárólag a távoli biometrikus azonosító rendszer kimenete alapján semmi esetre sem hozható olyan döntés, amely egy személyre nézve kedvezőtlen joghatással jár.
(35)
За всяко използване на система за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели следва да се изисква изрично и конкретно разрешение от съдебен орган или от независим административен орган на държава членка, чието решение е задължително. Това разрешение следва по принцип да бъде получено преди използването на системата с ИИ с цел идентифициране на дадено лице или лица. Изключения от това правило следва да се допускат в надлежно обосновани спешни случаи, а именно в ситуации, при които необходимостта от използване на съответните системи е такава, че е практически и обективно невъзможно да бъде получено разрешение преди началото на използването на системата с ИИ. При такива спешни ситуации използването на системата с ИИ следва да бъде ограничено до абсолютно необходимия минимум и да е съпроводено с подходящи гаранции и условия, както са установени в националното право и специално указани в контекста на всеки отделен случай на спешно използване от самия правоохранителен орган. Освен това в такива ситуации правоохранителният орган следва да поиска такова разрешение, като посочи причините, поради които не е могъл да го поиска по-рано, без ненужно забавяне и най-късно в рамките на 24 часа. Ако искането за това разрешение бъде отхвърлено, използването на системи за биометрична идентификация в реално време, свързано с това разрешение, следва да бъде прекратено незабавно и всички данни, свързани с това използване, следва да бъдат премахнати и заличени. Тези данни включват входящите данни, получени пряко от система с ИИ в хода на използването на такава система, както и резултатите от използването, свързано с това разрешение. Това не следва да включва входящи данни, законно придобити в съответствие с друг правен акт на Съюза или национален правен акт. Във всеки случай решение, което поражда неблагоприятни правни последици за дадено лице, не следва да бъде взето единствено въз основа на резултата от системата за дистанционна биометрична идентификация.
(36)
Annak érdekében, hogy az érintett piacfelügyeleti hatóság és a nemzeti adatvédelmi hatóság az e rendeletben meghatározott követelményekkel és a nemzeti szabályokkal összhangban elláthassa feladatait, e hatóságokat értesíteni kell a valós idejű biometrikus azonosító rendszer minden egyes használatáról. Azon piacfelügyeleti hatóságoknak és nemzeti adatvédelmi hatóságoknak, amelyek értesítést kaptak, évente jelentést kell benyújtaniuk a Bizottságnak a valós idejű biometrikus azonosító rendszerek használatáról.
(36)
За да изпълняват задачите си в съответствие с изискванията, установени в настоящия регламент, както и в националните правила, съответният орган за надзор на пазара и националният орган за защита на данните следва да бъдат уведомявани за всяко използване на системата за биометрична идентификация в реално време. Уведомените за това използване органи за надзор на пазара и национални органи за защита на данните следва да представят на Комисията годишен доклад относно използването на системи за биометрична идентификация в реално време.
(37)
Továbbá, helyénvaló – az e rendeletben meghatározott kimerítő keretek között – előírni, hogy az ilyen használat egy tagállam területén e rendelettel összhangban csak akkor és annyiban legyen lehetséges, ha és amennyiben az érintett tagállam úgy határozott, hogy nemzeti jogának részletes szabályaiban kifejezetten rendelkezik az ilyen használat engedélyezésének lehetőségéről. Következésképpen a tagállamok e rendelet értelmében továbbra is szabadon dönthetnek arról, hogy egyáltalán nem, vagy csak az e rendeletben meghatározott engedélyezett használat indokolására alkalmas bizonyos célkitűzések tekintetében rendelkeznek ilyen lehetőségről. Az ilyen nemzeti szabályokról az elfogadásuktól számított 30 napon belül értesíteni kell a Bizottságot.
(37)
Също така е целесъобразно да се предвиди, в рамките на изчерпателната уредба, създадена с настоящия регламент, че такова използване на територията на държава членка в съответствие с настоящия регламент следва да бъде възможно само и доколкото съответната държава членка е решила изрично да предвиди възможността за допускане на такова използване в подробните правила на националното си право. Следователно съгласно настоящия регламент държавите членки са свободни изобщо да не предвиждат такава възможност или да предвидят такава възможност само по отношение на някои от целите, посочени в настоящия регламент, които могат да оправдаят допустимото използване. Тези национални правила следва да бъдат съобщени на Комисията в срок от 30 дни след приемането им.
(38)
Az MI-rendszerek természetes személyek valós idejű távoli biometrikus azonosítására, a nyilvánosság számára hozzáférhető helyeken, bűnüldözés céljából történő használata szükségszerűen magában foglalja biometrikus adatok feldolgozását. E rendelet azon, az EUMSZ 16. cikkén alapuló szabályait, amelyek – bizonyos kivételekre is figyelemmel – tiltják az ilyen használatot, lex specialis-ként kell alkalmazni az (EU) 2016/680 irányelv 10. cikkében foglalt, a biometrikus adatok kezelésére vonatkozó szabályok tekintetében, ennélfogva ezek kimerítően szabályozzák az ilyen használatot és az érintett biometrikus adatok kezelését. Ezért az ilyen használat és adatkezelés csak annyiban lehetséges, amennyiben összeegyeztethető az e rendeletben meghatározott kerettel, és nincs lehetőség arra, hogy e kereten kívül az illetékes hatóságok – amennyiben bűnüldözési célból járnak el – az (EU) 2016/680 irányelv 10. cikkében felsorolt okokból használják az ilyen rendszereket és kezeljék a kapcsolódó adatokat. Ebben az összefüggésben e rendeletnek nem célja, hogy jogalapot biztosítson a személyes adatoknak az (EU) 2016/680 irányelv 8. cikke szerinti kezeléséhez. A valós idejű távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözési céloktól eltérő célokra történő, többek között az illetékes hatóságok általi használatára azonban nem terjedhet ki az e rendeletben meghatározott, a bűnüldözési célú használatra vonatkozó különös keret. Az ilyen, nem bűnüldözési célú használat ezért nem köthető az e rendelet szerinti, engedéllyel kapcsolatos követelményhez és a nemzeti jog azon alkalmazandó, részletes szabályaihoz, amelyek az említett engedélyt érvényre juttathatják.
(38)
Използването на системи с ИИ за дистанционна биометрична идентификация в реално време на физически лица на обществено достъпни места за правоохранителни цели задължително включва обработването на биометрични данни. Правилата на настоящия регламент, които забраняват, с някои изключения, подобно използване и чието правно основание е член 16 ДФЕС, следва да се прилагат като lex specialis по отношение на правилата относно обработването на биометрични данни, съдържащи се в член 10 от Директива (ЕС) 2016/680, като по този начин се урежда изчерпателно това използване и свързаното с него обработване на биометрични данни. Поради това такова използване и такова обработване следва да бъдат възможни само доколкото са съвместими с рамката, установена с настоящия регламент, без да има възможност извън тази рамка компетентните органи, когато действат с правоохранителни цели, да използват такива системи и да обработват такива данни във връзка с тях на основанията, изброени в член 10 от Директива (ЕС) 2016/680. В този контекст настоящият регламент няма за цел да осигури правно основание на обработването на лични данни съгласно член 8 от Директива (ЕС) 2016/680. Използването обаче на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за цели, различни от правоохранителни цели, включително от компетентни органи, не следва да бъде обхванато от специалната рамка относно такова използване за правоохранителни цели, установена с настоящия регламент. Поради това спрямо използването за цели, различни от правоохранителни цели, не следва да се прилагат изискването за разрешение съгласно настоящия регламент и приложимите подробни правила на националното право, които може да уреждат това разрешение.
(39)
A biometrikus adatok és az MI-rendszerek biometrikus azonosítás céljából történő használatával érintett egyéb személyes adatok kezelésének – a valós idejű távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözési célból történő, e rendeletben szabályozott használatával összefüggő adatkezelés kivételével – továbbra is meg kell felelnie az (EU) 2016/680 irányelv 10. cikkéből eredő valamennyi követelménynek. A bűnüldözéstől eltérő célok esetében az (EU) 2016/679 rendelet 9. cikkének (1) bekezdése és az (EU) 2018/1725 rendelet 10. cikkének (1) bekezdése az említett cikkekben meghatározott korlátozott körű kivételek mellett tiltja a biometrikus adatok kezelését. Az (EU) 2016/679 rendelet 9. cikke (1) bekezdésének alkalmazásában nemzeti adatvédelmi hatóságok már hoztak a távoli biometrikus azonosítás bűnüldözéstől eltérő célokra történő használatának tiltására vonatkozó határozatokat.
(39)
Всяко обработване на биометрични данни и други лични данни, необходимо за използването на системи с ИИ за биометрична идентификация, различно от обработване във връзка с използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели, уредено в настоящия регламент, следва да продължи да отговаря на всички изисквания, произтичащи от член 10 от Директива (ЕС) 2016/680. За цели, различни от правоохранителни цели, с член 9, параграф 1 от Регламент (ЕС) 2016/679 и член 10, параграф 1 от Регламент (ЕС) 2018/1725 се забранява обработването на биометрични данни, като се прилагат ограничен брой изключения, предвидени в посочените членове. В приложение на член 9, параграф 1 от Регламент (ЕС) 2016/679 използването на дистанционна биометрична идентификация за цели, различни от правоохранителни цели, вече е забранявано с решения на националните органи за защита на данните.
(40)
Az EUSZ-hez és az EUMSZ-hez csatolt, az Egyesült Királyságnak és Írországnak a szabadságon, a biztonságon és a jog érvényesülésén alapuló térség tekintetében fennálló helyzetéről szóló 21. jegyzőkönyv 6a. cikkével összhangban Írországot nem kötelezik az EUMSZ 16. cikke alapján elfogadott, az e rendelet 5. cikke (1) bekezdése első albekezdésének g) pontjában – amennyiben az a biometrikus kategorizálási rendszereknek a büntetőügyekben folytatott rendőrségi és igazságügyi együttműködés területén végzett tevékenységek céljára történő használatára alkalmazandó –, 5. cikke (1) bekezdése első albekezdésének d) pontjában – amennyiben az az említett rendelkezés hatálya alá tartozó MI-rendszerek használatára alkalmazandó –, 5. cikke (1) bekezdése, első albekezdésének h) pontjában, 5. cikkének (2)–(6) bekezdésében és 26. cikkének (10) bekezdésében meghatározott azon szabályok, amelyek a személyes adatoknak a tagállamok által, az EUMSZ harmadik része V. címe 4. vagy 5. fejezetének alkalmazási körébe tartozó tevékenységek során végzett kezelésére vonatkoznak, amennyiben Írországot nem kötelezik a büntetőügyekben folytatott igazságügyi együttműködés vagy rendőrségi együttműködés formáira vonatkozó olyan szabályok, amelyek megkívánják az EUMSZ 16. cikke alapján meghatározott rendelkezések betartását.
(40)
В съответствие с член 6а от Протокол № 21 относно позицията на Обединеното кралство и Ирландия по отношение на пространството на свобода, сигурност и правосъдие, приложен към ДЕС и към ДФЕС, Ирландия не е обвързана от правилата, предвидени в член 5, параграф 1, първа алинея, буква ж), доколкото се прилагат за използването на системи за биометрично категоризиране за дейности в областта на полицейското и съдебното сътрудничество по наказателноправни въпроси, в член 5, параграф 1, първа алинея, буква г), доколкото се прилагат за използването на системи с ИИ, обхванати от посочената разпоредба, в член 5, параграф 1, първа алинея, буква з) и параграфи 2 – 6 и в член 26, параграф 10 от настоящия регламент, приети на основание член 16 ДФЕС и отнасящи се до обработването на лични данни от държавите членки при осъществяване на дейности, попадащи в обхвата на трета част, дял V, глава 4 или 5 ДФЕС, когато Ирландия не е обвързана от правилата, уреждащи формите на съдебно сътрудничество по наказателноправни въпроси или на полицейско сътрудничество, в рамките на които трябва да бъдат спазвани разпоредбите, установени на основание член 16 ДФЕС.
(41)
Az EUSZ-hez és az EUMSZ-hez csatolt, Dánia helyzetéről szóló 22. jegyzőkönyv 2. és 2a. cikkével összhangban Dániára nézve nem kötelezőek és nem alkalmazandók az EUMSZ 16. cikke alapján elfogadott, az e rendelet 5. cikke (1) bekezdése első albekezdésének g) pontjában – amennyiben az a biometrikus kategorizálási rendszereknek a büntetőügyekben folytatott rendőrségi és igazságügyi együttműködés területén végzett tevékenységek céljára történő használatára alkalmazandó –, 5. cikke (1) bekezdése első albekezdésének d) pontjában – amennyiben az az említett rendelkezés hatálya alá tartozó MI-rendszerek használatára alkalmazandó –, 5. cikke (1) bekezdése első albekezdésének h) pontjában, 5. cikkének (2)–(6) bekezdésében és 26. cikkének (10) bekezdésében meghatározott azon szabályok, amelyek a személyes adatoknak a tagállamok által, az EUMSZ harmadik része V. címe 4. vagy 5. fejezetének alkalmazási körébe tartozó tevékenységek során végzett kezelésére vonatkoznak.
(41)
В съответствие с членове 2 и 2а от Протокол № 22 относно позицията на Дания, приложен към ДЕС и към ДФЕС, Дания не е обвързана и за нея не се прилагат правилата, предвидени в член 5, параграф 1, първа алинея, буква ж), доколкото се прилагат за използването на системи за биометрично категоризиране за дейности в областта на полицейското и съдебното сътрудничество по наказателноправни въпроси, в член 5, параграф 1, първа алинея, буква г), доколкото се прилагат за използването на системи с ИИ, обхванати от посочената разпоредба, в член 5, параграф 1, първа алинея, буква з) и параграфи 2 – 6 и в член 26, параграф 10 от настоящия регламент, приети на основание член 16 от ДФЕС и отнасящи се до обработването на лични данни от държавите членки при осъществяването на дейности, попадащи в обхвата на трета част, дял V, глава 4 или 5 ДФЕС.
(42)
Az ártatlanság vélelmével összhangban az Unióban természetes személyekre vonatkozó döntés minden esetben kizárólag e személyek tényleges magatartása alapján hozható. Természetes személyekre vonatkozó döntés soha nem hozható kizárólag a rájuk vonatkozó profilalkotás, személyiségjegyek vagy tulajdonságok – mint például állampolgárság, születési hely, tartózkodási hely, gyermekek száma, adósságszint vagy gépjármű típusa – alapján MI által előre jelzett magatartás alapján, az adott személy bűncselekményben való részvételére vonatkozó, objektív és ellenőrizhető tényeken nyugvó alapos gyanú nélkül, valamint ezek ember általi értékelése nélkül. Ezért meg kell tiltani a természetes személyekre vonatkozó olyan kockázatértékeléseket, amelyek célja az általuk történő elkövetés valószínűségének értékelése vagy egy tényleges vagy potenciális bűncselekmény bekövetkezésének az előrejelzése kizárólag az e személyekre vonatkozó profilalkotás vagy személyiségjegyeik vagy tulajdonságaik értékelése alapján. Ez a tilalom semmi esetre sem vonatkozik az olyan kockázatelemzésekre, illetve nem érinti azokat, amelyek nem az egyénekre vonatkozó profilalkotáson vagy egyének személyiségjegyein vagy tulajdonságain alapulnak, így például azon MI-rendszerekre, amelyek kockázatelemzést használnak a vállalkozások általi pénzügyi csalás valószínűségének gyanús tranzakciók alapján történő értékelésére, vagy az olyan kockázatelemzési eszközökre, amelyekkel például az ismert csempészútvonalak alapján előre jelezhető, hogy a vámhatóságok milyen valószínűséggel tudják meghatározni kábítószerek vagy tiltott áruk helyét.
(42)
В съответствие с презумпцията за невиновност физическите лица в Съюза следва винаги да бъдат съдени въз основа на тяхното действително поведение. Физическите лица никога не следва да бъдат съдени въз основа на прогнозирано от ИИ поведение, базирано единствено на тяхното профилиране, личностни черти или характеристики, например гражданство, място на раждане, местопребиваване, брой деца, равнище на задлъжнялост или вид автомобил, без основателно подозрение за участието на лицето в престъпна дейност въз основа на обективни и проверими факти и без човешка оценка. Поради това следва да се забрани извършването на оценки на риска по отношение на физически лица, за да се оцени вероятността от извършване на престъпление или да се прогнозира извършването на действително или вероятно престъпление единствено въз основа на профилирането им или на оценката на техните личностни черти и характеристики. Във всеки случай тази забрана не се отнася до анализа на вероятността, който не се основава на профилирането на лица или на личностните черти и характеристики на тези лица, като например системи с ИИ, използващи анализ на риска за оценка на риска от финансови измами от страна на предприятия въз основа на подозрителни сделки или инструменти за анализ на риска за прогнозиране на вероятността за откриване на наркотици или незаконни стоки от страна на митническите органи, например въз основа на известни маршрути за трафик.
(43)
Az arcképek internetről vagy zártláncú televízió-felvételekből való, nem célzott lekérdezésével arcfelismerő adatbázisokat létrehozó vagy ilyeneket bővítő MI-rendszerek forgalomba hozatalát, e konkrét célra történő üzembe helyezését vagy használatát tiltani kell, mivel e gyakorlat növeli a tömeges megfigyelés érzését, és az alapvető jogok, többek között a magánélet tiszteletben tartásához való jog súlyos megsértéséhez vezethet.
(43)
Пускането на пазара, пускането в действие за тази конкретна цел или използването на системи с ИИ, които създават или разширяват бази данни за разпознаване на лица чрез нецеленасочено извличане на лицеви изображения от интернет или записи от видеонаблюдение, следва да бъдат забранени, тъй като тази практика допринася за усещането за масово наблюдение и може да доведе до груби нарушения на основните права, включително правото на неприкосновеност на личния живот.
(44)
Az érzelmek azonosítását vagy az azokra való következtetést célzó MI-rendszerek tudományos alapjával kapcsolatban komoly aggályok merültek fel, különösen azért, mert az érzelmek kifejezése jelentősen eltér egymástól kultúránként és helyzetenként, sőt akár egyetlen személy esetében is. Az ilyen rendszerek fő hiányosságai közé tartozik a korlátozott megbízhatóság, a specifikusság hiánya, valamint a korlátozott általánosíthatóság. Ezért az olyan MI-rendszerek, amelyek természetes személyek biometrikus adatai alapján azonosítják a természetes személyek érzelmeit vagy szándékait, illetve következtetnek azokra, diszkriminatív eredményekhez vezethetnek és tolakodóak lehetnek az érintett személyek jogaira és szabadságaira nézve. Tekintettel arra, hogy a munka vagy az oktatás területén az erőviszonyok kiegyensúlyozatlanok, amihez e rendszerek tolakodó jellege társul, az ilyen rendszerek bizonyos természetes személyekkel vagy azok egész csoportjával szemben hátrányos vagy kedvezőtlen bánásmódhoz vezethetnek. Ezért a munkahelyhez és az oktatáshoz kapcsolódó helyzetek összefüggésében meg kell tiltani az egyének érzelmi állapotának felderítésére szánt MI-rendszerek forgalomba hozatalát, üzembe helyezését, illetve használatát. Ez a tilalom nem terjedhet ki a szigorúan orvosi vagy biztonsági okokból forgalomba hozott, például a terápiás használatra szánt MI-rendszerekre.
(44)
Съществуват сериозни опасения относно научната основа на системите с ИИ, които имат за цел да определят или да направят изводи за емоциите, по-специално като се има предвид, че изразяването на емоции се различава значително в отделните култури и ситуации и дори при едно и също лице. Сред основните недостатъци на тези системи са ограничената надеждност, липсата на съобразен с конкретния случай подход и ограничената възможност за обобщаване. Поради това системите с ИИ, които определят или правят изводи за емоциите или намеренията на физически лица въз основа на техните биометрични данни, могат да доведат до дискриминационни резултати и да накърнят правата и свободите на съответните лица. Като се има предвид властовото неравновесие в контекста на работата или образованието, съчетано с инвазивния характер на тези системи, подобни системи биха могли да доведат до увреждащо или неблагоприятно третиране на определени физически лица или на цели групи от такива лица. Поради това пускането на пазара, пускането в действие или използването на системи с ИИ, предназначени за определяне на емоционалното състояние на лица в ситуации, свързани с работното място и образованието, следва да бъдат забранени. Тази забрана не следва да обхваща системи с ИИ, пуснати на пазара единствено от медицински съображения или съображения, свързани с безопасността, като например системи, предназначени за терапевтична употреба.
(45)
E rendelet nem érintheti azon gyakorlatokat, amelyeket az uniós jog – többek között az adatvédelmi jog, a megkülönböztetésmentességre vonatkozó jog, a fogyasztóvédelmi jog és a versenyjog – tilt.
(45)
Практиките, които са забранени от правото на Съюза, включително правото в областта на защитата на данните, недискриминацията и защитата на потребителите, както и правото в областта на конкуренцията, не следва да бъдат засегнати от настоящия регламент.
(46)
A nagy kockázatú MI-rendszerek csak akkor hozhatók forgalomba az Unión belül, helyezhetők üzembe vagy használhatók, ha megfelelnek bizonyos kötelező követelményeknek. E követelményeknek biztosítaniuk kell, hogy azon nagy kockázatú MI-rendszerek, amelyek az Unióban rendelkezésre állnak vagy amelyek kimenetét más módon felhasználják az Unióban, ne jelentsenek elfogadhatatlan kockázatot az uniós jog által elismert és védett fontos uniós közérdekekre nézve. Az új jogszabályi keret alapján, amint azt a termékekre vonatkozó uniós szabályozásról szóló, 2022. évi bizottsági útmutató – „A kék útmutató” (20) – kifejti, főszabály szerint az uniós harmonizációs jogalkotás több jogi aktusa – így például az (EU) 2017/745 (21) és az (EU) 2017/746 európai parlamenti és tanácsi rendelet (22) vagy a 2006/42/EK európai parlamenti és tanácsi irányelv (23) – is alkalmazható egyetlen termékre, mivel a forgalmazásra vagy az üzembe helyezésre csak akkor kerülhet sor, ha a termék megfelel valamennyi alkalmazandó uniós harmonizációs jogszabálynak. A következetesség biztosítása és a szükségtelen adminisztratív terhek vagy költségek elkerülése érdekében az olyan termék szolgáltatóinak, amely egy vagy több olyan, nagy kockázatú MI-rendszert tartalmaz, amelyre az e rendeletben és az e rendelet egyik mellékletében felsorolt uniós harmonizációs jogszabályokban foglalt követelmények alkalmazandók, rugalmassággal kell rendelkezniük azon működési döntések tekintetében, hogy miként biztosítsák optimális módon az egy vagy több MI-rendszert tartalmazó termék megfelelését az uniós harmonizációs jogszabályokban foglalt valamennyi alkalmazandó követelménynek. A nagy kockázatúként azonosított MI-rendszereket azon rendszerekre kell limitálni, amelyek jelentős káros hatást gyakorolnak az Unióban élő személyek egészségére, biztonságára és alapvető jogaira, és az ilyen limitálásnak minimálisra kell csökkentenie a nemzetközi kereskedelem potenciális korlátozását.
(46)
Високорисковите системи с ИИ следва да се пускат на пазара на Съюза, да се пускат в действие или да се използват само ако отговарят на определени задължителни изисквания. Тези изисквания следва да гарантират, че високорисковите системи с ИИ, които се предлагат в Съюза или резултатите от които се използват по друг начин в Съюза, не пораждат неприемливи рискове за важни обществени интереси на Съюза, признати и защитени от правото на Съюза. Въз основа на новата законодателна рамка, както е пояснено в известието на Комисията „Синьото ръководство“ за прилагане на правилата на ЕС относно продуктите – 2022 г. (20), общото правило е, че повече от един правен акт от законодателството на Съюза за хармонизация, например регламенти (ЕС) 2017/745 (21) и (ЕС) 2017/746 (22) на Европейския парламент и на Съвета или Директива 2006/42/ЕО на Европейския парламент и на Съвета (23), може да е приложим за един продукт, тъй като предоставянето или пускането в действие може да се извърши само когато продуктът е в съответствие с цялото приложимо законодателство на Съюза за хармонизация. За да се гарантира съгласуваност и да се избегне ненужна административна тежест или разходи, доставчиците на продукт, който съдържа една или повече високорискови системи с ИИ, за които се прилагат изискванията на настоящия регламент и на законодателството на Съюза за хармонизация, посочено в приложение към настоящия регламент, следва да разполагат с гъвкавост по отношение на оперативните решения за това как да се гарантира оптимално съответствие на продукт, който съдържа една или повече системи с ИИ, с всички приложими изисквания на законодателството на Съюза за хармонизация. Системите с ИИ, които се определят като високорискови, следва да се ограничат до имащите значително вредно въздействие върху здравето, безопасността и основните права на хората в Съюза, като при това следва да се свежда до минимум всяко възможно ограничаване на международната търговия.
(47)
Az MI-rendszerek kedvezőtlen hatással lehetnek a személyek egészségére és biztonságára, különösen akkor, ha az ilyen rendszerek termékek biztonsági alkotórészeiként működnek. Az uniós harmonizációs jogszabályok azon célkitűzéseivel összhangban, hogy megkönnyítsék a termékek belső piacon való szabad mozgását, valamint biztosítsák, hogy csak biztonságos és más tekintetben megfelelő termékek kerüljenek a piacra, fontos a termék egésze által a digitális alkotóelemei, többek között az MI-rendszerek miatt esetlegesen előidézett biztonsági kockázatok megfelelő megelőzése és enyhítése. Például az – akár gyártással, akár személyes segítségnyújtással és gondozással összefüggésben használt – egyre önállóbb robotoknak képeseknek kell lenniük arra, hogy biztonságosan működjenek és funkcióikat összetett környezetben lássák el. Hasonlóképpen az egészségügyi ágazatban, ahol az élet és az egészség tekintetében különösen nagy a tét, az egyre kifinomultabb diagnosztikai rendszereknek és az emberi döntéseket támogató rendszereknek megbízhatónak és pontosnak kell lenniük.
(47)
Системите с ИИ биха могли да имат неблагоприятни последици за здравето и безопасността на хората, по-специално когато тези системи функционират като защитни елементи на продуктите. В съответствие с целите на законодателството на Съюза за хармонизация – да се улесни свободното движение на продукти на вътрешния пазар и да се гарантира, че на пазара се предлагат само безопасни и съответстващи на изискванията продукти – е важно да бъдат надлежно предотвратени и ограничени рисковете за безопасността, които могат да бъдат породени от даден продукт като цяло поради неговите цифрови компоненти, включително системи с ИИ. Например все по-автономните роботи, независимо дали в контекста на производството, или на личната помощ и грижи, следва да могат да работят и да изпълняват функциите си безопасно в сложна среда. По същия начин, в сектора на здравеопазването, където рисковете за живота и здравето са особено високи, все по-усъвършенстваните системи за диагностика и системите за подпомагане на човешките решения следва да бъдат надеждни и точни.
(48)
A Charta által védett alapvető jogokra az MI-rendszer által gyakorolt kedvezőtlen hatás mértéke különösen fontos egy adott MI-rendszer nagy kockázatúként való besorolásakor. Az említett jogok közé tartozik az emberi méltósághoz való jog, a magán- és családi élet tiszteletben tartása, a személyes adatok védelme, a véleménynyilvánítás és a tájékozódás szabadsága, a gyülekezés és az egyesülés szabadsága, a megkülönböztetésmentességhez való jog, az oktatáshoz való jog, a fogyasztóvédelem, a munkavállalók jogai, a fogyatékossággal élő személyek jogai, a nemek közötti egyenlőség, a szellemitulajdon-jogok, a hatékony jogorvoslathoz és a tisztességes eljáráshoz való jog, a védelemhez való jog és az ártatlanság vélelme, valamint a megfelelő ügyintézéshez való jog. Az említett jogok mellett fontos kiemelni azon tényt, hogy a gyermekek a Charta 24. cikkében és az Egyesült Nemzetek Szervezetének a gyermekek jogairól szóló egyezményében foglalt – a gyermek jogairól szóló ENSZ-egyezmény digitális környezetre vonatkozó 25. sz. általános észrevételében részletesebben kifejtett – különös jogokkal rendelkeznek; mindkét okmány előírja a gyermekek sebezhetőségének figyelembevételét, valamint a jóllétükhöz szükséges védelem és gondoskodás biztosítását. Azon kár súlyosságának értékelésekor, amelyet egy MI-rendszer tud okozni, figyelembe kell venni a magas szintű környezetvédelemhez való, a Chartában rögzített és az uniós szakpolitikákban végrehajtott alapvető jogot is, többek között a személyek egészségével és biztonságával kapcsolatban.
(48)
Степента на неблагоприятно въздействие на системата с ИИ върху основните права, защитени от Хартата, е от особено значение, когато дадена система с ИИ се класифицира като високорискова. Тези права включват правото на човешко достойнство, правото на зачитане на личния и семейния живот, защитата на личните данни, свободата на изразяване на мнение и свободата на информация, свободата на събранията и сдруженията, правото на недискриминация, правото на образование, защитата на потребителите, правата на работниците, правата на хората с увреждания, равенството между половете, правата върху интелектуалната собственост, правото на ефективни правни средства за защита и на справедлив съдебен процес, правото на защита и презумпцията за невиновност, както и правото на добра администрация. В допълнение към тези права е важно да се подчертае факта, че децата имат специални права, които са залегнали в член 24 от Хартата и в Конвенцията на Организацията на обединените нации за правата на детето, допълнително разработени в Общ коментар № 25 по Конвенцията на ООН за правата на детето по отношение на цифровата среда, като и в двата акта се изисква да се отчита уязвимостта на децата и да се осигуряват защитата и грижите, необходими за тяхното благосъстояние. Основното право на високо равнище на опазване на околната среда, залегнало в Хартата и отразено в политиките на Съюза, също следва да се взема предвид при оценката на тежестта на вредата, която дадена система с ИИ може да причини, включително във връзка с човешкото здраве и безопасност.
(49)
Azon nagy kockázatú MI-rendszerek tekintetében, amelyek a 300/2008/EK európai parlamenti és tanácsi rendelet (24), a 167/2013/EU európai parlamenti és tanácsi rendelet (25), a 168/2013/EU európai parlamenti és tanácsi rendelet (26), a 2014/90/EU európai parlamenti és tanácsi irányelv (27), az (EU) 2016/797 európai parlamenti és tanácsi irányelv (28), az (EU) 2018/858 európai parlamenti és tanácsi rendelet (29), az (EU) 2018/1139 európai parlamenti és tanácsi rendelet (30), valamint az (EU) 2019/2144 európai parlamenti és tanácsi rendelet (31) hatálya alá tartozó termékek vagy rendszerek biztonsági alkotórészei, vagy amelyek maguk ilyen termékek vagy rendszerek, helyénvaló e jogi aktusokat módosítani annak érdekében, hogy a Bizottság – az egyes ágazatok műszaki és szabályozási sajátosságai alapján, és anélkül, hogy beavatkozna az említett jogszabályokkal létrehozott meglévő irányítási, megfelelőségértékelési és végrehajtási mechanizmusokba és hatóságok működésébe – figyelembe vegye a nagy kockázatú MI-rendszerekre e rendeletben megállapított kötelező követelményeket, amikor ezen jogi aktusok alapján releváns, felhatalmazáson alapuló vagy végrehajtási jogi aktusokat fogad el.
(49)
По отношение на високорисковите системи с ИИ, които са защитни елементи на продукти или системи или които сами по себе си са продукти или системи, попадащи в обхвата на Регламент (ЕО) № 300/2008 на Европейския парламент и на Съвета (24), Регламент (ЕС) № 167/2013 на Европейския парламент и на Съвета (25), Регламент (ЕС) № 168/2013 на Европейския парламент и на Съвета (26), Директива 2014/90/ЕС на Европейския парламент и на Съвета (27), Директива (ЕС) 2016/797 на Европейския парламент и на Съвета (28), Регламент (ЕС) 2018/858 на Европейския парламент и на Съвета (29), Регламент (ЕС) 2018/1139 на Европейския парламент и на Съвета (30) и Регламент (ЕС) 2019/2144 на Европейския парламент и на Съвета (31), е целесъобразно тези актове да бъдат изменени, за да се гарантира, че Комисията отчита – въз основа на техническата и регулаторна специфика на всеки сектор и без да има намеса в съществуващите механизми и органи за управление, оценяване на съответствието и контрол на прилагането, създадени съгласно горепосочените актове – задължителните изисквания за високорисковите системи с ИИ, установени в настоящия регламент, когато приема съответни делегирани актове или актове за изпълнение на основание на горепосочените актове.
(50)
Az olyan MI-rendszereket, amelyek az e rendelet egyik mellékletében felsorolt egyes uniós harmonizációs jogszabályok hatálya alá tartozó termékek biztonsági alkotórészei, vagy amelyek maguk ilyen jogszabályok hatálya alá tartozó termékek, helyénvaló e rendelet értelmében nagy kockázatúnak minősíteni, ha az érintett terméket a vonatkozó uniós harmonizációs jogszabály értelmében valamely harmadik félnek minősülő megfelelőségértékelő szervezet által lefolytatott megfelelőségértékelési eljárás alá vonják. Így különösen, ilyen termékek a gépek, a játékok, a felvonók, a robbanásveszélyes légkörben való használatra szánt felszerelések és a védelmi rendszerek, a rádióberendezések, a nyomástartó berendezések, a kedvtelési célú vízi járművek berendezései, a kötélpálya-létesítmények, a gázüzemű berendezések, az orvostechnikai eszközök, az in vitro diagnosztikai orvostechnikai eszközök, a gépjárművek és a légi járművek.
(50)
По отношение на системите с ИИ, които са защитни елементи на продукти или които сами по себе си са продукти, попадащи в обхвата на определено законодателство на Съюза за хармонизация, посочено в приложение към настоящия регламент, е целесъобразно те да бъдат класифицирани като високорискови съгласно настоящия регламент, ако съответният продукт преминава през процедура за оценяване на съответствието с орган за оценяване на съответствието – трето лице, съгласно съответното законодателство на Съюза за хармонизация. Подобни продукти са по-специално машини, играчки, асансьори, оборудване и защитни системи, предназначени за използване в потенциално взривоопасна среда, радиооборудване, оборудване под налягане, оборудване за плавателни съдове за отдих, въжени линии, уреди, захранвани с газово гориво, медицински изделия, медицински изделия за инвитро диагностика, автомобили и въздухоплавателни средства.
(51)
Az MI-rendszerek e rendelet szerint nagy kockázatú rendszerként való besorolása nem feltétlenül jelenti azt, hogy azon termék, amelynek biztonsági alkotórésze az MI-rendszer vagy maga az MI-rendszer mint termék, a termékre alkalmazandó vonatkozó uniós harmonizációs jogszabályokban megállapított kritériumok alapján nagy kockázatúnak minősül. Ez különösen igaz az (EU) 2017/745 és az (EU) 2017/746 európai parlamenti és tanácsi rendeletre, amelyek a közepes és a nagy kockázatú termékek tekintetében írnak elő harmadik fél általi megfelelőségértékelést.
(51)
Класифицирането на дадена система с ИИ като високорискова съгласно настоящия регламент не следва непременно да означава, че продуктът, чийто защѝтен елемент е системата с ИИ, или самата система с ИИ като продукт, се счита за високорисков или високорискова съгласно критериите, установени в съответното законодателство на Съюза за хармонизация, приложимо за продукта. Такъв е по-специално случаят с регламенти (ЕС) 2017/745 и (ЕС) 2017/746, в които се предвижда оценяване на съответствието от трето лице за продукти със среден и висок риск.
(52)
Az önálló MI-rendszereket, nevezetesen azon nagy kockázatú MI-rendszereket, amelyek nem termékek biztonsági alkotórészei, vagy amelyek nem maguk is termékek, helyénvaló nagy kockázatúnak minősíteni, ha rendeltetésük fényében nagy károkozó kockázatot jelentenek a személyek egészségére és biztonságára vagy alapvető jogaira nézve, figyelembe véve a lehetséges kár súlyosságát és bekövetkezési valószínűségét, és ha azokat számos, az e rendeletben megadott, kifejezetten előre meghatározott területen használják. E rendszerek azonosítása ugyanazon módszertanon és kritériumokon alapul, amelyeket előirányoztak a nagy kockázatú MI-rendszerek listájának azon jövőbeli módosításaira is, amelyeknek a technológiai fejlődés gyors üteme, valamint az MI-rendszerek használatában bekövetkező lehetséges változások figyelembevétele érdekében történő, felhatalmazáson alapuló jogi aktusok révén való elfogadására a Bizottságot fel kell hatalmazni.
(52)
По отношение на самостоятелните системи с ИИ, а именно високорисковите системи с ИИ, различни от тези, които са защитни елементи на продукти или които сами по себе си са продукти, е целесъобразно те да бъдат класифицирани като високорискови, ако с оглед на предназначението си представляват висок риск от увреждане на здравето и безопасността или на основните права на хората, като се вземат предвид както тежестта на възможната вреда, така и вероятността от настъпването ѝ, и тези системи с ИИ се използват в някои конкретно и предварително определени области, посочени в настоящия регламент. Идентифицирането на тези системи се основава на същата методика и критерии като предвидените и за евентуални бъдещи изменения на списъка на високорисковите системи с ИИ, които Комисията следва да бъде оправомощена да приеме чрез делегирани актове, за да се вземат предвид бързите темпове на технологично развитие, както и възможните промени в използването на системите с ИИ.
(53)
Azt is fontos tisztázni, hogy lehetnek olyan konkrét esetek, amikor az e rendeletben megadott előre meghatározott területeket érintő MI-rendszerek nem járnak a kár jelentős kockázatával az említett területeken védett jogi érdekekre nézve, mert nem befolyásolják jelentősen a döntéshozatalt, vagy nem sértik érdemben az említett érdekeket. E rendelet alkalmazásában a döntéshozatal kimenetelét jelentősen nem befolyásoló MI-rendszerek alatt olyan MI-rendszereket kell érteni, amelyek nem gyakorolnak hatást az – akár emberi, akár automatizált – döntéshozatal érdemére és ezáltal kimenetelére nézve. A döntéshozatal kimenetelét jelentősen nem befolyásoló MI-rendszerek olyan helyzeteket foglalhatnak magukban, amelyekben a következő feltételek közül egy vagy több teljesül. Az első ilyen feltétel az, hogy az MI-rendszer rendeltetése jól körülhatárolt eljárási feladat ellátása legyen, mint például az olyan MI-rendszerek esetében, amelyek a strukturálatlan adatokat strukturált adatokká alakítják át, amelyek kategóriákba rendezik a beérkező dokumentumokat vagy amelyeket nagyszámú beérkező dokumentum közötti ismétlődések kiszűrésére használnak. Az említett feladatok jellege olyan szűk és korlátozott, hogy csak korlátozott kockázatokat jelentenek, amelyeket nem súlyosbít egy MI-rendszernek az e rendelet egyik mellékletében nagy kockázatú felhasználásként felsorolt összefüggésben történő használata. A második feltétel az, hogy az MI-rendszer által ellátott feladat az e rendelet egyik mellékletében felsorolt nagy kockázatú felhasználások céljai szempontjából esetlegesen releváns, korábban elvégzett emberi tevékenység eredményének a javítását célozza. Tekintettel e jellemzőkre, az MI-rendszer kizárólag egy további réteget biztosít az emberi tevékenységhez, ami következésképpen csökkenti a kockázatot. Az említett feltétel volna alkalmazandó például az olyan MI-rendszerekre, amelyek rendeltetése korábban megszövegezett dokumentumok nyelvezetének javítása például a professzionális hangnem, a tudományos nyelvi regiszter vagy a szövegnek egy bizonyos márkaüzenettel való összehangolása tekintetében. A harmadik feltétel az, hogy az MI-rendszer rendeltetése döntéshozatali minták vagy korábbi döntéshozatali mintáktól való eltérések észlelése legyen. A kockázat azért csökkenne, mert az MI-rendszer használata korábban elvégzett emberi értékelést követne, és nem lenne a célja annak kiváltása vagy befolyásolása megfelelő emberi felülvizsgálat nélkül. Az ilyen MI-rendszerek közé tartoznak például azok, amelyek használhatók lennének arra, hogy egy tanár osztályozási szokásaiban fennálló minta alapján utólagosan ellenőrizzék, hogy a tanár eltért-e az osztályozási mintájától, és jelezzék az esetleges következetlenségeket vagy eltéréseket. A negyedik feltétel az, hogy az MI-rendszer rendeltetése olyan feladat ellátása legyen, amely pusztán az e rendelet egyik mellékletében felsorolt MI-rendszerek céljai szempontjából releváns értékelés előkészítését szolgálja, aminél fogva a rendszer kimenetére gyakorolt lehetséges hatás az elvégzendő értékelésre nézve jelentett kockázat tekintetében nagyon alacsony. Az említett feltétel kiterjed többek között a fájlkezelést szolgáló intelligens megoldásokra, amelyek az indexeléstől kezdve a keresésen, valamint a szöveg- és beszédfeldolgozáson keresztül adatok más adatforrásokkal való összekapcsolásáig számos különféle funkciót magukban foglalnak, vagy az eredeti dokumentumok fordítására szolgáló MI-rendszerekre. Mindenesetre az e rendelet egyik mellékletében felsorolt nagy kockázatú felhasználási esetekben használt MI-rendszereket úgy kell tekinteni, hogy jelentős károkozó kockázatokat jelentenek az egészségre, a biztonságra vagy az alapvető jogokra nézve, ha az MI-rendszer az (EU) 2016/679 rendelet 4. cikkének 4. pontja vagy az (EU) 2016/680 irányelv 3. cikkének 4. pontja vagy az (EU) 2018/1725 rendelet 3. cikkének 5. pontja értelmében vett profilalkotással jár. A nyomonkövethetőség és az átláthatóság biztosítása érdekében amennyiben egy szolgáltató megítélése szerint egy MI-rendszer a fent említett feltételek alapján nem nagy kockázatú, az említett rendszer forgalomba hozatalát vagy üzembe helyezését megelőzően dokumentációt kell készítenie az értékelésről, és az említett dokumentációt kérésre az illetékes nemzeti hatóságok rendelkezésére kell bocsátania. Az ilyen szolgáltatót kötelezni kell arra, hogy nyilvántartásba vegye az MI-rendszert az e rendelet alapján létrehozott uniós adatbázisban. Annak érdekében, hogy további iránymutatást nyújtson azon feltételek gyakorlati végrehajtásával kapcsolatban, amelyek mellett az e rendelet egyik mellékletében felsorolt MI-rendszerek kivételesen nem minősülnek nagy kockázatúnak, a Bizottságnak a Testülettel folytatott konzultációt követően iránymutatásokat kell biztosítania, amelyekben meghatározza az említett gyakorlati végrehajtást, mellékelve az MI-rendszerek olyan felhasználási eseteire vonatkozó gyakorlati példák átfogó listáját, amelyek nagy kockázatúak és az olyan felhasználási esetekre vonatkozókat, amelyek nem.
(53)
Важно е също така да се поясни, че може да има особени случаи, в които системите с ИИ, свързани с предварително определени области, посочени в настоящия регламент, не водят до значителен риск от увреждане на правните интереси, защитени в тези области, тъй като не оказват съществено влияние върху вземането на решения или не увреждат съществено тези интереси. За целите на настоящия регламент система с ИИ, която не оказва съществено влияние върху резултата от вземането на решения, следва да се разбира като система с ИИ, която не оказва въздействие върху същността, а оттам и върху резултата от вземането на решения, независимо дали е от човека, или автоматизирано. Система с ИИ, която не оказва съществено влияние върху резултата от вземането на решения, може да включва ситуации, при които са изпълнени едно или повече от посочените по-нататък условия. Първото условие следва да бъде системата с ИИ да е предназначена да изпълнява конкретно определена процедурна задача, като например система с ИИ, която преобразува неструктурирани данни в структурирани данни, система с ИИ, която класифицира входящите документи в категории, или система с ИИ, която се използва за откриване на случаи на дублиране в рамките на голям брой приложения. Тези задачи са с толкова тесен и ограничен характер, че пораждат само ограничени рискове, които не се увеличават чрез използването на система с ИИ в контекст, посочен като високорисково използване в приложение към настоящия регламент. Второто условие следва да бъде задачата, изпълнявана от системата с ИИ, да има за цел подобряване на резултата от извършена преди това човешка дейност, която може да е от значение за целите на видовете високорисково използване, изброени в приложение към настоящия регламент. Като се имат предвид тези характеристики, системата с ИИ представлява само допълнение към човешката дейност с произтичащ от това понижен риск. Това условие например ще е приложимо при системи с ИИ, които имат за цел да подобрят езика, използван във вече изготвени документи, например във връзка с професионалния тон, академичния стил на езика или чрез привеждане на текста в съответствие с определено послание на дадена марка. Третото условие следва да бъде системата с ИИ да е предназначена да открива модели за вземане на решения или отклонения от съществуващи модели за вземане на решения. Рискът ще бъде намален, тъй като използването на системата с ИИ следва предварително извършена човешка оценка, която системата няма за цел да замени или да повлияе без подходящ преглед, извършен от човек. Тези системи с ИИ включват например такива, които, предвид определен модел на оценяване от преподавател, могат да се използват за последваща проверка на вероятността преподавателят да се е отклонил от модела на оценяване, така че да се откроят възможни несъответствия или аномалии. Четвъртото условие следва да бъде системата с ИИ да е предназначена да изпълнява задача, която представлява само подготвителен етап преди извършването на оценка, която е от значение за целите на системите с ИИ, изброени в приложение в настоящия регламент, като по този начин възможното въздействие на резултата от системата намалява в значителна степен от гледна точка на това дали представлява риск за оценката, която ще последва. Това условие обхваща, наред с другото, интелигентни решения за обработка на файлове, които включват различни функции като индексиране, търсене, обработка на текст и реч или свързване на данни с други източници на данни, или системи с ИИ, използвани за превод на първоначални документи. Във всеки случай следва да се счита, че системи с ИИ, използвани в случаи на високорисково използване, посочени в приложение към настоящия регламент, пораждат значителни рискове от вреди за здравето, безопасността или основните права, ако системата с ИИ предполага профилиране по смисъла на член 4, точка 4 от Регламент (ЕС) 2016/679 или член 3, точка 4 от Директива (ЕС) 2016/680, или член 3, точка 5 от Регламент (ЕС) 2018/1725. За да се гарантират проследимост и прозрачност, доставчик, който счита, че дадена система с ИИ не е високорискова въз основа на посочените по-горе условия, следва да изготви документация за оценката, преди системата да бъде пусната на пазара или пусната в действие, и при поискване да предостави тази документация на националните компетентни органи. Този доставчик следва да бъде задължен да регистрира системата с ИИ в базата данни на ЕС, създадена съгласно настоящия регламент. С цел да се дадат допълнителни насоки за практическото изпълнение на условията, съгласно които системи с ИИ, изброени в приложение към настоящия регламент, по изключение не са високорискови, Комисията, след консултация със Съвета по ИИ, следва да предостави насоки, в които да се конкретизира това практическо изпълнение, допълнено от изчерпателен списък с практически примери за случаи на използване на системи с ИИ, които са високорискови, и такива, които не са.
(54)
Mivel a biometrikus adatok a személyes adatok egy különleges kategóriáját képezik, helyénvaló a biometrikus rendszerek számos kritikus felhasználási esetét nagy kockázatúnak minősíteni, amennyiben azok használatát a releváns uniós és nemzeti jog megengedi. A természetes személyek távoli biometrikus azonosítására szolgáló MI-rendszerek technikai pontatlansága torzított eredményekhez vezethet, és diszkriminatív hatásokat eredményezhet. Az ilyen torzított eredmények és diszkriminatív hatások kockázata különösen releváns az életkor, az etnikai és a faji hovatartozás, a nem vagy a fogyatékosságok tekintetében. A távoli biometrikus azonosító rendszereket ezért az általuk jelentett kockázatokra tekintettel nagy kockázatúnak kell minősíteni. Az ilyen besorolás kizárja az olyan biometrikus ellenőrzésre – többek között hitelesítésre – szánt MI-rendszereket, amelynek kizárólagos célja, hogy megerősítse, egy konkrét természetes személy az, akinek az említett személy állítja magát, és kizárólag abból a célból erősítse meg egy természetes személy személyazonosságát, hogy az hozzáférhessen egy szolgáltatáshoz, feloldhassa egy eszköz zárolását vagy biztonságos hozzáférést kapjon helyiségekhez. Ezenkívül, az érzékeny jellemzők vagy az (EU) 2016/679 rendelet 9. cikkének (1) bekezdése alapján védett tulajdonságok szerint, biometrikus adatok alapján történő biometrikus kategorizálásra szánt MI-rendszereket – amennyiben azokat e rendelet nem tiltja –, valamint az e rendelet értelmében nem tiltott érzelemfelismerő rendszereket nagy kockázatúnak kell minősíteni. Azon biometrikus rendszerek, amelyeknek kizárólagos célja kiberbiztonsági és személyesadat-védelmi intézkedések lehetővé tétele, nem tekintendők nagy kockázatú MI-rendszereknek.
(54)
Тъй като биометричните данни представляват специална категория лични данни, е целесъобразно да се класифицират като високорискови няколко случая на критично използване на биометрични системи, доколкото тяхното използване е разрешено съгласно съответното право на Съюза и национално право. Техническите неточности на системите с ИИ, предназначени за дистанционна биометрична идентификация на физически лица, могат да доведат до опорочени от предубеденост резултати и до дискриминация. Рискът от такива опорочени от предубеденост резултати и дискриминация е от особено значение във връзка с възраст, етническа принадлежност, раса, пол или увреждане. Поради това системите за дистанционна биометрична идентификация следва да бъдат класифицирани като високорискови с оглед на рисковете, които пораждат. Тази класификация изключва системите с ИИ, предназначени да бъдат използвани за биометрична проверка, включително за удостоверяване на самоличността, чиято единствена цел е да се потвърди, че конкретно физическо лице е лицето, за което се представя, и да се потвърди самоличността на физическо лице единствено за да се получи достъп до услуга, да се отключи устройство или да се придобие сигурен достъп до помещения. Освен това следва да бъдат класифицирани като високорискови системите с ИИ, предназначени да се използват за биометрично категоризиране в съответствие с чувствителни признаци или характеристики, защитени съгласно член 9, параграф 1 от Регламент (ЕС) 2016/679, въз основа на биометрични данни, доколкото те не са забранени съгласно настоящия регламент, и системи за разпознаване на емоции, които не са забранени съгласно настоящия регламент. Биометричните системи, които са предназначени да се използват единствено с цел да се позволи предприемането на мерки за киберсигурност и за защита на личните данни, не следва да се считат за високорискови системи с ИИ.
(55)
Ami a kritikus infrastruktúrák irányítását és üzemeltetését illeti, az (EU) 2022/2557 irányelv mellékletének 8. pontjában felsorolt kritikus digitális infrastruktúrák és a közúti forgalom irányításában és üzemeltetésében, valamint a víz-, gáz-, fűtés- és villamosenergia-ellátásban biztonsági alkotórészekként használni kívánt MI-rendszereket indokolt nagy kockázatúnak minősíteni, mivel meghibásodásuk vagy hibás működésük nagymértékben veszélyeztetheti az emberek életét és egészségét, és érzékelhető zavarokhoz vezethet a társadalmi és gazdasági tevékenységek szokásos végzésében. A kritikus infrastruktúrák – és ezen belül a kritikus digitális infrastruktúrák – biztonsági alkotórészei olyan rendszerek, amelyeket a kritikus infrastruktúra fizikai épségének, vagy a személyek egészségének és biztonságának, valamint vagyontárgyaknak a közvetlen védelmére használnak, de amelyek nem szükségesek a rendszer működéséhez. Az ilyen alkotórészek meghibásodása vagy hibás működése közvetlenül veszélyeztetheti a kritikus infrastruktúrák fizikai épségét, és ezáltal veszélyt jelent a személyek egészségére és biztonságára, valamint a vagyontárgyakra. A kizárólag kiberbiztonsági célokra szánt alkotórészek nem minősülnek biztonsági alkotórészeknek. Az ilyen kritikus infrastruktúra biztonsági alkotórészei közé tartozhatnak például a felhőszolgáltatási központok víznyomás-vezérlő vagy tűzjelző rendszerei.
(55)
Във връзка с управлението и експлоатацията на критична инфраструктура, е целесъобразно системите с ИИ, предназначени да бъдат използвани като защитни елементи при управлението и експлоатацията на критична цифрова инфраструктура, посочена в точка 8 от приложението към Директива (ЕС) 2022/2557, движението по пътищата и водоснабдяването, газоснабдяването, отоплението и електроенергията, да бъдат класифицирани като високорискови системи с ИИ, тъй като при тях аварията или неизправността може да изложи на риск живота и здравето на множество хора и да доведе до значителни смущения в обичайното осъществяване на социални и икономически дейности. Защитните елементи на критичната инфраструктура, включително критичната цифрова инфраструктура, са системи, използвани за пряка защита на физическата цялост на критичната инфраструктура или на здравето и безопасността на хората и имуществото, но не са необходими за функционирането на системата. Аварията или неизправността на тези елементи може пряко да породи рискове за физическата цялост на критичната инфраструктура и оттук –рискове за здравето и безопасността на хората и имуществото. Елементи, предназначени да се използват единствено за целите на киберсигурността, не следва да се квалифицират като защитни елементи. Сред примерите за защитни елементи на критичната инфраструктура могат да се посочат системите за наблюдение на водното налягане или контролните системи за пожароизвестяване в центровете за изчисления в облак.
(56)
Az MI-rendszerek oktatásban való bevezetése fontos a magas színvonalú digitális oktatás és képzés előmozdítása szempontjából, valamint annak lehetővé tétele érdekében, hogy valamennyi tanuló és tanár elsajátítsa és megossza a szükséges digitális készségeket és kompetenciákat, beleértve a médiajártasságot, valamint a kritikai gondolkodást, és így aktív részt vállalhasson a gazdaságban, a társadalomban és a demokratikus folyamatokban. Azonban az oktatásban vagy szakképzésben – különösen minden szinten a személyek oktatási és szakképzési intézményekbe vagy programokba való bejutásáról, felvételéről és az intézményekhez vagy programokhoz való hozzárendeléséről való döntéshozatalra, a személyek tanulási eredményeinek értékelésére, az egyén megfelelő oktatási szintjének felmérésére, érdemi hatást gyakorolva az adott egyén által kapott vagy elérhető oktatás vagy képzés szintjére, vagy vizsgák során a tiltott tanulói magatartás figyelemmel követésére és észlelésére – használt MI-rendszereket nagy kockázatú MI-rendszernek kell minősíteni, mivel meghatározhatják egy személy életének oktatási és szakmai pályáját, és ezáltal hatással lehetnek az említett személy azon képességére, hogy megélhetéséről gondoskodjon. Helytelen tervezés és használat esetén az ilyen rendszerek különösen betolakodóak lehetnek és sérthetik az oktatáshoz és képzéshez való jogot, valamint a megkülönböztetésmentességhez való jogot, és állandósíthatják a megkülönböztetés korábban meglévő mintázatait, például a nőkkel, egyes korcsoportokkal, a fogyatékossággal élőkkel, illetve egyes faji vagy etnikai származású vagy szexuális irányultságú személyekkel szemben.
(56)
Внедряването на системи с ИИ в образованието е важно, за да се насърчи висококачествено цифрово образование и обучение и да се даде възможност на всички учащи се и преподаватели да придобиват и споделят необходимите цифрови умения и компетентности, включително за медийна грамотност и критично мислене, за да участват активно в икономиката, обществото и демократичните процеси. Същевременно системите с ИИ, използвани в образованието или професионалното обучение, по-специално за определяне на достъпа или приема, за разпределяне на лица в институции или програми на всички нива на образованието и професионалното обучение, за оценяване на учебните резултати, за оценяване на подходящото ниво на образование за дадено лице и за оказване на съществено влияние върху нивото на образование и обучение, което лицата ще получат или до което ще могат да имат достъп, или за наблюдение и откриване на забранено поведение на ученици и студенти по време на изпити, следва да се класифицират като високорискови системи с ИИ, тъй като могат да определят образователния и професионалния път на дадено лице и така да повлияят на способността на това лице да осигурява прехраната си. Когато не са правилно проектирани и използвани, тези системи може да са особено инвазивни и е възможно да нарушат правото на образование и обучение, както и правото на недискриминация, и да продължат да възпроизвеждат исторически наложени дискриминационни модели, например срещу жени, определени възрастови групи, хора с увреждания или с определен расов или етнически произход или сексуална ориентация.
(57)
Nagy kockázatúnak kell tekinteni azon MI-rendszereket is, amelyeket a foglalkoztatás, a munkavállalók irányítása és az önfoglalkoztatáshoz való hozzáférés, különösen személyek felvétele és kiválasztása, a munkával kapcsolatos jogviszony feltételeit érintő döntések, az előléptetéssel és a munkával kapcsolatos szerződéses jogviszonyok megszüntetésével kapcsolatos döntések meghozatala, az egyéni viselkedésen, személyes vonásokon vagy jellemzőkön alapuló feladatkiosztás, valamint a munkával kapcsolatos szerződéses jogviszonyokban álló személyek figyelemmel követése vagy értékelése során használnak, mivel az említett rendszerek érzékelhetően befolyásolhatják e személyek jövőbeli karrierlehetőségeit és megélhetését, valamint a munkavállalói jogokat. A releváns, munkával kapcsolatos szerződéses jogviszonyoknak érdemi módon magukban kell foglalniuk a munkavállalókat és a Bizottság 2021. évi munkaprogramjában említettek szerint a platformokon keresztül szolgáltatásokat nyújtó személyeket. Az ilyen rendszerek a munkaerő-felvételi folyamat egészében, valamint a munkával kapcsolatos szerződéses jogviszonyokban álló személyek értékelése, előléptetése vagy megtartása során állandósíthatják a megkülönböztetés régóta fennálló mintázatait, például a nőkkel, bizonyos korcsoportokkal, a fogyatékossággal élő személyekkel, illetve bizonyos faji vagy etnikai származású, vagy szexuális irányultságú személyekkel szemben. Az ilyen személyek teljesítményének és magatartásának nyomon követésére használt MI-rendszerek alááshatják a személyek adatvédelemhez és a magánélethez való alapvető jogait is.
(57)
Системите с ИИ, използвани в областта на заетостта, управлението на работниците и достъпа до самостоятелна заетост, по-специално за подбор и наемане на лица, за вземане на решения, засягащи условията за повишение при отношения във връзка с полагане на труд и прекратяване на договорни отношения във връзка с полагане на труд, за разпределяне на задачи въз основа на индивидуално поведение, личностни черти или характеристики и за наблюдение или оценка на лица, които имат договорни отношения във връзка с полагане на труд, също следва да бъдат класифицирани като високорискови, тъй като тези системи могат в значителна степен да повлияят на бъдещите перспективи за професионално развитие, осигуряването на прехраната на тези лица и правата на работниците. Съответните договорни отношения във връзка с полагането на труд следва по пълноценен начин да включват и служителите и лицата, предоставящи услуги чрез платформи, както е посочено в работната програма на Комисията за 2021 г. По време на целия процес на набиране на персонал и при оценката, повишаването или задържането на лица в договорни отношения във връзка с полагането на труд такива системи могат да продължат да възпроизвеждат исторически наложени дискриминационни модели, например срещу жени, определени възрастови групи, хора с увреждания или с определен расов или етнически произход или сексуална ориентация. Системите с ИИ, използвани за наблюдение на работата и поведението на тези лица, могат също така да накърнят техните основни права на защита на данните и неприкосновеност на личния живот.
(58)
Egy másik olyan terület, ahol az MI-rendszerek használata különös figyelmet érdemel, az egyes olyan alapvető magán- és közszolgáltatások és ellátások elérhetősége és igénybevétele, amelyek ahhoz szükségesek, hogy az emberek teljes mértékben részt vehessenek a társadalomban vagy javítsák életszínvonalukat. Így különösen, azon természetes személyek, akik alapvető állami alapellátásokért és -szolgáltatásokért – nevezetesen egészségügyi szolgáltatásokért, szociális biztonsági ellátásokért, az olyan esetekben védelmet nyújtó szociális szolgáltatásokért, mint az anyaság, a betegség, az ipari balesetek, a függőség vagy az időskor és a munkahely elvesztése, valamint szociális és lakhatási támogatásért – folyamodnak a hatóságokhoz, vagy akik a hatóságoktól ilyenben részesülnek, jellemzően függenek az említett ellátásoktól és szolgáltatásoktól, és kiszolgáltatott helyzetben vannak a felelős hatóságokkal szemben. Ha MI-rendszerek igénybevételével döntik el, hogy a hatóságok megadják, megtagadják, csökkentsék, visszavonják vagy visszaigényeljék-e az ilyen ellátásokat és szolgáltatásokat – ideértve azt is, hogy a kedvezményezettek jogszerűen jogosultak-e az ilyen ellátásokra vagy szolgáltatásokra –, az említett rendszerek jelentős hatást gyakorolhatnak a személyek megélhetésére, és sérthetik az alapvető jogaikat, így például a szociális védelemhez, a megkülönböztetésmentességhez, az emberi méltósághoz vagy a hatékony jogorvoslathoz való jogot, és ezért nagy kockázatúnak kell azokat minősíteni. Mindazonáltal e rendelet nem akadályozhatja az innovatív megközelítések fejlesztését és alkalmazását a közigazgatásban, amely számára előnyös lenne az előírásoknak megfelelő és biztonságos MI-rendszerek szélesebb körű használata, feltéve, hogy az említett rendszerek nem jelentenek nagy kockázatot a természetes és jogi személyekre nézve. Ezenfelül, a természetes személyek hitelpontszámának vagy hitelképességének értékelésére használt MI-rendszereket nagy kockázatú MI-rendszereknek kell minősíteni, mivel ezek határozzák meg e személyek pénzügyi erőforrásokhoz vagy olyan alapvető szolgáltatásokhoz való hozzáférését, mint a lakhatás, a villamos energia és a távközlési szolgáltatások. Az e célokra használt MI-rendszerek személyek vagy csoportok hátrányos megkülönböztetéséhez vezethetnek, és állandósíthatják a – például faji vagy etnikai származáson, nemen, fogyatékosságon, életkoron vagy szexuális irányultságon alapuló – megkülönböztetés régóta fennálló mintázatait, vagy a diszkriminatív hatások új formáit teremthetik meg. Az uniós jog által a pénzügyi szolgáltatások nyújtása terén a csalások felderítése céljából, valamint a prudenciális célokra, a hitelintézetek és biztosítók tőkekövetelményeinek kiszámítása céljából előírt MI-rendszerek azonban e rendelet értelmében nem tekintendők nagy kockázatúnak. Ezenkívül a természetes személyek vonatkozásában egészség- és életbiztosítás esetén a kockázatértékeléshez és az árképzéshez való használatra szánt MI-rendszerek is jelentős hatást gyakorolhatnak a személyek megélhetésére, és ha nem megfelelően tervezik meg, fejlesztik és használják őket, sérthetik a személyek alapvető jogait és súlyos következményekkel járhatnak az emberek életére és egészségére nézve, ideértve a pénzügyi szolgáltatásokból való kirekesztést és a hátrányos megkülönböztetést is. Végül, a természetes személyek segélyhívásainak értékeléséhez és osztályozásához vagy a sürgősségi segélyszolgálatok – többek között a rendőrség és a tűzoltók által biztosított ilyen szolgáltatások és orvosi segítségnyújtás – kirendeléséhez vagy a kirendelési prioritás megállapításához használt MI-rendszereket, valamint a sürgősségi egészségügyi ellátásban alkalmazott betegosztályozási rendszerekhez használt MI-rendszereket szintén nagy kockázatúnak kell tekinteni, mivel nagyon kritikus helyzetekben hoznak döntéseket az emberek élete és egészsége, valamint tulajdona szempontjából.
(58)
Друга област, в която използването на системи с ИИ заслужава специално внимание, е достъпът до и ползването на някои основни частни и публични услуги и подпомагане, необходими на хората за пълноценно участие в обществото или за подобряване на техния стандарт на живот. По-специално, физическите лица, които кандидатстват или получават основно обществено подпомагане и услуги от публични органи, а именно здравни услуги, социалноосигурителни обезщетения, социални услуги, осигуряващи закрила в случаи като майчинство, заболяване, трудова злополука, зависимост или старост и загуба на работа, както и на социална помощ и помощ за жилищно настаняване, обикновено зависят от това подпомагане и услуги и са в уязвимо положение по отношение на отговорните органи. Ако системите с ИИ се използват, за да се определи дали това подпомагане и услуги следва да бъдат предоставени, отказани, намалени, отменени или възстановени от органите, включително дали бенефициерите имат законно право да се ползват от това подпомагане или услуги, въпросните системи могат да окажат значително въздействие върху материалната издръжка на тези лица и да нарушат основните им права, като правото на социална закрила, недискриминация, човешко достойнство или ефективни правни средства за защита, и поради това следва да бъдат класифицирани като високорискови. Независимо от това настоящият регламент не следва да възпрепятства разработването и използването на иновативни подходи в публичната администрация, за които по-широкото използване на съвместими и безопасни системи с ИИ би било полезно, при условие че тези системи не пораждат висок риск за юридическите и физическите лица. Наред с това системите с ИИ, използвани за оценка на кредитния рейтинг или кредитоспособността на физически лица, следва да бъдат класифицирани като високорискови системи с ИИ, тъй като те определят какъв достъп ще имат тези лица до финансови ресурси или основни услуги като жилищно настаняване, електроенергия и телекомуникационни услуги. Използваните за тези цели системи с ИИ могат да доведат до дискриминация на лица или групи и да продължат да възпроизвеждат исторически наложени дискриминационни модели, например въз основа на расов или етнически произход, пол, увреждане, възраст, сексуална ориентация, или да създадат нови форми на дискриминация. Системите с ИИ, предвидени в правото на Съюза за целите на разкриването на измами при предлагането на финансови услуги и за пруденциални цели за изчисляване на капиталовите изисквания на кредитните институции и застрахователите, не следва обаче да се считат за високорискови съгласно настоящия регламент. Освен това системите с ИИ, предназначени да се използват за оценка на риска и ценообразуване във връзка със здравно застраховане и животозастраховане на физически лица, също могат да окажат значително въздействие върху осигуряването на прехраната на лицата и ако не са надлежно проектирани, разработени и използвани, могат да нарушат техните основни права и да доведат до сериозни последици за живота и здравето на хората, включително финансово изключване и дискриминация. И на последно място, системите с ИИ, използвани за оценка и класифициране на спешните повиквания от физически лица или за изпращане или определяне на приоритет по отношение на изпращането на службите за спешно реагиране, включително от полицията, пожарната и медицинската помощ, както и на системите за разпределяне на пациенти в областта на спешната здравна помощ, също следва да бъдат класифицирани като високорискови, тъй като те вземат решения в ситуации, които са изключително критични за живота и здравето на хората и за тяхното имущество.
(59)
A bűnüldöző hatóságok szerepére és felelősségi körére tekintettel e hatóságoknak az MI-rendszerek bizonyos használatával járó fellépéseit az erőviszonyok jelentős mértékű kiegyensúlyozatlansága jellemzi, és egy természetes személy megfigyeléséhez, letartóztatásához vagy szabadságának elvonásához, valamint a Chartában garantált alapvető jogokra gyakorolt egyéb kedvezőtlen hatásokhoz vezethetnek. Így különösen, ha az MI-rendszert nem tanítják jó minőségű adatokkal, nem felel meg a teljesítménye, pontossága vagy stabilitása tekintetében támasztott megfelelő követelményeknek, vagy a forgalomba hozatalt vagy a más módon történő üzembe helyezést megelőzően nem megfelelően tervezték és tesztelték, akkor diszkriminatív vagy más tekintetben helytelen vagy igazságtalan módon válaszhat ki embereket. Továbbá, akadályozhatja a fontos alapvető eljárási jogoknak – például a hatékony jogorvoslathoz és a tisztességes eljáráshoz való jognak, valamint a védelemhez való jognak és az ártatlanság vélelmének – az érvényre juttatását, különösen akkor, ha az ilyen MI-rendszerek nem kellően átláthatók, megmagyarázhatók és dokumentálhatók. Ezért amennyiben azok használatát a releváns uniós és nemzeti jog megengedi, helyénvaló nagy kockázatúnak minősíteni számos olyan, a bűnüldözéssel összefüggésben használni kívánt MI-rendszert, amelyek pontossága, megbízhatósága és átláthatósága különösen fontos a kedvezőtlen hatások elkerülése, a közvélemény bizalmának megőrzése, valamint az elszámoltathatóság és a hatékony jogorvoslat biztosítása szempontjából. Tekintettel a tevékenységek jellegére és az azokkal kapcsolatos kockázatokra, az említett nagy kockázatú MI-rendszereknek magukban kell foglalniuk különösen azon MI-rendszereket, amelyeket a bűnüldöző hatóságok által vagy nevében, vagy a bűnüldöző hatóságok támogatása érdekében uniós intézmények, szervek, hivatalok vagy ügynökségek által való használatra terveznek természetes személyekre vonatkozó, bűncselekmények áldozatává válás kockázatának értékelésére poligráfként és hasonló eszközként, bűncselekményekkel kapcsolatos nyomozások során vagy büntetőeljárásokban a bizonyítékok megbízhatóságának értékelésére, továbbá amennyiben e rendelet alapján nem tiltott, annak értékelésére, hogy egy természetes személy esetében fennáll-e bűncselekmény elkövetésének vagy ismételt elkövetésének kockázata, nem kizárólag egy természetes személyre vonatkozó profilalkotás vagy természetes személyek vagy csoportok személyiségjegyeinek és személyes jellemzőinek, illetve múltbeli bűnözői magatartásának értékelése alapján, valamint bűncselekmények felderítése, nyomozása vagy büntetőeljárás alá vonása során alkalmazott profilalkotásra . A kifejezetten adó- és vámhatóságok, valamint a pénzmosás elleni uniós jogszabályok szerinti információelemzést végző, igazgatási feladatokat ellátó pénzügyi hírszerző egységek általi, közigazgatási eljárásokban történő használatra szánt MI-rendszerek, nem minősítendők a bűnüldöző hatóságok által bűncselekmények megelőzése, felderítése, nyomozása és büntetőeljárás alá vonása céljából használt nagy kockázatú MI-rendszereknek. Az MI-eszközök bűnüldöző és egyéb releváns hatóságok általi használata nem idézhet elő egyenlőtlenséget vagy kirekesztést. Nem szabad figyelmen kívül hagyni az MI-eszközök használatának a gyanúsítottak védelemhez való jogára gyakorolt hatását, különösen az e rendszerek működésére vonatkozó érdemi információk beszerzésének nehézségét, valamint a kapott eredmények bíróság előtti vitatásának ebből eredő nehézségeit, főként a vizsgálat alatt álló természetes személyek esetében.
(59)
Предвид техните функции и отговорност, действията на правоохранителните органи, включващи определени видове използване на системи с ИИ, се характеризират със значителна степен на властово неравновесие и могат да доведат до наблюдение, задържане или лишаване от свобода на физическо лице, както и до други неблагоприятни въздействия по отношение на основните права, гарантирани от Хартата. По-специално, ако системата с ИИ не е обучена с висококачествени данни, не отговаря на съответните изисквания по отношение на своето функциониране, точност или надеждност или не е била правилно проектирана и изпитана преди да бъде пусната на пазара или по друг начин пусната в действие, тя може да избира лица по дискриминационен начин или по неправилен или необективен в друго отношение начин. Освен това упражняването на важни процесуални основни права, като правото на ефективни правни средства за защита и на справедлив съдебен процес, както и правото на защита и презумпцията за невиновност, би могло да бъде възпрепятствано, по-специално когато системите с ИИ не са достатъчно прозрачни, разбираеми и документирани. Поради това е целесъобразно редица системи с ИИ, предназначени да бъдат използвани в правоохранителен контекст, където точността, надеждността и прозрачността са особено важни за избягване на неблагоприятни въздействия, запазване на общественото доверие и гарантиране на отчетност и ефективна правна защита, да се класифицират като високорискови, доколкото тяхното използване е разрешено съгласно съответното право на Съюза и национално право. С оглед на естеството на дейностите и свързаните с тях рискове тези високорискови системи с ИИ следва да включват по-специално системи с ИИ, предназначени да бъдат използвани от или от името на правоохранителните органи или от институции, органи, служби или агенции на Съюза в подкрепа на правоохранителните органи за оценка на риска дадено физическо лице да стане жертва на престъпления, например полиграфи и подобни инструменти, за оценка на надеждността на доказателствата в хода на разследването или наказателното преследване на престъпления, и, доколкото това не е забранено съгласно настоящия регламент, за оценка на риска дадено физическо лице да извърши нарушение или повторно нарушение не само въз основа на профилирането на физически лица или на оценката на личностни черти и характеристики или на минало престъпно поведение на физически лица или групи, както и за профилиране в хода на разкриването, разследването или наказателното преследване на престъпления. Системите с ИИ, специално предназначени да се използват за административни производства от данъчните и митническите органи, както и от звената за финансово разузнаване, изпълняващи административни задачи за анализ на информация съгласно правото на Съюза за борба с изпирането на пари, не следва да се класифицират като високорискови системи с ИИ, използвани от правоохранителните органи за целите на предотвратяването, разкриването, разследването и наказателното преследване на престъпления. Използването на инструменти с ИИ от страна на правоохранителните и други съответни органи не следва да се превръща във фактор, обуславящ неравенство или изключване. Въздействието на използването на инструменти с ИИ върху правата на защита на заподозрените лица не следва да се пренебрегва, по-специално трудностите при получаване на съдържателна информация относно функционирането на тези системи и произтичащите от това трудности при оспорване на резултатите от тях в съда, по-специално от страна на физически лица, срещу които се води разследване.
(60)
A migrációkezelésben, a menekültügyben és a határigazgatásban használt MI-rendszerek olyan személyeket érintenek, akik gyakran különösen kiszolgáltatott helyzetben vannak, és akiknek életét befolyásolja az illetékes hatóságok intézkedéseinek kimenetele. Az ilyen összefüggésben használt MI-rendszerek pontossága, megkülönböztetésmentes jellege és átláthatósága ezért különösen fontos az érintett személyek alapvető jogai, különösen a szabad mozgáshoz, a megkülönböztetésmentességhez, a magánélet és a személyes adatok védelméhez, a nemzetközi védelemhez és a megfelelő ügyintézéshez való jogaik tiszteletben tartásának biztosítása szempontjából. Ezért helyénvaló nagy kockázatúnak minősíteni a migráció, a menekültügy és a határigazgatás területén feladatokat ellátó illetékes hatóságok által vagy nevükben, vagy uniós intézmények, szervek, hivatalok vagy ügynökségek által, poligráfként és hasonló eszközként, vagy olyan célokra használni kívánt MI-rendszereket – amennyiben azok használatát a releváns uniós és nemzeti jog megengedi –, mint a tagállamok területére belépő, illetve vízumot vagy menedékjogot kérelmező természetes személyek által jelentett bizonyos kockázatok felmérése, az illetékes hatóságoknak történő segítségnyújtás a menedékjog, vízum és tartózkodási engedély iránti kérelmek és a kapcsolódó panaszok vizsgálatához, beleértve a bizonyítékok megbízhatóságának kapcsolódó értékelését a jogállást kérelmező természetes személyek jogosultságának megállapítására irányuló célkitűzés tekintetében, természetes személyek felderítése, felismerése vagy azonosítása a migráció, a menekültügy és a határigazgatás összefüggésében, az úti okmányok ellenőrzésének kivételével. Az e rendelet hatálya alá tartozó, a migráció, a menekültügy és a határigazgatás területén működő MI-rendszereknek meg kell felelniük a 810/2009/EK európai parlamenti és tanácsi rendeletben (32), a 2013/32/EU európai parlamenti és tanácsi irányelvben (33) és más vonatkozó jogszabályokban meghatározott vonatkozó eljárási követelményeknek. A tagállamok vagy az uniós intézmények, szervek, hivatalok vagy ügynökségek a migráció, a menekültügy és a határellenőrzés során alkalmazott MI-rendszereket semmilyen körülmények között nem használhatják fel az 1967. január 31-i jegyzőkönyvvel módosított, a menekültek helyzetére vonatkozó 1951. július 28-i genfi ENSZ-egyezmény szerinti nemzetközi kötelezettségeik megkerülésére. Semmilyen módon nem sérthetik meg továbbá a visszaküldés tilalmának elvét, illetve nem tagadhatják meg az Unió területére való belépés biztonságos és eredményes, legális csatornáit, ideértve a nemzetközi védelemhez való jogot is.
(60)
Системите с ИИ, използвани в управлението на миграцията, убежището и граничния контрол, засягат лица, които често са в особено уязвимо положение и които зависят от резултата от действията на компетентните публични органи. Поради това точността, недискриминационният характер и прозрачността на системите с ИИ, използвани в тези ситуации, са особено важни, за да се гарантира зачитането на основните права на засегнатите лица, по-специално правото им на свободно движение, недискриминация, защита на личния живот и личните данни, международна закрила и добра администрация. Поради това е целесъобразно, доколкото използването им е разрешено съгласно съответното право на Съюза и национално право, да бъдат класифицирани като високорискови системите с ИИ, предназначени да бъдат използвани от или от името на компетентните публични органи или от институции, органи, служби или агенции на Съюза, натоварени със задачи в областта на управлението на миграцията, убежището и граничния контрол, например полиграфи и подобни инструменти, за оценка на определени рискове, произтичащи от физически лица, които влизат на територията на държава членка или подават молба за виза или убежище, за подпомагане на компетентните публични органи при разглеждането, включително свързаната с това оценка на надеждността на доказателствата, на молби за убежище, визи и разрешения за пребиваване и свързаните с тях жалби по отношение на целта за установяване на допустимостта на физическите лица, кандидатстващи за статут, с цел откриване, разпознаване или установяване на самоличността на физически лица в контекста на управлението на миграцията, убежището и граничния контрол, с изключение на проверка на документите за пътуване. Системите с ИИ в областта на управлението на миграцията, убежището и граничния контрол, обхванати от настоящия регламент, следва да съответстват на съответните процедурни изисквания, установени в Регламент (ЕО) № 810/2009 на Европейския парламент и на Съвета (32), Директива 2013/32/ЕС на Европейския парламент и на Съвета (33) и друго съответно право на Съюза. Системите с ИИ в контекста на управлението на миграцията, убежището и граничния контрол не следва при никакви обстоятелства да се използват от държавите членки или институциите, органите, службите или агенциите на Съюза като средство за заобикаляне на техните международни задължения съгласно Конвенцията на Организацията на обединените нации за статута на бежанците, съставена в Женева на 28 юли 1951 г. и изменена с Протокола от 31 януари 1967 г. Те не следва да се използват и за нарушаване по какъвто и да било начин на принципа на забрана за връщане или за отказ във връзка с безопасни и ефективни законни възможности за достъп до територията на Съюза, включително правото на международна закрила.
(61)
Az igazságszolgáltatásra és a demokratikus folyamatok irányítására szánt egyes MI-rendszereket nagy kockázatúnak kell tekinteni, figyelembe véve a demokráciára, a jogállamiságra, az egyéni szabadságokra, valamint a hatékony jogorvoslathoz és a tisztességes eljáráshoz való jogra gyakorolt potenciálisan jelentős hatásukat. Így különösen, az esetleges torzítások, hibák és átláthatatlanság kockázatának kezelése érdekében indokolt nagy kockázatúnak minősíteni az igazságügyi hatóságok által vagy nevében történő használatra szánt azon MI-rendszereket, amelyek célja, hogy segítsék az igazságügyi hatóságokat a ténybeli és a jogi elemek kutatásában és értelmezésében, valamint a jog konkrét tényekre történő alkalmazásában. Az alternatív vitarendezési testületek által e célokra történő használatra szánt MI-rendszereket szintén nagy kockázatúnak kell tekinteni, ha az alternatív vitarendezési eljárás a felekre nézve joghatással jár. Az MI-eszközök alkalmazása támogathatja a bírák döntéshozatali hatáskörét vagy a bírói függetlenséget, de nem válthatja azt fel, mivel a végső döntéshozatalnak ember által irányított tevékenységnek kell maradnia. Az MI-rendszerek nagy kockázatúként való besorolása azonban nem terjedhet ki azokra az MI-rendszerekre, amelyek olyan, tisztán járulékos adminisztratív tevékenységek elvégzésére szolgálnak, amelyek nem befolyásolják a tényleges igazságszolgáltatást az egyedi ügyekben, mint például a bírósági határozatok, dokumentumok vagy adatok anonimizálása vagy álnevesítése, a személyzet közötti kommunikáció, adminisztratív feladatok ellátása.
(61)
Някои системи с ИИ, предназначени за използване в правораздаването и при демократичните процеси, следва да бъдат класифицирани като високорискови, като се има предвид потенциално значителното им въздействие върху демокрацията, принципите на правовата държава, индивидуалните свободи, както и правото на ефективни правни средства за защита и на справедлив съдебен процес. По-специално, за да се преодолеят рисковете от възможна предубеденост, грешки и непрозрачност, е целесъобразно да се класифицират като високорискови системите с ИИ, предназначени да бъдат използвани от орган на съдебна власт или от негово име, за да подпомагат органите на съдебна власт при проучването и тълкуването на фактите и правото и при прилагането на правото към конкретен набор от факти. Системите с ИИ, предназначени да бъдат използвани от органите за алтернативно разрешаване на спорове за тези цели, също следва да се считат за високорискови, когато резултатите от производството по алтернативно разрешаване на спорове пораждат правни последици за страните. Използването на инструменти с ИИ може да подпомогне, но не следва да заменя правомощията на съда за вземане на решения или независимостта на съдебната власт; окончателното вземане на решение трябва да продължи да бъде ръководено от човека. Класификацията на системите с ИИ като високорискови не следва обаче да обхваща системите с ИИ, предназначени за чисто спомагателни административни дейности, които не засягат самото правораздаване по отделните дела, като например анонимизиране или псевдонимизиране на съдебни решения, документи или данни, комуникация между персонала и административни задачи.
(62)
Az (EU) 2024/900 európai parlamenti és tanácsi rendeletben (34) előírt szabályok sérelme nélkül, és a Charta 39. cikkében rögzített szavazati jogot érintő indokolatlan külső beavatkozás, valamint a demokráciára és a jogállamiságra gyakorolt kedvezőtlen hatások kockázatának kezelése érdekében a választások vagy népszavazások eredményének vagy a természetes személyek választásokon vagy népszavazásokon tanúsított szavazási magatartásának befolyásolására tervezett MI-rendszereket nagy kockázatú MI-rendszereknek kell minősíteni, kivéve azon MI-rendszereket – így például a politikai kampányok adminisztratív és logisztikai szempontból történő szervezésére, optimalizálására és strukturálására használt eszközöket –, amelyek kimenetének nincsenek természetes személyek közvetlenül kitéve.
(62)
Без да се засягат правилата, предвидени в Регламент (ЕС) 2024/900 на Европейския парламент и на Съвета (34), и с цел да се преодолеят рисковете от неправомерна външна намеса в упражняването на правото на глас, залегнало в член 39 от Хартата, и от неблагоприятните последици за демокрацията и принципите на правовата държава, системите с ИИ, предназначени да се използват за оказване на влияние върху резултата от избори или референдум или върху поведението на физическите лица при упражняване на правото им на глас в избори или референдум, следва да се класифицират като високорискови системи с ИИ, с изключение на системите с ИИ, на чиито резултати физическите лица не са пряко изложени, като например инструменти, използвани за организиране, оптимизиране и структуриране на политически кампании от административна и логистична гледна точка.
(63)
Az, hogy egy MI-rendszer e rendelet értelmében nagy kockázatú MI-rendszernek minősül, nem értelmezhető úgy, mint ami azt jelzi, hogy a rendszer használata jogszerű az uniós jog más jogi aktusai vagy az uniós joggal összeegyeztethető nemzeti jogszabályok, így például a személyes adatok védelmére, illetve a poligráfok, vagy a természetes személyek érzelmi állapotának felderítését szolgáló hasonló eszközök és rendszerek használatára vonatkozó jogi aktusok és jogszabályok alapján. Az ilyen használatra továbbra is kizárólag a Chartából, valamint a másodlagos uniós jog alkalmazandó jogi aktusaiból és a nemzeti jogból eredő alkalmazandó követelményekkel összhangban kerülhet sor. E rendelet nem értelmezhető úgy, mint amely jogalapot teremt személyes adatok kezelésére, ideértve adott esetben a személyes adatok különleges kategóriáit is, kivéve, ha e rendelet kifejezetten másként rendelkezik.
(63)
Фактът, че дадена система с ИИ е класифицирана като високорискова система с ИИ съгласно настоящия регламент, не следва да се тълкува като указване, че използването на системата е законосъобразно съгласно други актове на правото на Съюза или съгласно националното право, съвместимо с правото на Съюза, като например относно защитата на личните данни и използването на полиграфи и подобни инструменти или други системи за разпознаване на емоционалното състояние на физическите лица. Всяко такова използване следва да продължи да се извършва единствено в съответствие с приложимите изисквания, произтичащи от Хартата и от приложимите актове на вторичното право на Съюза и националното право. Настоящият регламент не следва да се тълкува като предоставящ правно основание за обработването на лични данни, включително, ако е приложимо, на специални категории лични данни, освен когато в него изрично е предвидено друго.
(64)
A forgalomba hozott vagy más módon üzembe helyezett, nagy kockázatú MI-rendszerekből eredő kockázatok enyhítése és a magas szintű megbízhatóság biztosítása érdekében bizonyos kötelező követelményeket kell alkalmazni a nagy kockázatú MI-rendszerekre vonatkozóan, figyelembe véve az MI-rendszer rendeltetését és felhasználási kontextusát, továbbá összhangban a szolgáltató által létrehozandó kockázatkezelési rendszerrel. A szolgáltatók által e rendelet kötelező követelményeinek való megfelelés céljából elfogadott intézkedéseknek figyelembe kell venniük az MI-vel kapcsolatos technika általánosan elfogadott, mindenkori állását, arányosnak és hatékonynak kell lenniük e rendelet célkitűzéseinek elérése érdekében. Az új jogszabályi keret alapján, amint azt a termékekre vonatkozó uniós szabályozásról szóló, 2022. évi bizottsági útmutató – „A kék útmutató” – kifejti, főszabály szerint az uniós harmonizációs jogalkotás több jogi aktusa is alkalmazható egyetlen termékre, mivel a forgalmazásra vagy az üzembe helyezésre csak akkor kerülhet sor, ha a termék megfelel valamennyi alkalmazandó uniós harmonizációs jogszabálynak. Az e rendelet szerinti követelmények hatálya alá tartozó MI-rendszerek veszélyei más vonatkozásokat érintenek, mint a meglévő uniós harmonizációs jogszabályok, ezért az e rendelet szerinti követelmények kiegészítenék a meglévő uniós harmonizációs jogszabályokat. Például az MI-rendszert tartalmazó gépek vagy orvostechnikai eszközök jelenthetnek olyan kockázatokat, amelyekre a vonatkozó uniós harmonizációs jogszabályokban meghatározott alapvető egészségvédelmi és biztonsági követelmények nem terjednek ki, mivel az adott ágazati jogszabályok nem foglalkoznak az MI-rendszerekkel összefüggő sajátos kockázatokkal. Ez a különböző jogalkotási aktusok egyidejű és egymást kiegészítő alkalmazását teszi szükségessé. A következetesség biztosítása, valamint a szükségtelen adminisztratív terhek és a szükségtelen költségek elkerülése érdekében az olyan termékek szolgáltatóinak, amelyek egy vagy több olyan, nagy kockázatú MI-rendszert tartalmaznak, amelyre az e rendeletben vagy az új jogszabályi kereten alapuló és az e rendelet egyik mellékletében felsorolt uniós harmonizációs jogszabályokban foglalt követelmények alkalmazandók, rugalmassággal kell rendelkezniük azon működési döntések tekintetében, hogy miként biztosítsák optimális módon az egy vagy több MI-rendszert tartalmazó termék megfelelését az említett uniós harmonizációs jogszabályokban foglalt valamennyi alkalmazandó követelménynek. Az említett rugalmasság jelentheti például a szolgáltató azon döntését, hogy az a rendelet értelmében kötelező szükséges tesztelési és jelentéstételi folyamatok, információk és dokumentáció egy részét az új jogszabályi kereten alapuló és az e rendelet egyik mellékletében felsorolt, meglévő uniós harmonizációs jogszabályok alapján előírt, már meglévő dokumentációba és eljárásokba építi be. Ez semmilyen módon nem gyengítheti a szolgáltató azon kötelezettségét, hogy megfeleljen valamennyi alkalmazandó követelménynek.
(64)
За да се ограничат рисковете, произтичащи от високорискови системи с ИИ, пуснати на пазара или пуснати в действие, и за да се гарантира високо равнище на надеждност, за високорисковите системи с ИИ следва да се прилагат някои задължителни изисквания, при които се вземат предвид предназначението и контекстът на използване на системата с ИИ и които са съобразени със системата за управление на риска, която ще бъде създадена от доставчика. Мерките, предприети от доставчиците за спазване на задължителните изисквания на настоящия регламент, следва да са съобразени с общопризнатите съвременни технически постижения в областта на ИИ и да бъдат пропорционални и ефективни за постигане на целите на настоящия регламент. Въз основа на новата законодателна рамка, съгласно обясненията в известието на Комисията „Синьото ръководство“ за прилагане на правилата на ЕС относно продуктите – 2022 г., общото правило е, че повече от един правен акт от законодателството на Съюза за хармонизация може да е приложим за един продукт, тъй като предоставянето на пазара или пускането в действие може да се извърши само когато продуктът е в съответствие с цялото приложимо законодателство на Съюза за хармонизация. Опасностите, свързани със системите с ИИ, обхванати от изискванията на настоящия регламент, се отнасят до аспекти, различни от действащото законодателство на Съюза за хармонизация, поради което изискванията на настоящия регламент ще допълнят действащото законодателство на Съюза за хармонизация. Например машините или медицинските изделия, включващи система с ИИ, могат да представляват рискове, които не са обхванати от съществените изисквания, свързани със здравето и безопасността, установени в съответното законодателство на Съюза за хармонизация, тъй като в това секторно право не се уреждат рисковете, присъщи за системите с ИИ. Поради това е необходимо едновременно и допълващо се прилагане на различните законодателни актове. За да се гарантира съгласуваност и да се избегнат ненужна административна тежест и ненужни разходи, доставчиците на продукт, който съдържа една или повече високорискови системи с ИИ, за които се прилагат изискванията на настоящия регламент и на законодателството на Съюза за хармонизация въз основа на новата законодателна рамка, което е посочено в приложение към настоящия регламент, следва да разполагат с гъвкавост по отношение на оперативните решения за това как да се гарантира оптимално съответствие на продукт, който съдържа една или повече системи с ИИ, с всички приложими изисквания на това законодателство на Съюза за хармонизация. Тази гъвкавост би могла да означава например решение на доставчика да интегрира част от необходимите процеси на изпитване и докладване, информация и документация, изисквани съгласно настоящия регламент, във вече съществуваща документация и процедури, изисквани съгласно съществуващото законодателство на Съюза за хармонизация въз основа на новата законодателна рамка, посочено в приложение към настоящия регламент. Това по никакъв начин не следва да засяга задължението на доставчика да спазва всички приложими изисквания.
(65)
A kockázatkezelési rendszernek olyan megszakítás nélkül végzett iteratív folyamatnak kell lennie, amelyet a nagy kockázatú MI-rendszer teljes életciklusára terveztek és működtetnek. Az említett folyamatnak az MI-rendszerek által az egészségre, a biztonságra és az alapvető jogokra jelentett releváns kockázatok azonosítására és enyhítésére kell irányulnia. A kockázatkezelési rendszert rendszeresen felül kell vizsgálni és aktualizálni kell a folyamatos hatékonyságának biztosítása, valamint az e rendelet alapján hozott valamennyi jelentős döntés és intézkedés alátámasztása és dokumentálása érdekében. E folyamatnak biztosítania kell, hogy a szolgáltató azonosítsa a kockázatokat vagy kedvezőtlen hatásokat, és az MI-rendszerek által az egészségre, a biztonságra és az alapvető jogokra jelentett ismert és észszerűen előrelátható kockázatokra vonatkozó enyhítő intézkedéseket vezessen be a rendeltetésük vagy az észszerűen előre látható rendellenes használatuk fényében, ideértve az MI-rendszer és a működési környezete közötti kölcsönhatásból eredő lehetséges kockázatokat is. A kockázatkezelési rendszer révén az MI-vel kapcsolatos technika mindenkori állásának fényében legmegfelelőbb kockázatkezelési intézkedéseket kell elfogadni. A legmegfelelőbb kockázatkezelési intézkedések meghatározásakor a szolgáltatónak dokumentálnia kell és meg kell indokolnia a meghozott döntéseket, és adott esetben be kell vonnia szakértőket és külső érdekelt feleket. A nagy kockázatú MI-rendszerek észszerűen előrelátható rendellenes használatának meghatározásakor a szolgáltatónak ki kell térnie az MI-rendszerek olyan használatára, amelyekre a rendszer rendeltetése nem terjed ki közvetlenül és amelyek nem szerepelnek a használati utasításban, azonban az adott MI-rendszer sajátos jellemzői és használata összefüggésében észszerűen feltételezhető, hogy az előrelátható emberi magatartásból eredhet. A szolgáltató által biztosított használati utasításnak tartalmaznia kell minden olyan ismert vagy előre látható, a nagy kockázatú MI-rendszer rendeltetésszerű használatával vagy az észszerűen előrelátható rendellenes használatával kapcsolatos körülményt, amely kockázatot jelenthet az egészségre és a biztonságra vagy az alapvető jogokra nézve. Ez annak biztosítását célozza, hogy az alkalmazó tisztában legyen azokkal, és figyelembe vegye azokat a nagy kockázatú MI-rendszer használata során. Az e rendelet szerinti észszerűen előrelátható rendellenes használatra vonatkozó kockázatenyhítő intézkedések meghatározása és végrehajtása nem tehet szükségessé a szolgáltató részéről a nagy kockázatú MI-rendszer tekintetében konkrét további tanítást az előrelátható rendellenes használat kezelése céljából. A szolgáltatók azonban ösztönözve vannak ilyen további tanító intézkedések fontolóra vételére, hogy szükség szerint és adott esetben mérsékeljék az észszerűen előrelátható rendellenes használatokat.
(65)
Системата за управление на риска следва да се състои от непрекъснат цикличен процес, който се планира и протича през целия жизнен цикъл на високорисковата система с ИИ. Този процес следва да бъде насочен към установяване и ограничаване на съответните рискове, произтичащи от системите с ИИ, за здравето, безопасността и основните права. Системата за управление на риска следва да подлежи на редовен преглед и за бъде актуализирана, за да се гарантира непрекъснатата ѝ ефективност, както и обосновката и документирането на всички важни решения и действия, предприети съгласно настоящия регламент. Този процес следва да гарантира, че доставчикът установява рисковете или неблагоприятните въздействия и прилага мерки за ограничаване на известните и разумно предвидими рискове, произтичащи от системите с ИИ, за здравето, безопасността и основните права с оглед на тяхното предназначение и разумно предвидима неправилна експлоатация, включително възможните рискове, произтичащи от взаимодействието между системата с ИИ и средата, в която тя работи. Системата за управление на риска следва да предприема най-подходящите мерки за управление на риска с оглед на съвременните технически постижения в областта на ИИ. При определянето на най-подходящите мерки за управление на риска доставчикът следва да документира и обясни направения избор и, когато е целесъобразно, да включи експерти и външни заинтересовани страни. При установяването на разумно предвидима неправилна експлоатация на високорискови системи с ИИ доставчикът следва да обхване използването на системите с ИИ, които, макар и да не са пряко обхванати от предназначението и предвидени в инструкциите за употреба, може все пак да се очаква, че са резултат от лесно предвидимо човешко поведение в контекста на специфичните характеристики и използване на конкретна система с ИИ. Всички известни или предвидими обстоятелства, свързани с използването на високорисковата система с ИИ в съответствие с предназначението ѝ или в условия на разумно предвидима неправилна експлоатация, които могат да породят рискове за здравето и безопасността или за основните права, следва да бъдат включени в инструкциите за употреба, предоставени от доставчика. Целта е да се гарантира, че внедрителят е запознат с тях и ги взема предвид при използването на високорисковата система с ИИ. Определянето и прилагането на мерки за ограничаване на риска в случаи на предвидима неправилна експлоатация съгласно настоящия регламент не следва да изискват осигуряването на конкретно допълнително обучение за високорисковата система с ИИ от страна на доставчика с цел намиране на решение във връзка с предвидимата неправилна експлоатация. Доставчиците обаче се насърчават да обмислят такива допълнителни мерки за обучение с цел ограничаване на случаи на разумно предвидима неправилна експлоатация, когато това е необходимо и целесъобразно.
(66)
A nagy kockázatú MI-rendszerekre követelményeket kell alkalmazni a kockázatkezelés, a használt adatkészletek minősége és relevanciája, a műszaki dokumentáció és a nyilvántartás, az átláthatóság és az alkalmazóknak nyújtott tájékoztatás, az emberi felügyelet, valamint a stabilitás, a pontosság és a kiberbiztonság tekintetében. Az említett követelmények szükségesek az egészséget, a biztonságot és az alapvető jogokat érintő kockázatok hatékony enyhítéséhez. Mivel észszerűen nem állnak rendelkezésre más, a kereskedelmet kevésbé korlátozó intézkedések, az említett követelmények nem minősülnek a kereskedelem indokolatlan korlátozásának.
(66)
По отношение на високорисковите системи с ИИ следва да се прилагат изисквания за управлението на риска, качеството и целесъобразността на използваните набори от данни, техническата документация и поддържането на регистри, прозрачността и предоставянето на информация на внедрителите, човешкия контрол, надеждността, точността и киберсигурността. Тези изисквания са необходими за ефективно ограничаване на рисковете за здравето, безопасността и основните права. Тъй като не съществуват други разумни, по-малко ограничителни мерки за търговията, тези изисквания не представляват необосновани ограничения на търговията.
(67)
A kiváló minőségű adatok és a kiváló minőségű adatokhoz való hozzáférés létfontosságú szerepet játszik számos MI-rendszer struktúrájának biztosításában és teljesítményének garantálásában, különösen a modellek tanítását magában foglaló technikák alkalmazása esetén, annak biztosítása érdekében, hogy a nagy kockázatú MI-rendszer rendeltetésszerűen és biztonságosan működjön, és ne váljon az uniós jog által tiltott megkülönböztetés forrásává. A tanításhoz, validáláshoz és teszteléshez használt kiváló minőségű adatkészletekhez megfelelő adatkormányzási és adatgazdálkodási gyakorlatokra van szükség. A tanításhoz, validáláshoz és teszteléshez használt adatkészleteknek, beleértve a címkéket is, relevánsnak, kellően reprezentatívnak, valamint a lehető legnagyobb mértékben hibáktól mentesnek és teljesnek kell lenniük a rendszer rendeltetése szempontjából. Az uniós adatvédelmi jognak, például az (EU) 2016/679 rendeletnek való megfelelés elősegítése érdekében az adatkormányzási és adatgazdálkodási gyakorlatoknak a személyes adatok esetében ki kell terjedniük az adatgyűjtés eredeti céljával kapcsolatos átláthatóságra. Az adatkészleteknek rendelkezniük kell a megfelelő statisztikai tulajdonságokkal is, többek között azon személyek vagy személyek csoportjai tekintetében, akikre vagy amelyekre a nagy kockázatú MI-rendszert használni kívánják, különös figyelemmel az adatkészletekben lévő olyan esetleges torzítások mérséklésére, amelyek valószínűleg hatással lehetnek a személyek egészségére és biztonságára, negatív hatást gyakorolhatnak az alapvető jogokra, vagy az uniós jog által tiltott megkülönböztetéshez vezethetnek, különösen akkor, ha az adatok kimenetei befolyásolják a jövőbeli műveletek bemeneteit (visszacsatolási hurkok). Torzítások előfordulhatnak eredendően például az alapul szolgáló adatkészletekben, különösen akkor, ha múltbeli adatokat használnak, vagy amelyek akkor keletkeznek, amikor a rendszereket valós körülmények között alkalmazzák. Az MI-rendszerek által nyújtott eredményeket befolyásolhatják az ilyen eredendő torzítások, amelyek hajlamosak tovább növekedni, és ezáltal állandósítani és felerősíteni a meglévő diszkriminációt, különösen a bizonyos kiszolgáltatott csoportokhoz – többek között faji vagy etnikai csoportokhoz – tartozó személyek esetében. Az adatkészleteknek a lehető legnagyobb mértékű teljességére és hibamentességére vonatkozó követelmény nem érintheti a magánélet védelmét szolgáló technikák használatát az MI-rendszerek fejlesztésével és tesztelésével összefüggésben. Így különösen, az adatkészleteknek – a rendeltetésük által megkövetelt mértékben – figyelembe kell venniük azon jellemzőket, tulajdonságokat vagy elemeket, amelyek azon sajátos földrajzi, kontextuális, magatartási vagy funkcionális környezethez kapcsolódnak, amelyben az MI-rendszert használni szándékozzák. Az adatkormányzással kapcsolatos követelmények teljesíthetők olyan harmadik felek igénybevételével, amelyek az adatkormányzás, az adatkészlet-integritás, valamint az adat-tanításra, -validálásra és -tesztelésre szolgáló gyakorlatok ellenőrzését magában foglaló, tanúsított megfelelési szolgáltatásokat kínálnak, amennyiben az e rendelet szerinti adatszolgáltatási követelményeknek való megfelelés biztosított.
(67)
Висококачествените данни и достъпът до тях имат жизненоважна роля за осигуряването на структура и за гарантирането на функционирането на много системи с ИИ, особено когато се използват техники, включващи обучение на модели, с цел да се гарантира, че високорисковата система с ИИ функционира по предназначение и по безопасен начин и не води до дискриминация, забранена от правото на Съюза. Висококачествените набори от обучителни, валидационни и изпитвателни данни изискват прилагането на подходящи практики за администриране и управление на данни. Наборите от обучителни, валидационни и изпитвателни данни, включително обозначенията, следва да бъдат подходящи, достатъчно представителни и във възможно най-голяма степен пълни и без грешки с оглед на предназначението на системата. За да се улесни спазването на правото на Съюза в областта на защитата на данните, като например Регламент (ЕС) 2016/679, практиките за администриране и управление на данни следва да включват, в случай на лични данни, прозрачност по отношение на първоначалната цел на събирането на данните. Наборите от данни следва също така да имат подходящи статистически свойства, включително по отношение на лицата или групите лица, във връзка с които е предназначена да се използва високорисковата система с ИИ, като се обръща специално внимание на намаляването на възможна предубеденост в наборите от данни, която има вероятност да засегне здравето и безопасността на хората, да окаже отрицателно въздействие върху основните права или да доведе до дискриминация, забранена съгласно правото на Съюза, особено когато резултатите от данните оказват влияние върху входящите данни за бъдещи операции (обратни връзки). Предубедеността може например да бъде присъща за основните набори от данни, особено при използването или генерирането на исторически данни, когато системите се внедряват в реални условия. Резултатите, предоставени от системи с ИИ, могат да се повлияват от такава присъща предубеденост, при която съществува тенденция постепенно да се увеличава и по този начин да затвърждава и засилва съществуващата дискриминация, по-специално по отношение на лица, принадлежащи към определени уязвими групи, включително расови или етнически групи. Изискването наборите от данни да бъдат във възможно най-голяма степен пълни и без грешки не следва да засяга използването на техники за опазване на неприкосновеността на личния живот в контекста на разработването и изпитването на системи с ИИ. По-специално, наборите от данни следва да са съобразени, доколкото това се изисква с оглед на предназначението им, с особеностите, характеристиките или елементите, характерни за конкретната географска, контекстуална, поведенческа или функционална среда, в която системата с ИИ е предназначена да бъде използвана. Изискванията, свързани с администрирането на данни, могат да бъдат спазени чрез използване на услугите на трети лица, които предлагат сертифицирани услуги за осигуряване на съответствие, включително проверка на администрирането на данните, целостта на наборите от данни и практиките за обучение, валидиране и изпитване на данните, доколкото се гарантира спазването на изискванията за данните по настоящия регламент.
(68)
A nagy kockázatú MI-rendszerek fejlesztése és értékelése tekintetében bizonyos szereplőknek, például a szolgáltatóknak, a bejelentett szervezeteknek és más releváns jogalanyoknak, például az európai digitális innovációs központoknak, a tesztelési–kísérleti létesítményeknek és a kutatóknak lehetőséget kell biztosítani, hogy az e rendelethez kapcsolódó tevékenységi területeiken belül hozzáférjenek kiváló minőségű adatkészletekhez és használják őket. A Bizottság által létrehozott közös európai adatterek, valamint a vállalkozások közötti és a kormányzattal való, közérdekből történő adatmegosztás megkönnyítése alapvető fontosságúak lesznek ahhoz, hogy megbízható, elszámoltatható és megkülönböztetésmentes hozzáférést lehessen biztosítani az MI-rendszerek tanításához, validálásához és teszteléséhez szükséges kiváló minőségű adatokhoz. Az egészségügy területén például az európai egészségügyi adattér fogja megkönnyíteni az egészségügyi adatokhoz való megkülönböztetésmentes hozzáférést és az MI-algoritmusok ezen adatkészletek alapján való tanítását a magánéletet védő, biztonságos, időszerű, átlátható és megbízható módon, valamint megfelelő intézményi irányítás mellett. Az adatokhoz való hozzáférést biztosító vagy támogató érintett illetékes hatóságok, beleértve az ágazati hatóságokat is, támogathatják az MI-rendszerek tanításához, validálásához és teszteléséhez szükséges kiváló minőségű adatok szolgáltatását is.
(68)
За разработването и оценката на високорискови системи с ИИ определени участници, като например доставчици, нотифицирани органи и други съответни субекти, например европейски цифрови иновационни центрове, структури за експериментиране и изпитване и научни работници, следва да имат достъп до и да използват висококачествени набори от данни в областите на дейност на тези участници, които са свързани с настоящия регламент. Общите европейски пространства на данни, създадени от Комисията, и улесняването на обмена на данни между предприятията и с държавните органи в името на обществения интерес ще бъдат от основно значение за осигуряването на надежден, отговорен и недискриминационен достъп до висококачествени данни за обучението, валидирането и изпитването на системите с ИИ. Например в областта на здравеопазването европейското пространство на здравни данни ще улесни недискриминационния достъп до здравни данни и обучението на алгоритми на ИИ въз основа на тези набори от данни по сигурен, навременен, прозрачен и надежден начин, при който се запазва неприкосновеността на личния живот, и при подходящо институционално управление. Съответните компетентни органи, включително секторните органи, които предоставят или подпомагат достъпа до данни, могат също така да подкрепят предоставянето на висококачествени данни за обучението, валидирането и изпитването на системите с ИИ.
(69)
A magánélet tiszteletben tartásához és az adatvédelemhez való jogot az MI-rendszer teljes életciklusa során garantálni kell. E tekintetben az adattakarékosság, valamint a beépített és alapértelmezett adatvédelem uniós adatvédelmi jogszabályokban meghatározott elve alkalmazandó a személyes adatok kezelése során. A szolgáltatók által az említett elveknek való megfelelés biztosítása érdekében hozott intézkedések nemcsak az anonimizálást és a titkosítást foglalhatják magukban, hanem az olyan technológia használatát is, amely lehetővé teszi az algoritmusok adatokhoz rendelését és az MI-rendszer anélkül történő tanítását, hogy a nyers vagy strukturált adatokat a feleknek egymás között át kellene adniuk vagy másolniuk, az e rendeletben foglalt adatkormányzási követelmények sérelme nélkül.
(69)
Правото на неприкосновеност на личния живот и на защита на личните данни трябва да бъде гарантирано през целия жизнен цикъл на системата с ИИ. В това отношение принципите на свеждане на данните до минимум и на защита на данните при проектирането и по подразбиране, определени в правото на Съюза в областта на защитата на данните, са приложими при обработването на лични данни. Мерките, предприети от доставчиците за гарантиране на спазването на тези принципи, могат да включват не само анонимизиране и криптиране, но и използване на технологии, които позволяват въвеждането на алгоритми в данните и позволяват обучение на системи с ИИ без предаване между страните или копиране на самите необработени или структурирани данни, без да се засягат изискванията за администриране на данните, предвидени в настоящия регламент.
(70)
Annak érdekében, hogy megvédjék mások jogát az MI-rendszerekben megjelenő torzításból eredő esetleges megkülönböztetéssel szemben, a szolgáltatók számára kivételesen lehetővé kell tenni, hogy a nagy kockázatú MI-rendszerekkel kapcsolatos torzítás észlelésének és korrekciójának biztosításához feltétlenül szükséges mértékben, figyelemmel a természetes személyek alapvető jogaira és szabadságaira vonatkozó megfelelő biztosítékokra, valamint az e rendeletben és az (EU) 2016/679 rendeletben, az (EU) 2018/1725 rendeletben és az (EU) 2016/680 irányelvben foglalt valamennyi alkalmazandó feltétel alkalmazását követően, az (EU) 2016/679 rendelet 9. cikke (2) bekezdésének g) pontja és az (EU) 2018/1725 rendelet 10. cikke (2) bekezdésének g) pontja értelmében vett jelentős közérdekből a személyes adatok különleges kategóriáit is kezeljék.
(70)
За да се защитят правата на други лица от дискриминацията, която може да произтича от предубеденост в системите с ИИ, доставчиците следва по изключение, доколкото това е строго необходимо за целите на осигуряването на откриване и коригиране на предубедеността във високорисковите системи с ИИ, при спазване на подходящи гаранции за основните права и свободи на физическите лица и след прилагането на всички приложими условия, установени в настоящия регламент, в допълнение към условията, установени в регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и в Директива (ЕС) 2016/680, да могат да обработват и специални категории лични данни като въпрос от важен обществен интерес по смисъла на член 9, параграф 2, буква ж) от Регламент (ЕС) 2016/679 и член 10, параграф 2, буква ж) от Регламент (ЕС) 2018/1725.
(71)
A nagy kockázatú MI-rendszerek nyomonkövethetőségéhez, az e rendelet szerinti követelményeknek való megfelelés ellenőrzéséhez, valamint az ilyen rendszerek működésének nyomon követéséhez és a forgalomba hozatal utáni nyomon követéshez elengedhetetlenek az arra vonatkozó átfogó információk, hogy hogyan fejlesztették ki a nagy kockázatú MI-rendszereket, és hogyan teljesítenek teljes élettartamuk során. Ehhez nyilvántartást kell vezetni, és olyan műszaki dokumentációnak kell rendelkezésre állnia, amely tartalmazza az annak értékeléséhez szükséges információkat, hogy az MI-rendszer megfelel-e a vonatkozó követelményeknek, valamint amely megkönnyíti a forgalomba hozatal utáni nyomon követést. Ezeknek az információknak ki kell terjedniük a rendszer általános jellemzőire, képességeire és korlátaira, algoritmusaira, adataira, tanítási, tesztelési és validálási folyamataira, valamint a vonatkozó kockázatkezelési rendszerrel kapcsolatos dokumentációra, és világos és érthető formában kell rendelkezésre állniuk. A műszaki dokumentációt az MI-rendszerek teljes élettartama alatt megfelelően naprakészen kell tartani. Továbbá, a nagy kockázatú MI-rendszereknek a rendszer teljes élettartama alatt technikailag lehetővé kell tenniük az események automatikus rögzítését naplózás révén.
(71)
Наличието на разбираема информация за начина на разработване на високорисковите системи с ИИ и начина на функционирането им през целия срок на експлоатация е от съществено значение, за да се даде възможност за проследимост на тези системи, проверка на съответствието с изискванията съгласно настоящия регламент, както и мониторинг на тяхното функциониране и мониторинг след пускането на пазара. Това изисква поддържането на регистри и наличието на техническа документация, съдържаща информация, която е необходима за оценяване на съответствието на системата с ИИ с приложимите изисквания и за улесняване на мониторинга след пускането на пазара. Тази информация следва да включва общите характеристики, способностите и ограниченията на системата, използваните алгоритми, данни и процеси на обучение, изпитване и валидиране, както и документация за съответната система за управление на риска, и следва да се изготвя в ясна и разбираема форма. Техническата документация следва да се актуализира по подходящ начин през целия срок на експлоатация на системата с ИИ. Освен това високорисковите системи с ИИ следва технически да позволяват автоматично записване на събития посредством записи по време на срока на експлоатация на системата.
(72)
A bizonyos MI-rendszerek átláthatatlanságával és összetettségével kapcsolatos aggályok kezelése, valamint az alkalmazóknak az e rendelet szerinti kötelezettségeik teljesítéséhez való segítségnyújtás érdekében bizonyos fokú átláthatóságot kell előírni a nagy kockázatú MI-rendszerekre vonatkozóan már azok forgalomba hozatala vagy üzembe helyezése előtt. A nagy kockázatú MI-rendszereket úgy kell megtervezni, hogy az alkalmazók értsék, hogyan működik az MI-rendszer, értékelni tudják annak funkcióját, valamint tisztában legyenek erősségeivel és korlátaival. A nagy kockázatú MI-rendszereket használati utasítás formájában megfelelő információknak kell kísérniük. Az ilyen információknak ki kell terjedniük az MI-rendszer jellemzőire, képességeire és teljesítményének korlátaira. Azok magukban foglalnák a következőkre vonatkozó információkat: a nagy kockázatú MI-rendszer használatával kapcsolatos, olyan esetleges, ismert és előre látható körülmények, ideértve az alkalmazó által végzett, a rendszer viselkedését és teljesítményét befolyásolni képes műveleteket, amelyek mellett az MI-rendszer az egészséget, a biztonságot és az alapvető jogokat érintő kockázatokhoz vezethet, a szolgáltató által előre meghatározott és a megfelelőség szempontjából értékelt változások, valamint a releváns emberi felügyeleti intézkedések, beleértve az MI-rendszerek kimeneteinek az alkalmazók általi értelmezését megkönnyítő technikai intézkedéseket. Az átláthatóság, beleértve a rendszereket kísérő használati utasítást, segíteni hivatott az alkalmazókat a rendszer használatában, valamint támogatni hivatott őket a tájékozott döntéshozatalban. Többek között az alkalmazók számára könnyebb kell, hogy legyen annak megfelelő eldöntése a rájuk alkalmazandó követelmények fényében, hogy mely rendszert kívánják használni, tisztában kell lenniük a rendeltetésszerű és a kizárt felhasználással, és helyesen, megfelelően kell használniuk az MI-rendszert. A használati utasításban szereplő információk olvashatóságának és hozzáférhetőségének javítása érdekében adott esetben szemléltető példákat kell felsorolni például az MI-rendszer korlátaival, valamint a rendeltetésszerű és a kizárt felhasználással kapcsolatban. A szolgáltatóknak biztosítaniuk kell, hogy a teljes dokumentáció, beleértve a használati utasítást is, érdemi, átfogó, hozzáférhető és érthető információkat tartalmazzon, figyelembe véve a megcélzott alkalmazók igényeit és előre látható ismereteit. A használati utasítást a megcélzott alkalmazók által könnyen érthető nyelven kell rendelkezésre bocsátani, az érintett tagállam által meghatározottak szerint.
(72)
За да се отговори на опасенията, свързани с непрозрачността и сложността на някои системи с ИИ, и да се помогне на внедрителите да изпълняват задълженията си съгласно настоящия регламент, следва да се изисква прозрачност за високорисковите системи с ИИ преди пускането им на пазара или пускането им в действие. Високорисковите системи с ИИ следва да бъдат проектирани по начин, който позволява на внедрителите да разберат как функционира системата с ИИ, да оценят нейната функционалност и да разберат нейните силни страни и ограничения. Високорисковите системи с ИИ следва да се придружават от подходяща информация под формата на инструкции за употреба. Тази информация следва да включва характеристиките, способностите и ограниченията на действието на системата с ИИ. Те ще обхващат информация относно възможните известни и предвидими обстоятелства, свързани с използването на високорисковата система с ИИ, включително действия от страна на внедрителя, които могат да повлияят на поведението и работата на системата и в рамките на които системата с ИИ може да породи рискове за здравето, безопасността и основните права, относно промените, които са предварително определени и чието съответствие е оценено от доставчика, както и относно съответните мерки за човешки контрол, включително мерките за улесняване на тълкуването на резултатите от системата с ИИ от внедрителите. Прозрачността, включително придружаващите инструкции за употреба, следва да подпомага внедрителите при използването на системата, както и при вземането на информирани решения. Внедрителите следва, наред с другото, да разполагат с по-добра възможност да направят правилния избор за системата, която възнамеряват да използват с оглед на приложимите за тях задължения, да бъдат запознати с предвиденото и неразрешеното използване и да използват системата с ИИ правилно и целесъобразно. За да се подобри разбираемостта и достъпността на информацията, включена в инструкциите за употреба, когато е целесъобразно следва да бъдат включени илюстративни примери, например относно ограниченията и относно предвиденото и неразрешеното използване на системата с ИИ. Доставчиците следва да гарантират, че цялата документация, включително инструкциите за употреба, съдържа съдържателна, изчерпателна, достъпна и разбираема информация, като се вземат предвид нуждите и предвидимите познания на внедрителите, за които е предназначена. Инструкциите за употреба следва да се предоставят на език, лесно разбираем за внедрителите, за които са предназначени, който е определен от съответната държава членка.
(73)
A nagy kockázatú MI-rendszereket úgy kell megtervezni és fejleszteni, hogy a természetes személyek felügyelhessék működésüket, valamint biztosíthassák rendeltetésszerű használatukat és hatásaik kezelését a rendszer életciklusa során. E célból a rendszer szolgáltatójának a forgalomba hozatalt vagy üzembe helyezést megelőzően megfelelő emberi felügyeleti intézkedéseket kell meghatároznia. Így különösen, az ilyen intézkedéseknek adott esetben garantálniuk kell azt, hogy a rendszer olyan beépített működési korlátokkal rendelkezzen, amelyeket maga a rendszer nem tud felülbírálni, és reagáljon az emberi üzemeltetőre, valamint hogy az emberi felügyeletet ellátó természetes személyek rendelkezzenek az e feladat ellátásához szükséges szakértelemmel, képzéssel és felhatalmazással. Adott esetben annak biztosítása is alapvető fontosságú, hogy a nagy kockázatú MI-rendszerek rendelkezzenek olyan mechanizmusokkal, amelyek iránymutatást és tájékoztatást nyújtanak az emberi felügyeletet ellátó természetes személy számára az azzal kapcsolatos megalapozott döntéshozatalhoz, hogy szükséges-e, vagy mikor és hogyan szükséges beavatkozni a negatív következmények vagy kockázatok elkerülése érdekében vagy leállítani a rendszert, amennyiben az nem rendeltetésszerűen működik. Tekintettel arra, hogy a bizonyos biometrikus azonosító rendszerek által megállapított hibás egyezés milyen komoly következményekkel járhat az egyénekre nézve, helyénvaló fokozott emberi felügyeleti követelményt előírni e rendszerekre vonatkozóan annak érdekében, hogy az alkalmazó a rendszerből származó azonosítás alapján semmilyen intézkedést vagy döntést ne hozhasson anélkül, hogy azt legalább két természetes személy külön ellenőrizte és megerősítette volna. Az említett személyek lehetnek ugyanazon vagy különböző szervezet tagjai, és köztük lehet a rendszert üzemeltető vagy használó személy is. Ez a követelmény nem okozhat szükségtelen terhet vagy késedelmet, és elegendő lehet, ha a különböző személyek által végzett külön ellenőrzéseket automatikusan rögzítik a rendszer által generált naplók. Tekintettel a bűnüldözés, a migráció, a határellenőrzés és a menekültügy területének sajátosságaira, ez a követelmény nem alkalmazandó azokban az esetekben, amikor az uniós vagy a nemzeti jog úgy ítéli meg, hogy alkalmazása aránytalan.
(73)
Високорисковите системи с ИИ следва да бъдат проектирани и разработени по такъв начин, че физическите лица да могат да следят тяхното функциониране, да гарантират, че те се използват по предназначение и че въздействието им се взема предвид през целия жизнен цикъл на системата. За тази цел доставчикът на системата следва да определи подходящи мерки за човешки контрол преди пускането ѝ на пазара или пускането ѝ в действие. По-специално, когато е целесъобразно, тези мерки следва да гарантират, че за системата се прилагат вградени оперативни ограничения, които не могат да бъдат заобиколени от самата система, и че тя отговаря на човека оператор, както и че физическите лица, на които е възложен човешкият контрол, разполагат с необходимата компетентност, обучение и авторитет за изпълнение на тази роля. Освен това е от съществено значение, когато е целесъобразно, да се гарантира, че високорисковите системи с ИИ включват механизми за даване на насоки и информация на дадено физическо лице, на което е възложен човешки контрол, за да взема информирани решения дали, кога и как да се намеси, за да се избегнат отрицателни последици или рискове, или да се спре системата, ако тя не функционира по предназначение. Предвид сериозните последици за хората в случай на неточно съвпадение, генерирано от някои системи за биометрична идентификация, е целесъобразно да се предвиди изискване за засилен човешки контрол над тези системи, така че внедрителят да не може да предприеме действие или да вземе решение въз основа на установена от системата самоличност, без това да е било проверено и потвърдено най-малко от две физически лица поотделно. Тези лица могат да се числят към един или повече образувания и да включват лицето, което управлява или използва системата. Това изискване не следва да поражда ненужна тежест или да води до забавяне; автоматичното вписване на отделните проверки, извършени от различните лица, в генерираните от системата записи би могло да е достатъчно. Като се имат предвид особеностите на правоохранителната област и областите на миграцията, граничния контрол и убежището, това изискване не следва да се прилага, когато според правото на Съюза или националното право се счита, че прилагането на това изискване е непропорционално.
(74)
A nagy kockázatú MI-rendszereknek életciklusuk során következetesen kell teljesíteniük, és a rendeltetésük fényében, valamint a technika általánosan elfogadott, mindenkori állásával összhangban megfelelő szintű pontosságot, stabilitást és kiberbiztonságot kell garantálniuk. A Bizottság, valamint az érintett szervezetek és érdekelt felek ösztönözve vannak arra, hogy fordítsanak kellő figyelmet az MI-rendszerekkel kapcsolatos kockázatok és negatív hatások csökkentésére. A teljesítménymutatók várható szintjét fel kell tüntetni a használati utasításban. A szolgáltatókat arra sürgetik, hogy az említett információkat világos és könnyen érthető, félreértésektől és megtévesztő kijelentésektől mentes módon biztosítsák az alkalmazók számára. A törvényes metrológiára vonatkozó uniós jog, többek között a 2014/31/EU (35) és a 2014/32/EU (36) európai parlamenti és tanácsi irányelv célja a mérések pontosságának biztosítása, valamint a kereskedelmi ügyletek átláthatóságának és tisztességességének elősegítése. Ezzel összefüggésben a Bizottságnak az érintett érdekelt felekkel és szervezetekkel, így például a metrológiai és teljesítményértékelési hatóságokkal együttműködve, adott esetben ösztönöznie kell az MI-rendszerekre vonatkozó referenciaértékek és mérési módszertanok kidolgozását. A Bizottságnak ennek során oda kell figyelnie az MI-vel kapcsolatos metrológia és releváns mérési mutatók területén dolgozó nemzetközi partnerekre, és együtt kell működnie azokkal.
(74)
Високорисковите системи с ИИ следва да функционират стабилно през целия си жизнен цикъл и да съответстват на подходящо ниво на точност, надеждност и киберсигурност, с оглед на тяхното предназначение и в съответствие с общопризнатите съвременни технически постижения. Комисията и съответните организации и заинтересовани страни се насърчават да вземат надлежно предвид ограничаването на рисковете и отрицателното въздействие на системата с ИИ. Очакваното ниво на показателите за ефективност следва да бъде обявено в придружаващите инструкции за употреба. Доставчиците се приканват да съобщават тази информация на внедрителите по ясен и лесно разбираем начин, без възможности за недоразумения или подвеждащи твърдения. Правото на Съюза в областта на законовата метрология, включително директиви 2014/31/ЕС (35) и 2014/32/ЕС (36) на Европейския парламент и на Съвета, има за цел да гарантира точността на измерванията и да спомогне за прозрачността и почтеността на търговските сделки. В този контекст, в сътрудничество със съответните заинтересовани страни и организации, като например органите по метрология и сравнителен анализ, Комисията следва да насърчава, когато е целесъобразно, разработването на сравнителни показатели и методики за измерване за системите с ИИ. При това Комисията следва да вземе под внимание и да си сътрудничи с международните партньори, работещи в областта на метрологията и съответните показатели за измерване, свързани с ИИ.
(75)
A műszaki stabilitás kulcsfontosságú követelmény a nagy kockázatú MI-rendszerek esetében. Reziliensnek kell lenniük az olyan káros vagy más módon nemkívánatos magatartással szemben, amely a rendszer saját, illetve a rendszer működési környezetének korlátaiból eredhet (pl. hibák, tévesztések, következetlenségek, váratlan helyzetek). Ezért technikai és szervezeti intézkedéseket kell hozni a nagy kockázatú MI-rendszerek stabilitásának biztosítása érdekében, például az ilyen káros vagy más módon nemkívánatos magatartás megelőzését vagy minimalizálását szolgáló műszaki megoldások tervezése és fejlesztése révén. Az említett műszaki megoldások magukban foglalhatnak például olyan mechanizmusokat, amelyek lehetővé teszik a rendszer számára, hogy biztonságosan megszakítsa a működését (vészüzemi tervek), ha bizonyos rendellenességek lépnek fel, vagy ha az üzemelésre bizonyos előre meghatározott határokon kívül kerül sor. Az e kockázatokkal szembeni védelem hiánya kihathat a biztonságra, vagy negatívan érintheti az alapvető jogokat, például téves döntések vagy az MI-rendszer által generált helytelen vagy torzított kimenetek miatt.
(75)
Техническата надеждност е ключово изискване за високорисковите системи с ИИ. Те следва да бъдат устойчиви на вредно или друго нежелателно поведение, което може да се прояви в резултат на ограничения в системите или средата, в която те работят (например грешки, дефекти, несъответствия, неочаквани ситуации). Поради това следва да се предприемат технически и организационни мерки, за да се гарантира надеждността на високорисковите системи с ИИ, например чрез проектиране и разработване на подходящи технически решения за предотвратяване или свеждане до минимум на вредното или друго нежелано поведение. Тези технически решения могат да включват например механизми, позволяващи на системата безопасно да прекъсне работата си (аварийни планове) при наличието на определени аномалии или когато работата се извършва извън предварително определени граници. Липсата на защита срещу тези рискове може да повлияе на безопасността или да се отрази отрицателно на основните права, например поради неправилни решения или погрешни или опорочени от предубеденост резултати, генерирани от системата с ИИ.
(76)
A kiberbiztonság döntő szerepet játszik annak biztosításában, hogy az MI-rendszerek reziliensek legyenek a rendszer sebezhetőségét kihasználó, rossz szándékú harmadik felek arra irányuló kísérleteivel szemben, hogy megváltoztassák a rendszer használatát, viselkedését vagy teljesítményét, illetve veszélyeztessék a biztonsági tulajdonságait. Az MI-rendszerek elleni kibertámadások befolyásolhatnak MI-specifikus eszközöket, így például tanítóadat-készleteket (pl. adatmérgezés) vagy betanított modelleket (pl. ellenséges támadások vagy következtető támadások), vagy kihasználhatják az MI-rendszer digitális eszközeinek vagy az alapul szolgáló IKT-infrastruktúrának a sebezhetőségét. A kockázatoknak megfelelő kiberbiztonsági szint biztosítása érdekében ezért a nagy kockázatú MI-rendszerek szolgáltatóinak megfelelő intézkedéseket, például biztonsági ellenőrzéseket kell alkalmazniuk, adott esetben figyelembe véve az alapul szolgáló IKT-infrastruktúrát is.
(76)
Киберсигурността има решаващо значение, за да се гарантира, че системите с ИИ са устойчиви на опити за промяна на тяхното използване, поведение или ефективност или за засягане на техните свойства, свързани със сигурността, от недобросъвестни трети лица, които се възползват от уязвимостта на системата. Кибератаките срещу системи с ИИ могат да засегнат специфични за ИИ ресурси, като например набори от обучителни данни (например чрез „отравяне на данните“) или обучени модели (например чрез враждебни атаки или изводи за принадлежност), или да използват уязвимите места в цифровите ресурси на системата с ИИ или в основната ИКТ инфраструктура. За да се гарантира ниво на киберсигурност, съобразено с рисковете, доставчиците на високорискови системи с ИИ следва да предприемат подходящи мерки, например проверки на сигурността, като отчитат надлежно и основната ИКТ инфраструктура.
(77)
Az e rendeletben foglalt, a stabilitásra és a pontosságra vonatkozó követelmények sérelme nélkül, a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről szóló európai parlamenti és tanácsi rendelet hatálya alá tartozó nagy kockázatú MI-rendszerek e rendelet szerinti kiberbiztonsági követelményeknek való megfelelése az említett rendelettel összhangban igazolható az említett rendeletben foglalt alapvető kiberbiztonsági követelményeknek való megfeleléssel. Azon nagy kockázatú MI-rendszerek, amelyek megfelelnek a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről szóló európai parlamenti és tanácsi rendelet alapvető követelményeinek, úgy tekintendők, mint amelyek megfelelnek az e rendeletben foglalt kiberbiztonsági követelményeknek, amennyiben e követelmények teljesülését az említett rendelet alapján kiállított EU-megfelelőségi nyilatkozat vagy annak részei igazolják. E célból az e rendelettel összhangban nagy kockázatú MI-rendszerként besorolt, digitális elemeket tartalmazó termékekkel összefüggő kiberbiztonsági kockázatoknak a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről szóló európai parlamenti és tanácsi rendelet alapján történő értékelése során foglalkozni kell az MI-rendszer kiberrezilienciájára jelentett kockázatokkal jogosulatlan harmadik felek arra irányuló kísérletei tekintetében, hogy a rendszer sebezhetőségének kiaknázása révén megváltoztassák a rendszer használatát, viselkedését vagy teljesítményét, beleértve az olyan MI-specifikus sebezhetőségeket is, mint az adatmérgezés vagy az ellenséges támadások, valamint adott esetben e rendelet követelményeivel összhangban az alapvető jogokat érintő kockázatokkal.
(77)
Без да се засягат изискванията, свързани с надеждността и точността, установени в настоящия регламент, при високорисковите системи с ИИ, които попадат в обхвата на регламент на Европейския парламент и на Съвета относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи, в съответствие с посочения регламент, може да се докаже съответствие с изискванията за киберсигурност на настоящия регламент, като се изпълнят съществените изисквания за киберсигурност, установени в посочения регламент. Когато високорисковите системи с ИИ съответстват на съществените изисквания на регламент на Европейския парламент и на Съвета относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи, те следва да се считат за съответстващи на изискванията за киберсигурност, установени в настоящия регламент, доколкото изпълнението на тези изисквания е доказано в ЕС декларацията за съответствие или части от нея, изготвена съгласно посочения регламент. За тази цел при оценката на рисковете за киберсигурността, свързани с продукт с цифрови елементи, класифициран като високорискова система с ИИ съгласно настоящия регламент, извършена съгласно регламент на Европейския парламент и на Съвета относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи, следва да се вземат предвид рисковете за киберустойчивостта на дадена система с ИИ по отношение на опитите на неоправомощени трети лица да променят нейното използване, поведение или работа, включително специфичните за ИИ уязвими места, като например „отравяне на данни“ или враждебни атаки, както и, ако е целесъобразно, рисковете за основните права, както се изисква в настоящия регламент.
(78)
Az e rendeletben előírt megfelelőségértékelési eljárást kell alkalmazni a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről szóló európai parlamenti és tanácsi rendelet hatálya alá tartozó és e rendelettel összhangban nagy kockázatú MI-rendszerként besorolt, digitális elemeket tartalmazó termékekre vonatkozó alapvető kiberbiztonsági követelményekre. Ez a szabály azonban nem vezethet a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről szóló európai parlamenti és tanácsi rendelet hatálya alá tartozó, digitális elemeket tartalmazó kritikus termékek szükséges megbízhatósági szintjének csökkentéséhez. Ezért e szabálytól eltérve, az e rendelet hatálya alá tartozó és a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről szóló európai parlamenti és tanácsi rendelet értelmében digitális elemeket tartalmazó fontos és kritikus terméknek minősülő olyan nagy kockázatú MI-rendszerekre, amelyekre az e rendelet mellékletében említett, belső ellenőrzésen alapuló megfelelőségértékelési eljárás alkalmazandó, a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről szóló európai parlamenti és tanácsi rendelet megfelelőségértékelésre vonatkozó rendelkezései alkalmazandók az említett rendeletben foglalt kiberbiztonsági követelmények tekintetében. Ebben az esetben az e rendelet hatálya alá tartozó minden egyéb szempont tekintetében az e rendelet mellékletében meghatározott, a belső ellenőrzésen alapuló megfelelőségértékelési eljárásra vonatkozó rendelkezéseket kell alkalmazni. Az ENISA-nak a kiberbiztonsági politika terén rendelkezésre álló ismereteire és szakértelmére, valamint az (EU) 2019/881 európai parlamenti és tanácsi rendelet (37) alapján az ENISA-ra ruházott feladatokra építve a Bizottságnak együtt kell működnie az ENISA-val az MI-rendszerek kiberbiztonságával kapcsolatos kérdésekben.
(78)
Процедурата за оценяване на съответствието, предвидена в настоящия регламент, следва да се прилага по отношение на съществените изисквания за киберсигурност на даден продукт с цифрови елементи, попадащ в обхвата на регламент на Европейския парламент и на Съвета относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и класифициран като високорискова система с ИИ съгласно настоящия регламент. Това правило обаче не следва да води до намаляване на необходимото ниво на увереност за критичните продукти с цифрови елементи, обхванати от регламент на Европейския парламент и на Съвета относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи. Поради това, чрез дерогация от това правило, за високорисковите системи с ИИ, които попадат в обхвата на настоящия регламент и които също така са определени като важни и критични продукти с цифрови елементи съгласно регламент на Европейския парламент и на Съвета относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи, и за които се прилага процедурата за оценяване на съответствието въз основа на вътрешен контрол, посочена в приложение към настоящия регламент, се прилагат разпоредбите за оценяване на съответствието, съдържащи се в регламент на Европейския парламент и на Съвета относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи, доколкото това се отнася до съществените изисквания за киберсигурност, установени в посочения регламент. В този случай за всички останали аспекти, обхванати от настоящия регламент, следва да се прилагат съответните разпоредби относно оценяването на съответствието въз основа на вътрешен контрол, установени в приложение към настоящия регламент. Въз основа на знанията и експертния опит на Агенцията на Европейския съюз за киберсигурност (ENISA) относно политиката в областта на киберсигурността и задачите, възложени на ENISA съгласно Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета (37), Комисията следва да си сътрудничи с ENISA по въпроси, свързани с киберсигурността на системите с ИИ.
(79)
Helyénvaló, hogy valamely nagy kockázatú MI-rendszer forgalomba hozataláért vagy üzembe helyezéséért felelősséget vállaljon egy konkrét – a szolgáltatóként meghatározott – természetes vagy jogi személy, függetlenül attól, hogy az említett természetes vagy jogi személy az a személy-e, aki a rendszert tervezte vagy fejlesztette.
(79)
Целесъобразно е конкретно физическо или юридическо лице, определено като доставчик, да поеме отговорността за пускането на пазара или пускането в действие на дадена високорискова система с ИИ, независимо дали това физическо или юридическо лице е проектирало или разработило системата.
(80)
A fogyatékossággal élő személyek jogairól szóló ENSZ-egyezmény aláíróiként az Unió és a tagállamok jogi kötelezettséget viselnek azért, hogy megvédjék a fogyatékossággal élő személyeket a megkülönböztetéssel szemben, és előmozdítsák egyenlőségüket, biztosítsák, hogy a fogyatékossággal élő személyek másokkal egyenlő alapon hozzáférjenek az információs és kommunikációs technológiákhoz és rendszerekhez, és biztosítsák a fogyatékossággal élő személyek magánéletének tiszteletben tartását. Tekintettel az MI-rendszerek növekvő jelentőségére és használatára, az egyetemes tervezés elveinek minden új technológiára és szolgáltatásra való alkalmazásának az MI-technológiák által potenciálisan érintett vagy azt használó minden személy – többek között a fogyatékossággal élők – számára biztosítania kell a teljes körű és egyenlő hozzáférést oly módon, hogy az teljes mértékben figyelembe vegye veleszületett méltóságukat és sokféleségüket. Ezért alapvető fontosságú, hogy a szolgáltatók biztosítsák az akadálymentességi követelményeknek, többek között az (EU) 2016/2102 európai parlamenti és tanácsi irányelvnek (38) és az (EU) 2019/882 irányelvnek való maradéktalan megfelelést. A szolgáltatóknak biztosítaniuk kell az e követelményeknek való, kialakítás általi beépített megfelelést. Ezért a szükséges intézkedéseket a lehető legnagyobb mértékben be kell építeni a nagy kockázatú MI-rendszer kialakításába.
(80)
Като страни по Конвенцията на Организацията на обединените нации за правата на хората с увреждания Съюзът и държавите членки са правно задължени да защитават хората с увреждания от дискриминация и да насърчават тяхното равенство, да гарантират, че хората с увреждания имат достъп на равна основа с всички останали до информационни и комуникационни технологии и системи, и да гарантират зачитане на неприкосновеността на личния живот на хората с увреждания. Предвид нарастващото значение и използване на системи с ИИ прилагането на принципите за универсален дизайн за всички нови технологии и услуги следва да гарантира пълен и равен достъп на всички, които е възможно да бъдат засегнати от технологиите за ИИ или които ги използват, включително хората с увреждания, по начин, който изцяло отчита присъщото им достойнство и многообразие. Следователно е от съществено значение доставчиците да осигурят пълно съответствие с изискванията за достъпност, включително с Директива (ЕС) 2016/2102 на Европейския парламент и на Съвета (38) и Директива (ЕС) 2019/882. Доставчиците следва да осигурят съответствието с тези изисквания при проектирането. Поради това необходимите мерки следва да бъдат интегрирани във възможно най-голяма степен в проектирането на високорисковата система с ИИ.
(81)
A szolgáltatónak megbízható minőségirányítási rendszert kell létrehoznia, biztosítania kell az előírt megfelelőségértékelési eljárás elvégzését, el kell készítenie a vonatkozó dokumentációt, és létre kell hoznia egy stabil, forgalomba hozatal utáni nyomonkövetési rendszert. A nagy kockázatú MI-rendszerek azon szolgáltatói számára, amelyek a vonatkozó ágazati uniós jog értelmében a minőségirányítási rendszerekre vonatkozó kötelezettségek hatálya alá tartoznak, lehetővé kell tenni, hogy az e rendeletben előírt minőségirányítási rendszer elemeit az említett más ágazati uniós jogszabályban előírt, meglévő minőségirányítási rendszerbe építsék be. Az e rendelet és a meglévő ágazati uniós jog közötti kiegészítő jelleget figyelembe kell venni a jövőbeli szabványosítási tevékenységek során vagy a Bizottság által elfogadott iránymutatásokban is. A nagy kockázatú MI-rendszereket saját használatra üzembe helyező hatóságok a minőségirányítási rendszerre vonatkozó szabályokat elfogadhatják és végrehajthatják a nemzeti vagy adott esetben regionális szinten elfogadott minőségirányítási rendszer részeként, figyelembe véve az ágazat sajátosságait, valamint az érintett hatóság hatásköreit és szervezetét.
(81)
Доставчикът следва да създаде стабилна система за управление на качеството, да гарантира изпълнението на изискваната процедура за оценяване на съответствието, да изготви съответната документация и да създаде надеждна система за мониторинг след пускането на пазара. Доставчиците на високорискови системи с ИИ, които имат задължения по отношение на системите за управление на качеството съгласно съответното секторно право на Съюза, следва да имат възможност да включат елементите на системата за управление на качеството, предвидена в настоящия регламент, като част от съществуващата система за управление на качеството, предвидена в посоченото друго секторно право на Съюза. Взаимното допълване между настоящия регламент и действащото секторно право на Съюза също следва да бъде взето предвид в бъдещите дейности по стандартизация или в насоките, приемани от Комисията. Публичните органи, които пускат в действие високорискови системи с ИИ за свое собствено ползване, могат да приемат и прилагат правилата за системата за управление на качеството като част от приетата на национално или регионално равнище система за управление на качеството, когато е целесъобразно, като вземат предвид особеностите на сектора и компетентността и организацията на съответния публичен орган.
(82)
E rendelet érvényesítésének lehetővé tétele és az üzemeltetők számára egyenlő versenyfeltételek megteremtése érdekében, valamint figyelembe véve a digitális termékek rendelkezésre bocsátásának különböző formáit, fontos annak biztosítása, hogy minden körülmények között legyen egy olyan, az Unióban letelepedett személy, aki meg tudja adni a hatóságoknak az MI-rendszerek megfelelőségével kapcsolatos minden szükséges információt. Ezért MI-rendszereiknek az Unióban való rendelkezésre bocsátását megelőzően a harmadik országokban letelepedett szolgáltatóknak írásbeli meghatalmazással ki kell nevezniük egy, az Unióban letelepedett meghatalmazott képviselőt. A meghatalmazott képviselő kulcsszerepet játszik a nem az Unióban letelepedett szolgáltatók által az Unióban forgalomba hozott vagy üzembe helyezett nagy kockázatú MI-rendszerek megfelelőségének biztosításában, továbbá az Unióban letelepedett kapcsolattartó szerepét betöltve.
(82)
За да се даде възможност за прилагането на настоящия регламент и за да се създадат условия на равнопоставеност за операторите, както и предвид различните форми на предоставяне на цифрови продукти, е важно да се гарантира, че при всички обстоятелства установено в Съюза лице може да предостави на органите цялата необходима информация относно съответствието на дадена система с ИИ. Следователно преди да се предоставят техните системи на пазара на Съюза, доставчиците, установени в трети държави, следва да определят с писмено пълномощно упълномощен представител, който е установен в Съюза. Този упълномощен представител има ключово значение за осигуряване на съответствието на високорисковите системи с ИИ, пуснати на пазара или пуснати в действие в Съюза от тези доставчици, които не са установени в Съюза, както и за изпълнение на функциите на лице за връзка, установено в Съюза.
(83)
Tekintettel az MI-rendszerek értékláncának jellegére és összetettségére, valamint összhangban az új jogszabályi kerettel, alapvető fontosságú a jogbiztonság garantálása és az e rendeletnek való megfelelés megkönnyítése. Ezért egyértelművé kell tenni az említett értéklánc mentén a releváns gazdasági szereplők – így például az MI-rendszerek fejlesztéséhez esetlegesen hozzájáruló importőrök és forgalmazók – szerepét és konkrét kötelezettségeit. Bizonyos helyzetekben az említett gazdasági szereplők egyszerre több szerepben is eljárhatnak, és ezért az említett szerepekhez társuló valamennyi releváns kötelezettséget együttesen kell teljesíteniük. Az üzemeltető például egyszerre járhat el forgalmazóként és importőrként.
(83)
С оглед на естеството и сложността на веригата за създаване на стойност за системите с ИИ и в съответствие с новата законодателна рамка, е от съществено значение да се гарантира правна сигурност и да се улесни спазването на настоящия регламент. Поради това е необходимо да се изяснят функциите и конкретните задължения на съответните оператори по веригата за създаване на стойност, като например вносителите и дистрибуторите, които могат да допринесат за разработването на системи с ИИ. В определени ситуации тези оператори биха могли да имат едновременно повече от една функция и поради това следва кумулативно да изпълняват всички съответни задължения, свързани с тези функции. Например даден оператор може да действа едновременно като дистрибутор и вносител.
(84)
A jogbiztonság biztosítása érdekében egyértelművé kell tenni, hogy bizonyos konkrét feltételek mellett bármely forgalmazót, importőrt, alkalmazót vagy egyéb harmadik felet úgy kell tekinteni, hogy valamely nagy kockázatú MI-rendszer szolgáltatója, és ezért vállalnia kell valamennyi releváns kötelezettséget. Ilyen helyzet állna elő, ha az említett fél egy már forgalomba hozott vagy üzembe helyezett nagy kockázatú MI-rendszeren feltünteti a nevét vagy a védjegyét, az olyan szerződéses megállapodások sérelme nélkül, amelyek a kötelezettségek másképp történő megosztását írják elő. Ilyen helyzet állna elő akkor is, ha az említett fél jelentős módosítást hajt végre egy már forgalomba hozott vagy már üzembe helyezett nagy kockázatú MI-rendszeren oly módon, hogy az e rendelettel összhangban továbbra is nagy kockázatú MI-rendszer marad, vagy jelentősen módosítja egy olyan MI-rendszer rendeltetését – beleértve az általános célú MI-rendszereket is –, amelyet nem minősítettek nagy kockázatúnak, és amelyet már forgalomba hoztak vagy üzembe helyeztek oly módon, hogy az érintett MI-rendszer ezen rendelettel összhangban nagy kockázatú MI-rendszerré válik. Az említett rendelkezéseket az új jogszabályi kereten alapuló azon egyes uniós harmonizációs jogszabályokban megállapított konkrétabb rendelkezések sérelme nélkül kell alkalmazni, amelyekkel együtt kell e rendeletet alkalmazni. Például az (EU) 2017/745 rendelet 16. cikkének (2) bekezdését – amely megállapítja, hogy bizonyos változtatások nem tekintendők egy adott eszköz olyan módosításának, amely befolyásolhatja az alkalmazandó követelményeknek való megfelelését – továbbra is alkalmazni kell az említett rendelet értelmében vett orvostechnikai eszköznek minősülő nagy kockázatú MI-rendszerekre.
(84)
За да се гарантира правна сигурност, е необходимо да се поясни, че при определени специфични условия всеки дистрибутор, вносител, внедрител или друго трето лице следва да се счита за доставчик на високорискова система с ИИ и следователно да поеме всички съответни задължения. Такъв би бил случаят, ако това лице постави името или търговската си марка върху високорискова система с ИИ, която вече е пусната на пазара или пусната в действие, без да се засягат споразумения, предвиждащи, че задълженията се разпределят по друг начин. Такъв би бил и случаят, ако това лице внесе съществено изменение във високорискова система с ИИ, която вече е пусната на пазара или пусната в действие, по такъв начин, че тя да продължи да бъде високорискова система с ИИ в съответствие с настоящия регламент, или ако измени предназначението на система с ИИ, включително система с ИИ с общо предназначение, която не е класифицирана като високорискова и вече е пусната на пазара или пусната в действие, по такъв начин, че системата с ИИ да стане високорискова система с ИИ в съответствие с настоящия регламент. Тези разпоредби следва да се прилагат, без да се засягат специалните разпоредби, установени в някои секторни законодателни актове на Съюза за хармонизация въз основа на новата законодателна рамка, заедно с които следва да се прилага настоящият регламент. Например член 16, параграф 2 от Регламент (ЕС) 745/2017, съгласно който определени изменения не следва да се считат за промени на изделие, които могат да се отразят на съответствието му с приложимите изисквания, следва да продължи да се прилага за високорисковите системи с ИИ, които са медицински изделия по смисъла на посочения регламент.
(85)
Az általános célú MI-rendszerek használhatók önmagukban, nagy kockázatú MI-rendszerként vagy más nagy kockázatú MI-rendszerek alkotóelemeiként. Ezért sajátos jellegük miatt és a felelősségi köröknek a mesterségesintelligencia-értéklánc mentén történő méltányos megosztásának biztosítása érdekében az ilyen rendszerek szolgáltatóinak – függetlenül attól, hogy azokat más szolgáltatók használhatják-e nagy kockázatú MI-rendszerként vagy nagy kockázatú MI-rendszerek alkotóelemeként, és amennyiben e rendelet másként nem rendelkezik – szorosan együtt kell működniük egyrészt a releváns nagy kockázatú MI-rendszerek szolgáltatóival annak érdekében, hogy azok meg tudjanak felelni az e rendelet szerinti releváns kötelezettségeknek, másrészt az e rendelet alapján létrehozott illetékes hatóságokkal.
(85)
Системите с ИИ с общо предназначение могат да се използват като високорискови системи с ИИ сами по себе си или да бъдат компоненти на други високорискови системи с ИИ. Ето защо поради специфичното си естество и за да се гарантира справедливо разпределяне на отговорността по веригата за създаване на стойност в областта на ИИ, доставчиците на такива системи, независимо дали те могат да се използват сами по себе си като високорискови системи с ИИ от други доставчици, или като компоненти на високорискови системи с ИИ, и освен ако не е предвидено друго съгласно настоящия регламент, следва да си сътрудничат тясно с доставчиците на съответните високорискови системи с ИИ, за да им се даде възможност да спазват съответните задължения съгласно настоящия регламент, както и с компетентните органи, създадени съгласно настоящия регламент.
(86)
Amennyiben az ezen rendeletben meghatározott feltételek alapján az MI-rendszert eredetileg forgalomba hozó vagy üzembe helyező szolgáltató e rendelet alkalmazása céljából többé nem tekinthető szolgáltatónak, és amennyiben e szolgáltató kifejezetten nem zárta ki az MI-rendszer nagy kockázatú MI-rendszerré alakítását, az említett szolgáltatónak mindazonáltal szorosan együtt kell működnie és rendelkezésre kell bocsátania a szükséges információkat, valamint biztosítania kell az észszerűen elvárható technikai hozzáférést és egyéb segítséget, amelyre az e rendeletben meghatározott kötelezettségek teljesítése érdekében szükség van, különösen a nagy kockázatú MI-rendszerek megfelelőségértékelésnek való megfelelés tekintetében.
(86)
Когато съгласно условията, предвидени в настоящия регламент, доставчикът, който първоначално е пуснал на пазара системата с ИИ или я е пуснал в действие, вече не следва да се счита за доставчик за целите на настоящия регламент и когато този доставчик не е изключил изрично промяната на системата с ИИ във високорискова система с ИИ, първоначалният доставчик следва въпреки това да си сътрудничи тясно и да предостави необходимата информация, както и да осигури разумно очакваните технически достъп и друга помощ, които са необходими за изпълнението на задълженията, установени в настоящия регламент, по-специално по отношение на спазването на оценката на съответствието на високорисковите системи с ИИ.
(87)
Továbbá amennyiben egy olyan nagy kockázatú MI-rendszer, amely az új jogszabályi kereten alapuló uniós harmonizációs jogszabályok hatálya alá tartozó terméknek a biztonsági alkotórésze, nem kerül a terméktől függetlenül forgalomba hozatalra vagy üzembe helyezésre, a vonatkozó jogszabályban meghatározott termékgyártónak kell teljesítenie a szolgáltató e rendeletben meghatározott kötelezettségeit, és így különösen biztosítania kell, hogy a végtermékbe beágyazott MI-rendszer megfeleljen e rendelet követelményeinek.
(87)
Освен това когато високорискова система с ИИ, която е защѝтен елемент на продукт, попадащ в обхвата на законодателството на Съюза за хармонизация въз основа на новата законодателна рамка, не е пусната на пазара или пусната в действие независимо от продукта, производителят на продукта съгласно определението в съответното законодателство, следва да спазва задълженията на доставчика, установени в настоящия регламент, и следва по-специално да гарантира, че системата с ИИ, вградена в крайния продукт, съответства на изискванията на настоящия регламент.
(88)
Az MI-értéklánc mentén gyakran több fél is szolgáltat MI-rendszereket, eszközöket és nyújt ilyen szolgáltatásokat, emellett pedig olyan alkotóelemeket vagy folyamatokat is szolgáltat, amelyeket a szolgáltató beépít az MI-rendszerbe olyan különböző célok megvalósítása érdekében, mint például a modellek tanítása, a modellek újratanítása, a modellek tesztelése és értékelése, a szoftverbe való integrálás vagy a modellfejlesztés egyéb vonatkozásai. Ezek a felek fontos szerepet játszanak az értékláncban azon nagy kockázatú MI-rendszer szolgáltatója szempontjából, amelybe MI-rendszereiket, eszközeiket, szolgáltatásaikat, alkotóelemeiket vagy folyamataikat integrálják, és – saját szellemitulajdon-jogaik vagy üzleti titkaik veszélyeztetése nélkül – írásbeli megállapodás révén, a technika általánosan elfogadott, mindenkori állása alapján át kell adnia a szükséges információkat, képességeket, technikai hozzáférést és egyéb segítséget az említett szolgáltatónak, annak érdekében, hogy a szolgáltató teljes mértékben eleget tudjon tenni az e rendeletben foglalt kötelezettségeknek.
(88)
В рамките на веригата за създаване на стойност в областта на ИИ множество лица често доставят системи, инструменти и услуги с ИИ, но също така и компоненти или процеси, които са интегрирани от доставчика в системата с ИИ с различни цели, включително обучение и повторно обучение на модели и изпитване и оценка на модели, интегриране в софтуера или други аспекти на разработването на модели. Тези лица заемат важно място във веригата за създаване на стойност по отношение на доставчика на високорисковата система с ИИ, в която са интегрирани техните системи, инструменти, услуги, компоненти или процеси с ИИ, и следва да предоставят чрез писмено споразумение на този доставчик необходимата информация, капацитет, технически достъп и друга помощ въз основа на общопризнатите съвременни технически постижения, за да се даде възможност на доставчика да изпълни изцяло задълженията, установени в настоящия регламент, без да се излагат на риск собствените им права върху интелектуалната собственост или търговски тайни.
(89)
Az általános célú MI-modellektől eltérő eszközöket, szolgáltatásokat, folyamatokat vagy MI-alkotóelemeket nyilvánosan hozzáférhetővé tevő harmadik felek nem kötelezhetők arra, hogy megfeleljenek az MI-értéklánc mentén fennálló felelősségi körökre vonatkozó követelményeknek, különösen az azokat használó vagy integráló szolgáltatóval szemben, amennyiben az említett eszközöket, szolgáltatásokat, folyamatokat vagy MI-alkotóelemeket szabad és nyílt forráskódú licenc alapján teszik hozzáférhetővé. A szabad és nyílt forráskódú eszközök, szolgáltatások, folyamatok és MI-alkotóelemek fejlesztőit azonban ösztönözni kell a széles körben elfogadott dokumentációs gyakorlatok, így például modellkártyák és adatlapok alkalmazására, hogy ezáltal felgyorsítsák az információmegosztást az MI-értékláncban, lehetővé téve a megbízható MI-rendszerek előmozdítását az Unióban.
(89)
Трети лица, които предоставят публичен достъп до инструменти, услуги, процеси или компоненти с ИИ, различни от модели на ИИ с общо предназначение, не следва да са задължени да спазват изискванията, насочени към отговорността по веригата за създаване на стойност в областта на ИИ, по-специално по отношение на доставчика, който ги е използвал или интегрирал, когато тези инструменти, услуги, процеси или компоненти с ИИ са достъпни в рамките на безплатен лиценз с отворен код. Разработчиците на безплатни инструменти, услуги, процеси или компоненти с ИИ с отворен код, различни от модели на ИИ с общо предназначение, следва да се насърчават да прилагат широко възприети практики за документиране, например карти за модели и информационни фишове, като начин за ускоряване на обмена на информация по веригата за създаване на стойност в областта на ИИ, което ще даде възможност да се популяризират надеждни системи с ИИ в Съюза.
(90)
A Bizottság önkéntes mintafeltételeket dolgozhat ki és ajánlhat a nagy kockázatú MI-rendszerek szolgáltatói és a nagy kockázatú MI-rendszerekhez használt vagy azokba integrált eszközöket, szolgáltatásokat, alkotóelemeket vagy folyamatokat szolgáltató harmadik felek közötti szerződésekre vonatkozóan, ezzel elősegítve az együttműködést az értéklánc mentén. Az önkéntes mintafeltételek kidolgozása során a Bizottságnak figyelembe kell vennie az egyes ágazatokban vagy üzleti ügyekben alkalmazandó lehetséges szerződéses követelményeket.
(90)
Комисията би могла да разработи и препоръча незадължителни примерни договорни условия между доставчиците на високорискови системи с ИИ и трети лица, които доставят инструменти, услуги, компоненти или процеси, използвани или интегрирани във високорискови системи с ИИ, за да се улесни сътрудничеството по веригата за създаване на стойност. При разработването на незадължителни примерни договорни условия Комисията следва също така да взема предвид възможните договорни изисквания, приложими в конкретни сектори или стопански дейности.
(91)
Tekintettel az MI-rendszerek jellegére, valamint az esetlegesen a használatukkal összefüggésben a biztonság és az alapvető jogok tekintetében felmerülő kockázatokra, ideértve azt is, hogy biztosítani kell az MI-rendszer teljesítményének valós körülmények között történő, megfelelő nyomon követését, helyénvaló konkrét kötelezettségeket meghatározni az alkalmazók számára. Az alkalmazóknak különösen megfelelő technikai és szervezeti intézkedéseket kell hozniuk annak biztosítása érdekében, hogy a használati utasításokkal összhangban használják a nagy kockázatú MI-rendszereket, és bizonyos egyéb kötelezettségeket is elő kell írni az MI-rendszerek működésének nyomon követésére és adott esetben a nyilvántartás vezetésére vonatkozóan. Továbbá, az alkalmazóknak biztosítaniuk kell, hogy a használati utasítás és az emberi felügyelet e rendeletben meghatározott végrehajtására kijelölt személyek rendelkezzenek az említett feladatok megfelelő ellátásához szükséges szakértelemmel, különösen megfelelő szintű MI-jártassággal, képzettséggel és felhatalmazással. Az említett kötelezettségek nem érinthetik az alkalmazóknak a nagy kockázatú MI-rendszerekkel kapcsolatos, uniós vagy nemzeti jog szerinti egyéb kötelezettségeit.
(91)
Предвид естеството на системите с ИИ и евентуалните рискове за безопасността и основните права, свързани с тяхното използване, включително по отношение на необходимостта да се гарантира подходящ мониторинг на работата на дадена система с ИИ в реални условия, е целесъобразно да се определят конкретни отговорности за внедрителите. Внедрителите следва по-специално да предприемат подходящи технически и организационни мерки, за да гарантират, че използват високорискови системи с ИИ в съответствие с инструкциите за употреба, а също така следва да се предвидят някои други задължения по отношение на мониторинга на функционирането на системите с ИИ и по отношение на поддържането на регистри, когато е целесъобразно. Освен това внедрителите следва да гарантират, че лицата, на които е възложено да изпълняват инструкциите за употреба и човешкия контрол съгласно настоящия регламент, притежават необходимата компетентност, по-специално подходящо ниво на грамотност, обучение и авторитет в областта на ИИ, за да изпълняват правилно тези задачи. Тези задължения не следва да засягат други задължения на внедрителите във връзка с високорискови системи с ИИ съгласно правото на Съюза или националното право.
(92)
E rendelet nem érinti a munkáltatóknak az uniós vagy nemzeti jog és gyakorlat – többek között a 2002/14/EK európai parlamenti és tanácsi irányelv (39) – szerinti, a munkavállalóknak vagy képviselőiknek az MI-rendszerek üzembe helyezésével vagy használatával kapcsolatos döntésekről való tájékoztatására, illetve tájékoztatására és a velük folytatott konzultációra vonatkozó kötelezettségeket. Továbbra is szükséges biztosítani a munkavállalók és képviselőik tájékoztatását a nagy kockázatú MI-rendszerek tervezett munkahelyi bevezetéséről, amennyiben az említett tájékoztatási, illetve tájékoztatási és konzultációs kötelezettségek más jogi eszközökben foglalt feltételei nem teljesülnek. Ezen túlmenően az ilyen tájékoztatáshoz való jog kiegészítő jellegű és szükséges az e rendelet alapjául szolgáló alapvető jogok védelmére irányuló célkitűzés tekintetében. Ebben a rendeletben ezért erre vonatkozó tájékoztatási követelményt kell meghatározni, a munkavállalók meglévő jogainak sérelme nélkül.
(92)
Настоящият регламент не засяга задълженията на работодателите да информират или да информират и консултират работниците или техните представители съгласно правото и практиката на Съюза или националното право и практика, включително Директива 2002/14/ЕО на Европейския парламент и на Съвета (39), относно решения за пускане в действие или използване на системи с ИИ. Продължава да е необходимо да се гарантира предоставянето на информация на работниците и техните представители относно планираното внедряване на високорискови системи с ИИ на работното място, когато не са изпълнени условията за тези задължения за информиране или информиране и консултиране, предвидени в други правни актове. Освен това подобно право на информиране допълва и е необходимо за постигането на целта за защита на основните права, залегнала в основата на настоящия регламент. Поради това в настоящия регламент следва да бъде предвидено изискване за информиране в този смисъл, без да се засягат съществуващите права на работниците.
(93)
Az MI-rendszerekkel kapcsolatos kockázatok keletkezhetnek egyrészt az ilyen rendszerek kialakításának módjából, másrészt származhatnak abból is, ahogyan az MI-rendszereket használják. A nagy kockázatú MI-rendszerek alkalmazói ezért kritikus szerepet játszanak az alapvető jogok védelmében, kiegészítve az MI-rendszer fejlesztése során a szolgáltató kötelezettségeit. Helyzetüknél fogva az alkalmazók képesek a legjobban megérteni, hogy konkrétan hogyan használják majd a nagy kockázatú MI-rendszert, és ezért azonosítani tudnak a fejlesztési szakaszban előre nem látott jelentős potenciális kockázatokat, mivel pontosabban ismerik a felhasználási kontextust, a valószínűleg érintett személyeket vagy személyek csoportjait, ideértve a kiszolgáltatott csoportokat is. Az e rendelet egyik mellékletében felsorolt nagy kockázatú MI-rendszerek alkalmazói szintén kritikus szerepet játszanak a természetes személyek tájékoztatásában, és – amikor természetes személyekkel kapcsolatos döntéseket hoznak vagy segítséget nyújtanak a természetes személyekkel kapcsolatos döntések meghozatalában – adott esetben tájékoztatniuk kell a természetes személyeket arról, hogy esetükben nagy kockázatú MI-rendszert használnak. Ebben a tájékoztatásban szerepelnie kell az MI-rendszer rendeltetésének és a rendszer által hozott döntések típusának. Az alkalmazónak tájékoztatnia kell a természetes személyeket az e rendeletben meghatározott, magyarázathoz való jogukról is. A bűnüldözési célokra használt nagy kockázatú MI-rendszerek tekintetében az említett kötelezettséget az (EU) 2016/680 irányelv 13. cikkével összhangban kell végrehajtani.
(93)
Рисковете, свързани със системите с ИИ, могат да произтичат от начина, по който са проектирани тези системи, но могат да се дължат и на начина, по който се използват тези системи с ИИ. По тази причина внедрителите на високорискова система с ИИ имат решаващо значение за гарантиране на защитата на основните права, като допълват задълженията на доставчика при разработването на системата с ИИ. Внедрителите могат най-добре да разберат как конкретно ще бъде използвана високорисковата система с ИИ и следователно могат да установят потенциални значителни рискове, които не са били предвидени на етапа на разработване, тъй като разполагат с по-точни знания за контекста на използване и лицата или групите лица, които има вероятност да бъдат засегнати, включително уязвимите групи. Внедрителите на високорискови системи с ИИ, изброени в приложение към настоящия регламент, също имат решаващо значение за информирането на физическите лица и следва, когато вземат решения или подпомагат вземането на решения, свързани с физическите лица, когато е приложимо, да ги информират, че спрямо тях се използва високорискова система с ИИ. Тази информация следва да включва предназначението и вида на решенията, които се вземат. Внедрителят следва също така да информира физическите лица за правото им да получат обяснение, предвидено в настоящия регламент. По отношение на високорисковите системи с ИИ, използвани за правоохранителни цели, това задължение следва да се прилага в съответствие с член 13 от Директива (ЕС) 2016/680.
(94)
Az MI-rendszerek bűnüldözési célú, biometrikus azonosításra történő felhasználása során a biometrikus adatok bárminemű kezelésének meg kell felelnie az (EU) 2016/680 irányelv 10. cikkének, amely csak akkor teszi lehetővé az ilyen adatkezelést, ha arra feltétlenül szükség van, az érintett jogaira és szabadságaira vonatkozó megfelelő garanciák mellett, és amennyiben azt az uniós vagy tagállami jog lehetővé teszi. Az ilyen felhasználás engedélyezése esetén tiszteletben kell tartani az (EU) 2016/680 irányelv 4. cikkének (1) bekezdésében meghatározott elveket is, beleértve a kezelés jogszerűségét, a kezelés tisztességes voltát és az átláthatóságot, a célhoz kötöttséget, a pontosságot és a tárolás korlátozását.
(94)
Всяко обработване на биометрични данни, свързано с използването на системи с ИИ за биометрична идентификация за правоохранителни цели, трябва да бъде в съответствие с член 10 от Директива (ЕС) 2016/680, който позволява такова обработване само когато това е строго необходимо, при спазване на подходящи гаранции за правата и свободите на субекта на данните, и когато това е разрешено от правото на Съюза или правото на държава членка. При такова разрешено използване трябва също така да се спазват принципите, установени в член 4, параграф 1 от Директива (ЕС) 2016/680, включително законосъобразност, добросъвестност и прозрачност, ограничаване в рамките на целта, точност и ограничаване на съхранението.
(95)
Az alkalmazandó uniós jog, különösen az (EU) 2016/679 rendelet és az (EU) 2016/680 irányelv sérelme nélkül, tekintettel a nem valós idejű távoli biometrikus azonosító rendszerek tolakodó jellegére, a nem valós idejű távoli biometrikus azonosító rendszerek használatára vonatkozóan biztosítékokat kell meghatározni. A nem valós idejű távoli biometrikus azonosító rendszereket mindig arányos és jogszerű módon, a feltétlenül szükséges mértékben – tehát célzottan – kell használni az azonosítandó személyek, a helyszín és az időbeli hatály tekintetében, és a használatnak jogszerűen rögzített videofelvételek zárt adatkészlete alapján kell történnie. A nem valós idejű távoli biometrikus azonosító rendszereket semmi esetre sem szabad a bűnüldözés keretében olyan módon felhasználni, hogy az megkülönböztetés nélküli megfigyeléshez vezessen. A nem valós idejű távoli biometrikus azonosításra vonatkozó feltételek semmi esetre sem szolgálhatnak alapul a valós idejű távoli biometrikus azonosításra vonatkozó tilalom és az arra vonatkozó szigorú kivételek megkerüléséhez.
(95)
Без да се засяга приложимото право на Съюза, по-специално Регламент (ЕС) 2016/679 и Директива (ЕС) 2016/680, като се има предвид инвазивният характер на системите за последваща дистанционна биометрична идентификация, използването на тези системи следва да е придружено с гаранции. Системите за последваща дистанционна биометрична идентификация следва винаги да се използват по начин, който е пропорционален, законосъобразен и строго необходим, и следователно конкретизиран, по отношение на лицата, които трябва да бъдат идентифицирани, местоположението и времевия обхват, и въз основа на затворен набор от данни от законно придобити видеозаписи. Във всеки случай системите за последваща дистанционна биометрична идентификация не следва да се използват в правоохранителен контекст с цел неизбирателно наблюдение. Условията за последващата дистанционна биометрична идентификация не следва в никакъв случай да предоставят основание за заобикаляне на условията на забраната и строгите изключения по отношение на дистанционната биометрична идентификация в реално време.
(96)
Az alapvető jogok védelmének hatékony biztosítása érdekében a nagy kockázatú MI-rendszerek olyan alkalmazóinak, amelyek közjogi szervnek minősülnek vagy amelyek közszolgáltatásokat nyújtó magánszervezetek, továbbá az e rendelet egyik mellékletében felsorolt, bizonyos nagy kockázatú MI-rendszerek alkalmazóinak – így például a bankoknak vagy a biztosítóknak – a használatbavétel előtt alapvetőjogi hatásvizsgálatot kell végezniük. Magánszervezetek is nyújthatnak a magánszemélyek számára fontos, állami jellegű szolgáltatásokat. Az ilyen közszolgáltatásokat nyújtó magánszervezetek közérdekű feladatokkal állnak kapcsolatban, például az oktatás, az egészségügy, a szociális szolgáltatások, a lakhatás és az igazságszolgáltatás területén. Az alapvetőjogi hatásvizsgálat célja, hogy az alkalmazó azonosítsa a valószínűleg érintett egyének vagy egyének csoportjainak jogait érintő konkrét kockázatokat, és azonosítsa az említett kockázatok bekövetkezése esetén meghozandó intézkedéseket. A hatásvizsgálatot a nagy kockázatú MI-rendszer bevezetését megelőzően kell lefolytatni, és aktualizálni kell, ha az alkalmazó úgy ítéli meg, hogy a releváns tényezők bármelyike megváltozott. A hatásvizsgálat keretében azonosítani kell az alkalmazó azon releváns folyamatait, amelyekben a nagy kockázatú MI-rendszert a rendeltetésének megfelelően használni fogják, és tartalmaznia kell annak leírását, hogy a rendszert milyen időtartamon keresztül és milyen gyakran használják majd, valamint azon természetes személyek és csoportok konkrét kategóriáinak leírását, akiket és amelyeket a rendszer a konkrét felhasználási kontextusban valószínűleg érint. A vizsgálatnak ki kell terjednie az említett személyek vagy csoportok alapvető jogaira valószínűleg hatást gyakorló konkrét kár kockázatának azonosítására is. Ezen vizsgálat elvégzése során az alkalmazónak figyelembe kell vennie a hatás megfelelő értékelése szempontjából releváns információkat, többek között, de nem kizárólag a nagy kockázatú MI-rendszer szolgáltatója által a használati útmutatóban megadott információkat. Az azonosított kockázatok fényében az alkalmazóknak meg kell határozniuk az említett kockázatok bekövetkezése esetén meghozandó intézkedéseket, ideértve például az említett konkrét felhasználási kontextusban alkalmazott irányítási intézkedéseket, így például a használati utasítás szerinti emberi felügyeletre vonatkozó szabályokat vagy a panaszkezelési és jogorvoslati eljárásokat, mivel ezek a felhasználás konkrét eseteiben hozzájárulhatnak az alapvető jogokat érintő kockázatok enyhítéséhez. A hatásvizsgálat elvégzését követően az alkalmazónak értesítenie kell az érintett piacfelügyeleti hatóságot. Adott esetben a hatásvizsgálat elvégzéséhez szükséges releváns információk összegyűjtése érdekében a nagy kockázatú MI-rendszerek alkalmazói – különösen ha az MI-rendszereket a közszférában használják – bevonhatják az érintett érdekelt feleket, ideértve az MI-rendszer által valószínűleg érintett személyek csoportjainak képviselőit, független szakértőket és civil társadalmi szervezeteket az ilyen hatásvizsgálatok elvégzésébe és a kockázatok bekövetkezése esetén meghozandó intézkedések kidolgozásába. A Mesterséges Intelligenciával Foglalkozó Európai Hivatalnak (a továbbiakban: MI-hivatal) sablont kell kidolgoznia a megfelelés elősegítése és az alkalmazókra háruló adminisztratív terhek csökkentése érdekében.
(96)
За да се гарантира по ефективен начин защитата на основните права, внедрителите на високорискови системи с ИИ, които са публични органи, или частните субекти, предоставящи публични услуги, както и внедрителите на някои високорискови системи с ИИ, изброени в приложение към настоящия регламент, като например банкови институции или застрахователи, следва да извършват оценка на въздействието върху основните права преди пускането в действие. Услуги от обществен характер, които са от значение за физическите лица, могат да се предоставят и от частни субекти. Частните субекти, предоставящи такива публични услуги, са свързани с изпълнението на задачи от обществен интерес, например в областите на образованието, здравеопазването, социалните услуги, жилищното настаняване и правораздаването. Целта на оценката на въздействието върху основните права е внедрителят да установи конкретните рискове за правата на лицата или групите лица, които е вероятно да бъдат засегнати, и да набележи мерките, които да бъдат предприети при настъпване на тези рискове. Оценката на въздействието следва да се извърши преди внедряването на високорисковата система с ИИ и следва да се актуализира, когато внедрителят счете, че някой от съответните фактори се е променил. В оценката на въздействието следва да се определят съответните процеси на внедрителя, в рамките на които високорисковата система с ИИ ще бъде използвана в съответствие с нейното предназначение, и следва да се посочи срокът, в който системата е предназначена да се използва, и честотата, с която тя е предназначена да се използва, както и конкретните категории физически лица и групи, които е вероятно да бъдат засегнати в конкретния контекст на използване. Оценката следва да включва и установяването на конкретните рискове от настъпване на вреди, които е вероятно да окажат въздействие върху основните права на тези лица или групи. При извършването на тази оценка внедрителят следва да вземе предвид информацията, която е от значение за правилната оценка на въздействието, включително, но не само, информацията, предоставена от доставчика на високорисковата система с ИИ в инструкциите за употреба. С оглед на установените рискове внедрителите следва да определят мерките, които да бъдат предприети при настъпване на тези рискове, включително например правила за управление в този конкретен контекст на използване, като например механизми за човешки контрол в съответствие с инструкциите за употреба или процедури за разглеждане на жалби и правна защита, тъй като те биха могли да бъдат от основно значение за ограничаване на рисковете за основните права в конкретни случаи на използване. След извършването на тази оценка на въздействието внедрителят следва да уведоми съответния орган за надзор на пазара. Когато е целесъобразно, за да се събере съответната информация, необходима за извършване на оценката на въздействието, внедрителите на високорискова система с ИИ, по-специално когато системите с ИИ се използват в публичния сектор, биха могли да включат съответните заинтересовани страни, включително представители на групи лица, които е вероятно да бъдат засегнати от системата с ИИ, независими експерти и организации на гражданското общество, в извършването на такива оценки на въздействието и разработването на мерки, които да бъдат предприети в случай на настъпване на рисковете. Европейската служба по изкуствен интелект (наричана по-долу „Службата по ИИ“) следва да разработи образец на въпросник, за да се улесни спазването на изискванията и да се намали административната тежест за внедрителите.
(97)
A jogbiztonság lehetővé tétele érdekében az általános célú MI-modellek fogalmát egyértelműen meg kell határozni, és el kell különíteni az MI-rendszerek fogalmától. A fogalommeghatározásnak az általános célú MI-modellek fő funkcionális jellemzőin kell alapulnia, különös tekintettel a modell általánosságára és különféle feladatok széles körének kompetens elvégzésére való képességére. Ezeket a modelleket jellemzően nagy mennyiségű adattal tanítják, különböző módszerekkel – például önfelügyelt, felügyelet nélküli vagy megerősítéses tanulással. Az általános célú MI-modellek különböző módon kerülhetnek forgalomba, többek között könyvtárakon vagy alkalmazásprogramozási felületeken (API-kon) keresztül, közvetlen letöltés formájában vagy fizikai példányként. Ezek a modellek tovább módosíthatók vagy finomíthatók új modellekké. Bár az MI-modellek az MI-rendszerek alapvető alkotóelemei, önmagukban nem minősülnek MI-rendszereknek. Az MI-modellek további alkotóelemek, például felhasználói felület hozzáadását teszik szükségessé ahhoz, hogy MI-rendszerekké váljanak. Az MI-modelleket jellemzően az MI-rendszerekbe integrálják, és azok részét képezik. E rendelet egyedi szabályokat állapít meg az általános célú MI-modellekre és a rendszerszintű kockázatot jelentő általános célú MI-modellekre vonatkozóan, amelyeket akkor is alkalmazni kell, ha ezek a modellek integráltak vagy egy MI-rendszer részét képezik. Lényeges, hogy az általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségeket alkalmazni kell az általános célú MI-modellek forgalomba hozatalától kezdve. Ha egy általános célú MI-modell szolgáltatója saját modellt épít be saját, MI-rendszerébe, amelyet forgalomba hoz vagy üzembe helyez, az adott modellt úgy kell tekinteni, mint ami forgalomban van, és ezért – az MI-rendszerekre vonatkozó kötelezettségeken felül – az e rendeletben a modellekre vonatkozóan meghatározott kötelezettségeket továbbra is alkalmazni kell. A modellekre vonatkozóan megállapított kötelezettségek nem alkalmazandók abban az esetben, ha egy saját modellt olyan, tisztán belső folyamatokhoz használnak fel, amelyek nem nélkülözhetetlenek egy termék vagy szolgáltatás harmadik felek részére történő nyújtásához, és ez nem érinti a természetes személyek jogait. A rendszerszintű kockázatot jelentő általános célú MI-modellekre mindig vonatkozniuk kell az e rendelet szerinti releváns kötelezettségeknek, tekintettel a potenciális, jelentősen negatív hatásaikra. A fogalommeghatározás nem terjedhet ki a forgalomba hozatal előtt kizárólag kutatási, fejlesztési és prototípus-alkotási tevékenységek céljából használt MI-modellekre. Ez nem érinti az e rendeletnek való megfelelésre vonatkozó kötelezettséget, amennyiben az említett tevékenységeket követően a modellt forgalomba hozzák.
(97)
Понятието „модели на ИИ с общо предназначение“ следва да бъде ясно определено и разграничено от понятието „системи с ИИ“, за да се гарантира правна сигурност. Определението следва да се основава на ключовите функционални характеристики на модел на ИИ с общо предназначение, по-специално общ характер и способност за компетентно изпълнение на широк набор от отделни задачи. Тези модели обикновено се обучават въз основа на голямо количество данни чрез различни методи, като например обучение (самообучение) със и без надзор и обучение с утвърждение. Моделите на ИИ с общо предназначение могат да бъдат пускани на пазара по различни начини, включително чрез библиотеки, приложно-програмни интерфейси (API), за директно изтегляне или с физическо копие. Тези модели могат да бъдат допълнително изменени или усъвършенствани в нови модели. Въпреки че моделите на ИИ са основни компоненти на системите с ИИ, сами по себе си те не представляват системи с ИИ. Моделите на ИИ изискват добавянето на допълнителни компоненти, като например потребителски интерфейс, за да се превърнат в системи с ИИ. Моделите на ИИ обикновено са интегрирани в системите с ИИ и са част от тях. В настоящия регламент се предвиждат специални правила за моделите на ИИ с общо предназначение и за моделите на ИИ с общо предназначение, пораждащи системни рискове, които следва да се прилагат и когато тези модели са интегрирани в система с ИИ или са част от нея. Приема се, че задълженията на доставчиците на модели на ИИ с общо предназначение следва да се прилагат след пускането на тези модели на пазара. Когато доставчикът на модел на ИИ с общо предназначение интегрира собствен модел в своя собствена система с ИИ, която се предоставя на пазара или се пуска в действие, този модел следва да се счита за пуснат на пазара и поради това задълженията, установени в настоящия регламент по отношение на моделите, следва да продължат да се прилагат в допълнение към задълженията за системите с ИИ. Задълженията, установени за моделите, във всички случаи не следва да се прилагат, когато собствен модел се използва за чисто вътрешни процеси, които не са от съществено значение за предоставянето на продукт или услуга на трети лица, и когато правата на физическите лица не са засегнати. Като се има предвид възможното им значително отрицателно въздействие, за моделите на ИИ с общо предназначение, пораждащи системен риск, следва винаги да се прилагат съответните задължения съгласно настоящия регламент. Определението не следва да обхваща модели на ИИ, използвани преди пускането им на пазара единствено с цел научноизследователска и развойна дейност и дейности по създаване на прототипи. Това не засяга задължението за спазване на настоящия регламент, когато след такива дейности на пазара се пуска модел.
(98)
Mivel egy modell általánosságát többek között számos paraméter is meghatározhatja, a legalább egymilliárd paramétert tartalmazó és nagy adatmennyiséggel, nagy léptékű önfelügyelet mellett tanított modelleket úgy kell tekinteni, mint amelyek jelentős általánosságot mutatnak, és alkalmasak a különböző feladatok széles körének kompetens elvégzésére.
(98)
Въпреки че общият характер на даден модел би могъл, наред с другото, да се определя и от редица параметри, следва да се счита, че модели с поне един милиард параметри, обучени с голямо количество данни и проявяващи в голяма степен самонадзор, се отличават със значителна степен на общ характер и компетентно изпълняват широк набор от отделни задачи.
(99)
A nagy generatív MI-modellek az általános célú MI-modellek tipikus példái, mivel rugalmas tartalomelőállítást tesznek lehetővé, például szöveg, audio, képek vagy videó formájában, amelyekbe könnyen beleillik különféle feladatok széles köre.
(99)
Големите генеративни модели на ИИ са типичен пример за модел на ИИ с общо предназначение, като се има предвид, че те дават възможност за гъвкаво генериране на съдържание, например под формата на текст, аудиоматериали, изображения или видеоматериали, което лесно може да покрие широк спектър от отделни задачи.
(100)
Ha egy általános célú MI-modellt MI-rendszerbe integrálnak vagy ha a modell az MI-rendszer részét képezi, akkor ezt a rendszert általános célú MI-rendszernek kell tekinteni, amennyiben az említett integráció miatt a rendszer képes számos különböző célt szolgálni. Az általános célú MI-rendszerek használhatók közvetlenül, vagy integrálhatók más MI-rendszerekbe.
(100)
Когато модел на ИИ с общо предназначение е интегриран в система с ИИ или е част от нея, тази система следва да се счита за система с ИИ с общо предназначение, когато поради тази интеграция системата е в състояние да обслужва най-различни цели. Системата с ИИ с общо предназначение може да бъде използвана пряко или може да бъде интегрирана в други системи с ИИ.
(101)
Az általános célú MI-modellek szolgáltatói különleges szerepet játszanak és különleges felelősséget viselnek a mesterségesintelligencia-értéklánc mentén, mivel az általuk biztosított modellek számos downstream rendszer alapját képezhetik, amelyeket gyakran downstream szolgáltatók biztosítanak, ez pedig a modellek és azok képességeinek alapos ismeretét teszi szükségessé, egyrészt hogy integrálni tudják a modelleket a termékeikbe, másrészt hogy eleget tegyenek az ezen, illetve más rendeletek szerinti kötelezettségeiknek. Ezért arányos átláthatósági intézkedéseket kell megállapítani, beleértve a dokumentáció elkészítését és naprakészen tartását, valamint az általános célú MI-modellre vonatkozó információk nyújtását a downstream szolgáltatók általi használatra. A műszaki dokumentációt az általános célú MI-modell szolgáltatójának kell elkészítenie és naprakészen tartania annak érdekében, hogy azt kérésre az MI-hivatal és az illetékes nemzeti hatóságok rendelkezésére bocsássa. Az ilyen dokumentációba minimálisan belefoglalandó elemeket meg kell határozni e rendelet konkrét mellékleteiben. A Bizottságot fel kell hatalmazni arra, hogy a folyamatosan változó technológiai fejlődés fényében felhatalmazáson alapuló jogi aktusok révén módosítsa az említett mellékleteket.
(101)
Доставчиците на модели на ИИ с общо предназначение имат особено значение и отговорност по веригата за създаване на стойност в областта на ИИ, тъй като моделите, които предоставят, могат да бъдат основа за набор от системи надолу по веригата, често предоставяни от доставчици надолу по веригата, които трябва добре да разбират моделите и техните способности, както за да могат да интегрират такива модели в своите продукти, така и за да изпълняват задълженията си съгласно настоящия или други регламенти. Поради това следва да се определят пропорционални мерки за прозрачност, включително изготвяне и актуализиране на документацията и предоставяне на информация относно модела на ИИ с общо предназначение за използването му от доставчиците надолу по веригата. Техническата документация следва да се изготвя и актуализира от доставчика на модели на ИИ с общо предназначение с цел предоставянето ѝ при поискване на Службата по ИИ и на националните компетентни органи. Минималният набор от елементи, които трябва да бъдат включени в тази документация, следва да бъде посочен в конкретни приложения към настоящия регламент. На Комисията следва да бъде предоставено правомощието да изменя тези приложения чрез делегирани актове с оглед на технологичното развитие.
(102)
Az olyan szoftverek és adatok, köztük a modellek, amelyeket – a nyílt megosztást, és a felhasználók általi szabad hozzáférést, használatot, módosítást és terjesztést mind eredeti, mind módosított formában lehetővé tévő – szabad és nyílt forráskódú licenc alapján bocsátanak ki, hozzájárulhatnak a kutatáshoz és az innovációhoz a piacon, és jelentős növekedési lehetőségeket biztosíthatnak az uniós gazdaság számára. A szabad és nyílt forráskódú licenc alapján kibocsátott általános célú MI-modelleket magas szintű átláthatóságot és nyitottságot biztosítóként kell tekinteni, amennyiben azok paramétereit – beleértve a súlyokat, a modell architektúrájára vonatkozó információkat és a modellhasználatra vonatkozó információkat – nyilvánosan hozzáférhetővé teszik. A licencet akkor is szabad és nyílt forráskódúnak kell tekinteni, ha lehetővé teszi a felhasználók számára a szoftverek és adatok futtatását, másolását, terjesztését, tanulmányozását, módosítását és tökéletesítését, beleértve a modelleket is, feltéve, hogy feltüntetik a modell eredeti szolgáltatóját, és tiszteletben tartják az azonos vagy összehasonlítható terjesztési feltételeket.
(102)
Софтуер и данни, включително модели, предоставени с безплатен лиценз с отворен код, който им позволява да бъдат споделяни свободно и чрез който ползвателите могат свободно да ги достъпват, използват, променят и разпространяват в променен или непроменен вид, могат да допринесат за научните изследвания и иновациите на пазара и да осигурят значителни възможности за растеж на икономиката на Съюза. Следва да се обмисли използването на модели на ИИ с общо предназначение, представени с безплатни лицензи с отворен код, за да се гарантират високи равнища на прозрачност и отвореност, ако техните параметри, включително теглата, информацията за архитектурата на модела и информацията за използването на модела са публично достъпни. Лицензът следва да се счита за безплатен и с отворен код и когато дава възможност на ползвателите да използват, копират, разпространяват, изучават, променят и подобряват софтуер и данни, включително модели, при условие че се посочва първоначалният доставчик на модела и се спазват еднакви или сходни условия на разпространение.
(103)
A szabad és nyílt forráskódú MI-alkotóelemek magukban foglalják az adott MI-rendszer szoftvereit és adatait – beleértve a modelleket és az általános célú MI-modelleket –, eszközeit, szolgáltatásait vagy folyamatait. A szabad és nyílt forráskódú MI-alkotóelemek különböző csatornákon keresztül biztosíthatók, beleértve a szabadon hozzáférhető adattárakon történő fejlesztésüket is. E rendelet alkalmazásában az olyan MI-alkotóelemek, amelyeket díj ellenében bocsátanak rendelkezésre vagy más módon használnak bevétel szerzésére – például az MI-alkotóelemhez kapcsolódó technikai támogatás vagy egyéb szolgáltatások, többek között szoftverplatformon keresztül történő nyújtása vagy a személyes adatoknak kizárólagosan a szoftver biztonságának, kompatibilitásának vagy interoperabilitásának javítása céljából történő felhasználástól eltérő felhasználása révén –, nem részesülhetnek a szabad és nyílt forráskódú MI-alkotóelemekre vonatkozó kivételek előnyeiből, a mikrovállalkozások közötti ügyletek kivételével. Az a tény, hogy MI-alkotóelemeket nyílt adattárakon keresztül rendelkezésre bocsátanak, önmagában nem minősülhet bevételszerzésnek.
(103)
Безплатните компоненти с ИИ с отворен код обхващат софтуера и данните, включително модели и модели, инструменти, услуги или процеси с ИИ с общо предназначение на дадена система с ИИ. Безплатните компоненти с ИИ с отворен код могат да бъдат предоставяни по различни начини, включително чрез разработването им в хранилища със свободен достъп. За целите на настоящия регламент компонентите с ИИ, които се предоставят срещу заплащане или се възмездяват по друг начин, включително чрез предоставянето на техническа поддръжка или други услуги, включително чрез софтуерна платформа, свързани с компонента с ИИ, или използването на лични данни по причини, различни от изключителната цел за подобряване на сигурността, съвместимостта или оперативната съвместимост на софтуера, с изключение на сделките между микропредприятия, не следва да се ползват от изключенията, предвидени за безплатните компоненти с ИИ с отворен код. Предоставянето на компоненти с ИИ чрез хранилища със свободен достъп не следва само по себе си да представлява възмездяване.
(104)
Az általános célú MI-modellekre előírt átláthatósági követelmények tekintetében kivételeket kell alkalmazni az olyan általános célú MI-modellek szolgáltatóira, amelyeket szabad és nyílt forráskódú licenc alapján bocsátanak ki, és amelyek paramétereit – többek között a súlyokat, a modellarchitektúrára vonatkozó információkat és a modellhasználatra vonatkozó információkat – nyilvánosan hozzáférhetővé teszik, kivéve, ha úgy tekinthető, hogy rendszerszintű kockázatot jelentenek, amely esetben az a körülmény, hogy a modell átlátható és nyílt forráskódú licenccel rendelkezik, nem tekinthető elegendő oknak az e rendelet szerinti kötelezettségeknek való megfelelés kizárására. Mindenesetre, tekintve, hogy az általános célú MI-modellek szabad és nyílt forráskódú licenc alapján történő kibocsátása nem feltétlenül fed fel lényeges információkat a modell tanításához vagy finomhangolásához használt adatkészletről, valamint arról, hogy ezáltal hogyan biztosították a szerzői jognak való megfelelést, az átláthatósággal kapcsolatos követelményeknek való megfelelés alóli, az általános célú MI-modellekre vonatkozó kivétel nem vonatkozhat a modell tanítására használt tartalomról szóló összefoglaló elkészítésének kötelezettségére és az uniós szerzői jognak való megfelelést szolgáló szabályzat elkészítésének kötelezettségére, különösen az (EU) 2019/790 európai parlamenti és tanácsi irányelv (40) 4. cikkének (3) bekezdése szerinti jogfenntartás azonosítására és betartására vonatkozó kötelezettségre.
(104)
За доставчиците на модели на ИИ с общо предназначение, които са предоставени с безплатен лиценз с отворен код и чиито параметри, включително теглата, информацията за архитектурата на модела и информацията за използването на модела, са публично достъпни, следва да се прилагат изключения по отношение на свързаните с прозрачността изисквания, наложени на моделите на ИИ с общо предназначение, освен когато може да се счита, че те пораждат системен риск, като в този случай обстоятелството, че моделът е прозрачен и придружен от лиценз с отворен код, не следва да се счита за достатъчна причина за изключване на спазването на задълженията съгласно настоящия регламент. Във всеки случай, като се има предвид, че предоставянето на модели на ИИ с общо предназначение с безплатен лиценз с отворен код не разкрива непременно съществена информация относно набора от данни, използван за обучението или финото регулиране на модела, и относно това как по този начин се гарантира спазването на авторското право, предвиденото за моделите на ИИ с общо предназначение изключение от съответствието с изискванията, свързани с прозрачността, не следва да се отнася до задължението за изготвяне на обобщение на съдържанието, използвано за обучение на модели, и задължението за въвеждане на политика за спазване на правото на Съюза в областта на авторското право, по-специално за установяване и съблюдаване на запазването на права съгласно член 4, параграф 3 от Директива (ЕС) 2019/790 на Европейския парламент и на Съвета (40).
(105)
Az általános célú MI-modellek, különösen a nagy generatív MI-modellek, amelyek képesek szövegek, képek és egyéb tartalmak létrehozására, egyedülálló innovációs lehetőségeket kínálnak, ugyanakkor kihívást is jelentenek a művészek, szerzők és más alkotók számára, a tekintetben is, hogy milyen módon hozzák létre és terjesztik kreatív tartalmaikat, illetve hogy azt hogyan használják és fogyasztják. Az ilyen modellek kidolgozásához és tanításához hatalmas mennyiségű szöveghez, képhez, videóhoz és egyéb adathoz való hozzáférésre van szükség. A szöveg- és adatbányászati technikák ebben az összefüggésben széles körben alkalmazhatók az olyan tartalmak kinyerésére és elemzésére, amelyek a szerzői és szomszédos jogok védelme alatt állhatnak. A szerzői jogi védelem alatt álló tartalom felhasználásához az érintett jogosult engedélye szükséges, amennyiben nincsenek érvényben szerzői jogi kivételek és korlátozások. Az (EU) 2019/790 irányelv kivételeket és korlátozásokat vezetett be, amelyek bizonyos feltételek mellett lehetővé teszik művek vagy más védelem alatt álló teljesítmények szöveg- és adatbányászat céljából történő többszörözését és kimásolását. E szabályok értelmében a jogosultak fenntarthatják a műveikre vagy más védelem alatt álló teljesítményeikre vonatkozó jogaikat a szöveg- és adatbányászat megakadályozása érdekében, kivéve, ha az tudományos kutatás céljából történik. Amennyiben a kívülmaradási jogot kifejezetten és megfelelő módon fenntartották, az általános célú MI-modellek szolgáltatóinak engedélyt kell szerezniük a jogosultaktól, ha szöveg- és adatbányászatot kívánnak végezni az ilyen műveken.
(105)
Моделите на ИИ с общо предназначение, по-специално големите генеративни модели на ИИ, способни да генерират текст, изображения и друго съдържание, представляват уникални възможности за иновации, но също така са свързани и с трудности за хората на изкуството, авторите и другите творци, както и за начина, по който тяхното творческо съдържание се създава, разпространява, използва и потребява. Разработването и обучението на такива модели изисква достъп до големи количества текст, изображения, видеоматериали и други данни. Техниките за извличане на информация от текст и данни могат да се използват широко в този контекст за извличане и анализ на такова съдържание, което може да бъде защитено с авторско право и сродните му права. Всяко използване на защитено с авторско право съдържание изисква разрешение от съответните носители на права, освен ако не се прилагат съответните изключения и ограничения, свързани с авторското право. С Директива (ЕС) 2019/790 бяха въведени изключения и ограничения, които позволяват възпроизвеждането и извличането на откъси от произведения или други обекти за целите на извличането на информация от текст и данни при определени условия. Съгласно тези правила носителите на права могат да изберат да запазят правата си върху своите произведения или други обекти, за да предотвратят извличането на информация от текст и данни, освен ако това не се извършва за целите на научни изследвания. Когато правото на отказ е изрично запазено по подходящ начин, доставчиците на модели на ИИ с общо предназначение трябва да получат разрешение от носителите на права, ако желаят да извършват извличане на информация от текст и данни за такива произведения.
(106)
Az általános célú MI-modelleket az uniós piacon forgalomba hozó szolgáltatóknak biztosítaniuk kell az e rendeletben foglalt vonatkozó kötelezettségeknek való megfelelést. E célból az általános célú MI-modellek szolgáltatóinak olyan szabályokat kell kialakítaniuk, amely megfelel a szerzői és szomszédos jogokra vonatkozó uniós jognak, különösen a jogosultak által az (EU) 2019/790 irányelv 4. cikkének (3) bekezdése alapján kifejezett jogfenntartásnak való megfelelés érdekében. Minden olyan szolgáltatónak, amely általános célú MI-modellt hoz forgalomba az uniós piacon, meg kell felelnie e kötelezettségnek, függetlenül attól, hogy mely joghatóság területén kerül sor az említett általános célú MI-modellek betanításának alapjául szolgáló, a szerzői jog szempontjából releváns tevékenységre. Erre azért van szükség, hogy egyenlő versenyfeltételeket lehessen biztosítani az általános célú MI-modellek szolgáltatói számára, hogy egyetlen szolgáltató se juthasson versenyelőnyhöz az uniós piacon azáltal, hogy az Unióban biztosítottaknál alacsonyabb szerzői jogi normákat alkalmaz.
(106)
Доставчиците, които пускат на пазара на Съюза модели на ИИ с общо предназначение, следва да гарантират спазването на съответните задължения, установени в настоящия регламент. За тази цел доставчиците на модели на ИИ с общо предназначение следва да въведат политика за спазване на правото на Съюза в областта на авторското право и сродните му права, по-специално за установяване и съблюдаване на запазването на права, изразено от носителите на права съгласно член 4, параграф 3 от Директива (ЕС) 2019/790. Всеки доставчик, който пуска на пазара на Съюза модел на ИИ с общо предназначение, следва да спазва това задължение, независимо от юрисдикцията, в която се извършват действията, свързани с авторското право, които са в основата на обучението на тези модели на ИИ с общо предназначение. Това е необходимо, за да се гарантира равнопоставеност на доставчиците на модели на ИИ с общо предназначение, при което нито един доставчик не следва да може да получи конкурентно предимство на пазара на Съюза чрез прилагане на по-ниски стандарти в областта на авторското право от предвидените в Съюза.
(107)
Az általános célú MI-modellek előtanítása és tanítása során felhasznált adatokat – köztük a szerzői jog által védett szövegeket és adatokat – illető átláthatóság növelése érdekében helyénvaló, hogy az ilyen modellek szolgáltatói kellően részletes összefoglalót készítsenek és tegyenek nyilvánosan hozzáférhetővé az általános célú MI-modell tanításához használt tartalomról. Az üzleti titkok és a bizalmas üzleti információk védelmének szükségességét kellően figyelembe véve, ezen összefoglalónak általánosságban véve kell átfogónak lennie, és nem technikai szempontból részletesnek, hogy megkönnyítse a jogos érdekkel rendelkező felek – köztük a szerzői jogok jogosultjai – számára az uniós jog szerinti jogaik gyakorlását és érvényesítését, például a modell tanítására felhasznált fő adatgyűjtemények vagy -készletek – például a nagy magán- vagy nyilvános adatbázisok vagy adatarchívumok – felsorolásával, valamint az egyéb felhasznált adatforrások részletes leírásával. Helyénvaló, hogy az MI-hivatal rendelkezésre bocsássa az összefoglaló mintáját, amelynek egyszerűnek és hatékonynak kell lennie, és lehetővé kell tennie a szolgáltató számára, hogy az előírt összefoglalót részletes leírás formájában bocsássa rendelkezésre.
(107)
За да се повиши прозрачността по отношение на данните, които се използват при предварителното обучение и обучението на модели на ИИ с общо предназначение, включително текст и данни, защитени от правото в областта на авторското право, е целесъобразно доставчиците на такива модели да изготвят и оповестяват публично достатъчно подробно обобщение на съдържанието, използвано за обучение на модела на ИИ с общо предназначение. Като се отчита надлежно необходимостта от защита на търговските тайни и поверителната търговска информация, това обобщение следва като цяло да бъде изчерпателно по своя обхват, а не технически подробно, за да улесни лицата със законни интереси, включително носителите на авторски права, да упражняват и прилагат правата си съгласно правото на Съюза, например чрез изброяване на основните събрани данни или набори от данни, които са използвани при обучението по модела, като например големи частни или публични бази данни или архиви с данни, и чрез предоставяне на описателно разяснение за други използвани източници на данни. Целесъобразно е Службата по ИИ да осигури образец на обобщението, който следва да бъде опростен, ефективен и да позволява на доставчика да предостави изискваното обобщение в описателна форма.
(108)
Az általános célú MI-modellek szolgáltatói számára előírt azon kötelezettségek tekintetében, hogy alakítsanak ki az uniós szerzői jognak való megfelelést célzó szabályokat, és hogy tegyék nyilvánosan hozzáférhetővé a tanításhoz használt tartalom összefoglalóját, az MI-hivatalnak nyomon kell követnie, hogy a szolgáltató teljesítette-e ezeket a kötelezettségeket, anélkül, hogy ellenőrizné vagy az egyes művekre kiterjedően értékelné a tanítási adatokat a szerzői jogoknak való megfelelés tekintetében. E rendelet nem érinti az uniós jogban előírt szerzői jogi szabályok érvényesítését.
(108)
По отношение на задълженията, наложени на доставчиците на модели на ИИ с общо предназначение, да въведат политика за спазване на правото на Съюза в областта на авторското право и да оповестят публично обобщение на съдържанието, използвано за обучението, Службата по ИИ следва да следи дали доставчикът е изпълнил тези задължения, без да проверява или да извършва оценка на обучителните данни за всяко отделно произведение от гледна точка на спазването на авторското право. Настоящият регламент не засяга прилагането на правилата в областта на авторското право, предвидени в правото на Съюза.
(109)
Az általános célú MI-modellek szolgáltatóira alkalmazandó kötelezettségeknek való megfelelésnek a modellszolgáltató típusával összemérhetőnek és arányosnak kell lennie, kizárva a megfelelés szükségességét azon személyek esetében, akik nem szakmai vagy tudományos kutatási célokra fejlesztenek vagy használnak modelleket, mindazonáltal ösztönözve őket arra, hogy önkéntes alapon feleljenek meg ezen követelményeknek. Az említett kötelezettségeknek való megfelelés során – az uniós szerzői jog sérelme nélkül – kellően figyelembe kell venni a szolgáltató méretét, és lehetővé kell tenni a kkv-k – köztük az induló innovatív vállalkozások – számára a megfelelés biztosításának egyszerűsített módjait, amelyek nem jelenthetnek túlzott költségeket, és nem gátolhatják az ilyen modellek használatát. Egy modell módosítása vagy finomhangolása esetén az általános célú MI-modellek szolgáltatóinak kötelezettségeit az említett módosításra vagy finomhangolásra kell korlátozni, például azáltal, hogy a már meglévő műszaki dokumentációt kiegészítik a módosításokra vonatkozó információkkal, beleértve a tanításra használt új adatforrásokat is, az értékláncra vonatkozóan e rendeletben előírt kötelezettségeknek való megfelelés módjaként.
(109)
Спазването на задълженията, приложими за доставчиците на модели на ИИ с общо предназначение, следва да бъде съизмеримо и пропорционално на вида доставчик на модели, като се изключва необходимостта от спазването им за лицата, които разработват или използват модели за непрофесионални или научноизследователски цели, които въпреки това следва да бъдат насърчавани да спазват тези изисквания на доброволна основа. Без да се засяга правото на Съюза в областта на авторското право, спазването на тези задължения следва да е надлежно съобразено с размера на доставчика и да дава възможност за опростени начини за постигане на съответствие за МСП, включително новосъздадени предприятия, които не следва да представляват прекомерни разходи и да не възпират използването на такива модели. В случай на изменение или фино регулиране на даден модел задълженията на доставчиците на модели на ИИ с общо предназначение следва да бъдат ограничени до това изменение или фино регулиране, например чрез допълване на вече съществуващата техническа документация с информация за измененията, включително нови източници на обучителни данни, като начин да се гарантира спазването на задълженията по веригата за създаване на стойност, предвидени в настоящия регламент.
(110)
Az általános célú MI-modellek rendszerszintű kockázatokat jelenthetnek, amelyek a teljesség igénye nélkül többek között magukban foglalják a súlyos balesetekhez, a kritikus ágazatok zavaraihoz, valamint a közegészségre és a közbiztonságra gyakorolt súlyos következményekhez kapcsolódó tényleges vagy észszerűen előrelátható negatív hatásokat; a demokratikus folyamatokra, a közbiztonságra és a gazdasági biztonságra gyakorolt tényleges vagy észszerűen előrelátható negatív hatásokat; jogellenes, hamis vagy megkülönböztető tartalom terjesztését. A rendszerszintű kockázatokat úgy kell értelmezni, hogy azok a modell képességeivel és a modell elterjedésével növekednek, a modell teljes életciklusa során felmerülhetnek, és azokat befolyásolják a rendellenes használat körülményei, a modell megbízhatósága, a modell méltányossága és a modell biztonsága, a modell autonómiaszintje, annak eszközökhöz való hozzáférése, az új vagy kombinált modalitások, a kibocsátási és terjesztési stratégiák, a biztosítékok eltávolításának lehetősége és egyéb tényezők. Így különösen, a nemzetközi megközelítések keretében eddig beazonosították annak szükségességét, hogy figyelmet fordítsanak a következőkre: az esetleges szándékos rendellenes használattal vagy az emberi szándékkal való összehangolással kapcsolatos, nem szándékosan előidézett ellenőrzési problémákból eredő kockázatok; vegyi, biológiai, radiológiai és nukleáris kockázatok, például a belépési korlátok eltávolításának módjai többek között a fegyverek fejlesztése, tervezése vagy használata terén; offenzív kiberképességek, például a sebezhetőség feltárásának, kiaknázásának vagy operatív kihasználásának elősegítésére szolgáló módszerek; az interakció és az eszközhasználat hatásai, beleértve például a fizikai rendszerek vezérlésére és a kritikus infrastruktúrákba való beavatkozásra való képességet; az önmagukról másolatot készítő, „önreplikációra” képes vagy más modelleket tanító modellekből eredő kockázatok; az, hogy a modellek hogyan vezethetnek káros torzításhoz és megkülönböztetéshez, ami kockázatot hordoz magában az egyénekre, közösségekre vagy társadalmakra nézve; a dezinformáció elősegítése vagy a magánélet megsértése a demokratikus értékeket és az emberi jogokat fenyegető veszélyek által; annak kockázata, hogy egy adott esemény olyan láncreakcióhoz vezethet, amelynek jelentős negatív hatásai lehetnek egy egész városra, egy teljes tevékenységi területre vagy egy egész közösségre.
(110)
Моделите на ИИ с общо предназначение биха могли да породят системни рискове, които включват, но не се ограничават до действителни или разумно предвидими отрицателни последици във връзка с големи аварии, смущения в критични сектори и сериозни последици за общественото здраве и безопасност; действителни или разумно предвидими отрицателни последици за демократичните процеси, обществената и икономическата сигурност; разпространението на незаконно, невярно или дискриминационно съдържание. Следва да се приеме, че системните рискове нарастват заедно със способностите и обхвата на модела, могат да възникнат по време на целия жизнен цикъл на модела и се влияят от условията на неправилна експлоатация, надеждността, добросъвестността и сигурността на модела, степента на автономност на модела, неговия достъп до инструменти, новите или комбинираните условия, стратегиите за предоставяне и разпространение, възможността за премахване на предпазните механизми и други фактори. По-специално, досега международните подходи са установили необходимостта да се обърне внимание на рисковете, произтичащи от възможна умишлена неправилна експлоатация или непреднамерени проблеми с контрола, свързан с привеждането в съответствие с човешките намерения; химичните, биологичните, радиологичните и ядрените рискове, като например начините, по които могат да бъдат намалени пречките за достъп, включително за разработване, придобиване на дизайн или използване на оръжия; офанзивните киберспособности, като например средствата, позволяващи откриване, експлоатация или оперативно използване на уязвими места; последиците от взаимодействието и използването на инструменти, включително например капацитета за контрол на физическите системи и за намеса в критичната инфраструктура; рисковете, свързани с възможността моделите да изготвят свои собствени копия, да се самовъзпроизвеждат или да обучават други модели; начините, по които моделите могат да доведат до вредна предубеденост и дискриминация с рискове за физически лица, общности или общества; улесняването на дезинформацията или накърняването на неприкосновеността на личния живот чрез заплахи за демократичните ценности и правата на човека; риска дадено събитие да доведе до верижна реакция със значителни отрицателни последици, които биха могли да засегнат цял град, цяла област на дейност или цяла общност.
(111)
Helyénvaló módszertant létrehozni az általános célú MI-modellek rendszerszintű kockázatot jelentő általános célú MI-modellként való besorolására. Mivel a különösen kiterjedt képességek rendszerszintű kockázatokat eredményeznek, az általános célú MI-modell akkor tekintendő rendszerszintű kockázatot jelentőnek, ha megfelelő technikai eszközök és módszertanok alapján értékelt, nagy hatású képességekkel rendelkezik, vagy elterjedtsége miatt jelentős hatással van a belső piacra. Az általános célú MI-modellek esetében a nagy hatású képességek olyan képességeket jelentenek, amelyek megfelelnek a legfejlettebb általános célú MI-modellekben rögzített képességeknek, vagy meghaladják azokat. Adott modell képességeinek teljes kiterjedését jobban meg lehetne érteni a modell forgalomba hozatala után, vagy akkor, amikor az alkalmazók interakcióba lépnek a modellel. A technika állása szerint e rendelet hatálybalépésekor a modellképességekre vonatkozó releváns közelítések egyike az általános célú MI-modell betanításához használt, lebegőpontos műveletekben mért összesített számítási mennyiség. A betanításhoz használt összesített számítási mennyiség magában foglalja az olyan tevékenységek és módszerek során alkalmazott számításokat, amelyek célja a modell képességeinek fokozása a bevezetést megelőzően, mint például az előtanítás, a szintetikus adatelőállítás és a finomhangolás. Ezért meg kell határozni a lebegőpontos műveletek kiinduló küszöbértékét, amely – ha azt egy általános célú MI-modell eléri – azon vélelemhez vezet, hogy a modell rendszerszintű kockázatot jelentő általános célú MI-modell. E küszöbértéket idővel ki kell igazítani, hogy tükrözze a technológiai és az ágazati változásokat, így például az algoritmus fejlesztéseit vagy a nagyobb hardverhatékonyságot, és ki kell azt egészíteni a modellképességre vonatkozó referenciaértékekkel és mutatókkal. Ennek érdekében az MI-hivatalnak együtt kell működnie a tudományos közösséggel, az ágazattal, a civil társadalommal és más szakértőkkel. A küszöbértékeknek, valamint a nagy hatású képességek értékelésére szolgáló eszközöknek és referenciaértékeknek jól előre kell tudniuk jelezni az általánosságot, a modell képességeit, valamint az általános célú MI-modellek kapcsolódó rendszerszintű kockázatait, és figyelembe vehetik a modell forgalomba hozatalának módját vagy az általa esetlegesen érintett felhasználók számát. E rendszer kiegészítéseképpen lehetővé kell tenni a Bizottság számára, hogy egyedi határozatokat hozzon, amelyekkel egy általános célú MI-modellt rendszerszintű kockázatot jelentő általános MI-modellként jelöl meg, ha megállapítást nyer, hogy az ilyen modell a meghatározott küszöbérték által rögzített képességekkel vagy hatással egyenértékű képességekkel vagy hatással rendelkezik. Az említett határozatot az e rendelet mellékletében meghatározott, a rendszerszintű kockázatot jelentő általános célú MI-modell megjelölésére vonatkozó, olyan kritériumok átfogó értékelése alapján kell meghozni, mint például a tanítóadat-készlet minősége vagy mérete, az üzleti és a végfelhasználók száma, az AI-modell bemeneti és kimeneti modalitásai, autonómiaszintje és méretezhetősége, vagy a rendelkezésére álló eszközök. Azon szolgáltató indokolással ellátott kérésére, amelynek modelljét rendszerszintű kockázatot jelentő általános MI-modellként jelöltek meg, a Bizottságnak figyelembe kell vennie a kérelmet, és a Bizottság dönthet úgy, hogy újraértékeli, vajon az általános célú MI-modell továbbra is rendszerszintű kockázatot jelentőnek tekinthető-e.
(111)
Целесъобразно е да се създаде методика за класифициране на моделите на ИИ с общо предназначение като модели на ИИ с общо предназначение, пораждащи системен риск. Тъй като системните рискове произтичат от особено големи способности, следва да се счита, че моделът на ИИ с общо предназначение поражда системни рискове, ако има способности с висока степен на въздействие, оценени въз основа на подходящи технически инструменти и методики, или значително въздействие върху вътрешния пазар поради своя обхват. Способностите с висока степен на въздействие при моделите на ИИ с общо предназначение означава способности, които съответстват на или надхвърлят способностите, регистрирани в най-напредналите модели на ИИ с общо предназначение. Пълният набор от способности на даден модел би могъл да бъде по-добре разбран след пускането му на пазара или при взаимодействието на внедрителите с модела. В зависимост от съвременните технически постижения към момента на влизане в сила на настоящия регламент общото количество изчисления, използвани за обучението на модела на ИИ с общо предназначение, измерено при операции с плаваща запетая, е една от значимите приблизителни стойности за способностите на модела. Общото количество изчисления, използвано за обучение, включва изчисленията, използвани за всички дейности и методи, които са предназначени да подобрят способностите на модела преди внедряването, като например предварително обучение, генериране на синтетични данни и фино регулиране. Поради това следва да се определи първоначален праг за операции с плаваща запетая, който, ако бъде достигнат от даден модел на ИИ с общо предназначение, води до презумпцията, че това е модел на ИИ с общо предназначение, пораждащ системен риск. Този праг следва да бъде коригиран с течение на времето, за да отразява технологичните и промишлените промени, като например подобрения в алгоритмите или повишена ефективност на хардуера, и следва да бъде допълван с референтни стойности и показатели за способностите на модела. За тази цел Службата по ИИ следва да работи с научната общност, стопанския сектор, гражданското общество и други експерти. Праговете, както и инструментите и референтните показатели за оценка на способностите с висока степен на въздействие следва да бъдат добри прогнозни фактори за общия характер, способностите и свързания системен риск на моделите на ИИ с общо предназначение и биха могли да вземат предвид начина, по който моделът ще бъде пуснат на пазара, или броя на ползвателите, които той може да засегне. За да се допълни тази система, Комисията следва да има възможност да взема индивидуални решения за определяне на модел на ИИ с общо предназначение като модел на ИИ с общо предназначение, пораждащ системен риск, ако се установи, че този модел има способности или въздействие, равностойни на тези, обхванати от определения праг. Това решение следва да се вземе въз основа на цялостна оценка на критериите за определяне на модели на ИИ с общо предназначение, пораждащи системен риск, посочени в приложение към настоящия регламент, като например качество или размер на набора от обучителни данни, брой на бизнес ползвателите и крайните ползватели, свързаните с него условия за входящи данни и резултати, степен на автономност и възможности за увеличаване на мащаба или инструментите, до които той има достъп. При обосновано искане от доставчик, чийто модел е определен като модел на ИИ с общо предназначение, пораждащ системен риск, Комисията следва да вземе предвид искането и може да реши да направи нова преценка дали все още може да се счита, че моделът на ИИ с общо предназначение поражда системни рискове.
(112)
Helyénvaló emellett tisztázni az az általános célú MI-modellek rendszerszintű kockázatot jelentő általános célú MI-modellként való besorolására szolgáló eljárást. Egy olyan általános célú MI-modellt, amely megfelel a nagy hatású képességekre alkalmazandó küszöbértéknek, rendszerszintű kockázatot jelentő általános célú MI-modellnek kell tekinteni. A szolgáltatónak legkésőbb két héttel azt követően értesítenie kell az MI-hivatalt, hogy a követelmények teljesülnek, vagy ismertté válik, hogy egy általános célú MI-modell meg fog felelni a vélelemhez vezető követelményeknek. Ez különösen fontos a lebegőpontos műveletek küszöbértékivel kapcsolatban, mivel az általános célú MI-modellek betanítása jelentős mértékű tervezést igényel, amely magában foglalja a számítási erőforrások előzetes elosztását is, és ezért az általános célú MI-modellek szolgáltatói tudhatják, hogy modelljük a betanítás befejezése előtt el fogja-e érni a küszöbértéket. Az említett értesítéssel összefüggésben a szolgáltatónak képesnek kell lennie annak bizonyítására, hogy egy általános célú MI-modell – sajátos jellemzői miatt – kivételesen nem jelent rendszerszintű kockázatot, és ezért nem minősíthető rendszerszintű kockázatot jelentő általános célú MI-modellnek. Ez az információ értékes az MI-hivatal számára a rendszerszintű kockázatokkal járó általános célú MI-modellek forgalomba hozatalának előrejelzéséhez, és a szolgáltatók már korán kapcsolatba léphetnek az MI-hivatallal. Az említett információ különösen fontos az olyan általános célú MI-modellek tekintetében, amelyeket nyílt forráskódú modellként terveznek kibocsátani, tekintve, hogy a nyílt forráskódú modellek kibocsátását követően nehezebben hajthatók végre az e rendelet szerinti kötelezettségeknek való megfelelés biztosításához szükséges intézkedések.
(112)
Необходимо е също така да се изясни процедурата за класифициране на модел на ИИ с общо предназначение, пораждащ системен риск. Модел на ИИ с общо предназначение, който отговаря на приложимия праг за способности с висока степен на въздействие, следва да се счита за модел на ИИ с общо предназначение, пораждащ системен риск. Доставчикът следва да уведоми Службата по ИИ най-късно две седмици след като бъдат изпълнени изискванията или стане известно, че даден модел на ИИ с общо предназначение ще отговаря на изискванията, свързани с презумпцията. Това е от особено значение във връзка с прага на операции с плаваща запетая, тъй като обучението на модели на ИИ с общо предназначение преминава през значително планиране, което включва предварително разпределяне на изчислителните ресурси, и следователно доставчиците на модели на ИИ с общо предназначение са в състояние да знаят дали техният модел би достигнал прага преди завършване на обучението. В контекста на това уведомяване доставчикът следва да може да докаже, че поради конкретните си характеристики даден модел на ИИ с общо предназначение по изключение не поражда системни рискове и че поради това не следва да бъде класифициран като модел на ИИ с общо предназначение, пораждащ системен риск. Тази информация е ценна, за да даде възможност на Службата по ИИ да предвиди пускането на пазара на модели на ИИ с общо предназначение, пораждащи системен риск, а на доставчиците да могат да започнат работа със Службата по ИИ на ранен етап. Информацията е особено важна по отношение на модели на ИИ с общо предназначение, за които се планира да бъдат пуснати с отворен код, като се има предвид, че след пускането на модел с отворен код може да е по-трудно да се приложат необходимите мерки за гарантиране на спазването на задълженията съгласно настоящия регламент.
(113)
Ha a Bizottság tudomást szerez arról, hogy egy általános célú MI-modell megfelel egy olyan rendszerszintű kockázatot jelentő általános célú MI-modellként való besorolás követelményeinek, amely korábban nem volt ismert, vagy amelyről a releváns szolgáltató elmulasztotta értesíteni a Bizottságot, a Bizottságot fel kell hatalmazni az ilyenként való megjelölésre. Egy minősített riasztási rendszernek kell biztosítania, hogy – az MI-hivatal nyomonkövetési tevékenységei mellett – az esetlegesen rendszerszintű kockázatot jelentő általános célú MI-modellként besorolandó általános célú MI-modellekkel foglalkozó tudományos testület is felhívja erre az MI-hivatal figyelmét.
(113)
Ако на Комисията стане известен фактът, че даден модел на ИИ с общо предназначение отговаря на изискванията за класифициране като модел ИИ с общо предназначение, пораждащ системен риск, който преди това не е бил известен или за който съответният доставчик не е уведомил Комисията, на Комисията следва да бъде предоставено правомощието да го определи като такъв. Системата за приоритетни сигнали следва да гарантира, че Службата по ИИ е информирана от експертната група за модели на ИИ с общо предназначение, които евентуално следва да бъдат класифицирани като модели на ИИ с общо предназначение, пораждащи системен риск, в допълнение към дейностите по мониторинг на Службата по ИИ.
(114)
A rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatóira az általános célú MI-modellek szolgáltatói számára előírt kötelezettségeken túlmenően olyan kötelezettségeknek is vonatkoznia kell, amelyek célja az említett kockázatok azonosítása és enyhítése, valamint a megfelelő szintű kiberbiztonsági védelem biztosítása, függetlenül attól, hogy a modellt önálló modellként vagy egy MI-rendszerbe vagy termékbe ágyazottként szolgáltatják-e. Az említett célkitűzések elérése érdekében e rendeletnek elő kell írnia a szolgáltatók számára, hogy – különösen az első forgalomba hozatal előtt – végezzék el a szükséges modellértékeléseket, ideértve a modellek támadói szempontú tesztelésének elvégzését és dokumentálását, többek között az adott eset függvényében belső vagy független külső tesztelés révén is. Emellett a rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatóinak folyamatosan értékelniük és enyhíteniük kell a rendszerszintű kockázatokat, többek között kockázatkezelési szabályzatok – így például elszámoltathatósági és irányítási folyamatok – bevezetése, a forgalomba hozatal utáni nyomon követés végrehajtása, megfelelő intézkedéseknek a modell teljes életciklusa során történő meghozatala, valamint az MI-értéklánc érintett szereplőivel való együttműködés révén.
(114)
За доставчиците на модели на ИИ с общо предназначение, пораждащи системни рискове, следва да се прилагат, в допълнение към задълженията, предвидени за доставчиците на модели на ИИ с общо предназначение, задължения, насочени към установяване и ограничаване на тези рискове и осигуряване на подходящо равнище на защита на киберсигурността, независимо дали тези модели се предоставят като самостоятелни модели, или са вградени в система с ИИ или продукт. За постигането на тези цели настоящият регламент следва да изисква от доставчиците да извършват необходимите оценки на модела, по-специално преди първото му пускане на пазара, включително провеждане и документиране на конкурентно изпитване на модели, когато е целесъобразно и чрез вътрешни или независими външни изпитвания. Освен това доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск, следва непрекъснато да оценяват и ограничават системните рискове, включително например чрез въвеждане на политики за управление на риска, като например процеси на отчетност и администриране, проследяване след пускането на пазара, предприемане на подходящи мерки през целия жизнен цикъл на модела и сътрудничество със съответните участници по веригата за създаване на стойност в областта на ИИ.
(115)
A rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatóinak fel kell mérniük és enyhíteniük kell az esetleges rendszerszintű kockázatokat. Ha az olyan általános célú MI-modell esetében, amely rendszerszintű kockázatokat jelenthet, a kapcsolódó kockázatok azonosítására és megelőzésére irányuló erőfeszítések ellenére a modell fejlesztése vagy használata súlyos váratlan eseményt okoz, az általános célú MI-modell szolgáltatójának indokolatlan késedelem nélkül nyomon kell követnie a váratlan eseményt, és jelentenie kell a Bizottság és az illetékes nemzeti hatóságok részére a releváns információkat és a lehetséges korrekciós intézkedéseket. Továbbá, a szolgáltatóknak megfelelő szintű kiberbiztonsági védelmet kell biztosítaniuk a modell és adott esetben a fizikai infrastruktúrája számára a modell teljes életciklusa során. A rosszindulatú felhasználással vagy támadásokkal kapcsolatos rendszerszintű kockázatokhoz kapcsolódó kiberbiztonsági védelemnek megfelelően szem előtt kell tartania a véletlen modellszivárgást, a jogosulatlan kibocsátásokat, a biztonsági intézkedések megkerülését, valamint a kibertámadásokkal, a jogosulatlan hozzáféréssel vagy a modell-lopással szembeni védelmet. Az említett védelmet megkönnyítheti a modellsúlyok, az algoritmusok, a szerverek és az adatkészletek biztosítása, így például az információbiztonságra vonatkozó operatív biztonsági intézkedések, konkrét kiberbiztonsági politikák, megfelelő technikai és bevált megoldások, valamint kiber- és fizikai hozzáférési ellenőrzések révén, amelyek megfelelnek a releváns körülményeknek és a felmerülő kockázatoknak.
(115)
Доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск, следва да оценяват и ограничават възможните системни рискове. Ако въпреки усилията за установяване и предотвратяване на рискове, свързани с модел на ИИ с общо предназначение, който може да поражда системни рискове, разработването или използването на модела причини сериозен инцидент, доставчикът на модел на ИИ с общо предназначение следва без ненужно забавяне да проследи инцидента и да докладва на Комисията и на националните компетентни органи за всяка съответна информация и възможни коригиращи действия. Освен това доставчиците следва да гарантират подходящо равнище на защита на киберсигурността на модела и неговата физическа инфраструктура, ако е целесъобразно, през целия жизнен цикъл на модела. Защитата на киберсигурността от системни рискове, свързани с недобросъвестно използване или атаки, следва надлежно да отчита случайни фактори като изтичане на модел, неразрешено предоставяне, заобикаляне на мерките за безопасност и защита срещу кибератаки, неразрешен достъп или кражба на модел. Тази защита може да бъде улеснена чрез осигуряване на тегла на моделите, алгоритми, сървъри и набори от данни, например чрез оперативни мерки за информационна сигурност, специфични политики за киберсигурност, подходящи технически и изпитани решения и контрол на кибердостъпа и физическия достъп, съобразени със съответните обстоятелства и рискове.
(116)
Az MI-hivatalnak ösztönöznie kell és elő kell segítenie a gyakorlati kódexek kidolgozását, felülvizsgálatát és kiigazítását, figyelembe véve a nemzetközi megközelítéseket. Az általános célú MI-modellek valamennyi szolgáltatóját fel lehetne kérni a részvételre. Annak biztosítása érdekében, hogy a gyakorlati kódexek tükrözzék a technika mindenkori állását, és kellően figyelembe vegyék a különböző nézőpontokat, az MI-hivatalnak együtt kell működnie az illetékes nemzeti illetékes hatóságokkal, és adott esetben konzultálnia kell a civil társadalmi szervezetekkel és más érdekelt felekkel és szakértőkkel – egyebek mellett a tudományos testülettel – az ilyen kódexek kidolgozása során. A gyakorlati kódexeknek ki kell terjedniük az általános célú MI-modellek, valamint a rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségekre. Emellett a rendszerszintű kockázatok tekintetében a gyakorlati kódexeknek elő kell segíteniük egy, a rendszerszintű kockázatok típusára és jellegére vonatkozó uniós szintű kockázati taxonómia létrehozását, ideértve azok forrásait is. A gyakorlati kódexeknek a kockázatok értékelésére és csökkentésére irányuló konkrét intézkedésekre is összpontosulniuk kell.
(116)
Службата по ИИ следва да насърчава и улеснява изготвянето, прегледа и адаптирането на кодекси за добри практики, като взема предвид международните подходи. Всички доставчици на модели на ИИ с общо предназначение биха могли да бъдат поканени да участват. За да се гарантира, че кодексите за добри практики отразяват съвременните технически постижения и са надлежно съобразени с набор от различни гледни точки, Службата по ИИ следва да си сътрудничи със съответните национални компетентни органи и би могла, когато е целесъобразно, да се консултира с организации на гражданското общество и други съответни заинтересовани страни и експерти, включително експертната група, за изготвянето на такива кодекси. Кодексите за добри практики следва да включват задълженията на доставчиците на модели на ИИ с общо предназначение и на модели на ИИ с общо предназначение, пораждащи системен риск. Освен това, по отношение на системните рискове, кодексите за добри практики следва да спомогнат за установяването на таксономия на вида и естеството на системните рискове на равнището на Съюза, включително техните източници. Кодексите за добри практики следва също така да бъдат съсредоточени върху конкретни мерки за оценка и ограничаване на риска.
(117)
A gyakorlati kódexeknek központi eszközként kell szolgálniuk az általános célú MI-modellek szolgáltatói számára az e rendeletben előírt kötelezettségek megfelelő betartásához. A gyakorlati kódexeknek alkalmasnak kell lenniük arra, hogy a szolgáltatók támaszkodjanak rájuk a kötelezettségeknek való megfelelés bizonyítása érdekében. A Bizottság végrehajtási jogi aktusok útján határozhat úgy, hogy jóváhagy egy gyakorlati kódexet, és általános érvényességgel ruházza fel azt az Unión belül, vagy – alternatív módon – közös szabályokról rendelkezik a releváns kötelezettségek végrehajtására vonatkozóan, ha – e rendelet alkalmazandóvá válásáig – a gyakorlati kódexet nem lehet véglegesíteni, vagy azt az MI-hivatal nem tartja megfelelőnek. Miután egy harmonizált szabvány közzétételre kerül és az MI-hivatal úgy ítéli meg, hogy az alkalmas a releváns kötelezettségek lefedésére, az európai harmonizált szabványnak való megfelelésnek biztosítania kell a szolgáltatók számára a megfelelés vélelmét. Az általános célú MI-modellek szolgáltatói számára továbbá lehetővé kell tenni, hogy megfelelő alternatív eszközökkel igazolják a megfelelést, ha nem állnak rendelkezésre gyakorlati kódexek vagy harmonizált szabványok, vagy ha úgy döntenek, hogy nem támaszkodnak azokra.
(117)
Кодексите за добри практики следва да представляват основен инструмент за правилното спазване на задълженията, предвидени в настоящия регламент за доставчиците на модели на ИИ с общо предназначение. Доставчиците следва да могат да се основават на кодекси за добри практики, за да докажат спазването на задълженията. Комисията може да реши да одобри чрез акт за изпълнение кодекс за добри практики и да осигури общата му приложимост в рамките на Съюза или, като друга възможност, да предвиди общи правила за изпълнението на съответните задължения, ако до началото на прилагането на настоящия регламент даден кодекс за добри практики не може да бъде подготвен или не се счита за подходящ от Службата по ИИ. След като даден хармонизиран стандарт бъде публикуван и оценен като подходящ за покриване на съответните задължения от Службата по ИИ, съответствието с европейски хармонизиран стандарт следва да дава на доставчиците презумпция за съответствие. Освен това доставчиците на модели на ИИ с общо предназначение следва да могат да докажат съответствие, като използват други подходящи средства, ако няма кодекси за добри практики или хармонизирани стандарти или ако решат да не разчитат на тях.
(118)
E rendelet azáltal szabályozza az MI-rendszereket és az MI-modelleket, hogy bizonyos követelményeket és kötelezettségeket ír elő az azokat az Unióban forgalomba hozó, üzembe helyező vagy használó releváns piaci szereplők számára, ezáltal kiegészítve az ilyen rendszereket vagy modelleket az (EU) 2022/2065 rendelet által szabályozott szolgáltatásaikba beépítő közvetítő szolgáltatók kötelezettségeit. Amennyiben az ilyen rendszerek vagy modellek kijelölt online óriásplatformokba vagy nagyon népszerű online keresőprogramokba vannak beágyazva, azokra az (EU) 2022/2065 rendeletben előírt kockázatkezelési keret vonatkozik. Következésképpen, e rendelet vonatkozó kötelezettségeit teljesítettnek kell feltételezni, kivéve, ha az (EU) 2022/2065 rendelet hatálya alá nem tartozó, jelentős rendszerszintű kockázatok merülnek fel, és azokat az ilyen modellekben azonosítják. E kereten belül az online óriásplatformokat és nagyon népszerű online keresőprogramokat üzemeltető szolgáltatók kötelesek értékelni a szolgáltatásaik kialakításából, működéséből és használatából eredő potenciális rendszerszintű kockázatokat, beleértve azt is, hogy a szolgáltatás által használt algoritmikus rendszerek kialakítása hogyan járulhat hozzá az ilyen kockázatokhoz, valamint a potenciális rendellenes használatokból eredő rendszerszintű kockázatokhoz. Az említett szolgáltatók arra is kötelesek, hogy az alapvető jogokra figyelemmel, megfelelő kockázatenyhítési intézkedéseket hozzanak.
(118)
С настоящия регламент се уреждат системите с ИИ и моделите на ИИ, като се налагат определени изисквания и задължения за съответните пазарни участници, които ги пускат на пазара, пускат в действие или използват в Съюза, като по този начин се допълват задълженията на доставчиците на посреднически услуги, които интегрират такива системи или модели в своите услуги, които се уреждат от Регламент (ЕС) 2022/2065. Доколкото тези системи или модели са вградени в определени много големи онлайн платформи или много големи онлайн търсачки, за тях се прилага рамката за управление на риска, предвидена в Регламент (ЕС) 2022/2065. Следователно съответните задължения съгласно настоящия регламент следва да се считат за изпълнени, освен ако в такива модели не възникнат и се установят значителни системни рискове, които не са обхванати от Регламент (ЕС) 2022/2065. В тази контекст от доставчиците на много големи онлайн платформи и много големи онлайн търсачки се изисква да оценяват потенциалните системни рискове, произтичащи от проектирането, функционирането и използването на техните услуги, включително начина, по който проектирането на алгоритмични системи, използвани в услугата, може да допринесе за появата на такива рискове, както и системните рискове, произтичащи от еветуална неправилна експлоатация. Тези доставчици са длъжни също така да предприемат подходящи мерки за ограничаване при спазване на основните права.
(119)
Tekintettel a különböző uniós jogi eszközök hatálya alá tartozó digitális szolgáltatásokkal kapcsolatos innováció gyors ütemére és technológiai fejlődésére, különös tekintettel a szolgáltatás igénybe vevőinek használatára és megítélésére, az e rendelet hatálya alá tartozó MI-rendszerek az (EU) 2022/2065 rendelet értelmében vett közvetítő szolgáltatásként vagy annak részeiként is nyújthatók, amelyet technológiasemleges módon kell értelmezni. Például az MI-rendszerek felhasználhatók online keresőmotorok szolgáltatására, különösen amennyiben egy MI-rendszer, például egy online csevegőrobot elvben valamennyi weboldalon keresést végez, az eredményeket beépíti meglévő ismereteibe, és a frissített ismereteket arra használja fel, hogy egyetlen, különböző információforrásokat ötvöző kimenetet hozzon létre.
(119)
Предвид бързия темп на иновациите и технологичното развитие на цифровите услуги, попадащи в обхвата на различните инструменти на правото на Съюза, по-специално като се има предвид използването и възприемането им от страна на техните получатели, системите с ИИ, които са предмет на настоящия регламент, могат да бъдат предоставяни като посреднически услуги или части от тях по смисъла на Регламент (ЕС) 2022/2065, който следва да се тълкува по технологично неутрален начин. Например системите с ИИ могат да се използват за предоставяне на онлайн търсачки, по-специално доколкото дадена система с ИИ, като например онлайн чатбот, извършва търсене по принцип на всички уебсайтове, след това интегрира резултатите в съществуващите си знания и използва актуализираните знания, за да генерира единен резултат, който съчетава различни източници на информация.
(120)
Továbbá, az (EU) 2022/2065 rendelet hatékony végrehajtásának elősegítése érdekében különösen fontosak az e rendeletben az egyes MI-rendszerek szolgáltatóira és alkalmazóira rótt azon kötelezettségek, amelyek lehetővé teszik annak észlelését és közzétételét, hogy e rendszerek kimeneteit mesterségesen hozzák létre vagy manipulálják. Ez különösen alkalmazandó az online óriásplatformokat vagy nagyon népszerű online keresőprogramokat üzemeltető szolgáltatók azon kötelezettségeire, hogy azonosítsák és enyhítsék a mesterségesen létrehozott vagy manipulált tartalom terjesztéséből eredő rendszerszintű kockázatokat, különösen a demokratikus folyamatokra, a civil párbeszédre és a választási folyamatokra – többek között dezinformáció révén – gyakorolt tényleges vagy előrelátható negatív hatások kockázatát.
(120)
Освен това задълженията, наложени с настоящия регламент на доставчиците и внедрителите на някои системи с ИИ с цел откриване и оповестяване, че резултатите от тези системи са изкуствено генерирани или обработени, са от особено значение с оглед на ефективното прилагане на Регламент (ЕС) 2022/2065. Това се отнася по-специално за задълженията на доставчиците на много големи онлайн платформи или много големи онлайн търсачки да установяват и ограничават системните рискове, които могат да възникнат поради разпространението на съдържание, което е било изкуствено генерирано или обработено, и по-специално риска от действителни или предвидими отрицателни последици за демократичните процеси, гражданския дебат и изборните процеси, включително чрез дезинформация.
(121)
A szabványosításnak kulcsszerepet kell játszania abban, hogy az e rendeletnek való megfelelés biztosítása érdekében megfelelő műszaki megoldások álljanak a szolgáltatók rendelkezésére, a technika mindenkori állásának megfelelően, az uniós piac versenyképességének és növekedésének előmozdítása érdekében. A szolgáltatóknak az 1025/2012/EU európai parlamenti és tanácsi rendelet (41) 2. cikke 1 pontjának c) alpontjában meghatározott – és alapelvárás szerint a technika mindenkori állását tükröző – harmonizált szabványoknak való megfelelés révén is tudniuk kell bizonyítani az e rendelet követelményeinek való megfelelést. Ezért az 1025/2012/EU rendelet 5. és 6. cikkével összhangban ösztönözni kell az érdekek kiegyensúlyozott képviseletét a szabványok kidolgozása terén valamennyi érintett érdekcsoport részvételével, különös tekintettel a kkv-kra, a fogyasztóvédelmi szervezetekre, valamint a környezetvédelmi és szociális érdekelt felekre. A megfelelés elősegítése érdekében a Bizottságnak indokolatlan késedelem nélkül ki kell adnia a szabványosítási kérelmeket. A szabványosítási kérelem elkészítésekor a Bizottságnak – a releváns szakértelem összegyűjtése érdekében – konzultálnia kell a tanácsadó fórummal és a Testülettel. Azonban a harmonizált szabványokra való releváns hivatkozások hiányában a Bizottság számára lehetővé kell tenni, hogy – végrehajtási jogi aktusok révén és a tanácsadó fórummal folytatott konzultációt követően – közös előírásokat állapítson meg az e rendelet szerinti egyes követelményekre vonatkozóan. A közös előírásnak kivételes tartalékmegoldásnak kell lennie, amely megkönnyíti a szolgáltató számára az e rendelet követelményeinek való megfelelésre vonatkozó kötelezettségének teljesítését, ha a szabványosítási kérelmet egyik európai szabványügyi szervezet sem fogadta el, vagy ha a releváns harmonizált szabványok nem kezelik megfelelően az alapvető jogokkal kapcsolatos aggályokat, vagy ha a harmonizált szabványok nem felelnek meg a kérelemnek, vagy ha egy megfelelő harmonizált szabvány elfogadása késedelmet szenved. Amennyiben egy harmonizált szabvány elfogadása terén az ilyen késedelem az említett szabvány műszaki összetettségének tudható be, a Bizottságnak ezt figyelembe kell vennie, mielőtt fontolóra venné közös előírások kidolgozását. A közös előírások kidolgozása során a Bizottság ösztönözve van arra, hogy működjön együtt a nemzetközi partnerekkel és a nemzetközi szabványügyi testületekkel.
(121)
Стандартизацията следва да заема ключово място за осигуряването на технически решения на доставчиците, за да се гарантира спазването на настоящия регламент, съобразно съвременните технически постижения, с цел да се насърчат иновациите, както и конкурентоспособността и растежът на единния пазар. Съответствието с хармонизираните стандарти по смисъла на определението в член 2, точка 1, буква в) от Регламент (ЕС) № 1025/2012 на Европейския парламент и на Съвета (41), които обикновено се очаква да отразяват съвременните технически постижения, следва да бъде средство за доказване на спазването на изискванията на настоящия регламент от доставчиците. Поради това следва да се насърчава балансирано представителство на интереси с участието в разработването на стандарти на всички съответни заинтересовани страни, по-специално МСП, организации на потребители и представляващите екологични и социални интереси заинтересовани страни в съответствие с членове 5 и 6 от Регламент (ЕС) № 1025/2012. За да се улесни съответствието, исканията за стандартизация следва да се отправят от Комисията без ненужно забавяне. При изготвянето на искането за стандартизация Комисията следва да се консултира с консултативния форум и със Съвета по ИИ, за да събере съответния експертен опит. При липсата на съответни позовавания на хармонизирани стандарти обаче Комисията следва да може да установява, чрез актове за изпълнение и след консултация с консултативния форум, общи спецификации за някои изисквания съгласно настоящия регламент. Общата спецификация следва да бъде извънредно алтернативно решение, за да се улесни изпълнението на задължението на доставчика да спазва изискванията на настоящия регламент, когато искането за стандартизация не е било прието от някоя от европейските организации за стандартизация или когато съответните хармонизирани стандарти не отразяват в достатъчна степен опасенията, свързани с основните права, или когато хармонизираните стандарти не отговарят на искането, или когато има забавяне в приемането на подходящ хармонизиран стандарт. Когато това забавяне в приемането на хармонизиран стандарт се дължи на техническата сложност на стандарта, това следва да се вземе предвид от Комисията, преди да се разгледа възможността за установяване на общи спецификации. При разработването на общи спецификации Комисията се насърчава да си сътрудничи с международни партньори и международни органи за стандартизация.
(122)
Helyénvaló, hogy – a harmonizált szabványok és közös előírások alkalmazásának sérelme nélkül – azon nagy kockázatú MI-rendszerek szolgáltatóit, amelyeket olyan adatokon tanítottak és teszteltek, amelyek tükrözik azt a konkrét földrajzi, viselkedési, kontextuális vagy funkcionális környezetet, amelyben az MI-rendszert használni kívánják, úgy kell tekinteni, hogy megfelelnek az e rendeletben meghatározott adatkormányzási követelményben előírt releváns intézkedésnek. Az e rendeletben meghatározott, a megbízhatóságra és pontosságra vonatkozó követelmények sérelme nélkül, az (EU) 2019/881 rendelet 54. cikkének (3) bekezdésével összhangban azon nagy kockázatú MI-rendszerekről, amelyeket az említett rendelettel összhangban egy kiberbiztonsági rendszer keretében tanúsítottak, vagy amelyekre vonatkozóan megfelelőségi nyilatkozatot állítottak ki, és amelyek hivatkozásait közzétették az Európai Unió Hivatalos Lapjában, vélelmezni kell, hogy megfelelnek az e rendeletben foglalt kiberbiztonsági követelménynek, amennyiben a kiberbiztonsági tanúsítvány vagy megfelelőségi nyilatkozat vagy annak részei kiterjednek e rendelet kiberbiztonsági követelményeire. Ez továbbra sem érinti az említett kiberbiztonsági rendszer önkéntes jellegét.
(122)
Без да се засяга използването на хармонизирани стандарти и общи спецификации, е целесъобразно да се счита, че доставчиците на високорискова система с ИИ, която е била обучена и изпитана въз основа на данни, отразяващи конкретната географска, контекстуална, поведенческа или функционална среда, в която системата с ИИ е предназначена да бъде използвана, съответстват на съответната мярка, предвидена съгласно изискването за администриране на данни, определено в настоящия регламент. Без да се засягат изискванията, свързани с надеждността и точността, установени в настоящия регламент, в съответствие с член 54, параграф 3 от Регламент (ЕС) 2019/881 високорисковите системи с ИИ, които са сертифицирани или за които е издадена декларация за съответствие по схема за киберсигурност съгласно посочения регламент и данните за които са били публикувани в Официален вестник на Европейския съюз, следва да се считат за съответстващи на изискването за киберсигурност съгласно настоящия регламент, доколкото сертификатът за киберсигурност или декларацията за съответствие, или части от тях включват изискването за киберсигурност съгласно настоящия регламент. Това не засяга доброволния характер на тази схема за киберсигурност.
(123)
A nagy kockázatú MI-rendszerek magas szintű megbízhatóságának biztosítása érdekében ezeket a rendszereket forgalomba hozataluk vagy üzembe helyezésük előtt megfelelőségértékelésnek kell alávetni.
(123)
За да се гарантира високо ниво на надеждност на високорисковите системи с ИИ, те следва да подлежат на оценяване на съответствието преди пускането им на пазара или пускането им в действие.
(124)
A gazdasági szereplők terheinek minimalizálása és az esetleges párhuzamosságok elkerülése érdekében helyénvaló, hogy azon nagy kockázatú MI-rendszerek esetében, amelyek az új jogszabályi kereten alapuló meglévő uniós harmonizációs jogszabályok hatálya alá tartozó termékekhez kapcsolódnak, az említett MI-rendszerek e rendelet követelményeinek való megfelelése az említett jogszabályokban már előírt megfelelőségértékelés részeként kerüljön értékelésre. E rendelet követelményeinek alkalmazhatósága ezért nem érintheti a vonatkozó uniós harmonizációs jogszabályok szerinti megfelelőségértékelés konkrét logikáját, módszertanát vagy általános szerkezetét.
(124)
За да се сведе до минимум тежестта за операторите и да се избегне всякакво възможно дублиране, за високорисковите системи с ИИ, свързани с продукти, които са обхванати от съществуващото законодателство на Съюза за хармонизация въз основа на новата законодателна рамка, е целесъобразно съответствието на тези системи с ИИ с изискванията на настоящия регламент да се оценява като част от оценяването на съответствието, което вече е предвидено съгласно посоченото право. Следователно приложимостта на изискванията на настоящия регламент не следва да засяга специфичната логика, методика или обща структура за оценяване на съответствието съгласно съответното законодателство на Съюза за хармонизация.
(125)
Tekintettel a nagy kockázatú MI-rendszerek összetettségére és az azokkal kapcsolatos kockázatokra, fontos a nagy kockázatú MI-rendszerekre vonatkozó megfelelőségértékelési eljárás – az úgynevezett harmadik fél általi megfelelőségértékelés – kidolgozása a bejelentett szervezetek bevonásával. Azonban, tekintve a forgalomba hozatal előtti tanúsítást végző szakemberek által a termékbiztonság területén jelenleg fennálló tapasztalatot és a felmerülő kockázatok eltérő jellegét, helyénvaló – legalább e rendelet alkalmazásának kezdeti szakaszában – korlátozni a harmadik fél által végzett megfelelőségértékelés alkalmazási körét azon nagy kockázatú MI-rendszerek esetében, amelyek nem termékekhez kapcsolódnak. Ezért az ilyen rendszerek megfelelőségértékelését főszabályként a szolgáltatónak kell elvégeznie saját felelősségére, a biometriai célokra való felhasználásra szánt MI-rendszerek kivételével.
(125)
С оглед на сложността на високорисковите системи с ИИ и свързаните с тях рискове, е важно да се разработи подходяща процедура за оценяване на съответствието за високорискови системи с ИИ, включваща нотифицирани органи, т.нар. оценяване на съответствието от трето лице. Като се има предвид обаче настоящият опит в областта на безопасността на продуктите на професионалните сертифициращи органи преди пускането на пазара, както и различното естество на свързаните с тези продукти рискове, е целесъобразно да се ограничи, поне в началната фаза на прилагане на настоящия регламент, приложното поле на оценяването на съответствието от трето лице за високорисковите системи с ИИ, различни от свързаните с продукти. Поради това оценяването на съответствието на такива системи следва като общо правило да се извършва от доставчика на негова отговорност, като единствено изключение са системите с ИИ, предназначени да се използват за биометрични цели.
(126)
A harmadik fél általi megfelelőségértékelések szükség szerinti elvégzése érdekében az illetékes nemzeti hatóságoknak e rendelet alapján értesíteniük kell a bejelentett szervezeteket, feltéve hogy azok megfelelnek bizonyos, különösen a függetlenségre, a szakértelemre, az összeférhetetlenség hiányára vonatkozó követelményeknek és megfelelő kiberbiztonsági követelményeknek. Az illetékes nemzeti hatóságoknak a 768/2008/EK határozat I. melléklete R23. cikkének megfelelően a Bizottság által kifejlesztett és kezelt elektronikus bejelentési eszköz útján kell bejelenteniük e szerveket a Bizottságnak és a többi tagállamnak.
(126)
С цел извършване на оценяване на съответствието от трето лице, когато това се изисква, националните компетентни органи следва да нотифицират съгласно настоящия регламент нотифицираните органи, при условие че последните отговарят на набор от изисквания, по-специално относно независимостта, компетентността и отсъствието на конфликти на интереси и на подходящи изисквания за киберсигурност. Националните компетентни органи следва да изпращат нотификацията за тези органи до Комисията и другите държави членки чрез средството за електронно нотифициране, разработено и управлявано от Комисията съгласно член R23 от приложение I към Решение № 768/2008/ЕО.
(127)
A Kereskedelmi Világszervezetnek a kereskedelem technikai akadályairól szóló megállapodása keretében vállalt uniós kötelezettségekkel összhangban helyénvaló elősegíteni az illetékes megfelelőségértékelő szervezetek által készített megfelelőségértékelési eredmények kölcsönös elismerését, függetlenül attól, hogy mely területen van a székhelyük, feltéve, hogy az említett, egy harmadik ország joga szerint létrehozott megfelelőségértékelő szervezetek megfelelnek e rendelet alkalmazandó követelményeinek, és az Unió e tekintetben megállapodást kötött. Ezzel összefüggésben a Bizottságnak aktívan fel kell térképeznie az említett célt szolgáló lehetséges nemzetközi eszközöket, és törekednie kell különösen arra, hogy harmadik országokkal kölcsönös elismerési megállapodásokat kössön.
(127)
В съответствие с ангажиментите на Съюза съгласно Споразумението на Световната търговска организация за техническите пречки пред търговията е целесъобразно да се улесни взаимното признаване на резултатите от оценяването на съответствието, получени от компетентни органи за оценяване на съответствието, независимо от територията, на която са създадени, при условие че тези органи за оценяване на съответствието, създадени съгласно правото на трета държава, отговарят на приложимите изисквания на настоящия регламент и че Съюзът е сключил споразумение в това отношение. В този контекст Комисията следва активно да проучи възможните международни инструменти за тази цел и по-специално да се стреми към сключване на споразумения за взаимно признаване с трети държави.
(128)
Az uniós harmonizációs jogszabályok által szabályozott termékek jelentős módosításának általánosan elfogadott fogalmával összhangban helyénvaló, hogy minden olyan változtatás esetében, amely befolyásolhatja egy nagy kockázatú MI-rendszer e rendeletnek való megfelelését (pl. az operációs rendszer vagy a szoftverarchitektúra megváltoztatása), vagy amikor a rendszer rendeltetése megváltozik, az adott MI-rendszert új MI-rendszernek kell tekinteni, amelyet új megfelelőségértékelésnek kell alávetni. Ugyanakkor az olyan MI-rendszerek algoritmusában és teljesítményében bekövetkező változások, amelyek a forgalomba hozatalt vagy üzembe helyezést követően továbbra is „tanulnak” (nevezetesen automatikusan kiigazítják a funkciók végrehajtásának módját), nem tekintendők jelentős módosításnak, feltéve, hogy az említett változásokat a szolgáltató előre meghatározta és a megfelelőségértékelés időpontjában értékelte.
(128)
В съответствие с общоприетото понятие за съществено изменение за продукти, регулирани от законодателството на Съюза за хармонизация, е целесъобразно дадена система с ИИ да се счита за нова система с ИИ, която следва да бъде подложена на ново оценяване на съответствието всеки път, когато настъпи промяна, която може да засегне съответствието на високорискова система с ИИ с настоящия регламент (например промяна на операционната система или на софтуерната архитектура), или когато предназначението на системата се промени. Въпреки това промените на алгоритъма или на действието на системи с ИИ, които продължават да се обучават след пускането им на пазара или пускането им в действие, а именно автоматично адаптират начина, по който се изпълняват функциите, не следва да се смятат за съществено изменение, при условие че тези промени са били предварително определени от доставчика и оценени към момента на оценяването на съответствието.
(129)
A nagy kockázatú MI-rendszereket CE-jelöléssel kell ellátni, amely jelzi az e rendeletnek való megfelelésüket, annak érdekében, hogy szabadon mozoghassanak a belső piacon. A termékbe ágyazott nagy kockázatú MI-rendszerek esetében fizikai CE-jelölést kell elhelyezni, amely kiegészíthető digitális CE-jelöléssel. A kizárólag digitálisan szolgáltatott nagy kockázatú MI-rendszerek esetében digitális CE-jelölést kell használni. A tagállamok nem akadályozhatják indokolatlanul az olyan nagy kockázatú MI-rendszerek forgalomba hozatalát vagy üzembe helyezését, amelyek megfelelnek az e rendeletben meghatározott követelményeknek és CE-jelöléssel vannak ellátva.
(129)
Високорисковите системи с ИИ следва да носят маркировката „СЕ“, указваща тяхното съответствие с настоящия регламент с цел свободно движение в рамките на вътрешния пазар. За високорисковите системи с ИИ, вградени в продукт, следва да се постави физическа маркировка „СЕ“, която може да бъде допълнена с цифрова маркировка „СЕ“. За високорисковите системи с ИИ, предоставяни само в цифров вид, следва да се използва цифрова маркировка „CE“. Държавите членки не следва да създават необосновани пречки пред пускането на пазара или пускането в действие на високорискови системи с ИИ, които съответстват на изискванията, предвидени в настоящия регламент, и носят маркировката „СЕ“.
(130)
Bizonyos körülmények között az innovatív technológiák gyors rendelkezésre állása döntő fontosságú lehet a személyek egészsége és biztonsága, a környezet védelme és az éghajlat-változás, valamint a társadalom egésze szempontjából. Ezért helyénvaló, hogy a közbiztonsághoz vagy a természetes személyek életének és egészségének védelméhez, a környezetvédelemhez, valamint a kulcsfontosságú ipari és infrastrukturális eszközök védelméhez kapcsolódó kivételes okokból a piacfelügyeleti hatóságok engedélyezhessék olyan MI-rendszerek forgalomba hozatalát vagy üzembe helyezését, amelyek megfelelőségértékelését nem folytatták le. Az e rendeletben előírt, kellően indokolt helyzetekben a bűnüldöző hatóságok vagy a polgári védelmi hatóságok üzembe helyezhetnek egy adott nagy kockázatú MI-rendszert a piacfelügyeleti hatóság engedélye nélkül is, feltéve, hogy a használat során vagy azt követően – indokolatlan késedelem nélkül – kérnek ilyen engedélyt.
(130)
При определени условия бързото осигуряване на иновативни технологии може да бъде от решаващо значение за здравето и безопасността на хората, опазването на околната среда и изменението на климата, както и за обществото като цяло. Поради това е целесъобразно по извънредни причини, свързани с обществената сигурност или защитата на живота и здравето на физическите лица, опазването на околната среда и защитата на ключови промишлени и инфраструктурни активи, органите за надзор на пазара да могат да разрешават пускането на пазара или пускането в действие на системи с ИИ, които не са преминали оценяване на съответствието. В надлежно обосновани случаи, предвидени в настоящия регламент, правоохранителните органи или органите за гражданска защита могат да пуснат в действие конкретна високорискова система с ИИ без разрешението на органа за надзор на пазара, при условие че такова разрешение е поискано без ненужно забавяне по време на използването или след него.
(131)
A Bizottság és a tagállamok által az MI területén végzett munka megkönnyítése, valamint a nyilvánosság számára biztosított átláthatóság növelése érdekében az olyan nagy kockázatú MI-rendszerek szolgáltatói számára, amelyek nem kapcsolódnak a releváns meglévő uniós harmonizációs jogszabályok hatálya alá tartozó termékekhez, valamint az olyan szolgáltatok számára, akik úgy vélik, hogy az e rendelet egyik mellékletében foglalt nagy kockázatú felhasználási esetek között felsorolt valamely MI-rendszer egy eltérés alapján nem nagy kockázatú, elő kell írni, hogy saját magukat és a nagy kockázatú MI-rendszerükre vonatkozó információkat regisztrálják egy uniós adatbázisban, amelyet a Bizottságnak kell létrehoznia és kezelnie. Az e rendelet egyik mellékletében foglalt nagy kockázatú felhasználási esetek között felsorolt valamely MI-rendszer használata előtt a nagy kockázatú MI-rendszerek azon alkalmazóinak, amelyek hatóságok, ügynökségek vagy közjogi szervek, regisztrálniuk kell magukat egy ilyen adatbázisban, és ki kell választaniuk az általuk használni kívánt rendszert. A többi alkalmazó számára biztosítani kell a jogot, hogy ezt önkéntes alapon tegye meg. Az uniós adatbázis ezen részének nyilvánosan hozzáférhetőnek és ingyenesnek, az információnak pedig könnyen böngészhetőnek, érthetőnek és géppel olvashatónak kell lennie. Az uniós adatbázisnak felhasználóbarátnak is kell lennie, például keresőfunkciók – többek között kulcsszavak révén történő – biztosításával, amelyek lehetővé teszik a nyilvánosság számára, hogy megtalálja a nagy kockázatú MI-rendszerek regisztrációjakor benyújtandó és a nagy kockázatú MI-rendszerek e rendelet egyik mellékletében meghatározott azon felhasználási esetére vonatkozó releváns információkat, amelynek a nagy kockázatú MI-rendszerek megfelelnek. A nagy kockázatú MI-rendszerek bármely jelentős módosítását rögzíteni kell az uniós adatbázisban is. A bűnüldözés, a migráció, a menekültügy és a határellenőrzés igazgatása területén működő nagy kockázatú MI-rendszerek esetében a regisztrációs kötelezettségeket az uniós adatbázis biztonságos, nem nyilvános részében kell teljesíteni. A biztonságos, nem nyilvános részhez való hozzáférést szigorúan a Bizottságra, valamint – az adatbázis megfelelő nemzeti része tekintetében – a piacfelügyeleti hatóságokra kell korlátozni. A kritikus infrastruktúrák területén működő a nagy kockázatú MI-rendszereket csak nemzeti szinten kell nyilvántartásba venni. Az (EU) 2018/1725 rendelettel összhangban a Bizottságnak kell az uniós adatbázis adatkezelőjének lennie. Az uniós adatbázis teljes körű működőképességének biztosítása érdekében a bevezetéskor az adatbázis beállítására irányuló eljárásnak magában kell foglalnia a működési előírások Bizottság általi kidolgozását és egy független ellenőrzési jelentést. A Bizottságnak az uniós adatbázis adatkezelői feladatainak ellátása során figyelembe kell vennie a kiberbiztonsági kockázatokat. Az uniós adatbázis nyilvánosság általi hozzáférhetőségének és használatának maximalizálása érdekében az uniós adatbázisnak – ideértve az annak révén rendelkezésre bocsátott információkat is – meg kell felelnie az (EU) 2019/882 irányelv követelményeinek.
(131)
С цел да се улесни работата на Комисията и на държавите членки в областта на ИИ, както и за да се повиши прозрачността пред обществеността, от доставчиците на високорискови системи с ИИ, различни от свързаните с продукти, попадащи в обхвата на съответното действащо законодателство на Съюза за хармонизация, както и от доставчиците, които считат, че дадена система с ИИ, включена в случаите на високорискова употреба, посочени в приложение към настоящия регламент, не е високорискова въз основа на дерогация, следва да се изисква да се регистрират и да впишат информацията за своята система с ИИ в база данни на ЕС, която да бъде създадена и управлявана от Комисията. Преди да използват такава система с ИИ, включена в случаите на високорискова употреба в приложение към настоящия регламент, внедрителите на високорискови системи с ИИ, които са публични органи, агенции или структури, следва да се регистрират в тази база данни и да изберат системата, която възнамеряват да използват. Останалите внедрители следва да имат право да направят това на доброволна основа. Този раздел на базата данни на ЕС следва да бъде публично достъпен, безплатен, а информацията следва да бъде лесна за навигация, разбираема и машинночетима. Базата данни на ЕС следва също така да бъде лесна за ползване, например като осигурява функции за търсене, включително чрез ключови думи, за да се даде възможност на широката общественост да намери съответната информация, която трябва да бъде предоставена при регистрацията на високорискови системи с ИИ, както и информация за случаите на употреба на високорисковите системи с ИИ, посочени в приложение към настоящия регламент, на които отговарят високорисковите системи с ИИ. Всяко съществено изменение на високорискови системи с ИИ също следва да се регистрира в базата данни на ЕС. За високорисковите системи с ИИ в правоохранителната област и в областта на управлението на миграцията, убежището и граничния контрол задълженията за регистрация следва да се изпълняват в защитен непубличен раздел на базата данни на ЕС. Достъпът до защитения непубличен раздел следва да бъде строго ограничен до Комисията, както и до органите за надзор на пазара по отношение на техния национален раздел на тази база данни. Високорисковите системи с ИИ в областта на критичната инфраструктура следва да се регистрират само на национално равнище. Комисията следва да бъде администратор на базата данни на ЕС в съответствие с Регламент (ЕС) 2018/1725. За да се гарантира цялостна готовност на базата данни при нейното въвеждане, процедурата по създаване на базата данни на ЕС следва да включва разработването на функционални спецификации от Комисията и независим одитен доклад. Комисията следва да вземе предвид рисковете, свързани с киберсигурността, когато изпълнява задачите си като администратор на данни по отношение на базата данни на ЕС. За да се увеличи максимално достъпността и използването на базата данни на ЕС от обществеността, базата данни на ЕС, включително информацията, предоставяна чрез нея, следва да отговаря на изискванията на Директива (ЕС) 2019/882.
(132)
Bizonyos MI-rendszerek, amelyek rendeltetése a természetes személyekkel való interakció vagy tartalom létrehozása, különleges kockázatot jelenthetnek a hasonmássággal való visszaélés vagy a megtévesztés szempontjából, függetlenül attól, hogy nagy kockázatúnak minősülnek-e vagy sem. Bizonyos körülmények között e rendszerek használatára ezért egyedi átláthatósági kötelezettségeket kell alkalmazni, a nagy kockázatú MI-rendszerekre vonatkozó követelmények és kötelezettségek sérelme nélkül, valamint a bűnüldözés különleges igényei okán hozott célzott kivételek szem előtt tartása mellett. Így különösen, a természetes személyeket értesíteni kell arról, hogy MI-rendszerrel állnak interakcióban, kivéve, ha ez – figyelembe véve a körülményeket és a felhasználási kontextust – egy észszerűen elvárható szinten jól tájékozott, figyelmes és körültekintő természetes személy szemszögéből nyilvánvaló. Az említett kötelezettség végrehajtásakor figyelembe kell venni az életkoruk vagy fogyatékosságuk okán kiszolgáltatott csoportokba tartozó személyek jellemzőit annyiban, amennyiben az MI-rendszer rendeltetésébe beletartozik, hogy az említett csoportokkal is interakciót folytasson. Ezenkívül, a természetes személyeket értesíteni kell, amikor olyan MI-rendszereknek vannak kitéve, amelyek biometrikus adataik feldolgozásával azonosíthatják vagy kikövetkeztethetik az említett személyek érzelmeit vagy szándékait, vagy konkrét kategóriákba sorolhatják őket. Az ilyen konkrét kategóriák vonatkozhatnak olyan szempontokra, mint például a nem, az életkor, a hajszín, a szemszín, a tetoválások, a személyes vonások, az etnikai származás, a személyes preferenciák és az érdeklődési kör. Az ilyen információkat és értesítéseket a fogyatékossággal élő személyek számára akadálymentes formátumban kell megadni.
(132)
Някои системи с ИИ, предназначени да взаимодействат с физически лица или да генерират съдържание, могат да породят особени рискове от измама на основата на прилика или заблуда, независимо дали отговарят на критериите за високорискови системи, или не. Поради това при определени обстоятелства при използването на тези системи следва да се прилагат специални задължения за прозрачност, без да се засягат изискванията и задълженията за високорискови системи с ИИ и при прилагане на целеви изключения с цел да се вземат предвид особените правоохранителни нужди. По-специално, физическите лица следва да бъдат уведомявани, че взаимодействат със система с ИИ, освен ако това не е очевидно от гледна точка на физическо лице, което е в разумни граници осведомено, наблюдателно и съобразително предвид обстоятелствата и контекста на използване. При изпълнението на това задължение следва да се вземат предвид характеристиките на физическите лица, принадлежащи към уязвими групи поради своята възраст или увреждане, доколкото системата с ИИ е предназначена да взаимодейства и с тези групи. Наред с това, физическите лица следва да бъдат уведомявани, когато са изложени на системи с ИИ, които чрез обработване на биометричните им данни могат да определят или да направят изводи за емоциите или намеренията на тези лица или да ги отнесат към конкретни категории. Подобни конкретни категории може да са свързани с аспекти като пол, възраст, цвят на косата, цвят на очите, татуировки, личностни черти, етнически произход, лични предпочитания и интереси. Тази информация и уведомленията следва да се предоставят в достъпни формати за хората с увреждания.
(133)
A különböző MI-rendszerek nagy mennyiségű szintetikus tartalmat tudnak előállítani, amelyet illetően egyre nehezebbé válik az emberek számára, hogy megkülönböztessék az ember által előállított és autentikus tartalomtól. E rendszerek széles körű rendelkezésre állása és növekvő képességei jelentős hatással vannak az információs ökoszisztéma integritására és az abba vetett bizalomra, új kockázatokat teremtve a nagyléptékű félretájékoztatás és a manipuláció, a csalás, a személyazonossággal való visszaélés és a fogyasztók megtévesztése tekintetében. Az említett hatások, a technológiai haladás gyors üteme és az információk eredetének nyomon követésére szolgáló új módszerek és technikák iránti igény fényében helyénvaló előírni az említett rendszerek szolgáltatói számára, hogy olyan műszaki megoldásokat építsenek be, amelyek lehetővé teszik a géppel olvasható formátumban történő jelölést és annak észlelését, hogy a kimenetet nem ember, hanem MI-rendszer hozta létre vagy manipulálta. Az ilyen technikáknak és módszereknek kellően megbízhatónak, interoperábilisnak, hatékonynak és megbízhatónak kell lenniük, amilyen mértékben ez műszakilag megvalósítható, figyelembe véve az elérhető technikákat vagy az ilyen technikák kombinációját – például vízjeleket, metaadat-azonosításokat, a tartalom eredetének és hitelességének bizonyítására szolgáló kriptográfiai módszereket, naplózási módszereket, ujjnyomatokat vagy adott esetben egyéb technikákat. E kötelezettség végrehajtása során a szolgáltatóknak figyelembe kell venniük a különböző tartalomtípusok sajátosságait és korlátait, valamint a terület releváns technológiai és piaci fejleményeit is, amint azt a technológia általánosan elfogadott, mindenkori állása is tükrözi. Ilyen technikák és módszerek végrehajthatók az MI-rendszer vagy az MI-modell szintjén – ideértve a tartalmat előállító általános célú MI-modelleket is –, ezáltal megkönnyítve e kötelezettségnek az MI-rendszer downstream szolgáltatója általi teljesítését. Az arányosság megőrzése érdekében helyénvaló úgy rendelkezni, hogy ez a jelölési kötelezettség ne terjedjen ki azokra az MI-rendszerekre, amelyek elsősorban a standard szerkesztést segítő funkciót látnak el, vagy olyan MI-rendszerekre, amelyek nem módosítják lényegesen az alkalmazó által szolgáltatott bemeneti adatokat vagy azok szemantikáját.
(133)
Различни системи с ИИ могат да генерират големи количества синтетично съдържание, което хората все по-трудно могат да разграничават от генерирано от човека и автентично съдържание. Широката наличност и нарастващият капацитет на тези системи оказват значително влияние върху почтеността и доверието в информационната екосистема, което поражда нови рискове от масивно навлизане на невярна информация и манипулиране, измами на основата на прилика и заблуда на потребителите. С оглед на това въздействие, бързия темп на развитие на технологиите и необходимостта от нови методи и техники за проследяване на произхода на информацията е целесъобразно да се изисква от доставчиците на тези системи да вграждат технически решения, позволяващи маркиране в машинночетим формат и разпознаване, че резултатът е генериран или обработен от система с ИИ, а не от човек. Тези техники и методи следва да бъдат достатъчно надеждни, оперативно съвместими, ефективни и сигурни, доколкото това е технически осъществимо, и да се основават на наличните техники или на комбинация от такива техники, например водни знаци, идентифициране на метаданни, криптографски методи за доказване на произхода и автентичността на съдържанието, методи за регистриране, пръстови отпечатъци или други техники, в зависимост от случая. При изпълнението на това задължение доставчиците следва също така да отчитат особеностите и ограниченията на различните видове съдържание и технологичното и пазарното развитие в тази област, които намират отражение в общопризнатото най-съвременно равнище на технологиите. Тези техники и методи могат да бъдат приложени на равнището на системата с ИИ или на равнището на модела на ИИ, включително при модели на ИИ с общо предназначение, генериращи съдържание, като по този начин се улеснява изпълнението на това задължение от доставчика надолу по веригата на системата с ИИ. За да бъде пропорционално това задължение за маркиране, е целесъобразно да се предвиди то да няма приложение при системи с ИИ, изпълняващи предимно помощна функция при стандартно редактиране, или за системи с ИИ, които не променят съществено входящите данни, въведени от внедрителя, или тяхната семантика.
(134)
Az MI-rendszer szolgáltatói által alkalmazott műszaki megoldásokat illetően azon alkalmazóknak, akik MI-rendszert használnak olyan kép-, audio- vagy videotartalom létrehozására vagy manipulálására, amely érzékelhetően hasonlít meglévő személyekre, tárgyakra, helyekre, entitásokra vagy eseményekre, és egy személy számára megtévesztő módon autentikusnak vagy valóságosnak tűnhet (deepfake), egyértelműen és megkülönböztethetően fel kell tüntetniük, hogy a tartalmat mesterségesen hozták létre vagy manipulálták az MI-kimenet megfelelő címkézésével és mesterséges eredetének közzétételével. Ezen átláthatósági kötelezettségnek való megfelelés nem értelmezhető úgy, hogy az azt jelzi, hogy az MI-rendszer vagy annak kimenete akadályozza a véleménynyilvánítás szabadságához való jogot, valamint a művészet és a tudomány szabadságához való, a Chartában garantált jogot, különösen, ha a tartalom egy nyilvánvalóan kreatív, szatirikus, művészeti, fiktív vagy hasonló munka vagy program részét képezi, a harmadik felek jogaira és szabadságaira vonatkozó megfelelő biztosítékok mellett. Az említett esetekben az e rendeletben meghatározott, a deepfake tartalmakra vonatkozó átláthatósági kötelezettség az ilyen, előállított vagy manipulált tartalom olyan megfelelő módon történő felfedésére korlátozódik, amely nem akadályozza a mű megjelenítését vagy élvezetét, beleértve annak rendes kiaknázását és használatát, a mű hasznosságának és minőségének fenntartása mellett. Emellett helyénvaló hasonló felfedési kötelezettséget előirányozni az MI által előállított vagy manipulált szöveg tekintetében is, amennyiben azt a nyilvánosság közérdekű ügyekről való tájékoztatása céljából teszik közzé, kivéve, ha az MI által létrehozott tartalom emberi felülvizsgálaton vagy szerkesztői ellenőrzésen esett át, és a szerkesztői felelősséget egy természetes vagy jogi személy viseli a tartalom közzétételéért.
(134)
Освен техническите решения, приложени от доставчиците на системата с ИИ, и внедрителите, които използват система с ИИ за генериране или обработване на изображения, аудио или видео съдържание, наподобяващи до голяма степен съществуващи лица, предмети, места, субекти или събития, които е вероятно някой да приеме за истински или достоверни (т.нар. „убедителни фалшификати“), следва също по ясен и разпознаваем начин да оповестят обстоятелството, че съдържанието е било изкуствено генерирано или обработено, като обозначат по подходящ начин продукта от работата на ИИ и разкрият неговия изкуствен произход. Спазването на това задължение за прозрачност не следва да се тълкува в смисъл, че използването на системата с ИИ или резултатите от нея възпрепятства правото на свобода на изразяване на мнение и правото на свобода на изкуствата и науките, гарантирани от Хартата, по-специално когато съдържанието е част от произведение или програма, които имат очевиден творчески, сатиричен, артистичен, художествен или подобен характер, при прилагане на подходящи гаранции за правата и свободите на трети лица. В тези случаи задължението за прозрачност по отношение на убедителните фалшификати, предвидено в настоящия регламент, се ограничава до оповестяване на наличието на такова генерирано или обработено съдържание по подходящ начин, който не възпрепятства показването или използването на произведението, включително нормалната му експлоатация и употреба, като същевременно се запазват полезността и качеството на произведението. Освен това е целесъобразно да се предвиди подобно задължение за оповестяване във връзка с текст, който е генериран или обработен от ИИ, доколкото той е публикуван с цел информиране на обществеността по въпроси от обществен интерес, освен ако генерираното от ИИ съдържание не е преминало преглед от човек или подложено на редакторски контрол и редакционната отговорност за публикуването му се носи от физическо или юридическо лице.
(135)
Az átláthatósági kötelezettségek kötelező jellegének és teljes körű alkalmazandóságának sérelme nélkül a Bizottság ösztönözheti és megkönnyítheti olyan uniós szintű gyakorlati kódexek kidolgozását is, amelyek megkönnyítik a mesterségesen előállított vagy manipulált tartalom észlelésére és címkézésére vonatkozó kötelezettségek hatékony végrehajtását, beleértve adott esetben az észlelési mechanizmusok hozzáférhetővé tételére és az értéklánc más szereplőivel való együttműködés elősegítésére, a tartalom terjesztésére vagy hitelességének és eredetének ellenőrzésére irányuló gyakorlati intézkedések támogatását is annak érdekében, hogy a nyilvánosság képessé váljon a mesterséges intelligencián alapuló tartalmak hatékony megkülönböztetésére.
(135)
Без да се засягат задължителният характер и пълната приложимост на задълженията за прозрачност, Комисията може също да насърчава и улеснява изготвянето на кодекси за добри практики на равнището на Съюза с цел да се допринесе за ефективното изпълнение на задълженията за откриване и обозначаване на изкуствено генерирано или обработено съдържание, включително да се съдейства във връзка с практически правила, които да осигурят при необходимост достъпност на механизмите за откриване и да подпомагат сътрудничеството с други участници по веригата за създаване на стойност, разпространение на съдържание или проверка на неговата автентичност и произход, за да се даде възможност на обществеността действително да разпознава генерираното от ИИ съдържание.
(136)
Az (EU) 2022/2065 rendelet hatékony végrehajtásának elősegítése érdekében különösen fontosak az e rendeletben az egyes MI-rendszerek szolgáltatóira és alkalmazóira rótt azon kötelezettségek, amelyek lehetővé teszik annak észlelését és közzétételét, hogy e rendszerek kimeneteit mesterségesen hozzák létre vagy manipulálják. Ez különösen igaz az online óriásplatformokat vagy nagyon népszerű online keresőprogramokat üzemeltető szolgáltatók azon kötelezettségeire, hogy azonosítsák és enyhítsék a mesterségesen előállított vagy manipulált tartalom terjesztéséből eredő rendszerszintű kockázatokat, különösen a demokratikus folyamatokra, a civil párbeszédre és a választási folyamatokra – többek között dezinformáció révén – gyakorolt tényleges vagy előrelátható negatív hatások kockázatát. Az MI-rendszerek által előállított tartalmak címkézésére vonatkozó, e rendelet szerinti követelmény nem érinti az (EU) 2022/2065 rendelet 16. cikkének (6) bekezdésében foglalt azon kötelezettséget, hogy a tárhelyszolgáltatók feldolgozzák az említett rendelet 16. cikkének (1) bekezdése alapján kapott, jogellenes tartalomra vonatkozó bejelentéseket, és nem befolyásolhatja az adott tartalom jogellenességére vonatkozó értékelést és döntést. Ezt az értékelést kizárólag a tartalom jogszerűségére vonatkozó szabályokra tekintettel kell elvégezni.
(136)
Задълженията, наложени в настоящия регламент на доставчиците и внедрителите на някои системи с ИИ с цел откриване и обозначаване, че резултатите от тези системи са изкуствено генерирани или обработени, са от особено значение с оглед на ефективното прилагане на Регламент (ЕС) 2022/2065. Това се отнася по-специално за задълженията на доставчиците на много големи онлайн платформи или много големи онлайн търсачки да установяват и ограничават системните рискове, които могат да възникнат поради разпространението на съдържание, което е било изкуствено генерирано или обработено, и по-специално риска от действителни или предвидими отрицателни последици за демократичните процеси, гражданския дебат и изборните процеси, включително чрез дезинформация. Изискването съгласно настоящия регламент за обозначаване на съдържание, генерирано от системи с ИИ, не засяга задължението по член 16, параграф 6 от Регламент (ЕС) 2022/2065 на доставчиците на хостинг услуги да обработват уведомления за незаконно съдържание, получени съгласно член 16, параграф 1 от посочения регламент, и не следва да влияе на оценката и решението относно незаконния характер на конкретното съдържание. Тази преценка следва да се извършва единствено с оглед на правилата, уреждащи законосъобразността на съдържанието.
(137)
Az e rendelet hatálya alá tartozó MI-rendszerekre vonatkozó átláthatósági kötelezettségeknek való megfelelés nem értelmezhető úgy, mint amely azt jelzi, hogy az MI-rendszer használata vagy annak kimenete e rendelet vagy más uniós és tagállami jogszabályok alapján jogszerű, és nem sértheti az MI-rendszerek alkalmazóira vonatkozóan az uniós vagy nemzeti jogban meghatározott egyéb átláthatósági kötelezettségeket.
(137)
Спазването на задълженията за прозрачност относно системите с ИИ, обхванати от настоящия регламент, не следва да се тълкува като знак, че използването на системата с ИИ или на резултатите от нея е законосъобразно съгласно настоящия регламент или друго законодателство на Съюза и на държава членка, и не следва да засяга други задължения за прозрачност за внедрители на системи с ИИ, предвидени в правото на Съюза или в националното право.
(138)
Az MI gyorsan fejlődő technológiacsalád, amelynek tekintetében szabályozási felügyeletre és biztonságos és ellenőrzött kísérleti térre van szükség, a felelősségteljes innovációnak, valamint a megfelelő biztosítékok és kockázatenyhítő intézkedések integrálásának egyidejű biztosítása mellett. Az innovációt előmozdító, időtálló és a zavarokkal szemben reziliens jogi keret biztosítása érdekében a tagállamoknak biztosítaniuk kell, hogy illetékes nemzeti hatóságaik létrehoznak legalább egy MI szabályozói tesztkörnyezetet nemzeti szinten annak érdekében, hogy megkönnyítsék az innovatív MI-rendszerek szigorú szabályozási felügyelet melletti fejlesztését és tesztelését e rendszerek forgalomba hozatala vagy más módon történő üzembe helyezése előtt. A tagállamok ezt a kötelezettséget teljesíthetnék úgy is, hogy részt vesznek már meglévő szabályozói tesztkörnyezetekben, vagy hogy egy vagy több tagállam illetékes hatóságával közösen hoznak létre tesztkörnyezet, amennyiben ez a részvétel egyenértékű nemzeti lefedettséget biztosít a részt vevő tagállamok számára. Az MI szabályozói tesztkörnyezeteket fizikai, digitális vagy hibrid formában is létre lehetne hozni, és azok fogadhatnak fizikai és digitális termékeket egyaránt. A létrehozó hatóságoknak azt is biztosítaniuk kell, hogy az MI szabályozói tesztkörnyezetek rendelkezzenek a működésükhöz szükséges megfelelő erőforrásokkal, ideértve a pénzügyi és humán erőforrásokat is.
(138)
ИИ е бързо развиваща се съвкупност от технологии, която изисква регулаторен надзор и безопасно и контролирано пространство за експериментиране, като същевременно се гарантира отговорното новаторство и интегрирането на подходящи предпазни мерки и мерки за ограничаване на риска. За да се гарантира благоприятна за иновациите, ориентирана към бъдещето и устойчива на смущения правна рамка, държавите членки следва да гарантират, че националните им компетентни органи създават най-малко една регулаторна лаборатория в областта на ИИ на национално равнище, за да се улесни разработването и изпитването на иновативни системи с ИИ под строг регулаторен надзор, преди тези системи да бъдат пуснати на пазара или пуснати в действие по друг начин. Държавите членки биха могли да изпълнят това задължение и чрез участие във вече съществуващи регулаторни лаборатории или съвместно създаване на лаборатория с компетентните органи на една или повече държави членки, доколкото това участие осигурява равностойно национално покритие за участващите държави членки. Регулаторните лаборатории в областта на ИИ могат да бъдат създадени във физическа, цифрова или хибридна форма и да включват както физически, така и цифрови продукти. Създаващите ги органи следва също така да гарантират, че регулаторните лаборатории в областта на ИИ разполагат с подходящи ресурси за функционирането си, включително финансови и човешки ресурси.
(139)
Az MI szabályozói tesztkörnyezeteknek az MI-vel kapcsolatos innováció előmozdítását kell célozniuk azáltal, hogy a fejlesztési és a forgalomba hozatalt megelőző szakaszban egy ellenőrzött kísérleti és tesztelési környezetet hoznak létre annak biztosítása érdekében, hogy az innovatív MI-rendszerek megfeleljenek e rendeletnek és más releváns uniós és tagállami jogszabályoknak. Ezen felül az MI szabályozói tesztkörnyezeteknek törekedniük kell arra, hogy fokozzák a jogbiztonságot az innovátorok számára, valamint az MI-használatban rejlő lehetőségek, újonnan felmerülő kockázatok és hatások illetékes hatóságok általi felügyeletét és megértését, megkönnyítsék a szabályozói tanulást a hatóságok és a vállalkozások számára, többek között a jogi keret jövőbeli kiigazítása céljából, támogassák az MI szabályozói tesztkörnyezetben részt vevő hatóságokkal való együttműködést és a legjobb gyakorlatok megosztását, valamint felgyorsítsák a piacra jutást, többek között a kkv-k, köztük az induló innovatív vállalkozások előtt álló akadályok felszámolása révén. Az MI szabályozói tesztkörnyezeteknek Unió-szerte széles körben elérhetőnek kell lenniük, és különös figyelmet kell fordítani arra, hogy azokhoz a kkv-k, köztük az induló innovatív vállalkozások is hozzáférjenek. Az MI szabályozói tesztkörnyezetben való részvételnek olyan kérdésekre kell összpontosítania, amelyek jogbizonytalanságot vetnek fel a szolgáltatók és a leendő szolgáltatók körében, az Unión belüli innováció, a mesterséges intelligenciával való kísérletezés és a szabályozó hatóságok általi, tényeken alapuló tanuláshoz való hozzájárulás érdekében. Az MI szabályozói tesztkörnyezetben az MI-rendszerek felügyeletének ezért ki kell terjednie a rendszerek forgalomba hozatala vagy üzembe helyezése előtti fejlesztésére, betanítására, tesztelésére és validálására, valamint az olyan jelentős módosítás fogalmára és bekövetkezésére, amely új megfelelőségértékelési eljárást tehet szükségessé. Amennyiben az ilyen MI-rendszerek fejlesztése és tesztelése során jelentős kockázatok merülnek fel, azokat megfelelő módon csökkenteni kell, illetve ennek sikertelensége esetén a fejlesztési és tesztelési folyamatot fel kell függeszteni. Az MI szabályozói tesztkörnyezeteket létrehozó illetékes nemzeti hatóságoknak adott esetben célszerű együttműködniük más érintett hatóságokkal, többek között az alapvető jogok védelmét felügyelő hatóságokkal, és lehetővé tehetik az MI-ökoszisztémán belüli más szereplők, így például a nemzeti vagy európai szabványügyi szervezetek, a bejelentett szervezetek, a tesztelési és kísérleti létesítmények, a kutató- és kísérleti laboratóriumok, az európai digitális innovációs központok, valamint az érdekelt felek és a civil társadalmi szervezetek bevonását. Az Unió-szerte egységes végrehajtás és a méretgazdaságosság biztosítása érdekében helyénvaló közös szabályokat megállapítani az MI szabályozói tesztkörnyezetek végrehajtására vonatkozóan, valamint meghatározni a tesztkörnyezetek felügyeletében részt vevő érintett hatóságok közötti együttműködés keretét. Az e rendelet alapján létrehozott MI szabályozói tesztkörnyezetek nem sérthetik az egyéb olyan jogszabályokat, amelyek lehetővé teszik az e rendelettől eltérő jogszabályoknak való megfelelés biztosítását célzó egyéb tesztkörnyezetek létrehozását. Az említett egyéb szabályozói tesztkörnyezetekért felelős releváns illetékes hatóságoknak adott esetben célszerű mérlegelniük annak előnyeit, ha az említett tesztkörnyezeteket az MI-rendszerek e rendeletnek való megfelelése biztosításának céljára is igénybe veszik. Az illetékes nemzeti hatóságok és az MI szabályozói tesztkörnyezet résztvevői közötti megállapodás esetén valós körülmények közötti tesztelés is végezhető és felügyelhető az MI szabályozói tesztkörnyezet keretrendszerében.
(139)
Целите на регулаторните лаборатории в областта на ИИ следва да бъдат: насърчаване на иновациите в областта на ИИ чрез създаване на контролирана среда за експериментиране и изпитване във фазата на разработване и преди пускането на пазара с цел да се гарантира съответствието на иновативните системи с ИИ с настоящия регламент и друго съответно право на Съюза и национално право. В допълнение регулаторните лаборатории в областта на ИИ следва да имат за цел подобряване на правната сигурност за новаторите и надзора и разбирането от страна на компетентните органи на възможностите, нововъзникващите рискове и въздействието на използването на ИИ, улесняване на натрупването на регулаторен опит от страна на органите и предприятията, включително с оглед на бъдещи изменения на правната рамка, подкрепа за сътрудничеството и обмена на най-добри практики с органите, участващи в регулаторната лаборатория в областта на ИИ, както и ускоряване на достъпа до пазарите, включително чрез премахване на пречките пред МСП, включително новосъздадените предприятия. Следва да се предостави широк достъп до регулаторните лаборатории в областта на ИИ на територията на Съюза, като се обърне специално внимание на достъпността им за МСП, включително новосъздадените предприятия. Участието в регулаторните лаборатории в областта на ИИ следва да е насочено към въпроси, които пораждат правна несигурност за доставчиците и потенциалните доставчици при въвеждането на иновации и експериментирането с ИИ в Съюза и да допринася за основан на факти регулаторен опит. Поради това надзорът върху системите с ИИ в регулаторните лаборатории в областта на ИИ следва да обхваща тяхното разработване, обучение, изпитване и валидиране, преди системите да бъдат пуснати на пазара или пуснати в действие, както и концепцията за и настъпването на съществено изменение, което може да изисква провеждането на нова процедура за оценяване на съответствието. Всички значителни рискове, установени по време на разработването и изпитването на такива системи с ИИ, следва да водят до адекватни ограничителни мерки, а при липса на такива — до спиране на процеса на разработване и изпитване. Когато е целесъобразно, националните компетентни органи, които създават регулаторни лаборатории в областта на ИИ, следва да си сътрудничат с други съответни органи, включително упражняващите надзор върху защитата на основните права, и биха могли да позволят привличането на други участници в екосистемата на ИИ, като например национални или европейски организации за стандартизация, нотифицирани органи, структури за изпитване и експериментиране, лаборатории за научни изследвания и експерименти, европейски цифрови иновационни центрове и съответни заинтересовани страни и организации на гражданското общество. За да се гарантират еднакво прилагане в целия Съюз и икономии на мащаба, е целесъобразно да се установят общи правила за създаването на регулаторните лаборатории в областта на ИИ и рамка за сътрудничество между съответните органи, участващи в надзора на лабораториите. Регулаторните лаборатории в областта на ИИ, създадени съгласно настоящия регламент, не следва да засягат друго право, допускащо създаването на други лаборатории и чиято цел е да се гарантира спазването на правни норми извън настоящия регламент. Когато е целесъобразно, съответните компетентни органи, които отговарят за други регулаторни лаборатории, следва да преценят доколко би било полезно използването им и с цел осигуряване на съответствието на системите с ИИ с настоящия регламент. По споразумение между националните компетентни органи и участниците в регулаторната лаборатория в областта на ИИ в такава лаборатория също така може да се извършва изпитване в реални условия и върху него да се осъществява надзор.
(140)
E rendeletnek jogalapot kell biztosítania az MI szabályozói tesztkörnyezetben a szolgáltatók és a leendő szolgáltatók számára ahhoz, hogy felhasználják az eltérő célból gyűjtött személyes adatokat bizonyos közérdekű MI-rendszereknek az MI szabályozói tesztkörnyezetben történő fejlesztése céljából, kizárólag meghatározott feltételek mellett, összhangban az (EU) 2016/679 rendelet 6. cikkének (4) bekezdésével és 9. cikke (2) bekezdésének g) pontjával, valamint az (EU) 2018/1725 rendelet 5., 6. és 10. cikkével összhangban, továbbá az (EU) 2016/680 irányelv 4. cikke (2) bekezdésének és 10. cikkének sérelme nélkül. Az adatkezelők minden egyéb kötelezettsége és az érintettek jogai továbbra is alkalmazandók az (EU) 2016/679 és az (EU) 2018/1725 rendelet, valamint az (EU) 2016/680 irányelv alapján. Így különösen, e rendelet nem biztosíthat jogalapot az (EU) 2016/679 rendelet 22. cikke (2) bekezdésének b) pontja és az (EU) 2018/1725 rendelet 24. cikke (2) bekezdésének b) pontja értelmében. Az MI szabályozói tesztkörnyezetben a szolgáltatóknak és a leendő szolgáltatóknak megfelelő biztosítékokat kell garantálniuk, és együtt kell működniük az illetékes hatóságokkal, többek között azáltal, hogy követik iránymutatásukat, valamint gyorsan és jóhiszeműen járnak el annak érdekében, hogy megfelelően enyhítsék a biztonságot, az egészséget és az alapvető jogokat fenyegető beazonosított, az említett tesztkörnyezetben történő fejlesztés, tesztelés és kísérletezés során esetlegesen felmerülő jelentős kockázatokat.
(140)
В съответствие с член 6, параграф 4 и член 9, параграф 2, буква ж) от Регламент (ЕС) 2016/679 и членове 5, 6 и 10 от Регламент (ЕС) 2018/1725 и без да се засягат член 4, параграф 2 и член 10 от Директива (ЕС) 2016/680, настоящият регламент следва да предостави на доставчиците и потенциалните доставчици в регулаторните лаборатории в областта на ИИ правното основание за използването, само при определени условия, на лични данни, събирани за други цели, с оглед на разработването на определени системи с ИИ в обществен интерес в рамките на регулаторната лаборатория в областта на ИИ. Всички други задължения на администраторите на данни и правата на субектите на данни съгласно регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и Директива (ЕС) 2016/680 остават приложими. По-специално настоящият регламент не следва да предоставя правно основание по смисъла на член 22, параграф 2, буква б) от Регламент (ЕС) 2016/679 и член 24, параграф 2, буква б) от Регламент (ЕС) 2018/1725. Доставчиците и потенциалните доставчици в регулаторната лаборатория в областта на ИИ следва да осигурят подходящи гаранции и да си сътрудничат с компетентните органи, включително като следват техните насоки и действат бързо и добросъвестно, за да ограничат по подходящ начин всички установени значителни рискове за безопасността, здравето и основните права, които могат да се проявят по време на разработването, изпитването и експериментирането в лабораторията.
(141)
Az e rendelet egyik mellékletben felsorolt nagy kockázatú MI-rendszerek fejlesztési és forgalombahozatali folyamatának felgyorsítása érdekében fontos, hogy az ilyen rendszerek szolgáltatói vagy leendő szolgáltatói szintén részt vehessenek egy olyan rendszerben, amely az említett MI-rendszerek valós körülmények közötti tesztelésére szolgál, anélkül, hogy részt vennének egy MI szabályozói tesztkörnyezetben. Ilyen esetekben azonban – figyelembe véve az ilyen tesztelés egyénekre gyakorolt lehetséges következményeit – biztosítani kell, hogy e rendelet megfelelő és elégséges garanciákat és feltételeket vezessen be a szolgáltatókra vagy leendő szolgáltatókra vonatkozóan. Ilyen garanciák közé kell, hogy tartozzon többek között a természetes személyek tájékoztatáson alapuló hozzájárulásának előírása a valós körülmények közötti tesztelésben való részvételhez, kivéve a bűnüldözést, amennyiben a tájékoztatáson alapuló hozzájárulás megkérése megakadályozná az MI-rendszer tesztelését. A vizsgálati alanyoknak az ilyen tesztelésben e rendelet alapján történő részvételhez való hozzájárulása különbözik az érintettek ahhoz való hozzájárulásától, hogy személyes adataikat a releváns adatvédelmi jogszabályok alapján kezeljék, és nem sérti azt. Fontosak továbbá a következők: minimalizálni a kockázatokat és lehetővé tenni az illetékes hatóságok általi felügyeletet, és ezért előírni a leendő szolgáltatók számára, hogy a valós körülmények közötti tesztelésre vonatkozó tervet nyújtsanak be az illetékes piacfelügyeleti hatósághoz, regisztrálni a tesztelést – néhány kivételtől eltekintve – az uniós adatbázis erre szolgáló szakaszaiban, korlátozni a tesztelés elvégzésére alkalmas időszakot, és további biztosítékokat előírni a bizonyos kiszolgáltatott csoportokhoz tartozó személyek érdekében, valamint írásbeli megállapodást kötni, amely meghatározza a leendő szolgáltatók és alkalmazók szerepét és felelősségét, és a valós körülmények közötti tesztelésben részt vevő hozzáértő személyzet általi hatékony felügyeletet biztosítani. Továbbá, helyénvaló további biztosítékokat előirányozni annak biztosítása érdekében, hogy az MI-rendszer előrejelzéseit, ajánlásait vagy döntéseit ténylegesen vissza lehessen fordítani és figyelmen kívül lehessen hagyni, valamint hogy a személyes adatok védelem alatt álljanak, és törlésre kerüljenek, ha a vizsgálati alanyok visszavonták a tesztelésben való részvételhez adott hozzájárulásukat, az uniós adatvédelmi jog értelmében érintettségükből adódó jogaik sérelme nélkül. Az adatok továbbítását illetően helyénvaló annak előírása is, hogy a valós körülmények közötti tesztelés céljára gyűjtött és feldolgozott adatokat csak akkor kerüljenek továbbításra harmadik országok számára, ha az uniós jog szerint megfelelő és alkalmazandó biztosítékokat hajtanak végre – különösen a személyes adatoknak az uniós adatvédelmi jog szerinti továbbítására vonatkozó jogalapokkal összhangban –, míg a nem személyes adatok tekintetében az uniós joggal – így például az (EU) 2022/868 (42) és az (EU) 2023/2854 (43) európai parlamenti és tanácsi rendelettel – összhangban megfelelő biztosítékok kerülnek bevezetésre.
(141)
За да се ускори процесът на разработване и пускане на пазара на високорисковите системи с ИИ, чийто списък се съдържа в приложение към настоящия регламент, е важно доставчиците или потенциалните доставчици на такива системи да могат да ползват специален режим за изпитване на тези системи в реални условия и без да участват в регулаторна лаборатория в областта на ИИ. В такива случаи обаче, предвид евентуалните последици, които това изпитване може да има върху хората, следва да се гарантира, че настоящият регламент въвежда подходящи и достатъчни гаранции и условия по отношение на доставчиците или потенциалните доставчици. Тези гаранции следва да включват, наред с другото, искането на информирано съгласие от физическите лица за участие в изпитвания в реални условия, освен в правоохранителната област, когато искането на информирано съгласие би попречило на изпитването на системата с ИИ. Съгласието на субектите на данни да участват в такива изпитвания в съответствие с настоящия регламент е различно от съгласието на субектите на данни личните им данни да бъдат обработвани съгласно съответното законодателство за защита на данните и не засяга това съгласие. Важно е също така рисковете да бъдат сведени до минимум и компетентните органи да могат да упражняват надзор, във връзка с което да се въведат изисквания потенциалните доставчици да представят на компетентния орган за надзор на пазара план за изпитване в реални условия, да регистрират изпитването в специални раздели на базата данни на ЕС с ограничен брой изключения, да определят ограничения на срока, в който може да се извърши изпитването, както и да се изискват допълнителни гаранции за лица, принадлежащи към определени уязвими групи, и писмено споразумение, в което се установяват функциите и отговорностите на потенциалните доставчици и внедрителите и ефективен надзор от страна на компетентния персонал, участващ в изпитванията в реални условия. Освен това е целесъобразно да се предвидят допълнителни гаранции, за да се гарантира, че прогнозите, препоръките или решенията на дадена система с ИИ могат ефективно да се отменят и пренебрегнат, както и че личните данни са защитени и се заличават, след като субектите в изпитването са оттеглили съгласието си за участие в изпитването, без да се засягат правата им като субекти на данни съгласно правото на Съюза в областта на защитата на данните. По отношение на предаването на данни е целесъобразно също така да се предвиди, че данните, събирани и обработвани за целите на изпитването в реални условия, следва да се предават на трети държави само при прилагане на подходящи и приложими гаранции съгласно правото на Съюза, по-специално в съответствие с основанията за предаване на лични данни съгласно правото на Съюза относно защитата на данните, докато по отношение на неличните данни се прилагат подходящи гаранции в съответствие с правото на Съюза, като например регламенти (ЕС) 2022/868 (42) и (ЕС) 2023/2854 (43) на Европейския парламент и на Съвета.
(142)
Annak biztosítására, hogy az MI társadalmi és környezeti szempontból kedvező eredményekhez vezessen, a tagállamok ösztönözve vannak arra, hogy támogassák és mozdítsák elő a társadalmi és környezeti szempontból kedvező eredményeket hozó MI-megoldásokkal – így például a fogyatékossággal élő személyek általi hozzáférhetőség javítását, a társadalmi-gazdasági egyenlőtlenségek kezelését, valamint a környezetvédelmi célok elérését célzó MI-alapú megoldásokkal – kapcsolatos kutatás-fejlesztést, azáltal, hogy elegendő forrást – ideértve az állami és uniós finanszírozást is – allokálnak, valamint – adott esetben és feltéve, hogy a jogosultsági és kiválasztási feltételek teljesülnek – különös figyelmet fordítanak az ilyen célokat előmozdító projektekre. Az ilyen projekteknek az MI-fejlesztők, az egyenlőtlenséggel és a megkülönböztetésmentességgel, az akadálymentességgel, a fogyasztói, környezeti és digitális jogokkal foglalkozó szakértők, valamint a tudományos körök közötti interdiszciplináris együttműködés elvén kell alapulniuk.
(142)
За да се гарантира, че ИИ води до благоприятни за обществото и околната среда резултати, държавите членки се насърчават да подкрепят и поощряват научните изследвания и разработването на решения в областта на ИИ, способстващи за постигането на такива резултати — например основани на ИИ решения за увеличаване на достъпността за хората с увреждания, противодействие на социално-икономическите неравенства или постигане на екологичните цели, чрез разпределяне на достатъчно ресурси, включително публично финансиране и финансиране от Съюза, и когато е целесъобразно и при условие че са изпълнени критериите за допустимост и подбор, разглеждане на проекти, които преследват тези цели. Такива проекти следва да се основават на принципа на интердисциплинарното сътрудничество между разработчици на ИИ, експерти по въпросите на неравенството и недискриминацията, достъпността, правата на потребителите, правата, свързани с околната среда, и цифровите права, както и академичните среди.
(143)
Az innováció előmozdítása és védelme érdekében különösen figyelembe kell venni a kkv-knak – köztük az induló innovatív vállalkozásoknak – mint az MI-rendszerek szolgáltatóinak, illetve alkalmazóinak az érdekeit. E célból a tagállamoknak az említett gazdasági szereplőket célzó, többek között a figyelemfelkeltéssel és a tájékoztatással kapcsolatos kezdeményezéseket kell kidolgozniuk. A tagállamoknak az Unióban bejegyzett székhellyel vagy fiókteleppel rendelkező kkv-k, köztük az induló innovatív vállalkozások számára elsőbbségi hozzáférést kell biztosítaniuk az MI-szabályozói tesztkörnyezetekhez, feltéve, hogy a vállalkozások teljesítik a jogosultsági feltételeket és a kiválasztási szempontokat, és nem zárva ki, hogy ugyanezen feltételek és szempontok teljesítése esetén más szolgáltatók és leendő szolgáltatók is hozzáférjenek a szabályozói tesztkörnyezetekhez. A tagállamoknak ki kell használniuk a meglévő csatornákat, és adott esetben új, célzott csatornákat kell létrehozniuk a kkv-kkal – ideértve az induló innovatív vállalkozásokat is –, az alkalmazókkal, egyéb innovátorokkal és adott esetben a helyi közigazgatási szervekkel folytatott kommunikáció céljára, hogy iránymutatást nyújtsanak részükre, és megválaszolják az e rendelet végrehajtásával kapcsolatos kérdéseket. Adott esetben e csatornáknak együtt kell működniük a szinergiák kialakítása és a kkv-k – köztük az induló innovatív vállalkozások – és az alkalmazók számára nyújtott iránymutatások egységessége érdekében. Emellett a tagállamoknak meg kell könnyíteniük a kkv-k és egyéb érintett érdekelt felek részvételét a szabványalkotási folyamatokban. Ezenkívül figyelembe kell venni a kkv-k – köztük az induló innovatív vállalkozások – mint szolgáltatók sajátos érdekeit és igényeit, amikor bejelentett szervezetek állapítanak meg megfelelőségértékelési díjakat. A Bizottságnak rendszeresen értékelnie kell a kkv-k – köztük az induló innovatív vállalkozások – tanúsítási és megfelelési költségeit az alkalmazókkal folytatott átlátható konzultációk révén, és együtt kell működnie a tagállamokkal az ilyen költségek csökkentése érdekében. A kötelező dokumentációhoz és a hatóságokkal folytatott kommunikációhoz kapcsolódó fordítási költségek például jelentős mértékűek lehetnek a szolgáltatók és más gazdasági szereplők, különösen a kisebb szolgáltatók és gazdasági szereplők számára. A tagállamoknak lehetőség szerint biztosítaniuk kell, hogy az érintett szolgáltatók dokumentációja és a gazdasági szereplőkkel folytatott kommunikáció tekintetében általuk meghatározott és elfogadott nyelvek egyike olyan nyelv legyen, amelyet a lehető legtöbb, határon átnyúló tevékenységet folytató alkalmazó széles körben ért. A kkv-k – köztük az induló innovatív vállalkozások – sajátos igényeinek kezelése érdekében a Bizottságnak a Testület kérésére szabványosított mintákat kell rendelkezésre bocsátania az e rendelet hatálya alá tartozó területekre vonatkozóan. Ezenfelül a Bizottságnak a tagállami erőfeszítéseket a következők révén kell kiegészítenie: egy olyan egységes információs platform biztosítása, amely e rendelettel kapcsolatban könnyen használható információkat nyújt valamennyi szolgáltató és alkalmazó számára; megfelelő kommunikációs kampányok szervezése az e rendeletből eredő kötelezettségekkel kapcsolatos figyelemfelkeltés érdekében; valamint az MI-rendszerekre vonatkozó közbeszerzési eljárások terén a legjobb gyakorlatok közelítésének értékelése és előmozdítása. Azon középvállalkozásoknak, amelyek a 2003/361/EK bizottsági ajánlás (44) melléklete értelmében a közelmúltig kisvállalkozásnak minősültek, hozzá kell férniük az említett intézkedésekhez, mivel az említett új középvállalkozások lehet, hogy néha nem rendelkeznek az e rendelet megfelelő megértéséhez és betartásához szükséges jogi erőforrásokkal és képzéssel.
(143)
С цел насърчаване и защита на иновациите е важно да се обърне специално внимание на интересите на МСП, включително новосъздадените предприятия, които са доставчици или внедрители на системи с ИИ. За тази цел държавите членки следва да разработят инициативи, насочени към тези оператори, включително за повишаване на осведомеността и съобщаването на информация. Държавите членки следва да осигуряват на МСП, включително новосъздадените предприятия, които имат седалище или клон в Съюза, приоритетен достъп до регулаторните лаборатории в областта на ИИ, при условие че те отговарят на условията за допустимост и на критериите за подбор, без да се възпрепятства достъпът на други доставчици и потенциални доставчици до лабораториите, при условие че са изпълнени същите условия и критерии. Държавите членки следва да използват наличните, а когато е целесъобразно - да създават нови, специални канали за комуникация с МСП, новосъздадени предприятия, внедрители, други новатори и - в зависимост от случая - органи на местна власт, с цел да подпомагат МСП по пътя им на развитие чрез даване на насоки и отговаряне на запитвания във връзка с прилагането на настоящия регламент. Когато е целесъобразно, тези канали следва да работят заедно, за да се създадат полезни взаимодействия и да се гарантира еднообразност на насоките за МСП, включително новосъздадените предприятия, и внедрителите. Наред с това държавите членки следва да улесняват участието на МСП и на други заинтересовани страни в процесите на разработване на стандарти. Освен това, при определянето на таксите за оценяване на съответствието нотифицираните органи следва да вземат предвид особените интереси и нужди на доставчиците, които са МСП, включително новосъздадени предприятия. Комисията следва да оценява редовно разходите на МСП, включително новосъздадените предприятия, за сертифициране и привеждане в съответствие чрез прозрачни консултации и следва да работи с държавите членки за понижаването на тези разходи. Така например разходите за превод, свързани със задължителната документация и комуникацията с органите, могат да представляват значителни разходи за доставчиците и другите оператори, по-специално за по-малките. Държавите членки следва по възможност да гарантират, че един от езиците, определени и приети от тях за съответната документация на доставчиците и за комуникация с операторите, е език, които в значителна степен се разбира от възможно най-голям брой трансгранични внедрители. За да се отговори на специфичните нужди на МСП, включително новосъздадените предприятия, Комисията следва да осигури стандартизирани образци за областите, обхванати от настоящия регламент, по искане на Съвета по ИИ. Освен това Комисията следва да допълни усилията на държавите членки, като осигури единна информационна платформа с лесна за ползване информация относно настоящия регламент, предназначена за всички доставчици и внедрители, като организира подходящи комуникационни кампании за повишаване на осведомеността относно задълженията, произтичащи от настоящия регламент, и като оценява и насърчава сближаването на най-добрите практики, прилагани в рамките на процедурите за възлагане на обществени поръчки във връзка със системите с ИИ. Средните предприятия, които доскоро са съответствали на критериите за малки предприятия по смисъла на приложението към Препоръка 2003/361/ЕО на Комисията (44), следва да имат достъп до тези мерки за подкрепа, тъй като е възможно тези нови средни предприятия да не разполагат с правните ресурси и обучението, необходими, за да се гарантира правилното разбиране и спазване на настоящия регламент.
(144)
Az innováció előmozdítása és védelme érdekében az igényalapú MI-platformnak, valamint a Bizottság és a tagállamok által uniós vagy nemzeti szinten végrehajtott valamennyi vonatkozó uniós finanszírozási programnak és projektnek, így például a Digitális Európa programnak és a Horizont Európa keretprogramnak adott esetben hozzá kell járulnia e rendelet célkitűzéseinek eléréséhez.
(144)
С цел насърчаване и защита на иновациите платформата за ИИ по заявка, всички съответни програми и проекти на Съюза за финансиране, като например програмите „Цифрова Европа“ и „Хоризонт Европа“, изпълнявани от Комисията и държавите членки на национално равнище или на равнището на Съюза, следва, когато е целесъобразно, да допринасят за постигането на целите на настоящия регламент.
(145)
A piaci ismeretek és szakértelem hiányából eredő végrehajtási kockázatok minimalizálása, valamint annak elősegítése érdekében, hogy a szolgáltatók – különösen a kkv-k, köztük az induló innovatív vállalkozások – és a bejelentett szervezetek teljesítsék az e rendelet szerinti kötelezettségeiket, az igényalapú MI-platformnak, az európai digitális innovációs központoknak, valamint a Bizottság és a tagállamok által uniós vagy nemzeti szinten létrehozott tesztelési és kísérleti létesítményeknek hozzá kell járulniuk e rendelet végrehajtásához. Megbízatásuk és hatáskörük keretein belül az igényalapú MI-platform, az európai digitális innovációs központok, valamint a tesztelési és kísérleti létesítmények különösen technikai és tudományos támogatást nyújthatnak a szolgáltatóknak és a bejelentett szervezeteknek.
(145)
За да се сведат до минимум рисковете за правоприлагането, произтичащи от липсата на знания и експертен опит на пазара, както и за да се улесни спазването на задълженията по настоящия регламент от страна на доставчиците, по-специално МСП, включително новосъздадените предприятия, и нотифицираните органи, платформата за ИИ по заявка, европейските цифрови иновационни центрове и структурите за изпитване и експериментиране, създадени от Комисията и държавите членки на национално равнище или на равнището на Съюза, следва да допринасят за прилагането на настоящия регламент. В рамките на своята мисия и области на компетентност платформата за ИИ по заявка, европейските цифрови иновационни центрове и структурите за изпитване и експериментиране могат да предоставят по-специално техническа и научна подкрепа на доставчиците и нотифицираните органи.
(146)
Ezenfelül néhány gazdasági szereplő rendkívül kis mérete miatt, valamint az innováció költségeit illető arányosság biztosítása érdekében helyénvaló a mikrovállalkozások számára lehetővé tenni, hogy a legköltségesebb kötelezettségek egyikét – nevezetesen a minőségirányítási rendszer létrehozását – egyszerűsített formában teljesítsék, ami csökkentené az említett vállalkozások adminisztratív terheit és költségeit, anélkül, hogy befolyásolná a védelem szintjét és a nagy kockázatú MI-rendszerekre vonatkozó követelményeknek való megfelelés szükségességét. A Bizottságnak útmutatásokat kell kidolgoznia arra vonatkozóan, hogy a mikrovállalkozások számára a minőségirányítási rendszer mely elemei teljesítendők az említett egyszerűsített formában.
(146)
Освен това, предвид твърде малкия размер на някои оператори и с цел да се гарантира пропорционалност по отношение на разходите за иновации, е целесъобразно да се даде възможност на микропредприятията да изпълнят едно от най-скъпо струващите задължения, а именно създаването на система за управление на качеството, по опростен начин, което би намалило административната тежест и разходите за тези предприятия, без да се засягат равнището на защита и необходимостта от съответствие с изискванията за високорисковите системи с ИИ. Комисията следва да разработи насоки с цел да се определят елементите на системата за управление на качеството, които трябва да бъдат изпълнени по този опростен начин от микропредприятията.
(147)
Helyénvaló, hogy a Bizottság a lehető legnagyobb mértékben megkönnyítse a tesztelési és kísérleti létesítményekhez való hozzáférést a vonatkozó uniós harmonizációs jogszabályok bármelyike alapján létrehozott vagy akkreditált olyan szervek, csoportok vagy laboratóriumok számára, amelyek az említett uniós harmonizációs jogszabályok hatálya alá tartozó termékek vagy eszközök megfelelőségértékelésével kapcsolatos feladatokat látnak el. Ez különösen igaz az orvostechnikai eszközök területén működő, az (EU) 2017/745 és az (EU) 2017/746 rendelet szerinti szakértői testületekre, szakértői laboratóriumokra és referencialaboratóriumokra.
(147)
Целесъобразно е Комисията да улеснява, доколкото е възможно, достъпа до структури за изпитване и експериментиране на органи, групи или лаборатории, създадени или акредитирани съгласно съответното законодателство на Съюза за хармонизация, които изпълняват задачи в контекста на оценяването на съответствието на продукти или изделия, попадащи в обхвата на посоченото законодателство на Съюза за хармонизация. Такъв е по-специално случаят с експертните групи, специализираните лаборатории и референтните лаборатории в областта на медицинските изделия съгласно регламенти (ЕС) 2017/745 и (ЕС) 2017/746.
(148)
E rendeletnek olyan irányítási keretet kell létrehoznia, amely lehetővé teszi mind e rendelet alkalmazásának nemzeti szintű koordinálását és támogatását, mind az uniós szintű kapacitásépítést és az AI területén érdekelt felek bevonását. E rendelet hatékony végrehajtásához és érvényesítéséhez olyan irányítási keretre van szükség, amely uniós szinten teszi lehetővé a koordinálást és a központosított szaktudás kiépítését. Az MI-hivatalt bizottsági határozat (45) hozta létre, és a küldetése az, hogy az MI területén fejlessze az uniós szakértelmet és kapacitásokat, valamint hogy hozzájáruljon az MI-re vonatkozó uniós jog végrehajtásához. A tagállamoknak segíteniük kell az MI-hivatalt feladatainak végzésében, hogy ezáltal támogassák az uniós szakértelem fejlesztését és az uniós szintű kapacitásépítést, valamint megerősítsék a digitális egységes piac működését. Továbbá, létre kell hozni a tagállamok képviselőiből álló Testületet: egy olyan tudományos testületet, amely összefogja a tudományos közösséget és egy tanácsadó fórumot annak érdekében, hogy e rendelet végrehajtásához az érdekelt felek észrevételei is hozzájáruljanak – uniós és nemzeti szinten. Az uniós szakértelem és kapacitás fejlesztése keretében fel kell használni a meglévő forrásokat és szakértelmet is, különösen az egyéb jogszabályok uniós szintű érvényesítésének összefüggésében kiépített struktúrákkal való szinergiák, valamint a kapcsolódó uniós szintű kezdeményezésekkel – így például az EuroHPC közös vállalkozással és a Digitális Európa program keretében működő MI-tesztelési és kísérleti létesítményekkel – való szinergiák révén.
(148)
С настоящия регламент следва да се създаде рамка за управление, която да позволява координация и подкрепа при прилагането на настоящия регламент на национално равнище, както и изграждане на капацитет на равнището на Съюза и включване на заинтересованите страни в областта на изкуствения интелект. Ефективното изпълнение и прилагане на настоящия регламент изискват рамка за управление, която да дава възможност за координация и изграждане на експертен опит на централно ниво, на равнището на Съюза. Службата по ИИ беше създадена с решение на Комисията (45) с мисията да развива експертния опит и способностите на Съюза в областта на ИИ и да допринася за прилагането на правото на Съюза в областта на ИИ. Държавите членки следва да улесняват изпълнението на задачите на Службата по ИИ с цел да се подпомогне развитието на експертния опит на Съюза и на способностите на равнището на Съюза и да се укрепи функционирането на цифровия единен пазар. Наред с това следва да бъдат създадени Съвет по ИИ, съставен от представители на държавите членки, експертна група, с която да се привлече научната общност, и консултативен форум, чрез който заинтересованите страни да допринасят за прилагането на настоящия регламент както на национално равнище, така и на равнището на Съюза. Развитието на експертния опит и способностите на Съюза следва да включва също така използването на съществуващите ресурси и експертен опит, по-специално чрез полезни взаимодействия със структури, изградени в контекста на прилагането в рамките на Съюза на друго законодателство, както и полезни взаимодействия със свързани инициативи на равнището на Съюза, например Съвместното предприятие за европейски високопроизводителни изчисления (EuroHPC) и съоръженията за изпитване и експериментиране с ИИ в рамките на програмата „Цифрова Европа“.
(149)
E rendelet zökkenőmentes, hatékony és összehangolt végrehajtásának elősegítése érdekében létre kell hozni a Testületet. A Testületnek tükröznie kell az MI-ökoszisztémán belüli különböző érdekeket, és a tagállamok képviselőiből kell állnia. A Testület felelősségi körébe kell utalni számos tanácsadói feladatot, többek között vélemények, ajánlások kiadását, tanácsadást, vagy az e rendelet végrehajtásával kapcsolatos kérdésekkel kapcsolatos iránymutatásokhoz való hozzájárulást, például a rendelet érvényesítésével, az e rendeletben megállapított követelményekre vonatkozó műszaki előírásokkal vagy meglévő szabványokkal kapcsolatban, valamint a Bizottságnak, a tagállamoknak és az illetékes nemzeti hatóságoknak az MI-vel kapcsolatos konkrét kérdésekben nyújtott tanácsadást. Annak érdekében, hogy a tagállamok némi rugalmasságot élvezzenek a Testületben részt vevő képviselőik kijelölését illetően, bármely olyan, közigazgatási szervhez tartozó személy lehet ilyen képviselő, aki rendelkezik a releváns hatáskörökkel és jogkörökkel ahhoz, hogy elősegítse a nemzeti szintű koordinációt, és hozzájáruljon a Testület feladatainak teljesítéséhez. A Testületen belül létre kell hozni két állandó alcsoportot, amelyek platformot biztosítanak a piacfelügyeleti hatóságok és a bejelentő hatóságok közötti együttműködéshez és eszmecseréhez a piacfelügyelettel, illetve a bejelentett szervezetekkel kapcsolatos kérdésekben. A piacfelügyelettel foglalkozó állandó alcsoportnak e rendelet tekintetében az (EU) 2019/1020 rendelet 30. cikke értelmében vett igazgatási együttműködési csoportként kell eljárnia. A Bizottságnak az említett rendelet 33. cikkével összhangban piacelemzések vagy tanulmányok készítése révén támogatnia kell a piacfelügyelettel foglalkozó állandó alcsoport tevékenységeit, különösen e rendelet azon aspektusainak azonosítása céljából, amelyek a piacfelügyeleti hatóságok közötti konkrét és sürgős koordinációt igényelnek. A Testület adott esetben, konkrét kérdések megvizsgálása céljából újabb állandó vagy ideiglenes alcsoportokat hozhat létre. A Testületnek adott esetben együtt kell működnie a releváns uniós joggal összefüggésben tevékenykedő releváns uniós szervekkel, szakértői csoportokkal és hálózatokkal is, különösen azokkal, amelyek az adatokra, valamint a digitális termékekre és szolgáltatásokra vonatkozó releváns uniós jog alapján tevékenykednek.
(149)
С цел подпомагане на безпрепятственото, ефективно и хармонизирано прилагане на настоящия регламент следва да бъде създаден Съвет по ИИ. Той следва да отразява различните интереси в рамките на екосистемата на ИИ и да се състои от представители на държавите членки. Съветът по ИИ следва да отговаря за изпълнението на редица консултативни задачи, включително да приема становища, препоръки, съвети или да допринася за приемането на насоки по въпроси, свързани с изпълнението на настоящия регламент, включително по въпроси на прилагането, техническите спецификации или съществуващите стандарти във връзка с изискванията, установени в настоящия регламент, и да консултира Комисията и държавите членки и техните национални компетентни органи по конкретни въпроси, свързани с ИИ. За да се осигури известна гъвкавост за държавите членки при определянето на техните представители в Съвета по ИИ, представители могат да бъдат всички лица, принадлежащи към публични субекти, които следва да разполагат със съответните компетентност и правомощия да улесняват координацията на национално равнище и да допринасят за изпълнението на задачите на Съвета по ИИ. Съветът по ИИ следва да създаде две постоянни подгрупи, които да осигуряват платформа за сътрудничество и обмен между органите за надзор на пазара и нотифициращите органи по въпроси, свързани съответно с надзора на пазара и нотифицираните органи. Постоянната подгрупа за надзор на пазара следва да действа като група за административно сътрудничество (ADCO група) за настоящия регламент по смисъла на член 30 от Регламент (ЕС) 2019/1020. В съответствие с член 33 от същия регламент Комисията следва да подпомага дейностите на постоянната подгрупа за надзор на пазара чрез извършване на оценки или проучвания на пазара, по-специално с цел да се установят аспекти на настоящия регламент, изискващи специфична и спешна координация между органите за надзор на пазара. Съветът по ИИ може да създаде други постоянни или временни подгрупи, когато това е целесъобразно за разглеждането на конкретни въпроси. Съветът по ИИ следва също така да си сътрудничи, когато е целесъобразно, със съответните органи, експертни групи и мрежи на Съюза, извършващи дейност в контекста на съответното право на Съюза, включително по-специално извършващите дейност съгласно правото на Съюза в областта на данните и цифровите продукти и услуги.
(150)
Az érintett érdekelt felek e rendelet végrehajtásába és alkalmazásába történő bevonásának biztosítása érdekében tanácsadó fórumot kell létrehozni, amelynek feladata a Testület és a Bizottság tanácsadással és műszaki szakismeretekkel való támogatása. Az érdekelt felek széles körű és a kiegyensúlyozott képviseletének biztosítása érdekében – a kereskedelmi és nem kereskedelmi érdekek, valamint a kereskedelmi érdekek kategóriáján belül a kkv-k és más vállalkozások tekintetében – a tanácsadó fórumnak fel kell ölelnie többek között az ipart, az induló innovatív vállalkozásokat, a kkv-kat, a tudományos köröket, a civil társadalmat – azon belül a szociális partnereket –, valamint az Európai Unió Alapjogi Ügynökségét, az ENISA-t, az Európai Szabványügyi Bizottságot (CEN), az Európai Elektrotechnikai Szabványügyi Bizottságot (CENELEC) és az Európai Távközlési Szabványügyi Intézetet (ETSI).
(150)
За да се гарантира участието на заинтересованите страни в изпълнението и прилагането на настоящия регламент, следва да се създаде консултативен форум, който да консултира и да предоставя технически експертни становища на Съвета по ИИ и на Комисията. За да се гарантира разнообразно и балансирано представителство на заинтересованите страни, свързани с търговски и нетърговски интереси и, в рамките на категорията на търговските интереси, на МСП и други предприятия, консултативният форум следва да включва, наред с другото, стопанския сектор, новосъздадените предприятия, МСП, академичните среди, гражданското общество, включително социалните партньори, както и Агенцията за основните права, ENISA, Европейския комитет по стандартизация (CEN), Европейския комитет за стандартизация в електротехниката (CENELEC) и Европейския институт за стандарти в далекосъобщенията (ETSI).
(151)
E rendelet végrehajtásának és érvényesítésének érdekében – különösen az MI-hivatalnak az általános célú MI-modellekkel kapcsolatos tevékenységeit illetően – létre kell hozni egy független szakértőkből álló tudományos testületet. A tudományos testület alkotó független szakértőket az MI területére vonatkozó naprakész tudományos vagy műszaki szakértelmük alapján kell kiválasztani, és a szakértőknek a feladataikat pártatlanul és objektíven kell végezniük, továbbá biztosítaniuk kell a feladataik és tevékenységeik végzése során szerzett információk és adatok titkosságát. Az e rendelet hatékony végrehajtásához szükséges nemzeti kapacitások megerősítése érdekében a tagállamok számára lehetővé kell tenni, hogy végrehajtási tevékenységeikhez a tudományos testület alkotó szakértők állományának támogatását igényeljék.
(151)
За да се подпомогне изпълнението и прилагането на настоящия регламент, и по-специално дейностите по мониторинг на Службата по ИИ по отношение на моделите на ИИ с общо предназначение, следва да се създаде експертна група, съставена от независими експерти. Независимите експерти, които влизат в състава на експертната група, следва да бъдат подбрани въз основа на актуални научни или технически експертни познания в областта на ИИ, да изпълняват задачите си безпристрастно и обективно и да гарантират поверителността на информацията и данните, получени при изпълнението на задачите и дейностите си. За да се даде възможност за укрепване на националния капацитет, необходим за ефективното прилагане на настоящия регламент, държавите членки следва да могат да искат съдействие от експертите, влизащи в състава на експертната група, във връзка с дейностите си по прилагане на регламента.
(152)
A megfelelő végrehajtásnak és a tagállamok MI-rendszerekre vonatkozó kapacitásainak a támogatása érdekében uniós MI-tesztelési támogató struktúrákat kell kialakítani és a tagállamok rendelkezésére bocsátani.
(152)
С цел да се допринесе за адекватното правоприлагане по отношение на системите с ИИ и да се укрепи капацитетът на държавите членки, следва да се създадат структури на Съюза за подкрепа на изпитванията в областта на ИИ, които да бъдат на разположение на държавите членки.
(153)
A tagállamok kulcsszerepet játszanak e rendelet alkalmazásában és érvényesítésében. E tekintetben minden tagállamnak ki kell jelölnie legalább egy bejelentő hatóságot és legalább egy piacfelügyeleti hatóságot mint az e rendelet alkalmazásának és végrehajtásának felügyelete céljából illetékes nemzeti hatóságot. A tagállamok dönthetnek úgy, hogy – sajátos nemzeti szervezeti jellemzőikkel és szükségleteikkel összhangban – bármilyen állami szervet jelölnek ki az e rendelet értelmében vett illetékes nemzeti hatóságok feladatainak ellátására. A tagállamok oldalán a szervezeti hatékonyság növelése, valamint annak érdekében, hogy egyedüli kapcsolattartó pontot határozzanak meg a nyilvánosság és egyéb, tagállami és uniós szintű partnerek felé, minden tagállamnak ki kell jelölnie egy piacfelügyeleti hatóságot, hogy egyedüli kapcsolattartó pontként járjon el.
(153)
Държавите членки заемат ключово място в прилагането и изпълнението на настоящия регламент. Във връзка с това всяка държава членка следва да определи най-малко един нотифициращ орган и най-малко един орган за надзор на пазара в качеството им на национални компетентни органи за целите на надзора върху прилагането и изпълнението на настоящия регламент. Държавите членки могат да решат да определят всякакъв вид публичен субект да изпълнява задачите на националните компетентни органи по смисъла на настоящия регламент, в съответствие със своите конкретни национални организационни характеристики и нужди. С цел да се повиши ефективността на организацията от страна на държавите членки и да се създаде единно звено за контакт с обществеността и други партньори на равнището на държавите членки и на Съюза, всяка държава членка следва да определи орган за надзор на пазара, който да изпълнява функциите на единно звено за контакт.
(154)
Az illetékes nemzeti hatóságoknak a jogköreiket függetlenül, pártatlanul és elfogulatlanul kell gyakorolniuk, hogy ezáltal megőrizzék tevékenységeik és feladataik objektivitását, valamint biztosítsák e rendelet alkalmazását és végrehajtását. E hatóságok tagjainak tartózkodniuk kell minden, a hatáskörükkel összeférhetetlen fellépéstől, és be kell tartaniuk az e rendelet szerinti titoktartási szabályokat.
(154)
Националните компетентни органи следва да упражняват правомощията си независимо, безпристрастно и непредубедено, за да бъдат спазени принципите за обективност в дейностите и задачите им и да се гарантира прилагането и изпълнението на настоящия регламент. Членовете на тези органи следва да се въздържат от всякакви действия, несъвместими с техните задължения, и да спазват правилата за поверителност съгласно настоящия регламент.
(155)
Annak biztosítása érdekében, hogy a nagy kockázatú MI-rendszerek szolgáltatói figyelembe tudják venni a nagy kockázatú MI-rendszerek használatával kapcsolatos tapasztalatokat rendszereik továbbfejlesztése, valamint a tervezési és fejlesztési folyamat során, vagy időben meg tudják hozni az esetlegesen szükséges korrekciós intézkedéseket, valamennyi szolgáltatónak rendelkeznie kell egy forgalomba hozatal utáni nyomonkövetési rendszerrel. Adott esetben a forgalomba hozatal utáni nyomon követésnek magában kell foglalnia az egyéb MI-rendszerekkel, többek között más eszközökkel és szoftverekkel való kölcsönhatás elemzését. A forgalomba hozatal utáni nyomon követés nem terjedhet ki a bűnüldöző hatóságnak minősülő alkalmazók érzékeny operatív adataira. E rendszer annak biztosítása szempontjából is kulcsfontosságú, hogy hatékonyabban és időben lehessen kezelni az olyan MI-rendszerekből eredő lehetséges kockázatokat, amelyek a forgalomba hozatalt vagy az üzembe helyezést követően továbbra is „tanulnak”. Ezzel összefüggésben a szolgáltatók számára elő kell írni továbbá, hogy rendelkezzenek olyan rendszerrel, amely révén bejelentik az érintett hatóságoknak az MI-rendszereik használatának eredményeként bekövetkező súlyos váratlan eseményeket, nevezetesen a halálhoz vagy súlyos egészségkárosodáshoz vezető váratlan esemény vagy hibás működést, a kritikus infrastruktúra irányításának és üzemeltetésének súlyos és visszafordíthatatlan zavarát, az alapvető jogok védelmére irányuló, uniós jog szerinti kötelezettségek megsértését, illetve a súlyos vagyoni kárt vagy súlyos környezetkárosítást.
(155)
За да се гарантира, че доставчиците на високорискови системи с ИИ могат да вземат предвид опита от използването на високорискови системи с ИИ с цел да подобряват своите системи и процеса на проектиране и разработване, или че могат своевременно да предприемат евентуални коригиращи действия, всички доставчици следва да разполагат със система за мониторинг след пускането на пазара. Когато е целесъобразно, мониторингът след пускането на пазара следва да включва анализ на взаимодействието с други системи с ИИ, включително други устройства и софтуер. Мониторингът след пускането на пазара не следва да обхваща чувствителни оперативни данни на внедрители, които са правоохранителни органи. Тази система е от ключово значение и с оглед на това да се гарантира, че възможните рискове, произтичащи от системите с ИИ, които продължават да се обучават след пускането им на пазара или пускането им в действие, могат да бъдат преодолени по-ефикасно и своевременно. В този контекст от доставчиците следва също да се изисква да разполагат със система за докладване до съответните органи за всякакви сериозни инциденти, които произтичат от използването на техните системи с ИИ и представляват инцидент или неизправност, водещ(а) до смърт или сериозно увреждане на здравето, сериозно и необратимо нарушаване на управлението и експлоатацията на критична инфраструктура, нарушения на задължения съгласно правото на Съюза, имащо за цел да защитава основните права, или сериозно увреждане на имущество или на околната среда.
(156)
Az ezen – uniós harmonizációs jogszabálynak minősülő – rendeletben meghatározott követelmények és kötelezettségek megfelelő és hatékony végrehajtásának biztosítása érdekében az (EU) 2019/1020 rendelettel létrehozott piacfelügyeleti és termékmegfelelőségi rendszert teljes egészében alkalmazni kell. Az e rendelet alapján kijelölt piacfelügyeleti hatóságoknak rendelkezniük kell az e rendeletben és az (EU) 2019/1020 rendeletben meghatározott valamennyi végrehajtási hatáskörrel, és a feladataikat függetlenül, pártatlanul és elfogulatlanul kell végezniük. Bár az MI-rendszerek többsége e rendelet alapján nem tartozik egyedi követelmények és kötelezettségek hatálya alá, a piacfelügyeleti hatóságok intézkedéseket hozhatnak valamennyi MI-rendszer tekintetében, amennyiben azok e rendelet értelmében kockázatot jelentenek. Az e rendelet hatálya alá tartozó uniós intézmények, ügynökségek és szervek sajátos jellege miatt helyénvaló az európai adatvédelmi biztost kijelölni az esetükben illetékes piacfelügyeleti hatóságként. Ez nem érintheti az illetékes nemzeti hatóságok tagállamok általi kijelölését. A piacfelügyeleti tevékenységek nem érinthetik a felügyelt szervezetek azon képességét, hogy feladataikat függetlenül végezzék, amennyiben az ilyen függetlenséget az uniós jog előírja.
(156)
С оглед да се гарантира подходящо и ефективно прилагане на изискванията и задълженията, установени с настоящия регламент, който е част от законодателството на Съюза за хармонизация, системата за надзор на пазара и съответствие на продуктите, установена с Регламент (ЕС) 2019/1020, следва да се прилага в своята цялост. Органите за надзор на пазара, определени съгласно настоящия регламент, следва да разполагат с всички правомощия за осигуряване на спазването, установени съгласно настоящия регламент и Регламент (ЕС) 2019/1020, и следва да упражняват своите правомощия и да изпълняват своите задължения независимо, безпристрастно и непредубедено. Въпреки че за по-голямата част от системите с ИИ не се прилагат специални изисквания и задължения съгласно настоящия регламент, органите за надзор на пазара могат да предприемат мерки по отношение на всички системи с ИИ, когато те представляват риск в съответствие с настоящия регламент. Поради особеното естество на институциите, агенциите и органите на Съюза, попадащи в обхвата на настоящия регламент, е целесъобразно Европейският надзорен орган по защита на данните да бъде определен за компетентен орган за надзор на пазара по отношение на тях. Това не следва да засяга определянето на национални компетентни органи от държавите членки. Дейностите по надзор на пазара не следва да засягат способността на поднадзорните субекти да изпълняват задачите си по независим начин, когато тази независимост се изисква от правото на Съюза.
(157)
E rendelet nem érinti az alapvető jogok védelmére vonatkozó uniós jog alkalmazását felügyelő érintett nemzeti hatóságok és közigazgatási szervek – köztük az egyenlőség előmozdításával foglalkozó szervek és az adatvédelmi hatóságok – hatásköreit, feladatait, jogköreit és függetlenségét. Amennyiben a megbízatásuk miatt szükséges, az említett nemzeti hatóságoknak vagy közigazgatási szerveknek hozzáférést kell biztosítani az e rendelet alapján létrehozott dokumentációhoz is. Külön védintézkedési eljárást kell meghatározni az egészségre, a biztonságra és az alapvető jogokra kockázatot jelentő MI-rendszerekkel szembeni megfelelő és időben történő jogérvényesítés biztosítása érdekében. Az ilyen kockázatot jelentő MI-rendszerekre vonatkozó eljárást a kockázatot jelentő nagy kockázatú MI-rendszerekre, az e rendeletben meghatározott tiltott gyakorlatokra vonatkozó előírást megsértve forgalomba hozott, üzembe helyezett vagy használt tiltott rendszerekre, valamint az e rendeletben meghatározott átláthatósági követelmények megsértésével rendelkezésre bocsátott, és kockázatot jelentő MI-rendszerekre kell alkalmazni.
(157)
Настоящият регламент не засяга компетентността, задачите, правомощията и независимостта на съответните национални публични органи или структури, които упражняват надзор върху прилагането на правото на Съюза за защита на основните права, включително органите по въпросите на равенството и органите за защита на данните. Когато това е необходимо за упражняването на техните правомощия, тези национални публични органи или структури следва също така да имат достъп до всяка документация, изготвена съгласно настоящия регламент. Следва да се установи специална предпазна процедура, за да се гарантира адекватното и навременно осигуряване на спазването по отношение на системите с ИИ, които представляват риск за здравето, безопасността и основните права. Процедурата за такива системи с ИИ, представляващи риск, следва да се прилага за високорисковите системи с ИИ, представляващи риск, забранените системи, които са били пуснати на пазара, пуснати в действие или използвани в нарушение на определените в настоящия регламент забранени практики, и системите с ИИ, които са били предоставени в нарушение на установените в настоящия регламент изисквания за прозрачност и представляващи риск.
(158)
A pénzügyi szolgáltatásokra vonatkozó uniós jog magában foglal olyan belső irányítási és kockázatkezelési szabályokat és követelményeket, amelyek a szabályozott pénzügyi intézményekre alkalmazandók az említett szolgáltatások nyújtása során, többek között akkor is, ha MI-rendszereket vesznek igénybe. Az e rendelet szerinti kötelezettségek és a pénzügyi szolgáltatásokra vonatkozó uniós jogszabályok releváns szabályai és követelményei koherens alkalmazásának és érvényesítésének biztosítása érdekében az említett jogszabályok felügyeletéért és végrehajtásáért felelős illetékes hatóságokat, különösen az 575/2013/EU európai parlamenti és tanácsi rendelet (46), valamint a 2008/48/EK (47), a 2009/138/EK (48), a 2013/36/EU (49), a 2014/17/EU (50) és az (EU) 2016/97 (51) európai parlamenti és tanácsi irányelvben meghatározott illetékes hatóságokat – a saját hatáskörük keretein belül – illetékes hatóságként kell kijelölni e rendelet végrehajtásának felügyelete céljából, ideértve a piacfelügyeleti tevékenységeket is, a szabályozott és felügyelt pénzügyi intézmények által biztosított vagy használt MI-rendszerek tekintetében, kivéve, ha a tagállamok úgy döntenek, hogy ezen piacfelügyeleti feladatok ellátására egy másik hatóságot jelölnek ki. Az említett illetékes hatóságoknak rendelkezniük kell az e rendelet és az (EU) 2019/1020 rendelet szerinti valamennyi hatáskörrel az e rendeletben foglalt követelmények és kötelezettségek érvényesítése érdekében, ideértve az olyan utólagos piacfelügyeleti tevékenységek végzésére vonatkozó hatáskört is, amelyek adott esetben integrálhatók a pénzügyi szolgáltatásokra vonatkozó releváns uniós jog szerinti meglévő felügyeleti mechanizmusaikba és eljárásaikba. Helyénvaló előírni, hogy az 1024/2013/EU tanácsi rendelettel (52) létrehozott egységes felügyeleti mechanizmusban részt vevő, a 2013/36/EU irányelv alapján szabályozott hitelintézetek felügyeletéért felelős nemzeti hatóságoknak – amikor az e rendelet szerinti piacfelügyeleti hatóságokként járnak el – haladéktalanul be kell jelenteniük az Európai Központi Banknak a piacfelügyeleti tevékenységeik során azonosított minden olyan információt, amely az Európai Központi Banknak az említett rendeletben meghatározott prudenciális felügyeleti feladatai szempontjából potenciális jelentőséggel bírhat. A 2013/36/EU irányelv szerint szabályozott hitelintézetekre alkalmazandó szabályok és az e rendelet közötti összhang további növelése érdekében helyénvaló a szolgáltatók kockázatkezeléssel, forgalomba hozatal utáni nyomon követéssel és dokumentációval kapcsolatos egyes eljárási kötelezettségeit belefoglalni a 2013/36/EU irányelv szerinti meglévő kötelezettségekbe és eljárásokba. Az átfedések elkerülése érdekében korlátozott eltéréseket kell előirányozni a szolgáltatók minőségirányítási rendszerével és a nagy kockázatú MI-rendszerek alkalmazóira rótt nyomonkövetési kötelezettséggel kapcsolatban is, amennyiben ezeket a 2013/36/EU irányelv által szabályozott hitelintézetekre alkalmazni kell. A pénzügyi ágazaton belüli következetesség és egyenlő bánásmód biztosítása érdekében ugyanezt a rendszert kell alkalmazni a 2009/138/EK irányelv szerinti biztosítókra és viszontbiztosítókra és biztosítói holdingtársaságokra is, valamint az (EU) 2016/97 irányelv szerinti biztosításközvetítőkre és a pénzügyi intézmények egyéb olyan típusaira, amelyekre a pénzügyi szolgáltatásokra vonatkozó uniós jog alapján létrehozott, a belső irányításra, rendszerekre vagy eljárásokra vonatkozó követelmények vonatkoznak.
(158)
Правото на Съюза в областта на финансовите услуги включва правила и изисквания за вътрешно управление и управление на риска, които са приложими за регулираните финансови институции в процеса на предоставяне на тези услуги, включително когато те използват системи с ИИ. За да се гарантира съгласувано изпълнение и прилагане на задълженията по настоящия регламент и на съответните правила и изисквания съгласно правните актове на Съюза в областта на финансовите услуги, органите, компетентни за надзора и прилагането съгласно тези правни актове, и по-специално компетентните органи по смисъла на Регламент (ЕС) 575/2013 на Европейския парламент и на Съвета (46) и директиви 2008/48/ЕО (47), 2009/138/ЕО (48), 2013/36/ЕС (49), 2014/17/ЕС (50) и (ЕС) 2016/97 (51) на Европейския парламент и на Съвета, следва да бъдат определени, в рамките на съответната им компетентност, за компетентни органи за целите на надзора на прилагането на настоящия регламент, включително за дейностите по надзор на пазара по отношение на системите с ИИ, предоставяни или използвани от регулирани и поднадзорни финансови институции, освен ако държавите членки не решат да определят друг орган, който да изпълнява тези задачи по надзор на пазара. Тези компетентни органи следва да разполагат с всички правомощия съгласно настоящия регламент и Регламент (ЕС) 2019/1020 за налагане на изпълнението на изискванията и задълженията по настоящия регламент, включително правомощия за извършване на дейности по надзор след пускане на пазара, които могат да бъдат включени, когато е целесъобразно, в техните налични надзорни механизми и процедури съгласно съответното право на Съюза в областта на финансовите услуги. Целесъобразно е да се предвиди, че когато действат като органи за надзор на пазара съгласно настоящия регламент, националните органи, отговорни за надзора над кредитните институции, регулирани съгласно Директива 2013/36/ЕС, които участват в единния надзорен механизъм, създаден с Регламент (ЕС) № 1024/2013 на Съвета (52), следва незабавно да докладват на Европейската централна банка всяка информация, установена в хода на дейностите им по надзор на пазара, която може да представлява потенциален интерес във връзка със задачите на Европейската централна банка по упражняване на пруденциален надзор, определени в посочения регламент. За да се подобри още повече съгласуваността между настоящия регламент и правилата, приложими за кредитните институции, регулирани съгласно Директива 2013/36/ЕС, е целесъобразно също така някои от процедурните задължения на доставчиците във връзка с управлението на риска, мониторинга след пускането на пазара и документирането да бъдат включени в съществуващите задължения и процедури съгласно Директива 2013/36/ЕС. За да се избегне припокриване, следва да се предвидят и ограничени дерогации във връзка със системата за управление на качеството на доставчиците и задължението за мониторинг, наложено на внедрителите на високорискови системи с ИИ, доколкото те се прилагат за кредитни институции, регулирани с Директива 2013/36/ЕС. Същият режим следва да се прилага за застрахователните и презастрахователните предприятия и застрахователните холдинги съгласно Директива 2009/138/ЕО и за застрахователните посредници съгласно Директива (ЕС) 2016/97, както и за други видове финансови институции, за които се прилагат изискванията по отношение на вътрешното управление, механизмите или процесите, установени съгласно съответното право на Съюза в областта на финансовите услуги, с цел да се гарантира последователност и равно третиране във финансовия сектор.
(159)
Valamennyi, a biometria terén alkalmazott nagy kockázatú MI-rendszerekért felelős piacfelügyeleti hatóságnak – az e rendelet egyik mellékletében foglalt felsorolás szerint, amennyiben az említett rendszerek használata a következő területek céljait szolgálja: bűnüldözés, migráció, menekültügy és határellenőrzés, illetve az igazságszolgáltatás és a demokratikus folyamatok – hatékony vizsgálati és korrekciós hatáskörökkel kell rendelkeznie, amelyek magukban foglalják legalább azt, hogy a felügyeleti hatóság hozzáférjen valamennyi kezelt személyes adathoz és a feladatainak teljesítéséhez szükséges valamennyi információhoz. A piacfelügyeleti hatóságoknak képesnek kell lenniük hatásköreik teljes függetlenséggel történő gyakorlására. Az érzékeny operatív adatokhoz való, e rendelet szerinti hozzáférésük semmilyen korlátozása nem érintheti az (EU) 2016/680 irányelv által rájuk ruházott hatásköröket. Az adatoknak az e rendelet szerinti, a nemzeti adatvédelmi hatóságokkal való közlésére vonatkozó kizárás nem érintheti e hatóságok jelenlegi vagy jövőbeli, e rendelet hatályán kívül eső hatásköreit.
(159)
Всеки орган за надзор на пазара на високорисковите системи с ИИ в областта на биометричните данни, чийто списък се съдържа в приложение към настоящия регламент — доколкото системите се използват за правоохранителни цели или за целите на миграцията, убежището, управлението на граничния контрол или правораздаването и демократичните процеси — следва да разполага с ефективни правомощия за разследване и с коригиращи правомощия, включително най-малко правомощието да получава достъп до всички лични данни, които се обработват, и до цялата информация, необходима за изпълнението на неговите задачи. Органите за надзор на пазара следва да могат да упражняват правомощията си, като действат напълно независимо. Ограниченията на достъпа им до чувствителни оперативни данни съгласно настоящия регламент не следва да засягат правомощията, предоставени им с Директива (ЕС) 2016/680. Случаите, в които се изключва разкриването на данни пред националните органи за защита на данните съгласно настоящия регламент, не следва да засягат настоящите или бъдещите правомощия на тези органи извън обхвата на настоящия регламент.
(160)
A piacfelügyeleti hatóságok és a Bizottság számára lehetővé kell tenni, hogy javaslatot tegyenek olyan, a piacfelügyeleti hatóságok által önállóan vagy a Bizottsággal közösen végzendő közös tevékenységekre, például közös vizsgálatokra, amelyek célja – e rendelet vonatkozásában – a megfelelés előmozdítása, a meg nem felelés feltárása, a figyelemfelhívás és az iránymutatás a nagy kockázatú MI-rendszerek azon konkrét kategóriáira tekintettel, amelyekről bebizonyosodik, hogy két vagy több tagállamban jelentenek súlyos kockázatot. A megfelelés előmozdítását célzó közös tevékenységeket az (EU) 2019/1020 rendelet 9. cikkével összhangban kell megvalósítani. Az MI-hivatalnak a közös vizsgálatokhoz koordinációs támogatást kell nyújtania.
(160)
Органите за надзор на пазара и Комисията следва да могат да предлагат съвместни дейности, включително съвместни разследвания, които да се провеждат от органите за надзор на пазара или от органите за надзор на пазара съвместно с Комисията, и да имат за цел насърчаване на постигането на съответствие, установяване на несъответствие, повишаване на осведомеността и осигуряване на насоки във връзка с настоящия регламент по отношение на конкретни категории високорискови системи с ИИ, за които е установено, че представляват сериозен риск в две или повече държави членки. Съвместни дейности за насърчаване на постигането на съответствие следва да се извършват съгласно член 9 от Регламент (ЕС) 2019/1020. Службата по ИИ следва да предоставя координационна подкрепа за съвместни разследвания.
(161)
Egyértelművé kell tenni az általános célú MI-modellekre épülő MI-rendszerekkel kapcsolatos uniós és nemzeti szintű feladat- és hatásköröket. A hatáskörök közötti átfedések elkerülése érdekében, amennyiben valamely MI-rendszer általános célú MI-modellre épül és mind a rendszert, mind a modellt ugyanazon szolgáltató biztosítja, a felügyeletet uniós szinten, az MI-hivatalon keresztül kell végezni: ebben az esetben az említett hivatalnak kell gyakorolnia az (EU) 2019/1020 rendelet értelmében vett piacfelügyeleti hatóság hatásköreit. Az MI-rendszerek felügyeletéért minden egyéb esetben továbbra is a nemzeti piacfelügyeleti hatóságok felelősek. Ahhoz azonban, hogy az alkalmazók az általános célú MI-rendszereket közvetlenül használhassák legalább egy, nagy kockázatúnak minősített célra, a piacfelügyeleti hatóságoknak együtt kell működniük az MI-hivatallal a megfelelőségi értékelések elvégzésében, valamint ennek megfelelően tájékoztatniuk kell a Testületet és a többi piacfelügyeleti hatóságot. Továbbá, a piacfelügyeleti hatóságok számára lehetővé kell tenni, hogy az MI-hivatal segítségét kérjék, amennyiben valamely nagy kockázatú MI-rendszer vizsgálatát nem tudják lezárni amiatt, hogy nem férnek hozzá bizonyos, a nagy kockázatú MI-rendszer alapját képező általános célú MI-modellel kapcsolatos információkhoz. Ilyen esetekben az (EU) 2019/1020 rendelet VI. fejezetében foglalt, a határokon átnyúló kölcsönös segítségnyújtásra vonatkozó eljárást kell értelemszerűen alkalmazni.
(161)
Необходимо е да се изяснят отговорностите и компетентността на равнището на Съюза и на национално равнище по отношение на системите с ИИ, изградени въз основа на модели на ИИ с общо предназначение. За да се избегне припокриването на компетентност, когато дадена система с ИИ се основава на модел на ИИ с общо предназначение и моделът и системата се предоставят от един и същи доставчик, надзорът следва да се извършва на равнището на Съюза чрез Службата по ИИ, която следва да разполага с правомощията на орган за надзор на пазара по смисъла на Регламент (ЕС) 2019/1020 за тази цел. Във всички останали случаи националните органи за надзор на пазара продължават да носят отговорност за надзора на системите с ИИ. За системите с ИИ с общо предназначение обаче, които могат да се използват пряко от внедрителите с най-малко едно предназначение, класифицирано като високорисково, органите за надзор на пазара следва да си сътрудничат със Службата по ИИ, за да извършат оценки на съответствието, и да информират съответно Съвета по ИИ и другите органи за надзор на пазара. Освен това органите за надзор на пазара следва да могат да искат съдействие от Службата по ИИ, когато органът за надзор на пазара не е в състояние да приключи дадено разследване на високорискова система с ИИ поради невъзможност да получи достъп до определена информация, свързана с модела на ИИ с общо предназначение, въз основа на който е изградена високорисковата система с ИИ. В такива случаи следва да се прилага mutatis mutandis процедурата за трансгранична взаимопомощ, предвидена в глава VI от Регламент (ЕС) 2019/1020.
(162)
Ahhoz, hogy uniós szinten a lehető legjobban ki lehessen használni a központosított uniós szakértelmet és szinergiákat, az általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségekkel kapcsolatos felügyeleti és érvényesítési hatásköröket a Bizottságnak kell gyakorolnia. Az MI-hivatal számára lehetővé kell tenni minden szükséges intézkedés meghozatalát e rendeletnek az általános célú MI-modellek tekintetében történő hatékony végrehajtásának nyomon követése érdekében. Lehetővé kell tenni számára azt is, hogy az általános célú MI-modellek szolgáltatóira vonatkozó szabályok esetleges megsértésének kivizsgálását mind saját kezdeményezésre – nyomonkövetési tevékenységeinek eredményei nyomán –, mind a piacfelügyeleti hatóságok kérésére, az e rendeletben foglalt feltételekkel összhangban elvégezhesse. A hatékony nyomon követés érdekében az MI-hivatalnak biztosítania kell annak lehetőségét, hogy a downstream szolgáltatók panaszt nyújthassanak be az általános célú MI-modellek és -rendszerek szolgáltatóira vonatkozó szabályok esetleges megsértése kapcsán.
(162)
За да се използват по най-добрия начин централизираният експертен опит на Съюза и полезните взаимодействия на равнището на Съюза, правомощията за надзор и осигуряване на спазване по отношение на задълженията на доставчиците на модели на ИИ с общо предназначение следва да бъдат от компетентността на Комисията. Службата по ИИ следва да може да извършва всички необходими действия за мониторинг на ефективното прилагане на настоящия регламент по отношение на моделите на ИИ с общо предназначение. Тя следва да може да разследва евентуални нарушения на правилата относно доставчиците на модели на ИИ с общо предназначение както по собствена инициатива, на основание на резултатите от своите дейности по мониторинг, така и по искане на органите за надзор на пазара, в съответствие с условията, установени в настоящия регламент. За да се допринесе за извършването на ефективен мониторинг от страна на Службата по ИИ, следва да се предвиди възможността доставчиците надолу по веригата да подават жалби във връзка с евентуални нарушения на правилата относно доставчиците на модели на ИИ с общо предназначение и системи с ИИ с общо предназначение.
(163)
Az általános célú MI-modellek irányítási rendszereinek kiegészítése céljából a tudományos testületnek támogatnia kell az MI-hivatal nyomonkövetési tevékenységeit, és bizonyos esetekben minősített riasztásokat küldhet az MI-hivatal számára, amelyek utókövetési intézkedésekhez – így például vizsgálatokhoz – vezethetnek. Így kell eljárni, amikor a tudományos testület okkal feltételezi, hogy valamely általános célú MI-modell uniós szinten konkrét és azonosítható kockázatot hordoz. Továbbá, így kell eljárni, amikor a tudományos testület okkal feltételezi, hogy valamely általános célú MI-modell megfelel azon kritériumoknak, amelyek a rendszerszintű kockázatot jelentő általános célú MI-modellként való besoroláshoz vezetnének. A tudományos testületnek az említett feladatok ellátásához szükséges információkkal való ellátása érdekében létre kell hozni egy mechanizmust, amelynek révén a tudományos testület felkérheti a Bizottságot, hogy valamely szolgáltatótól dokumentációt vagy információkat kérjen be.
(163)
С цел допълване на системите за управление на моделите на ИИ с общо предназначение, експертната група следва да подпомага дейностите по мониторинг на Службата по ИИ и да може в определени случаи да отправя приоритетни сигнали до Службата по ИИ, които да водят до последващи действия, например разследвания. Такъв следва да бъде случаят, когато експертната група има основания да предполага, че даден модел на ИИ с общо предназначение представлява конкретен и установим риск на равнището на Съюза. Освен това такъв следва да бъде случаят, когато експертната група има основания да предполага, че даден модел на ИИ с общо предназначение отговаря на критериите, които биха довели до класифицирането му като модел на ИИ с общо предназначение, пораждащ системен риск. За да може експертната група да разполага с информацията, необходима за изпълнението на тези задачи, следва да има механизъм, чрез който експертната група да може да отправи искане към Комисията с цел да бъде изискана документация или информация от даден доставчик.
(164)
Az MI-hivatal számára lehetővé kell tenni, hogy meghozza azon intézkedéseket, amelyek az általános célú MI-modellek szolgáltatóira vonatkozóan e rendelet által meghatározott kötelezettségek hatékony végrehajtásának és betartásának nyomon követéséhez szükségesek. Az MI-hivatal számára lehetővé kell tenni, hogy az e rendelet által biztosított hatáskörrel összhangban kivizsgálja az esetleges jogsértéseket, többek között azáltal, hogy dokumentációt és információkat kér be, értékeléseket végez, valamint az általános célú MI-modellek szolgáltatóitól intézkedések foganatosítását kéri. Az értékelések végzése során – a független szakértelem bevonása céljából – az MI-hivatal számára lehetővé kell tenni, hogy független szakértőket bízzon meg az értékeléseknek az MI-hivatal nevében való elvégzésével. A kötelezettségeknek való megfelelést többek között a következők révén kell biztosítani: a megfelelő intézkedések meghozatalára való felkérés – ideértve az azonosított rendszerszintű kockázatok esetén hozott kockázatenyhítő intézkedéseket –, valamint a modell forgalmazásának korlátozása, forgalomból való kivonása vagy visszahívása. Amennyiben az e rendelet által előírt eljárási jogokon túlmenően szükséges, az általános célú MI-modellek szolgáltatói biztosíték gyanánt élhetnek az (EU) 2019/1020 rendelet 18. cikkében előírt jogokkal, amelyeket értelemszerűen, az e rendelet által előírt konkrétabb eljárási jogok sérelme nélkül kell alkalmazni.
(164)
Службата по ИИ следва да може да предприема необходимите действия за мониторинг на ефективното изпълнение и спазване на установените в настоящия регламент задължения на доставчиците на модели на ИИ с общо предназначение. Службата за ИИ следва да може да разследва евентуални нарушения в съответствие с правомощията, предвидени в настоящия регламент, включително като изисква документация и информация, като извършва оценки, както и като изисква предприемането на мерки от доставчиците на модели на ИИ с общо предназначение. При извършването на оценките, с цел да използва независим експертен опит, Службата по ИИ следва да може да привлича независими експерти, които да извършват оценките от нейно име. Спазването на задълженията следва да бъде осигурено, наред с другото, чрез искания за предприемане на подходящи мерки, включително мерки за ограничаване на риска в случай на установени системни рискове, както и чрез ограничаване на предоставянето на пазара на даден модел, неговото изтегляне или изземване. Като гаранция в случай на необходимост, освен процесуалните права, предвидени в настоящия регламент, доставчиците на модели на ИИ с общо предназначение следва да разполагат с процесуалните права съгласно член 18 от Регламент (ЕС) 2019/1020, които следва да се прилагат, mutatis mutandis, без да се засягат специалните процесуални права, предвидени в настоящия регламент.
(165)
A nagy kockázatú MI-rendszerektől eltérő MI-rendszerek e rendelet követelményeivel összhangban történő fejlesztése az etikus és megbízható MI szélesebb körű elterjedéséhez vezethet az Unióban. A nem nagy kockázatú MI-rendszerek szolgáltatóit ösztönözni kell olyan magatartási kódexek létrehozására, ideértve a kapcsolódó irányítási mechanizmusokat is, amelyek célja előmozdítani a nagy kockázatú MI-rendszerekre alkalmazandó kötelező követelmények közül néhány vagy valamennyi önkéntes alkalmazását, az adott rendszerek rendeltetéséhez és alacsonyabb kockázati szintjéhez igazítva, valamint figyelembe véve az olyan, rendelkezésre álló műszaki megoldásokat és iparági legjobb gyakorlatokat, mint például a modell és az adatkártyák. A szolgáltatókat, valamint adott esetben valamennyi – akár nagy, akár nem nagy kockázatú – MI-rendszer és az MI-modellek fejlesztőit ösztönözni kell arra is, hogy önkéntes alapon alkalmazzanak további követelményeket például a következőkkel kapcsolatban: a megbízható mesterséges intelligenciára vonatkozó uniós etikai iránymutatás elemei; környezeti fenntarthatóság; az MI-jártassághoz kapcsolódó intézkedések; inkluzivitás és sokszínűség az MI-rendszerek tervezésében és fejlesztésében – a kiszolgáltatott személyekre és a fogyatékossággal élő személyek számára biztosított akadálymentességre fordított figyelmet is beleértve; az érdekelt feleknek az MI-rendszerek tervezésében és fejlesztésében való részvétele – adott esetben olyan érintett érdekelt felek bevonásával, mint az üzleti és a civil szféra szervezetei, a tudományos körök, a kutatóhelyek, a szakszervezetek és a fogyasztóvédelmi szervezetek –, valamint a fejlesztői csapatoknak a nemek közötti egyensúlyra is kiterjedő sokszínűsége. Hatékonyságuk biztosításának érdekében az önkéntes magatartási kódexeknek egyértelmű célkitűzéseken és az e célkitűzések elérésének mérésére szolgáló fő teljesítménymutatókon kell alapulniuk. Azokat inkluzív módon is kell kialakítani, adott esetben olyan releváns érdekelt felek bevonásával, mint az üzleti és a civil szféra szervezetei, a tudományos körök, a kutatóhelyek, a szakszervezetek és a fogyasztóvédelmi szervezetek. A Bizottság azon technikai akadályok csökkentésének megkönnyítése érdekében, amelyek gátolják a mesterséges intelligencia fejlesztésére irányuló, határokon átnyúló adatcserét, kezdeményezéseket dolgozhat ki – többek között ágazati jellegűeket is – például az adathozzáférési infrastruktúrára, valamint a különböző típusú adatok szemantikai és műszaki interoperabilitására vonatkozóan.
(165)
Разработването на системи с ИИ, различни от високорискови системи с ИИ, в съответствие с изискванията на настоящия регламент може да доведе до по-широко внедряване на етичен и надежден ИИ в Съюза. Доставчиците на системи с ИИ, които не са високорискови, следва да бъдат насърчавани да изготвят кодекси за поведение, включително свързани с тях управленски механизми, предназначени да поощряват прилагането на доброволна основа на някои или на всички задължителни изисквания, приложими за високорисковите системи с ИИ и адаптирани с оглед на предназначението на системите и по-ниския риск, като вземат предвид наличните технически решения и най-добрите практики в сектора, например карти за модели и данни. Доставчиците и, когато е целесъобразно, внедрителите на всички системи с ИИ — високорискови или не, както и на всички модели с ИИ, следва също да бъдат насърчавани да прилагат на доброволна основа допълнителни изисквания, свързани например с елементи на Насоките на Съюза относно етичните аспекти за надежден ИИ, екологичната устойчивост, мерките относно грамотността в областта на ИИ, приобщаващия характер и многообразието при проектирането и разработването на системи с ИИ, включително повишеното внимание към уязвимите лица и достъпността за хора с увреждания, участието на заинтересованите страни чрез привличане, когато е целесъобразно, на заинтересовани страни като професионални организации и организации на гражданското общество, академични среди, научноизследователски организации, синдикати и организации за защита на потребителите, в проектирането и разработването на системи с ИИ, както и многообразието на екипите от разработчици, включително баланса между половете. За да се гарантира, че незадължителните кодекси за поведение са ефективни, те следва да се основават на ясни цели и ключови показатели за ефективност, за да може да бъде оценено постигането на тези цели. Те следва също така да бъдат разработени по приобщаващ начин, когато е целесъобразно - с участието на съответните заинтересовани страни, като професионални организации и организации на гражданското общество, академични среди, научноизследователски организации, синдикати и организации за защита на потребителите. Комисията може да разработва инициативи, включително от секторен характер, за да улесни преодоляването на техническите пречки пред трансграничния обмен на данни за разработването на ИИ, включително свързаните с инфраструктурата за достъп до данни и семантичната и техническата оперативна съвместимост на различните видове данни.
(166)
Fontos, hogy a forgalomba hozatalkor vagy az üzembe helyezéskor azok a termékekhez kapcsolódó MI-rendszerek is biztonságosak legyenek, amelyek e rendelet értelmében nem nagy kockázatúak, és ezért nem kötelesek megfelelni a nagy kockázatú MI-rendszerekre vonatkozóan meghatározott követelményeknek. E cél elérése érdekében biztonsági hálóként alkalmazni kellene az (EU) 2023/988 európai parlamenti és tanácsi rendeletet (53).
(166)
Важно е системите с ИИ, свързани с продукти, които не са високорискови в съответствие с настоящия регламент и поради това не е задължително да отговарят на изискванията, установени за високорисковите системи с ИИ, да бъдат въпреки това безопасни при пускането им на пазара или пускането им в действие. За да се допринесе за постигането на тази цел, допълнителна гаранция ще представлява възможността за прилагане на Регламент (ЕС) 2023/988 на Европейския парламент и на Съвета (53).
(167)
Az illetékes hatóságok uniós és nemzeti szinten folytatott megbízható és konstruktív együttműködésének biztosítása érdekében az e rendelet alkalmazásában részt vevő valamennyi félnek tiszteletben kell tartania a feladatai ellátása során megszerzett információk és adatok bizalmas jellegét, az uniós és a nemzeti joggal összhangban. Feladataikat és tevékenységeiket oly módon kell végezniük, hogy védjék különösen a szellemitulajdon-jogokat, a bizalmas üzleti információkat és az üzleti titkokat, e rendelet hatékony végrehajtását, a köz- és nemzetbiztonsági érdekeket, a büntetőjogi és a közigazgatási eljárások integritását, valamint a minősített adatok sértetlenségét.
(167)
За да се гарантира надеждно и конструктивно сътрудничество между компетентните органи на равнището на Съюза и на национално равнище, всички страни, участващи в прилагането на настоящия регламент, следва да зачитат поверителността на информацията и данните, получавани при изпълнението на техните задачи, в съответствие с правото на Съюза и националното право. Те следва да изпълняват задачите и дейностите си по такъв начин, че да закрилят по-специално правата върху интелектуалната собственост, поверителната търговска информация и търговските тайни, ефективното прилагане на настоящия регламент, обществените интереси и националната сигурност, независимостта на наказателните или административните производства и неприкосновеността на класифицираната информация.
(168)
Az e rendelet szerinti kötelezettségeknek való megfelelést bírságok kiszabása és egyéb végrehajtási intézkedések útján kell biztosítani. A tagállamoknak minden szükséges intézkedést meg kell tenniük az e rendeletben foglalt rendelkezések végrehajtásának biztosítása érdekében, többek között azáltal, hogy hatékony, arányos és visszatartó erejű szankciókat állapítanak meg a megsértésük esetére, és biztosítaniuk kell a kétszeres eljárás alá vonás és a kétszeres büntetés tilalmának tiszteletben tartását. Az e rendelet megsértése esetén alkalmazandó közigazgatási szankciók megerősítése és harmonizálása érdekében meg kell állapítani az egyes konkrét jogsértések esetében kiszabandó közigazgatási bírságok felső határait. A bírságok összegének megállapításakor a tagállamoknak minden egyes esetben figyelembe kell venniük a konkrét helyzet valamennyi releváns körülményét, kellő figyelmet fordítva különösen a jogsértés és következményeinek jellegére, súlyosságára és időtartamára, valamint a szolgáltató méretére, különösen akkor, ha a szolgáltató egy kkv, ideértve az induló innovatív vállalkozásokat (start-up) is. Az európai adatvédelmi biztosnak hatáskörrel kell rendelkeznie arra, hogy pénzbírságot szabjon ki az e rendelet hatálya alá tartozó uniós intézményekre, ügynökségekre és szervekre.
(168)
Спазването на настоящия регламент следва да може да се гарантира чрез налагането на санкции и други мерки за изпълнение. Държавите членки следва да предприемат всички необходими мерки, за да гарантират прилагането на разпоредбите на настоящия регламент, включително чрез установяването на ефективни, пропорционални и възпиращи санкции за тяхното нарушаване, за да осигурят зачитането на принципа non bis in idem. С цел подсилване и хармонизиране на административните санкции за нарушения на настоящия регламент, следва да се установят горните граници за определяне на административните глоби и имуществени санкции за някои конкретни нарушения. При определянето на размера на глобите и имуществените санкции държавите членки следва във всеки отделен случай да вземат предвид всички обстоятелства на конкретния случай, като надлежно отчитат по-специално естеството, тежестта и продължителността на нарушението и неговите последици, както и размера на доставчика, по-специално ако доставчикът е МСП, включително новосъздадено предприятие. Европейският надзорен орган по защита на данните следва да има правомощията да налага глоби на институциите, агенциите и органите на Съюза, попадащи в обхвата на настоящия регламент.
(169)
Az általános célú MI-modellek szolgáltatóinak e rendeletben előírt kötelezettségeinek való megfelelést többek között pénzbírságok kiszabása útján kell biztosítani. E célból az említett kötelezettségek megszegése esetére – ideértve a Bizottság által e rendelettel összhangban megkövetelt intézkedéseknek való megfelelés elmulasztását is – megfelelő mértékű pénzbírságokat kell meghatározni, figyelembe véve a megfelelő elévülési időket, az arányosság elvével összhangban. A Bizottság által e rendelet alapján hozott valamennyi határozatot az EUMSZ-szel összhangban az Európai Unió Bírósága felülvizsgálhatja, ideértve a Bíróságnak a büntetések tekintetében az EUMSZ 261. cikke értelmében fennálló korlátlan joghatóságát is.
(169)
Спазването на задълженията на доставчиците на модели на ИИ с общо предназначение, наложени с настоящия регламент, следва да може да се гарантира, наред с другото, чрез глоби. За тази цел следва да се определят и подходящи размери на глобите за нарушение на тези задължения, включително неизпълнението на мерките, изисквани от Комисията в съответствие с настоящия регламент, при прилагане на подходящи давностни срокове в съответствие с принципа на пропорционалност. Всички решения, приемани от Комисията съгласно настоящия регламент, подлежат на контрол от Съда на Европейския съюз в съответствие с ДФЕС, включително на пълната юрисдикция на Съда във връзка със санкциите съгласно член 261 ДФЕС.
(170)
Az uniós és a nemzeti jog már jelenleg is hatékony jogorvoslatokat ír elő azon természetes és jogi személyek számára, akik, illetve amelyek jogait és szabadságait az MI-rendszerek kedvezőtlenül érintik. E jogorvoslatok sérelme nélkül, bármely olyan természetes vagy jogi személy, aki vagy amely okkal feltételezi, hogy e rendelet rendelkezéseit megsértették, panaszt nyújthat be a megfelelő piacfelügyeleti hatósághoz.
(170)
В правото на Съюза и националното право вече са предвидени ефективни правни средства за защита на физическите и юридическите лица, чиито права и свободи са неблагоприятно засегнати от използването на системи с ИИ. Без да се засягат тези правни средства за защита, всяко физическо или юридическо лице, което има основания да счита, че е налице нарушение на настоящия регламент, следва да има правото да подаде жалба до съответния орган за надзор на пазара.
(171)
Az érintett személyek számára biztosítani kell az ahhoz való jogot, hogy magyarázatot kapjanak abban az esetben, ha valamely alkalmazó döntése elsősorban bizonyos, e rendelet hatálya alá tartozó, nagy kockázatú MI-rendszerek kimenetén alapul, és ha az említett döntés olyan joghatásokat vagy az említett személyeket hasonlóan jelentősen érintő, olyan hatásokat vált ki, amelyek megítélésük szerint kedvezőtlen hatást gyakorolnak egészségükre, biztonságukra vagy alapvető jogaikra nézve. Az említett magyarázatnak egyértelműnek és érdeminek kell lennie, és olyannak, amely az érintett személyek számára alapot biztosít jogaik gyakorlásához. A magyarázathoz való jog nem alkalmazandó azon MI-rendszerek használatára, amelyekre az uniós vagy a nemzeti jogból következően kivételek vagy korlátozások vonatkoznak, valamint csak annyiban alkalmazandó, amennyiben arról az uniós jog még nem rendelkezik.
(171)
Засегнатите лица следва да имат правото да получат обяснение, в случай че дадено решение, взето от внедрител преди всичко въз основа на резултата от работата на определени високорискови системи с ИИ, попадащи в обхвата на настоящия регламент, поражда правни последици за тях или по сходен начин ги засяга в значителна степен по начин, който според тях оказва неблагоприятно въздействие върху тяхното здраве, безопасност или основни права. Това обяснение следва да бъде ясно и изчерпателно и да дава основание на засегнатите лица да упражнят правата си. Правото на получаване на обяснение не следва да се прилага относно използването на системи с ИИ, по отношение на които от правото на Съюза или от националното право произтичат изключения или ограничения, и следва да се прилага само доколкото това право все още не е предвидено в законодателството на Съюза.
(172)
Az e rendelet megsértését bejelentő személyeket az uniós jog alapján védelemben kell részesíteni. Az e rendelet megsértéseinek bejelentésére és az ilyen jogsértéseket bejelentő személyek védelmére tehát alkalmazni kell az (EU) 2019/1937 európai parlamenti és tanácsi irányelvet (54).
(172)
Лица, сигнализиращи за нередности във връзка с нарушения на настоящия регламент, следва да бъдат защитени в съответствие с правото на Съюза. Поради това по отношение на подаването на сигнали за нарушения на настоящия регламент и защитата на лицата, които подават сигнали за такива нарушения, следва да се прилага Директива (ЕС) 2019/1937 на Европейския парламент и на Съвета (54).
(173)
Annak biztosítása érdekében, hogy a szabályozási keret szükség esetén kiigazítható legyen, a Bizottságot fel kell hatalmazni arra, hogy az EUMSZ 290. cikkének megfelelően jogi aktusokat fogadjon a következők módosítása céljából: azon feltételek, amelyek mellett egy MI-rendszert nem minősülhet nagy kockázatúnak; a nagy kockázatú MI-rendszerek listája; a műszaki dokumentációra vonatkozó rendelkezések; az EU-megfelelőségi nyilatkozat tartalma; a megfelelőségértékelési eljárásokra vonatkozó rendelkezések; azon a rendelkezések, amelyek megállapítják, hogy mely nagy kockázatú MI-rendszerekre kell a minőségirányítási rendszerek értékelésén és a műszaki dokumentáció értékelésén alapuló megfelelőségértékelési eljárást alkalmazni; a rendszerszintű kockázatot jelentő általános célú MI-modellek besorolására vonatkozó szabályokban foglalt küszöbérték, referenciaértékek és mutatók, többek között az említett referenciaértékek és mutatók kiegészítése révén; a rendszerszintű kockázatot jelentő általános célú MI-modellek megjelölésére vonatkozó kritériumok; műszaki dokumentáció az általános célú MI-modellek szolgáltatói számára; és az általános célú MI-modellek szolgáltatóira vonatkozó átláthatósági információk. Különösen fontos, hogy a Bizottság az előkészítő munkája során megfelelő konzultációkat folytasson, többek között szakértői szinten is, és hogy e konzultációkra a jogalkotás minőségének javításáról szóló, 2016. április 13-i intézményközi megállapodásban (55) megállapított elvekkel összhangban kerüljön sor. Így különösen, a felhatalmazáson alapuló jogi aktusok előkészítésében való egyenlő részvétel biztosítása érdekében az Európai Parlament és a Tanács a tagállamok szakértőivel egyidejűleg kézhez kap minden dokumentumot, és szakértőik rendszeresen részt vehetnek a Bizottság felhatalmazáson alapuló jogi aktusok előkészítésével foglalkozó szakértői csoportjainak ülésein.
(173)
С цел да се гарантира, че регулаторната рамка може да бъде адаптирана при необходимост, на Комисията следва да бъде делегирано правомощието да приема актове в съответствие с член 290 ДФЕС за изменение на условията, при които дадена система с ИИ не се смята за високорискова, списъка на високорисковите системи с ИИ, разпоредбите относно техническата документация, съдържанието на ЕС декларацията за съответствие, разпоредбите относно процедурите за оценяване на съответствието, разпоредбите за определяне на високорисковите системи с ИИ, за които се прилага процедурата за оценяване на съответствието въз основа на оценката на системата за управление на качеството и оценката на техническата документация, праговете, референтните стойности и показателите, включително чрез допълване на тези референтни стойности и показатели, в правилата за класифициране на моделите на ИИ с общо предназначение, пораждащи системен риск, критериите за определяне на моделите на ИИ с общо предназначение, пораждащи системен риск, техническата документация за доставчиците на модели на ИИ с общо предназначение и информацията с цел прозрачност за доставчиците на модели на ИИ с общо предназначение. От особена важност е по време на подготвителната си работа Комисията да проведе подходящи консултации, включително на експертно равнище, и тези консултации да бъдат проведени в съответствие с принципите, заложени в Междуинституционалното споразумение от 13 април 2016 г. за по-добро законотворчество (55). По-специално, с цел осигуряване на равно участие при подготовката на делегираните актове, Европейският парламент и Съветът получават всички документи едновременно с експертите от държавите членки, като техните експерти получават систематично достъп до заседанията на експертните групи на Комисията, занимаващи се с подготовката на делегираните актове.
(174)
A gyors technológiai fejlődésre és az e rendelet hatékony alkalmazásához szükséges műszaki szakértelemre tekintettel, a Bizottságnak 2029. augusztus 2-ig, és ezt követően négyévente értékelnie kell és felül kell vizsgálnia e rendeletet, és jelentést kell tennie az Európai Parlamentnek és a Tanácsnak. Emellett a Bizottságnak – figyelembe véve az e rendelet hatályára gyakorolt hatásokat – évente egyszer el kell végeznie annak vizsgálatát, hogy szükség van-e a nagy kockázatú MI-rendszerek listájának és a tiltott gyakorlatok jegyzékének módosítására. Ezenfelül a Bizottságnak 2028. augusztus 2-ig, és ezt követően négyévente értékelnie kell azt, és jelentést kell tennie az Európai Parlamentnek és a Tanácsnak arról, hogy szükség van-e a következők módosítására, a további intézkedések vagy fellépések szükségességét is beleértve: a nagy kockázatú területekre vonatkozó címek e rendelet mellékletében foglalt felsorolása; az átláthatósági kötelezettségek hatókörébe tartozó MI-rendszerek; a felügyeleti és irányítási rendszer hatékonysága; valamint az általános célú MI-modellek energiahatékony fejlesztésével kapcsolatos szabvány jellegű dokumentumok kidolgozásának előrehaladása. Végül, a Bizottságnak 2028. augusztus 2-ig, és ezt követően háromévente értékelnie kell az önkéntes magatartási kódexek hatását és hatékonyságát, hogy előmozdítsa a nagy kockázatú MI-rendszerekre előírt követelményeknek a nagy kockázatú MI-rendszerektől eltérő MI-rendszerek esetében való alkalmazását és esetleg az ilyen MI-rendszerekre vonatkozó további követelmények alkalmazását.
(174)
Предвид бързото технологично развитие и техническия експертен опит, необходим за ефективното прилагане на настоящия регламент, Комисията следва да направи оценка и преглед на настоящия регламент до 2 август 2029 г. и на всеки четири години след това, и да докладва на Европейския парламент и на Съвета. Освен това, с оглед на последиците за обхвата на настоящия регламент, Комисията следва веднъж годишно да прави оценка на необходимостта от изменение на списъка на високорисковите системи с ИИ и на списъка на забранените практики. Наред с това, до 2 август 2028 г. и на всеки четири години след това Комисията следва да оценява и да докладва на Европейския парламент и на Съвета за необходимостта от изменение на наименованията на високорисковите области в приложението към настоящия регламент, системите с ИИ, попадащи в обхвата на задълженията за прозрачност, ефективността на системата за надзор и управление и напредъка по разработването на стандартизационни документи за енергийно ефективно разработване на модели на ИИ с общо предназначение, включително за необходимостта от допълнителни мерки или действия. И на последно място, до 2 август 2028 г. и на всеки три години след това Комисията следва да оценява въздействието и ефективността на незадължителните кодекси за поведение с цел да се насърчи прилагането на изискванията, предвидени за високорисковите системи с ИИ, по отношение на системи, различни от високорискови системи с ИИ, и евентуално на други допълнителни изисквания за такива системи с ИИ.
(175)
E rendelet végrehajtása egységes feltételeinek biztosítása érdekében a Bizottságra végrehajtási hatásköröket kell ruházni. Ezeket a végrehajtási hatásköröket a 182/2011/EU európai parlamenti és tanácsi rendeletnek (56) megfelelően kell gyakorolni.
(175)
За да се гарантират еднакви условия за изпълнение на настоящия регламент, на Комисията следва да бъдат предоставени изпълнителни правомощия. Тези правомощия следва да бъдат упражнявани в съответствие с Регламент (ЕС) № 182/2011 на Европейския парламент и на Съвета (56).
(176)
Mivel e rendelet célját – nevezetesen a belső piac működésének javítását és az emberközpontú és megbízható MI elterjedésének előmozdítását, egyúttal az Unióban az egészség, a biztonság és a Chartában rögzített alapvető jogok, többek között a demokrácia, a jogállamiság és a környezetvédelem magas szintű védelmének biztosítását az MI-rendszerek káros hatásaival szemben, valamint az innováció támogatását – a tagállamok nem tudják kielégítően megvalósítani, az Unió szintjén azonban az intézkedés terjedelme és hatása miatt e célok jobban megvalósíthatók, az Unió intézkedéseket hozhat a szubszidiaritásnak az EUSZ 5. cikkében foglalt elvével összhangban. Az arányosságnak az említett cikkben foglalt elvével összhangban e rendelet nem lépi túl az e cél eléréséhez szükséges mértéket.
(176)
Доколкото целта на настоящия регламент, а именно да се подобри функционирането на вътрешния пазар и да се насърчи навлизането на ориентиран към човека и надежден ИИ, като същевременно се гарантира високо равнище на защита на здравето, безопасността, основните права, залегнали в Хартата, включително демокрацията, принципите на правовата държава и опазването на околната среда, срещу вредното въздействие на системите с ИИ в Съюза и да се подкрепят иновациите, не може да бъде постигната в достатъчна степен от държавите членки, а поради мащаба или последиците на действието може да бъде по-добре постигната на равнището на Съюза, Съюзът може да приеме мерки в съответствие с принципа на субсидиарност, уреден в член 5 от Договора за Европейския съюз. В съответствие с принципа на пропорционалност, уреден в същия член, настоящият регламент не надхвърля необходимото за постигането на тази цел.
(177)
A jogbiztonság biztosítása, a gazdasági szereplők számára megfelelő alkalmazkodási időszak biztosítása, valamint a piaci zavarok elkerülése érdekében – többek között az MI-rendszerek folytonos használatának biztosítása révén – helyénvaló, hogy e rendelet csak akkor legyen alkalmazandó az alkalmazásának általános időpontja előtt forgalomba hozott vagy üzembe helyezett nagy kockázatú MI-rendszerekre, ha az említett időponttól kezdve az említett rendszerek kialakításában vagy rendeltetésében jelentős változások következnek be. Helyénvaló egyértelművé tenni, hogy e tekintetben a jelentős változás fogalmát úgy kell értelmezni, hogy az lényegében egyenértékű a jelentős módosítás azon fogalmával, amelyet csak az e rendelet szerinti nagy kockázatú MI-rendszerek tekintetében használnak. Kivételesen és a nyilvános elszámoltathatóságra tekintettel, az e rendelet egyik mellékletében felsorolt jogi aktusokkal létrehozott nagy méretű informatikai rendszerek alkotóelemeit képező MI-rendszerek üzemeltetőinek, illetve a hatóságok által használni kívánt nagy kockázatú MI-rendszerek üzemeltetőinek meg kell tenniük a szükséges lépéseket annak érdekében, hogy 2030 végéig és 2030. augusztus 2-ig megfeleljenek e rendelet követelményeinek.
(177)
С цел да се гарантира правна сигурност, да се осигури подходящ срок за адаптация за операторите и да се избегнат смущения на пазара, включително чрез осигуряване на непрекъснатост в използването на системите с ИИ, е целесъобразно настоящият регламент да се прилага за високорисковите системи с ИИ, които са били пуснати на пазара или пуснати в действие преди общата начална дата на прилагането му, само в случай че след тази дата бъдат извършени значителни промени в проекта или предназначението на тези системи. Следва да се поясни, че в този контекст понятието „значителна промяна“ следва да се разбира като равностойно по същество на понятието „съществено изменение“, което се използва само по отношение на високорисковите системи с ИИ съгласно определението в настоящия регламент. По изключение и с оглед на публичната отчетност операторите на системи с ИИ, които са компоненти на широкомащабните информационни системи, създадени с правните актове, чийто списък е приложен към настоящия регламент, и операторите на високорискови системи с ИИ, предназначени да бъдат използвани от публични органи, следва да предприемат мерките, необходими, за да се съобразят с изискванията на настоящия регламент, съответно до края на 2030 г. и в срок до 2 август 2030 г.
(178)
A nagy kockázatú MI-rendszerek szolgáltatóit ösztönzik arra, hogy – önkéntes alapon – már az átmeneti időszakban kezdjenek el megfelelni e rendelet releváns kötelezettségeinek.
(178)
Доставчиците на високорискови системи с ИИ се насърчават да започнат да спазват на доброволна основа съответните задължения, предвидени съгласно настоящия регламент, още по време на преходния период.
(179)
Ezt a rendeletet 2026. augusztus 2-től kell alkalmazni. Ugyanakkor – tekintettel az MI bizonyos módokon történő használatához kapcsolódó elfogadhatatlan kockázatra – e rendelet tilalmait és általános rendelkezéseit már 2025. február 2-től alkalmazni kell. Míg az említett tilalmak hatálya az irányítás létrehozásával és e rendelet végrehajtásával válik teljessé, a tilalmak előzetes alkalmazása fontos az elfogadhatatlan kockázatok figyelembevétele, valamint a más – például polgári jogi – eljárásokra való hatásgyakorlás szempontjából. Ezenfelül az irányítással és a megfelelőségértékelési rendszerrel kapcsolatos infrastruktúrának 2026. augusztus 2. előtt működőképesnek kell lennie, ezért a bejelentett szervezetekre és az irányítási struktúrára vonatkozó rendelkezéseket 2025. augusztus 2-től kell alkalmazni. A technológiai fejlődésnek és az általános célú MI-modellek bevezetésének gyors ütemére tekintettel, az általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségeket 2025. augusztus 2-től kell alkalmazni. A gyakorlati kódexeknek 2025. május 2-ig kell elkészülniük annak érdekében, hogy a szolgáltatók számára lehetővé váljon a megfelelés időben való igazolása. Az MI-hivatalnak biztosítania kell, hogy a besorolási szabályok és eljárások a technológiai fejlődés fényében naprakészek legyenek. Emellett a tagállamoknak meg kell állapítaniuk a szankciókra, többek között a közigazgatási bírságokra vonatkozó szabályokat, azokról értesíteniük kell a Bizottságot, és biztosítaniuk kell, hogy azokat e rendelet alkalmazásának kezdőnapjáig megfelelően és hatékonyan végrehajtsák. Ezért a szankciókra vonatkozó rendelkezéseket 2025. augusztus 2-től kell alkalmazni.
(179)
Настоящият регламент следва да се прилага от 2 август 2026 г. Същевременно, като се има предвид неприемливият риск, свързан с използването на ИИ по определени начини, забраните, както и общите разпоредби на настоящия регламент следва да се прилагат още от 2 февруари 2025 г. Въпреки че тези забрани ще влязат напълно в действие, след като бъде установено управлението и прилагането на настоящия регламент, предварителното им прилагане е важно с оглед да се вземе предвид неприемливият риск и да се въздейства върху други процедури, например в гражданското право. Наред с това, инфраструктурата, свързана с управлението и системата за оценяване на съответствието, следва да започне да функционира преди 2 август 2026 г., поради което разпоредбите относно нотифицираните органи и структурата на управление следва да се прилагат от 2 август 2025 г. Като се има предвид бързият темп на технологичния напредък и възприемането на модели на ИИ с общо предназначение, задълженията на доставчиците на модели на ИИ с общо предназначение следва да се прилагат от 2 август 2025 г. Кодексите за добри практики следва да бъдат готови в срок до 2 май 2025 г., за да се даде възможност на доставчиците своевременно да докажат спазването им. Службата по ИИ следва да гарантира, че правилата и процедурите за класифициране са актуални с оглед на технологичното развитие. Освен това държавите членки следва да установят и изпратят до Комисията правилата относно санкциите, включително административните глоби и имуществени санкции, и да гарантират, че те се прилагат правилно и ефективно към началната дата на прилагане на настоящия регламент. Поради това разпоредбите относно санкциите следва да се прилагат от 2 август 2025 г.
(180)
Az (EU) 2018/1725 rendelet 42. cikkének (1) és (2) bekezdésével összhangban konzultációra került sor az európai adatvédelmi biztossal és az Európai Adatvédelmi Testülettel, aki és amely 2021. június 18-án nyilvánított közös véleményt,
(180)
В съответствие с член 42, параграфи 1 и 2 от Регламент (ЕС) 2018/1725 беше проведена консултация с Европейския надзорен орган по защита на данните и Европейския комитет по защита на данните, които представиха съвместното си становище на 18 юни 2021 г.,
ELFOGADTA EZT A RENDELETET:
ПРИЕХА НАСТОЯЩИЯ РЕГЛАМЕНТ:
I. FEJEZET
ГЛАВА I
ÁLTALÁNOS RENDELKEZÉSEK
ОБЩИ РАЗПОРЕДБИ
1. cikk
Член 1
Tárgy
Предмет
(1) E rendelet célja, hogy javítsa a belső piac működését, valamint, hogy előmozdítsa az emberközpontú és megbízható mesterséges intelligencia (MI) elterjedését, biztosítva ugyanakkor az Unióban az egészség, a biztonság és a Chartában rögzített alapvető jogok – többek között a demokrácia, a jogállamiság és a környezetvédelem – magas szintű védelmét az MI-rendszerek káros hatásaival szemben, továbbá, hogy támogassa az innovációt.
1. Целта на настоящия регламент е да се подобри функционирането на вътрешния пазар и да се насърчи навлизането на ориентиран към човека и надежден изкуствен интелект (ИИ), като същевременно се осигурява високо равнище на защита на здравето, безопасността, основните права, залегнали в Хартата, включително демокрацията, принципите на правовата държава и опазването на околната среда, от вредните въздействия на системите с ИИ в Съюза, както и да се подкрепят иновациите.
(2) E rendelet megállapítja a következőket:
2. С настоящия регламент се установяват:
a)
az MI-rendszerek Unión belüli forgalomba hozatalára, üzembe helyezésére és használatára vonatkozó harmonizált szabályok;
a)
хармонизирани правила за пускането на пазара, пускането в действие и използването на системи с ИИ в Съюза;
b)
bizonyos MI-gyakorlatokra vonatkozó tilalmak;
б)
забрани на определени практики в областта на ИИ;
c)
a nagy kockázatú MI-rendszerekre vonatkozó különös követelmények és az ilyen rendszerek üzemeltetőire vonatkozó kötelezettségek;
в)
особени изисквания за високорисковите системи с ИИ и задължения за операторите на такива системи;
d)
bizonyos MI-rendszerekre vonatkozó harmonizált átláthatósági szabályok;
г)
хармонизирани правила за прозрачност за определени системи с ИИ;
e)
az általános célú MI-modellek forgalomba hozatalára vonatkozó harmonizált szabályok;
д)
хармонизирани правила за пускането на пазара на модели на ИИ с общо предназначение;
f)
a piaci nyomon követésre, a piacfelügyeletre, az irányításra és a végrehajtásra vonatkozó szabályok;
е)
правила за мониторинг на пазара, надзор на пазара, управление и осигуряване на спазването;
g)
az innovációt támogató intézkedések, különösen a kkv-kra összpontosítva, ideértve az induló innovatív vállalkozásokat is.
ж)
мерки в подкрепа на иновациите с особено внимание към МСП, включително новосъздадените предприятия.
2. cikk
Член 2
Hatály
Обхват
(1) E rendelet a következőkre alkalmazandó:
1. Настоящият регламент се прилага по отношение на:
a)
az Unióban MI-rendszereket forgalomba hozó vagy üzembe helyező, vagy általános célú MI-modelleket forgalomba hozó szolgáltatók, függetlenül attól, hogy az említett szolgáltatók letelepedési vagy tartózkodási helye az Unióban vagy harmadik országban van-e;
a)
доставчици, които пускат на пазара или пускат в действие системи с ИИ или пускат на пазара модели на ИИ с общо предназначение в Съюза, независимо дали тези доставчици са установени или се намират на територията на Съюза или в трета държава;
b)
az MI-rendszerek azon alkalmazói, amelyek letelepedési vagy tartózkodási helye az Unión belül van;
б)
внедрители на системи с ИИ, чието място на установяване е на територията на Съюза или които се намират на територията на Съюза;
c)
az MI-rendszerek azon szolgáltatói és alkalmazói, amelyek letelepedési vagy tartózkodási helye harmadik országban van, amennyiben az MI-rendszer által előállított kimenet használatára az Unióban kerül sor;
в)
доставчици и внедрители на системи с ИИ, чието място на установяване е в трета държава или които се намират в трета държава, когато резултатът, получен от системата с ИИ, се използва в Съюза;
d)
az MI-rendszerek importőrei és forgalmazói;
г)
вносители и дистрибутори на системи с ИИ;
e)
azon termékgyártók, amelyek a termékükkel együtt MI-rendszert hoznak forgalomba vagy helyeznek üzembe a saját nevük vagy védjegyük alatt;
д)
производители на продукти, които пускат на пазара или пускат в действие система с ИИ заедно със своя продукт и със своето име или търговска марка;
f)
a szolgáltatóknak az Unión kívül letelepedett meghatalmazott képviselői;
е)
упълномощени представители на доставчици, които не са установени в Съюза;
g)
az Unión kívül tartózkodó érintett személyek.
ж)
засегнати лица, които се намират в Съюза.
(2) Azon MI-rendszerek esetében, amelyeket a 6. cikk (1) bekezdésével összhangban az I. melléklet B. szakaszában felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termékekhez kapcsolódó nagy kockázatú MI-rendszerként soroltak be, kizárólag a 6. cikk (1) bekezdését, a 102–109. cikket és a 112. cikket kell alkalmazni. Az 57. cikk csak annyiban alkalmazandó, amennyiben e rendeletnek a nagy kockázatú MI-rendszerekre vonatkozó követelményeit beépítették az említett uniós harmonizációs jogszabályokba.
2. За системи с ИИ, които са класифицирани като високорискови системи с ИИ в съответствие с член 6, параграф 1, които са свързани с продукти, обхванати от законодателството на Съюза за хармонизация, посочено в раздел Б от приложение I, се прилагат само член 6, параграф 1 и членове 102 – 109 и 112. Член 57 се прилага само доколкото изискванията за високорисковите системи с ИИ съгласно настоящия регламент са били включени в това законодателство на Съюза за хармонизация.
(3) E rendelet nem alkalmazandó az uniós jog hatályán kívül eső területekre, és semmilyen esetben nem érinti a tagállamok nemzetbiztonságra vonatkozó hatásköreit, függetlenül attól, hogy a tagállamok milyen típusú szervezetet bíznak meg az említett hatáskörökkel kapcsolatos feladatok ellátásával.
3. Настоящият регламент не се прилага в области извън обхвата на правото на Съюза и не засяга компетентността на държавите членки по отношение на националната сигурност, независимо от вида на субекта, на който държавите членки са възложили изпълнението на задачите във връзка с тази компетентност.
E rendelet nem alkalmazandó az MI-rendszerekre, ha és amennyiben azok forgalomba hozatala, üzembe helyezése vagy használata – módosítással vagy módosítás nélkül – kizárólag katonai, védelmi vagy nemzetbiztonsági célra történik, függetlenül az e tevékenységeket végző szervezet típusától.
Настоящият регламент не се прилага за системи с ИИ, ако и доколкото те са пуснати на пазара, пуснати в действие или използвани със или без изменение на тези системи изключително за военни цели и цели, свързани с отбраната или националната сигурност, независимо от вида на субекта, който извършва тези дейности.
E rendelet nem alkalmazandó azon MI-rendszerekre, amelyeket nem az Unióban hoztak forgalomba vagy helyeztek üzembe, amennyiben a kimenetet az Unióban kizárólag katonai, védelmi vagy nemzetbiztonsági célra használják, függetlenül az e tevékenységeket végző szervezet típusától.
Настоящият регламент не се прилага за системи с ИИ, които не са пуснати на пазара или пуснати в действие в Съюза, когато резултатите се използват в Съюза изключително за военни цели и цели, свързани с отбраната или националната сигурност, независимо от вида на субекта, който извършва тези дейности.
(4) E rendelet nem alkalmazandó az (1) bekezdés alapján e rendelet hatálya alá tartozó harmadik országbeli hatóságokra és nemzetközi szervezetekre, amennyiben ezek a hatóságok vagy szervezetek az Unióval, illetve egy vagy több tagállammal folytatott bűnüldözési és igazságügyi együttműködésre vonatkozó nemzetközi együttműködés vagy megállapodások keretében használnak MI-rendszereket, feltéve, hogy az ilyen harmadik ország vagy nemzetközi szervezet megfelelő biztosítékokat nyújt az egyének alapvető jogainak és szabadságainak védelme tekintetében.
4. Настоящият регламент не се прилага за публични органи в трета държава, нито за международни организации, попадащи в обхвата на настоящия регламент съгласно параграф 1, когато тези органи или организации използват системи с ИИ в рамките на международно сътрудничество или споразумения за правоприлагане и съдебно сътрудничество със Съюза или с една или повече държави членки, при условие че тази трета държава или международна организация осигурява подходящи гаранции по отношение на защитата на основните права и свободи на физическите лица.
(5) E rendelet nem érinti az (EU) 2022/2065 rendelet II. fejezetében foglalt, a közvetítő szolgáltatók felelősségére vonatkozó rendelkezések alkalmazását.
5. Настоящият регламент не засяга прилагането на разпоредбите относно отговорността на доставчиците на посреднически услуги, установени в глава II от Регламент (ЕС) 2022/2065.
(6) E rendelet nem alkalmazandó a kifejezetten a tudományos kutatás-fejlesztés kizárólagos céljára kifejlesztett és üzembe helyezett MI-rendszerekre vagy MI-modellekre, és azok kimenetére sem.
6. Настоящият регламент не се прилага за системите с ИИ или моделите на ИИ, които са специално разработени и пуснати в действие единствено с цел научноизследователска и развойна дейност, включително за техните резултати.
(7) A személyes adatok, a magánélet és a közlés bizalmasságának védelmére vonatkozó uniós jog alkalmazandó az e rendeletben megállapított jogokkal és kötelezettségekkel összefüggésben feldolgozott személyes adatokra. E rendelet 10. cikke (5) bekezdésének és 59. cikkének sérelme nélkül, e rendelet nem érinti az (EU) 2016/679 vagy az (EU) 2018/1725 rendeletet, vagy a 2002/58/EK vagy az (EU) 2016/680 irányelvet.
7. Правото на Съюза относно защитата на личните данни, неприкосновеността на личния живот и поверителността на съобщенията се прилага за личните данни, обработвани във връзка с правата и задълженията, предвидени в настоящия регламент. Настоящият регламент не засяга регламенти (ЕС) 2016/679 и (ЕС) 2018/1725, нито директиви 2002/58/ЕО и (ЕС) 2016/680, без да се засягат член 10, параграф 5 и член 59 от настоящия регламент.
(8) E rendelet nem alkalmazandó semmilyen, az MI-rendszerekkel vagy MI-modellekkel kapcsolatos kutatási, tesztelési és fejlesztési tevékenységre azt megelőzően, hogy azokat forgalomba hozzák vagy üzembe helyezik. Az ilyen tevékenységeket az alkalmazandó uniós joggal összhangban kell végezni. Az említett kizárás nem vonatkozik a valós körülmények közötti tesztelésre.
8. Настоящият регламент не се прилага за научноизследователски дейности, изпитвания или развойни дейности по отношение на системи с ИИ или модели на ИИ преди пускането на пазара или пускането в действие на тези системи или модели. Тези дейности се извършват в съответствие с приложимото право на Съюза. Изпитването в реални условия не попада в обхвата на това изключение.
(9) E rendelet nem érinti a fogyasztóvédelemre és a termékbiztonságra vonatkozó egyéb uniós jogi aktusokban megállapított szabályokat.
9. Настоящият регламент не засяга правилата, установени в други правни актове на Съюза, свързани със защитата на потребителите и безопасността на продуктите.
(10) E rendelet nem alkalmazandó azon alkalmazók kötelezettségeire, akik az MI-rendszereket pusztán személyes, nem szakmai tevékenység során használó természetes személyek.
10. Настоящият регламент не се прилага за задълженията на внедрители, които са физически лица, използващи системи с ИИ в рамките на изцяло лична непрофесионална дейност.
(11) E rendelet nem zárja ki az Uniót vagy a tagállamokat abból, hogy olyan törvényi, rendeleti vagy közigazgatási rendelkezéseket tartsanak fenn vagy vezessenek be, amelyek kedvezőbbek a munkavállalókra nézve az MI-rendszerek munkáltatók általi használatával kapcsolatos jogaik védelme tekintetében, vagy abból, hogy a munkavállalók számára kedvezőbb kollektív szerződések alkalmazását ösztönözzék vagy tegyék lehetővé.
11. Настоящият регламент не e пречка Съюзът или държавите членки да запазят или въведат законови, подзаконови или административни разпоредби, които са по-благоприятни за работниците по отношение на защитата на правата им във връзка с използването от работодателите на системи с ИИ, нито да насърчават или разрешават прилагането на колективни трудови договори, които са по-благоприятни за работниците.
(12) E rendelet nem alkalmazandó a szabad és nyílt forráskódú licencek alapján kibocsátott MI-rendszerekre, kivéve, ha azokat nagy kockázatú MI-rendszerként, vagy az 5. vagy 50. cikk hatálya alá tartozó MI-rendszerként hozzák forgalomba vagy helyezik üzembe.
12. Настоящият регламент не се прилага за системи с ИИ, предоставени с безплатен лиценз с отворен код, освен ако не са пуснати на пазара или пуснати в действие като високорискови системи с ИИ или като система с ИИ, попадаща в обхвата на член 5 или 50.
3. cikk
Член 3
Fogalommeghatározások
Определения
E rendelet alkalmazásában:
За целите на настоящия регламент се прилагат следните определения:
1.
„MI-rendszer”: gépi alapú rendszer, amelyet különböző autonómiaszinteken történő működésre terveztek, és amely a bevezetését követően alkalmazkodóképességet tanúsíthat, és amely a kapott bemenetből – explicit vagy implicit célok érdekében – kikövetkezteti, miként generáljon olyan kimeneteket, mint például előrejelzéseket, tartalmakat, ajánlásokat vagy döntéseket, amelyek befolyásolhatják a fizikai vagy a virtuális környezetet;
1)
„система с ИИ“ означава машинно базирана система, която е проектирана да работи с различни нива на автономност и която може да прояви адаптивност след внедряването си, и която, с явна или подразбираща се цел, въз основа на въведените в нея входящи данни, извежда начина на генериране на резултати като прогнози, съдържание, препоръки или решения, които могат да окажат влияние върху физическа или виртуална среда;
2.
„kockázat”: a kár bekövetkezési valószínűségének és az említett kár súlyosságának kombinációja;
2)
„риск“ означава съчетанието от вероятността за възникване на дадена вреда и тежестта на тази вреда;
3.
„szolgáltató”: olyan természetes vagy jogi személy, hatóság, ügynökség vagy egyéb szerv, aki vagy amely MI-rendszert vagy általános célú MI-modellt fejleszt vagy fejleszttet, és a saját neve vagy védjegye alatt – akár fizetés ellenében, akár ingyenesen – az MI-rendszert vagy az általános célú MI-modellt forgalomba hozza, vagy az MI-rendszert üzembe helyezi;
3)
„доставчик“ означава физическо или юридическо лице, публичен орган, агенция или друга организация, които разработват система с ИИ или модел на ИИ с общо предназначение или възлагат разработването на система с ИИ или на модел на ИИ с общо предназначение и ги пускат на пазара, или пускат в действие системата с ИИ със своето име или търговска марка, срещу заплащане или безплатно;
4.
„alkalmazó”: olyan természetes vagy jogi személy, hatóság, ügynökség vagy egyéb szerv, aki vagy amely a felügyelete alá tartozó MI-rendszert használja, kivéve, ha az MI-rendszert személyes, nem szakmai jellegű tevékenység során használják;
4)
„внедрител“ означава физическо или юридическо лице, публичен орган, агенция или друга организация, които използват система с ИИ, по отношение на която упражняват контрол, с изключение на случаите, когато системата с ИИ се използва в процеса на лична непрофесионална дейност;
5.
„meghatalmazott képviselő”: az Unióban tartózkodó vagy ott letelepedett természetes vagy jogi személy, aki vagy amely egy MI-rendszer vagy egy általános célú MI-modell szolgáltatójától írásbeli meghatalmazást kapott és fogadott el az e rendeletben meghatározott kötelezettségeknek, illetve eljárásoknak a szolgáltató nevében történő teljesítésére, illetve lefolytatására;
5)
„упълномощен представител“ означава физическо или юридическо лице, намиращо се или установено в Съюза, което е получило и приело писмено пълномощно от доставчик на система с ИИ или на модел на ИИ с общо предназначение съответно да изпълнява и извършва от негово име задълженията и процедурите, установени в настоящия регламент;
6.
„importőr”: az Unióban tartózkodó vagy ott letelepedett természetes vagy jogi személy, aki vagy amely egy harmadik országban letelepedett természetes vagy jogi személy nevével vagy védjegyével ellátott MI-rendszert hoz forgalomba;
6)
„вносител“ означава физическо или юридическо лице, намиращо се или установено в Съюза, което пуска на пазара система с ИИ, носеща името или търговската марка на физическо или юридическо лице, установено в трета държава;
7.
„forgalmazó”: az a szolgáltatótól vagy az importőrtől eltérő természetes vagy jogi személy az ellátási láncban, aki vagy amely az uniós piacon MI-rendszert forgalmaz;
7)
„дистрибутор“ означава физическо или юридическо лице във веригата на доставки, различно от доставчика или вносителя, което предоставя система с ИИ на пазара на Съюза;
8.
„gazdasági szereplő”: valamely szolgáltató, termékgyártó, alkalmazó, meghatalmazott képviselő, importőr vagy forgalmazó;
8)
„оператор“ означава доставчик, производител на продукти, внедрител, упълномощен представител, вносител или дистрибутор;
9.
„forgalomba hozatal”: valamely MI-rendszer vagy általános célú MI-modell első alkalommal történő forgalmazása az uniós piacon;
9)
„пускане на пазара“ означава предоставянето на система с ИИ или на модел на ИИ с общо предназначение на пазара на Съюза за първи път;
10.
„forgalmazás”: az uniós piacon egy MI-rendszer vagy egy általános célú MI-modell kereskedelmi tevékenység során történő rendelkezésre bocsátása terjesztés vagy használat céljából, akár fizetés ellenében, akár ingyenesen;
10)
„предоставяне на пазара“ означава всяка доставка на система с ИИ или на модел на ИИ с общо предназначение за дистрибуция или използване на пазара на Съюза в процеса на търговска дейност, срещу заплащане или безплатно;
11.
„üzembe helyezés”: valamely MI-rendszer első használatra történő rendelkezésre bocsátása közvetlenül az alkalmazó számára vagy saját használatra az Unióban, a rendeltetésének megfelelően;
11)
„пускане в действие“ означава доставката на система с ИИ за първо използване пряко на внедрителя или за собствено ползване в Съюза в съответствие с нейното предназначение;
12.
„rendeltetés”: az MI-rendszer azon használata, amelyre a szolgáltató azt szánta, ideértve a sajátos használati kontextust és feltételeket, a szolgáltató által a használati utasításban, a promóciós vagy értékesítési anyagokban és nyilatkozatokban, valamint a műszaki dokumentációban megadott információk szerint;
12)
„предназначение“ означава използването, за което е предназначена една система с ИИ от доставчика, включително конкретният контекст и условия на използване, посочени в информацията, предоставена от доставчика в инструкциите за употреба, рекламните или търговските материали и твърдения, както и в техническата документация;
13.
„észszerűen előrelátható rendellenes használat”: valamely MI-rendszer oly módon történő használata, amely nem felel meg a rendeltetésének, de amely előállhat észszerűen előrelátható emberi magatartás vagy más rendszerekkel – többek között más MI-rendszerekkel – való kölcsönhatás eredményeként;
13)
„разумно предвидима неправилна експлоатация“ означава използването на система с ИИ по начин, който не е в съответствие с нейното предназначение, но е възможно да бъде резултат от разумно предвидимо човешко поведение или от взаимодействие с други системи, включително други системи с ИИ;
14.
„biztonsági alkotórész”: egy termék vagy egy MI-rendszer olyan alkotórésze, amely az említett termék vagy MI-rendszer tekintetében biztonsági funkciót tölt be, vagy amelynek a meghibásodása vagy hibás működése veszélyezteti a személyek egészségét és biztonságát vagy a vagyontárgyakat;
14)
„защѝтен елемент“ означава компонент на продукт или система с ИИ, който осигурява функция, свързана с безопасността, за този продукт или тази система с ИИ или чиято неизправност или лошо функциониране поставя в опасност здравето и безопасността на хора или имущество;
15.
„használati utasítás”: a szolgáltató által a célból megadott információ, hogy tájékoztassa az alkalmazót különösen az MI-rendszer rendeltetéséről és megfelelő használatáról;
15)
„инструкции за употреба“ означава информацията, която доставчикът предоставя с цел да информира внедрителя по-специално за предназначението и правилното използване на дадена система с ИИ;
16.
„MI-rendszer visszahívása”: minden olyan intézkedés, amelynek célja elérni az alkalmazók rendelkezésére bocsátott MI-rendszernek a szolgáltatóhoz való visszajuttatását, vagy az üzemen kívül helyezését vagy a használatának letiltását;
16)
„изземване на система с ИИ“ означава всяка мярка, целяща да постигне връщане на доставчика, извеждане от действие или блокиране на използването на система с ИИ, която е предоставена на внедрителите;
17.
„MI-rendszer forgalomból történő kivonása”: minden olyan intézkedés, amelynek célja megakadályozni az ellátási láncba már bekerült MI-rendszer forgalmazását;
17)
„изтегляне на система с ИИ“ означава всяка мярка, целяща да предотврати предоставянето на пазара на система с ИИ, която е във веригата на доставки;
18.
„az MI-rendszer teljesítménye”: valamely MI-rendszer azon képessége, hogy betöltse rendeltetését;
18)
„действие на система с ИИ“ означава способността на дадена система с ИИ да изпълнява предназначението си;
19.
„bejelentő hatóság”: a megfelelőségértékelő szervezetek értékeléséhez, kijelöléséhez és bejelentéséhez, valamint a nyomon követésükhöz szükséges eljárások kialakításáért és lefolytatásáért felelős nemzeti hatóság;
19)
„нотифициращ орган“ означава националният орган, отговорен за въвеждането и извършването на процедурите, необходими за оценката, определянето и нотифицирането на органи за оценяване на съответствието и за провеждането на мониторинг по отношение на тях;
20.
„megfelelőségértékelés”: azon eljárás, amely kimutatja, hogy teljesítették-e egy nagy kockázatú MI-rendszerrel kapcsolatos, a III. fejezet 2. szakaszában meghatározott követelményeket;
20)
„оценяване на съответствието“ означава процесът на доказване дали са изпълнени изискванията, установени в глава III, раздел 2 по отношение на дадена високорискова система с ИИ;
21.
„megfelelőségértékelő szervezet”: olyan szervezet, amely harmadik fél általi megfelelőségértékelési tevékenységeket végez, ideértve a tesztelést, a tanúsítást és az ellenőrzést is;
21)
„орган за оценяване на съответствието“ означава орган, който осъществява дейности по оценяване на съответствието от трето лице, включително изпитване, сертификация и контрол;
22.
„bejelentett szervezet”: az e rendelettel és az egyéb releváns uniós harmonizációs jogszabályokkal összhangban bejelentett megfelelőségértékelő szervezet;
22)
„нотифициран орган“ означава орган за оценяване на съответствието, нотифициран съгласно настоящия регламент и друго приложимо законодателство на Съюза за хармонизация;
23.
„jelentős módosítás”: az MI-rendszer olyan, a forgalomba hozatalát vagy üzembe helyezését követő módosítása, amelyet a szolgáltató által elvégzett első megfelelőségértékelésben nem irányoztak elő vagy terveztek, és amely érinti az MI-rendszer megfelelését a III. fejezet 2. szakaszában meghatározott követelményeknek, vagy az MI-rendszer értékelésének tárgyát képező rendeltetés módosulását eredményezi;
23)
„съществено изменение“ означава промяна в дадена система с ИИ след пускането ѝ на пазара или пускането ѝ в действие, която не е предвидена или планирана в първоначалното оценяване на съответствието от доставчика и в резултат на която се засяга съответствието на системата с ИИ с изискванията, установени в глава III, раздел 2, или която води до изменение на предназначението, за което е била оценена системата с ИИ;
24.
„CE-jelölés”: olyan jelölés, amellyel a szolgáltató jelzi, hogy az MI-rendszer megfelel a III. fejezet 2. szakaszában és az egyéb alkalmazandó uniós harmonizációs jogszabályokban meghatározott követelményeknek, amelyek előírják e jelölés feltüntetését;
24)
„маркировка „СЕ““ означава маркировка, чрез която доставчикът указва, че дадена система с ИИ е в съответствие с изискванията, установени в глава III, раздел 2 от настоящия регламент и в друго приложимо законодателство на Съюза за хармонизация, предвиждащо нанасянето на тази маркировка;
25.
„forgalomba hozatal utáni nyomonkövetési rendszer”: az MI-rendszerek szolgáltatói által végzett valamennyi olyan tevékenység, amelynek célja az általuk forgalomba hozott vagy üzembe helyezett MI-rendszerek használata során szerzett tapasztalatok összegyűjtése és áttekintése annak megállapítása céljából, hogy kell-e haladéktalanul valamilyen korrekciós vagy megelőző intézkedést alkalmazni;
25)
„система за мониторинг след пускането на пазара“ означава всички дейности, извършвани от доставчиците на системи с ИИ с цел събиране и преглед на опита, натрупан при използването на системите с ИИ, които са пуснали на пазара или пуснали в действие, с оглед на установяване на евентуална необходимост от незабавно прилагане на всякакви необходими коригиращи или превантивни действия;
26.
„piacfelügyeleti hatóság”: az (EU) 2019/1020 rendelet szerinti tevékenységeket végző és intézkedéseket hozó nemzeti hatóság;
26)
„орган за надзор на пазара“ означава националният орган, който извършва дейностите и предприема мерките съгласно Регламент (ЕС) 2019/1020;
27.
„harmonizált szabvány”: az 1025/2012/EU rendelet 2. cikke 1. pontjának c) alpontjában meghatározott harmonizált szabvány;
27)
„хармонизиран стандарт“ означава хармонизиран стандарт съгласно определението в член 2, параграф 1, буква в) от Регламент (ЕС) № 1025/2012;
28.
„közös előírás”: az 1025/2012/EU rendelet 2. cikkének 4. pontjában meghatározott műszaki előírások készlete, amely eszközül szolgál az e rendelet szerinti bizonyos követelményeknek való megfeleléshez;
28)
„обща спецификация“ означава набор от технически спецификации съгласно определението в член 2, точка 4 от Регламент (ЕС) № 1025/2012, даващи възможност да се постигне съответствие с определени изисквания, установени съгласно настоящия регламент;
29.
„tanítóadatok”: olyan adatok, amelyeket egy MI-rendszernek a megtanulható paramétereinek illesztése révén történő tanítására használnak;
29)
„обучителни данни“ означава данни, използвани за обучение на система с ИИ чрез настройка на нейните обучавани параметри;
30.
„validálási adatok”: a betanított MI-rendszer értékelésének nyújtására, valamint a nem megtanulható paramétereinek és a tanulási folyamatának beállítására használt adatok, többek között az alulillesztés vagy a túlillesztés megelőzése érdekében;
30)
„валидационни данни“ означава данни, използвани за осигуряване на оценка на обучената система с ИИ и за настройка на нейните необучавани параметри и на обучителния ѝ процес с цел, наред с другото, да се предотврати недостатъчно или прекомерно настройване;
31.
„validálási adatkészlet”: különálló adatkészlet vagy a tanítóadat-készlet része, akár rögzített, akár változó felosztás formájában;
31)
„набор от валидационни данни“ означава отделен набор от данни или част от набора обучителни данни под формата на фиксирано или променливо разделяне на данните;
32.
„tesztadatok”: az MI-rendszer független értékelésének nyújtásához használt adatok az említett rendszer elvárt teljesítményének a forgalomba hozatala vagy az üzembe helyezése előtti megerősítése érdekében;
32)
„изпитвателни данни“ означава данни, използвани за извършване на независима оценка на системата с ИИ с цел потвърждаване на очакваното действие на тази система преди пускането ѝ на пазара или пускането й в действие;
33.
„bemeneti adatok”: valamely MI-rendszer számára szolgáltatott vagy általa közvetlenül megszerzett adatok, amelyek alapján a rendszer a kimenetet előállítja;
33)
„входящи данни“ означава данни, предоставяни на система с ИИ или пряко придобивани от нея, въз основа на които системата произвежда резултат;
34.
„biometrikus adat”: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó, sajátos technikai eljárásokkal nyert személyes adat, ilyen például az arcképmás vagy a daktiloszkópiai adat;
34)
„биометрични данни“ означава лични данни, получени в резултат на специфично техническо обработване, които са свързани с физическите, физиологичните или поведенческите характеристики на дадено физическо лице, например лицеви изображения или дактилоскопични данни;
35.
„biometrikus azonosítás”: az ember fizikai, fiziológiai, viselkedési vagy pszichológiai humán jellemzőinek automatikus felismerése a természetes személy személyazonosságának megállapítása céljából, az említett egyén biometrikus adatainak az adatbázisban tárolt egyének biometrikus adataival való összehasonlítása révén;
35)
„биометрична идентификация“ означава автоматизирано разпознаване на физически, физиологични, поведенчески и психологически човешки характеристики с цел установяване на самоличността на дадено физическо лице чрез съпоставяне на биометрични данни на това лице с биометрични данни на лица, съхранявани в база данни;
36.
„biometrikus ellenőrzés”: természetes személyek személyazonosságának automatizált, egy az egyhez ellenőrzése –ideértve a hitelesítést is – a biometrikus adataiknak a korábban megadott biometrikus adatokkal való összehasonlítása révén;
36)
„биометрична проверка“ означава автоматизирана проверка „едно към едно“, включително удостоверяване, на самоличността на физически лица чрез съпоставяне на техните биометрични данни с предварително предоставени биометрични данни;
37.
„a személyes adatok különleges kategóriái”: az (EU) 2016/679 rendelet 9. cikkének (1) bekezdésében, az (EU) 2016/680 irányelv 10. cikkében és az (EU) 2018/1725 rendelet 10. cikkének (1) bekezdésében meghatározott személyesadat-kategóriák;
37)
„специални категории лични данни“ означава категориите лични данни, посочени в член 9, параграф 1 от Регламент (ЕС) 2016/679, член 10 от Директива (ЕС) 2016/680 и член 10, параграф 1 от Регламент (ЕС) 2018/1725;
38.
„érzékeny operatív adatok”: a bűncselekmények megelőzését, felderítését, nyomozását vagy büntetőeljárás alá vonását célzó tevékenységekhez kapcsolódó operatív adatok, amelyek nyilvánosságra hozatala veszélyeztetheti a büntetőjogi eljárások integritását;
38)
„чувствителни оперативни данни“ означава оперативни данни, свързани с дейности по предотвратяване, откриване, разследване и наказателно преследване на престъпления, разкриването на които може да застраши независимостта на наказателните производства;
39.
„érzelemfelismerő rendszer”: a természetes személyek érzelmeinek vagy szándékainak a biometrikus adataik alapján történő azonosítására vagy kikövetkeztetésére szolgáló MI-rendszer;
39)
„система за разпознаване на емоции“ означава система с ИИ, чието предназначение е да определя или да прави заключения за емоциите или намеренията на физически лица на базата на техните биометрични данни;
40.
„biometrikus kategorizálási rendszer”: a természetes személyeknek a biometrikus adataik alapján meghatározott kategóriákba sorolására szolgáló MI-rendszer, kivéve, ha az egy másik kereskedelmi szolgáltatás mellett kiegészítő jellegű, és objektív technikai okokból feltétlenül szükséges;
40)
„система за биометрично категоризиране“ означава система с ИИ, предназначена да отнася физически лица към конкретни категории въз основа на техните биометрични данни, освен когато тази система е чисто спомагателна по отношение на друга търговска услуга и е строго необходима по обективни технически причини;
41.
„távoli biometrikus azonosító rendszer”: a természetes személyek olyan azonosítására szolgáló MI-rendszer, amelyre az aktív közreműködésük nélkül, jellemzően távolról, egy személy biometrikus adatainak a referencia-adatbázisban szereplő biometrikus adatokkal való összehasonlítása révén kerül sor;
41)
„система за дистанционна биометрична идентификация“ означава система с ИИ, предназначена да идентифицира физически лица обикновено от разстояние, без тяхното активно участие, чрез съпоставяне на биометричните данни на дадено лице с биометричните данни, съдържащи се в референтно хранилище на данни;
42.
„valós idejű távoli biometrikus azonosító rendszer”: olyan távoli biometrikus azonosító rendszer, amelyben a biometrikus adatok rögzítése, az összehasonlítás és az azonosítás egyaránt jelentős késleltetés nélkül történik, nemcsak azonnali azonosítást megvalósítva, hanem – a kijátszás elkerülése érdekében – korlátozott rövid késleltetéseket is;
42)
„система за дистанционна биометрична идентификация в реално време“ означава система за дистанционна биометрична идентификация, при която снемането на биометрични данни, съпоставянето и идентификацията се осъществяват без значително забавяне, включваща не само незабавното идентифициране, но и ограничени кратки забавяния с цел предотвратяване на заобикаляне на системата;
43.
„nem valós idejű távoli biometrikus azonosító rendszer”: a valós idejű távoli biometrikus azonosító rendszertől eltérő távoli biometrikus azonosító rendszer;
43)
„система за последваща дистанционна биометрична идентификация“ означава система за дистанционна биометрична идентификация, различна от система за дистанционна биометрична идентификация в реално време;
44.
„a nyilvánosság számára hozzáférhető hely”: olyan köz- vagy magántulajdonban álló fizikai terület, amely meghatározatlan számú természetes személy számára hozzáférhető, függetlenül attól, hogy esetleg alkalmazandók-e bizonyos hozzáférési feltételek, valamint függetlenül a potenciális kapacitási korlátozásoktól;
44)
„обществено достъпно място“ означава всяко физическо място, което е публична или частна собственост и е достъпно за неопределен брой физически лица, независимо от прилагането на определени условия за достъп и независимо от евентуални ограничения на капацитета;
45.
„bűnüldöző hatóság”:
45)
„правоохранителен орган“ означава:
a)
olyan közigazgatási szerv, amely hatáskörrel rendelkezik a bűncselekmények megelőzésére, nyomozására, felderítésére vagy büntetőeljárás alá vonására, vagy a büntetőjogi szankciók végrehajtására, ideértve a közbiztonságot fenyegető veszélyekkel szembeni védelmet és azok megelőzését is; vagy
a)
всеки публичен орган, който има правомощия за предотвратяване, разследване, откриване или наказателно преследване на престъпления или за изпълнение на наказателноправни санкции, включително за предпазване от заплахи за обществената сигурност и тяхното предотвратяване; или
b)
bármely egyéb olyan szerv vagy más jogalany, amely a tagállami jog alapján közfeladatokat lát el és közhatalmi jogosítványokat gyakorol a bűncselekmények megelőzése, nyomozása, felderítése vagy büntetőeljárás alá vonása, vagy büntetőjogi szankciók végrehajtása céljából, ideértve a közbiztonságot fenyegető veszélyekkel szembeni védelmet és azok megelőzését is;
б)
всяка друга организация или субект, на която или на който съгласно правото на държава членка е възложено да упражнява публична власт и публични правомощия за целите на предотвратяването, разследването, откриването или наказателното преследване на престъпления или изпълнението на наказателноправни санкции, включително предпазването от заплахи за обществената сигурност и тяхното предотвратяване;
46.
„bűnüldözés”: a bűnüldöző hatóságok által vagy a nevükben folytatott, a bűncselekmények megelőzését, nyomozását, felderítését, büntetőeljárás alá vonását, vagy a büntetőjogi szankciók végrehajtását célzó tevékenységek, ideértve a közbiztonságot fenyegető veszélyekkel szembeni védelmet és azok megelőzését is;
46)
„правоохранителна дейност“ означава действия, извършвани от правоохранителните органи или от тяхно име за предотвратяване, разследване, откриване или наказателно преследване на престъпления или за изпълнение на наказателноправни санкции, включително за предпазване от заплахи за обществената сигурност и тяхното предотвратяване;
47.
„MI-hivatal”: a Bizottság azon funkciója, amellyel hozzájárul az MI-rendszerek és az általános célú MI-rendszerek, valamint az MI-irányítás végrehajtásához, nyomon követéséhez és felügyeletéhez, amiről a 2024. január 24-i bizottsági határozat rendelkezett; az MI-hivatalra e rendeletben történő hivatkozásokat a Bizottságra való hivatkozásként kell értelmezni;
47)
„Служба по ИИ“ означава функцията на Комисията да допринася за прилагането, мониторинга и надзора на системите с ИИ и моделите на ИИ с общо предназначение и управлението на ИИ, предвидена в Решение на Комисията от 24 януари 2024 г.; позоваванията на Службата по ИИ в настоящия регламент се разбират като позовавания на Комисията;
48.
„illetékes nemzeti hatóság”: bejelentő hatóság vagy piacfelügyeleti hatóság; az uniós intézmények, ügynökségek, hivatalok és szervek által üzembe helyezett vagy használt MI-rendszerek tekintetében az illetékes nemzeti hatóságokra vagy piacfelügyeleti hatóságokra e rendeletben történő hivatkozásokat az európai adatvédelmi biztosra való hivatkozásként kell értelmezni;
48)
„национален компетентен орган“ означава нотифициращ орган или орган за надзор на пазара; по отношение на системите с ИИ, пуснати в действие или използвани от институциите, агенциите, службите и органите на Съюза, всяко позоваване на националните компетентни органи или органите за надзор на пазара в настоящия регламент се тълкува като позоваване на Европейския надзорен орган по защита на данните;
49.
„súlyos váratlan esemény”: az MI-rendszernél fellépő olyan váratlan esemény vagy hibás működés, amely közvetlenül vagy közvetetten a következők bármelyikéhez vezet:
49)
„сериозен инцидент“ означава всеки инцидент или неизправност на система с ИИ, който или която пряко или косвено води до някоя от следните последици:
a)
valamely személy halála, vagy valamely személy egészségérnek súlyos károsodása;
a)
смъртта на човек или сериозно увреждане на здравето на човек;
b)
a kritikus infrastruktúra irányításának vagy üzemeltetésének súlyos és visszafordíthatatlan zavara;
б)
сериозно и необратимо нарушаване на управлението и експлоатацията на критична инфраструктура;
c)
az alapvető jogok védelmére irányuló, uniós jog szerinti kötelezettségek megsértése;
в)
нарушение на задължения съгласно правото на Съюза, имащи за цел да защитава основните права;
d)
súlyos vagyoni vagy környezeti károsodás;
г)
сериозно увреждане на имущество или на околната среда;
50.
„személyes adat”: az (EU) 2016/679 rendelet 4. cikkének 1. pontjában meghatározott személyes adat;
50)
„лични данни“ означава лични данни съгласно определението в член 4, точка 1 от Регламент (EС) 2016/679;
51.
„nem személyes adat”: az (EU) 2016/679 rendelet 4. cikkének 1. pontjában meghatározott személyes adatoktól eltérő adat;
51)
„нелични данни“ означава данни, различни от личните данни съгласно определението в член 4, точка 1 от Регламент (ЕС) 2016/679;
52.
„profilalkotás”: az (EU) 2016/679 rendelet 4. cikkének 4. pontjában meghatározott profilalkotás;
52)
„профилиране“ означава профилиране съгласно определението в член 4, точка 4 от Регламент (ЕС) 2016/679;
53.
„valós körülmények közötti tesztelésre vonatkozó terv”: olyan dokumentum, amely ismerteti a valós körülmények közötti tesztelés célkitűzéseit, módszertanát, földrajzi, személyi és időbeli hatályát, nyomon követését, megszervezését és lefolytatását;
53)
„план за изпитване в реални условия“ означава документ, в който се описват целите, методиката, териториалният, демографският и времевият обхват, мониторингът, организацията и провеждането на изпитвания в реални условия;
54.
„tesztkörnyezetre vonatkozó terv”: a részt vevő szolgáltató és az illetékes hatóság közötti megállapodáson alapuló dokumentum, amely ismerteti a tesztkörnyezetben végzett tevékenységek célkitűzéseit, feltételeit, időkeretét, módszertanát és követelményeit;
54)
„план за лабораторията“ означава документ, договорен между участващия доставчик и компетентния орган, в който се описват целите, условията, графикът, методиката и изискванията по отношение на дейностите, извършвани в рамките на лабораторията;
55.
„MI szabályozói tesztkörnyezet”: valamely illetékes hatóság által létrehozott ellenőrzött keretrendszer, amely lehetőséget kínál az MI-rendszerek szolgáltatói vagy leendő szolgáltatói számára, hogy – szabályozói felügyelet mellett, korlátozott ideig egy tesztkörnyezetre vonatkozó tervet követve – innovatív MI-rendszert fejlesszenek ki, tanítsanak be, validáljanak és teszteljenek, adott esetben valós körülmények között;
55)
„регулаторна лаборатория в областта на ИИ“ означава контролирана рамка, създадена от компетентен орган, която осигурява на доставчиците или потенциалните доставчици на системи с ИИ възможност да разработват, обучават, валидират и изпитват, когато е целесъобразно в реални условия, иновативна система с ИИ, съгласно плана за лабораторията и в рамките на ограничен срок под регулаторен надзор;
56.
„MI-jártasság”: olyan készségek, ismeretek és értelmezési képességek, amelyek lehetővé teszik a szolgáltatók, az alkalmazók és az érintett személyek számára, hogy – figyelembe véve az e rendelettel összefüggésben fennálló jogaikat és kötelezettségeiket – a megfelelő információk birtokában telepítsenek MI-rendszereket, valamint tudomást szerezzenek az MI lehetőségeiről és kockázatairól, és azon lehetséges károkról, amelyet az MI okozhat;
56)
„грамотност в областта на ИИ“ означава уменията, знанията и разбирането, благодарение на които доставчиците, внедрителите и засегнатите лица — като се отчитат съответните им права и задължения в контекста на настоящия регламент — могат да внедряват системи с ИИ по информиран начин, както и да се осведомяват за възможностите и рисковете, свързани с ИИ, и за евентуалните вреди, които той може да причини;
57.
„valós körülmények közötti tesztelés”: egy MI-rendszernek a rendeltetése tekintetében – valós körülmények között laboratóriumon vagy más szimulált környezeten kívül – végzett ideiglenes tesztelése, megbízható és stabil adatok gyűjtése, valamint annak értékelése és ellenőrzése céljából, hogy az MI-rendszer megfelel-e e rendelet követelményeinek, és ez nem minősül az MI-rendszer e rendelet értelmében vett forgalomba hozatalának vagy üzembe helyezésének, feltéve, hogy az 57. vagy a 60. cikkben megállapított valamennyi feltétel teljesül;
57)
„изпитване в реални условия“ означава временното изпитване на система с ИИ в съответствие с нейното предназначение в реални условия извън лаборатория или симулирана по друг начин среда с цел събиране на надеждни и солидни данни и оценяване и проверка на съответствието на системата с ИИ с изискванията на настоящия регламент, като това не се счита за пускане на системата с ИИ на пазара или за пускането ѝ в действие по смисъла на настоящия регламент, при условие че са изпълнени всички условия, посочени в член 57 или 60;
58.
„vizsgálati alany”: a valós körülmények közötti tesztelés céljára olyan természetes személy, aki részt vesz valós körülmények közötti tesztelésben;
58)
„субект в изпитване“ за целите на изпитването в реални условия означава физическо лице, което участва в изпитване в реални условия;
59.
„tájékoztatáson alapuló hozzájárulás”: a vizsgálati alany által szabad akaratból adott, konkrét, egyértelmű és önkéntes kifejezése annak, hogy hajlandó részt venni egy adott, valós körülmények közötti tesztelésben, miután tájékoztatást kapott a tesztelés valamennyi olyan szempontjáról, amely a vizsgálati alanynak a részvételre vonatkozó döntése szempontjából releváns;
59)
„информирано съгласие“ означава свободно, конкретно, недвусмислено и доброволно изразяване от страна на даден субект в изпитване на готовността му да участва в определено изпитване в реални условия, след като е бил информиран за всички аспекти на изпитването, които са от значение за решението за участие на субекта в изпитването;
60.
„deepfake”: az MI által generált vagy manipulált kép, audio- vagy videotartalom, amely hasonlít létező személyekre, tárgyakra, helyekre, entitásokra vagy eseményekre, és amely egy személy számára megtévesztő módon autentikusnak vagy valóságosnak tűnne;
60)
„убедителен фалшификат“ означава генерирано или обработено изображение, аудио- или видео съдържание, което наподобява съществуващи лица, предмети, места, субекти или събития и създава погрешно впечатление у дадено лице, че е автентично или достоверно;
61.
„kiterjedt jogsértés”: bármely, az egyének érdekét védő uniós joggal ellentétes cselekmény vagy mulasztás, amely:
61)
„широко разпространено нарушение“ означава всяко действие или бездействие, което е в разрез с правото на Съюза за защита на интересите на физическите лица и което:
a)
sértette vagy valószínűleg sérti olyan egyének kollektív érdekeit, akik azon tagállamtól eltérő legalább két tagállamban rendelkeznek lakóhellyel, amelyben:
a)
е увредило или има вероятност да увреди колективните интереси на физически лица, пребиваващи в най-малко две държави членки, различни от държавата членка, в която:
i.
a cselekmény vagy a mulasztás keletkezett vagy sorra került;
i)
е започнало или е извършено действието или бездействието;
ii.
az érintett szolgáltató vagy adott esetben a meghatalmazott képviselője tartózkodik vagy letelepedett; vagy
ii)
е установен или се намира съответният доставчик или, когато е приложимо, неговият упълномощен представител; или
iii.
az alkalmazó letelepedett, ha a jogsértést az alkalmazó követi el;
iii)
е установен внедрителят, когато нарушението е извършено от внедрителя;
b)
kárt okozott, okoz vagy okozhat egyének kollektív érdekeire nézve, és közös jellemzőkkel bír – többek között ugyanazon jogellenes gyakorlatot valósítja meg, vagy ugyanazon érdeket sérti –, és amelyet egy időben követ el ugyanazon gazdasági szereplő legalább három tagállamban;
б)
е увредило, уврежда или има вероятност да увреди колективните интереси на физически лица, има общи характеристики, включително едни и същи незаконни практики или нарушаване на едни и същи интереси, и се проявява едновременно, като се извършва от един и същи оператор в най-малко три държави членки;
62.
„kritikus infrastruktúra”: az (EU) 2022/2557 irányelv 2. cikkének 4. pontjában meghatározott kritikus infrastruktúra;
62)
„критична инфраструктура“ означава критична инфраструктура съгласно определението в член 2, точка 4 от Директива (ЕС) 2022/2557;
63.
„általános célú MI-modell”: olyan MI-modell – ideértve azt is, amikor az ilyen MI-modell tanítása nagy adatmennyiséggel, nagy léptékű önfelügyelet mellett történik –, amely jelentős általánosságot mutat, és forgalomba hozatalának módjától függetlenül, különféle feladatok széles körének elvégzésére képes, valamint többféle downstream rendszerbe vagy alkalmazásba integrálható, azon MI-modellek kivételével, amelyeket a forgalomba hozatalukat megelőzően kutatási, fejlesztési vagy prototípus-alkotási tevékenységekre használnak;
63)
„модел на ИИ с общо предназначение“ означава модел на ИИ, включително когато такъв модел е обучен с голямо количество данни, като се използва самонадзор в голям мащаб, който има до голяма степен общ характер и е в състояние компетентно да изпълнява широк набор от отделни задачи, независимо от начина на пускане на модела на пазара, и който може да бъде интегриран в различни системи или приложения надолу по веригата, с изключение на моделите на ИИ, използвани за научноизследователски и развойни дейности и като прототипи преди пускането им на пазара;
64.
„nagy hatású képességek”: olyan képességek, amelyek megfelelnek a legfejlettebb általános célú MI-modellekben rögzített képességeknek, vagy meghaladják azokat;
64)
„способности с висока степен на въздействие“ означава способности, които съответстват на или надхвърлят способностите, регистрирани в най-напредналите модели на ИИ с общо предназначение;
65.
„rendszerszintű kockázat”: az általános célú MI-modellek nagy hatású képességeire jellemző kockázat, amely – a modellek jelentős elterjedtsége miatt, vagy a népegészségre, a biztonságra, a közbiztonságra, az alapvető jogokra vagy a társadalom egészére gyakorolt tényleges vagy észszerűen előrelátható negatív hatások révén – olyan jelentős hatást gyakorol az uniós piacra, amely nagy léptékben továbbterjedhet az értékláncban;
65)
„системен риск“ означава риск, присъщ за способностите с висока степен на въздействие на моделите на ИИ с общо предназначение, които оказват значително въздействие върху пазара на Съюза поради своя обхват или поради реалните си или разумно предвидими отрицателни последици върху общественото здраве, безопасността, обществената сигурност, основните права или обществото като цяло, който може да се разпространи в голям мащаб по цялата верига за създаване на стойност;
66.
„általános célú MI-rendszer”: általános célú MI-modellen alapuló MI-rendszer, amely – mind közvetlen felhasználás, mind más MI-rendszerekbe való integráció céljából – többféle célt képes szolgálni;
66)
„система с ИИ с общо предназначение“ означава система с ИИ, основана на модел на ИИ с общо предназначение, която може да служи за различни цели и може да се използва пряко, както и да се интегрира в други системи с ИИ;
67.
„lebegőpontos művelet”: lebegőpontos számokkal végzett matematikai művelet vagy feladat, amely számok a valós számok azon alhalmaza, amelyeket – jellemzően számítógépen – egy rögzített pontosságú egész számnak és egy rögzített alap egész számú hatványának a szorzataként ábrázolnak;
67)
„операция с плаваща запетая“ означава всяка математическа операция или присвояване, включващи числа с плаваща запетая, които са подмножество на реалните числа и при компютрите обикновено се представят чрез цяло число с фиксирана точност, мащабирано с цял експонент с фиксирана основа;
68.
„downstream szolgáltató”: olyan MI-rendszer – ideértve az általános célú MI-rendszert is – szolgáltatója, amelybe MI-modellt integráltak, függetlenül attól, hogy a szolgáltató által biztosított, vertikálisan integrált MI-modellről vagy egy másik szervezet által szerződéses viszonyok alapján biztosított MI-modellről van-e szó.
68)
„доставчик надолу по веригата“ означава доставчик на система с ИИ, включително на система с ИИ с общо предназначение, която включва модел на ИИ, независимо дали моделът на ИИ се предоставя от самия него и е вертикално интегриран, или се предоставя от друг субект въз основа на договорни отношения.
4. cikk
Член 4
MI-jártasság
Грамотност в областта на ИИ
Az MI-rendszerek szolgáltatói és alkalmazói intézkedéseket hoznak annak érdekében, hogy a tőlük telhető legnagyobb mértékben biztosítsák személyzetük, valamint a nevükben az MI-rendszerek működtetésével és használatával foglalkozó bármely más személy mesterséges intelligencia terén szerzett megfelelő szintű MI-jártasságát, figyelembe véve szakmai ismereteiket, tapasztalatukat, végzettségüket és képzettségüket, valamint azon körülményeket, amelyek között az MI-rendszereket használni fogják, és figyelembe véve azon személyeket vagy azon személyek csoportjait, akik tekintetében az MI-rendszereket használni fogják.
Доставчиците и внедрителите на системи с ИИ предприемат всички възможни мерки, за да гарантират достатъчно ниво на грамотност в областта на ИИ на техния персонал и другите лица, занимаващи се с функционирането и използването на системите с ИИ от тяхно име, като отчитат техните технически познания, опит, образование и обучение, както и контекста, в който ще се използват системите с ИИ, и вземат предвид лицата или групите лица, по отношение на които ще се използват системите с ИИ.
II. FEJEZET
ГЛАВА II
TILTOTT MI-GYAKORLATOK
ЗАБРАНЕНИ ПРАКТИКИ
5. cikk
Член 5
Tiltott MI-gyakorlatok
Забранени практики в областта на ИИ
(1) Tilosak a következő MI-gyakorlatok:
1. Забраняват се следните практики в областта на ИИ:
a)
olyan MI-rendszerek forgalomba hozatala, üzembe helyezése vagy használata, amelyek szubliminális technikákat alkalmaznak az adott személy tudatán kívül, vagy célzottan manipulatív vagy megtévesztő technikákat alkalmaznak azzal a céllal vagy olyan hatás érdekében, hogy lényegesen torzítsák egy személy vagy személyek egy csoportjának magatartását azáltal, hogy jelentősen gyengítik a megalapozott döntéshozatalra való képességüket, azt eredményezve, hogy olyan döntést hozzanak, amelyet egyébként nem hoztak volna meg, és oly módon, amely az említett személynek, egy másik személynek vagy személyek egy csoportjának jelentős károsodást okoz vagy ésszerű valószínűséggel okozhat;
a)
пускането на пазара, пускането в действие или използването на система с ИИ, която си служи със техники, действащи на подсъзнанието и отвъд рамките на съзнаваното от човека, или с умишлено манипулативни или измамни техники, с цел или последици, изразяващи се в съществено изменение на поведението на дадено лице или група лица чрез значително нарушаване на способността за вземане на информирано решение, като по този начин се подтиква да вземе решение, което в противен случай не би взело, по начин, който причинява или има разумна вероятност да причини значителни вреди на същото или на друго лице, или на група лица;
b)
olyan MI-rendszerek forgalomba hozatala, üzembe helyezése vagy használata, amelyek egy természetes személynek vagy a személyek egy meghatározott csoportjának az életkor, fogyatékosság, illetve egyedi szociális vagy gazdasági helyzet miatt fennálló valamilyen sebezhetőségét kihasználják azzal a céllal vagy hatással, hogy lényegesen torzítsák az említett személy vagy az említett csoporthoz tartozó valamely személy magatartását oly módon, amely az említett személynek vagy egy másik személynek jelentős kárt okoz vagy észszerű valószínűséggel okozhat;
б)
пускането на пазара, пускането в действие или използването на система с ИИ, която използва някое от уязвимите места на дадено физическо лице или на конкретна група лица, дължащи се на възраст, увреждане или конкретно социално или икономическо положение, с цел или последици, изразяващи се в съществено изменение на поведението на това лице или на лице, спадащо към тази група, по начин, който причинява или има разумна вероятност да причини значителни вреди на същото или на друго лице;
c)
MI-rendszerek forgalomba hozatala, üzembe helyezése vagy használata természetes személyek vagy személyek csoportjai értékelésének vagy osztályozásának céljából egy bizonyos időszakon keresztül, közösségi magatartásuk, illetve ismert, kikövetkeztetett vagy előre jelzett személyes tulajdonságaik vagy személyiségjegyeik alapján, oly módon, hogy a társadalmi pontszám a következő helyzetek egyikéhez vagy mindkettőhöz vezet:
в)
пускането на пазара, пускането в действие или използването на системи с ИИ с цел оценка или класифициране на физически лица или групи от лица през определен период от време въз основа на тяхното социално поведение или известни, изведени или предполагаеми лични или личностни характеристики, като социалната класация води до едната или и до двете посочени по-долу последици:
i.
bizonyos természetes személyekkel vagy személyek csoportjaival szembeni hátrányos vagy kedvezőtlen bánásmód olyan szociális kontextusokban, amelyek nem függenek össze azokkal a kontextusokkal, amelyek között az adatokat eredetileg létrehozták vagy gyűjtötték;
i)
увреждащо или неблагоприятно третиране на определени физически лица или на групи лица в социален контекст, който няма връзка с контекста, в който първоначално са били генерирани или събрани данните;
ii.
bizonyos természetes személyekkel vagy személyek csoportjával szembeni olyan hátrányos vagy kedvezőtlen bánásmód, amely indokolatlan vagy aránytalan közösségi magatartásukhoz vagy annak súlyosságához képest;
ii)
увреждащо или неблагоприятно третиране на определени физически лица или на групи лица, което е неоправдано или непропорционално с оглед на тяхното социално поведение или на тежестта, която му се отдава;
d)
olyan MI-rendszer forgalomba hozatala, e konkrét célra történő üzembe helyezése vagy használata, amely természetes személyek kockázatértékelését végzi annak érdekében, hogy – kizárólag a természetes személyekre vonatkozó profilalkotás vagy személyiségjegyeik és tulajdonságaik értékelése alapján – felmérje vagy előre jelezze annak kockázatát, hogy egy adott természetes személy bűncselekményt követ el; ez a tilalom nem alkalmazandó azon MI-rendszerekre, amelyek a személyek bűncselekményben való részvételének emberi értékelését támogatják, amely értékelés alapjául már rendelkezésre állnak a bűnözői tevékenységhez közvetlenül kapcsolódó, objektív és ellenőrizhető tények;
г)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на система с ИИ за извършване на оценки на риска по отношение на физически лица с цел да се прецени или предвиди вероятността дадено физическо лице да извърши престъпление, въз основа единствено на профилирането на дадено физическо лице или на оценката на личностните му черти и характеристики; тази забрана не се прилага за системи с ИИ, използвани за подпомагане на извършването от човек на оценка на участието на дадено лице в престъпна дейност, която вече е изградена на основата на обективни и проверими факти, пряко свързани с престъпна дейност;
e)
olyan MI-rendszerek forgalomba hozatala, e konkrét célra történő üzembe helyezése vagy használata, amelyek az arcképek internetről vagy zártláncú televízió-felvételekből való, nem célzott lekérdezésével arcfelismerő adatbázisokat hoznak létre vagy ilyeneket bővítenek;
д)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на системи с ИИ, които създават или разширяват бази данни за разпознаване на лица чрез нецеленасочено извличане на лицеви изображения от интернет или записи от видеонаблюдение;
f)
a természetes személyek érzelmeiből következtetést levonó MI-rendszerek forgalomba hozatala, e konkrét célra történő üzembe helyezése, illetve használata a munkahelyek és az oktatási intézmények területén, kivéve amennyiben az MI-rendszer használata, üzembe helyezése vagy forgalomba hozatala orvosi vagy biztonsági okokból történik;
е)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на системи с ИИ с цел да се направят заключения за емоциите на дадено физическо лице на работното място или в образователните институции, освен в случаите, когато системата с ИИ е предназначена да бъде внедрена или пусната на пазара по медицински съображения или съображения, свързани с безопасността;
g)
olyan biometrikus kategorizálási rendszerek forgalomba hozatala, e konkrét célra történő üzembe helyezése, illetve használata, amelyek természetes személyeket biometrikus adataik alapján egyénileg kategorizálnak, hogy ezáltal levezessék vagy kikövetkeztessék faji hovatartozásukat, politikai véleményüket, szakszervezeti tagságukat, vallási vagy világnézeti meggyőződésüket, szexuális életüket vagy szexuális irányultságukat; ez a tilalom nem terjed ki a jogszerűen megszerzett biometrikus adatkészletek – például képek – biometrikus adatok szerint történő jogszerű címkézésére vagy szűrésére, illetve a biometrikus adatoknak a bűnüldözés területén való kategorizálására;
ж)
пускането на пазара, пускането в действие с това конкретно предназначение или използването на системи за биометрично категоризиране, които категоризират по индивидуализиран начин физическите лица въз основа на техните биометрични данни с цел да се направят заключения или логически изводи за тяхната раса, политически възгледи, членство в синдикални организации, религиозни или философски убеждения, сексуален живот или сексуална ориентация; тази забрана не обхваща обозначаването или филтрирането на законно придобити набори от биометрични данни, например основани на биометрични данни изображения, или категоризиране на биометрични данни в правоохранителната област;
h)
„valós idejű” távoli biometrikus azonosító rendszerek használata a nyilvánosság számára hozzáférhető helyeken bűnüldözési célokból, kivéve, ha és amennyiben az ilyen használat a következő célok egyikéhez feltétlenül szükséges:
з)
използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели, освен ако и доколкото такова използване е строго необходимо за една от следните цели:
i.
emberrablás, emberkereskedelem vagy szexuális kizsákmányolás konkrét áldozatainak célzott felkutatása, valamint az eltűnt személyek utáni kutatás;
i)
целево издирване на конкретни жертви на отвличане, трафик на хора и сексуална експлоатация на хора, както и издирване на изчезнали лица;
ii.
természetes személyek életét vagy fizikai biztonságát fenyegető konkrét, jelentős és közvetlen veszély, illetve terrortámadás tényleges és valós vagy tényleges és előre látható veszélyének megelőzése;
ii)
предотвратяване на конкретна, значителна и непосредствена заплаха за живота или физическата безопасност на физически лица или на действителна и настояща или действителна и предвидима заплаха от терористично нападение;
iii.
bűncselekmények gyanúsítottjainak lokalizálása vagy azonosítása nyomozás vagy büntetőeljárás lefolytatása vagy büntetőjogi szankció végrehajtása céljából olyan, a II. mellékletben említett bűncselekmény miatt, amelynek esetében az érintett tagállamban a büntetési tétel felső határa legalább négyévi szabadságvesztés vagy szabadságelvonással járó intézkedés.
iii)
установяване на местонахождението или самоличността на лице, заподозряно в извършването на престъпление, за целите на провеждането на разследване или наказателно преследване или на изпълнението на наказание за престъпления, посочени в приложение II и наказуеми в съответната държава членка с лишаване от свобода или мярка за задържане с максимален срок не по-малко от четири години.
Az első albekezdés h) pontja nem érinti az (EU) 2016/679 rendelet 9. cikkét a biometrikus adatoknak a bűnüldözéstől eltérő célokból történő kezelése tekintetében.
Първа алинея, буква з) не засяга член 9 от Регламент (ЕС) 2016/679 за обработването на биометрични данни за цели, различни от правоохранителни цели.
(2) A „valós idejű” távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözés céljából, az (1) bekezdés első albekezdésének h) pontjában említett célok bármelyike tekintetében történő használata az említett pontban meghatározott célokból, csak a konkrét célszemély személyazonosságának megerősítése érdekében indítható el, és annak során figyelembe kell venni a következő elemeket:
2. Използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели за която и да е от целите, посочени в параграф 1, първа алинея, буква з), се извършва за целите, посочени в същата буква, само с оглед на потвърждаването на самоличността на конкретно лице и при отчитане на следните елементи:
a)
a lehetséges használatot eredményező helyzet jellege, különösen azon kár súlyossága, valószínűsége és mértéke, amely a rendszer használatának elmaradásakor keletkezne;
a)
естеството на ситуацията, която води до евентуалното използване, и по-специално тежестта, вероятността от настъпването и мащабът на вредата, която би била причинена, ако системата не се използва;
b)
a rendszer használatának valamennyi érintett személy jogaira és szabadságaira gyakorolt következményei, különösen e következmények súlyossága, valószínűsége és mértéke.
б)
последиците от използването на системата за правата и свободите на всички засегнати лица, и по-специално тежестта, вероятността от настъпването и мащабът на тези последици.
Emellett a „valós idejű” távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözés céljából, az e cikk (1) bekezdése első albekezdésének h) pontjában említett célok bármelyike tekintetében történő használatának meg kell felelnie – az annak használatát engedélyező nemzeti joggal összhangban – a használattal kapcsolatos szükséges és arányos biztosítékoknak és feltételeknek, különösen az időbeli, földrajzi és személyi korlátozások tekintetében. A valós idejű távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken történő használata csak akkor engedélyezhető, ha a bűnüldöző hatóság – a 27. cikk rendelkezéseinek megfelelően – elvégezte az alapvetőjogi hatásvizsgálatot, és – a 49. cikkel összhangban – nyilvántartásba vette a rendszert az uniós adatbázisban. Kellően indokolt sürgős esetekben azonban az ilyen rendszerek használata az uniós adatbázisban történő regisztráció nélkül is elindítható, feltéve, hogy az ilyen regisztrációra indokolatlan késedelem nélkül sor kerül.
Освен това използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели за някоя от целите, посочени в параграф 1, първа алинея, буква з) от настоящия член, трябва да съответства на необходимите и пропорционални гаранции и условия за използване в съответствие с националното право, което допуска такова използване, и по-специално по отношение на времевите, териториалните ограничения и ограниченията по отношение на лицата. Използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места се разрешава само ако правоохранителният орган е извършил оценката на въздействието върху основните права, посочена в член 27, и е регистрирал системата в базата данни на ЕС в съответствие с член 49. В надлежно обосновани спешни случаи обаче използването на тези системи може да започне без регистрация в базата данни на ЕС, при условие че регистрацията бъде извършена без ненужно забавяне.
(3) Az (1) bekezdés első albekezdésének h) pontja és a (2) bekezdés alkalmazása céljából a „valós idejű” távoli biometrikus azonosító rendszer nyilvánosság számára hozzáférhető helyeken, bűnüldözési célokra történő minden használata a használat helye szerinti tagállam igazságügyi hatósága vagy független közigazgatási hatósága – amelynek határozata kötelező erejű – által kiadott előzetes engedélyhez kötött, amelyet indokolt megkeresésre, a (5) bekezdésben említett nemzeti jogszabályok részletes szabályaival összhangban bocsátanak ki. Kellően indokolt sürgős esetben azonban a rendszer használata engedély nélkül is megkezdhető, feltéve, hogy az ilyen engedély megkérésére indokolatlan késedelem nélkül, legkésőbb 24 órán belül sor kerül. Ha az ilyen engedélyt elutasítják, a használatot azonnali hatállyal le kell állítani, valamint az említett használat valamennyi eredményét és kimenetét azonnal meg kell semmisíteni, és törölni kell.
3. За целите на параграф 1, първа алинея, буква з) и параграф 2, за всяко използване за правоохранителни цели на система за дистанционна биометрична идентификация в реално време на обществено достъпни места се изисква предварително разрешение, което се издава от съдебен орган или от независим административен орган, чието решение е задължително, на държавата членка, в която ще се осъществи използването, след получаване на мотивирано искане и в съответствие с подробните правила на националното право, посочени в параграф 5. В надлежно обосновани спешни случаи обаче използването на системата може да започне без разрешение, при условие че такова разрешение се поиска без ненужно забавяне, най-късно в рамките на 24 часа. Ако искането за разрешение бъде отхвърлено, използването се прекратява незабавно и всички данни, както и резултатите от това използване, незабавно се премахват и заличават.
Az illetékes igazságügyi hatóság vagy olyan független közigazgatási hatóság, amelynek határozata kötelező erejű, csak akkor adhatja meg az engedélyt, ha az elé terjesztett objektív bizonyítékok vagy egyértelmű jelzések alapján meggyőződött arról, hogy az érintett „valós idejű” távoli biometrikus azonosító rendszer használata az (1) bekezdés első albekezdésének h) pontjában meghatározott, a megkeresésben azonosított célok valamelyikének eléréséhez szükséges és azzal arányos, továbbá különösen, hogy az időtartam, valamint a földrajzi és személyi hatály tekintetében a feltétlenül szükséges mértékre korlátozódik. A megkeresésről való döntés során az említett hatóságnak figyelembe kell vennie a (2) bekezdésben említett tényezőket. Kizárólag a „valós idejű” távoli biometrikus azonosító rendszer kimenete alapján nem hozható olyan döntés, amely egy személyre nézve kedvezőtlen joghatással jár.
Компетентният съдебен орган или независим административен орган, чието решение е задължително, издава разрешението само ако въз основа на обективни доказателства или данни за ясни признаци, които са му представени, се убеди, че използването на въпросната система за дистанционна биометрична идентификация в реално време е необходимо и пропорционално за постигането на една от целите, посочени в параграф 1, първа алинея, буква з), която се посочва в искането, и по-специално се ограничава до строго необходимото по отношение на времевия и териториалния обхват и обхвата по отношение на лицата. Когато взема решение по искането, този орган взема предвид елементите, посочени в параграф 2. Не може да бъде взето решение, пораждащо неблагоприятни правни последици за дадено лице, единствено въз основа на резултата от системата за дистанционна биометрична идентификация в реално време.
(4) A (3) bekezdés sérelme nélkül, a „valós idejű” biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözési célból történő használatáról minden esetben – az (5) bekezdésben említett nemzeti szabályokkal összhangban – értesíteni kell az érintett piacfelügyeleti hatóságot és a nemzeti adatvédelmi hatóságot. Az értesítésnek tartalmaznia kell legalább a (6) bekezdésben meghatározott információkat, és nem tartalmazhat érzékeny operatív adatokat.
4. Без да се засяга параграф 3, за всяко използване на система за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели се уведомяват съответният орган за надзор на пазара и националният орган за защита на данните в съответствие с националните правила, посочени в параграф 5. Уведомлението съдържа най-малко информацията, посочена в параграф 6, и не включва чувствителни оперативни данни.
(5) A tagállamok dönthetnek úgy, hogy az (1) bekezdés első albekezdésének h) pontjában, valamint a (2) és (3) bekezdésben felsorolt korlátokon belül és feltételek mellett lehetővé teszik a „valós idejű” távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözési célokból történő használatának teljes vagy részleges engedélyezését. Az érintett tagállamok a nemzeti jogukban meghatározzák a (3) bekezdésben említett engedélyek kérelmezésére, kiadására és felhasználására, valamint az azokkal kapcsolatos felügyeletre és jelentéstételre vonatkozó szükséges részletes szabályokat. Ezekben a szabályokban azt is meg kell határozni, hogy az (1) bekezdés első albekezdésének h) pontjában felsorolt célok közül melyek tekintetében, valamint az említett bekezdés h) pontjának iii. alpontjában említett bűncselekmények közül melyek tekintetében engedélyezhető az illetékes hatóságok számára az említett rendszerek bűnüldözési célú használata. A tagállamok az említett szabályokról legkésőbb azok elfogadása után 30 nappal értesítik a Bizottságot. A tagállamok az uniós joggal összhangban szigorúbb jogszabályokat is bevezethetnek a távoli biometrikus azonosító rendszerek használatára vonatkozóan.
5. Държава членка може да реши да предвиди възможността за пълно или частично разрешаване на използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели в рамките на ограниченията и при условията, изброени в параграф 1, първа алинея, буква з) и в параграфи 2 и 3. Съответните държави членки установяват в националното си право необходимите подробни правила за подаване на искания за разрешенията, посочени в параграф 3, за тяхното издаване и изпълнение, както и за надзора и докладването по отношение на тях. В тези правила се конкретизира също така по отношение на кои от целите, посочени в параграф 1, първа алинея, буква з), включително по отношение на кои престъпления, посочени в буква з), точка iii) от същата разпоредба, на компетентните органи може да бъде разрешено да използват тези системи за правоохранителни цели. Държавите членки съобщават на Комисията тези правила най-късно 30 дни след приемането им. Държавите членки могат да въведат, в съответствие с правото на Съюза, по-ограничителни законови разпоредби относно използването на системи за дистанционна биометрична идентификация.
(6) Azon tagállami nemzeti piacfelügyeleti hatóságok és nemzeti adatvédelmi hatóságok, amelyek a (4) bekezdésnek megfelelően értesítést kaptak a „valós idejű” távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken, bűnüldözési célból történő használatáról, éves jelentéseket nyújtanak be a Bizottságnak az ilyen használatról. E célból a Bizottság sablont bocsát a tagállamok és a nemzeti piacfelügyeleti és adatvédelmi hatóságok rendelkezésére, amely tartalmazza az azon határozatok számára, valamint azok eredményére vonatkozó információkat, amelyeket – a (3) bekezdés szerinti, engedély iránti megkeresésre – az illetékes igazságügyi hatóságok vagy olyan független közigazgatási hatóság hozott, amelynek határozata kötelező erejű.
6. Националните органи за надзор на пазара и националните органи за защита на данните на държавите членки, които са били уведомени за използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели съгласно параграф 4, представят на Комисията годишни доклади относно това използване. За тази цел Комисията осигурява на държавите членки и на националните органи за надзор на пазара и за защита на данните образец, включващ информация за броя на решенията, взети от компетентните съдебни органи или от независим административен орган, чието решение е задължително, по отношение на искания за разрешения в съответствие с параграф 3 и за резултатите от тях.
(7) A Bizottság a (6) bekezdésben említett éves jelentések nyomán a tagállamokban összesített adatok alapján éves jelentéseket tesz közzé a valós idejű távoli biometrikus azonosító rendszerek nyilvánosság számára hozzáférhető helyeken történő, bűnüldözési célú használatáról. Az említett éves jelentések nem tartalmazhatják a kapcsolódó bűnüldözési tevékenységek érzékeny operatív adatait.
7. Комисията публикува годишни доклади относно използването на системи за дистанционна биометрична идентификация в реално време на обществено достъпни места за правоохранителни цели на базата на обобщени данни в държавите членки, основани на посочените в параграф 6 годишни доклади. Тези годишни доклади не съдържат чувствителни оперативни данни от съответните правоохранителни дейности.
(8) Ez a cikk nem érinti az abban az esetben alkalmazandó tilalmakat, ha valamely MI-gyakorlat más uniós jogot sért.
8. Настоящият член не засяга забраните, които се прилагат, когато дадена практика в областта на ИИ нарушава друго право на Съюза.
III. FEJEZET
ГЛАВА III
NAGY KOCKÁZATÚ MI-RENDSZEREK
ВИСОКОРИСКОВИ СИСТЕМИ С ИИ
1. SZAKASZ
РАЗДЕЛ 1
MI-rendszerek nagy kockázatúként való besorolása
Класифициране на системи с ИИ като високорискови
6. cikk
Член 6
A nagy kockázatú MI-rendszerekre vonatkozó besorolási szabályok
Правила за класифициране на системи с ИИ като високорискови
(1) Tekintet nélkül arra, hogy egy MI-rendszert az a) és b) pontban említett termékektől függetlenül hozzák-e forgalomba vagy helyezik-e üzembe, az említett MI-rendszer nagy kockázatúnak minősül, ha mindkét következő feltétel teljesül:
1. Без оглед на това дали дадена система с ИИ се пуска на пазара или се пуска в действие независимо от продуктите, посочени в букви а) и б), тази система с ИИ се счита за високорискова, когато са изпълнени следните две условия:
a)
az MI-rendszert az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termék biztonsági alkotórészeként kívánják használni, vagy az MI-rendszer önmagában ilyen termék;
a)
системата с ИИ е предназначена да се използва като защѝтен елемент на продукт или самата система с ИИ е продукт, попадащ в обхвата на законодателството на Съюза за хармонизация, посочено в приложение I;
b)
azon terméket, amelynek biztonsági alkatórésze az a) pont alapján az MI-rendszer, vagy magát az MI-rendszert mint terméket harmadik fél által végzett megfelelőségértékelésnek kell alávetni a terméknek az I. mellékletben felsorolt uniós harmonizációs jogszabályok értelmében való forgalomba hozatala vagy üzembe helyezése érdekében.
б)
продуктът, чийто защѝтен елемент съгласно буква а) е системата с ИИ, или самата система с ИИ като продукт трябва да премине оценяване на съответствието от трето лице с оглед на пускането на пазара или пускането в действие на посочения продукт в съответствие със законодателството на Съюза за хармонизация, посочено в приложение I.
(2) Az (1) bekezdésben említett nagy kockázatú MI-rendszerek mellett a III. mellékletben említett MI-rendszereket nagy kockázatúnak kell tekinteni.
2. В допълнение към високорисковите системи с ИИ, посочени в параграф 1, за високорискови се считат и системите с ИИ, посочени в приложение III.
(3) A (2) bekezdéstől eltérve, valamely, a III. mellékletben hivatkozott MI-rendszer nem tekinthető nagy kockázatúnak, amennyiben nem jelent jelentős károkozó kockázatot természetes személyek egészségére, biztonságára vagy alapvető jogaira nézve, többek között azáltal, hogy nem befolyásolja lényegesen a döntéshozatal kimenetelét.
3. Чрез дерогация от параграф 2, система с ИИ, посочена в приложение III, не се счита за високорискова, ако не представлява значителен риск от увреждане на здравето, безопасността или основните права на физическите лица, включително като не оказва съществено влияние върху резултата от вземането на решения.
Az első albekezdés alkalmazandó, amennyiben a következő feltételek bármelyike teljesül:
Първа алинея се прилага, когато е изпълнено някое от следните условия:
a)
az MI-rendszer rendeltetése jól körülhatárolt eljárási feladat ellátása;
a)
системата с ИИ е предназначена да изпълнява точно формулирана процедурна задача;
b)
az MI-rendszer rendeltetése egy korábban elvégzett emberi tevékenység eredményének a javítása;
б)
системата с ИИ е предназначена да подобри резултата от извършена преди това човешка дейност;
c)
az MI-rendszer rendeltetése döntéshozatali minták vagy korábbi döntéshozatali mintáktól való eltérések észlelése, és nem célja a korábban elvégzett emberi értékelés megfelelő emberi felülvizsgálat nélküli kiváltása vagy befolyásolása; vagy
в)
системата с ИИ е предназначена да открива модели за вземане на решения или отклонения от предходни модели за вземане на решения и не е предназначена да замени или повлияе на направената преди това човешка оценка, без да бъде извършен подходящ преглед от човек; или
d)
az MI-rendszer rendeltetése egy, a III. mellékletben felsorolt felhasználási esetek céljainak szempontjából releváns értékeléshez kapcsolódó előkészítő feladat elvégzése.
г)
системата с ИИ е предназначена да изпълнява подготвителна задача с оглед на извършването на оценка, която е от значение за целите на случаите на използване, посочени в приложение III.
Az első albekezdés ellenére egy, a III. mellékletben említett MI-rendszert mindig nagy kockázatúnak kell tekinteni, ha az MI-rendszer természetes személyekre vonatkozó profilalkotást végez.
Независимо от първа алинея, система с ИИ, посочена в приложение III, винаги се счита за високорискова, когато извършва профилиране на физически лица.
(4) Azon szolgáltatónak, amely úgy ítéli meg, hogy valamely, a III. mellékletben említett MI-rendszer nem nagy kockázatú, az adott rendszer forgalomba hozatala vagy üzembe helyezése előtt dokumentálnia kell értékelését. Az ilyen szolgáltatóra a 49. cikk (2) bekezdésében meghatározott regisztrációs kötelezettség vonatkozik. Az illetékes nemzeti hatóságok kérésére a szolgáltatónak be kell nyújtania az értékelés dokumentációját.
4. Доставчик, който счита, че дадена система с ИИ, посочена в приложение III, не е високорискова, документира своята оценка, преди тази система да бъде пусната на пазара или пусната в действие. За такъм доставчик се прилага задължението за регистрация, установено в член 49, параграф 2. При поискване от националните компетентни органи доставчикът предоставя документацията за оценката.
(5) A Bizottság a Mesterséges Intelligenciával Foglalkozó Európai Testülettel (a továbbiakban: a Testület) folytatott konzultációt követően legkésőbb 2026. február 2-ig iránymutatásokat nyújt, amelyekben meghatározza e cikknek a 96. cikkel összhangban történő gyakorlati végrehajtását, valamint a nagy kockázatú és a nem nagy kockázatú MI-rendszerek felhasználási eseteire vonatkozó gyakorlati példák átfogó listáját.
5. Комисията, след консултация с Европейския съвет по изкуствен интелект (наричан по-долу „Съветът по ИИ“) и не по-късно от 2 февруари 2026 г., дава насоки, с които конкретизира практическото прилагане на настоящия член в съответствие с член 96, заедно с изчерпателен списък с практически примери за случаи на употреба на системи с ИИ, които са високорискови, и такива, които не са високорискови.
(6) A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el e cikk (3) bekezdése második albekezdésének módosítása céljából, új feltételekkel egészítve ki az ott megállapított feltételeket, vagy módosítva azokat, amennyiben konkrét és megbízható bizonyíték áll rendelkezésre a III. melléklet hatálya alá tartozó, de a természetes személyek egészségére, biztonságára vagy alapvető jogaira nézve károkozó kockázatot nem jelentő MI-rendszerek meglétére vonatkozóan.
6. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 за изменение на параграф 3, втора алинея от настоящия член чрез добавяне на нови условия към установените в посочената разпоредба или за изменението им, когато има конкретни и достоверни доказателства за наличието на системи с ИИ, които попадат в обхвата на приложение III, но не пораждат значителен риск от увреждане на здравето, безопасността или основните права на физическите лица.
(7) A Bizottság a 97. cikkel összhangban felhatalmazáson alapuló jogi aktusokat fogad el e cikk (3) bekezdése második albekezdésének módosítása céljából az ott meghatározott feltételek bármelyikének törlésével, amennyiben konkrét és megbízható bizonyítékok állnak rendelkezésre arra vonatkozóan, hogy ez szükséges az egészség, a biztonság és az alapvető jogok védelme e rendeletben előírt szintjének fenntartásához.
7. Комисията приема делегирани актове в съответствие с член 97 за изменение на параграф 3, втора алинея от настоящия член чрез заличаване на някое от условията, установени в посочената разпоредба, когато има конкретни и достоверни доказателства, че това е необходимо за поддържането на равнището на защита на здравето, безопасността и основните права, предвидено в настоящия регламент.
(8) A (3) bekezdés második albekezdésében meghatározott feltételek – e cikk (6) vagy (7) bekezdésével összhangban elfogadott – bármely módosítása nem csökkentheti az egészség, a biztonság és az alapvető jogok védelmének e rendelet által előírt általános szintjét, továbbá biztosítania kell a 7. cikk (1) bekezdése alapján elfogadott, felhatalmazáson alapuló jogi aktusokkal való összhangot, és figyelembe kell vennie a piaci és technológiai fejleményeket.
8. Приетите в съответствие с параграфи 6 и 7 от настоящия член изменения на условията, установени в параграф 3, втора алинея, не може да намаляват общото равнище на защита на здравето, безопасността и основните права, предвидено в настоящия регламент, трябва да осигуряват съгласуваност с делегираните актове, приети съгласно член 7, параграф 1, и да са съобразени с пазарното и технологичното развитие.
7. cikk
Член 7
A III. melléklet módosításai
Изменения на приложение III
(1) A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el abból a célból, hogy módosítsa a III. mellékletet a nagy kockázatú MI-rendszerek felhasználási eseteinek hozzáadásával vagy módosításával, amennyiben mindkét következő feltétel teljesül:
1. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 за изменение на приложение III чрез добавяне на нови или изменение на случаите на употреба на високорискови системи с ИИ, когато са изпълнени следните две условия:
a)
az MI-rendszereket a III. mellékletben felsorolt területek valamelyikén kívánják használni;
a)
системите с ИИ са предназначени за използване в някоя от областите, посочени в приложение III;
b)
az MI-rendszerek az egészségre és a biztonságra nézve károsodás, vagy az alapvető jogokra nézve kedvezőtlen hatás kockázatát jelentik, és az említett kockázat megegyezik a károsodás vagy a kedvezőtlen hatás azon kockázatával, amelyet a III. mellékletben már említett nagy kockázatú MI-rendszerek jelentenek, vagy annál nagyobb.
б)
системите с ИИ пораждат риск от увреждане на здравето и безопасността или риск от неблагоприятно въздействие върху основните права и този риск е равностоен или по-голям от риска от увреждане или неблагоприятно въздействие, породен от високорисковите системи с ИИ, които вече са посочени в приложение III.
(2) Az (1) bekezdés b) pontja szerinti feltétel értékelésekor a Bizottság a következő kritériumokat veszi figyelembe:
2. При оценката във връзка с условието по параграф 1, буква б), Комисията взема предвид следните критерии:
a)
az MI-rendszer rendeltetése;
a)
предназначението на системата с ИИ;
b)
azon mérték, amelyben az MI-rendszert használták vagy valószínűleg használják;
б)
степента, в която дадена система с ИИ е била използвана или е вероятно да бъде използвана;
c)
az MI-rendszer által kezelt és felhasznált adatok jellege és mennyisége, különös tekintettel arra, hogy a személyes adatok különleges kategóriáit kezeli-e;
в)
естеството и количеството на данните, обработвани и използвани от системата с ИИ, и по-специално дали се обработват специални категории лични данни;
d)
az MI-rendszer autonóm cselekvésének mértéke és az emberi beavatkozás lehetősége potenciálisan kárt okozó döntés vagy ajánlások felülírása érdekében;
г)
степента, в която системата с ИИ действа автономно, и възможността човек да отхвърли решение или препоръки, които могат да доведат до евентуална вреда;
e)
az, hogy egy MI-rendszer használata milyen mértékben okozott már kárt az egészségben és a biztonságban, gyakorolt kedvezőtlen hatást alapvető jogokra, vagy adott okot jelentős aggodalomra az ilyen kár vagy kedvezőtlen hatás valószínűségével kapcsolatban, amint azt például az illetékes nemzeti hatóságokhoz benyújtott jelentések vagy dokumentált állítások, vagy adott esetben egyéb jelentések bizonyítják;
д)
степента, в която използването на система с ИИ вече е причинило увреждане на здравето и безопасността или е оказало неблагоприятно въздействие върху основните права, или е породило значителни опасения във връзка с вероятността от такова увреждане или неблагоприятно въздействие, като за това свидетелстват например доклади или документирани твърдения, представени на националните компетентни органи, или други доклади, когато е приложимо;
f)
az ilyen kár vagy kedvezőtlen hatás lehetséges mértéke, különösen annak intenzitása tekintetében és azt illetően, hogy érinthet-e több személyt vagy aránytalanul érintheti-e személyek egy adott csoportját;
е)
потенциалната степен на такова увреждане или неблагоприятно въздействие, по-специално по отношение на неговия интензитет и способността му да засегне множество лица или да засегне несъразмерно конкретна група лица;
g)
az, hogy a potenciálisan kárt szenvedő vagy kedvezőtlen hatásnak kitett személyek milyen mértékben függnek az MI-rendszerrel előállított kimenettől, különösen amiatt, hogy gyakorlati vagy jogi okokból észszerűen nem lehetséges a kimeneten kívül maradni;
ж)
степента, в която лицата, които може да бъдат засегнати от увреждане или неблагоприятно въздействие, зависят от резултата, получен от дадена система с ИИ, по-специално тъй като поради практически или правни причини не е възможно в разумна степен да не използват този резултат;
h)
az, hogy az erőviszonyok milyen mértékben kiegyensúlyozatlanok, vagy a potenciálisan károsult vagy kedvezőtlen hatásnak kitett személyek milyen mértékben vannak kiszolgáltatott helyzetben az MI-rendszer alkalmazójával szemben, különösen a státusz, a hatalom, a tudás, a gazdasági vagy társadalmi körülmények vagy az életkor miatt;
з)
степента, в която съществува властово неравновесие или в която лицата, които може да бъдат засегнати от увреждане или неблагоприятно въздействие, се намират в уязвимо положение по отношение на внедрителя на система с ИИ, по-специално поради статус, авторитет, познания, икономическо или социално положение или възраст;
i)
az, hogy az MI-rendszer használatával előállított kimenet mennyire könnyen korrigálható vagy visszafordítható – figyelembe véve a kimenet korrigálása vagy a visszafordítása céljából rendelkezésre álló műszaki megoldásokat –, ahol is az egészségre, a biztonságra vagy az alapvető jogokra kedvezőtlen hatást gyakorló kimenetek nem tekinthetők könnyen korrigálhatónak vagy visszafordíthatónak;
и)
степента, в която резултатът, получен с използването на система с ИИ, е лесно поправим или обратим, предвид наличните технически решения за неговата поправка или отхвърляне, при които резултатите, оказващи неблагоприятно въздействие върху здравето, безопасността или основните права, не се считат за лесно поправими или обратими;
j)
az MI-rendszer bevezetéséből származó előnyök nagyságrendje és valószínűsége az egyének, csoportok vagy a társadalom egésze számára, beleértve a termékbiztonság lehetséges javulását;
й)
мащаба и вероятната полза от внедряването на системата с ИИ за отделни лица, групи или обществото като цяло, включително възможни подобрения на безопасността на продуктите;
k)
az, hogy a meglévő uniós jog milyen mértékben rendelkezik a következőkről:
к)
степента, в която в действащото право на Съюза са предвидени:
i.
hatékony jogorvoslati intézkedések az MI-rendszerek jelentette kockázatokkal kapcsolatban, a kártérítési keresetek kizárásával;
i)
ефективни мерки за правна защита във връзка с рисковете, произтичащи от дадена система с ИИ, с изключение на искове за обезщетение;
ii.
hatékony intézkedések az említett kockázatok megelőzésére vagy jelentős minimalizálására.
ii)
ефективни мерки за предотвратяване или значително намаляване на тези рискове.
(3) A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el abból a célból, hogy a III. mellékletben szereplő jegyzéket nagy kockázatú MI-rendszerek törlésével módosítsa, amennyiben mindkét következő feltétel teljesül:
3. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 за изменение на списъка в приложение III чрез заличаване на високорискови системи с ИИ, когато са изпълнени следните две условия:
a)
az érintett nagy kockázatú MI-rendszer már nem jelent jelentős kockázatot az alapvető jogokra, az egészségre vagy a biztonságra nézve, figyelembe véve a (2) bekezdésben felsorolt kritériumokat;
a)
съответната високорискова система с ИИ или системи с ИИ вече не поражда(т) значителен риск за основните права, здравето или безопасността предвид критериите, изброени в параграф 2;
b)
a törlés nem csökkenti az egészség, a biztonság és az alapvető jogok uniós jog szerinti védelmének általános szintjét.
б)
заличаването не намалява общото равнище на защитата на здравето, безопасността и основните права съгласно правото на Съюза.
2. SZAKASZ
РАЗДЕЛ 2
A nagy kockázatú MI-rendszerekre vonatkozó követelmények
Изисквания по отношение на високорисковите системи с ИИ
8. cikk
Член 8
A követelményeknek való megfelelés
Съответствие с изискванията
(1) A nagy kockázatú MI-rendszereknek meg kell felelniük az e szakaszban meghatározott követelményeknek, figyelembe véve a rendeltetésüket, valamint az MI-vel és az MI-vonatkozású technológiákkal kapcsolatos technika általánosan elfogadott, mindenkori állását. Az említett követelményeknek való megfelelés biztosítása során figyelembe kell venni a 9. cikkben említett kockázatkezelési rendszert.
1. Високорисковите системи с ИИ трябва да съответстват на изискванията, установени в настоящия раздел, като се взема предвид тяхното предназначение, както и общоприетите съвременни технически постижения в областта на ИИ и свързаните с ИИ технологии. При осигуряването на съответствие с тези изисквания се взема предвид системата за управление на риска, посочена в член 9.
(2) Amennyiben egy termék olyan MI-rendszert tartalmaz, amelyre e rendelet követelményei, valamint az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok követelményei alkalmazandók, a szolgáltatók felelősek annak biztosításáért, hogy termékük teljes mértékben megfeleljen az alkalmazandó uniós harmonizációs jogszabályok szerinti valamennyi alkalmazandó követelménynek. Annak biztosítása érdekében, hogy az (1) bekezdésben említett nagy kockázatú MI-rendszerek megfeleljenek az e szakaszban meghatározott követelményeknek, valamint a következetesség biztosítása, az átfedések elkerülése és a további terhek minimalizálása érdekében a szolgáltatók dönthetnek úgy, hogy adott esetben a termékükkel kapcsolatban általuk rendelkezésre bocsátott szükséges tesztelési és jelentéstételi folyamatokat, információkat és dokumentációt integrálják a már meglévő, az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok által előírt dokumentációba és eljárásokba.
2. Когато даден продукт съдържа система с ИИ, за която се прилагат изискванията на настоящия регламент, както и изискванията на законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, доставчиците носят отговорност за осигуряване на пълното съответствие на продукта с всички приложими изисквания съгласно приложимото законодателство на Съюза за хармонизация. С оглед на осигуряване на съответствието на високорисковите системи с ИИ, посочени в параграф 1, с изискванията, установени в настоящия раздел, и с цел да се осигури съгласуваност, да се избегне дублиране и да се сведе до минимум допълнителната тежест, доставчиците могат да изберат да включат, когато е целесъобразно, необходимите процеси на изпитване и докладване, информация и документация, които предоставят за своя продукт, във вече съществуваща документация и процедури, изисквани съгласно законодателството на Съюза за хармонизация, посочено в раздел А от приложение I.
9. cikk
Член 9
Kockázatkezelési rendszer
Система за управление на риска
(1) A nagy kockázatú MI-rendszerek tekintetében kockázatkezelési rendszert kell létrehozni, bevezetni, dokumentálni és fenntartani.
1. Във връзка с високорисковите системи с ИИ се създава, прилага, документира и поддържа система за управление на риска.
(2) A kockázatkezelési rendszer alatt olyan megszakítás nélkül végzett iteratív folyamatot kell érteni, amelyet a nagy kockázatú MI-rendszer egész életciklusára terveztek és működtetnek, és amely rendszeres és szisztematikus felülvizsgálatot és aktualizálást igényel. A folyamatnak a következő lépéseket kell tartalmaznia:
2. Системата за управление на риска се разбира като непрекъснат цикличен процес, планиран и протичащ през целия жизнен цикъл на високорисковата система с ИИ и изискващ редовен и систематичен преглед и актуализиране. Тя включва следните стъпки:
a)
azon ismert, valamint észszerűen előre látható kockázatok azonosítása és elemzése, amelyeket a nagy kockázatú MI-rendszer rendeltetésszerű használata esetén az egészségre, a biztonságra és az alapvető jogokra jelenthet;
a)
установяване и анализ на известните и разумно предвидимите рискове, които високорисковата система с ИИ може да породи по отношение на здравето, безопасността и основните права, когато високорисковата система с ИИ се използва в съответствие с предназначението си;
b)
a nagy kockázatú MI-rendszer rendeltetésszerű használata, valamint észszerűen előre látható rendellenes használata esetén felmerülő kockázatok becslése és értékelése;
б)
прогноза и оценка на рисковете, които могат да възникнат, когато високорисковата система с ИИ се използва в съответствие с предназначението си и в условия на разумно предвидима неправилна експлоатация;
c)
egyéb esetlegesen felmerülő kockázatok értékelése a 72. cikkben említett forgalomba hozatal utáni nyomonkövetési rendszerből gyűjtött adatok elemzése alapján;
в)
оценка на други евентуално възникващи рискове въз основа на анализ на данните, събрани от системата за мониторинг след пускането на пазара, посочена в член 72;
d)
az a) pont alapján azonosított kockázatok kezelésére irányuló megfelelő és célzott kockázatkezelési intézkedések elfogadása.
г)
приемане на подходящи и целенасочени мерки за управление на риска, разработени с цел преодоляване на рисковете, установени съгласно буква а).
(3) Az e cikkben említett kockázatok alatt csak azok értendők, amelyek a nagy kockázatú MI-rendszer fejlesztése vagy tervezése, vagy a megfelelő műszaki információk biztosítása révén észszerűen enyhíthetők vagy kiküszöbölhetők.
3. Рисковете, посочени в настоящия член, се отнасят само до тези, които могат да бъдат разумно ограничени или отстранени при разработването или проектирането на високорисковата система с ИИ или чрез предоставянето на подходяща техническа информация.
(4) A (2) bekezdés d) pontjában említett kockázatkezelési intézkedések tekintetében kellően figyelembe kell venni az e szakaszban meghatározott követelmények együttes alkalmazásából eredő hatásokat és lehetséges kölcsönhatást a kockázatok hatékonyabb minimalizálása érdekében, egyúttal megfelelő egyensúlyt elérve az említett követelmények teljesítését célzó intézkedések végrehajtása során.
4. Мерките за управление на риска, посочени в параграф 2, буква г), трябва да са надлежно съобразени с последиците и възможното взаимодействие в резултат на съчетаното прилагане на изискванията, установени в настоящия раздел, с цел по-ефективното свеждане до минимум на рисковете, като същевременно се постигне подходящ баланс при прилагането на мерките за изпълнение на тези изисквания.
(5) A (2) bekezdés d) pontjában említett kockázatkezelési intézkedéseket úgy kell kialakítani, hogy az egyes veszélyekhez kapcsolódó releváns fennmaradó kockázatot, valamint a nagy kockázatú MI-rendszerek teljes fennmaradó kockázatát elfogadhatónak ítéljék.
5. Мерките за управление на риска, посочени в параграф 2, буква г), трябва да са такива, че съответният остатъчен риск, свързан с всяка опасност, както и общият остатъчен риск на високорисковите системи с ИИ, да се считат за приемливи.
A legmegfelelőbb kockázatkezelési intézkedések meghatározásakor a következőket kell biztosítani:
При определянето на най-подходящите мерки за управление на риска се гарантира следното:
a)
a (2) bekezdés alapján azonosított és értékelt kockázatok megszüntetése vagy csökkentése – amennyiben műszakilag megvalósítható – a nagy kockázatú MI-rendszer megfelelő tervezése és fejlesztése révén;
a)
отстраняване или намаляване на рисковете, установени и оценени съгласно параграф 2, доколкото е технически осъществимо, чрез адекватно проектиране и разработване на високорисковата система с ИИ;
b)
adott esetben a nem megszüntethető kockázatok kezelésére szolgáló kockázatcsökkentő és ellenőrző intézkedések végrehajtása;
б)
когато е целесъобразно, прилагане на адекватни мерки за ограничаване и контрол по отношение на рисковете, които не могат да бъдат отстранени;
c)
a 13. cikk alapján előírt tájékoztatás, valamint adott esetben képzés nyújtása az alkalmazók számára.
в)
предоставяне на необходимата информация съгласно член 13 и, където е целесъобразно, обучение на внедрителите.
A nagy kockázatú MI-rendszer használatával kapcsolatos kockázatok megszüntetése vagy csökkentése céljából kellő figyelmet kell fordítani az alkalmazó által elvárt műszaki ismeretekre, tapasztalatokra, oktatásra és képzésre, valamint azon körülményekre, amelyek között a rendszert feltételezhetően használni kívánják.
С оглед на отстраняването или намаляването на рисковете, свързани с използването на високорисковата система с ИИ, се отчитат надлежно техническите познания, опитът, образованието и обучението, които се очакват от внедрителя, и предполагаемият контекст, в който системата е предназначена да се използва.
(6) A nagy kockázatú MI-rendszereket tesztelni kell a legmegfelelőbb és célzott kockázatkezelési intézkedések azonosítása céljából. A tesztelés biztosítja, hogy a nagy kockázatú MI-rendszerek következetesen működjenek a rendeltetésüknek megfelelően, és megfeleljenek az e szakaszban meghatározott követelményeknek.
6. Високорисковите системи с ИИ се изпитват с цел набелязване на най-подходящите и целенасочени мерки за управление на риска. Изпитванията трябва да гарантират, че високорисковите системи с ИИ функционират стабилно с оглед на предназначението си и че са в съответствие с изискванията, установени в настоящия раздел.
(7) A tesztelési eljárások a 60. cikkel összhangban valós körülmények közötti tesztelést is magukban foglalhatnak.
7. Процедурите за изпитване може да включват изпитване в реални условия в съответствие с член 60.
(8) A nagy kockázatú MI-rendszerek tesztelését adott esetben a fejlesztési folyamat során bármikor, de mindenképpen a forgalomba hozatalt vagy az üzembe helyezést megelőzően kell elvégezni. A tesztelést a nagy kockázatú MI-rendszer rendeltetése szempontjából megfelelő, előzetesen meghatározott mérőszámok és valószínűségi küszöbértékek alapján kell elvégezni.
8. Изпитването на високорисковите системи с ИИ се извършва, когато е целесъобразно, във всеки момент от процеса на разработване и — при всички случаи — преди пускането им на пазара или пускането им в действие. Изпитването се извършва спрямо предварително определени показатели и вероятностни прагове, които са подходящи с оглед на предназначението на високорисковата система с ИИ.
(9) Az (1)–(7) bekezdésben meghatározott kockázatkezelési rendszer végrehajtása során a szolgáltatóknak megfontolás tárgyává kell tenniük azt, hogy a nagy kockázatú MI-rendszer – a rendeltetése szempontjából – valószínűleg kedvezőtlen hatást gyakorol-e a 18 év alatti személyekre és adott esetben más kiszolgáltatott csoportokra.
9. При прилагането на системата за управление на риска, предвидена в параграфи 1—7, доставчиците разглеждат въпроса дали, с оглед на предназначението на високорисковата система с ИИ, е вероятно тя да окаже неблагоприятно въздействие върху ненавършили 18 години лица и, в зависимост от случая, върху други уязвими групи.
(10) A nagy kockázatú MI-rendszerek azon szolgáltatói esetében, amelyek az uniós jog egyéb vonatkozó rendelkezéseinek értelmében belső kockázatkezelési folyamatokra vonatkozó követelmények hatálya alá tartoznak, az (1)–(9) bekezdésben leírt szempontok az említett jog alapján létrehozott kockázatkezelési eljárások részét képezhetik vagy azokhoz társulhatnak.
10. За доставчиците на високорискови системи с ИИ, спрямо които се прилагат изисквания по отношение на вътрешните процеси за управление на риска съгласно други относими разпоредби на правото на Съюза, аспектите, предвидени в параграфи 1—9, могат да бъдат част от процедурите за управление на риска, установени съгласно това право, или да се съчетават с тях.
10. cikk
Член 10
Adatok és adatkormányzás
Данни и администриране на данните
(1) A modellek adatokkal való tanítását magukban foglaló technikákat használó nagy kockázatú MI-rendszereket olyan tanító-, validálási és tesztadatkészletek alapján kell fejleszteni, amelyek – az ilyen adatkészletek használatakor – megfelelnek a (2)–(5) bekezdésben említett minőségi kritériumoknak.
1. Високорисковите системи с ИИ, при които се използват техники, свързани с обучение с данни на модели с ИИ, се разработват въз основа на набори от обучителни, валидационни и изпитвателни данни, които отговарят на критериите за качество, посочени в параграфи 2—5, когато се използват такива набори от данни.
(2) A tanító-, a validálási és a tesztadatkészleteket a nagy kockázatú MI-rendszer rendeltetésének megfelelő adatkormányzási és adatgazdálkodási gyakorlatoknak kell alávetni. Ezek a gyakorlatok különösen a következőket érintik:
2. По отношение на наборите от обучителни, валидационни и изпитвателни данни се прилагат практики за администриране и управление на данните, подходящи с оглед на предназначението на системата с ИИ. Тези практики се отнасят по-специално до:
a)
a vonatkozó tervezési döntések;
a)
съответните проектантски решения;
b)
az adatgyűjtési eljárások és az adatok eredete, valamint személyes adatok esetében az adatgyűjtés eredeti célja;
б)
процесите на събиране на данни и произхода на данните и в случай на лични данни — първоначалната цел на събирането на данните;
c)
a releváns adatelőkészítési műveletek, mint például annotálás, címkézés, tisztítás, frissítés, gazdagítás és összesítés;
в)
съответните операции по подготовка на данните, като анотиране, обозначаване, изчистване, актуализиране, обогатяване и агрегиране;
d)
feltételezések megfogalmazása, különös tekintettel azon információkra, amelyeket az adatoknak az elvárás szerint mérniük kell és meg kell jeleníteniük;
г)
формулирането на допускания, по-специално по отношение на информацията, която данните следва да измерват и представят;
e)
a szükséges adatkészletek rendelkezésre állásának, mennyiségének és alkalmasságának értékelése;
д)
оценка на наличието, количеството и годността на необходимите набори от данни;
f)
az esetleges olyan torzítások vizsgálata, amelyek valószínűleg hatnak a személyek egészségére és biztonságára, negatív hatást gyakorolnak az alapvető jogokra, vagy az uniós jog által tiltott megkülönböztetéshez vezetnek, különösen akkor, ha az adatok kimenetei befolyásolják a jövőbeli műveletek bemeneteit;
е)
преглед с оглед на евентуална предубеденост, която има вероятност да засегне здравето и безопасността на хората, да окаже отрицателно въздействие върху основните права или да доведе до дискриминация, забранена съгласно правото на Съюза, по-специално когато резултатите от данните оказват влияние върху входящите данни за бъдещи операции;
g)
az f) ponttal összhangban azonosított esetleges torzítások felderítését, megelőzését és enyhítését célzó megfelelő intézkedések;
ж)
подходящи мерки за откриване, предотвратяване и смекчаване на евентуална предубеденост, установена съгласно буква е);
h)
az e rendeletnek való megfelelést akadályozó releváns adathiányok vagy hiányosságok azonosítása, valamint e hiányok és hiányosságok kezelésének módja.
з)
откриване на съответни пропуски или недостатъци в данните, които възпрепятстват съответствието с настоящия регламент, и на начините за отстраняване на тези пропуски и недостатъци.
(3) A tanító-, a validálási és a tesztadatkészleteknek relevánsnak, kellően reprezentatívnak, valamint – a rendeltetés szempontjából – a lehető legnagyobb mértékben hibáktól mentesnek és teljesnek kell lenniük. Rendelkezniük kell a megfelelő statisztikai tulajdonságokkal is, többek között adott esetben azon személyek vagy személyek csoportjai tekintetében, akikkel vagy amelyekkel kapcsolatosan a nagy kockázatú MI-rendszert használni kívánják. Az említett adatkészletek e jellemzői teljesíthetők az egyes adatkészletek szintjén vagy azok kombinációjának a szintjén.
3. Наборите от обучителни, валидационни и изпитвателни данни трябва да са подходящи, достатъчно представителни и във възможно най-голяма степен без грешки и пълни с оглед на предназначението на системата. Те трябва да притежават подходящите статистически свойства, включително, когато е приложимо, по отношение на лицата или групите лица, по отношение на които високорисковата система с ИИ е предназначена да се използва. Тези характеристики на наборите от данни могат да са налични на равнището на отделните набори от данни или по отношение на комбинация от тях.
(4) Az adatkészleteknek – a rendeltetéstől függően szükséges mértékben – figyelembe kell venniük azon jellemzőket vagy elemeket, amelyek azon sajátos földrajzi, kontextuális, magatartási vagy funkcionális környezethez kapcsolódnak, amelyben a nagy kockázatú MI-rendszert használni kívánják.
4. Наборите от данни трябва да са съобразени — доколкото това е необходимо с оглед на предназначението — с характеристиките или елементите, характерни за конкретната географска, контекстуална, поведенческа или функционална среда, в която високорисковата система с ИИ е предназначена да бъде използвана.
(5) A nagy kockázatú MI-rendszerekkel kapcsolatos torzítás észlelésének és korrekciójának biztosításához feltétlenül szükséges mértékben – e cikk (2) bekezdésének f) és g) pontjával összhangban – az ilyen rendszerek szolgáltatói kivételesen kezelhetik a személyes adatok különleges kategóriáit, figyelemmel a természetes személyek alapvető jogaira és szabadságaira vonatkozó megfelelő biztosítékokra. Ahhoz, hogy az ilyen feldolgozás megtörténhessen, az (EU) 2016/679 és az (EU) 2018/1725 rendeletben, valamint az (EU) 2016/680 irányelvben meghatározott rendelkezéseken túlmenően, a következő feltételek mindegyikének teljesülnie kell:
5. Доколкото това е строго необходимо, за да се гарантира откриване и коригиране на предубеденост във високорисковите системи с ИИ в съответствие с параграф 2, букви е) и ж) от настоящия член, доставчиците на такива системи могат по изключение да обработват специални категории лични данни при спазването на подходящи гаранции за основните права и свободи на физическите лица. Освен разпоредбите, предвидени в регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и Директива (ЕС) 2016/680, за да може да се извърши такова обработване, трябва да бъдат изпълнени всички посочени по-долу условия:
a)
a torzítás észlelése és korrekciója más adatok – köztük szintetikus vagy anonimizált adatok – feldolgozásával nem valósítható meg hatékonyan;
a)
откриването и коригирането на предубедеността не могат да се осъществят ефективно чрез обработването на други данни, включително синтетични или анонимизирани данни;
b)
a személyes adatok különleges kategóriái a személyes adatok további felhasználására vonatkozó technikai korlátozások, valamint a legkorszerűbb biztonsági és magánéletvédelmi intézkedések – köztük az álnevesítés – hatálya alá tartoznak;
б)
по отношение на специалните категории лични данни се прилагат технически ограничения, свързани с повторното използване на личните данни, както и най-съвременни мерки за сигурност и опазване на неприкосновеността на личния живот, включително псевдонимизация;
c)
a személyes adatok különleges kategóriái olyan intézkedések hatálya alá tartoznak, amelyek célja annak biztosítása, hogy a feldolgozott személyes adatok biztonságosak és védettek legyenek, megfelelő biztosítékok hatálya alá tartozzanak – ideértve a szigorú ellenőrzést és a hozzáférés dokumentálását –, valamint a rendellenes használat elkerülése és annak garantálása, hogy az említett személyes adatokhoz csak felhatalmazott és megfelelő titoktartási kötelezettségek alá tartozó személyek férjenek hozzá;
в)
по отношение на специалните категории лични данни се прилагат мерки, с които се гарантира, че обработваните лични данни са обезопасени, защитени, спрямо тях се прилагат подходящи гаранции, включително строг контрол и документиране на достъпа, с цел да се избегне злоупотреба и да се гарантира, че само оправомощени лица имат достъп до тези лични данни със съответните задължения за спазване на поверителност;
d)
a különleges kategóriájú személyes adatok nem továbbíthatók, nem ruházhatók át, és nem tehetők harmadik felek által egyéb módon hozzáférhetővé;
г)
специалните категории лични данни не се предоставят, не се предават, нито достъпват по друг начин от други лица;
e)
a különleges kategóriájú személyes adatok törlésre kerülnek, amint a torzítást korrigálták, vagy a személyes adatok megőrzési időszaka lejárt, attól függően, hogy melyik következik be előbb;
д)
специалните категории лични данни се заличават, след като предубедеността бъде коригирана или личните данни достигнат края на срока си на съхранение, като се взема предвид по-рано настъпилото от двете събития;
f)
az adatkezelési tevékenységeknek az (EU) 2016/679 és az (EU) 2018/1725 rendelet, valamint az (EU) 2016/680 irányelv szerinti nyilvántartásai tartalmazzák annak magyarázatát, hogy a személyes adatok különleges kategóriáinak kezelése miért volt feltétlenül szükséges a torzítások felderítéséhez és korrekciójához, és hogy ez a cél miért nem volt elérhető más adatok kezelésével.
е)
записите за дейностите по обработване съгласно регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и Директива (ЕС) 2016/680 включват причините, поради които обработването на специални категории лични данни е било строго необходимо за откриване и коригиране на предубедеността и не било възможно тази цел да се постигне чрез обработване на други данни.
(6) Az MI-modellek tanítását magukban foglaló technikákat nem alkalmazó nagy kockázatú MI-rendszerek fejlesztése esetében a (2)–(5) bekezdés csak a tesztadatkészletekre alkalmazandó.
6. При разработването на високорискови системи с ИИ, които не използват техники, включващи обучение на модели с ИИ, параграфи 2—5 се прилагат само за наборите от изпитвателни данни.
11. cikk
Член 11
Műszaki dokumentáció
Техническа документация
(1) A nagy kockázatú MI-rendszerek műszaki dokumentációját a rendszer forgalomba hozatala vagy üzembe helyezése előtt kell elkészíteni, és naprakészen kell tartani.
1. Техническата документация на дадена високорискова система с ИИ се изготвя, преди тя да бъде пусната на пазара или пусната в действие, и се поддържа актуална.
A műszaki dokumentációt úgy kell összeállítani, hogy bizonyítsa, hogy a nagy kockázatú MI-rendszer megfelel az e szakaszban meghatározott követelményeknek, és hogy belőle az illetékes nemzeti hatóságok és a bejelentett szervezetek világos és érthető formában hozzájussanak az annak értékeléséhez szükséges információkhoz, hogy az MI-rendszer megfelel-e az említett követelményeknek. A műszaki dokumentációnak tartalmaznia kell legalább a IV. mellékletben meghatározott elemeket. A kkv-k – köztük az induló innovatív vállalkozások – egyszerűsített formában nyújthatják be a IV. mellékletben meghatározott technikai dokumentáció elemeit. E célból a Bizottság létrehozza a kis- és mikrovállalkozások igényeinek megfelelő, egyszerűsített műszaki dokumentációs formanyomtatványt. Amennyiben valamely kkv – például induló innovatív vállalkozás – úgy dönt, hogy a IV. mellékletben előírt információkat egyszerűsített formában nyújtja be, e célra az e bekezdésben említett formanyomtatványt kell használnia. A bejelentett szervezeteknek a megfelelőségértékelés céljára el kell fogadniuk a formanyomtatványt.
Техническата документация се изготвя по такъв начин, че да показва, че високорисковата система с ИИ съответства на изискванията, установени в настоящия раздел, и да предоставя на националните компетентни органи и нотифицираните органи цялата необходима информация в ясна и разбираема форма с цел оценяване на съответствието на системата с ИИ с посочените изисквания. Тя съдържа най-малко елементите, установени в приложение IV. МСП, включително новосъздадените предприятия, могат да предоставят по опростен начин елементите на техническата документация, посочени в приложение IV. За тази цел Комисията създава опростен формуляр за техническа документация, съобразен с нуждите на малките предприятия и микропредприятията. Когато МСП, включително новосъздадените предприятия, изберат да предоставят по опростен начин информацията, изисквана съгласно приложение IV, те използват формуляра, посочен в настоящия параграф. Нотифицираните органи приемат формуляра за целите на оценяването на съответствието.
(2) Olyan termékhez kapcsolódó nagy kockázatú MI-rendszer forgalomba hozatala vagy üzembe helyezése esetén, amelyre az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok vonatkoznak, egyetlen műszaki dokumentációs csomagot kell készíteni, amely tartalmazza az (1) bekezdésben meghatározott valamennyi információt, valamint az említett jogi aktusokban előírt információkat.
2. Когато се пуска на пазара или пуска в действие високорискова система с ИИ, свързана с продукт, обхванат от законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, се изготвя един набор от техническа документация, съдържаща цялата посочена в параграф 1 информация, както и информацията, изисквана съгласно тези правни актове.
(3) A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el, hogy szükség esetén módosítsa a IV. mellékletet annak biztosítása érdekében, hogy a műszaki dokumentáció a műszaki fejlődés fényében minden szükséges információt megadjon annak értékeléséhez, hogy a rendszer megfelel-e az e szakaszban meghatározott követelményeknek.
3. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 за изменение на приложение IV, когато това е необходимо, за да се гарантира, че предвид техническия напредък техническата документация предоставя цялата информация, необходима за оценяване на съответствието на системата с установените в настоящия раздел изисквания.
12. cikk
Член 12
Nyilvántartás
Поддържане на регистри
(1) A nagy kockázatú MI-rendszereknek a rendszer élettartama során technikailag lehetővé kell tenniük az események automatikus rögzítését (naplózás).
1. Високорисковите системи с ИИ технически позволяват автоматичното записване на събития (наричано по-долу „записи“) по време на срока на действие на системата.
(2) Annak érdekében, hogy biztosítsák a nagy kockázatú MI-rendszer működésének olyan szinten történő nyomon követhetőségét, amely megfelelő a rendszer rendeltetéséhez, a naplózási képességeknek lehetővé kell tenniük a következők szempontjából releváns események rögzítését:
2. С цел да се гарантира равнище на проследимост на функционирането на високорисковата система с ИИ, което е подходящо с оглед на нейното предназначение, възможностите за създаване на записи позволяват записване на събития, които са от значение за:
a)
azon helyzetek azonosítása, amelyek eredményeként a nagy kockázatú MI-rendszer a 79. cikk (1) bekezdése értelmében vett kockázatot jelenthet, vagy amelyek eredményeként jelentős módosítás következhet be;
a)
идентифицирането на ситуации, които могат да доведат до това високорисковата система с ИИ да представлява риск по смисъла на член 79, параграф 1 или до съществено изменение;
b)
a 72. cikkben említett forgalomba hozatal utáni nyomon követés megkönnyítése; és
б)
улесняването на мониторинга след пускането на пазара, посочен в член 72; и
c)
a nagy kockázatú MI-rendszerek működésének a 26. cikk (5) bekezdésében említett nyomon követése.
в)
мониторинга на функционирането на високорисковите системи с ИИ, посочен в член 26, параграф 5.
(3) A III. melléklet 1. pontjának a) alpontjában említett nagy kockázatú MI-rendszerek esetében a naplózási képességnek legalább a következőket kell biztosítania:
3. За високорисковите системи с ИИ, посочени в точка 1, буква а) от приложение III, възможностите за създаване на записи осигуряват най-малко следното:
a)
a rendszer minden egyes használati időszakának rögzítése (az egyes használatok kezdő dátuma és időpontja, valamint záró dátuma és időpontja);
a)
записване на времето на всяко използване на системата (начална дата и час и крайна дата и час на всяко използване);
b)
az a referencia-adatbázis, amelyhez viszonyítva a rendszer ellenőrizte a bemeneti adatokat;
б)
референтната база данни, спрямо която системата е проверявала входящите данни;
c)
azok a bemeneti adatok, amelyek esetében a keresés egyezést eredményezett;
в)
входящите данни, за които търсенето е довело до съвпадение;
d)
a 14. cikk (5) bekezdésében említettek szerint az eredmények ellenőrzésében részt vevő természetes személyek azonosítása.
г)
посочване на самоличността на физическите лица, участвали в проверката на резултатите, посочена в член 14, параграф 5.
13. cikk
Член 13
Átláthatóság és az alkalmazóknak nyújtott tájékoztatás
Прозрачност и предоставяне на информация на внедрителите
(1) A nagy kockázatú MI-rendszereket úgy kell megtervezni és fejleszteni, hogy működésük kellően átlátható legyen ahhoz, hogy az alkalmazók értelmezhessék a rendszer kimenetét és megfelelően használhassák azt. A szolgáltatónak és az alkalmazónak a 3. szakaszban meghatározott vonatkozó kötelezettségeinek való megfelelés érdekében megfelelő típusú és mértékű átláthatóságot kell biztosítani.
1. Високорисковите системи с ИИ се проектират и разработват така, че да се гарантира, че функционирането им е достатъчно прозрачно, за да позволи на внедрителите да тълкуват резултатите, получени от системата, и да ги използват по подходящ начин. Осигурява се подходящ вид и степен на прозрачност с оглед изпълнение на приложимите задължения на доставчика и внедрителя, установени в раздел 3.
(2) A nagy kockázatú MI-rendszerekhez megfelelő digitális formátumú vagy egyéb használati utasítást kell mellékelni, amely tömör, teljes körű, pontos és egyértelmű, az alkalmazók számára releváns, hozzáférhető és érthető információkat tartalmaz.
2. Високорисковите системи с ИИ се придружават от инструкции за употреба в подходящ цифров или друг формат, които включват кратка, пълна, вярна и ясна информация, която е относима, достъпна и разбираема за внедрителите.
(3) A használati utasításnak tartalmaznia kell legalább a következő információkat:
3. Инструкциите за употреба съдържат най-малко следната информация:
a)
a szolgáltatónak és – adott esetben – a meghatalmazott képviselőjének a kiléte és elérhetőségei;
a)
идентификационните данни и данните за връзка с доставчика и когато е приложимо, същите данни за неговия упълномощен представител;
b)
a nagy kockázatú MI-rendszer jellemzői, képességei és teljesítményének korlátai, beleértve a következőket:
б)
характеристиките, способностите и ограниченията в действието на високорисковата система с ИИ, включително:
i.
a rendszer rendeltetése;
i)
нейното предназначение;
ii.
a 15. cikkben említett pontosság – ideértve a mérőszámait is –, stabilitás és kiberbiztonság azon várható szintje, amelyhez viszonyítva a nagy kockázatú MI-rendszert tesztelték és validálták, valamint minden olyan ismert és előre látható körülmény, amely befolyásolhatja a pontosság, a stabilitás és a kiberbiztonság említett várható szintjét;
ii)
нивото на точност, включително използваните за него показатели, на надеждност и на киберсигурност, посочено в член 15, спрямо което е изпитана и валидирана високорисковата система с ИИ и което може да се очаква, както и всички известни или предвидими обстоятелства, които могат да окажат въздействие върху очакваното ниво на точност, надеждност и киберсигурност;
iii.
bármely ismert vagy előre látható, a nagy kockázatú MI-rendszer rendeltetésszerű használatával vagy az észszerűen előrelátható rendellenes használatával összefüggő körülmény, amely a 9. cikk (2) bekezdésében említett, az egészségre és a biztonságra vagy az alapvető jogokra jelentett kockázatokhoz vezethet;
iii)
всички известни или предвидими обстоятелства, свързани с използването на високорисковата система с ИИ в съответствие с предназначението ѝ или в условия на разумно предвидима неправилна експлоатация, които могат да доведат до рискове за здравето и безопасността или за основните права, посочени в член 9, параграф 2;
iv.
adott esetben a nagy kockázatú MI-rendszer műszaki képességei és tulajdonságai a kimenetének magyarázata szempontjából releváns tájékoztatás tekintetében;
iv)
когато е приложимо, техническите способности и характеристики на високорисковата система с ИИ за предоставяне на информация, която е от значение, за да се обяснят резултатите от системата;
v.
adott esetben a rendszer teljesítménye azon meghatározott személyek vagy személyek csoportjai tekintetében, akikre vagy amelyekre a rendszert használni kívánják;
v)
когато е целесъобразно, действието ѝ по отношение на конкретни лица или групи лица, спрямо които системата е предназначена да се използва;
vi.
adott esetben a bemeneti adatokra vonatkozó előírások vagy az alkalmazott tanító-, validálási és tesztadatkészletekre vonatkozó egyéb releváns információk, figyelembe véve a nagy kockázatú MI-rendszer rendeltetését;
vi)
когато е целесъобразно, спецификациите на входящите данни или всякаква друга относима информация по отношение на използваните набори от обучителни, валидационни и изпитвателни данни, като се отчита предназначението на високорисковата система с ИИ;
vii.
adott esetben a nagy kockázatú MI-rendszer kimeneteinek az alkalmazók általi értelmezését és megfelelő használatát lehetővé tevő információk;
vii)
когато е приложимо, информация, която да позволи на внедрителите да тълкуват резултатите от високорисковата система с ИИ и да ги използват по подходящ начин;
c)
a nagy kockázatú MI-rendszert és annak teljesítményét érintő, a szolgáltató által az első megfelelőségértékelés időpontjában előre meghatározott változások, ha vannak ilyenek;
в)
промените във високорисковата система с ИИ и в нейното действие, които са били предварително определени от доставчика към момента на първоначалното оценяване на съответствието, ако има такива;
d)
a 14. cikkben említett emberi felügyeleti intézkedések, beleértve a nagy kockázatú MI-rendszerek kimeneteinek alkalmazók általi értelmezését megkönnyítő technikai intézkedéseket;
г)
мерките за упражняване на човешки контрол, посочени в член 14, включително техническите мерки, въведени с цел улесняване на тълкуването от страна на внедрителите на резултатите от високорисковите системи с ИИ;
e)
a szükséges számítási és hardveres erőforrások, a nagy kockázatú MI-rendszer várható élettartama, valamint az említett MI-rendszer megfelelő működésének biztosításához szükséges karbantartási és gondozási intézkedések, beleértve a gyakoriságukat is, többek között a szoftverfrissítések tekintetében;
д)
необходимите изчислителни и хардуерни ресурси, очаквания срок на експлоатация на високорисковата система с ИИ и евентуалните необходими мерки за поддръжка и обслужване, включително тяхната честота, с цел да се гарантира правилното функциониране на системата с ИИ, включително по отношение на актуализациите на софтуера;
f)
adott esetben a nagy kockázatú MI-rendszerben foglalt mechanizmusok leírása, amelyek lehetővé teszik az alkalmazók számára a naplók megfelelő gyűjtését, tárolását és értelmezését a 12. cikkel összhangban.
е)
когато е приложимо, описание на механизмите, включени във високорисковата система с ИИ, които позволяват на внедрителите правилно да събират, съхраняват и тълкуват записите в съответствие с член 12.
14. cikk
Член 14
Emberi felügyelet
Човешки контрол
(1) A nagy kockázatú MI-rendszereket úgy kell megtervezni és fejleszteni – többek között megfelelő ember–gép interfész eszközökkel –, hogy azokat a használatuk időtartama alatt természetes személyek hatékonyan felügyelhessék.
1. Високорисковите системи с ИИ се проектират и разработват — включително като се предвиждат подходящи инструменти за интерфейса човек–машина в тях — по такъв начин, че върху тях да може да бъде упражняван ефективен контрол от физически лица в периода, през който се използват.
(2) Az emberi felügyelet célja az egészséget, a biztonságot vagy az alapvető jogokat érintő azon kockázatok megelőzése vagy minimalizálása, amelyek a nagy kockázatú MI-rendszer rendeltetésszerű használata vagy észszerűen előrelátható rendellenes használata esetén merülhetnek fel, különösen, amennyiben az ilyen kockázatok az e szakaszban meghatározott egyéb követelmények alkalmazásának ellenére tartósan fennállnak.
2. Човешкият контрол има за цел предотвратяването или свеждането до минимум на рисковете за здравето, безопасността или основните права, които могат да възникнат при използването на високорискова система с ИИ в съответствие с нейното предназначение или при условия на разумно предвидима неправилна експлоатация, по-специално когато тези рискове продължават да съществуват, независимо от прилагането на останалите изисквания, установени в настоящия раздел.
(3) A felügyeleti intézkedéseknek arányban kell állniuk a nagy kockázatú MI-rendszer kockázataival, autonómia-szintjével és felhasználási kontextusával, és azokat a következő intézkedéstípusok közül az egyik vagy mindkettő révén kell biztosítani:
3. Мерките за контрол трябва да са съразмерни спрямо рисковете, нивото на автономност и контекста на използване на високорисковата система с ИИ и да се осигуряват чрез единия или двата вида мерки, които са посочени по-долу:
a)
a szolgáltató által a nagy kockázatú MI-rendszer forgalomba hozatala vagy üzembe helyezése előtt azonosított és – amennyiben műszakilag megvalósítható – a nagy kockázatú MI-rendszerbe beépített intézkedések;
a)
мерки, които са набелязани и вградени, когато това е технически осъществимо, във високорисковата система с ИИ от доставчика преди пускането ѝ на пазара или пускането ѝ в действие;
b)
a szolgáltató által a nagy kockázatú MI-rendszer forgalomba hozatala vagy üzembe helyezése előtt azonosított, és az alkalmazó általi alkalmazásra megfelelő intézkedések.
б)
мерки, които са набелязани от доставчика преди пускането на високорисковата система с ИИ на пазара или пускането ѝ в действие и които са подходящи за прилагане от страна на внедрителя.
(4) Az (1), a (2) és a (3) bekezdés végrehajtása céljából a nagy kockázatú MI-rendszert oly módon kell az alkalmazó rendelkezésére bocsátani, hogy az emberi felügyelettel megbízott természetes személyek – adott esetben és arányos módon – képessé váljanak a következőkre:
4. За целите на прилагането на параграфи 1, 2 и 3 високорисковата система с ИИ се предоставя на ползвателя по начин, който дава възможност на физическите лица, на които е възложено да упражняват човешки контрол, когато е целесъобразно и пропорционално:
a)
megfelelően megérteni a nagy kockázatú MI-rendszer releváns képességeit és korlátait, valamint tudni kellően nyomon követni annak működését, többek között a rendellenességek, zavarok és a váratlan teljesítmény felderítése és kezelése érdekében;
a)
да разбират добре съответните способности и ограничения на високорисковата система с ИИ и да могат надлежно да следят нейното функциониране, включително с оглед на откриването и справянето с аномалии, отклонения във функционирането и неочаквано действие;
b)
tudatában maradni a nagy kockázatú MI-rendszerek által előállított kimenetre való automatikus vagy túlzott mértékű támaszkodás tendenciájának („automatizálási torzítás”), különösen azon nagy kockázatú MI-rendszerek esetében, amelyeket információ vagy ajánlások nyújtására használnak a természetes személyek által hozandó döntésekhez;
б)
да осъзнават възможната тенденция автоматично да се разчита или в прекалено голяма степен да се разчита на резултатите, получени от високорискова система с ИИ (т.нар. „предубеденост в полза на автоматизираните решения“), по-специално при високорискови системи с ИИ, използвани за предоставяне на информация или препоръки във връзка с решения, които се вземат от физически лица;
c)
helyesen értelmezni a nagy kockázatú MI-rendszer kimenetét, figyelembe véve például a rendelkezésre álló értelmezési eszközöket és módszereket;
в)
да тълкуват правилно резултатите от високорисковата система с ИИ, като вземат предвид например наличните инструменти и методи за тълкуване;
d)
bármely konkrét helyzetben dönteni arról, hogy nem használják a nagy kockázatú MI-rendszert, vagy más módon figyelmen kívül hagyják, felülírják vagy visszafordítják a nagy kockázatú MI-rendszer kimenetét;
г)
да вземат решение — във всяка една конкретна ситуация — да не използват резултата от високорисковата система с ИИ или по друг начин да го пренебрегнат, отхвърлят или отменят;
e)
beavatkozni a nagy kockázatú MI-rendszer működésébe, vagy megszakítani a rendszert egy „stop” gomb vagy olyan, hasonló eljárás révén, amely lehetővé teszi a rendszer biztonságos állapotban történő leállását.
д)
да се намесят в работата на високорисковата система с ИИ или да прекъснат системата чрез бутон „стоп“ или подобна процедура, която позволява системата да спре в безопасно състояние.
(5) A III. melléklet 1. pontjának a) alpontjában említett nagy kockázatú MI-rendszerek esetében az e cikk (3) bekezdésében említett intézkedéseknek olyanoknak kell lenniük, amelyek biztosítják, hogy emellett az alkalmazó a rendszerből származó azonosítás alapján ne hozzon intézkedést vagy döntést, kivéve, ha az említett azonosítást legalább két, a szükséges kompetenciával, képzettséggel és hatáskörrel rendelkező természetes személy – egymástól függetlenül – ellenőrizte és megerősítette.
5. За високорисковите системи с ИИ, посочени в точка 1, буква а) от приложение III, мерките, посочени в параграф 3 от настоящия член, трябва да са такива, че освен това да гарантират, че внедрителят не предприема действия, нито взема решения въз основа на идентификацията, получена от системата, освен ако тази идентификация не е била отделно проверена и потвърдена от най-малко две физически лица, притежаващи необходимата компетентност и авторитет и преминали необходимото обучение.
A legalább két természetes személy által egymástól függetlenül végzett ellenőrzésre vonatkozó követelmény nem alkalmazandó a bűnüldözés, a migráció, a határellenőrzés vagy a menekültügy céljaira használt nagy kockázatú MI-rendszerekre, amennyiben az uniós vagy a nemzeti jog e követelmény alkalmazását aránytalannak tekinti.
Изискването за отделна проверка от най-малко две физически лица не се прилага за високорискови системи с ИИ, използвани за правоохранителни цели или за целите на миграцията, граничния контрол или убежището, когато правото на Съюза или националното право счита прилагането на това изискване за непропорционално.
15. cikk
Член 15
Pontosság, stabilitás és kiberbiztonság
Точност, надеждност и киберсигурност
(1) A nagy kockázatú MI-rendszereket úgy kell megtervezni és fejleszteni, hogy megfelelő szintű pontosságot, stabilitást és kiberbiztonságot érjenek el, továbbá, hogy e tekintetben a teljes életciklusuk során következetesen teljesítsenek.
1. Високорисковите системи с ИИ се проектират и разработват така, че да постигат подходящо ниво на точност, надеждност и киберсигурност и да функционират стабилно в това отношение в течение на жизнения си цикъл.
(2) A pontosság és a stabilitás (1) bekezdésben meghatározott szintjeinek mérésével kapcsolatos technikai szempontok figyelembevétele érdekében a Bizottság – a releváns érdekelt felekkel és szervezetekkel, így például a metrológiai és teljesítményértékelési hatóságokkal együttműködve – adott esetben ösztönzi a referenciaértékek és mérési módszertanok kidolgozását.
2. Във връзка с техническите аспекти на измерването на подходящите равнища на точност и надеждност, посочени в параграф 1, както и на всички други показатели за ефективност, Комисията, в сътрудничество със съответните заинтересовани страни и организации, като например органите по метрология и сравнителен анализ, насърчава, когато е целесъобразно, разработването на сравнителни показатели и методики за измерване.
(3) A nagy kockázatú MI-rendszerek pontossági szintjeit és vonatkozó pontossági mérőszámait a mellékelt használati utasításban kell feltüntetni.
3. Нивата на точност и съответните показатели за точност на високорисковите системи с ИИ се обявяват в придружаващите ги инструкции за употреба.
(4) A nagy kockázatú MI-rendszereknek a lehető leginkább reziliensnek kell lenniük azon hibák, meghibásodások vagy következetlenségek tekintetében, amelyek a rendszeren vagy a rendszer működési környezetén belül előfordulhatnak, különösen a természetes személyekkel vagy más rendszerekkel való kölcsönhatásuk miatt. E tekintetben technikai és szervezeti intézkedéseket kell hozni.
4. Високорисковите системи с ИИ трябва да са възможно най-устойчиви по отношение на грешки, недостатъци или несъответствия, които могат да възникнат в рамките на системата или в средата, в която тя работи, по-специално поради взаимодействието им с физически лица или други системи. За тази цел се предприемат технически и организационни мерки.
A nagy kockázatú MI-rendszerek stabilitása elérhető műszaki redundanciamegoldásokkal, amelyek magukban foglalhatnak biztonsági vagy vészüzemi terveket is.
Надеждността на високорисковите системи с ИИ може да бъде постигната чрез решения за техническо дублиране, които могат да включват резервни или аварийни планове.
Azon nagy kockázatú MI-rendszereket, amelyek a forgalomba hozatalt vagy az üzembe helyezést követően is tanulnak, úgy kell fejleszteni, hogy kiküszöböljék vagy a lehető legnagyobb mértékben csökkentsék annak kockázatát, hogy az esetlegesen torzított kimenetek befolyásolják a jövőbeli műveletek bemenetét (visszacsatolási hurkok), valamint biztosítva azt, hogy az ilyen visszacsatolási hurkokat megfelelő kockázatcsökkentő intézkedésekkel kielégítően kezeljék.
Високорисковите системи с ИИ, които продължават да се обучават след пускането им на пазара или пускането им в действие, се разработват така, че да се отстрани или намали, доколкото е възможно, рискът от евентуално опорочени от предубеденост резултати, оказващи влияние върху входящите данни за бъдещи операции (наричани по-долу „обратни връзки“), и да се гарантира, че спрямо всякакви такива обратни връзки надлежно се вземат подходящи мерки за смекчаване на последиците.
(5) A nagy kockázatú MI-rendszereknek reziliensnek kell lenniük a jogosulatlan harmadik felek arra irányuló kísérleteivel szemben, hogy a rendszer sebezhetőségeinek kiaknázása révén megváltoztassák a rendszer használatát, kimeneteit vagy teljesítményét.
5. Високорисковите системи с ИИ трябва да са устойчиви по отношение на опитите на неоправомощени трети лица да променят използването, резултатите или действието им, като използват уязвимите места на системата.
A nagy kockázatú MI-rendszerek kiberbiztonságának biztosítását célzó műszaki megoldásoknak megfelelőnek kell lenniük a releváns körülmények és a kockázatok szempontjából.
Техническите решения, целящи да гарантират киберсигурността на високорисковите системи с ИИ, трябва да са съобразени със съответните обстоятелства и рискове.
Az MI-specifikus sebezhetőségek kezelésére szolgáló műszaki megoldásoknak adott esetben magukban kell foglalniuk azon intézkedéseket, amelyek a tanítóadat-készlet manipulálását megkísérlő támadásoknak (adatmérgezés) vagy a tanítás során használt előtanított összetevők manipulálását megkísérlő támadásoknak („modellmérgezés”), a modell hibájának előidézésére szolgáló bemeneteknek (támadó szempontú példák vagy modellkijátszás), a bizalmasság elleni támadásoknak vagy a modellhibáknak a megelőzésére, felderítésére, az azokra való reagálásra, azok megoldására és ellenőrzésére irányulnak.
Техническите решения за преодоляване на характерните за ИИ уязвими места включват, когато е целесъобразно, мерки за предотвратяване, откриване, реакция, неутрализиране и контрол на атаки, целящи да манипулират набора от обучителни данни (т.нар. „отравяне на данните“) или предварително обучените компоненти, използвани за обучение (т.нар. „отравяне на моделите“), за предотвратяване на входящи данни, разработени с цел да накарат модела с ИИ да допусне грешка (т.нар. „враждебни примери“ или „заобикаляне на модела“), на атаки срещу поверителността или недостатъци на модела.
3. SZAKASZ
РАЗДЕЛ 3
A nagy kockázatú MI-rendszerek szolgáltatóinak és alkalmazóinak, valamint más feleknek a kötelezettségei
Задължения на доставчиците и внедрителите на високорискови системи с ИИ и на други лица
16. cikk
Член 16
A nagy kockázatú MI-rendszerek szolgáltatóinak kötelezettségei
Задължения на доставчиците на високорискови системи с ИИ
A nagy kockázatú MI-rendszerek szolgáltatóinak:
Доставчиците на високорискови системи с ИИ:
a)
biztosítaniuk kell, hogy nagy kockázatú MI-rendszereik megfeleljenek a 2. szakaszban meghatározott követelményeknek;
a)
гарантират, че техните високорискови системи с ИИ съответстват на изискванията, установени в раздел 2;
b)
fel kell tüntetniük a nagy kockázatú MI-rendszeren – vagy amennyiben ez nem lehetséges, annak csomagolásán vagy adott esetben a kísérő dokumentációján – a nevüket, bejegyzett kereskedelmi nevüket vagy bejegyzett védjegyüket és azt a címüket, amelyen velük kapcsolatba lehet lépni;
б)
посочват върху високорисковата система с ИИ, или, когато това не е възможно — върху нейната опаковка или придружаваща документация, в зависимост от случая, своето име, регистрирано търговско наименование или регистрирана търговска марка и адреса си за връзка;
c)
a 17. cikknek megfelelő minőségirányítási rendszerrel kell rendelkezniük;
в)
разполагат със система за управление на качеството, която е в съответствие с член 17;
d)
vezetniük kell a 18. cikkben említett dokumentációt;
г)
съхраняват документацията, посочена в член 18;
e)
a 19. cikkben említettek szerint meg kell őrizniük a nagy kockázatú MI-rendszereik által automatikusan generált naplókat, ha azok az ellenőrzésük alatt állnak;
д)
когато са под техен контрол, съхраняват записите, автоматично генерирани от техните високорискови системи с ИИ, посочени в член 19;
f)
biztosítaniuk kell, hogy a nagy kockázatú MI-rendszert forgalomba hozatala vagy üzembe helyezése előtt alávessék a 43. cikkben említett vonatkozó megfelelőségértékelési eljárásnak;
е)
гарантират, че високорисковата система с ИИ преминава през съответната процедура за оценяване на съответствието, посочена в член 43, преди да бъде пусната на пазара или пусната в действие;
g)
a 47. cikkel összhangban EU-megfelelőségi nyilatkozatot kell készíteniük;
ж)
изготвят ЕС декларация за съответствие съгласно член 47;
h)
a 48. cikkel összhangban fel kell tüntetniük a CE-jelölést a nagy kockázatú MI-rendszeren – vagy amennyiben ez nem lehetséges, annak csomagolásán vagy kísérő dokumentációján –, hogy jelezzék az e rendeletnek való megfelelést;
з)
поставят маркировката „CE“ върху високорисковата система с ИИ, или, когато това не е възможно — върху нейната опаковка или придружаваща документация, за да укажат съответствието с настоящия регламент, в съответствие с член 48;
i)
eleget kell tenniük a 49. cikk (1) bekezdésében említett regisztrációs kötelezettségeknek;
и)
изпълняват задълженията за регистрация, посочени в член 49, параграф 1;
j)
a 20. cikkben előírtak szerint meg kell hozniuk a szükséges korrekciós intézkedéseket és tájékoztatást kell nyújtaniuk;
й)
предприемат необходимите коригиращи действия и предоставят информацията, изисквана съгласно член 20;
k)
az illetékes nemzeti hatóság indokolással ellátott kérésére igazolniuk kell, hogy a nagy kockázatú MI-rendszer megfelel a 2. szakaszban meghatározott követelményeknek;
к)
при мотивирано искане на национален компетентен орган доказват съответствието на високорисковата система с ИИ с изискванията, установени в раздел 2;
l)
az (EU) 2016/2102 és az (EU) 2019/882 irányelvvel összhangban biztosítaniuk kell, hogy a nagy kockázatú MI-rendszer megfeleljen az akadálymentesítési követelményeknek.
л)
гарантират, че високорисковата система с ИИ отговаря на изискванията за достъпност в съответствие с директиви (ЕС) 2016/2102 и (ЕС) 2019/882.
17. cikk
Член 17
Minőségirányítási rendszer
Система за управление на качеството
(1) A nagy kockázatú MI-rendszerek szolgáltatóinak minőségirányítási rendszert kell bevezetniük, amely biztosítja az e rendeletnek való megfelelést. Ezt a rendszert írásbeli szabályzatok, eljárások és utasítások formájában szisztematikus és rendezett módon dokumentálni kell, és annak legalább a következő szempontokra kell kiterjednie:
1. Доставчиците на високорискови системи с ИИ въвеждат система за управление на качеството, която гарантира съответствие с настоящия регламент. Системата се документира системно и последователно чрез политики, процедури и инструкции в писмен вид и включва най-малко следните аспекти:
a)
a jogszabályi rendelkezések tiszteletben tartását célzó stratégia, beleértve a megfelelőségértékelési eljárásoknak, valamint a nagy kockázatú MI-rendszer módosításának kezelését célzó eljárásoknak való megfelelést is;
a)
стратегия за регулаторно съответствие, включително съответствие с процедурите за оценяване на съответствието и с процедурите за управление на измененията на високорисковата система с ИИ;
b)
a nagy kockázatú MI-rendszer tervezéséhez, tervezés-ellenőrzéséhez és tervezés-igazolásához alkalmazandó technikák, eljárások és módszeres intézkedések;
б)
техники, процедури и системни действия, които да се използват при проектирането, контрола и проверката на проекта на високорисковата система с ИИ;
c)
a nagy kockázatú MI-rendszer fejlesztésére, minőség-ellenőrzésére és minőségbiztosítására alkalmazandó technikák, eljárások és módszeres intézkedések;
в)
техники, процедури и системни действия, които да се използват за разработването, контрола на качеството и осигуряването на качеството на високорисковата система с ИИ;
d)
a nagy kockázatú MI-rendszer fejlesztése előtt, alatt és után végrehajtandó vizsgálati, tesztelési és validálási eljárások, valamint azok elvégzésének előírt gyakorisága;
г)
процедури за проверка, изпитване и валидиране, които да се извършват преди, по време и след разработването на високорисковата система с ИИ, и честотата, с която те трябва да се извършват;
e)
az alkalmazandó műszaki előírások, beleértve a szabványokat, valamint – amennyiben a vonatkozó harmonizált szabványokat nem alkalmazzák teljes mértékben, vagy azok nem terjednek ki a 2. szakaszban meghatározott valamennyi releváns követelményre – az annak biztosítására szolgáló eszközök, hogy a nagy kockázatú MI-rendszer megfeleljen az említett követelményeknek;
д)
технически спецификации, включително стандарти, които да се прилагат и, когато съответните хармонизирани стандарти не са приложени изцяло или не включват всички съответни изисквания, установени в раздел 2 —средствата, които трябва да се използват с цел да се гарантира, че високорисковата система с ИИ съответства на тези изисквания;
f)
adatgazdálkodási rendszerek és eljárások, beleértve az adatszerzést, az adatgyűjtést, az adatelemzést, az adatcímkézést, az adattárolást, az adatszűrést, az adatbányászatot, az adatösszesítést, az adatmegőrzést és a nagy kockázatú MI-rendszerek forgalomba hozatala vagy üzembe helyezése előtt és céljából végzett bármely más, az adatokkal kapcsolatos műveletet;
е)
системи и процедури за управление на данни, включително придобиване, събиране, анализ, обозначаване, съхранение, филтриране, извличане, агрегиране, запазване на данни, както и за всякакви други операции по отношение на данните, които се извършват преди и за целите на пускането на пазара или пускането в действие на високорискови системи с ИИ;
g)
a 9. cikkben említett kockázatkezelési rendszer;
ж)
системата за управление на риска, посочена в член 9;
h)
a 72. cikkel összhangban a forgalomba hozatal utáni nyomonkövetési rendszer kidolgozása, végrehajtása és fenntartása;
з)
създаването, въвеждането и поддържането на система за мониторинг след пускането на пазара в съответствие с член 72;
i)
a 73. cikkel összhangban a súlyos váratlan események bejelentésével kapcsolatos eljárások;
и)
процедури, свързани с докладването на сериозен инцидент в съответствие с член 73;
j)
az illetékes nemzeti hatóságokkal, egyéb releváns – többek között az adatokhoz való hozzáférést biztosító vagy támogató – hatóságokkal, a bejelentett szervezetekkel, más gazdasági szereplőkkel, ügyfelekkel vagy más érdekelt felekkel folytatott kommunikáció kezelése;
й)
провеждането на комуникацията с националните компетентни органи, други съответни органи, включително тези, осигуряващи или съдействащи за достъпа до данни, нотифицираните органи, другите оператори, потребителите или други заинтересовани лица;
k)
valamennyi releváns dokumentáció és információ nyilvántartására szolgáló rendszerek és eljárások;
к)
системи и процедури за регистриране на цялата относима документация и информация;
l)
erőforrás-gazdálkodás, beleértve az ellátás biztonságával kapcsolatos intézkedéseket;
л)
управление на ресурсите, включително мерки, свързани със сигурността на доставките;
m)
elszámoltathatósági keret, amely meghatározza a vezetőség és az egyéb személyzet felelősségi körét az e bekezdésben felsorolt valamennyi szempont tekintetében.
м)
рамка за отчетност, определяща отговорностите на ръководния състав и останалите служители по отношение на всички аспекти, посочени в настоящия параграф.
(2) Az (1) bekezdésben említett szempontok megvalósításának arányosnak kell lennie a szolgáltató szervezetének méretével. A szolgáltatóknak minden esetben tiszteletben kell tartaniuk a nagy kockázatú MI-rendszereik e rendeletnek való megfelelésének biztosításához szükséges szigorúsági mértéket és védelmi szintet.
2. Прилагането на аспектите, посочени в параграф 1, трябва да е пропорционално на размера на организацията на доставчика. При всички случаи доставчиците спазват степента на взискателност и равнището на защита, необходими за осигуряване на съответствието на техните системи с ИИ с настоящия регламент.
(3) A nagy kockázatú MI-rendszerek azon szolgáltatói, amelyek a minőségirányítási rendszerekre vagy a releváns ágazati uniós jog szerinti valamely egyenértékű funkcióra vonatkozó kötelezettségek hatálya alá tartoznak, az (1) bekezdésben felsorolt szempontokat az említett jog alapján létrehozott minőségirányítási rendszerek részévé tehetik.
3. За доставчиците на високорискови системи с ИИ, за които се прилагат задължения по отношение на системите за управление на качеството или равностойна функция съгласно съответното секторно право на Съюза, аспектите, посочени в параграф 1, могат да бъдат част от системите за управление на качеството съгласно това право.
(4) Azon szolgáltatók esetében, amelyek a pénzügyi szolgáltatásokra vonatkozó uniós jog értelmében a belső irányításukra, rendszerükre vagy eljárásaikra vonatkozó követelmények hatálya alá tartozó pénzügyi intézmények, az e cikk (1) bekezdésének g), h) és i) pontja kivételével a minőségirányítási rendszer létrehozására vonatkozó kötelezettséget a pénzügyi szolgáltatásokra vonatkozó uniós jog szerinti, belső irányítási rendszerekre vagy eljárásokra vonatkozó szabályoknak való megfeleléssel teljesítettnek kell tekinteni. E célból figyelembe kell venni a 40. cikkben említett harmonizált szabványokat.
4. За доставчиците, които са финансови институции, за които се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси съгласно правото на Съюза в областта на финансовите услуги, задължението за въвеждане на система за управление на качеството, с изключение на параграф 1, букви ж), з) и и) от настоящия член, се счита за изпълнено при наличие на съответствие с правилата за вътрешно управление, мерки или процеси съгласно съответното право на Съюза в областта на финансовите услуги. За тази цел се вземат предвид евентуалните хармонизирани стандарти, посочени в член 40.
18. cikk
Член 18
A dokumentáció vezetése
Съхранение на документация
(1) A szolgáltatónak a nagy kockázatú MI-rendszer forgalomba hozatala vagy üzembe helyezése után 10 évig az illetékes nemzeti hatóságok számára elérhetővé kell tennie a következőket:
1. В продължение на 10 години след пускането на пазара или пускането в действие на високорисковата система с ИИ доставчикът съхранява на разположение на националните компетентни органи:
a)
a 11. cikkben említett műszaki dokumentáció;
a)
техническата документация, посочена в член 11;
b)
a 17. cikkben említett minőségirányítási rendszerre vonatkozó dokumentáció;
б)
документацията, свързана със системата за управление на качеството, посочена в член 17;
c)
adott esetben a bejelentett szervezetek által jóváhagyott változtatások dokumentációja;
в)
когато е приложимо, документацията относно промените, одобрени от нотифицираните органи;
d)
adott esetben a bejelentett szervezetek által kiadott határozatok és egyéb dokumentumok;
г)
когато е приложимо, решенията и другите документи, изготвени от нотифицираните органи;
e)
a 47. cikkben említett EU-megfelelőségi nyilatkozat.
д)
ЕС декларацията за съответствие, посочена в член 47.
(2) Minden tagállam meghatározza azon feltételeket, amelyek mellett az (1) bekezdésben említett dokumentáció az említett bekezdésben megjelölt ideig továbbra is az illetékes nemzeti hatóságok rendelkezésére áll azokban az esetekben, amikor a szolgáltató vagy a területén letelepedett meghatalmazott képviselője az említett időszak vége előtt csődbe megy vagy beszünteti tevékenységét.
2. Всяка държава членка определя условията, при които документацията, посочена в параграф 1, остава на разположение на националните компетентни органи за срока, посочен в същия параграф, за случаите, когато доставчик или негов упълномощен представител, установен на нейна територия, изпадне в несъстоятелност или прекрати дейността си преди изтичането на този срок.
(3) Azon szolgáltatóknak, amelyek a pénzügyi szolgáltatásokra vonatkozó uniós jog értelmében a belső irányításukra, rendszerükre vagy eljárásaikra vonatkozó követelmények hatálya alá tartozó pénzügyi intézmények, a technikai dokumentációt a pénzügyi szolgáltatásokra vonatkozó uniós jog alapján vezetett dokumentáció részeként kell megőrizniük.
3. Доставчиците, които са финансови институции, спрямо които се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси съгласно правото на Съюза в областта на финансовите услуги, поддържат техническата документация като част от документацията, съхранявана съгласно съответното право на Съюза в областта на финансовите услуги.
19. cikk
Член 19
Automatikusan generált naplók
Автоматично генерирани записи
(1) A nagy kockázatú MI-rendszerek szolgáltatóinak meg kell őrizniük az adott nagy kockázatú MI-rendszereik által automatikusan generált, a 12. cikk (1) bekezdésében említett naplókat, amennyiben az ilyen naplók ellenőrzésük alatt állnak. A naplókat – az alkalmazandó uniós vagy nemzeti jog sérelme nélkül – a nagy kockázatú MI-rendszer rendeltetésének megfelelő – legalább hat hónapos – időtartamig kell megőrizni, kivéve, ha az alkalmazandó uniós vagy nemzeti jog, különösen a személyes adatok védelmére vonatkozó uniós jog másként rendelkezik.
1. Доставчиците на високорискови системи с ИИ съхраняват записите, посочени в член 12, параграф 1, които са автоматично генерирани от техните високорискови системи с ИИ, доколкото тези записи са под техен контрол. Без да се засяга приложимото право на Съюза или национално право, записите се съхраняват за срок, съобразен с предназначението на високорисковата система с ИИ, който е най-малко шест месеца, освен ако не е предвидено друго в приложимото право на Съюза или национално право, по-специално в правото на Съюза относно защитата на личните данни.
(2) Azon szolgáltatóknak, amelyek a pénzügyi szolgáltatásokra vonatkozó uniós jog értelmében a belső irányításukra, rendszerükre vagy eljárásaikra vonatkozó követelmények hatálya alá tartozó pénzügyi intézmények, a pénzügyi szolgáltatásokra vonatkozó releváns jogszabályok alapján vezetett dokumentáció részeként meg kell őrizniük a nagy kockázatú MI-rendszereik által automatikusan generált naplókat.
2. Доставчиците, които са финансови институции, за които се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси съгласно правото на Съюза в областта на финансовите услуги, поддържат записите, автоматично генерирани от техните високорискови системи с ИИ, като част от документацията, съхранявана съгласно съответното право в областта на финансовите услуги.
20. cikk
Член 20
Korrekciós intézkedések és tájékoztatási kötelezettség
Коригиращи действия и задължение за предоставяне на информация
(1) A nagy kockázatú MI-rendszerek azon szolgáltatóinak, amelyek úgy ítélik meg, vagy okuk van úgy megítélni, hogy az általuk forgalomba hozott vagy üzembe helyezett nagy kockázatú MI-rendszer nem felel meg e rendeletnek, azonnal meg kell hozniuk a szükséges korrekciós intézkedéseket az említett rendszer – adott esetben – megfelelőségének biztosítására, forgalomból való kivonására, üzemen kívül helyezésére vagy visszahívására. Ennek megfelelően tájékoztatniuk kell az érintett nagy kockázatú MI-rendszer forgalmazóit, valamint adott esetben az alkalmazókat, a meghatalmazott képviselőt és az importőröket.
1. Доставчиците на високорискови системи с ИИ, които считат или имат основание да считат, че дадена високорискова система с ИИ, която са пуснали на пазара или пуснали в действие, не съответства на настоящия регламент, незабавно предприемат необходимите коригиращи действия, за да приведат системата в съответствие, да я изтеглят, да я блокират или да я изземат, в зависимост от случая. Те информират съответно дистрибуторите на съответната високорискова система с ИИ и, ако е приложимо, внедрителите, упълномощения представител и вносителите.
(2) Amennyiben a nagy kockázatú MI-rendszer a 79. cikk (1) bekezdése értelmében kockázatot jelent, és ez a kockázat a rendszer szolgáltatójának a tudomására jut, a szolgáltatónak haladéktalanul ki kell vizsgálnia az okokat, adott esetben a bejelentést tevő alkalmazóval együttműködve, valamint tájékoztatnia kell – különösen a meg nem felelés és a meghozott releváns korrekciós intézkedések jellegéről – az érintett nagy kockázatú MI-rendszerért felelős piacfelügyeleti hatóságokat és adott esetben azon bejelentett szervezetet, amely az adott nagy kockázatú MI-rendszerre a 44. cikknek megfelelően tanúsítványt adott ki.
2. Когато високорисковата система с ИИ представлява риск по смисъла на член 79, параграф 1 и този риск стане известен на доставчика, той незабавно разследва причините, когато е приложимо — в сътрудничество с уведомилия го внедрител — и уведомява органите за надзор на пазара, които са компетентни по отношение на високорисковата система с ИИ, както и, когато е приложимо — нотифицирания орган, издал сертификат за тази високорискова система с ИИ в съответствие с член 44, по-специално за естеството на несъответствието и за евентуалните предприети коригиращи действия.
21. cikk
Член 21
Együttműködés az illetékes hatóságokkal
Сътрудничество с компетентните органи
(1) A nagy kockázatú MI-rendszerek szolgáltatóinak valamely illetékes hatóság indokolt kérésére, az Unió intézményeinek egyik hivatalos, az érintett tagállam által megjelölt és az adott hatóság által könnyen érthető nyelvén át kell adniuk az említett hatóság részére minden olyan információt és dokumentációt, amely szükséges annak igazolásához, hogy a nagy kockázatú MI-rendszer megfelel a 2. szakaszban meghatározott követelményeknek.
1. При мотивирано искане от страна на компетентен орган доставчиците на високорискови системи с ИИ предоставят на този орган цялата информация и документация, необходими за доказване на съответствието на високорисковата система с ИИ с изискванията, установени в раздел 2, на един от официалните езици на институциите на Съюза, посочен от съответната държава членка, който може да бъде лесно разбран от органа.
(2) Valamely illetékes hatóság indokolt kérésére a szolgáltatóknak adott esetben hozzáférést kell biztosítaniuk a megkereső illetékes hatóság számára a 12. cikk (1) bekezdésében említett nagy kockázatú MI-rendszer automatikusan generált naplóihoz is, amennyiben ezek a naplók az ellenőrzésük alatt állnak.
2. Освен това при мотивирано искане от страна на компетентен орган доставчиците предоставят на отправилия искането компетентен орган, в зависимост от случая, достъп до записите, автоматично генерирани от високорисковата система с ИИ, посочени в член 12, параграф 1, доколкото тези записи са под техен контрол.
(3) Az illetékes hatóságok által e cikk alapján megszerzett információkat a 78. cikkben meghatározott titoktartási kötelezettségeknek megfelelően kell kezelni.
3. Всяка информация, получена от компетентен орган съгласно настоящия член, се третира в съответствие със задълженията за поверителност, установени в член 78.
22. cikk
Член 22
A nagy kockázatú MI-rendszerek meghatalmazott képviselői
Упълномощени представители на доставчиците на високорискови системи с ИИ
(1) A nagy kockázatú MI-rendszereiknek az Unió piacán való forgalmazását megelőzően a harmadik országokban letelepedett szolgáltatóknak írásbeli megbízással ki kell nevezniük egy, az Unióban letelepedett meghatalmazott képviselőt.
1. Преди да предоставят на пазара на Съюза своите системи с ИИ, доставчиците, установени в трети държави, определят с писмено пълномощно упълномощен представител, който е установен в Съюза.
(2) A szolgáltatónak lehetővé kell tennie a meghatalmazott képviselője számára, hogy elvégezze a szolgáltatótól kapott megbízásban meghatározott feladatokat.
2. Доставчикът осигурява възможност на упълномощения си представител да изпълнява задачите, посочени в пълномощното, получено от доставчика.
(3) A meghatalmazott képviselőknek el kell ellátniuk a szolgáltatótól kapott megbízásban meghatározott feladatokat. A megbízás egy példányát kérésre a piacfelügyeleti hatóságok rendelkezésére kell bocsátaniuk az Unió intézményeinek egyik hivatalos, az illetékes hatóság által megjelölt nyelvén. E rendelet alkalmazása céljából a megbízásban fel kell hatalmazni a meghatalmazott képviselőt a következő feladatok elvégzésére:
3. Упълномощеният представител изпълнява задачите, посочени в пълномощното, получено от доставчика. При поискване той предоставя на органите за надзор на пазара копие от пълномощното на един от официалните езици на институциите на Съюза, посочен от компетентния орган. За целите на настоящия регламент пълномощното дава право на упълномощения представител да изпълнява следните задачи:
a)
annak ellenőrzése, hogy elkészült-e a 47. cikkben említett EU-megfelelőségi nyilatkozat és a 11. cikkben említett műszaki dokumentáció, valamint hogy a szolgáltató elvégzett-e egy megfelelő megfelelőségértékelési eljárást;
a)
да проверява дали ЕС декларацията за съответствие, посочена в член 47, и техническата документация, посочена в член 11, са изготвени и дали е проведена подходяща процедура за оценяване на съответствието от страна на доставчика;
b)
a nagy kockázatú MI-rendszer forgalomba hozatalát vagy üzembe helyezését követő tízéves időtartamra az illetékes hatóságok és a 74. cikk (10) bekezdésében említett nemzeti hatóságok vagy szervek számára a következők elérhetővé tétele: azon szolgáltató elérhetőségei, aki vagy amely kinevezte a meghatalmazott képviselőt, a 47. cikkben említett EU-megfelelőségi nyilatkozat egy példánya, a műszaki dokumentáció és adott esetben a bejelentett szervezet által kiadott tanúsítvány;
б)
да съхранява на разположение на компетентните органи и националните органи, посочени в член 74, параграф 10, в продължение на 10 години след пускането на пазара или пускането в действие на високорисковата система с ИИ данните за контакт на доставчика, който е определил упълномощения представител, копие от ЕС декларацията за съответствие, посочена в член 47, техническата документация и, ако е приложимо, сертификата, издаден от нотифицирания орган;
c)
indokolt kérésre az annak igazolásához szükséges minden információnak és dokumentációnak – beleértve az ezen albekezdés b) pontjában említetteket is – az illetékes hatóság rendelkezésére bocsátása, hogy a nagy kockázatú MI-rendszer megfelel a 2. szakaszban foglalt követelményeknek, ideértve a nagy kockázatú MI-rendszer által automatikusan generált, a 12. cikk (1) bekezdésében említett naplókhoz való hozzáférést is, amennyiben az ilyen naplók a szolgáltató ellenőrzése alatt állnak;
в)
при мотивирано искане да предоставя на компетентния орган цялата информация и документация, включително посочената в буква б) от настоящата алинея, която е необходима за доказване на съответствието на дадена високорискова система с ИИ с изискванията, установени в раздел 2, включително достъп до записите, посочени в член 12, параграф 1, които са генерирани автоматично от високорисковата система с ИИ, доколкото тези записи са под контрола на доставчика;
d)
indokolt kérésre együttműködés az illetékes hatóságokkal a nagy kockázatú MI-rendszerrel kapcsolatban – különösen a nagy kockázatú MI-rendszer jelentette kockázatok csökkentését és enyhítését illetően – e hatóságok által tett bármely intézkedés tekintetében;
г)
при мотивирано искане да си сътрудничи с компетентните органи при евентуални действия, предприемани от тях във връзка с високорисковата система с ИИ, по-специално за намаляване и смекчаване на рисковете, породени от високорисковата система с ИИ;
e)
adott esetben a 49. cikk (1) bekezdésében említett nyilvántartásba vételi kötelezettségek teljesítése, vagy – ha a nyilvántartásba vételt maga a szolgáltató végzi – a VIII. melléklet A. szakaszának 3. pontjában említett információk helyességének biztosítása.
д)
когато е приложимо, да изпълнява задълженията за регистрация, посочени в член 49, параграф 1, или ако регистрацията се извършва от самия доставчик, да гарантира, че информацията, посочена в раздел А, точка 3 от приложение VIII, е вярна.
A megbízásban fel kell hatalmazni a meghatalmazott képviselőt arra, hogy az illetékes hatóságok hozzá forduljanak – a szolgáltató mellett vagy helyett – az e rendeletnek való megfelelés biztosításával kapcsolatos minden kérdést illetően.
Пълномощното дава право на упълномощения представител да отговаря, наред или вместо доставчика, пред компетентните органи по всички въпроси, свързани с осигуряването на съответствие с настоящия регламент.
(4) A meghatalmazott képviselőnek meg kell szüntetnie a megbízást, ha úgy ítéli meg, vagy oka van úgy megítélni, hogy a szolgáltató az e rendelet szerinti kötelezettségeivel ellentétesen jár el. Ilyen esetben a megbízás megszüntetéséről és annak okairól haladéktalanul tájékoztatnia kell a releváns piacfelügyeleti hatóságot és adott esetben a releváns bejelentett szervezetet is.
4. Упълномощеният представител се отказва от упълномощаването, ако счита или има основание да счита, че доставчикът действа в противоречие със задълженията си съгласно настоящия регламент. В такъв случай той също така незабавно информира съответния орган за надзор на пазара, както и, когато е приложимо, съответния нотифициран орган, за отказа от упълномощаването и основанията за това.
23. cikk
Член 23
Az importőrök kötelezettségei
Задължения на вносителите
(1) Valamely nagy kockázatú MI-rendszer forgalomba hozatala előtt az importőröknek biztosítaniuk kell, hogy a rendszer megfeleljen e rendeletnek a következők ellenőrzésével:
1. Преди да пуснат на пазара високорискова система с ИИ, вносителите гарантират, че системата е в съответствие с настоящия регламент, като се уверяват, че:
a)
a nagy kockázatú MI-rendszer szolgáltatója elvégezte a 43. cikkben említett releváns megfelelőségértékelési eljárást;
a)
съответната процедура за оценяване на съответствието, посочена в член 43, е била проведена от доставчика на високорисковата система с ИИ;
b)
a szolgáltató elkészítette a műszaki dokumentációt a 11. cikknek és a IV. mellékletnek megfelelően;
б)
доставчикът е изготвил техническата документация в съответствие с член 11 и приложение IV;
c)
a rendszeren feltüntették az előírt CE-jelölést, valamint mellékelték ahhoz a 47. cikkben említett EU-megfelelőségi nyilatkozatot és a használati utasítást;
в)
системата е означена с изискваната маркировка „СЕ“ и е придружена от ЕС декларацията за съответствие, посочена в член 47, и инструкциите за употреба;
d)
a szolgáltató kinevezett egy meghatalmazott képviselőt a 22. cikk (1) bekezdésének megfelelően.
г)
доставчикът е определил упълномощен представител в съответствие с член 22, параграф 1.
(2) Amennyiben az importőrnek elegendő oka van úgy megítélni, hogy valamely nagy kockázatú MI-rendszer nem felel meg e rendeletnek, vagy azt hamisították, vagy hamisított dokumentációval rendelkezik, addig nem hozhatja forgalomba a rendszert, amíg annak megfelelőségét nem biztosították. Amennyiben a nagy kockázatú MI-rendszer a 79. cikk (1) bekezdése értelmében kockázatot jelent, az importőrnek erről tájékoztatnia kell a rendszer szolgáltatóját, a meghatalmazott képviselőket és a piacfelügyeleti hatóságokat.
2. Когато вносител има основателна причина да счита, че дадена високорискова система с ИИ не е в съответствие с настоящия регламент или е подправена или придружена от подправена документация, той не пуска тази система на пазара, преди тя да бъде приведена в съответствие. Когато високорисковата система с ИИ представлява риск по смисъла на член 79, параграф 1, вносителят уведомява за това доставчика на системата, упълномощения представител и органите за надзор на пазара.
(3) Az importőröknek fel kell tüntetniük a nagy kockázatú MI-rendszeren és annak csomagolásán vagy adott esetben a kísérő dokumentációján a nevüket, bejegyzett kereskedelmi nevüket vagy bejegyzett védjegyüket, valamint azon címet, amelyen velük a nagy kockázatú MI-rendszert illetően kapcsolatba lehet lépni.
3. Вносителите посочват своето име, регистрирано търговско наименование или регистрирана търговска марка и адреса си за връзка върху високорисковата система с ИИ, върху нейната опаковка или придружаващата документация, когато е приложимо.
(4) Az importőröknek biztosítaniuk kell, hogy mindaddig, amíg ők felelnek egy nagy kockázatú MI-rendszerért, adott esetben a tárolási vagy szállítási feltételek ne veszélyeztessék a rendszer 2. szakaszban foglalt követelményeknek való megfelelőségét.
4. Вносителите гарантират, че докато отговарят за дадена високорискова система с ИИ, условията на съхранение или транспортиране, когато е приложимо, не застрашават съответствието ѝ с изискванията, установени в раздел 2.
(5) Az importőröknek a nagy kockázatú MI-rendszer forgalomba hozatalát vagy üzembe helyezését követő tízéves időtartamig meg kell őrizniük a bejelentett szervezet által kiállított tanúsítvány, adott esetben a használati utasítás és a 47. cikkben említett EU-megfelelőségi nyilatkozat egy-egy példányát.
5. Вносителите съхраняват в продължение на 10 години след пускането на пазара или пускането в действие на високорисковата система с ИИ копие от сертификата, издаден от нотифицирания орган, когато е приложимо, от инструкциите за употреба и от ЕС декларацията за съответствие, посочена в член 47.
(6) Az importőröknek indokolt kérésre a releváns illetékes hatóságok rendelkezésére kell bocsátaniuk minden, annak igazolásához szükséges információt és dokumentációt – ideértve az (5) bekezdésben említetteket is –, hogy a nagy kockázatú MI-rendszer megfelel a 2. szakaszban foglalt követelményeknek, az adott illetékes nemzeti hatóság számára könnyen érthető nyelven. E célból az importőröknek biztosítaniuk kell azt is, hogy a műszaki dokumentációt az említett hatóságok rendelkezésére lehessen bocsátani.
6. При мотивирано искане вносителите предоставят на съответните компетентни органи цялата информация и документация, включително посочената в параграф 5, която е необходима за доказване на съответствието на високорискова система с ИИ с изискванията, установени в раздел 2, на език, който може лесно да бъде разбран от тях. За тази цел те също така гарантират, че техническата документация може да бъде предоставена на посочените органи.
(7) Az importőröknek együtt kell működniük a releváns illetékes nemzeti hatóságokkal minden olyan intézkedés tekintetében, amelyet az említett hatóságok hoznak egy olyan nagy kockázatú MI-rendszerrel kapcsolatban – különösen az általa jelentett kockázatok csökkentése és enyhítése érdekében –, amelyet az importőrök hoztak forgalomba.
7. Вносителите си сътрудничат със съответните компетентни органи при всяко действие, което тези органи предприемат във връзка с високорискова система с ИИ, която вносителите са пуснали на пазара, по-специално за намаляване и смекчаване на породените от нея рискове.
24. cikk
Член 24
A forgalmazók kötelezettségei
Задължения на дистрибуторите
(1) Valamely nagy kockázatú MI-rendszer forgalmazását megelőzően a forgalmazóknak ellenőrizniük kell, hogy a nagy kockázatú MI-rendszeren fel van-e tüntetve az előírt CE- jelölés, mellékelték-e ahhoz a 47. cikkben említett EU-megfelelőségi nyilatkozat egy példányát és a használati utasítást, valamint hogy az említett rendszer szolgáltatója, illetve – adott esetben – importőre teljesítette-e a 16. cikk b) és c) pontjában, illetve a 23. cikk (3) bekezdésében foglalt kötelezettségeit.
1. Преди да предоставят високорискова система с ИИ на пазара, дистрибуторите се уверяват, че върху нея е нанесена изискваната маркировка „СЕ“, че е придружена от копие от ЕС декларацията за съответствие, посочена в член 47, и от инструкциите за употреба и че доставчикът и вносителят на системата, в зависимост от случая, са изпълнили своите съответни задължения, установени в член 16, букви б) и в) и член 23, параграф 3.
(2) Amennyiben a forgalmazó a birtokában lévő információk alapján úgy ítéli meg, vagy oka van úgy megítélni, hogy egy nagy kockázatú MI-rendszer nem felel meg a 2. szakaszban meghatározott követelményeknek, nem forgalmazhatja a nagy kockázatú MI-rendszert mindaddig, amíg a rendszert nem hozták összhangba az említett követelményekkel. Továbbá, amennyiben a nagy kockázatú MI-rendszer a 79. cikk (1) bekezdése értelmében kockázatot jelent, a forgalmazónak erről tájékoztatnia kell a rendszer szolgáltatóját vagy adott esetben importőrét.
2. Когато дистрибутор счита или има основание да счита, въз основа на информацията, с която разполага, че дадена високорискова система с ИИ не е в съответствие с изискванията, установени в раздел 2, той не предоставя високорисковата система с ИИ на пазара, преди тя да бъде приведена в съответствие с тези изисквания. Освен това, когато високорисковата система с ИИ представлява риск по смисъла на член 79, параграф 1, дистрибуторът уведомява за това доставчика или вносителя на системата, в зависимост от случая.
(3) A forgalmazóknak biztosítaniuk kell, hogy mindaddig, amíg ők felelnek a nagy kockázatú MI-rendszerért, adott esetben a tárolási vagy szállítási feltételek ne veszélyeztessék a rendszer 2. szakaszban foglalt követelményeknek való megfelelőségét.
3. Дистрибуторите гарантират, че докато отговарят за дадена високорискова система с ИИ, условията на съхранение или транспортиране, когато е приложимо, не застрашават съответствието на системата с изискванията, установени в раздел 2.
(4) Azon forgalmazónak, amely a birtokában lévő információk alapján úgy ítéli meg, vagy oka van úgy megítélni, hogy az általa forgalmazott nagy kockázatú MI-rendszer nem felel meg a 2. szakaszban foglalt követelményeknek, meg kell tennie a szükséges korrekciós intézkedéseket ahhoz, hogy a rendszert összhangba hozza az említett követelményekkel, kivonja a forgalomból vagy visszahívja, vagy biztosítania kell, hogy a szolgáltató, az importőr vagy adott esetben bármely érintett üzemeltető megtegye az említett korrekciós intézkedéseket. Amennyiben a nagy kockázatú MI-rendszer a 79. cikk (1) bekezdése értelmében kockázatot jelent, a forgalmazónak erről haladéktalanul tájékoztatnia kell a rendszer szolgáltatóját vagy importőrét, és az érintett nagy kockázatú MI-rendszerért felelős hatóságokat, részletezve különösen a meg nem felelést és a meghozott korrekciós intézkedéseket.
4. Дистрибутор, който счита или има основание да счита, въз основа на информацията, с която разполага, че дадена високорискова система с ИИ, която е предоставил на пазара, не е в съответствие с изискванията, установени в раздел 2, предприема необходимите коригиращи действия за привеждането ѝ в съответствие с посочените изисквания, за изтеглянето или изземването ѝ или гарантира, че доставчикът, вносителят или всеки имащ отношение оператор, в зависимост от случая, предприема посочените коригиращи действия. Когато високорисковата система с ИИ представлява риск по смисъла на член 79, параграф 1, дистрибуторът незабавно уведомява за това доставчика или вносителя на системата и органите, които са компетентни по отношение на съответната високорискова система с ИИ, като предоставя подробни данни, по-специално за несъответствието и за евентуалните предприети коригиращи действия.
(5) Valamely releváns illetékes nemzeti hatóság indokolt kérésére a nagy kockázatú MI-rendszerek forgalmazóinak az említett hatóság rendelkezésére kell bocsátaniuk az (1)–(4) bekezdés szerinti tevékenységeikre vonatkozó valamennyi olyan információt és dokumentációt, amely szükséges annak igazolásához, hogy az említett rendszer megfelel a 2. szakaszban meghatározott követelményeknek.
5. При обосновано искане от съответен компетентен орган дистрибуторите на високорискова система с ИИ предоставят на този орган цялата информация и документация относно своите действия съгласно параграфи 1 – 4, необходими за доказване на съответствието на тази система с изискванията, установени в раздел 2.
(6) A forgalmazóknak együtt kell működniük a releváns illetékes hatóságokkal minden olyan intézkedés tekintetében, amelyet az említett hatóságok hoznak egy olyan nagy kockázatú MI-rendszerrel kapcsolatban – különösen az általa jelentett kockázat csökkentése vagy enyhítése érdekében –, amelyet a forgalmazók forgalmaznak.
6. Дистрибуторите си сътрудничат със съответните компетентни органи при всяко действие, което тези органи предприемат във връзка с високорискова система с ИИ, която дистрибуторите са предоставили на пазара, по-специално за намаляване или смекчаване на породения от нея риск.
25. cikk
Член 25
Felelősségi körök az MI-értéklánc mentén
Отговорности по веригата за създаване на стойност в областта на ИИ
(1) E rendelet alkalmazásában minden forgalmazót, importőrt, alkalmazót vagy egyéb harmadik felet nagy kockázatú MI-rendszer szolgáltatójának kell tekinteni, és arra a szolgáltatónak a 16. cikk szerinti kötelezettségei vonatkoznak a következő körülmények bármelyikének esetében:
1. Всеки дистрибутор, вносител, внедрител или друго трето лице се счита за доставчик на високорискова система с ИИ за целите на настоящия регламент и за него се прилагат задълженията на доставчика съгласно член 16 в следните случаи:
a)
nevüket vagy védjegyüket egy már forgalomba hozott vagy üzembe helyezett, nagy kockázatú MI-rendszeren helyezik el, olyan szerződéses megállapodások sérelme nélkül, amelyek a kötelezettségek másképp történő megosztását írják elő;
a)
лицето поставя името или търговската си марка върху високорискова система с ИИ, която вече е пусната на пазара или пусната в действие, без да се засягат договорености, предвиждащи, че задълженията се разпределят по друг начин;
b)
jelentős módosítást hajtanak végre egy már forgalomba hozott vagy már üzembe helyezett nagy kockázatú MI-rendszeren oly módon, hogy az a 6. cikkel összhangban továbbra is nagy kockázatú MI-rendszer marad;
б)
лицето въвежда съществено изменение във високорискова система за ИИ, която вече е пусната на пазара или вече е пусната в действие, по такъв начин, че тя продължава да бъде високорискова система с ИИ съгласно член 6;
c)
jelentősen módosítják egy olyan MI-rendszer rendeltetését, beleértve az általános célú MI-rendszereket is, amelyet nem minősítettek nagy kockázatúnak, és amelyet már forgalomba hoztak vagy üzembe helyeztek, oly módon, hogy az érintett MI-rendszer a 6. cikkel összhangban nagy kockázatú MI-rendszerré válik;
в)
лицето изменя предназначението на система с ИИ, включително система с ИИ с общо предназначение, която не е класифицирана като високорискова и вече е била пусната на пазара или пусната в действие, по такъв начин, че съответната система с ИИ става високорискова система с ИИ съгласно член 6.
(2) Amennyiben az (1) bekezdésben említett körülmények fennállnak, az MI-rendszert eredetileg forgalomba hozó vagy üzembe helyező szolgáltató e rendelet alkalmazása céljából többé nem tekinthető az adott konkrét MI-rendszer szolgáltatójának. Az említett eredeti szolgáltatónak szorosan együtt kell működnie az új szolgáltatókkal, és rendelkezésre kell bocsátania a szükséges információkat, valamint biztosítania kell az e rendeletben meghatározott kötelezettségek teljesítéséhez szükséges, észszerűen elvárható technikai hozzáférést és egyéb segítséget, különösen a nagy kockázatú MI-rendszerek megfelelőségértékelésének való megfelelés tekintetében. E bekezdés nem alkalmazandó azokban az esetekben, amikor az eredeti szolgáltató egyértelműen meghatározta, hogy MI-rendszerét nem szabad nagy kockázatú MI-rendszerré alakítani, és ezért az ilyen esetek nem tartoznak a dokumentáció átadására vonatkozó kötelezettség hatálya alá.
2. При настъпване на обстоятелствата, посочени в параграф 1, доставчикът, който първоначално е пуснал на пазара системата с ИИ или я е пуснал в действие, повече не се счита за доставчик на тази конкретна система с ИИ за целите на настоящия регламент. Първоначалният доставчик си сътрудничи тясно с новите доставчици и предоставя необходимата информация и осигурява разумно очаквания технически достъп и друга помощ, необходими за изпълнението на задълженията, установени в настоящия регламент, по-специално по отношение на оценяването на съответствието на високорисковите системи с ИИ. Настоящият параграф не се прилага в случаите, когато първоначалният доставчик ясно е посочил, че неговата система с ИИ не трябва да бъде променяна във високорискова система с ИИ и следователно за него не възниква задължението за предоставяне на документацията.
(3) Az olyan nagy kockázatú MI-rendszerek esetében, amelyek az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termékek biztonsági alkotórészei, a termék gyártóját kell a nagy kockázatú MI-rendszer szolgáltatójának tekinteni, és annak a 16. cikk szerinti kötelezettségek hatálya alá kell tartoznia a következő körülmények közül bármelyik esetében:
3. При високорискови системи с ИИ, които са защитни елементи на продукти, обхванати от законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, производителят на продукти се счита за доставчик на високорисковата система с ИИ и за него се прилагат задълженията по член 16 при някое от следните обстоятелства:
a)
a nagy kockázatú MI-rendszert a termékkel együtt, a termék gyártójának neve vagy védjegye alatt hozzák forgalomba;
a)
високорисковата система с ИИ се пуска на пазара заедно с продукта с името или търговската марка на производителя на продукта;
b)
a nagy kockázatú MI-rendszert a termék gyártójának neve vagy védjegye alatt helyezik üzembe a termék forgalomba hozatalát követően.
б)
високорисковата система с ИИ се пуска в действие с името или търговската марка на производителя на продукта, след като продуктът е бил пуснат на пазара.
(4) A nagy kockázatú MI-rendszer szolgáltatójának és a nagy kockázatú MI-rendszerben használt vagy abba integrált eszközöket, szolgáltatásokat, alkotóelemeket vagy folyamatokat szállító harmadik félnek írásbeli megállapodás révén, a technika általánosan elismert, mindenkori állása alapján meg kell határoznia a szükséges információkat, képességeket, technikai hozzáférést és egyéb segítséget, annak érdekében, hogy a nagy kockázatú MI-rendszer szolgáltatója teljes mértékben eleget tudjon tenni az e rendeletben foglalt kötelezettségeknek. Ez a bekezdés nem alkalmazandó azon harmadik felekre, akik az általános célú MI-modellektől eltérő eszközöket, szolgáltatásokat, folyamatokat vagy alkotóelemeket szabad és nyílt forráskódú licenc alapján tesznek nyilvánosan hozzáférhetővé.
4. Доставчикът на високорискова система с ИИ и третото лице, което доставя система с ИИ, инструменти, услуги, компоненти или процеси, които се използват или са интегрирани във високорискова система с ИИ, посочват с писмено споразумение необходимата информация, възможности, технически достъп и друга помощ въз основа на общоприетите съвременни технически постижения, за да може доставчикът на високорисковата система с ИИ да изпълни изцяло задълженията по настоящия регламент. Настоящият параграф не се прилага за трети лица, които предоставят публичен достъп до инструменти, услуги, процеси или компоненти, различни от моделите на ИИ с общо предназначение, с безплатен лиценз с отворен код.
Az MI-hivatal önkéntes mintafeltételeket dolgozhat ki és ajánlhat a nagy kockázatú MI-rendszerek szolgáltatói és a nagy kockázatú MI-rendszerekhez használt vagy azokba integrált eszközöket, szolgáltatásokat, alkotóelemeket vagy folyamatokat szolgáltató harmadik felek közötti szerződésekre vonatkozóan. Az említett önkéntes mintafeltételek kidolgozása során az MI-hivatalnak figyelembe kell vennie az egyes ágazatokban vagy konkrét üzleti esetekben alkalmazandó lehetséges szerződéses követelményeket. Az önkéntes mintafeltételeket könnyen használható elektronikus formátumban közzé kell tenni és díjmentesen elérhetővé kell tenni.
Службата по ИИ може да разработи и препоръча незадължителни примерни условия за договори между доставчиците на високорискови системи с ИИ и трети лица, предоставящи инструменти, услуги, компоненти или процеси, които се използват или са интегрирани във високорискови системи с ИИ. При разработването на незадължителни примерни условия Службата по ИИ взема предвид възможните договорни изисквания, приложими в конкретни сектори или дейности. Незадължителните примерни условия се публикуват и се предоставят на разположение безплатно, в лесно използваем електронен формат.
(5) A (2) és a (3) bekezdés nem sérti azt, hogy a szellemitulajdon-jogokat, a bizalmas üzleti információkat és az üzleti titkokat az uniós és a nemzeti joggal összhangban tiszteletben kell tartani és védeni kell.
5. Параграфи 2 и 3 не засягат необходимостта от закрила и защита на правата върху интелектуалната собственост, поверителната търговска информация и търговските тайни в съответствие с правото на Съюза и националното право.
26. cikk
Член 26
A nagy kockázatú MI-rendszerek alkalmazóinak kötelezettségei
Задължения на внедрителите на високорискови системи с ИИ
(1) A nagy kockázatú MI-rendszerek alkalmazóinak megfelelő technikai és szervezési intézkedéseket kell tenniük annak biztosítására, hogy ezeket a rendszereket a (3) és (6) bekezdés szerint, a rendszerekhez mellékelt használati utasításoknak megfelelően használják.
1. Внедрителите на високорискови системи с ИИ предприемат подходящи технически и организационни мерки, за да гарантират, че използват тези системи в съответствие с придружаващите ги инструкции за употреба съгласно параграфи 3 и 6.
(2) Az alkalmazóknak az emberi felügyeletet olyan természetes személyekre kell bízniuk, akik rendelkeznek a szükséges szakértelemmel, képzéssel és hatáskörrel, valamint a szükséges támogatással.
2. Внедрителите възлагат упражняването на човешки контрол на физически лица, които имат необходимата компетентност и авторитет и са преминали необходимото обучение, както и се ползват с необходимата подкрепа.
(3) Az (1) és a (2) bekezdésben meghatározott kötelezettségek nem sértik az uniós vagy nemzeti jog szerinti egyéb alkalmazói kötelezettségeket, valamint az alkalmazó azon szabadságát, hogy a szolgáltató által megjelölt emberi felügyeleti intézkedések végrehajtása céljából megszervezze saját erőforrásait és tevékenységeit.
3. Задълженията, установени в параграфи 1 и 2, не засягат други задължения на внедрителите съгласно правото на Съюза или националното право и свободата на внедрителите да организират собствените си ресурси и дейности с цел изпълнение на мерките за упражняване на човешки контрол, посочени от доставчика.
(4) Az (1) és a (2) bekezdés sérelme nélkül, amennyiben az alkalmazó ellenőrzést gyakorol a bemeneti adatok felett, ezen alkalmazónak biztosítania kell, hogy a bemeneti adatok relevánsak és kellően reprezentatívak legyenek a nagy kockázatú MI-rendszer rendeltetése szempontjából.
4. Без да се засягат параграфи 1 и 2, доколкото внедрителят упражнява контрол върху входящите данни, той гарантира, че тези входящи данни са подходящи и достатъчно представителни с оглед на предназначението на високорисковата система с ИИ.
(5) Az alkalmazóknak a használati utasítások alapján nyomon kell követniük a nagy kockázatú MI-rendszer működését, és adott esetben a 72. cikknek megfelelően tájékoztatniuk kell a szolgáltatót. Amennyiben az alkalmazóknak okuk van úgy megítélni, hogy a nagy kockázatú MI-rendszer utasításoknak megfelelő használata azt eredményezheti, hogy az említett MI-rendszer a 79. cikk (1) bekezdésének értelmében vett kockázatot jelent, erről indokolatlan késedelem nélkül tájékoztatniuk kell a szolgáltatót vagy a forgalmazót, valamint a releváns piacfelügyeleti hatóságot, és fel kell függeszteniük az említett rendszer használatát. Amennyiben az alkalmazók súlyos váratlan eseményt azonosítottak, haladéktalanul tájékoztatniuk kell először a szolgáltatót, majd az importőrt vagy a forgalmazót és a releváns piacfelügyeleti hatóságokat is az említett eseményről. Ha az alkalmazó nem tudja elérni a szolgáltatót, a 73. cikket kell értelemszerűen alkalmazni. Ez a kötelezettség nem terjed ki az MI-rendszerek azon alkalmazóinak érzékeny operatív adataira, amelyek bűnüldöző hatóságok.
5. Внедрителите наблюдават функционирането на високорисковата система с ИИ въз основа на инструкциите за употреба и, когато е необходимо, уведомяват доставчиците в съответствие с член 72. Когато внедрителите имат основание да считат, че в резултат от използването на високорисковата система с ИИ в съответствие с инструкциите тази система на ИИ може да породи риск по смисъла на член 79, параграф 1, те информират без ненужно забавяне доставчика или дистрибутора и съответния орган за надзор на пазара и спират използването на системата. При установяване на сериозен инцидент внедрителите също така незабавно информират за този инцидент първо доставчика, а след това вносителя или дистрибутора и съответните органи за надзор на пазара. В случай че внедрителят не може да се свърже с доставчика, член 73 се прилага mutatis mutandis. Това задължение не обхваща чувствителни оперативни данни на внедрителите на системи с ИИ, които са правоохранителни органи.
Azon alkalmazók esetében, amelyek a pénzügyi szolgáltatásokra vonatkozó uniós jog értelmében a belső irányításukra, szabályaikra vagy eljárásaikra vonatkozó követelmények hatálya alá tartozó pénzügyi intézmények, az első albekezdésben meghatározott nyomonkövetési kötelezettséget a pénzügyi szolgáltatásokra vonatkozó releváns jog szerinti, a belső irányítási rendszerekre, eljárásokra és mechanizmusokra vonatkozó szabályoknak való megfeleléssel teljesítettnek kell tekinteni.
За внедрителите, които са финансови институции, спрямо които се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси съгласно правото на Съюза в областта на финансовите услуги, задължението за мониторинг, установено в първа алинея, се счита за изпълнено чрез съответствието с правилата за мерките за вътрешно управление, процесите и механизмите съгласно съответното право в областта на финансовите услуги.
(6) A nagy kockázatú MI-rendszerek alkalmazóinak meg kell őrizniük az adott nagy kockázatú MI-rendszer által automatikusan generált naplókat, amennyiben az ilyen naplók az ellenőrzésük alatt állnak a nagy kockázatú MI-rendszer rendeltetésének megfelelő – legalább hat hónapos – időtartamig, kivéve, ha az alkalmazandó uniós vagy nemzeti jog, különösen a személyes adatok védelmére vonatkozó uniós jog másként rendelkezik.
6. Внедрителите на високорискови системи с ИИ съхраняват записите, генерирани автоматично от високорисковата система с ИИ, доколкото тези записи са под техен контрол, за срок, който е съобразен с предназначението на високорисковата система с ИИ и който е най-малко шест месеца, освен ако в приложимото право на Съюза или национално право, по-специално в правото на Съюза относно защитата на личните данни, не е предвидено друго.
Azon alkalmazóknak, amelyek a pénzügyi szolgáltatásokra vonatkozó uniós jog értelmében a belső irányításukra, szabályaikra vagy eljárásaikra vonatkozó követelmények hatálya alá tartozó pénzügyi intézmények, a naplót a pénzügyi szolgáltatásokra vonatkozó megfelelő uniós jog alapján vezetett dokumentáció részeként kell megőrizniük.
Внедрителите, които са финансови институции, спрямо които се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси съгласно правото на Съюза в областта на финансовите услуги, поддържат записите като част от документацията, съхранявана съгласно съответното право на Съюза в областта на финансовите услуги.
(7) A nagy kockázatú MI-rendszer munkahelyi üzembe helyezése vagy használata előtt azon alkalmazóknak, akik munkáltatók, tájékoztatniuk kell a munkavállalók képviselőit és az érintett munkavállalókat arról, hogy esetükben nagy kockázatú MI-rendszer használatára fog sor kerülni. Ezt a tájékoztatást adott esetben a munkavállalók és képviselőik tájékoztatására vonatkozó uniós és nemzeti jogban és gyakorlatban megállapított szabályokkal és eljárásokkal összhangban kell megadni.
7. Преди пускането в действие или използването на високорискова система с ИИ на работното място внедрителите, които са работодатели, информират представителите на работниците и засегнатите работници, че спрямо тях се използва високорисковата система с ИИ. Тази информация се предоставя, когато е приложимо, в съответствие с правилата и процедурите, установени в правото на Съюза и националното право и практика относно информирането на работниците и техните представители.
(8) A nagy kockázatú MI-rendszerek alkalmazói, amennyiben azok hatóságok vagy uniós intézmények, szervek, hivatalok vagy ügynökségek, eleget tesznek a 49. cikkben említett nyilvántartási kötelezettségeknek. Amennyiben az ilyen alkalmazók megállapítják, hogy az általuk használni kívánt nagy kockázatú MI-rendszer nincs nyilvántartva a 71. cikkben említett uniós adatbázisban, nem használhatják az adott rendszert, és erről tájékoztatják a szolgáltatót vagy a forgalmazót.
8. Внедрителите на високорискови системи с ИИ, които са публични органи или институции, органи, служби или агенции на Съюза, спазват задълженията за регистрация, посочени в член 49. Когато внедрителите установят, че високорисковата система с ИИ, която възнамеряват да използват, не е регистрирана в базата данни на ЕС, посочена в член 71, те не използват тази система и информират за това доставчика или дистрибутора.
(9) A nagy kockázatú MI-rendszerek alkalmazóinak az e rendelet 13. cikke szerint megadott információkat – adott esetben – arra kell használniuk, hogy eleget tegyenek az (EU) 2016/679 rendelet 35. cikke vagy adott esetben az (EU) 2016/680 irányelv 27. cikke szerinti, adatvédelmi hatásvizsgálat elvégzésére vonatkozó kötelezettségüknek.
9. Когато е приложимо, внедрителите на високорискови системи с ИИ използват информацията, предоставена съгласно член 13 от настоящия регламент, за да спазят задължението си за извършване на оценка на въздействието по отношение на защитата на данните съгласно член 35 от Регламент (ЕС) 2016/679 или член 27 от Директива (ЕС) 2016/680.
(10) Az (EU) 2016/680 irányelv sérelme nélkül, a bűncselekmény elkövetésével gyanúsított vagy a miatt elítélt személyek célzott felkutatására irányuló nyomozás keretében a nem valós idejű távoli biometrikus azonosításra szolgáló, nagy kockázatú MI-rendszert alkalmazó személynek előzetesen vagy indokolatlan késedelem nélkül, de legkésőbb 48 órán belül engedélyt kell kérnie az adott rendszer használatára valamely igazságügyi hatóságtól vagy közigazgatási hatóságtól, amelynek határozata kötelező erejű és bírósági felülvizsgálat tárgyát képezi, kivéve, ha azt egy potenciális gyanúsítottnak a bűncselekményhez közvetlenül kapcsolódó objektív és ellenőrizhető tényeken alapuló kezdeti azonosítására használják. Minden felhasználásnak az adott bűncselekmény nyomozásához feltétlenül szükséges mértékre kell korlátozódnia.
10. Без да се засяга Директива (ЕС) 2016/680, в рамките на разследване за целево издирване на лице, което е заподозряно или осъдено за извършването на престъпление, внедрителят на високорискова система с ИИ за последваща дистанционна биометрична идентификация иска -предварително или без ненужно забавяне и след не повече от 48 часа - разрешение за използването на тази система от съдебен орган или административен орган, чието решение е обвързващо и подлежи на съдебен контрол, освен когато системата се използва за първоначално идентифициране на възможен заподозрян въз основа на обективни и проверими факти, които са пряко свързани с престъплението. Всяко използване се ограничава до строго необходимото за разследването на конкретно престъпление.
Ha az első albekezdés szerint kérelmezett engedélyt elutasítják, a kért engedélyhez kapcsolódó, nem valós idejű távoli biometrikus azonosító rendszer használatát azonnali hatállyal le kell állítani, és törölni kell az azon nagy kockázatú MI-rendszer használatához kapcsolódó személyes adatokat, amelyre az engedélyt kérték.
Ако разрешението, поискано съгласно първа алинея, бъде отказано, използването на системата за последваща дистанционна биометрична идентификация, свързана с исканото разрешение, се спира незабавно и личните данни, свързани с използването на високорисковата система с ИИ, за която е поискано разрешение, се заличават.
Az ilyen, nem valós idejű távoli biometrikus azonosításra szolgáló, nagy kockázatú MI-rendszert semmilyen esetben sem szabad nem célzott módon bűnüldözési célokra használni bűncselekményhez, büntetőeljáráshoz, bűncselekmény tényleges és valós vagy előre látható veszélyéhez vagy egy konkrét eltűnt személy felkutatásához való kapcsolódás nélkül. Biztosítani kell, hogy a bűnüldöző hatóságok ne hozhassanak kizárólag a nem valós idejű távoli biometrikus azonosító rendszer által adott eredmény alapján olyan döntést, amely egy személyre nézve kedvezőtlen joghatással jár.
Високорисковата система с ИИ за последваща дистанционна биометрична идентификация в никакъв случай не се използва за правоохранителни цели по нецеленасочен начин, без да е налице връзка с престъпление, наказателно производство, действителна и настояща или действителна и предвидима заплаха от престъпление или издирване на конкретно изчезнало лице. Трябва да се гарантира, че правоохранителните органи не могат да вземат решение, пораждащо неблагоприятни правни последици за дадено лице, единствено въз основа на резултата от тези системи за последваща дистанционна биометрична идентификация.
Ez a bekezdés nem sérti az (EU) 2016/679 rendelet 9. cikkét és az (EU) 2016/680 irányelv 10. cikkét a biometrikus adatok feldolgozása tekintetében.
Настоящият параграф не засяга член 9 от Регламент (ЕС) 2016/679 и член 10 от Директива (ЕС) 2016/680 относно обработването на биометрични данни.
Az ilyen, nagy kockázatú MI-rendszerek minden egyes használatát a vonatkozó rendőrségi nyilvántartásban – a célra vagy az alkalmazóra való tekintet nélkül – dokumentálni kell, és kérésre az érintett piacfelügyeleti hatóság és a nemzeti adatvédelmi hatóság rendelkezésére kell bocsátani, kivéve a bűnüldözéssel kapcsolatos érzékeny operatív adatok közzétételét. Ez az albekezdés nem sérti az (EU) 2016/680 irányelv által a felügyeleti hatóságokra ruházott hatásköröket.
Независимо от целта или внедрителя, всяко използване на такива високорискови системи с ИИ се документира в съответната полицейска преписка и се предоставя на съответния орган за надзор на пазара и на националния орган за защита на данните при поискване, като при това се изключва разкриването на чувствителни оперативни данни, свързани с правоохранителната дейност. Настоящата алинея не засяга правомощията, предоставени на надзорните органи съгласно Директива (ЕС) 2016/680.
Az alkalmazóknak éves jelentéseket kell benyújtaniuk az érintett piacfelügyeleti és nemzeti adatvédelmi hatóságok számára a nem valós idejű távoli biometrikus azonosító rendszerek általuk történő használatáról, kivéve a bűnüldözéssel kapcsolatos érzékeny operatív adatok közzétételét. A jelentések összevonhatók úgy, hogy azok egynél többszöri alkalmazásra is kiterjedjenek.
Внедрителите представят на съответните органи за надзор на пазара и на националните органи за защита на данните годишни доклади относно използването от своя страна на системи за последваща дистанционна биометрична идентификация, като при това се изключва разкриването на чувствителни оперативни данни, свързани с правоохранителната дейност. Докладите могат да бъдат обобщени, за да обхванат повече от едно внедряване.
A tagállamok az uniós joggal összhangban szigorúbb jogszabályokat is bevezethetnek a nem valós idejű távoli biometrikus azonosító rendszerek használatára vonatkozóan.
Държавите членки могат да въведат, в съответствие с правото на Съюза, по-ограничителни законови разпоредби относно използването на системи за последваща дистанционна биометрична идентификация.
(11) E rendelet 50. cikkének sérelme nélkül, a III. mellékletben említett, természetes személyekkel kapcsolatos döntéseket hozó vagy az ilyen döntések meghozatalában segítséget nyújtó, nagy kockázatú MI-rendszerek alkalmazóinak tájékoztatniuk kell a természetes személyeket arról, hogy esetükben nagy kockázatú MI-rendszert használnak. A bűnüldözési célokra használt nagy kockázatú MI-rendszerek esetében alkalmazni kell az (EU) 2016/680 irányelv 13. cikkét.
11. Без да се засяга член 50 от настоящия регламент, внедрителите на високорискови системи с ИИ, посочени в приложение III, които вземат решения или подпомагат вземането на решения, свързани с физически лица, информират тези лица, че спрямо тях се използва високорискова система с ИИ. За високорисковите системи с ИИ, използвани за правоохранителни цели, се прилага член 13 от Директива (ЕС) 2016/680.
(12) Az alkalmazóknak együtt kell működniük a releváns illetékes hatóságokkal a nagy kockázatú MI-rendszerrel kapcsolatos minden olyan intézkedés tekintetében, amelyeket a hatóságok e rendelet végrehajtása érdekében hoznak.
12. Внедрителите си сътрудничат със съответните компетентни органи при всяко действие, предприето от тези органи във връзка с високорисковата система с ИИ, за да приложат настоящия регламент.
27. cikk
Член 27
A nagy kockázatú MI-rendszerekre vonatkozó alapvetőjogi hatásvizsgálat
Оценка на въздействието върху основните права за високорискови системи с ИИ
(1) A 6. cikk (2) bekezdésében említett nagy kockázatú MI-rendszer bevezetését megelőzően – a III. melléklet 2. pontjában felsorolt területen való használatra szánt nagy kockázatú MI-rendszerek kivételével – azon alkalmazóknak, amelyek közjogi szervek vagy közszolgáltatásokat nyújtó magánszervezetek, valamint a III. melléklet 5. pontjának b) és c) alpontjában említett nagy kockázatú MI-rendszerek alkalmazóinak értékelniük kell azon hatást, amelyet az ilyen rendszerek használata az alapvető jogokra gyakorolhat. E célból az alkalmazóknak értékelést kell végezniük, amely a következőkből áll:
1. Преди внедряването на високорискова система с ИИ, посочена в член 6, параграф 2, с изключение на високорисковите системи с ИИ, предназначени да бъдат използвани в областта, посочена в точка 2 от приложение III, внедрителите, които са публични органи или са частни субекти, предоставящи публични услуги, и внедрителите на високорисковите системи с ИИ, посочени в точка 5, букви б) и в) от приложение III, извършват оценка на въздействието върху основните права, което може да възникне при използването на такава система. За тази цел внедрителите извършват оценка, която се състои от:
a)
az alkalmazó azon folyamatainak leírása, amelyekben a nagy kockázatú MI-rendszert a rendeltetésének megfelelően fogják használni;
a)
описание на процесите на внедрителя, в които ще се използва високорисковата система с ИИ според нейното предназначение;
b)
azon időszak és gyakoriság leírása, amelyen belül és amellyel az egyes nagy kockázatú MI-rendszereket használni szándékoznak;
б)
посочване на срока, в рамките на който е предназначена за използване високорисковата система с ИИ, и честотата, с която е предназначена да се използва;
c)
a természetes személyek és csoportok azon kategóriái, akiket a rendszer használata az adott kontextusban valószínűleg érint;
в)
категориите физически лица и групи, които е вероятно да бъдат засегнати от използването в конкретния контекст;
d)
az e bekezdés c) pontja alapján azonosított természetes személyek vagy személycsoportok kategóriáira valószínűleg hatást gyakorló konkrét kárkockázatok, figyelembe véve a szolgáltató által a 13. cikk szerint nyújtott információkat;
г)
конкретните рискове от настъпване на вреди, които е вероятно да окажат въздействие върху категориите лица или групи лица, определени съгласно буква в) от настоящия параграф, като се взема предвид информацията, предоставена от доставчика съгласно член 13;
e)
az emberi felügyeleti intézkedések végrehajtásának leírása, a használati utasításnak megfelelően;
д)
описание на изпълнението на мерките за упражняване на човешки контрол съгласно инструкциите за употреба;
f)
az említett kockázatok bekövetkezése esetén meghozandó intézkedések, ideértve a belső irányítási és panasztételi mechanizmusokra vonatkozó szabályokat.
е)
мерките, които трябва да се предприемат, ако тези рискове се проявят, включително мерките за вътрешно управление и механизмите за подаване на жалби.
(2) Az (1) bekezdésben megállapított kötelezettség a nagy kockázatú MI-rendszer első használatára vonatkozik. Az alkalmazó hasonló esetekben támaszkodhat a korábban elvégzett alapjogi hatásvizsgálatokra vagy a szolgáltatók által már elvégzett, meglévő hatásvizsgálatokra. Amennyiben a nagy kockázatú MI-rendszer használata során az alkalmazó úgy ítéli meg, hogy az (1) bekezdésben felsorolt elemek bármelyike megváltozott vagy már nem naprakész, az alkalmazónak meg kell tennie a szükséges lépéseket az információk aktualizálására.
2. Задължението, посочено в параграф 1, се прилага за първото използване на високорисковата система с ИИ. В подобни случаи внедрителят може да разчита на предварително извършени оценки на въздействието върху основните права или на съществуващи оценки на въздействието, извършени от доставчика. Ако по време на използването на високорисковата система с ИИ внедрителят прецени, че някой от елементите, изброени в параграф 1, е променен или вече не е актуален, той предприема необходимите стъпки за актуализиране на информацията.
(3) Az e cikk (1) bekezdésében említett értékelés elvégzését követően az alkalmazónak értesítenie kell a piacfelügyeleti hatóságot annak eredményeiről, az értesítés részeként benyújtva az e cikk (5) bekezdésében említett kitöltött kérdőívmintát is. A 46. cikk (1) bekezdésében említett esetben az alkalmazók mentesíthetők ezen értesítési kötelezettség alól.
3. След извършването на оценката, посочена в параграф 1 от настоящия член, внедрителят уведомява органа за надзор на пазара за резултатите от нея, като подава попълнен образеца, посочен в параграф 5 от настоящия член, като част от уведомлението. В случая, посочен в член 46, параграф 1, внедрителите могат да бъдат освободени от задължението за уведомяване.
(4) Ha az (EU) 2016/679 rendelet 35. cikke vagy az (EU) 2016/680 irányelv 27. cikke alapján elvégzett adatvédelmi hatásvizsgálat révén már megfeleltek az e cikkben megállapított kötelezettségek bármelyikének, az e cikk (1) bekezdésében említett alapvetőjogi hatásvizsgálatnak ki kell egészítenie az említett adatvédelmi hatásvizsgálatot.
4. Ако някое от задълженията, предвидени в настоящия член, вече е изпълнено чрез извършването на оценката на въздействието върху защитата на данните по член 35 от Регламент (ЕС) 2016/679 или член 27 от Директива (ЕС) 2016/680, оценката на въздействието върху основните права, посочена в параграф 1 от настоящия член, допълва тази оценка на въздействието върху защитата на данните.
(5) Az MI-hivatal – többek között egy automatizált eszköz révén – kérdőívmintát dolgoz ki, hogy megkönnyítse az alkalmazók számára az e cikk szerinti kötelezettségeiknek egyszerűsített módon való megfelelést.
5. Службата по ИИ разработва образец на въпросник, включително основан на автоматизиран инструмент, за да улесни внедрителите при изпълнението на задълженията по настоящия член по опростен начин.
4. SZAKASZ
РАЗДЕЛ 4
Bejelentő hatóságok és bejelentett szervezetek
Нотифициращи органи и нотифицирани органи
28. cikk
Член 28
Bejelentő hatóságok
Нотифициращи органи
(1) Minden tagállam kijelöl vagy létrehoz legalább egy bejelentő hatóságot, amely a megfelelőségértékelő szervezetek értékeléséhez, kijelöléséhez és bejelentéséhez, valamint nyomon követéséhez szükséges eljárások kialakításáért és végrehajtásáért felel. Az említett eljárásokat valamennyi tagállam bejelentő hatóságainak együttműködésével kell kidolgozni.
1. Всяка държава членка определя или създава най-малко един нотифициращ орган, който отговаря за въвеждането и извършването на процедурите, необходими за оценяването, определянето и нотифицирането на органи за оценяване на съответствието и за провеждането на мониторинг по отношение на тях. Тези процедури се разработват в сътрудничество между нотифициращите органи на всички държави членки.
(2) A tagállamok dönthetnek úgy, hogy az (1) bekezdésben említett értékelést és nyomon követést egy, a 765/2008/EK rendelet szerinti nemzeti akkreditáló testület végzi el az említett rendelet rendelkezéseivel összhangban.
2. Държавите членки могат да решат, че оценяването и мониторингът, посочени в параграф 1, се извършват от национален орган по акредитация по смисъла на Регламент (ЕО) № 765/2008 и в съответствие с него.
(3) A bejelentő hatóságokat úgy kell létrehozni, megszervezni és működtetni, hogy ne merülhessen fel összeférhetetlenség a megfelelőségértékelő szervezetekkel, továbbá hogy tevékenységük objektivitása és pártatlansága biztosított legyen.
3. Нотифициращите органи се създават, организират и функционират по такъв начин, че да не възниква конфликт на интереси с органите за оценяване на съответствието и обективността и безпристрастността на техните действия да бъдат гарантирани.
(4) A bejelentő hatóságokat úgy kell megszervezni, hogy a megfelelőségértékelő szervezet bejelentésével kapcsolatos döntéseket az adott szervezet értékelését végzőktől eltérő illetékes személyek hozzák meg.
4. Нотифициращите органи се организират по такъв начин, че решенията, свързани с нотифицирането на органи за оценяване на съответствието, се вземат от компетентни лица, различни от тези, които са извършили оценяването на тези органи.
(5) A bejelentő hatóságok kereskedelmi vagy piaci alapon nem kínálhatnak vagy végezhetnek sem olyan tevékenységet, amelyet megfelelőségértékelő szervezetek végeznek, sem szaktanácsadási szolgáltatást.
5. Нотифициращите органи не предлагат и не извършват никоя от дейностите, извършвани от органите за оценяване на съответствието, нито предоставят консултантски услуги с търговска цел или на конкурентна основа.
(6) A bejelentő hatóságoknak a 78. cikkel összhangban meg kell őrizniük az általuk kapott információk bizalmas jellegét.
6. Нотифициращите органи гарантират поверителността на информацията, която получават в съответствие с член 78.
(7) A bejelentő hatóságoknak megfelelő létszámú hozzáértő személyzettel kell rendelkezniük ahhoz, hogy megfelelően elláthassák feladataikat. A hozzáértő személyzetnek adott esetben rendelkeznie kell a feladatai ellátásához szükséges szakértelemmel olyan területeken, mint az információtechnológiák, a mesterséges intelligencia és a jog, beleértve az alapvető jogok felügyeletét is.
7. Нотифициращите органи трябва да разполагат с достатъчен на брой компетентен персонал, необходим за правилното изпълнение на техните задачи. Компетентният персонал трябва да разполага с необходимия експертен опит, когато е приложимо, за да изпълнява функциите си в области като информационните технологии, ИИ и правото, включително надзора във връзка с основните права.
29. cikk
Член 29
A megfelelőségértékelő szervezet bejelentés iránti kérelme
Заявление за нотифициране от орган за оценяване на съответствието
(1) A megfelelőségértékelő szervezetnek bejelentés iránti kérelmet kell benyújtania a letelepedési helye szerinti tagállam bejelentő hatóságához.
1. Органите за оценяване на съответствието подават заявления за нотифициране до нотифициращия орган на държавата членка, в която са установени.
(2) A bejelentés iránti kérelemhez csatolnia kell azon megfelelőségértékelési tevékenységek, megfelelőségértékelési modul vagy modulok és MI-rendszertípusok leírását, amelyek tekintetében a megfelelőségértékelő szervezet szakmailag alkalmasnak tekinti magát, továbbá – amennyiben van ilyen – a nemzeti akkreditáló testület által kiállított akkreditálási okiratot, amely tanúsítja, hogy a megfelelőségértékelő szervezet teljesíti a 31. cikkben megállapított követelményeket.
2. Заявлението за нотифициране се придружава от описание на дейностите по оценяване на съответствието, модула или модулите за оценяване на съответствието и видовете системи с ИИ, за които органът за оценяване на съответствието твърди, че е компетентен, както и от сертификат за акредитация, когато има такъв, издаден от национален орган по акредитация, който удостоверява, че органът за оценяване на съответствието отговаря на изискванията, посочени в член 31.
Csatolni kell minden érvényes, a kérelmező bejelentett szervezet bármely egyéb uniós harmonizációs jogszabály szerinti, meglévő kijelöléseivel kapcsolatos dokumentumot.
Добавят се и всякакви действителни документи, отнасящи се до определянето на подалия заявлението нотифициран орган съгласно друго законодателство на Съюза за хармонизация.
(3) Amennyiben az érintett megfelelőségértékelő szervezet nem tud akkreditálási okiratot benyújtani, be kell nyújtania a bejelentő hatóság számára a 31. cikkben megállapított követelményeknek való megfelelésének ellenőrzéséhez, elismeréséhez és rendszeres nyomon követéséhez szükséges valamennyi igazoló okmányt.
3. Когато органът за оценяване на съответствието не може да представи сертификат за акредитация, той представя пред нотифициращия орган всички удостоверителни документи, необходими за проверката, признаването и редовния мониторинг на спазването от негова страна на изискванията, предвидени в член 31.
(4) A bármely egyéb uniós harmonizációs jogszabály alapján kijelölt bejelentett szervezetek esetében az említett kijelölésekhez kapcsolódó valamennyi dokumentum és tanúsítvány felhasználható adott esetben az e rendelet szerinti kijelölésükre irányuló eljárás alátámasztására. A bejelentett szervezet az e cikk (2) és (3) bekezdésében említett dokumentációt minden releváns változás esetén naprakésszé teszi annak érdekében, hogy lehetővé tegye a bejelentett szervezetekért felelős hatóság számára a 31. cikkben megállapított valamennyi követelménynek való folyamatos megfelelés nyomon követését és ellenőrzését.
4. За нотифицирани органи, които са определени съгласно друго законодателство на Съюза за хармонизация, всички документи и сертификати, свързани с това определяне, могат да се използват в подкрепа на процедурата за тяхното определяне съгласно настоящия регламент, както е целесъобразно. Нотифицираният орган актуализира документацията, посочена в параграфи 2 и 3 от настоящия член, при настъпване на съответните промени, за да се даде възможност на органа, отговарящ за нотифицираните органи, да наблюдава и проверява непрекъснатото съответствие с всички изисквания, предвидени в член 31.
30. cikk
Член 30
Bejelentési eljárás
Процедура по нотифициране
(1) A bejelentő hatóságok csak olyan megfelelőségértékelő szervezeteket jelenthetnek be, amelyek megfelelnek a 31. cikkben megállapított követelményeknek.
1. Нотифициращите органи могат да нотифицират само органи за оценяване на съответствието, които отговарят на изискванията, предвидени в член 31.
(2) A bejelentő hatóságok a Bizottság által kifejlesztett és kezelt elektronikus bejelentési eszköz alkalmazásával értesítik a Bizottságot és a többi tagállamot az (1) bekezdésben említett minden egyes megfelelőségértékelő szervezetről.
2. Нотифициращите органи нотифицират Комисията и другите държави членки, като използват инструмента за електронно нотифициране, създаден и поддържан от Комисията, за всеки орган за оценяване на съответствието, посочен в параграф 1.
(3) Az e cikk (2) bekezdésében említett bejelentésnek tartalmaznia kell részletes információkat a megfelelőségértékelési tevékenységekről, a megfelelőségértékelési modulról vagy modulokról, az érintett MI-rendszerek típusairól, valamint a szakmai alkalmasság releváns igazolását. Amennyiben a bejelentés nem a 29. cikk (2) bekezdésében említett akkreditálási okiraton alapul, a bejelentő hatóságnak rendelkezésre kell bocsátania a Bizottság és a többi tagállam számára a megfelelőségértékelő szervezet alkalmasságát és azon meglévő intézkedéseket igazoló dokumentumokat, amelyeknek biztosítják, hogy az említett szervezetet rendszeresen nyomon fogják követni, és azt, hogy az továbbra is meg fog felelni a 31. cikkben megállapított követelményeknek.
3. Нотифицирането, посочено в параграф 2 от настоящия член, включва пълни подробности за дейностите по оценяване на съответствието, модула или модулите за оценяване на съответствието, съответните видове системи с ИИ, както и съответното удостоверение за компетентност. Когато нотифицирането не се основава на сертификат за акредитация съгласно член 29, параграф 2, нотифициращият орган предоставя на Комисията и на другите държави членки документи, които удостоверяват компетентността на органа за оценяване на съответствието и съществуващите механизми, с които се гарантира, че този орган ще бъде редовно наблюдаван и ще продължи да отговаря на изискванията, предвидени в член 31.
(4) Az érintett megfelelőségértékelő szervezet csak akkor végezheti egy bejelentett szervezet tevékenységeit, ha a Bizottság és a többi tagállam nem emel kifogást a bejelentő hatóság általi bejelentést követő két héten belül, amennyiben a bejelentés a 29. cikk (2) bekezdése szerinti akkreditálási okiratot tartalmaz, vagy a bejelentő hatóság általi bejelentést követő két hónapon belül, amennyiben a bejelentés a 29. cikk (3) bekezdése szerinti igazoló dokumentumot tartalmaz.
4. Съответният орган за оценяване на съответствието може да изпълнява дейностите на нотифициран орган само когато Комисията или другите държави членки не са повдигнали възражения в срок от две седмици след нотифицирането от страна на нотифициращия орган, когато това включва сертификат за акредитация съгласно член 29, параграф 2, или в срок от два месеца след нотифицирането от страна нотифициращия орган, когато това включва удостоверителни документи съгласно член 29, параграф 3.
(5) Amennyiben kifogást emelnek, a Bizottság haladéktalanul konzultációkat kezdeményez a releváns tagállamokkal és a megfelelőségértékelő szervvel. Erre figyelemmel a Bizottság dönt arról, hogy az engedély indokolt-e. A Bizottság döntését az érintett tagállamnak és a releváns megfelelőségértékelő szervnek címezi.
5. Когато бъдат повдигнати възражения, Комисията без забавяне започва консултации със съответните държави членки и органа за оценяване на съответствието. С оглед на това Комисията решава дали разрешението е обосновано. Комисията адресира решението си до съответната държава членка и съответния орган за оценяване на съответствието.
31. cikk
Член 31
A bejelentett szervezetekre vonatkozó követelmények
Изисквания, свързани с нотифицираните органи
(1) A bejelentett szervezeteket a tagállamok nemzeti joga alapján kell létrehozni, és azoknak jogi személyiséggel kell rendelkezniük.
1. Нотифицираният орган се създава съгласно националното право на дадена държава членка и има правосубектност.
(2) A bejelentett szervezeteknek eleget kell tenniük azoknak a szervezeti, minőségirányítási, erőforrásokra vonatkozó és eljárási követelményeknek, amelyek a feladataik ellátásához szükségesek, valamint megfelelő kiberbiztonsági követelményeket kell teljesíteniük.
2. Нотифицираните органи трябва да отговарят на организационните изисквания, изискванията за управление на качеството, изискванията във връзка с ресурсите и процесите, необходими за изпълнението на техните задачи, както и на подходящите изисквания за киберсигурност.
(3) A bejelentett szervezetek szervezeti felépítésének, a szervezeten belül a felelősségi körök kijelölésének, a jelentési útvonalaknak és a bejelentett szervezetek működésének biztosítania kell a bejelentett szervezet által végzett megfelelőségértékelési tevékenységek elvégzése és az e tevékenységek eredményei iránti bizalmat.
3. Организационната структура, разпределението на отговорностите, йерархичната структура и функционирането на нотифицираните органи трябва да гарантират доверие в тяхната работа и в резултатите от дейностите по оценяване на съответствието, които нотифицираните органи извършват.
(4) A bejelentett szervezeteknek függetlennek kell lenniük azon nagy kockázatú MI-rendszer szolgáltatójától, amellyel kapcsolatban megfelelőségértékelési tevékenységeket végeznek. A bejelentett szervezeteknek továbbá függetlennek kell lenniük az értékelés tárgyát képező nagy kockázatú MI-rendszerben gazdasági érdekeltséggel rendelkező bármely egyéb üzemeltetőtől, valamint a szolgáltató versenytársaitól is. Ez nem zárhatja ki az olyan értékelt nagy kockázatú MI-rendszerek használatát, amelyek a megfelelőségértékelő szervezet működéséhez szükségesek, illetve az ilyen nagy kockázatú MI-rendszerek személyes célra történő használatát.
4. Нотифицираните органи са независими от доставчика на високорисковите системи с ИИ, по отношение на които извършват дейности по оценяване на съответствието. Нотифицираните органи са независими и от всеки друг оператор, който има икономически интерес от високорисковите системи с ИИ, които се оценяват, както и от евентуални конкуренти на доставчика. Това не изключва използването на оценени високорискови системи с ИИ, които са необходими за дейностите на органа за оценяване на съответствието, или използването на такива системи за собствени цели.
(5) Sem a megfelelőségértékelő szervezet, sem annak felső szintű vezetése, sem a megfelelőségértékelési feladatok elvégzéséért felelős személyzete nem vehet részt közvetlenül a nagy kockázatú MI-rendszerek tervezésében, fejlesztésében, forgalmazásában vagy használatában, és nem képviselhetik az ilyen tevékenységekben részt vevő feleket sem. Nem folytathatnak olyan tevékenységet, amely ellentétes lehet a bejelentett megfelelőségértékelési tevékenységekkel kapcsolatos döntéshozói függetlenségükkel vagy feddhetetlenségükkel. Ez különösen érvényes a szaktanácsadási szolgáltatásokra.
5. Органът за оценяване на съответствието, неговите висши ръководители и членове на персонала, отговорни за изпълнение на задачите му по оценяване на съответствието, не вземат пряко участие в проектирането, разработването, предлагането на пазара или използването на високорискови системи с ИИ, нито представляват лицата, участващи в такива дейности. Те не участват в никаква дейност, която би могла да е в противоречие с тяхната независима преценка и почтено поведение по отношение на дейностите по оценяване на съответствието, за които са нотифицирани. Това се прилага по-специално за консултантски услуги.
(6) A bejelentett szervezetet úgy kell megszervezni és működtetni, hogy tevékenységeinek függetlensége, objektivitása és pártatlansága biztosított legyen. A bejelentett szervezeteknek olyan struktúrát és eljárásokat kell dokumentálniuk és alkalmazniuk, amelyek a szervezetük, a személyzetük és az értékelési tevékenységeik egészében biztosítják a pártatlanság megőrzését, valamint a pártatlanság elveinek az előmozdítását és alkalmazását.
6. Нотифицираните органи се организират и функционират по начин, който да гарантира независимостта, обективността и безпристрастността на техните дейности. Нотифицираните органи документират и въвеждат структура и процедури за гарантиране на безпристрастност и за насърчаване и прилагане на принципите на безпристрастност в цялата си организация, сред целия си персонал и в дейностите си по оценяване.
(7) A bejelentett szervezeteknek dokumentált eljárásokkal kell rendelkezniük, amelyek biztosítják, hogy a személyzetük, a bizottságaik, a leányvállalataik, az alvállalkozóik és bármely velük kapcsolatban álló szervezet vagy külső szervezetek munkavállalói – a 78. cikknek megfelelően – tiszteletben tartsák azon információk bizalmasságát, amelyek a megfelelőségértékelési tevékenységek végzése során a birtokukba kerülnek, kivéve, ha azok közzétételét jogszabály írja elő. A bejelentett szervezetek személyzetének be kell tartania a szakmai titoktartás követelményeit minden olyan információ tekintetében, amely az e rendeletben foglalt feladataik végrehajtása során jutott a birtokába, kivéve annak a tagállamnak a bejelentő hatóságaival szemben, ahol a bejelentett szervezetek tevékenységüket végzik.
7. Нотифицираните органи трябва да имат документирани процедури, които гарантират, че техният персонал, комитети, дъщерни дружества, подизпълнители или други свързани органи или персонал на външни органи запазват, в съответствие с член 78, поверителността на информацията, получена при изпълнението на дейностите по оценяване на съответствието, освен когато нейното разкриване се изисква по закон. Персоналът на нотифицираните органи е длъжен да пази служебна тайна по отношение на цялата информация, получена при изпълнение на задачите по настоящия регламент, освен по отношение на нотифициращите органи на държавата членка, в която осъществява дейността си.
(8) A bejelentett szervezeteknek a tevékenységek ellátásához olyan eljárásokkal kell rendelkezniük, amelyek kellően figyelembe veszik a szolgáltató méretét, azon ágazatot, amelyben az működik, annak szerkezetét és az érintett MI-rendszer összetettségi fokát.
8. Нотифицираните органи трябва да разполагат с процедури за изпълнение на дейностите си, са които надлежно съобразени с размера на доставчика, сектора му на дейност, неговата структура и степента на сложност на съответната система с ИИ.
(9) A bejelentett szervezeteknek megfelelőségértékelési tevékenységeikre megfelelő felelősségbiztosítást kell kötniük, kivéve, ha a felelősséget a nemzeti jognak megfelelően az a tagállam vállalja, amelyben a bejelentett szervezet letelepedett, vagy ha az említett tagállam közvetlenül maga felelős a megfelelőségértékelésért.
9. Нотифицираните органи сключват подходяща застраховка за покриване на отговорността във връзка с дейностите си по оценяване на съответствието, освен когато отговорността се поема от държавата членка, в която са установени в съответствие с националното право, или когато тази държава членка е пряко отговорна за оценяването на съответствието.
(10) A bejelentett szervezeteknek képesnek kell lenniük az e rendelet szerinti valamennyi feladatukat a legmagasabb fokú szakmai feddhetetlenséggel és a konkrét területen megkövetelt alkalmassággal végezni, függetlenül attól, hogy az említett feladatokat a bejelentett szervezetek maguk végzik-e, vagy az ő nevükben és felelősségi körükben eljárva mások végzik-e.
10. Нотифицираните органи трябва да са в състояние да изпълняват всички задачи, възложени им съгласно настоящия регламент, с най-висока степен на почтено професионално поведение и необходимата компетентност в определената област, независимо дали тези задачи се изпълняват от самите нотифицирани органи, или от тяхно име и под техен контрол.
(11) A bejelentett szervezeteknek elegendő belső szakértelemmel kell rendelkezniük ahhoz, hogy hatékonyan értékelni tudják a külső felek által a nevükben elvégzett feladatokat. A bejelentett szervezetnek állandó jelleggel elegendő olyan adminisztratív, műszaki, jogi és tudományos munkatárssal kell rendelkeznie, akik tapasztalattal és ismeretekkel rendelkeznek a vonatkozó MI-rendszertípusokkal, adatokkal és adatszámítással, valamint a 2. szakaszban foglalt követelményekkel kapcsolatban.
11. Нотифицираните органи разполагат с достатъчна собствена компетентност, за да могат ефективно да оценяват задачите, изпълнявани от външни лица от тяхно име. Нотифицираният орган разполага с постоянна наличност от достатъчен административен, технически, правен и научен персонал, който притежава опит и знания, свързани със съответните видове системи с ИИ, данни и изчисления на данни, и с изискванията, установени в раздел 2.
(12) A bejelentett szervezeteknek részt kell venniük a 38. cikkben említett koordinációs tevékenységekben. Emellett közvetlenül részt kell venniük vagy képviseltetni kell magukat az európai szabványügyi szervezetekben, vagy gondoskodniuk kell arról, hogy tisztában legyenek a vonatkozó szabványokkal, és naprakész ismeretekkel rendelkezzenek ezekről.
12. Нотифицираните органи участват в координационни дейности съгласно член 38. Те също така участват пряко или са представени в европейски организации за стандартизация или гарантират, че са запознати със съответните стандарти и актуалното им състояние.
32. cikk
Член 32
A bejelentett szervezetekre vonatkozó követelményeknek való megfelelés vélelme
Презумпция за съответствие с изискванията, свързани с нотифицираните органи
Amennyiben valamely megfelelőségértékelő szervezet igazolja, hogy megfelel az olyan vonatkozó harmonizált szabványokban vagy azok részeiben rögzített kritériumoknak, amelyek hivatkozásait közzétették az Európai Unió Hivatalos Lapjában, vélelmezni kell, hogy megfelel a 31. cikkben foglalt követelményeknek, amennyiben az alkalmazandó harmonizált szabványok kiterjednek az említett követelményekre.
Когато органът за оценяване на съответствието докаже своето съответствие с критериите, предвидени в съответните хармонизирани стандарти или части от тях, справочната информация за които е била публикувана в Официален вестник на Европейския съюз, се смята, че той съответства на изискванията, установени в член 31, доколкото приложимите хармонизирани стандарти обхващат тези изисквания.
33. cikk
Член 33
A bejelentett szervezetek leányvállalatai és tevékenységek alvállalkozásba adása
Използване на подизпълнители и дъщерни дружества от страна на нотифицираните органи
(1) Amennyiben valamely bejelentett szervezet megfelelőségértékeléssel kapcsolatos, konkrét feladatokat alvállalkozásba ad, vagy leányvállalatot bíz meg elvégzésükkel, biztosítania kell, hogy az alvállalkozó vagy a leányvállalat megfeleljen a 31. cikkben megállapított követelményeknek, és ennek megfelelően tájékoztatnia kell erről a bejelentő hatóságot.
1. В случаите, в които нотифициран орган възлага на подизпълнители конкретни задачи, свързани с оценяване на съответствието, или използва дъщерните си дружества, той гарантира, че подизпълнителят или дъщерното дружество отговаря на изискванията, предвидени в член 31, и информира нотифициращия орган за това.
(2) A bejelentett szervezeteknek teljes felelősséget kell vállalniuk a bármely alvállalkozó vagy leányvállalat által elvégzett feladatokért.
2. Нотифицираните органи поемат пълната отговорност за задачите, изпълнявани от подизпълнители или дъщерни дружества.
(3) A tevékenységeket csak a szolgáltató beleegyezésével lehet alvállalkozásba adni vagy leányvállalattal elvégeztetni. A bejelentett szervezeteknek nyilvánosan hozzáférhetővé kell tenniük leányvállalataik jegyzékét.
3. Дейностите могат да бъдат възлагани на подизпълнители или изпълнявани от дъщерни дружества само със съгласието на доставчика. Нотифицираните органи оповестяват публично списък на своите дъщерни дружества.
(4) Az alvállalkozó vagy a leányvállalat képesítésének értékelésére és az általuk e rendelet alapján elvégzett munkára vonatkozó releváns dokumentumokat az alvállalkozói tevékenység megszüntetésének időpontjától számított öt évig a bejelentő hatóság számára elérhetővé kell tenni.
4. Съответните документи относно оценката на квалификациите на подизпълнителя или на поделението и работата, извършена от тях съгласно настоящия регламент, се съхраняват на разположение на нотифициращия орган за срок от пет години от датата на прекратяване на възлагането.
34. cikk
Член 34
A bejelentett szervezetek működési kötelezettségei
Задължения на нотифицираните органи при осъществяване на дейността им
(1) A bejelentett szervezeteknek a 43. cikkben meghatározott megfelelőségértékelési eljárásokkal összhangban ellenőrizniük kell a nagy kockázatú MI-rendszerek megfelelőségét.
1. Нотифицираните органи проверяват съответствието на високорисковите системи с ИИ съгласно процедурите за оценяване на съответствието, установени в член 43.
(2) A bejelentett szervezeteknek tevékenységeik végzése során el kell kerülniük, hogy szükségtelen terheket rójanak a szolgáltatókra, és kellően figyelembe kell venniük a szolgáltató méretét, az ágazatot, amelyben működik, a szolgáltató szerkezetét és az érintett nagy kockázatú MI-rendszer összetettségi fokát, különösen a 2003/361/EK ajánlás értelmében vett mikro- és kisvállalkozások adminisztratív terheinek és megfelelési költségeinek minimalizálására tekintettel. A bejelentett szervezetnek mindazonáltal tiszteletben kell tartania az ahhoz szükséges szigorúság mértékét és védelem szintjét, hogy a nagy kockázatú MI-rendszer megfeleljen e rendelet követelményeinek.
2. При изпълнението на своите дейности нотифицираните органи избягват ненужната тежест за доставчиците и надлежно вземат предвид размера на доставчика, сектора му на дейност, неговата структура и степента на сложност на съответната високорискова система с ИИ, по-специално с оглед на свеждането до минимум на административната тежест и разходите за привеждане в съответствие за микро- и малките предприятия по смисъла на Препоръка 2003/361/ЕО. Нотифицираният орган зачита степента на взискателност и равнището на защита, необходими за осигуряване на съответствието на високорисковата систаааааааема с ИИ с изискванията на настоящия регламент.
(3) A bejelentett szervezetek – kérésre – a 28. cikkben említett bejelentő hatóság számára rendelkezésre bocsátanak és benyújtanak minden releváns dokumentációt, ideértve a szolgáltatók dokumentációját is, hogy lehetővé tegyék az említett hatóság számára az értékelési, kijelölési, bejelentési és nyomonkövetési tevékenységei elvégzését, továbbá, hogy elősegítsék az e szakaszban vázolt értékelést.
3. Нотифицираните органи съхраняват на разположение на нотифициращия орган, посочен в член 28, и при поискване му предоставят цялата необходима документация, включително документацията на доставчика, за да осигурят на този орган възможност да извършва дейностите си по оценяване, определяне, нотифициране и мониторинг и да улеснят оценяването, описано в настоящия раздел.
35. cikk
Член 35
A bejelentett szervezetek azonosító száma és jegyzéke
Идентификационни номера и списъци на нотифицираните органи
(1) A Bizottság minden egyes bejelentett szervezethez egyetlen azonosító számot rendel, még akkor is, ha egy szervezetet egynél több uniós jogi aktus alapján jelentenek be.
1. Комисията определя единен идентификационен номер на всеки нотифициран орган, дори когато даден орган е нотифициран съгласно повече от един акт на Съюза.
(2) A Bizottság nyilvánosan közzéteszi az e rendelet szerint bejelentett szervezetek jegyzékét, ideértve az azonosító számukat és azon tevékenységeket, amelyek tekintetében azokat bejelentették. A Bizottság biztosítja, hogy a jegyzéket naprakészen tartsák.
2. Комисията оповестява публично списъка на нотифицираните съгласно настоящия регламент органи, включително идентификационните им номера и дейностите, за които те са били нотифицирани. Комисията поддържа този списък актуален.
36. cikk
Член 36
A bejelentések változásai
Промени в нотификациите
(1) A bejelentő hatóságok – a 30. cikk (2) bekezdésében említett elektronikus bejelentési eszközön keresztül – értesítik a Bizottságot és a többi tagállamot a bejelentett szervezet bejelentésében bekövetkezett minden releváns változásról.
1. Нотифициращият орган нотифицира Комисията и другите държави членки за всички съответни промени в нотификацията на нотифициран орган чрез инструмента за електронно нотифициране, посочен в член 30, параграф 2.
(2) A bejelentés hatályának kiterjesztésére a 29. és a 30. cikkben megállapított eljárásokat kell alkalmazni.
2. Процедурите, установени в членове 29 и 30, се прилагат по отношение на разширяването на обхвата на нотификацията.
A bejelentést érintő, a hatályának kiterjesztésétől eltérő változásokra a (3)–(9) bekezdésben megállapított eljárásokat kell alkalmazni.
За промени в нотификацията, различни от разширяването на нейния обхват, се прилагат процедурите, предвидени в параграфи 3-9.
(3) Amennyiben egy bejelentett szervezet úgy dönt, hogy megszünteti a megfelelőségértékelési tevékenységeit, a lehető leghamarabb – és tervezett megszüntetés esetén a tevékenységeinek megszüntetését megelőzően legalább egy évvel – tájékoztatja a bejelentő hatóságot és az érintett szolgáltatókat. A bejelentett szervezet tanúsítványai a bejelentett szervezet tevékenységeinek megszüntetését követő kilenc hónapos időszakra érvényesek maradhatnak, feltéve, hogy egy másik bejelentett szervezet írásban megerősítette, hogy vállalni fogja a felelősséget az említett tanúsítványok hatálya alá tartozó nagy kockázatú MI-rendszerekért. Az utóbbi bejelentett szervezet az említett kilenc hónapos időszak végéig elvégzi az érintett nagy kockázatú MI-rendszerek teljes értékelését, mielőtt új tanúsítványokat adna ki az említett rendszerekre vonatkozóan. Amennyiben a bejelentett szervezet megszüntette tevékenységét, a bejelentő hatóság visszavonja a kijelölést.
3. Когато даден нотифициран орган реши да прекрати дейностите си по оценяване на съответствието, той уведомява нотифициращия орган и съответните доставчици във възможно най-кратък срок, а в случай на планирано прекратяване — най-малко една година преди да прекрати дейността си. Сертификатите на нотифицирания орган може да запазят валидността си за срок от девет месеца след прекратяване на дейността на нотифицирания орган, при условие че друг нотифициран орган писмено е потвърдил, че ще поеме отговорност за високорисковите системи с ИИ, обхванати от тези сертификати. Вторият нотифициран орган извършва пълно оценяване на високорисковите системи с ИИ, засегнати от изтичането на този деветмесечен срок, преди да издаде нови сертификати за тези системи. Когато нотифицираният орган прекрати дейността си, нотифициращият орган оттегля определянето.
(4) Amennyiben a bejelentő hatóságnak elegendő oka van úgy megítélni, hogy valamely bejelentett szervezet már nem felel meg a 31. cikkben megállapított követelményeknek, vagy elmulasztja teljesíteni a kötelezettségeit, a bejelentő hatóság a lehető legnagyobb gondossággal kivizsgálja az ügyet. Ezzel összefüggésben tájékoztatja az érintett bejelentett szervezetet a felmerült kifogásokról, és lehetőséget biztosít számára álláspontjának ismertetésére. Ha a bejelentő hatóság arra a következtetésre jut, hogy a bejelentett szervezet már nem felel meg a 31. cikkben megállapított követelményeknek, vagy elmulasztja teljesíteni a kötelezettségeit, adott esetben – az említett követelményeknek való megfelelés vagy az említett kötelezettségek teljesítése elmulasztásának súlyosságától függően – korlátozza, felfüggeszti vagy visszavonja a kijelölést. A bejelentő hatóság ennek megfelelően haladéktalanul tájékoztatja a Bizottságot és a többi tagállamot.
4. Когато нотифициращ орган има достатъчно основания да счита, че нотифициран орган вече не отговаря на изискванията, предвидени в член 31, или че не изпълнява задълженията си, нотифициращият орган незабавно проучва въпроса възможно най-задълбочено. Във връзка с това той уведомява съответния нотифициран орган за повдигнатите възражения и му дава възможност да изрази становището си. Ако нотифициращият орган стигне до заключението, че нотифицираният орган вече не отговаря на изискванията, предвидени в член 31, или че не изпълнява задълженията си, нотифициращият орган ограничава обхвата, спира действието или оттегля определянето според случая, в зависимост от това колко съществени са пропуските при неизпълнението на тези изисквания или на тези задължения. Той незабавно информира за това Комисията и другите държави членки.
(5) Amennyiben a kijelölését felfüggesztették, korlátozták, vagy részben vagy egészben visszavonták, a bejelentett szervezet 10 napon belül tájékoztatja az érintett szolgáltatókat.
5. Когато действието на определянето му е било спряно или определянето му е било ограничено или изцяло или частично оттеглено, нотифицираният орган уведомява засегнатите доставчици в рамките на 10 дни.
(6) A kijelölés korlátozása, felfüggesztése vagy visszavonása esetén a bejelentő hatóság megfelelő lépéseket tesz annak biztosítására, hogy az érintett bejelentett szervezet dokumentumait megőrizzék, valamint más tagállamok bejelentő hatóságai és a piacfelügyeleti hatóságok számára – azok kérésére – rendelkezésre bocsássák.
6. В случай на ограничаване, спиране на действието или оттегляне на определянето нотифициращият орган предприема подходящи мерки, за да гарантира, че досиетата на съответния нотифициран орган се съхраняват, и предоставя тези досиета на нотифициращите органи в други държави членки и на органите за надзор на пазара при поискване от тяхна страна.
(7) A kijelölés korlátozása, felfüggesztése vagy visszavonása esetén a bejelentő hatóság:
7. В случай на ограничаване, спиране на действието или оттегляне на определянето нотифициращият орган:
a)
értékeli kell, hogy ez milyen hatással jár a bejelentett szervezet által kibocsátott tanúsítványokra nézve;
a)
оценява въздействието върху сертификатите, издадени от нотифицирания орган;
b)
a kijelölést érintő változások bejelentésétől számított három hónapon belül jelentést nyújt be megállapításairól a Bizottság és a többi tagállam számára;
б)
представя доклад с констатациите си на Комисията и другите държави членки в срок от три месеца след като е уведомил за промените в определянето;
c)
a piacon forgalmazott nagy kockázatú MI-rendszerek folyamatos megfelelőségének biztosítása érdekében előírja a bejelentett szervezet számára, hogy – a hatóság által meghatározott észszerű határidőn belül – függesszen fel vagy vonjon vissza minden jogtalanul kiadott tanúsítványt;
в)
изисква от нотифицирания орган да спре действието или да отнеме в рамките на разумен, определен от органа срок всички сертификати, които са издадени неоснователно, за да се осигури непрекъснато съответствие на високорисковите системи с ИИ, намиращи се на пазара;
d)
tájékoztatja a Bizottságot és a tagállamokat azon tanúsítványokról, amelyek felfüggesztését vagy visszavonását előírta;
г)
информира Комисията и държавите членки за сертификатите, чието спиране или отнемане е изискал;
e)
megad a szolgáltató bejegyzett székhelye szerinti tagállam illetékes nemzeti hatóságainak minden releváns információt azon tanúsítványokról, amelyek felfüggesztését vagy visszavonását előírta; az említett hatóság szükség esetén meghozza a megfelelő intézkedéseket az egészséget, a biztonságot vagy az alapvető jogokat fenyegető potenciális kockázat elkerülése érdekében.
д)
предоставя на националните компетентни органи на държавата членка, в която се намира регистрираното място на стопанска дейност на доставчика, цялата необходима информация за сертификатите, за които е поискал спиране на действието или отнемане; когато е необходимо, този орган предприема подходящи мерки, за да се избегне евентуален риск за здравето, безопасността или основните права.
(8) A kijelölés felfüggesztése vagy korlátozása esetén a tanúsítványok – a jogtalanul kiállított tanúsítványok kivételével – érvényesek maradnak a következő körülmények egyikének esetén:
8. С изключение на неоснователно издадените сертификати и в случаите, когато е било спряно действието на определянето или то е било ограничено, сертификатите остават валидни при някое от следните обстоятелства:
a)
a bejelentő hatóság – a felfüggesztést vagy korlátozást követő egy hónapon belül – megerősítette, hogy a felfüggesztés vagy a korlátozás által érintett tanúsítványokkal kapcsolatban nem áll fenn az egészséget, a biztonságot vagy az alapvető jogokat fenyegető kockázat, és a bejelentő hatóság felvázolta a felfüggesztés vagy a korlátozás feloldását célzó intézkedések ütemezését; vagy
a)
когато нотифициращият орган е потвърдил в срок от един месец от спирането на действието или ограничаването, че не съществува риск за здравето, безопасността или основните права по отношение на сертификатите, засегнати от спирането на действието или ограничаването, и когато нотифициращият орган е определил график и действия, които да доведат до отмяна на спирането на действието или ограничаването; или
b)
a bejelentő hatóság megerősítette, hogy a felfüggesztés vagy korlátozás folyamán nem fognak kiadni, módosítani vagy újra kiadni a felfüggesztés szempontjából releváns tanúsítványt, és kijelenti, hogy a bejelentett szervezet képes-e folytatni a felfüggesztés vagy a korlátozás időtartamára kiadott, meglévő tanúsítványok nyomon követését, és azokért továbbra is felelősséget vállalni; abban az esetben, ha a bejelentő hatóság megállapítja, hogy a bejelentett szervezet nem képes a kiadott, meglévő tanúsítványokat támogatni, a tanúsítvány hatálya alá tartozó rendszer szolgáltatójának a felfüggesztéstől vagy korlátozástól számított három hónapon belül írásban meg kell erősítenie a bejegyzett székhelye szerinti tagállam illetékes nemzeti hatóságai felé, hogy a felfüggesztés vagy a korlátozás időtartama alatt ideiglenesen egy másik minősített bejelentett szervezet vállalja a bejelentett szervezetnek a tanúsítványok nyomon követésére és az azokért való további felelősségvállalásra vonatkozó feladatait.
б)
когато нотифициращият орган е потвърдил, че няма да се издават, изменят или преиздават сертификати, свързани със спирането на действието, докато трае това спиране на действието или ограничаване, и е посочил дали нотифицираният орган е способен да продължи да наблюдава и да носи отговорност за съществуващите сертификати, издадени за срока на спирането на действието или ограничаването; в случай че нотифициращият орган определи, че нотифицираният орган не е способен да поддържа съществуващи издадени сертификати, в срок от три месеца от спирането на действието или ограничаването доставчикът на системата, обхваната от сертификата, потвърждава писмено на националните компетентни органи на държавата членка, в която се намира регистрираното му място на стопанска дейност, че друг квалифициран нотифициран орган временно поема функциите на нотифицирания орган, за да наблюдава и да продължи да носи отговорност за сертификатите за срока на спиране на действието или ограничаването.
(9) A kijelölés visszavonása esetén a tanúsítványok – a jogtalanul kiállított tanúsítványok kivételével – a következő körülmények esetén kilenc hónapig érvényben maradnak:
9. С изключение на неоснователно издадените сертификати и в случаите, когато определянето е било оттеглено, сертификатите запазват валидността си за срок от девет месеца при следните обстоятелства:
a)
a tanúsítvány hatálya alá tartozó nagy kockázatú MI-rendszer szolgáltatójának bejegyzett székhelye szerinti tagállam illetékes nemzeti hatósága megerősítette, hogy nem áll fenn az egészséget, a biztonságot vagy az alapvető jogokat fenyegető, az érintett nagy kockázatú MI-rendszerekkel kapcsolatos kockázat; és
a)
националният компетентен орган на държавата членка, в която се намира регистрираното място на стопанска дейност на доставчика на високорисковата система с ИИ, обхваната от сертификата, е потвърдил, че не съществува риск за здравето, безопасността или основните права, свързан със съответните високорискови системи с ИИ; и
b)
egy másik bejelentett szervezet írásban megerősítette, hogy közvetlen felelősséget fog vállalni az említett MI-rendszerekért, és a kijelölés visszavonásától számított 12 hónapon belül elvégzi annak értékelését.
б)
друг нотифициран орган писмено е потвърдил, че ще поеме непосредствената отговорност за тези системи с ИИ и ще приключи оценяването им в рамките на 12 месеца, считано от оттеглянето на определянето.
Az első albekezdésben említett körülmények esetén a tanúsítvány hatálya alá tartozó rendszer szolgáltatójának székhelye szerinti tagállam illetékes nemzeti hatósága további három hónapos időszakokkal – amelyek összességében nem haladhatják meg a 12 hónapot – meghosszabbíthatja a tanúsítványok ideiglenes érvényességét.
При условията, посочени в първа алинея, националният компетентен орган на държавата членка, в която е регистрирано мястото на стопанска дейност на доставчика на системата, обхваната от сертификата, може да удължи срока на временната валидност на сертификатите за допълнителни срокове от три месеца, които общо не надхвърлят 12 месеца.
Az illetékes nemzeti hatóság vagy a kijelölés megváltozása által érintett bejelentett szervezet feladatait ellátó bejelentett szervezet erről haladéktalanul tájékoztatja a Bizottságot, a többi tagállamot és a többi bejelentett szervezetet.
Националният компетентен орган или нотифицираният орган, поемащ функциите на нотифицирания орган, засегнат от промяната в определянето, незабавно информира за това Комисията, останалите държави членки и другите нотифицирани органи.
37. cikk
Член 37
A bejelentett szervezetek alkalmasságának vitatása
Оспорване на компетентността на нотифицираните органи
(1) A Bizottság szükség esetén kivizsgál minden olyan esetet, amikor okkal vonható kétségbe a bejelentett szervezet alkalmassága, vagy az, hogy a bejelentett szervezet folyamatosan teljesíti-e a 31. cikkben megállapított követelményeket és az alkalmazandó felelősségi köreit.
1. Когато е необходимо, Комисията проучва всички случаи, при които има основания за съмнение в компетентността на даден нотифициран орган или в това дали нотифицираният орган продължава да изпълнява изискванията, предвидени в член 31, и произтичащите от тях отговорности.
(2) A bejelentő hatóság – kérésre – megad a Bizottságnak minden, az érintett bejelentett szervezet bejelentésével vagy alkalmasságának fenntartásával kapcsolatos információt.
2. Нотифициращият орган предоставя на Комисията, при искане от нейна страна, всичката информация, имаща отношение към нотификацията или поддържането на компетентността на съответния нотифициран орган.
(3) A Bizottság biztosítja, hogy az e cikk alapján lefolytatott vizsgálatai során a birtokába jutott valamennyi érzékeny információt a 78. cikkel összhangban bizalmasan kezeljék.
3. Комисията гарантира, че цялата чувствителна информация, получена в хода на проучването съгласно настоящия член, се третира като поверителна в съответствие с член 78.
(4) Amennyiben a Bizottság megbizonyosodik arról, hogy egy bejelentett szervezet nem vagy már nem tesz eleget a rá vonatkozó bejelentés követelményeinek, ennek megfelelően tájékoztatja a bejelentő tagállamot, és felkéri a szükséges korrekciós intézkedések megtételére, ideértve szükség esetén a bejelentés felfüggesztését vagy visszavonását is. Amennyiben a tagállam elmulasztja meghozni a szükséges korrekciós intézkedéseket, a Bizottság végrehajtási jogi aktus útján felfüggesztheti, korlátozhatja vagy visszavonhatja a kijelölést. Az említett végrehajtási jogi aktust a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
4. Когато Комисията констатира, че нотифициран орган не отговаря или вече не отговаря на изискванията за нотифицирането му, тя информира нотифициращата държава членка за това и изисква от нея да предприеме необходимите коригиращи мерки, включително, ако е необходимо, спиране на действието или оттегляне на нотификацията. Когато държавата членка не предприеме необходимите коригиращи мерки, Комисията може чрез акт за изпълнение да спре действието, да ограничи или да оттегли определянето. Този акт за изпълнение се приема в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
38. cikk
Член 38
A bejelentett szervezetek koordinálása
Координация на нотифицираните органи
(1) A Bizottság biztosítja, hogy – a nagy kockázatú MI-rendszerek tekintetében – az e rendelet szerinti megfelelőségértékelési eljárásokban részt vevő bejelentett szervezetek között megfelelő koordinációt és együttműködést vezessenek be és megfelelően működtessenek a bejelentett szervezetek ágazati csoportja formájában.
1. Комисията гарантира, че по отношение на високорисковите системи с ИИ между нотифицираните органи, работещи по процедури за оценяване на съответствието съгласно настоящия регламент, се установяват подходяща координация и сътрудничество, които се осъществяват по адекватен начин под формата на секторна група от нотифицирани органи.
(2) Minden egyes bejelentő hatóságnak biztosítania kell, hogy az általa bejelentett szervezetek közvetlenül vagy kijelölt képviselőkön keresztül részt vegyenek az (1) bekezdésben említett csoport munkájában.
2. Всеки нотифициращ орган гарантира, че нотифицираните от него органи участват в работата на групата, посочена в параграф 1, пряко или чрез определени представители.
(3) A Bizottság gondoskodik az ismereteknek és a legjobb gyakorlatoknak a bejelentő hatóságok közötti cseréjéről.
3. Комисията осигурява обмена на знания и най-добри практики между нотифициращите органи.
39. cikk
Член 39
Harmadik országok megfelelőségértékelő szervezetei
Органи за оценяване на съответствието от трети държави
Az olyan harmadik ország joga szerint létrehozott megfelelőségértékelő szervezetek, amellyel az Unió megállapodást kötött, felhatalmazhatók a bejelentett szervezetek e rendelet szerinti tevékenységeinek elvégzésére, feltéve, hogy megfelelnek a 31. cikkben megállapított követelményeknek, vagy biztosítják az egyenértékű szintű megfelelőséget.
На органите за оценяване на съответствието, създадени съгласно правото на трета държава, с която Съюзът е сключил споразумение, могат да бъде разрешено да извършват дейностите на нотифицираните органи съгласно настоящия регламент, при условие че отговарят на изискванията, предвидени в член 31, или че гарантират равностойно равнище на съответствие.
5. SZAKASZ
РАЗДЕЛ 5
Szabványok, megfelelőségértékelés, tanúsítványok, regisztráció
Стандарти, оценяване на съответствието, сертификати и регистрация
40. cikk
Член 40
Harmonizált szabványok és szabványosítási szabvány jellegű dokumentumok
Хармонизирани стандарти и стандартизационни документи
(1) Azon nagy kockázatú vagy általános célú MI-rendszerekről, amelyek megfelelnek az olyan harmonizált szabványoknak vagy azok részeinek, amelyek hivatkozásait az 1025/2012/EU rendeletnek megfelelően közzétették az Európai Unió Hivatalos Lapjában, vélelmezni kell, hogy megfelelnek az e fejezet 2. szakaszában meghatározott követelményeknek, vagy adott esetben az e rendelet V. fejezetének 2. és 3. szakaszában meghatározott kötelezettségeknek, amennyiben az említett szabványok e követelményekre vagy kötelezettségekre kiterjednek.
1. Високорисковите системи с ИИ, които са в съответствие с хармонизираните стандарти или на части от тях, справочната информация за които е била публикувана в Официален вестник на Европейския съюз в съответствие с Регламент (EС) № 1025/2012, се считат за съответстващи на изискванията, установени в раздел 2 от настоящата глава, или, в зависимост от случая, на задълженията, установени в глава V, раздели 2 и 3 от настоящия регламент, доколкото тези стандарти обхващат посочените изисквания или задължения.
(2) A Bizottság – az 1025/2012/EU rendelet 10. cikkével összhangban – indokolatlan késedelem nélkül bocsátja ki az e fejezet 2. szakaszában meghatározott valamennyi követelményre kiterjedő szabványosítási kérelmeket és adott esetben az e rendelet V. fejezetének 2. és 3. szakaszában meghatározott kötelezettségekre kiterjedő szabványosítási kérelmeket. A szabványosítási kérelemben kérni kell az MI-rendszerek erőforrás-teljesítményének javítását célzó jelentéstételi és dokumentációs folyamatokra – így például életciklusa során a nagy kockázatú MI-rendszer energia- és egyéb erőforrás-fogyasztásának csökkentésére –, valamint az általános célú MI-modellek energiahatékony fejlesztésére vonatkozó szabvány jellegű dokumentumokat is. A szabványosítási kérelem elkészítésekor a Bizottság konzultál a Testülettel és a releváns érdekelt felekkel, ideértve a tanácsadó fórumot is.
2. В съответствие с член 10 от Регламент (ЕС) № 1025/2012 Комисията отправя без ненужно забавяне искания за стандартизация, обхващащи всички изисквания, установени в раздел 2 от настоящата глава, и доколкото е приложимо, искания за стандартизация, обхващащи задълженията, установени в глава V, раздели 2 и 3 от настоящия регламент. В искането за стандартизация се изискват и документи относно процесите на докладване и документиране с цел подобряване на ресурсната ефективност на системите с ИИ, като например намаляване на потреблението на енергия и други ресурси на високорисковата система с ИИ по време на жизнения ѝ цикъл, както и относно ефективното от енергийна гледна точка разработване на модели на ИИ с общо предназначение. При изготвянето на искане за стандартизация Комисията се консултира със Съвета по ИИ и съответните заинтересовани страни, включително консултативния форум.
Az európai szabványügyi szervezeteknek címzett szabványosítási kérelem kiadásakor a Bizottság meghatározza, hogy a szabványoknak világosnak és konzisztensnek kell lenniük – többek között az I. mellékletben felsorolt meglévő uniós harmonizációs jogszabályok hatálya alá tartozó termékekre vonatkozóan a különböző ágazatokban kidolgozott szabványokkal –, és annak biztosítására kell irányulniuk, hogy az Unióban forgalomba hozott vagy üzembe helyezett nagy kockázatú MI-rendszerek vagy általános célú MI-modellek megfeleljenek az e rendeletben megállapított releváns követelményeknek vagy kötelezettségeknek.
Когато отправя искане за стандартизация до европейските организации по стандартизация, Комисията посочва, че стандартите трябва да бъдат ясни, съгласувани, включително със стандартите, разработени в различните сектори за продукти, обхванати от съществуващото законодателство на Съюза за хармонизация, посочено в приложение I, и да имат за цел да се гарантира, че високорисковите системи с ИИ или моделите на ИИ с общо приложение, пуснати на пазара или пуснати в действие в Съюза, изпълняват съответните изисквания или задължения, установени в настоящия регламент.
A Bizottság az 1025/2012/EU rendelet 24. cikkének megfelelően felkéri az európai szabványügyi szervezeteket, hogy igazolják az e bekezdés első és második albekezdésében említett célkitűzések elérésére tett erőfeszítéseiket.
Комисията изисква от европейските организации за стандартизация да представят доказателства за положените от тях максимални усилия за постигане на целите, посочени в първа и втора алинея от настоящия параграф, в съответствие с член 24 от Регламент (ЕС) № 1025/2012.
(3) A szabványosítási folyamat résztvevőinek törekedniük kell arra, hogy előmozdítsák az MI-vel kapcsolatos beruházásokat és innovációt – többek között a jogbiztonság, valamint az uniós piac versenyképességének és növekedésének fokozása révén –, hozzájáruljanak a szabványosítás terén folytatott globális együttműködés megerősítéséhez, valamint az MI területén meglévő, az uniós értékekkel, alapvető jogokkal és érdekekkel összhangban álló nemzetközi szabványok figyelembevételéhez, továbbá hogy javítsák a többszereplős irányítást, biztosítva az érdekek kiegyensúlyozott képviseletét és valamennyi érdekelt fél tényleges részvételét az 1025/2012/EU rendelet 5., 6. és 7. cikkével összhangban.
3. Участниците в процеса на стандартизация се стремят да насърчават инвестициите и иновациите в областта на ИИ, включително чрез повишаване на правната сигурност, както и конкурентоспособността и растежа на пазара на Съюза, да допринасят за укрепването на глобалното сътрудничество в областта на стандартизацията и отчитането на съществуващите международни стандарти в областта на ИИ, които са в съответствие с ценностите, основните права и интереси на Съюза, и да подобряват управлението с участието на множество заинтересовани страни, като осигуряват ефективно участие на всички заинтересовани страни в съответствие с членове 5, 6 и 7 от Регламент (ЕС) № 1025/2012
41. cikk
Член 41
Közös előírások
Общи спецификации
(1) A Bizottság elfogadhat az e fejezet 2. szakaszában foglalt követelményekre vagy adott esetben az V. fejezetben 2. és 3. szakaszában meghatározott kötelezettségekre vonatkozó közös előírásokat megállapító végrehajtási jogi aktusokat, amennyiben teljesültek a következő feltételek:
1. Комисията може да приема актове за изпълнение за установяване на общи спецификации за изискванията, установени в раздел 2 от настоящата глава, или, доколкото е приложимо, за задълженията, установени в глава V, раздели 2 и 3, когато са изпълнени следните условия:
a)
a Bizottság az 1025/2012/EU rendelet 10. cikkének (1) bekezdése alapján felkért egy vagy több európai szabványügyi szervezetet az e fejezet 2. szakaszában foglalt követelményekre vagy – adott esetben – az V. fejezet 2. és 3. szakaszában foglalt kötelezettségekre vonatkozó harmonizált szabvány kidolgozására, és:
a)
съгласно член 10, параграф 1 от Регламент (ЕС) № 1025/2012 Комисията е поискала от една или повече европейски организации за стандартизация да изготвят хармонизиран стандарт за изискванията, установени в раздел 2 от настоящата глава, или, доколкото е приложимо, за задълженията, установени в глава V, раздели 2 и 3, и:
i.
a felkérést egyik európai szabványügyi szervezet sem fogadta be; vagy
i)
искането не е прието от нито една от европейските организации за стандартизация; или
ii.
a felkérés szerinti harmonizált szabványokat nem nyújtották be az 1025/2012/EU rendelet 10. cikkének (1) bekezdésének megfelelően meghatározott határidőn belül; vagy
ii)
хармонизираните стандарти, изготвени в резултат на това искане, не са представени в срока, определен в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012; или
iii.
a vonatkozó harmonizált szabványok nem kezelnek kielégítő mértékben alapjogi aggályokat; vagy
iii)
съответните хармонизирани стандарти не предлагат в достатъчна степен решение във връзка с опасенията, свързани с основните права; или
iv.
az említett szabványok nem felelnek meg a felkérésnek; és
iv)
хармонизираните стандарти не са в съответствие с искането; и
b)
az Európai Unió Hivatalos Lapjában nem tettek közzé – az 1025/2012/EU rendeletnek megfelelően – hivatkozást az e fejezet 2. szakaszában említett követelményekre vagy adott esetben az V. fejezet 2. és 3. szakaszában említett kötelezettségekre kiterjedő harmonizált szabványokra, és észszerű időn belül várhatóan nem is tesznek közzé ilyen hivatkozást.
б)
в Официален вестник на Европейския съюз не е публикувана справочна информация за хармонизирани стандарти, обхващащи посочените в раздел 2 от настоящата глава изисквания или, в зависимост от случая, задълженията, установени в глава V, раздели 2 и 3, в съответствие с Регламент (ЕС) № 1025/2012 и не се очаква да бъдат публикувани такива данни в разумен срок.
A közös előírások kidolgozása során a Bizottság konzultál a 67. cikkben említett tanácsadó fórummal.
При изготвянето на общите спецификации Комисията се консултира с консултативния форум, посочен в член 67.
Az e bekezdés első albekezdésében említett végrehajtási jogi aktusokat a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
Актовете за изпълнение, посочени в първа алинея от настоящия параграф, се приемат в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
(2) A végrehajtási jogi aktus tervezetének kidolgozása előtt a Bizottság tájékoztatja az 1025/2012/EU rendelet 22. cikkében említett bizottságot arról, hogy megítélése szerint teljesülnek az e cikk (1) bekezdésében megállapított feltételek.
2. Преди да изготви проект за акт за изпълнение, Комисията информира комитета, посочен в член 22 от Регламент (ЕС) № 1025/2012, че счита за изпълнени условията, предвидени в параграф 1 от настоящия член.
(3) Azon nagy kockázatú MI-rendszerekről vagy általános célú MI-modellekről, amelyek megfelelnek az (1) bekezdésben említett közös előírásoknak vagy ezen előírások egyes részeinek, azt kell vélelmezni, hogy megfelelnek az e fejezet 2. szakaszában meghatározott követelményeknek, vagy adott esetben megfelelnek az V. fejezet 2. és 3. szakaszában említett kötelezettségeknek, amennyiben az említett közös előírások az említett követelményekre vagy az említett kötelezettségekre is kiterjednek.
3. Високорисковите системи с ИИ или модели на ИИ с общо предназначение, които са в съответствие с общите спецификации, посочени в параграф 1, или на части от тези спецификации, се считат за съответстващи на изискванията, установени в раздел 2 от настоящата глава, или, в зависимост от случая, на задълженията, установени в глава V, раздели 2 и 3, доколкото тези общи спецификации обхващат посочените изисквания или задължения.
(4) Amennyiben valamely európai szabványügyi szervezet harmonizált szabványt fogad el, és javasolja a Bizottságnak, hogy arra vonatkozóan tegyen közzé hivatkozást az Európai Unió Hivatalos Lapjában, a Bizottság az 1025/2012/EU rendelettel összhangban értékeli a harmonizált szabványt. Amikor egy harmonizált szabvány hivatkozását közzéteszik az Európai Unió Hivatalos Lapjában, a Bizottság hatályon kívül helyezi az (1) bekezdésben említett végrehajtási jogi aktusokat vagy azok azon részeit, amelyek az e fejezet 2. szakaszában meghatározott ugyanazon követelményekre, vagy adott esetben az V. fejezet 2. és 3. szakaszában meghatározott ugyanazon kötelezettségekre vonatkoznak.
4. Когато хармонизиран стандарт е приет от европейска организация за стандартизация и на Комисията е предложено да публикува справочната информация за този стандарт в Официален вестник на Европейския съюз, Комисията оценява хармонизирания стандарт в съответствие с Регламент (ЕС) № 1025/2012. Когато в Официален вестник на Европейския съюз се публикува справочната информация за хармонизиран стандарт, Комисията отменя актовете за изпълнение, посочени в параграф 1, или части от тях, които обхващат същите изисквания, установени в раздел 2 от настоящата глава, или, в зависимост от случая, същите задължения, установени в глава V, раздели 2 и 3.
(5) Amennyiben a nagy kockázatú MI-rendszerek vagy az általános célú MI-modellek szolgáltatói nem felelnek meg az (1) bekezdésben említett közös előírásoknak, megfelelően igazolniuk kell, hogy olyan műszaki megoldásokat fogadtak el, amelyek – azokkal legalább egyenértékű szinten – megfelelnek az e fejezet 2. szakaszában említett követelményeknek, vagy adott esetben megfelelnek az V. fejezet 2. és 3. szakaszában meghatározott kötelezettségeknek.
5. Когато доставчиците на високорискови системи с ИИ или модели на ИИ с общо предназначение не спазват общите спецификации, посочени в параграф 1, те надлежно доказват, че са приели технически решения, които отговарят на изискванията, посочени в раздел 2 от настоящата глава, или, в зависимост от случая, задълженията, установени в глава V, раздели 2 и 3, до равнище, което е най-малко равностойно на тях.
(6) Amennyiben egy tagállam úgy ítéli meg, hogy valamely közös előírás nem felel meg teljes mértékben a 2. szakaszban meghatározott követelményeknek, vagy adott esetben nem felel meg teljes mértékben az V. fejezet 2. és 3. szakaszában meghatározott kötelezettségeknek, erről részletes magyarázatot mellékelve tájékoztatja a Bizottságot. A Bizottság értékeli az említett információkat, és adott esetben módosítja az érintett közös előírást megállapító végrehajtási jogi aktust.
6. Когато държава членка счита, че дадена обща спецификация не отговаря напълно на изискванията, установени в раздел 2 от настоящата глава, или, в зависимост от случая, задълженията, установени в глава V, раздели 2 и 3, тя информира Комисията за това, като прилага подробно обяснение. Комисията прави оценка на тази информация и ако е целесъобразно, изменя акта за изпълнение за установяване на съответната обща спецификация.
42. cikk
Член 42
A bizonyos követelményeknek való megfelelés vélelme
Презумпция за съответствие с определени изисквания
(1) Vélelmezni kell, hogy azok a nagy kockázatú MI-rendszerek, amelyeket azon konkrét földrajzi, viselkedési, kontextuális vagy funkcionális környezetet tükröző adatok alapján tanítottak be és teszteltek, amely környezeten belül használni kívánják őket, megfelelnek a 10. cikk (4) bekezdésében megállapított vonatkozó követelménynek.
1. Високорисковите системи с ИИ, които са били обучени и изпитани въз основа на данни, отразяващи конкретната географска, контекстуална, поведенческа или функционална среда, в която е предназначено да бъдат използвани, се считат за съответстващи на приложимите изисквания, предвидени в член 10, параграф 4.
(2) Azokról a nagy kockázatú MI-rendszerekről, amelyek tanúsítvánnyal rendelkeznek, vagy amelyekre az (EU) 2019/881 rendelet alapján valamely kiberbiztonsági rendszer keretében megfelelőségi nyilatkozatot adtak ki, és amelyek hivatkozásait közzétették az Európai Unió Hivatalos Lapjában, azt kell vélelmezni, hogy megfelelnek az e rendelet 15. cikkében foglalt kiberbiztonsági követelményeknek, amennyiben a kiberbiztonsági tanúsítvány vagy megfelelőségi nyilatkozat vagy annak részei e követelményekre is kiterjednek.
2. Високорисковите системи с ИИ, които са сертифицирани или за които е издадена декларация за съответствие по схема за сертифициране на киберсигурността съгласно Регламент (ЕС) 2019/881 и справочната информация за които е била публикувана в Официален вестник на Европейския съюз, се считат за съответстващи на изискванията за киберсигурност, установени в член 15 от настоящия регламент, доколкото сертификатът за киберсигурност или декларацията за съответствие, или части от тях обхващат тези изисквания.
43. cikk
Член 43
Megfelelőségértékelés
Оценяване на съответствието
(1) A III. melléklet 1. pontjában felsorolt nagy kockázatú MI-rendszerek esetében, amennyiben valamely nagy kockázatú MI-rendszer a 2. szakaszban meghatározott követelményeknek való megfelelése igazolása során a szolgáltató a 40. cikkben említett harmonizált szabványokat, vagy adott esetben a 41. cikkben említett közös előírásokat alkalmazta, a szolgáltatónak a következőkön alapuló megfelelőségértékelési eljárások egyikét kell választania:
1. За високорисковите системи с ИИ, посочени в точка 1 от приложение III, когато при доказване на съответствието на високорискова система с ИИ с изискванията, установени в раздел 2, доставчикът е приложил хармонизираните стандарти, посочени в член 40, или, когато е приложимо, общите спецификации, посочени в член 41, доставчикът избира една от посочените по-долу процедури за оценяване на съответствието, основани на:
a)
a VI. mellékletben említett belső ellenőrzés; vagy
a)
вътрешния контрол, посочен в приложение VI; или
b)
a minőségirányítási rendszer és a műszaki dokumentáció valamely bejelentett szervezet bevonásával történő értékelése, a VII. mellékletben említettek szerint.
б)
оценяването на системата за управление на качеството и оценяване на техническата документация с участието на нотифициран орган, посочена в приложение VII.
Annak igazolása során, hogy valamely nagy kockázatú MI-rendszer megfelel a 2. szakaszban foglalt követelményeknek, a szolgáltatónak a VII. mellékletben meghatározott megfelelőségértékelési eljárást kell követnie a következő esetekben:
При доказването на съответствието на високорискова система с ИИ с изискванията, установени в раздел 2, доставчикът прилага процедурата за оценяване на съответствието, посочена в приложение VII, когато:
a)
a 40. cikkben említett harmonizált szabványok nem léteznek, és a 41. cikkben említett közös előírások nem állnak rendelkezésre;
a)
не съществуват хармонизираните стандарти, посочени в член 40, и не са налице общите спецификации, посочени в член 41;
b)
a szolgáltató nem alkalmazta a harmonizált szabványt, vagy annak csak egy részét alkalmazta;
б)
доставчикът не е приложил или е приложил само част от хармонизирания стандарт;
c)
az a) pontban említett közös előírások léteznek, de a szolgáltató nem alkalmazta őket;
в)
общите спецификации, посочени в буква а), съществуват, но доставчикът не ги е приложил;
d)
az a) pontban említett egy vagy több harmonizált szabványt korlátozással és csak a szabvány korlátozott részére tettek közzé.
г)
един или повече от хармонизираните стандарти, посочени в буква а), са публикувани с ограничение - само по отношение на частта от стандарта, която е била ограничена.
A VII. mellékletben említett megfelelőségértékelési eljárás céljából a szolgáltató a bejelentett szervezetek bármelyikét választhatja. Azonban amennyiben a nagy kockázatú MI-rendszert bűnüldöző, bevándorlási vagy menekültügyi hatóságok, valamint uniós intézmények, szervek, hivatalok vagy ügynökségek szándékoznak üzembe helyezni, a 74. cikk (8) vagy – adott esetben – (9) bekezdésében említett piacfelügyeleti hatóságnak kell eljárnia bejelentett szervezetként.
За целите на процедурата за оценяване на съответствието, посочена в приложение VII, доставчикът може да избере всеки от нотифицираните органи. Когато обаче високорисковата система с ИИ е предназначена за пускане в действие от правоохранителни органи, имиграционни органи или органи в областта на убежището или от институции, органи, служби или агенции на Съюза, органът за надзор на пазара, посочен в член 74, параграф 8 или 9, в зависимост от случая, действа като нотифициран орган.
(2) A III. melléklet 2–8. pontjában említett nagy kockázatú MI-rendszerek esetében a szolgáltatóknak a VI. mellékletben említett, belső ellenőrzésen alapuló megfelelőségértékelési eljárást kell követniük, amely nem rendelkezik bejelentett szervezet bevonásáról.
2. За високорисковите системи с ИИ, посочени в точки 2 – 8 от приложение III, доставчиците следват процедурата за оценяване на съответствието въз основа на вътрешен контрол, посочена в приложение VI, която не предвижда участието на нотифициран орган.
(3) Az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek esetében a szolgáltatónak az említett jogi aktusokban előírt megfelelőségértékelést kell követnie. Az e fejezet 2. szakaszában foglalt követelményeket alkalmazni kell az említett nagy kockázatú MI-rendszerekre, és azoknak az említett értékelés részét kell képezniük. A VII. melléklet 4.3., 4.4., 4.5. pontja és 4.6. pontjának ötödik bekezdése szintén alkalmazandó.
3. За високорисковите системи с ИИ, обхванати от законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, доставчикът следва съответната процедура за оценяване на съответствието, изисквана съгласно посочените правни актове. Изискванията, установени в раздел 2 от настоящата глава дял, се прилагат за тези високорискови системи с ИИ и са част от това оценяване. Прилагат се също така точки 4.3, 4.4 и 4.5, както и точка 4.6, пета алинея от приложение VII.
Az értékelés céljából az említett jogi aktusok alapján bejelentett szervezeteket fel kell jogosítani annak ellenőrzésére, hogy a nagy kockázatú MI-rendszerek megfelelnek-e a 2. szakaszban foglalt követelményeknek, feltéve, hogy az említett bejelentett szervezeteknek a 31. cikk (4), (5), (10) és (11) bekezdésében megállapított követelményeknek való megfelelését az említett jogi aktusok szerinti bejelentési eljárás keretében értékelték.
За целите на това оценяване нотифицираните органи, които са били нотифицирани съгласно посочените правни актове, имат право да упражняват контрол за съответствието на високорисковите системи с ИИ с изискванията, установени в раздел 2, при условие че съответствието на тези нотифицирани органи с изискванията, предвидени в член 31, параграфи 4, 5, 10 и 11, е било оценено в контекста на процедурата по нотифициране съгласно посочените правни актове.
Amennyiben az I. melléklet A. szakaszában felsorolt valamely jogi aktus lehetővé teszik a termék gyártója számára, hogy kimaradjon egy harmadik fél által végzett megfelelőségértékelésből, feltéve, hogy a gyártó a valamennyi releváns követelményre kiterjedő valamennyi harmonizált szabványt alkalmazta, az említett gyártó csak akkor élhet e lehetőséggel, ha harmonizált szabványokat vagy adott esetben a 41. cikkben említett, az e fejezet 2. szakaszában foglalt valamennyi követelményre kiterjedő közös előírásokat is alkalmazott.
Когато правен акт, посочен в раздел А от приложение I, дава възможност на производителя на продукта да се откаже от оценяване на съответствието от трето лице, при условие че е приложил всички хармонизирани стандарти, обхващащи всички съответни изисквания, производителят може да използва тази възможност само ако е приложил също така хармонизираните стандарти или, когато е приложимо, общите спецификации, посочени в член 41, обхващащи всички изисквания, установени в раздел 2 от настоящата глава.
(4) A megfelelőségértékelési eljárásnak korábban már alávetett nagy kockázatú MI-rendszereket új megfelelőségértékelési eljárásnak kell alávetni akkor, amikor lényeges módosításon mennek keresztül, függetlenül attól, hogy a módosított rendszert további forgalmazásra szánják-e, vagy azt a jelenlegi alkalmazó használja-e továbbra is;
4. Високорисковите системи с ИИ, които вече са преминали процедура за оценяване на съответствието, преминават нова процедура за оценяване на съответствието в случай на съществено изменение, независимо дали изменената система е предназначена за по-нататъшно разпространение или продължава да се използва от настоящия внедрител.
Azon nagy kockázatú MI-rendszerek esetében, amelyek tanulása a forgalomba hozatalt vagy üzembe helyezést követően is folytatódik, a nagy kockázatú MI-rendszernek és teljesítményének – amelyeket a szolgáltató az első megfelelőségértékelés időpontjában előre meghatározott, és amelyek a IV. melléklet 2. pontjának f) alpontjában említett műszaki dokumentációban szereplő információk részét képezik – a megváltoztatása nem minősülhet jelentős módosításnak.
За високорисковите системи с ИИ, които продължават да се обучават след пускането им на пазара или пускането им в действие, не представляват съществено изменение промените във високорисковата система с ИИ и нейните показатели, които са били предварително определени от доставчика към момента на първоначалното оценяване на съответствието и са част от информацията, съдържаща се в техническата документация, посочена в точка 2, буква е) от приложение IV.
(5) A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogad el abból a célból, hogy módosítsa a VI. és a VII. mellékletet, a műszaki fejlődés fényében naprakésszé.
5. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 за изменение на приложения VI и VII с цел актуализирането им с оглед на техническия напредък.
(6) A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el e cikk (1) és a (2) bekezdésének annak érdekében történő módosítása céljából, hogy a III. melléklet 2–8. pontjában említett nagy kockázatú MI-rendszereket a VII. mellékletben említett megfelelőségértékelési eljárás vagy az eljárás egyes részeinek hatálya alá vonja. A Bizottság ilyen, felhatalmazáson alapuló jogi aktusokat oly módon fogad el, hogy figyelembe veszi a VI. mellékletben említett belső ellenőrzésen alapuló megfelelőségértékelési eljárás hatékonyságát az ilyen rendszerek által az egészséget és a biztonságot érintő kockázatok megelőzése vagy minimálisra csökkentése, valamint az alapvető jogok védelme tekintetében, továbbá a megfelelő kapacitások és erőforrások rendelkezésre állását bejelentett szervezetek körében
6. На Комисията се предоставя правомощието са приема делегирани актове в съответствие с член 97 с цел изменение на параграфи 1 и 2 от настоящия член с цел подлагане на високорисковите системи с ИИ, посочени в точки 2 – 8 от приложение III, на процедурата за оценяване на съответствието, посочена в приложение VII, или на части от нея. Комисията приема тези делегирани актове, като взема предвид ефективността на процедурата за оценяване на съответствието въз основа на вътрешен контрол, посочена в приложение VI, за предотвратяване или свеждане до минимум на рисковете за здравето и безопасността и защитата на основните права, породени от такива системи, както и наличието на подходящ капацитет и ресурси сред нотифицираните органи.
44. cikk
Член 44
Tanúsítványok
Сертификати
(1) A bejelentett szervezetek által a VII. mellékletnek megfelelően kibocsátott tanúsítványokat azon a nyelven kell kiadni, amelyet a bejelentett szervezet letelepedési helye szerinti tagállam érintett hatóságai könnyen megértenek.
1. Сертификатите, издавани от нотифицирани органи в съответствие с приложение VII, се изготвят на език, който лесно може да бъде разбран от съответните органи в държавата членка, в която е установен нотифицираният орган.
(2) A tanúsítványok érvényessége a bennük feltüntetett időtartamra szól, amely nem haladhatja meg az öt évet az I. melléklet hatálya alá tartozó MI-rendszerek esetében, és a négy évet a III. melléklet hatálya alá tartozó MI-rendszerek esetében. A szolgáltató kérelmére a tanúsítvány érvényessége – az alkalmazandó megfelelőségértékelési eljárásokkal összhangban elvégzett felülvizsgálat alapján – további, egyenként öt évet meg nem haladó időszakokra meghosszabbítható az I. melléklet hatálya alá tartozó MI-rendszerek esetében, és egyenként négy évet meg nem haladó időszakokra a III. melléklet hatálya alá tartozó MI-rendszerek esetében. A tanúsítvány bármely kiegészítése érvényben marad feltéve, hogy az általa kiegészített tanúsítvány is érvényes.
2. Сертификатите са валидни за посочения в тях срок, който не надвишава пет години за системите с ИИ, обхванати от приложение I, и четири години за системите с ИИ, обхванати от приложение III. По искане на доставчика валидността на сертификата може да се удължи за допълнителни срокове, всеки от които не надхвърля пет години за системи с ИИ, обхванати от приложение I, и четири години за системи с ИИ, обхванати от приложение III, въз основа на последващо оценяване съгласно приложимите процедури за оценяване на съответствието. Всяко допълнение към сертификата остава валидно, при условие че съответният сертификат е валиден.
(3) Amennyiben egy bejelentett szervezet megállapítja, hogy az MI-rendszer már nem tesz eleget a 2. szakaszban foglalt követelményeknek, az arányosság elvét figyelembe véve köteles felfüggeszteni vagy visszavonni a kiadott tanúsítványt, vagy korlátozásokat bevezetni a tanúsítványra vonatkozóan, kivéve, ha a rendszer szolgáltatója a bejelentett szervezet által meghatározott megfelelő határidőn belül megfelelő korrekciós intézkedéssel biztosítja az említett követelményeknek való megfelelést. A bejelentett szervezetnek meg kell indokolnia a döntését.
3. Когато нотифициран орган установи, че система с ИИ вече не отговаря на изискванията, установени в раздел 2, въз основа на принципа на пропорционалност той спира действието или отнема издадения сертификат или налага ограничения върху него, освен когато съответствието с тези изисквания се осигури чрез подходящо коригиращо действие, което доставчикът на системата предприема в рамките на подходящ срок, определен от нотифицирания орган. Нотифицираният орган обосновава решението си.
Biztosítani kell, hogy a bejelentett szervezetek határozatai ellen – ideértve a kiadott megfelelőségi tanúsítványokra vonatkozó határozatokat is – fellebbezési eljárás álljon rendelkezésre.
Трябва да съществува процедура за обжалване на решенията на нотифицираните органи, включително за издадени сертификати за съответствие.
45. cikk
Член 45
A bejelentett szervezetek tájékoztatási kötelezettségei
Задължения на нотифицираните органи за информиране
(1) A bejelentett szervezeteknek tájékoztatniuk kell a bejelentő hatóságot a következőkről:
1. Нотифицираните органи информират нотифициращия орган за следното:
a)
a VII. melléklet követelményeivel összhangban kiállított, a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítványok, azok kiegészítései, és a minőségirányítási rendszerre vonatkozó minden jóváhagyás;
a)
всички сертификати на Съюза за оценяване на техническата документация, всички допълнения към тези сертификати и всички одобрения на системи за управление на качеството, издадени в съответствие с изискванията на приложение VII;
b)
a VII. melléklet követelményeivel összhangban kiállított, a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítvány vagy a minőségirányítási rendszerre vonatkozó jóváhagyás elutasítása, korlátozása, felfüggesztése vagy visszavonása;
б)
всеки отказ за издаване, ограничаване, спиране на действието или отнемане на сертификат на Съюза за оценяване на техническата документация или одобрение на система за управление на качеството, издадени в съответствие с изискванията на приложение VII;
c)
azok a körülmények, amelyek érinthetik a bejelentés hatályát vagy feltételeit;
в)
всякакви обстоятелства, които влияят върху обхвата или условията за нотифициране;
d)
a piacfelügyeleti hatóságoktól a megfelelőségértékelési tevékenységek kapcsán hozzájuk beérkezett valamennyi tájékoztatási kérelem;
г)
всякакви искания за информация, получени от органите за надзор на пазара, във връзка с дейности по оценяване на съответствието;
e)
kérésre a bejelentésük hatálya alá tartozó megfelelőségértékelési tevékenységek, valamint minden más elvégzett tevékenység, többek között a határon átnyúló tevékenységek és a tevékenységek alvállalkozásba adása.
д)
при поискване — за дейностите по оценяване на съответствието, извършени в обхвата на тяхната нотификация, и всякакви други извършени дейности, включително трансгранични дейности и възлагане на подизпълнители.
(2) Minden bejelentett szervezetnek tájékoztatnia kell a többi bejelentett szervezetet a következőkről:
2. Всеки нотифициран орган информира останалите нотифицирани органи за:
a)
minőségirányítási rendszereknek a bejelentett szervezet által elutasított, felfüggesztett vagy visszavont jóváhagyásai, valamint kérésre a minőségbiztosítási rendszerek bejelentett szervezet által kiadott jóváhagyásai;
a)
одобрения на системи за управление на качеството, които е отказал, спрял е действието им или е отнел, и при поискване — за издадените одобрения на системи за качество;
b)
a bejelentett szervezet által elutasított, visszavont, felfüggesztett vagy más módon korlátozott, a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítványok vagy azok kiegészítései, valamint – kérésre – az általa kiadott tanúsítványok és/vagy kiegészítések.
б)
сертификати на Съюза за оценяване на техническата документация или допълнения към тях, които е отказал, отнел, спрял е действието им или по друг начин е ограничил, и при поискване — за издадените сертификати и/или допълнения към тях.
(3) Minden egyes bejelentett szervezetnek megfelelően tájékoztatnia kell az ugyanazokra az MI-rendszertípusokra vonatkozó, hasonló megfelelőségértékelési tevékenységeket végző más bejelentett szervezeteket a negatív és – kérésre – a pozitív megfelelőségértékelési eredményekről.
3. Всеки нотифициран орган предоставя на другите нотифицирани органи, осъществяващи подобни дейности по оценяване на съответствието, чийто предмет са същите видове системи с ИИ, съответната информация по въпроси, свързани с отрицателни и, при поискване, положителни резултати от оценяването на съответствието.
(4) A bejelentett szervezeteknek a 78. cikkel összhangban meg kell őrizniük az álaluk kapott információk bizalmas jellegét.
4. Нотифициращите органи гарантират поверителността на информацията, която получават в съответствие с член 78.
46. cikk
Член 46
A megfelelőségértékelési eljárástól való eltérés
Дерогация от процедурата за оценяване на съответствието
(1) A 43. cikktől eltérve és kellően indokolt kérésre bármely piacfelügyeleti hatóság engedélyezheti adott nagy kockázatú MI-rendszerek forgalomba hozatalát vagy üzembe helyezését az érintett tagállam területén, a közbiztonság vagy a személyek életének és egészségének védelmét, a környezetvédelmet, valamint a kulcsfontosságú ipari és infrastrukturális eszközök védelmét szolgáló rendkívüli okokból. Az engedély arra a korlátozott időtartamra szól, amíg elvégzik a szükséges megfelelőségértékelési eljárásokat, figyelembe véve az eltérést indokoló rendkívüli okokat. Ezen eljárások lefolytatását indokolatlan késedelem nélkül meg kell kezdeni.
1. Чрез дерогация от член 43 и при надлежно обосновано искане всеки орган за надзор на пазара може да разреши пускането на пазара или пускането в действие на конкретни високорискови системи с ИИ на територията на съответната държава членка по извънредни причини, свързани с обществената сигурност или защитата на живота и здравето на хората, опазването на околната среда или защитата на ключови промишлени и инфраструктурни активи. Това разрешение се издава за ограничен срок, докато се провеждат необходимите процедури за оценяване на съответствието, като се вземат предвид извънредните причини, обосноваващи дерогацията. Тези процедури се провеждат без ненужно забавяне.
(2) Rendkívüli közbiztonsági okokból felmerülő, kellően indokolt sürgős helyzetben vagy természetes személyek életét vagy fizikai biztonságát fenyegető konkrét, jelentős és közvetlen veszély esetén a bűnüldöző hatóságok vagy a polgári védelmi hatóságok az (1) bekezdésben említett engedély nélkül is üzembe helyezhetnek egy adott nagy kockázatú MI-rendszert, feltéve, hogy a használat során vagy azt követően – indokolatlan késedelem nélkül – kérnek ilyen engedélyt. Az (1) bekezdésben említett engedély elutasítása esetén a nagy kockázatú MI-rendszer használatát azonnali hatállyal le kell állítani, valamint e használat valamennyi eredményét és kimenetét azonnal meg kell semmisíteni.
2. В надлежно обосновани спешни случаи по извънредни причини, свързани с обществената сигурност, или при конкретна, съществена и непосредствена заплаха за живота или физическата безопасност на физически лица, правоохранителните органи или органите за гражданска защита могат да пуснат в действие конкретна високорискова система с ИИ без разрешението, посочено в параграф 1, при условие че това разрешение бъде поискано без ненужно забавяне по време на използването или след него. Ако разрешението, посочено в параграф 1, бъде отказано, използването на високорисковата система с ИИ се прекратява незабавно и всички резултати и крайни продукти от това използване незабавно се премахват.
(3) Az (1) bekezdésben említett engedély csak akkor adható ki, ha a piacfelügyeleti hatóság arra a következtetésre jut, hogy a nagy kockázatú MI-rendszer megfelel a 2. szakaszban foglalt követelményeknek. A piacfelügyeleti hatóságnak tájékoztatnia kell a Bizottságot és a többi tagállamot az (1) és a (2) bekezdés alapján kiadott bármely engedélyről. Ez a kötelezettség nem terjedhet ki a bűnüldöző hatóságok tevékenységeivel kapcsolatos érzékeny operatív adatokra.
3. Разрешението, посочено в параграф 1, се издава само ако органът за надзор на пазара заключи, че високорисковата система с ИИ съответства на изискванията, установени в раздел 2. Органът за надзор на пазара информира Комисията и другите държави членки за всяко разрешение, издадено съгласно параграфи 1 и 2. Това задължение не обхваща чувствителни оперативни данни във връзка с дейностите на правоохранителните органи.
(4) Amennyiben a (3) bekezdésben említett tájékoztatás kézhezvételétől számított 15 naptári napon belül egyik tagállam és a Bizottság sem emel kifogást a valamely tagállam piacfelügyeleti hatósága által az (1) bekezdéssel összhangban kiadott engedéllyel szemben, az engedély indokoltnak tekintendő.
4. Когато в рамките на 15 календарни дни от получаването на информацията, посочена в параграф 3, не е повдигнато възражение от държава членка или от Комисията във връзка с разрешение, издадено от орган за надзор на пазара на държава членка в съответствие с параграф 1, това разрешение се счита за обосновано.
(5) Amennyiben a (3) bekezdésben említett értesítés kézhezvételétől számított 15 naptári napon belül valamely tagállam kifogást emel egy másik tagállam piacfelügyeleti hatósága által kiadott engedéllyel szemben, vagy ha a Bizottság úgy ítéli meg, hogy az engedély ellentétes az uniós joggal, vagy hogy a tagállamoknak a (3) bekezdésben említett, a rendszer megfelelőségére vonatkozó következtetése megalapozatlan, a Bizottság haladéktalanul egyeztetést kezdeményez az érintett tagállammal. Az érintett üzemeltetőkkel egyeztetni kell, és lehetőséget kell biztosítani számukra, hogy kifejtsék álláspontjukat. Minderre tekintettel, a Bizottság dönt arról, hogy az engedély indokolt-e. A Bizottság közli határozatát az érintett tagállammal és a releváns üzemeltetőkkel.
5. Когато в срок от 15 календарни дни от получаването на информацията, посочена в параграф 3, държава членка повдигне възражения срещу разрешение, издадено от орган за надзор на пазара на друга държава членка, или когато Комисията прецени, че разрешението противоречи на правото на Съюза или че заключението на държавите членки относно съответствието на системата, посочено в параграф 3, е необосновано, Комисията без забавяне започва консултации със съответната държава членка. Провеждат се консултации със съответните оператори и им се предоставя възможност да представят своето мнение. Комисията решава дали разрешението е обосновано, като взема предвид тези консултации. Комисията съобщава решението си на съответната държава членка и съответните оператори.
(6) Amennyiben a Bizottság az engedélyt indokolatlannak ítéli, az engedélyt az érintett tagállam piacfelügyeleti hatóságának vissza kell vonnia.
6. Ако Комисията прецени, че разрешението не е обосновано, органът за надзор на пазара на съответната държава членка го отнема.
(7) Az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termékekhez kapcsolódó, nagy kockázatú MI-rendszerek esetében kizárólag az említett uniós harmonizációs jogszabályokban megállapított megfelelőségértékelési eljárástól való eltéréseket kell alkalmazni.
7. За високорисковите системи с ИИ, свързани с продукти, обхванати от законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, се прилагат само дерогациите от оценката на съответствието, установени в посоченото законодателство на Съюза за хармонизация.
47. cikk
Член 47
EU-megfelelőségi nyilatkozat
ЕС декларация за съответствие
(1) A szolgáltatónak minden egyes nagy kockázatú MI-rendszerre vonatkozóan írásos, géppel olvasható, fizikai vagy elektronikus aláírással ellátott EU-megfelelőségi nyilatkozatot kell készítenie, és azt a nagy kockázatú MI-rendszer forgalomba hozatala vagy üzembe helyezése után 10 évig az illetékes nemzeti hatóság számára elérhetővé kell tennie. Az EU-megfelelőségi nyilatkozatban azonosítani kell azon nagy kockázatú MI-rendszert, amelyre vonatkozóan a nyilatkozatot kiállították. Az EU-megfelelőségi nyilatkozat egy példányát kérésre be kell nyújtani a megfelelő illetékes nemzeti hatóságok részére.
1. Доставчикът изготвя писмена машинночетима, печатна или електронно подписана декларация на ЕС за съответствие за всяка високорискова система с ИИ и я съхранява на разположение на националните компетентни органи в продължение на 10 години след пускането на пазара или пускането в действие на високорисковата система с ИИ. В ЕС декларацията за съответствие се посочва високорисковата система с ИИ, за която тя е изготвена. При поискване, на съответния национален компетентен орган се представя копие от ЕС декларацията за съответствие.
(2) Az EU-megfelelőségi nyilatkozatban fel kell tüntetni, hogy az érintett nagy kockázatú MI-rendszer megfelel a 2. szakaszban foglalt követelményeknek. Az EU-megfelelőségi nyilatkozatnak tartalmaznia kell az V. mellékletben szereplő információkat, és a nyilatkozatot le kell fordítani az azon tagállamok illetékes nemzeti hatóságai által könnyen érthető nyelvre, amelyekben a nagy kockázatú MI-rendszert forgalomba hozták vagy forgalmazzák.
2. В ЕС декларацията за съответствие се посочва, че високорисковата система с ИИ отговаря на изискванията, установени в раздел 2. ЕС декларацията за съответствие съдържа информацията, посочена в приложение V, и се превежда на език, който може лесно да бъде разбран от националните компетентни органи на държавите членки, в които се пуска на пазара или се предоставя високорисковата система с ИИ.
(3) Amennyiben a nagy kockázatú MI-rendszerek más olyan uniós harmonizációs jogszabályok hatálya alá tartoznak, amelyek szintén EU-megfelelőségi nyilatkozatot írnak elő, a nagy kockázatú MI-rendszerre alkalmazandó valamennyi uniós jogszabály tekintetében egyetlen EU-megfelelőségi nyilatkozatot kell kiállítani. A nyilatkozatnak tartalmaznia kell minden olyan információt, amelyre szükség van annak az uniós harmonizációs jogszabálynak az azonosításához, amelynek tekintetében a nyilatkozatot tették.
3. Когато високорисковите системи с ИИ се уреждат от друго законодателство на Съюза за хармонизация, което също изисква ЕС декларация за съответствие, се изготвя единна ЕС декларация за съответствие по отношение на всички правни актове на Съюза, приложими към високорисковата система с ИИ. Декларацията съдържа цялата информация, необходима за установяване на законодателството на Съюза за хармонизация, с който е свързана съответната декларация.
(4) Az EU-megfelelőségi nyilatkozat kiállítását követően a szolgáltatónak felelősséget kell vállalnia a 2. szakaszban foglalt követelmények teljesítéséért. A szolgáltatónak szükség szerint naprakészen kell tartania az EU-megfelelőségi nyilatkozatot.
4. Като изготвя ЕС декларацията за съответствие, доставчикът поема отговорността за съответствието с изискванията, установени в раздел 2. Доставчикът актуализира ЕС декларацията за съответствие, когато това е целесъобразно.
(5) A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el az V. mellékletnek az említett mellékletben meghatározott EU-megfelelőségi nyilatkozat tartalmának naprakésszé tételével történő módosítása céljából, annak érdekében hogy a műszaki fejlődés fényében szükségessé váló elemeket beillessze.
5. Комисията приема делегирани актове в съответствие с член 97 за изменение на приложение V с цел актуализиране на съдържанието на ЕС декларацията за съответствие, съдържаща се в приложение V, за да се въведат елементи, които са станали необходими с оглед на техническия напредък.
48. cikk
Член 48
CE-jelölés
Маркировка „CE“
(1) A CE-jelölésre a 765/2008/EK rendelet 30. cikkében meghatározott általános elvek vonatkoznak.
1. За маркировката „CE“ се прилагат общите принципи, установени в член 30 от Регламент (ЕО) № 765/2008.
(2) A kizárólag digitálisan szolgáltatott nagy kockázatú MI-rendszerek esetében digitális CE-jelölés csak akkor használható, ha az könnyen hozzáférhető azon interfészen keresztül, ahonnan az adott rendszer elérhető, vagy könnyen hozzáférhető, géppel olvasható kód vagy más elektronikus eszköz révén.
2. За високорискови системи с ИИ, които са само цифрови, се използва цифрова маркировка „СЕ“ само ако тя е лесно достъпна чрез интерфейса, от който се осъществява достъпът до тази система, или чрез лесно достъпен машинночетим код или друго електронно средство.
(3) A CE-jelölést a nagy kockázatú MI-rendszerek esetében jól láthatóan, olvashatóan és eltávolíthatatlan módon kell elhelyezni. Amennyiben a nagy kockázatú MI-rendszer jellege miatt ez nem lehetséges vagy nem indokolt, a jelölést a csomagoláson vagy adott esetben a kísérő dokumentáción kell feltüntetni.
3. Маркировката „CE“ се нанася върху системите с ИИ по такъв начин, че да бъде видима, четлива и незаличима. Когато това не е възможно или не може да бъде гарантирано поради естеството на високорисковата система с ИИ, маркировката се нанася върху опаковката или в придружаващите документи, в зависимост от случая.
(4) A CE-jelölés mellett adott esetben fel kell tüntetni a 43. cikkben foglalt megfelelőségértékelési eljárásokért felelős bejelentett szervezet azonosító számát. A bejelentett szervezet azonosító számát magának a szervezetnek vagy – annak utasításai alapján – a szolgáltatónak vagy a szolgáltató meghatalmazott képviselőjének kell feltüntetnie. Az azonosító számot fel kell tüntetni minden olyan promóciós anyagon is, amelyben megemlítésre kerül, hogy a nagy kockázatú MI-rendszer eleget tesz a CE-jelölésre vonatkozó követelményeknek.
4. Когато е приложимо, маркировката „CE“ е следвана от идентификационния номер на нотифицирания орган, отговарящ за процедурите за оценяване на съответствието по член 43. Идентификационният номер на нотифицирания орган се нанася от самия орган или, въз основа на неговите указания, от доставчика или от негов упълномощен представител. Идентификационният номер се посочва също така върху всеки рекламен материал, който указва, че високорисковата система с ИИ отговаря на изискванията за маркировката „СЕ“.
(5) Ha a nagy kockázatú MI-rendszerek olyan más uniós jogszabály hatálya alá tartoznak, amely szintén előírja a CE-jelölés feltüntetését, a CE-jelölésben jelezni kell, hogy a nagy kockázatú MI-rendszer ezen más jogszabály követelményeinek is megfelel.
5. Когато към високорисковите системи с ИИ се прилага друг правен акт на Съюза, който също предвижда нанасяне на маркировката „СЕ“, маркировката „CE“ указва, че високорисковата система с ИИ отговаряа и на изискванията на това друг правен акт.
49. cikk
Член 49
Regisztráció
Регистрация
(1) A III. mellékletben felsorolt valamely, nagy kockázatú MI-rendszer – a III. melléklet 2. pontjában említett nagy kockázatú MI-rendszerek kivételével – forgalomba hozatala vagy üzembe helyezése előtt a szolgáltatónak vagy adott esetben a meghatalmazott képviselőnek saját magát és a rendszerét regisztrálnia kell a 71. cikkben említett uniós adatbázisban.
1. Преди пускането на пазара или пускането в действие на високорискова система с ИИ, посочена в приложение III, с изключение на високорисковите системи с ИИ, посочени в точка 2 от приложение III, доставчикът или, когато е приложимо, упълномощеният представител регистрира себе си и своята система в базата данни на ЕС, посочена в член 71.
(2) Az olyan MI-rendszer forgalomba hozatala vagy üzembe helyezése előtt, amelyről a szolgáltató megállapította, hogy a 6. cikk (3) bekezdése értelmében nem nagy kockázatú, az említett szolgáltatónak vagy adott esetben a meghatalmazott képviselőnek saját magát és az említett rendszert regisztrálnia kell a 71. cikkben említett uniós adatbázisban.
2. Преди пускането на пазара или пускането в действие на система с ИИ, за която доставчикът е стигнал до заключението, че не е високорискова съгласно член 6, параграф 3, този доставчик или, когато е приложимо, упълномощеният представител регистрира себе си и тази система в базата данни на ЕС, посочена в член 71.
(3) Valamely, a III. mellékletben felsorolt nagy kockázatú MI-rendszer – a III. melléklet 2. pontjában felsorolt nagy kockázatú MI-rendszerek kivételével – üzembe helyezése vagy használata előtt azon alkalmazók, amelyek hatóságok, uniós intézmények, szervek, hivatalok vagy ügynökségek, vagy a nevükben eljáró személyek, regisztrálják magukat, kiválasztják a rendszert, és regisztrálják annak használatát a 71. cikkben említett uniós adatbázisban.
3. Преди пускането в действие или използването на високорискова система с ИИ, посочена в приложение III, с изключение на високорисковите системи с ИИ, посочени в точка 2 от приложение III, внедрителите, които са публични органи или институции, органи, служби или агенции на Съюза, или лица, действащи от тяхно име, се регистрират, избират системата и регистрират използването ѝ в базата данни на ЕС, посочена в член 71.
(4) A III. melléklet 1., 6. és 7. pontjában említett nagy kockázatú MI-rendszerek esetében a bűnüldözés, a migráció, a menekültügy és a határigazgatás területén az e cikk (1), (2) és (3) bekezdésében említett regisztrációt a 71. cikkben említett uniós adatbázis biztonságos, nem nyilvános részében kell megtenni, és annak adott esetben csak a következő, az alábbi helyeken említett információkra kell kiterjednie:
4. За високорисковите системи с ИИ, посочени в точки 1, 6 и 7 от приложение III в правоохранителната област или в областта на миграцията, убежището и управлението на граничния контрол, регистрацията, посочена в параграфи 1, 2 и 3 от настоящия член, се извършва в защитен непубличен раздел от базата данни на ЕС, посочена в член 71, и включва, в зависимост от случая, само посочената по-долу информация съгласно:
a)
a VIII. melléklet A. szakaszának 1–10. pontja, kivéve a 6., a 8. és a 9. pontot;
a)
раздел А, точки 1 – 10 от приложение VIII, с изключение на точки 6, 8 и 9;
b)
a VIII. melléklet B. szakaszának 1–5. pontja, valamint 8. és 9. pontja;
б)
раздел Б, точки 1 – 5 и точки 8 и 9 от приложение VIII;
c)
a VIII. melléklet C. szakaszának 1–3. pontja;
в)
раздел В, точки 1 – 3 от приложение VIII;
d)
a IX. melléklet 1., 2., 3. és 5. pontja.
г)
точки 1, 2, 3 и 5 от приложение IX.
Csak a Bizottság és a 74. cikk (8) bekezdésében említett nemzeti hatóságok férhetnek hozzá az uniós adatbázisnak az e bekezdés első albekezdésében felsorolt, vonatkozó korlátozott részeihez.
Само Комисията и националните органи, посочени в член 74, параграф 8, имат достъп до съответните раздели с ограничен достъп от базата данни на ЕС, изброени в първа алинея от настоящия член.
(5) A III. melléklet 2. pontjában említett nagy kockázatú MI-rendszereket nemzeti szinten kell nyilvántartásba venni.
5. Високорисковите системи с ИИ, посочени в точка 2 от приложение III, се регистрират на национално равнище.
IV. FEJEZET
ГЛАВА IV
BIZONYOS MI-RENDSZEREK SZOLGÁLTATÓIRA ÉS ALKALMAZÓIRA VONATKOZÓ ÁTLÁTHATÓSÁGI KÖTELEZETTSÉGEK
ЗАДЪЛЖЕНИЯ ЗА ПРОЗРАЧНОСТ ЗА ДОСТАВЧИЦИТЕ И ВНЕДРИТЕЛИТЕ НА ОПРЕДЕЛЕНИ СИСТЕМИ С ИИ
50. cikk
Член 50
Bizonyos MI-rendszerek szolgáltatóira és alkalmazóira vonatkozó átláthatósági kötelezettségek
Задължения за прозрачност за доставчиците и внедрителите на определени системи с ИИ
(1) A szolgáltatóknak biztosítaniuk kell, hogy a természetes személyekkel való közvetlen interakcióra szánt MI-rendszereket úgy tervezzék meg és fejlesszék ki, hogy az érintett természetes személyek tájékoztatást kapjanak arról, hogy egy MI-rendszerrel állnak interakcióban, kivéve, ha ez a körülményekre és a felhasználási kontextusra figyelemmel, egy észszerűen jól tájékozott, figyelmes és körültekintő természetes személy szempontjából nyilvánvaló tény. Ez a kötelezettség nem alkalmazandó bűncselekmények felderítése, megelőzése, nyomozása vagy büntetőeljárás alá vonása céljára – a harmadik felek jogaira és szabadságaira vonatkozó megfelelő biztosítékok mellett – a törvény által engedélyezett MI-rendszerekre, kivéve, ha az említett rendszerek bűncselekmények bejelentése céljából a nyilvánosság rendelkezésére állnak.
1. Доставчиците гарантират, че системите с ИИ, предназначени да взаимодействат пряко с физически лица, са проектирани и разработени по такъв начин, че съответните физически лица да бъдат информирани, че взаимодействат със система с ИИ, освен ако това не е очевидно от гледна точка на физическо лице, което е в разумни граници осведомено, наблюдателно и съобразително предвид обстоятелствата и контекстът на използване. Това задължение не се прилага за системи с ИИ, разрешени по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления, при спазване на подходящи гаранции за правата и свободите на трети лица, о свен когато тези системи са общодостъпни с цел подаване на сигнали за престъпление.
(2) A szintetikus hang-, kép-, video- vagy szöveges tartalmat létrehozó MI-rendszerek – köztük az általános célú MI-rendszerek – szolgáltatóinak biztosítaniuk kell, hogy az MI-rendszer kimeneteit géppel olvasható formátumban jelöljék meg, és azok mesterségesen létrehozottként vagy manipuláltként észlelhetők legyenek. A szolgáltatóknak biztosítaniuk kell, hogy műszaki megoldásaik hatékonyak, interoperábilisak, robusztusak és megbízhatóak legyenek, amennyiben ez műszakilag megvalósítható, figyelembe véve a különböző tartalomtípusok sajátosságait és korlátait, a megvalósítás költségeit és a technika általánosan elismert állását, amint azt a vonatkozó műszaki szabványok tükrözhetik. Ez a kötelezettség nem alkalmazandó, amennyiben az MI-rendszerek támogató funkciót töltenek be hagyományos szerkesztés céljára, vagy nem változtatják meg lényegesen az alkalmazó által szolgáltatott bemeneti adatokat vagy azok szemantikáját, vagy amennyiben azt törvény engedélyezi bűncselekmények felderítése, megelőzése, nyomozása vagy büntetőeljárás alá vonása céljából.
2. Доставчиците на системи с ИИ, включително системи с ИИ с общо предназначение, които генерират синтетично аудио съдържание, изображения, видео или текстово съдържание, гарантират, че резултатите от системата с ИИ са представени в машинночетим формат и са разпознаваеми като изкуствено генерирани или обработени. Доставчиците гарантират, че техните технически решения са ефективни, оперативно съвместими, сигурни и надеждни, доколкото това е технически осъществимо, като се вземат предвид особеностите и ограниченията на различните видове съдържание, разходите за прилагане и общопризнатите съвременни технически постижения, които може да бъдат отразени в подходящи технически стандарти. Това задължение не се прилага, доколкото системите с ИИ изпълняват помощна функция при стандартно редактиране или не променят съществено въведените от внедрителя входящи данни или семантиката им, или когато са разрешени по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления.
(3) Az érzelemfelismerő rendszer vagy a biometrikus kategorizálási rendszer alkalmazóinak tájékoztatniuk kell a rendszer működéséről azon természetes személyeket, akik a rendszer működésének ki vannak téve, és a személyes adatokat az (EU) 2016/679 és az (EU) 2018/1725 rendeletnek, valamint – adott esetben – az (EU) 2016/680 irányelvnek megfelelően kell kezelniük. Ez a kötelezettség nem alkalmazandó a biometrikus kategorizálásra és érzelemfelismerésre használt olyan MI-rendszerekre, amelyeket a törvény megenged bűncselekmények felderítése, megelőzése és nyomozása céljából, a harmadik felek jogaira és szabadságaira vonatkozó megfelelő biztosítékok mellett, és az uniós jognak megfelelően.
3. Внедрителите на системи за разпознаване на емоции или на системи за биометрично категоризиране информират физическите лица, които са изложени на съответната система, за функционирането на системата и обработват личните данни в съответствие с регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и Директива (ЕС) 2016/680, в зависимост от случая. Това задължение не се прилага за системи с ИИ, използвани за биометрично категоризиране и разпознаване на емоции, които са разрешени по закон за разкриване, предотвратяване или разследване на престъпления, при спазване на подходящи гаранции за правата и свободите на трети лица и в съответствие с правото на Съюза.
(4) Az olyan MI-rendszerek alkalmazóinak, amelyek eredetinek vagy valóságosnak tűnő („deepfake”) kép-, hang- vagy videotartalmat hoznak létre vagy manipulálnak, közölniük kell, hogy a tartalmat mesterségesen hozták létre vagy manipulálták. Ez a kötelezettség nem alkalmazandó, amennyiben a használatot törvény engedélyezi bűncselekmények felderítése, megelőzése, nyomozása vagy büntetőeljárás alá vonása céljából. Amennyiben a tartalom nyilvánvalóan művészeti, kreatív, szatirikus, fiktív vagy hasonló mű vagy program részét képezi, az e bekezdésben meghatározott átláthatósági kötelezettségek az ilyen létrehozott vagy manipulált tartalom meglétének megfelelő, a mű megjelenítését vagy élvezetét nem akadályozó közlésére korlátozódnak.
4. Внедрителите на система с ИИ за генериране или обработка на изображения, аудио или видео съдържание, които представляват убедителен фалшификат, оповестяват обстоятелството, че съдържанието е изкуствено генерирано или обработено. Това задължение не се прилага, когато използването е разрешено по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления. Когато съдържанието е част от произведение или програма, които имат очевиден творчески, сатиричен, артистичен, художествен или подобен характер, задълженията за прозрачност, посочени в настоящия параграф, се ограничават до оповестяване на съществуването на такова генерирано или обработено съдържание по подходящ, ясен и видим начин, който не възпрепятства показването или използването на произведението.
A nyilvánosság közérdekű ügyekről való tájékoztatása céljából közzétett szöveget generáló vagy manipuláló MI-rendszer alkalmazóinak közölniük kell, hogy a szöveget mesterségesen hozták létre vagy manipulálták. Ez a kötelezettség nem alkalmazandó abban az esetben, ha a felhasználást törvény engedélyezi bűncselekmények felderítése, megelőzése, nyomozása vagy büntetőeljárás alá vonása céljából, vagy ha a mesterséges intelligencia által létrehozott tartalmon emberi felülvizsgálatra vagy szerkesztési ellenőrzésre került sor, és amennyiben a tartalom közzétételéért természetes vagy jogi személy szerkesztői felelősséget visel.
Внедрителите на система с ИИ, която генерира или обработва текст, публикуван с цел информиране на обществеността по въпроси от обществен интерес, оповестяват обстоятелството, че текстът е бил изкуствено генериран или обработен. Това задължение не се прилага, когато използването е разрешено по закон за разкриване, предотвратяване, разследване или наказателно преследване на престъпления или когато генерираното от ИИ съдържание е преминало през процес на преглед от човек или редакционен контрол и когато физическо или юридическо лице носи редакционна отговорност за публикуването на съдържанието.
(5) Az (1)–(4) bekezdésben említett tájékoztatást legkésőbb az első interakció vagy kitettség alkalmával, egyértelmű és jól megkülönböztethető módon kell az érintett természetes személyek számára nyújtani. A tájékoztatásnak meg kell felelnie az alkalmazandó akadálymentesítési követelményeknek.
5. Информацията, посочена в параграфи 1 – 4, се предоставя на засегнатите физически лица по ясен и добре различим начин най-късно в момента на първото взаимодействие или първия контакт. Информацията трябва да отговаря на приложимите изисквания за достъпност.
(6) Az (1)–(4) bekezdés nem érintheti a III. fejezetben meghatározott követelményeket és kötelezettségeket, és nem sérthet az MI-rendszerek alkalmazóira vonatkozóan az uniós vagy a nemzeti jogban megállapított egyéb átláthatósági kötelezettségeket.
6. Параграфи 1 – 4 не засягат изискванията и задълженията, установени в глава III, нито други задължения за прозрачност, установени в правото на Съюза или в националното право спрямо внедрителите на системи с ИИ.
(7) Az MI-hivatalnak ösztönöznie és segítenie kell uniós szintű gyakorlati kódexek kidolgozását a mesterségesen előállított vagy manipulált tartalom észlelésére és címkézésére vonatkozó kötelezettségek hatékony végrehajtásának elősegítése érdekében. A Bizottság az 56. cikk (6) bekezdésében megállapított eljárásnak megfelelően végrehajtási jogi aktusokat fogadhat el az említett gyakorlati kódexek jóváhagyása céljából. A Bizottság – ha úgy ítéli meg, hogy a kódex nem megfelelő – a 98. cikk (2) bekezdésében megállapított vizsgálóbizottsági eljárásnak megfelelően végrehajtási jogi aktust fogadhat el, amelyben közös szabályokat határoz meg az említett kötelezettségek végrehajtására vonatkozóan.
7. Службата по ИИ насърчава и улеснява изготвянето на кодекси за поведение на равнището на Съюза, за да се улесни ефективното изпълнение на задълженията по отношение на откриването и обозначаването на изкуствено генерирано или обработено съдържание. Комисията може да приема актове за изпълнение за одобряване на тези кодекси за добри практики в съответствие с процедурата, предвидена в член 56, параграф 6. Когато счете кодекса за неподходящ, Комисията може да приеме акт за изпълнение, в който се установяват общите правила за изпълнението на тези задължения в съответствие с процедурата по разглеждане, предвидена в член 98, параграф 2.
V. FEJEZET
ГЛАВА V
ÁLTALÁNOS CÉLÚ MI-MODELLEK
МОДЕЛИ НА ИИ С ОБЩО ПРЕДНАЗНАЧЕНИЕ
1. SZAKASZ
РАЗДЕЛ 1
Besorolási szabályok
Правила за класификация
51. cikk
Член 51
Általános célú MI-modellek rendszerszintű kockázatot jelentő általános célú MI-modellként való besorolása
Класификация на моделите на ИИ с общо предназначение като модели на ИИ с общо предназначение, пораждащи системен риск
(1) Valamely általános célú MI-modellt rendszerszintű kockázatot jelentő általános célú MI-modellként kell besorolni, ha megfelel a következő feltételek bármelyikének:
1. Модел на ИИ с общо предназначение се класифицира като модел на ИИ с общо предназначение, пораждащ системен риск, ако отговаря на някое от посочените по-долу условия:
a)
megfelelő technikai eszközök és módszertanok – többek között mutatók és referenciaértékek – alapján értékelt, nagy hatású képességekkel rendelkezik;
a)
има способности с висока степен на въздействие, оценени въз основа на подходящи технически инструменти и методологии, включително показатели и сравнителни показатели;
b)
a Bizottság – hivatalból vagy a tudományos testület által tett minősített riasztást követően hozott – határozata alapján az a) pontban meghatározottakkal egyenértékű képességekkel vagy hatással rendelkezik, tekintettel a XIII. mellékletben meghatározott kritériumokra.
б)
въз основа на решение на Комисията, по собствена инициатива или след приоритетен сигнал от експертната група, има способности или въздействие, равностойни на посочените в буква а), като се вземат предвид критериите, посочени в приложение XIII.
(2) Valamely általános célú MI-modellről vélelmezni kell, hogy rendelkezik az (1) bekezdés a) pontja szerinti nagy hatású képességekkel, amikor a tanításához használt, lebegőpontos műveletekben mért, összesített számítási összege nagyobb, mint 1025.
2. Счита се, че даден модел на ИИ с общо предназначение има способности с висока степен на въздействие съгласно параграф 1, буква а), когато общото количество изчисления, използвани за неговото обучение, измерено при операции с плаваща запетая, е по-голямо от 1025.
(3) A Bizottság a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogad el annak érdekében, hogy a folyamatosan változó technológiai fejlemények – például az algoritmusok javulása vagy a hardverhatékonyság fokozódása – fényében módosítsa az e cikk (1) és (2) bekezdésében felsorolt küszöbértékeket, valamint kiegészítse a referenciamutatókat és a referenciaértékeket abból a célból, hogy ezen küszöbértékek a technika mindenkori állását tükrözzék.
3. Комисията приема делегирани актове в съответствие с член 97 за изменение на праговете, посочени в параграфи 1 и 2 от настоящия член, както и за допълване на референтните стойности и показателите с оглед на технологичното развитие, като например алгоритмични подобрения или повишена ефективност на хардуера, когато е необходимо, за да могат тези прагове да отразяват съвременните постижения.
52. cikk
Член 52
Eljárás
Процедура
(1) Amennyiben egy általános célú MI-modell megfelel az 51. cikk (1) bekezdésének a) pontjában említett feltételnek, a releváns szolgáltató haladéktalanul, de legkésőbb két héttel azt követően értesíti a Bizottságot, hogy az említett követelmény teljesül, vagy ismertté válik, hogy a követelmény teljesülni fog. Az említett értesítésnek tartalmaznia kell az annak bizonyításához szükséges információkat, hogy a releváns követelmény teljesült. Ha a Bizottság tudomást szerez egy rendszerszintű kockázatot jelentő általános célú MI-modellről, amelyről nem értesítették, dönthet úgy, hogy azt rendszerszintű kockázatot jelentő modellként jelöli meg.
1. Когато модел на ИИ с общо предназначение отговаря на условието, посочено в член 51, параграф 1, буква а), съответният доставчик уведомява Комисията без забавяне и при всички случаи в срок от две седмици след като това изискване е изпълнено или стане известно, че ще бъде изпълнено. Това уведомление включва необходимата информация, за да се докаже, че съответното изискване е изпълнено. Ако Комисията получи информация за модел на ИИ с общо предназначение, пораждащ системни рискове, за които не е била уведомена, тя може да реши да го определи като модел, пораждащ системен риск.
(2) Az 51. cikk (1) bekezdésének a) pontjában említett feltételnek megfelelő, általános célú MI-modell szolgáltatója az értesítésével együtt kellően megalapozott érveket terjeszthet elő annak bizonyítására, hogy az általános célú MI-modell – bár megfelel az említett követelménynek – a sajátos jellemzői miatt, kivételesen nem jelent rendszerszintű kockázatokat, és ezért nem kell rendszerszintű kockázatot jelentő általános célú MI-modellként besorolni.
2. Доставчикът на модел на ИИ с общо предназначение, който отговаря на условието, посочено в член 51, параграф 1, буква а), може да представи заедно със своето уведомление достатъчно обосновани аргументи, за да докаже, че по изключение, въпреки че отговаря на това изискване, моделът на ИИ с общо предназначение не поражда, поради специфичните си характеристики, системни рискове и поради това не следва да бъде класифициран като модел на ИИ с общо предназначение, пораждащ системен риск.
(3) Amennyiben a Bizottság arra a következtetésre jut, hogy a (2) bekezdés alapján benyújtott érvek nem kellően megalapozottak, és az érintett szolgáltató nem tudta bizonyítani, hogy az általános célú MI-modell – a sajátos jellemzői miatt – nem jelent rendszerszintű kockázatot, elutasítja az említett érveket, és az általános célú MI-modellt rendszerszintű kockázatot jelentő általános célú MI-modellnek kell tekinteni.
3. Когато Комисията стигне до заключението, че аргументите, представени съгласно параграф 2, не са достатъчно обосновани и съответният доставчик не е бил в състояние да докаже, че моделът на ИИ с общо предназначение не поражда системни рискове поради специфичните си характеристики, тя отхвърля тези аргументи и моделът на ИИ с общо предназначение се счита за модел на ИИ с общо предназначение, пораждащ системен риск.
(4) A Bizottság – hivatalból vagy a tudományos testület által a 90. cikk (1) bekezdésének a) pontja alapján tett minősített riasztást követően – a XIII. mellékletben meghatározott kritériumok alapján rendszerszintű kockázatot jelentő modellként jelölhet meg egy általános célú MI-modellt.
4. Комисията може въз основа на критериите, посочени в приложение XIII, да определи модел на ИИ с общо предназначение като пораждащ системни рискове, по собствена инициатива или след приоритетен сигнал от експертната група съгласно член 90, параграф 1, буква а).
A Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el a XIII. mellékletnek az említett mellékletben meghatározott kritériumok pontosítása és naprakésszé tétele révén történő módosítása céljából.
На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 с цел изменение на приложение XIII чрез конкретизиране и актуализиране на критериите, посочени в приложението.
(5) Azon szolgáltató indokolással ellátott kérésére, amelynek modelljét a (4) bekezdés alapján rendszerszintű kockázatot jelentő általános MI-modellként jelölték meg, a Bizottság figyelembe veszi a kérelmet, és határozhat úgy, hogy újraértékeli, vajon az általános célú MI-modell a XIII. mellékletben meghatározott kritériumok alapján továbbra is rendszerszintű kockázatot jelentőnek tekinthető-e. Az ilyen kérelemnek tartalmaznia kell a megjelölésről szóló határozat óta felmerült objektív, részletes és új indokokat. A szolgáltatók legkorábban hat hónappal a megjelölésről szóló határozatot követően újraértékelést kérhetnek. Amennyiben a Bizottság az újraértékelését követően úgy határoz, hogy fenntartja a rendszerszintű kockázatot jelentő általános célú MI-modellként való megjelölést, a szolgáltatók legkorábban hat hónappal az említett határozatot követően kérhetnek újraértékelést.
5. При обосновано искане от доставчик, чийто модел е определен като модел на ИИ с общо предназначение, пораждащ системен риск, съгласно параграф 4, Комисията взема предвид искането и може да реши да направи повторна оценка дали все още може да се счита, че моделът на ИИ с общо предназначение поражда системни рискове въз основа на критериите, установени в приложение XIII. Това искане следва да съдържа обективни, подробни и нови причини, възникнали след решението за определяне. Доставчиците могат да поискат повторна оценка най-рано шест месеца след решението за определяне. Ако след повторната оценка Комисията реши да продължи да счита модела за модел на ИИ с общо предназначение, пораждащ системен риск, доставчиците могат да поискат нова повторна оценка най-рано шест месеца след това решение.
(6) A Bizottság biztosítja a rendszerszintű kockázatot jelentő általános célú MI-modellek jegyzékének közzétételét, és naprakészen tartja az említett jegyzéket, a szellemitulajdon-jogok és a bizalmas üzleti információk vagy üzleti titkok uniós és nemzeti joggal összhangban történő tiszteletben tartása és védelme szükségességének sérelme nélkül.
6. Комисията осигурява публикуването на списък на моделите на ИИ с общо предназначение, пораждащи системен риск, и актуализира този списък, без да се засяга необходимостта от закрила и защита на правата върху интелектуалната собственост и поверителната търговска информация или търговските тайни в съответствие с правото на Съюза и националното право.
2. SZAKASZ
РАЗДЕЛ 2
Az általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségek
Задължения на доставчиците на модели на ИИ с общо предназначение
53. cikk
Член 53
Az általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségek
Задължения на доставчиците на модели на ИИ с общо предназначение
(1) Az általános célú MI-modellek szolgáltatóinak:
1. Доставчиците на модели на ИИ с общо предназначение:
a)
el kell készíteniük és naprakészen kell tartaniuk a modell műszaki dokumentációját, beleértve annak tanítási és tesztelési folyamatát, valamint értékelésének eredményeit, amelynek tartalmaznia kell legalább a XI. mellékletben meghatározott információkat abból a célból, hogy azt kérésre az MI-hivatal és az illetékes nemzeti hatóságok rendelkezésére bocsássák;
a)
изготвят и актуализират техническата документация на модела, включително процеса на неговото обучение и изпитване, както и резултатите от неговата оценка, която съдържа най-малко информацията, посочена в приложение XI, с цел тя да бъде предоставена при поискване на Службата по ИИ и на националните компетентни органи;
b)
információkat és dokumentációt kell kidolgozniuk, naprakészen tartaniuk és rendelkezésre bocsátaniuk az MI-rendszerek azon szolgáltatói részére, amelyek az általános célú MI-modellt be kívánják építeni MI-rendszereikbe. A szellemitulajdon-jogok és a bizalmas üzleti információk vagy üzleti titkok uniós és nemzeti joggal összhangban történő tiszteletben tartásának és védelmének sérelme nélkül, az információknak és a dokumentációnak:
б)
изготвят, актуализират и предоставят информация и документация на доставчиците на системи с ИИ, които възнамеряват да интегрират модела на ИИ с общо предназначение в своите системи с ИИ. Без да се засяга необходимостта от закрила и защита на правата върху интелектуалната собственост и поверителната търговска информация или търговските тайни в съответствие с правото на Съюза и националното право, информацията и документацията:
i.
lehetővé kell tenniük az MI-rendszerek szolgáltatói számára, hogy jól megértsék az általános célú MI-modell képességeit és korlátait, és eleget tegyenek az e rendelet szerinti kötelezettségeiknek; és
i)
дават възможност на доставчиците на системи с ИИ да разберат добре способностите и ограниченията на модела на ИИ с общо предназначение и да изпълняват задълженията си съгласно настоящия регламент; и
ii.
tartalmazniuk kell legalább a XII. mellékletben meghatározott elemeket;
ii)
съдържат най-малко елементите, определени в приложение XII;
c)
a szerzői és kapcsolódó jogokra vonatkozó uniós jognak való megfelelésre irányuló politikát kell bevezetniük, és különösen azért, hogy azonosítsák és betartsák az (EU) 2019/790 irányelv 4. cikkének (3) bekezdése szerint kifejezett jogfenntartást, többek között a legkorszerűbb technológiák révén;
в)
въвеждат политика за спазване на правото на Съюза в областта на авторското право и сродните права, и по-специално с цел установяване и съобразяване, включително чрез най-съвременните технологии, на случаите на запазване на права съгласно член 4, параграф 3 от Директива (ЕС) 2019/790;
d)
kellően részletes összefoglalót kell készíteniük – az MI-hivatal által rendelkezésre bocsátott sablonnak megfelelően – és közzétenniük az általános célú MI-modell tanításához használt tartalomról.
г)
представят и оповестяват публично достатъчно подробно обобщение на съдържанието, използвано за обучение на модела на ИИ с общо предназначение, по образец, осигурен от Службата по ИИ.
(2) Az (1) bekezdés a) és b) pontjában meghatározott kötelezettségek nem alkalmazandók az olyan MI-modellek szolgáltatóira, amelyeket olyan szabad és nyílt forráskódú licenc alapján bocsátanak ki, amely lehetővé teszi a modellhez való hozzáférést, annak használatát, módosítását és terjesztését, és amelyek paramétereit – beleértve a súlyokat, a modell-architektúrára vonatkozó információkat és a modellhasználatra vonatkozó információkat – nyilvánosan hozzáférhetővé teszik. Ez a kivétel nem alkalmazandó a rendszerszintű kockázatot jelentő általános célú MI-modellekre.
2. Задълженията, посочени в параграф 1, букви а) и б), не се прилагат за доставчиците на модели на ИИ, предоставени с безплатен лиценз с отворен код, който позволява достъп, използване, изменение и разпространение на модела, и чиито параметри, включително теглата, информацията за архитектурата на модела и информацията за използването на модела, са публично достъпни. Това изключение не се прилага за модели на ИИ с общо предназначение, пораждащи системни рискове.
(3) Az általános célú MI-modellek szolgáltatóinak szükség szerint együtt kell működniük a Bizottsággal és az illetékes nemzeti hatóságokkal az e rendelet szerinti hatásköreik és jogköreik gyakorlása során.
3. Доставчиците на модели на ИИ с общо предназначение си сътрудничат при необходимост с Комисията и националните компетентни органи при упражняването на техните компетентност и правомощия съгласно настоящия регламент.
(4) Az általános célú MI-modellek szolgáltatói egy harmonizált szabvány közzétételéig támaszkodhatnak az 56. cikk szerinti gyakorlati kódexekre az e cikk (1) bekezdésében meghatározott kötelezettségeknek való megfelelés bizonyítása céljából. Az európai harmonizált szabványoknak való megfelelés a szolgáltatók számára a megfelelés vélelmét biztosítja annyiban, amennyiben az említett szabványok kiterjednek az említett kötelezettségekre. Az általános célú MI-modellek azon szolgáltatóinak, amelyek nem tartanak be valamely jóváhagyott gyakorlati kódexet, vagy nem felelnek meg valamely európai harmonizált szabványnak, a Bizottság általi értékelés céljából megfelelő alternatív megfelelőségi eszközöket kell bemutatniuk.
4. Доставчиците на модели на ИИ с общо предназначение могат да се основават на кодекси за добри практики по смисъла на член 56, за да покажат, че спазват задълженията по параграф 1 от настоящия член до публикуването на хармонизиран стандарт. По отношение на доставчиците, които спазват европейски хармонизиран стандарт, съществува презумпция за съответствие, доколкото стандартите обхващат посочените задължения. Доставчиците на модели на ИИ с общо предназначение, които не се придържат към одобрен кодекс за добри практики или не спазват европейски хармонизиран стандарт, представят други подходящи средства за постигане на съответствие с цел оценката им от Комисията.
(5) A XI. mellékletnek és különösen annak 2. pontja d) és e) alpontjának való megfelelés elősegítése érdekében a Bizottság felhatalmazást kap arra, hogy a 97. cikknek megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el a mérési és számítási módszerek részletezése céljából, hogy lehetővé tegye összehasonlítható és ellenőrizhető dokumentáció készítését.
5. С цел да се улесни спазването на приложение XI, и по-специално на точка 2, букви г) и д) от него, на Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 97 с цел подробно описание на методиките за измерване и изчисляване, за да се даде възможност за съпоставима и проверима документация.
(6) A Bizottság felhatalmazást kap arra, hogy a 97. cikk (2) bekezdésének megfelelően felhatalmazáson alapuló jogi aktusokat fogadjon el abból a célból, hogy a technológiai fejlemények fényében módosítsa a XI. és a XII. mellékletet.
6. На Комисията се предоставя правомощието приема делегирани актове в съответствие с член 97, параграф 2 с цел изменение на приложения XI и XII с оглед на технологичното развитие.
(7) Az e cikk alapján megszerzett információkat, illetve dokumentációt – az üzleti titkokat is beleértve – a 78. cikkben foglalt titoktartási kötelezettségeknek megfelelően kell kezelni.
7. Всяка информация или документация, получена съгласно настоящия член, включително търговските тайни, се третира в съответствие със задълженията за поверителност, установени в член 78.
54. cikk
Член 54
Az általános célú MI-modellek szolgáltatóinak meghatalmazott képviselői
Упълномощени представители на доставчиците на модели на ИИ с общо предназначение
(1) Valamely általános célú MI-rendszernek az Unió piacán való forgalomba hozatalát megelőzően a harmadik országokban letelepedett szolgáltatóknak írásbeli meghatalmazással ki kell nevezniük egy, az Unióban letelepedett meghatalmazott képviselőt.
1. Преди да пуснат модел на ИИ с общо предназначение на пазара на Съюза, доставчиците, установени в трети държави, с писмено пълномощно определят упълномощен представител, който е установен в Съюза.
(2) A szolgáltatónak lehetővé kell tennie a meghatalmazott képviselője számára, hogy elvégezze a szolgáltatótól kapott megbízásban meghatározott feladatokat.
2. Доставчикът осигурява възможност на упълномощения си представител да изпълнява задачите, посочени в пълномощното, получено от доставчика.
(3) A meghatalmazott képviselőknek a szolgáltatótól kapott megbízásban meghatározott feladatokat kell ellátniuk. A megbízás egy példányát kérésre az MI-hivatal rendelkezésére kell bocsátaniuk az Unió intézményeinek egyik hivatalos nyelvén. E rendelet alkalmazása céljából a megbízásban fel kell hatalmazni a meghatalmazott képviselőt a következő feladatok elvégzésére:
3. Упълномощеният представител изпълнява задачите, посочени в пълномощното, получено от доставчика. При поискване той предоставя на Службата по ИИ копие от пълномощното на един от официалните езици на институциите на Съюза. За целите на настоящия регламент пълномощното дава право на упълномощения представител да изпълнява следните задачи:
a)
annak ellenőrzése, hogy a XI. mellékletben meghatározott műszaki dokumentációt a szolgáltató elkészítette-e, és teljesítette-e az 53. cikkben és – adott esetben – az 55. cikkben említett valamennyi kötelezettséget;
a)
да проверява дали доставчикът е изготвил техническата документация, посочена в приложение XI, и дали е изпълнил всички задължения, установени в член 53, както и, когато е приложимо, в член 55;
b)
az általános célú MI-modell forgalomba hozatalát követően 10 évig a XI. mellékletben meghatározott műszaki dokumentáció egy példányának megőrzése az MI-hivatal és az illetékes nemzeti hatóságok számára, valamint a meghatalmazott képviselőt kinevező szolgáltató elérhetőségének megőrzése;
б)
да съхранява на разположение на Службата по ИИ и националните компетентни органи копие от техническата документация, посочена в приложение XI, в продължение на 10 години след пускането на модела на ИИ с общо предназначение на пазара, както и данни за контакт на доставчика, определил упълномощения представител;
c)
indokolt kérésre az e fejezetben foglalt kötelezettségeknek való megfelelés igazolásához szükséges valamennyi információnak és dokumentációnak – ideértve a b) pontban említetteket is – az MI-hivatal rendelkezésére bocsátása;
в)
да предоставя на Службата за ИИ, при обосновано искане, цялата информация и документация, включително посочената в буква б), необходима за доказване на спазването на задълженията по настоящата глава;
d)
indokolt kérésre együttműködés az MI-hivatallal és az illetékes hatóságokkal az általuk a rendszerszintű kockázatot jelentő általános célú MI-modellel kapcsolatban hozott minden intézkedés tekintetében, ideértve azt is, amikor a modellt az Unióban forgalomba hozott vagy üzembe helyezett MI-rendszerekbe integrálják.
г)
при мотивирано искане да си сътрудничи със Службата за ИИ и с компетентните органи относно всяко действие, което те предприемат във връзка с модела на ИИ с общо предназначение, включително когато моделът е интегриран в системи с ИИ, пуснати на пазара или пуснати в действие в Съюза.
(4) A megbízásban fel kell hatalmazni a meghatalmazott képviselőt arra, hogy az MI-hivatal vagy az illetékes hatóságok hozzá fordulhassanak – a szolgáltató mellett vagy helyett – az e rendeletnek való megfelelés biztosításával kapcsolatos minden kérdést illetően.
4. Пълномощното дава право на упълномощения представител да отговаря, наред или вместо доставчика, пред Службата по ИИ или компетентните органи и засегнатите лица по всички въпроси, свързани с осигуряването на съответствие с настоящия регламент.
(5) A meghatalmazott képviselőnek meg kell szüntetnie a megbízást, ha úgy ítéli meg, vagy oka van úgy megítélni, hogy a szolgáltató az e rendelet szerinti kötelezettségeivel ellentétesen jár el. Ilyen esetben a megbízás megszüntetéséről és annak okairól haladéktalanul tájékoztatnia kell az MI-hivatalt is.
5. Упълномощеният представител се отказва от упълномощаването, ако счита или има основание да счита, че доставчикът действа в противоречие със задълженията си съгласно настоящия регламент. В такъв случай той също така незабавно информира Службата по ИИ за отказа от упълномощаването и основанията за това.
(6) Az e cikkben meghatározott kötelezettségek nem alkalmazandók az olyan, általános célú MI-modellek szolgáltatóira, amelyeket olyan szabad és nyílt forráskódú licenc alapján bocsátanak ki, amely lehetővé teszi a modellhez való hozzáférést, annak használatát, módosítását és terjesztését, és amelyek paramétereit – beleértve a súlyokat, a modell-architektúrára vonatkozó információkat és a modellhasználatra vonatkozó információkat – nyilvánosan hozzáférhetővé teszik, kivéve, ha az általános célú MI-modell rendszerszintű kockázatot jelent.
6. Задължението, установено в настоящия член, не се прилага за доставчиците на модели на ИИ с общо предназначение, предоставени с безплатен лиценз с отворен код, който позволява достъп, използване, изменение и разпространение на модела, и чиито параметри, включително теглата, информацията за архитектурата на модела и информацията за използването на модела, са публично достъпни, освен ако моделите на ИИ с общо предназначение не пораждат системни рискове.
3. SZAKASZ
РАЗДЕЛ 3
A rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatóinak kötelezettségei
Задължения на доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск
55. cikk
Член 55
A rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatóinak kötelezettségei
Задължения на доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск
(1) Az 53. és az 54. cikkben felsorolt kötelezettségeken túlmenően, a rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatóinak:
1. В допълнение към задълженията, изброени в членове 53 и 54, доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск:
a)
modellértékelést kell végezniük a technika állásának megfelelő, szabványosított protokollokkal és eszközökkel összhangban, ideértve a modell támadó szempontú tesztelésének elvégzését és dokumentálását a rendszerszintű kockázatok azonosítása és enyhítése céljából;
a)
извършват оценка на модела в съответствие със стандартизирани протоколи и инструменти, отразяващи съвременните технологични постижения, включително провеждат и документират състезателно изпитване на модела с цел установяване и намаляване на системните рискове;
b)
értékelniük és enyhíteniük kell az esetlegesen a rendszerszintű kockázatot jelentő általános célú MI-modellek fejlesztéséből, forgalomba hozatalából vagy használatából eredő lehetséges, uniós szintű rendszerszintű kockázatokat, beleértve azok forrásait is;
б)
оценяват и ограничават възможните системни рискове на равнището на Съюза, включително техните източници, които могат да произтичат от разработването, пускането на пазара или използването на модели на ИИ с общо предназначение, пораждащи системен риск;
c)
nyomon kell követniük, dokumentálniuk kell és indokolatlan késedelem nélkül jelenteniük kell az MI-hivatal és adott esetben az illetékes nemzeti hatóságok részére a súlyos váratlan eseményekre és az azok kezelésére szolgáló lehetséges korrekciós intézkedésekre vonatkozó releváns információkat;
в)
проследяват, документират и докладват без ненужно забавяне на Службата по ИИ и, когато е целесъобразно, на националните компетентни органи, съответната информация за сериозните инциденти и възможните коригиращи действия за справяне с тях;
d)
megfelelő szintű kiberbiztonsági védelmet kell biztosítaniuk a rendszerszintű kockázatot jelentő általános célú MI-modell és a modell fizikai infrastruktúrája számára.
г)
гарантират подходящо равнище на защита на киберсигурността за модела на ИИ с общо предназначение, пораждащ системен риск, и физическата инфраструктура на модела.
(2) A rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatói egy harmonizált szabvány közzétételéig támaszkodhatnak az 56. cikk szerinti gyakorlati kódexekre az e cikk (1) bekezdésében meghatározott kötelezettségeknek való megfelelés bizonyítása céljából. A európai harmonizált szabványoknak való megfelelés a szolgáltatók számára a megfelelés vélelmét biztosítja annyiban, amennyiben az említett szabványok kiterjednek az említett kötelezettségekre. A rendszerszintű kockázatot jelentő általános célú MI-modellek azon szolgáltatóinak, amelyek nem tartanak be valamely jóváhagyott gyakorlati kódexet, vagy nem felelnek meg egy európai harmonizált szabványnak, a Bizottság általi értékelés céljából megfelelő alternatív megfelelőségi eszközöket kell bemutatniuk.
2. Доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск, могат да се основават на кодекси за добри практики по смисъла на член 56, за да докажат спазването на задълженията по параграф 1 от настоящия член до публикуването на хармонизиран стандарт. По отношение на доставчиците, които спазват европейски хармонизиран стандарт, съществува презумпция за съответствие, доколкото стандартите обхващат посочените задължения. Доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск, които не се придържат към одобрен кодекс за добри практики или не спазват европейски хармонизиран стандарт, представят други подходящи средства за постигане на съответствие с цел оценката им от Комисията.
(3) Az e cikk alapján megszerzett információkat, illetve dokumentációt – az üzletit titkokat is beleértve – a 78. cikkben foglalt titoktartási kötelezettségeknek megfelelően kell kezelni.
3. Всяка информация или документация, получена съгласно настоящия член, включително търговските тайни, се третира в съответствие със задълженията за поверителност, установени в член 78.
4. SZAKASZ
РАЗДЕЛ 4
Gyakorlati kódexek
Кодекси за добри практики
56. cikk
Член 56
Gyakorlati kódexek
Кодекси за добри практики
(1) Az MI-hivatalnak ösztönöznie kell és elő kell segítenie uniós szintű gyakorlati kódexek kidolgozását annak érdekében, hogy hozzájáruljon e rendelet megfelelő alkalmazásához, figyelembe véve a nemzetközi megközelítéseket.
1. Службата по ИИ насърчава и улеснява изготвянето на кодекси за добри практики на равнището на Съюза, за да се допринесе за правилното прилагане на настоящия регламент, като се вземат предвид международните подходи.
(2) Az MI-hivatalnak és a Testületnek törekednie kell annak biztosítására, hogy a gyakorlati kódexek kiterjedjenek legalább az 53. és az 55. cikkben meghatározott kötelezettségekre, beleértve a következő kérdéseket:
2. Службата по ИИ и Съветът по ИИ се стремят да гарантират, че кодексите за добри практики обхващат най-малко задълженията, предвидени в членове 53 и 55, включително следните въпроси:
a)
az annak biztosítására szolgáló eszközök, hogy az 53. cikk (1) bekezdésének a) és b) pontjában említett információkat a piaci és technológiai fejlemények fényében naprakészen tartsák;
a)
средствата за осигуряване на актуализиране на информацията, посочена в член 53, параграф 1, букви а) и б), с оглед на пазарното и технологичното развитие;
b)
a tanításhoz használt tartalomról szóló összefoglaló megfelelő szintű részletessége;
б)
степента на подробност на обобщението на съдържанието, използвано за обучение;
c)
az uniós szintű rendszerszintű kockázatok típusának és jellegének azonosítása, beleértve adott esetben azok forrásait is;
в)
установяването на вида и естеството на системните рискове на равнището на Съюза, включително техните източници, когато е целесъобразно;
d)
az uniós szintű rendszerszintű kockázatok értékelésére és kezelésére vonatkozó olyan intézkedések, eljárások és modalitások, ideértve azok dokumentációját is, amelyeknek arányosnak kell lenniük a kockázatokkal, figyelembe kell venniük azok súlyosságát és valószínűségét, és figyelembe kell venniük az e kockázatok kezelésével kapcsolatos sajátos kihívásokat, tekintetbe véve az ilyen kockázatok felmerülésének és megvalósulásának lehetséges módjait az MI-értéklánc mentén.
г)
мерките, процедурите и условията за оценката и управлението на системните рискове на равнището на Съюза, включително свързаната с тях документация, като те трябва да са пропорционални на рисковете, съобразени с тяхната значимост и вероятност, както и с конкретните трудности за справяне с тези рискове с оглед на възможните начини, поради които те могат да възникнат и да се проявят по веригата за създаване на стойност в областта на ИИ.
(3) Az MI-hivatal felkérheti az általános célú MI-modellek valamennyi szolgáltatóját, valamint az érintett illetékes nemzeti hatóságokat, hogy vegyenek részt gyakorlati kódexek kidolgozásában. A civil társadalmi szervezetek, az ipar, a tudományos élet és más érintett érdekelt felek, például a downstream szolgáltatók és a független szakértők támogathatják a folyamatot.
3. Службата по ИИ може да покани всички доставчици на модели на ИИ с общо предназначение, както и съответните национални компетентни органи, да участват в изготвянето на кодекси за добри практики. Организациите на гражданското общество, стопанският сектор, академичните среди и други заинтересовани страни, като доставчици надолу по веригата и независими експерти, могат да подкрепят процеса.
(4) Az MI-hivatalnak és a Testületnek törekednie kell annak biztosítására, hogy a gyakorlati kódexek egyértelműen meghatározzák egyedi célkitűzéseiket, és az e célkitűzések elérésének biztosítására irányuló kötelezettségvállalásokat vagy intézkedéseket tartalmazzanak, beleértve adott esetben fő teljesítménymutatókat is, valamint hogy uniós szinten kellően figyelembe vegyék valamennyi érdekelt fél – köztük az érintett személyek – szükségleteit és érdekeit.
4. Службата по ИИ и Съветът по ИИ се стремят да гарантират, че в кодексите за добри практики ясно се определят техните конкретни цели и се съдържат ангажименти или мерки, включително, когато е целесъобразно, ключови показатели за ефективност, за да могат да се постигнат тези цели, и че в тях надлежно се вземат предвид потребностите и интересите на всички заинтересовани страни, включително засегнатите лица, на равнището на Съюза.
(5) Az MI-hivatalnak törekednie kell annak biztosítására, hogy a gyakorlati kódexek résztvevői rendszeresen beszámoljanak az MI-hivatalnak a kötelezettségvállalások végrehajtásáról, valamint a meghozott intézkedésekről és azok eredményeiről, adott esetben a fő teljesítménymutatókkal összevetve is. A fő teljesítménymutatóknak és a jelentéstételi kötelezettségvállalásoknak tükrözniük kell a különböző résztvevők mérete és kapacitása közötti különbségeket.
5. Службата по ИИ се стреми да гарантира, че придържащите се към кодексите за добри практики докладват редовно на Службата по ИИ относно изпълнението на ангажиментите и предприетите мерки и резултатите от тях, включително измерени спрямо ключовите показатели за изпълнение, когато е целесъобразно. В ключовите показатели за изпълнение и ангажиментите за докладване се отчитат разликите между различните участници от гледна точка на размер и капацитет.
(6) Az MI-hivatalnak és a Testületnek rendszeresen nyomon kell követnie és értékelnie kell a gyakorlati kódexek célkitűzéseinek a résztvevők általi teljesítését, valamint az e rendelet megfelelő alkalmazásához való hozzájárulásukat. Az MI-hivatalnak és a Testületnek értékelnie kell, hogy a gyakorlati kódexek kiterjednek-e az 53. és az 55. cikkben meghatározott kötelezettségekre, és rendszeresen nyomon kell követnie és értékelnie kell a kódexekben foglalt célkitűzések elérését. A gyakorlati kódexek megfelelőségéről szóló értékelésüket közzé kell tenniük.
6. Службата по ИИ и Съветът по ИИ редовно наблюдават и оценяват постигането на целите, заложени в кодексите за добри практики, от страна на участниците и техния принос за правилното прилагане на настоящия регламент. Службата по ИИ и Съветът по ИИ оценяват дали кодексите за добри практики обхващат задълженията, предвидени в членове 53 и 55, и редовно наблюдават и оценяват постигането на заложените в тях цели. Те публикуват своята оценка на адекватността на кодексите за добри практики.
A Bizottság végrehajtási jogi aktus útján jóváhagyhatja a gyakorlati kódexet, és azt az Unión belül általánosan érvényessé nyilváníthatja. Ezt a végrehajtási jogi aktust a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
Комисията може да одобри чрез акт за изпълнение даден кодекс за добри практики и да осигури общата му приложимост в рамките на Съюза. Този акт за изпълнение се приема в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
(7) Az MI-hivatal felkérheti az általános célú MI-modellek valamennyi szolgáltatóját, hogy tartsák be a gyakorlati kódexekben foglaltakat. A rendszerszintű kockázatot nem jelentő általános célú MI-modellek szolgáltatói esetében a kódexek ezen betartása az 53. cikkben meghatározott kötelezettségekre korlátozódhat, kivéve, ha kifejezetten kinyilvánítják a teljes kódexhez való csatlakozás iránti szándékukat.
7. Службата по ИИ може да прикани всички доставчици на модели на ИИ с общо предназначение да се придържат към кодексите за добри практики. За доставчиците на модели на ИИ с общо предназначение, които не пораждат системни рискове, придържането може да бъде ограничено до задълженията, предвидени в член 53, освен ако те изрично не заявят интерес да се придържат изцяло към кодекса.
(8) Az MI-hivatalnak adott esetben ösztönöznie kell és elő kell segítenie a gyakorlati kódexek felülvizsgálatát és kiigazítását, különösen az újonnan megjelenő szabványokra figyelemmel. Az MI-hivatalnak segítséget kell nyújtania a rendelkezésre álló szabványok értékeléséhez.
8. Когато е целесъобразно, Службата по ИИ насърчава и улеснява прегледа и адаптирането на кодексите за добри практики, по-специално с оглед на нови стандарти. Службата по ИИ подпомага оценката на наличните стандарти.
(9) A gyakorlati kódexeknek legkésőbb 2025. május 2-ig el kell készülniük. Az MI-hivatalnak meg kell tennie a szükséges lépéseket, beleértve a szolgáltatók (7) bekezdés szerinti felkérését is.
9. Кодексите за добри практики трябва да са готови до 2 май 2025 г. Службата по ИИ предприема необходимите мерки, включително отправя покана към доставчиците съгласно параграф 7.
Ha 2025. augusztus 2-ig nem véglegesíthető valamely gyakorlati kódex, vagy ha az MI-hivatal annak e cikk (6) bekezdése szerinti értékelését követően úgy ítéli meg, hogy az nem megfelelő, a Bizottság végrehajtási jogi aktusok útján közös szabályokat állapíthat meg az 53. és az 55. cikkben meghatározott kötelezettségek végrehajtására vonatkozóan, beleértve az e cikk (2) bekezdésében meghatározott kérdéseket is. Ezeket a végrehajtási jogi aktusokat a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
Ако до 2 август 2025 г., даден кодекс за добри практики не може да бъде подготвен или ако Службата по ИИ счете, че той не е подходящ съгласно оценката му по параграф 6 от настоящия член, Комисията може да предвиди чрез актове за изпълнение общи правила за изпълнението на задълженията, предвидени в членове 53 и 55, включително въпросите, посочени в параграф 2 от настоящия член. Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
VI. FEJEZET
ГЛАВА VI
AZ INNOVÁCIÓT TÁMOGATÓ INTÉZKEDÉSEK
МЕРКИ В ПОДКРЕПА НА ИНОВАЦИИТЕ
57. cikk
Член 57
MI szabályozói tesztkörnyezetek
Регулаторни лаборатории в областта на ИИ
(1) A tagállamok biztosítják, hogy illetékes hatóságaik nemzeti szinten legalább egy MI szabályozói tesztkörnyezetet hozzanak létre, amelynek 2026. augusztus 2-re működőképesnek kell lennie. Az említett tesztkörnyezetet egy vagy több másik tagállam illetékes hatóságaival közösen is létre lehet hozni. A Bizottság technikai támogatást, tanácsadást és eszközöket biztosíthat az MI szabályozói tesztkörnyezetek létrehozásához és működtetéséhez.
1. Държавите членки гарантират, че техните компетентни органи създават най-малко една регулаторна лаборатория в областта на ИИ на национално равнище, която започва да функционира до 2 август 2026 г. Тази лаборатория може също да бъде създадена съвместно с компетентните органи на други държави членки. Комисията може да предоставя техническа подкрепа, консултации и инструменти за създаването и функционирането на регулаторни лаборатории в областта на ИИ.
Az első albekezdés szerinti kötelezettség egy meglévő tesztkörnyezetben való részvétellel is teljesíthető, amennyiben ez a részvétel azonos szintű nemzeti lefedettséget biztosít a részt vevő tagállamok számára.
Задължението по първа алинея може да бъде изпълнено и чрез участие в съществуваща лаборатория, доколкото това участие осигурява равностойно равнище на национално покритие за участващите държави членки.
(2) További MI szabályozói tesztkörnyezeteket is létre lehet hozni regionális vagy helyi szinten, vagy más tagállamok illetékes hatóságaival közösen.
2. Могат да бъдат създадени и допълнителни регулаторни лаборатории в областта на ИИ на регионално или местно равнище или съвместно с компетентните органи на други държави членки.
(3) Az európai adatvédelmi biztos szintén létrehozhat MI szabályozói tesztkörnyezetet az uniós intézmények, szervek, hivatalok és ügynökségek számára, és e fejezettel összhangban gyakorolhatja az illetékes nemzeti hatóságok szerepét és feladatait.
3. Европейският надзорен орган по защита на данните може също така да създаде регулаторна лаборатория в областта на ИИ за институциите, органите, службите и агенциите на Съюза и да изпълнява функциите и задачите на националните компетентни органи в съответствие с настоящата глава.
(4) A tagállamok biztosítják, hogy az (1) és a (2) bekezdésben említett illetékes hatóságok elegendő forrást különítsenek el az e cikknek való tényleges és kellő időben történő megfelelés érdekében. Az illetékes nemzeti hatóságoknak adott esetben együtt kell működniük más érintett hatóságokkal, és lehetővé tehetik az MI-ökoszisztémán belüli más szereplők bevonását. Ez a cikk nem érinthet a nemzeti vagy uniós jog alapján létrehozott egyéb szabályozói tesztkörnyezeteket. A tagállamok megfelelő szintű együttműködést biztosítanak az említett egyéb szabályozói tesztkörnyezeteket felügyelő hatóságok és az illetékes nemzeti hatóságok között.
4. Държавите членки гарантират, че компетентните органи, посочени в параграфи 1 и 2, заделят достатъчно ресурси за ефективното и своевременно спазване на настоящия член. Когато е целесъобразно, националните компетентни органи си сътрудничат с други съответни органи и могат да допуснат включването на други участници в екосистемата на ИИ. Настоящият член не засяга други регулаторни лаборатории, създадени съгласно правото на Съюза или националното право. Държавите членки гарантират подходящо равнище на сътрудничество между органите, упражняващи надзор върху тези други лаборатории, и националните компетентни органи.
(5) Az (1) bekezdés értelmében létrehozott MI szabályozói tesztkörnyezeteknek olyan ellenőrzött környezetet kell biztosítaniuk, amely előmozdítja az innovációt, és korlátozott ideig elősegíti az innovatív MI-rendszerek fejlesztését, tesztelését és validálását azok forgalomba hozatala vagy üzembe helyezése előtt, a szolgáltatók vagy a leendő szolgáltatók és az illetékes hatóság közötti megállapodás szerinti, a tesztkörnyezetre vonatkozó egyedi terv alapján. Az ilyen tesztkörnyezetek kiterjedhetnek az azokban felügyelt, valós körülmények közötti tesztelésre.
5. Регулаторните лаборатории в областта на ИИ, създадени съгласно параграф 1, осигуряват контролирана среда, която насърчава иновациите и улеснява разработването, обучението, изпитването и валидирането на иновативни системи с ИИ в рамките на ограничен срок, преди те да бъдат пуснати на пазара или в действие съгласно конкретен план за лаборатория, договорен между доставчиците или потенциалните доставчици и компетентния орган. Тези лаборатории могат да включват изпитване в реални условия, върху което се упражнява надзор в рамките на лабораторията.
(6) Az illetékes hatóságoknak adott esetben iránymutatást, felügyeletet és támogatást kell biztosítaniuk az MI szabályozói tesztkörnyezeten belül a kockázatok azonosítása céljából, különösen az alapvető jogok, az egészség és a biztonság, a tesztelési és kockázatcsökkentő intézkedések, valamint azok hatékonysága tekintetében az e rendeletben és adott esetben a tesztkörnyezetben felügyelt egyéb uniós és nemzeti jogszabályokban foglalt kötelezettségekkel és követelményekkel kapcsolatban.
6. Компетентните органи осигуряват, когато е целесъобразно, насоки, надзор и подкрепа в рамките на регулаторната лаборатория в областта на ИИ с цел установяване на рисковете, по-специално по отношение на основните права, здравето и безопасността, изпитванията, мерките за смекчаване на последиците и тяхната ефективност във връзка със задълженията и изискванията на настоящия регламент и, когато е приложимо, на друго право на Съюза и национално право, във връзка с което се упражнява надзор в рамките на лабораторията.
(7) Az illetékes hatóságoknak iránymutatást kell nyújtaniuk az MI szabályozói tesztkörnyezetben részt vevő szolgáltatók és leendő szolgáltatók számára a szabályozási elvárásokról és az e rendeletben meghatározott követelmények és kötelezettségek teljesítésének módjáról.
7. Компетентните органи дават на доставчиците и на потенциалните доставчици, участващи в регулаторна лаборатория в областта на ИИ, насоки относно регулаторните очаквания и начините за изпълнение на изискванията и задълженията, установени в настоящия регламент.
Az MI-rendszer szolgáltatójának vagy leendő szolgáltatójának kérésére az illetékes hatóságnak írásbeli bizonyítékot kell szolgáltatnia a tesztkörnyezetben sikeresen elvégzett tevékenységekről. Az illetékes hatóságnak kilépési jelentést is kell készítenie, amelyben részletezi a tesztkörnyezetben elvégzett tevékenységeket, valamint a kapcsolódó eredményeket és tanulási eredményeket. A szolgáltatók az ilyen dokumentációt felhasználhatják arra, hogy a megfelelőségértékelési eljárás vagy a vonatkozó piacfelügyeleti tevékenységek során igazolják az e rendeletnek való megfelelésüket. E tekintetben a piacfelügyeleti hatóságoknak és a bejelentett szervezeteknek pozitívan figyelembe kell venniük az illetékes nemzeti hatóság által benyújtott kilépési jelentéseket és írásbeli bizonyítékokat a megfelelőségértékelési eljárások észszerű mértékű felgyorsítása érdekében.
При поискване от доставчика или потенциалния доставчик на системата с ИИ компетентният орган изготвя писмено доказателство за успешно извършените дейности в лабораторията. Компетентният орган също така изготвя доклад за напускане, в който подробно се описват дейностите, извършени в лабораторията, и свързаните с тях общи резултати и резултати от обучението. Доставчиците могат да използват тази документация, за да докажат съответствието си с настоящия регламент по време на процеса на оценяване на съответствието или съответните дейности по надзор на пазара. Във връзка с това докладите за напускане и писмените доказателства, изготвени от националния компетентен орган, се вземат предвид от органите за надзор на пазара и нотифицираните органи с оглед ускоряване на процедурите за оценяване на съответствието в разумна степен.
(8) A Bizottság és a Testület – a 78. cikkben foglalt titoktartási rendelkezésekre is figyelemmel, és a szolgáltató vagy a leendő szolgáltató egyetértésével – jogosult hozzáférni a kilépési jelentésekhez, és azokat adott esetben figyelembe veszi az e rendelet szerinti feladatai ellátása során. Ha mind a szolgáltató vagy a leendő szolgáltató, mind az illetékes nemzeti hatóság ehhez kifejezetten hozzájárul, a kilépési jelentés nyilvánosan hozzáférhetővé tehető az e cikkben említett egységes információs platformon keresztül.
8. При спазване на разпоредбите за поверителност на член 78 и със съгласието на доставчика или потенциалния доставчик, на Комисията и Съвета по ИИ се разрешава достъп до докладите за напускане. Те ги вземат предвид, когато е целесъобразно, при изпълнението на своите задачи съгласно настоящия регламент. Ако както доставчикът или потенциалният доставчик, така и националният компетентен орган изрично дадат съгласието си, докладът за напускане може да бъде оповестен публично чрез единната информационна платформа, посочена в настоящия член.
(9) Az MI szabályozói tesztkörnyezetek létrehozásának azt kell céloznia, hogy hozzájáruljon a következő célkitűzésekhez:
9. Създаването на регулаторни лаборатории в областта на ИИ има за цел да допринесе за постигането на следните цели:
a)
a jogbiztonság javítása az e rendeletnek vagy adott esetben más alkalmazandó uniós és nemzeti jognak való megfelelés elérése érdekében;
a)
подобряване на правната сигурност за постигане на регулаторно съответствие с настоящия регламент или, когато е приложимо, с друго приложимо право на Съюза и национално право;
b)
az MI szabályozói tesztkörnyezetben részt vevő hatóságokkal való együttműködés révén hozzájárulás a legjobb gyakorlatok megosztásához;
б)
подпомагане на обмена на добри практики чрез сътрудничество с органите, участващи в регулаторните лаборатории в областта на ИИ;
c)
az innováció és a versenyképesség ösztönzése, valamint egy MI-ökoszisztéma kialakításának megkönnyítése;
в)
насърчаване на иновациите и конкурентоспособността и улесняване на развитието на екосистема на ИИ;
d)
hozzájárulás a szabályozó hatóságok általi, tényeken alapuló tanuláshoz;
г)
спомагане за основаното на факти натрупване на регулаторен опит.
e)
az MI-rendszerek uniós piacra jutásának megkönnyítése és felgyorsítása, különösen akkor, ha azokat kkv-k, köztük induló innovatív vállalkozások biztosítják.
д)
улесняване и ускоряване на достъпа до пазара на Съюза за системи с ИИ, по-специално когато те се предоставят МСП, включително новосъздадени предприятия.
(10) Az illetékes nemzeti hatóságok biztosítják, hogy amennyiben az innovatív MI-rendszerek személyes adatok kezelésével járnak, vagy egyébként az adatokhoz való hozzáférést biztosító vagy támogató más nemzeti hatóságok vagy illetékes hatóságok felügyeleti hatáskörébe tartoznak, a nemzeti adatvédelmi hatóságok és az említett más nemzeti vagy illetékes hatóságok részt vegyenek az MI szabályozói tesztkörnyezet működtetésében, továbbá feladataiknak és hatásköreiknek megfelelően részt vegyenek e szempontok felügyeletében.
10. Националните компетентни органи гарантират, че доколкото иновативните системи с ИИ включват обработване на лични данни или по друг начин попадат в обхвата на надзорните правомощия на други национални органи или компетентни органи, предоставящи или подкрепящи достъпа до данни, националните органи за защита на данните и посочените други национални или компетентни органи са привлечени във функционирането на регулаторната лаборатория в областта на ИИ и участват в надзора на онези аспекти, които контролират в рамките на съответните си задачи и правомощия.
(11) Az MI szabályozói tesztkörnyezetek nem érinthetik a tesztkörnyezeteket – többek között regionális vagy helyi szinten – felügyelő illetékes hatóságok felügyeleti és korrekciós hatásköreit. Amennyiben az ilyen MI-rendszerek fejlesztése és tesztelése során az egészséget és a biztonságot, valamint az alapvető jogokat érintő jelentős kockázatok merülnek fel, azokat megfelelően csökkenteni kell. Az illetékes nemzeti hatóságoknak hatáskörrel kell rendelkezniük arra, hogy ideiglenesen vagy véglegesen felfüggesszék a tesztelési folyamatot vagy a tesztkörnyezetben való részvételt, ha nincs lehetőség hatékony kockázatcsökkentésre, és erről a döntésről tájékoztatniuk kell az MI-hivatalt. Az illetékes nemzeti hatóságoknak a vonatkozó jogszabályok keretein belül, mérlegelési jogkörükkel élve kell gyakorolniuk felügyeleti hatásköreiket, amikor jogi rendelkezéseket hajtanak végre egy konkrét MI szabályozóitesztkörnyezet-projekt vonatkozásában azzal a céllal, hogy támogassák az MI-vel kapcsolatos innovációt az Unióban.
11. Регулаторните лаборатории в областта на ИИ не засягат надзорните или коригиращите правомощия на компетентните органи, упражняващи надзор върху регулаторните лаборатории, включително на регионално или местно равнище. Всички значителни рискове за здравето и безопасността и за основните права, набелязани по време на разработването и изпитването на такива системи с ИИ, трябва да водят до предприемането подходящи ограничителни мерки. Националните компетентни органи трябва да разполагат с правомощието да спрат или да прекратят процеса на изпитване или участието в лабораторията, ако не е възможно ефективно въвеждане на ограничителните мерки, и да информират Службата по ИИ за това решение. Тези органи упражняват своите надзорни правомощия в рамките на съответното право, като използват свободата си на преценка при прилагане на нормативни разпоредби по отношение на конкретен проект за регулаторна лаборатория в областта на ИИ, с цел подкрепа на иновациите в областта на ИИ в Съюза.
(12) Az MI szabályozói tesztkörnyezetben részt vevő szolgáltatóknak és leendő szolgáltatóknak a felelősségvállalásra alkalmazandó uniós és nemzeti jogszabályok értelmében továbbra is felelősséggel kell tartozniuk a tesztkörnyezetben való kísérletezés következtében harmadik feleknek okozott minden kárért. Azonban feltéve, hogy a leendő szolgáltatók tiszteletben tartják az egyedi tervet és részvételük feltételeit, és jóhiszeműen követik az illetékes nemzeti hatóság által adott iránymutatást, a hatóságok nem szabhatnak ki közigazgatási bírságot e rendelet megsértése miatt. Amennyiben az egyéb uniós és nemzeti jogszabályokért felelős más illetékes hatóságok aktívan részt vettek az MI-rendszernek a tesztkörnyezetben történő felügyeletében, és iránymutatást nyújtottak a megfelelésre vonatkozóan, az említett jogszabály tekintetében nem szabható ki közigazgatási bírság.
12. Доставчиците и потенциалните доставчици, участващи в регулаторната лаборатория в областта на ИИ продължават да носят отговорност съгласно приложимото право на Съюза и национално право относно отговорността за всяка вреда, причинена на трети лица в резултат от експериментите, провеждани в лабораторията. Въпреки това, при условие че потенциалните доставчици спазват конкретните план и условия за участие и добросъвестно следват указанията, дадени от националния компетентен орган, органите не налагат административни глоби и имуществени санкции за нарушения на настоящия регламент. Когато други компетентни органи, отговарящи за други области на правото на Съюза и на националното право, са участвали активно в надзора на системата с ИИ в регулаторната лаборатория и са дали насоки за осигуряване на спазването му, по отношение на това право не се налагат административни глоби и имуществени санкции.
(13) Az MI szabályozói tesztkörnyezeteket úgy kell megtervezni és kialakítani, hogy azok adott esetben megkönnyítsék az illetékes nemzeti hatóságok közötti, határokon átnyúló együttműködést.
13. Регулаторните лаборатории в областта на ИИ се проектират и изграждат по такъв начин, че когато е целесъобразно, да улесняват трансграничното сътрудничество между националните компетентни органи.
(14) Az illetékes nemzeti hatóságoknak össze kell hangolniuk tevékenységeiket és együtt kell működniük a Testület keretében.
14. Националните компетентни органи координират своите дейности и си сътрудничат в рамките на Съвета по ИИ.
(15) Az illetékes nemzeti hatóságoknak tájékoztatniuk kell az MI-hivatalt és a Testületet a tesztkörnyezet létrehozásáról, és támogatást és iránymutatást kérhetnek azoktól. Az MI-hivatalnak nyilvánosan hozzáférhetővé kell tennie és naprakészen kell tartania a tervezett és meglévő tesztkörnyezetek jegyzékét annak érdekében, hogy ösztönözze az MI szabályozói tesztkörnyezetekben való nagyobb számú interakciót és a határokon átnyúló együttműködést.
15. Националните компетентни органи информират Службата по ИИ и Съвета по ИИ за създаването на лаборатория и могат да поискат от тях подкрепа и насоки. Службата по ИИ оповестява публично списък на планираните и съществуващите лаборатории и го актуализира, за да насърчи по-голямото взаимодействие в регулаторните лаборатории в областта на ИИ и трансграничното сътрудничество.
(16) Az illetékes nemzeti hatóságoknak éves jelentéseket kell benyújtaniuk az MI-hivatal és a Testület részére az MI szabályozói tesztkörnyezet létrehozását követő egy év elteltétől kezdődően, majd azt követően annak megszüntetéséig évente, valamint zárójelentést kell benyújtaniuk. Az említett jelentésekben tájékoztatást kell nyújtani az említett tesztkörnyezetek megvalósításának előrehaladásáról és eredményeiről, beleértve a legjobb gyakorlatokat, a súlyos váratlan eseményeket, a levont tanulságokat és a kialakításukra vonatkozó ajánlásokat, valamint adott esetben e rendelet – ideértve a kapcsolódó felhatalmazáson alapuló és végrehajtási jogi aktusokat – alkalmazásáról és esetleges módosításáról, továbbá a tesztkörnyezetben az illetékes hatóságok által felügyelt egyéb uniós jogszabályok alkalmazásáról. Az illetékes nemzeti hatóságoknak ezeket az éves jelentéseket vagy azok kivonatait online elérhetővé kell tenniük a nyilvánosság számára. A Bizottság az e rendelet szerinti feladatai ellátása során adott esetben figyelembe veszi az éves jelentéseket.
16. Националните компетентни органи представят на Службата по ИИ и на Съвета по ИИ годишни доклади, за първи път една година след създаването на регулаторната лаборатория и ежегодно след това до нейното закриване, както и окончателен доклад. В тези доклади се предоставя информация за напредъка и резултатите от дейността на тези лаборатории, включително за най-добри практики, инциденти, извлечени поуки и препоръки за тяхното създаване и, когато е целесъобразно, за прилагането и евентуалното преразглеждане на настоящия регламент, включително свързаните с него делегирани актове и актове за изпълнение, и за прилагането на друго право на Съюза, във връзка с което се упражнява надзор от компетентните органи в рамките на лабораторията. Националните компетентни органи предоставят на обществеността достъп до тези годишни доклади или техни обобщения онлайн. Когато е целесъобразно, Комисията взема предвид годишните доклади при изпълнението на своите задачи съгласно настоящия регламент.
(17) A Bizottság egységes és célzott interfészt dolgoz ki, amely tartalmazza az MI szabályozói tesztkörnyezetekkel kapcsolatos valamennyi releváns információt, hogy lehetővé tegye az érdekelt felek számára, hogy interakciót folytassanak az MI szabályozói tesztkörnyezetekkel, és kérdéseket intézzenek az illetékes hatóságokhoz, valamint hogy a 62. cikk (1) bekezdésének c) pontjával összhangban nem kötelező erejű iránymutatást kérjenek az MI-technológiákon alapuló innovatív termékek, szolgáltatások és üzleti modellek megfelelőségéről. A Bizottság adott esetben proaktív koordinációt folytat az illetékes nemzeti hatóságokkal is.
17. Комисията разработва единен и специализиран интерфейс, съдържащ цялата съответна информация, свързана с регулаторните лаборатории в областта на ИИ, за да даде възможност на заинтересованите страни да взаимодействат с регулаторните лаборатории и да отправят запитвания до компетентните органи, и да търсят необвързващи насоки относно съответствието на иновативни продукти, услуги и бизнес модели, в които са вградени технологии на ИИ, в съответствие с член 62, параграф 1, буква в). Комисията активно координира действията си с националните компетентни органи, когато е приложимо.
58. cikk
Член 58
Az MI szabályozói tesztkörnyezetekre vonatkozó részletes szabályok és e tesztkörnyezetek működése
Подробни правила за регулаторните лаборатории в областта на ИИ и тяхното функциониране
(1) Az Unión belüli széttagoltság elkerülése érdekében a Bizottság végrehajtási jogi aktusokat fogad el, amelyekben meghatározza az MI szabályozói tesztkörnyezetek létrehozására, fejlesztésére, megvalósítására, működtetésére és felügyeletére vonatkozó részletes szabályokat. E végrehajtási jogi aktusoknak közös elveket kell tartalmazniuk a következő kérdésekre vonatkozóan:
1. За да се избегне разпокъсаността в рамките на Съюза, Комисията приема актове за изпълнение, в които се съдържат подробните правила за създаване, разработване, внедряване, функциониране и надзор на регулаторните лаборатории в областта на ИИ. Актовете за изпълнение включват общи принципи по следните въпроси:
a)
az MI szabályozói tesztkörnyezetben való részvételre való jogosultság és kiválasztás kritériumai;
a)
допустимостта и критериите за подбор за участие в регулаторната лаборатория в областта на ИИ;
b)
az MI szabályozói tesztkörnyezet alkalmazására, az abban való részvételre, annak nyomon követésére, az abból való kilépésre és a megszüntetésére vonatkozó eljárások, beleértve a tesztkörnyezetre vonatkozó tervet és a kilépési jelentést is;
б)
процедурите за подаване на заявления, за участие, за мониторинг, за напускане и за прекратяване на дейността на регулаторната лаборатория в областта на ИИ, включително плана за регулаторната лаборатория и доклада за напускане;
c)
a résztvevőkre alkalmazandó feltételek.
в)
реда и условията, приложими за участниците.
E végrehajtási jogi aktusokat a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
(2) Az (1) bekezdésben említett végrehajtási jogi aktusoknak biztosítaniuk kell, hogy:
2. Посочените в параграф 1 актове за изпълнение гарантират, че:
a)
az MI szabályozói tesztkörnyezetek nyitva álljanak bármely olyan MI-rendszer-szolgáltató vagy leendő MI-rendszer-szolgáltató előtt, amely megfelel a támogathatósági és kiválasztási kritériumoknak, amelyeknek átláthatónak és méltányosnak kell lenniük, valamint hogy az illetékes nemzeti hatóságok a kérelem benyújtásától számított három hónapon belül tájékoztassák a kérelmezőket döntésükről;
a)
в регулаторните лаборатории в областта на ИИ е възможно участието на всеки кандидатстващ доставчик или потенциален доставчик на система с ИИ, който отговаря на критериите за допустимост и подбор, които трябва да са прозрачни и справедливи, и че националните компетентни органи информират заявителите за своето решение в срок от три месеца от подаването на заявлението;
b)
a szabályozói tesztkörnyezetek széles körű és egyenlő hozzáférést tegyenek lehetővé, és lépést tartsanak a részvételre irányuló kereslettel; a szolgáltatók és a leendő szolgáltatók az alkalmazókkal és más releváns harmadik felekkel partnerségben is benyújthatnak kérelmeket;
б)
регулаторните лаборатории в областта на ИИ осигуряват широк и равен достъп и са съобразени с нивото на търсене на участие; доставчиците и потенциалните доставчици могат също така да подават заявления в партньорства с внедрителите и други съответни трети лица;
c)
az MI szabályozói tesztkörnyezetekre vonatkozó részletes szabályok és feltételek a lehető legnagyobb mértékben támogassák az illetékes nemzeti hatóságok számára az MI szabályozói tesztkörnyezeteik létrehozásához és működtetéséhez szükséges rugalmasságot;
в)
подробните правила и условия относно регулаторните лаборатории в областта на ИИ подкрепят във възможно най-голяма степен гъвкавостта на националните компетентни органи да създават и управляват своите регулаторни лаборатории в областта на ИИ;
d)
az MI szabályozói tesztkörnyezetekhez való hozzáférés ingyenes legyen a kkv-k – köztük az induló innovatív vállalkozások – számára, azon rendkívüli költségek sérelme nélkül, amelyeket az illetékes nemzeti hatóságok méltányos és arányos módon behajthatnak;
г)
достъпът до регулаторните лаборатории в областта на ИИ е безплатен за МСП, включително новосъздадените предприятия, без да се засягат извънредните разходи, които националните компетентни органи могат да възстановят по справедлив и пропорционален начин;
e)
az MI szabályozói tesztkörnyezetek tanulási eredményei révén könnyítsék meg a szolgáltatók és a leendő szolgáltatók számára az e rendelet szerinti megfelelőségértékelési kötelezettségeknek való megfelelést és a 95. cikkben említett magatartási kódexek önkéntes alkalmazását;
д)
те улесняват доставчиците и потенциалните доставчици, посредством резултатите от самообучението на регулаторните лаборатории в областта на ИИ, при изпълнението на задълженията за оценяване на съответствието по настоящия регламент и при прилагането на доброволна основа на кодексите за поведение, посочени в член 95;
f)
az MI szabályozói tesztkörnyezetek megkönnyítsék más érintett szereplők – például a bejelentett szervezetek és a szabványügyi szervezetek, a kkv-k, ideértve az induló innovatív vállalkozásokat is, a vállalkozások, az innovátorok, a tesztelési és kísérleti létesítmények, a kutatási és kísérleti laboratóriumok és a digitális innovációs központok, a kiválósági központok, az egyéni kutatók – bevonását az MI-ökoszisztémán belül a köz- és a magánszektorral való együttműködés lehetővé tétele és megkönnyítése érdekében;
е)
регулаторните лаборатории улесняват участието на други съответни участници в екосистемата на ИИ, като нотифицирани органи и организации за стандартизация, МСП, включително новосъздадени предприятия, предприятия, новатори, структури за изпитване и експериментиране, лаборатории за научни изследвания и експериментиране и европейски центрове за цифрови иновации, центрове за високи постижения, отделни научни работници, за да се позволи и улесни сътрудничеството с публичния и частния сектор;
g)
a kérelmezésre, kiválasztásra, részvételre és az MI szabályozói tesztkörnyezetből való kilépésre vonatkozó eljárások, folyamatok és adminisztratív követelmények egyszerűek, könnyen érthetők és egyértelműen kommunikáltak legyenek a korlátozott jogi és adminisztratív kapacitásokkal rendelkező kkv-k – köztük az induló innovatív vállalkozások – részvételének megkönnyítése érdekében, és az egész Unióban észszerűsítettek legyenek, hogy elkerülhető legyen a széttagoltság, és hogy a valamely tagállam vagy az európai adatvédelmi biztos által létrehozott MI szabályozói tesztkörnyezetben való részvétel kölcsönösen és egységesen elismert legyen, és Unió-szerte azonos joghatással járjon;
ж)
процедурите, процесите и административните изисквания за кандидатстване, подбор, участие и напускане на регулаторната лаборатория в областта на ИИ са прости, лесно разбираеми, ясно съобщени, за да се улесни участието на МСП, включително новосъздадени предприятия, с ограничен правен и административен капацитет, и са рационализирани в целия Съюз, за да се избегне разпокъсаност, и че участието в регулаторна лаборатория в областта на ИИ, създадена от държава членка или от Европейския надзорен орган за защита на данните, е взаимно и еднакво признато и има еднакви правни последици в целия Съюз;
h)
az MI szabályozói tesztkörnyezetben való részvétel olyan időtartamra korlátozódjon, amely megfelel a projekt összetettségének és nagyságrendjének, és amelyet az illetékes nemzeti hatóság meghosszabbíthat;
з)
участието в регулаторната лаборатория в областта на ИИ се ограничава до срок, който съответства на сложността и мащаба на проекта и който може да бъде удължен от националния компетентен орган;
i)
az MI szabályozói tesztkörnyezetek megkönnyítsék az MI-rendszerek azon dimenziói – így például a pontosság, a megbízhatóság és a kiberbiztonság – tesztelésére, összehasonlító teljesítményértékelésére, értékelésére és magyarázatára szolgáló eszközök és infrastruktúra fejlesztését, amelyek a szabályozó hatóságok általi tanulás szempontjából relevánsak, valamint az alapvető jogokat és a társadalom egészét érintő kockázatok enyhítését célzó intézkedéseket.
и)
регулаторните лаборатории в областта на ИИ улесняват разработването на инструменти и инфраструктура за изпитване, сравнителен анализ, оценяване и разясняване на измеренията на системите с ИИ, свързани с регулаторно самообучение, като точност, надеждност и киберсигурност, както и мерки за смекчаване на рисковете за основните права и обществото като цяло.
(3) Az MI szabályozói tesztkörnyezetekben a leendő szolgáltatókat, különösen a kkv-kat és az induló innovatív vállalkozásokat, adott esetben a telepítést megelőző szolgáltatásokhoz – mint például az e rendelet végrehajtásával kapcsolatos iránymutatás –, más értéknövelő szolgáltatásokhoz – mint például a szabványosítási dokumentumokkal és a tanúsítással kapcsolatos segítségnyújtás –, tesztelési és kísérleti létesítményekhez, az európai digitális innovációs központokhoz és a kiválósági központokhoz kell irányítani.
3. Потенциалните доставчици на услуги в регулаторните лаборатории в областта на ИИ, по-специално на МСП и новосъздадените предприятия, биват насочвани, когато е целесъобразно, до услуги на етапа преди внедряването, като например насоки относно прилагането на настоящия регламент, до други услуги с добавена стойност, като например помощ при изготвянето на документи за стандартизация и сертифициране, съоръжения за изпитване и експериментиране, европейски центрове за цифрови иновации и центрове за високи постижения.
(4) Amennyiben az illetékes nemzeti hatóságok az e cikk alapján létrehozandó MI szabályozói tesztkörnyezet keretrendszerében felügyelt, valós körülmények közötti tesztelés engedélyezését mérlegelik, kifejezetten meg kell állapodniuk a résztvevőkkel az ilyen tesztelés feltételeiről és különösen a megfelelő biztosítékokról, az alapvető jogok, az egészség és a biztonság védelme céljából. Adott esetben együtt kell működniük más illetékes nemzeti hatóságokkal annak érdekében, hogy Unió-szerte biztosítsák a következetes gyakorlatokat.
4. Когато националните компетентни органи разглеждат възможността да разрешат изпитване в реални условия, върху което се упражнява надзор в рамките на регулаторна лаборатория за ИИ, създадена съгласно настоящия член, те постигат изрична договореност с участниците относно реда и условията на това изпитване, и по-специално относно подходящите гаранции с оглед на защитата на основните права, здравето и безопасността. Когато е целесъобразно, те си сътрудничат с други национални компетентни органи с цел да се осигурят съгласувани практики в целия Съюз.
59. cikk
Член 59
Személyes adatok további kezelése bizonyos közérdekű MI-rendszerek fejlesztése céljából az MI szabályozói tesztkörnyezetben
Последващо обработване на лични данни за разработване на някои системи с ИИ в обществен интерес в регулаторната лаборатория в областта на ИИ
(1) Az MI szabályozói tesztkörnyezetben a más célból jogszerűen gyűjtött személyes adatokat kizárólag bizonyos MI-rendszereknek a tesztkörnyezetben való kifejlesztése, betanítása és tesztelése céljából, a következő feltételek mindegyikének teljesülése esetén lehet kezelni:
1. Личните данни, събрани законно за други цели, може да бъдат обработвани в регулаторна лаборатория в областта на ИИ само с цел разработване, обучение и изпитване на някои системи с ИИ в лабораторията, когато са изпълнени всички посочени по-долу условия:
a)
az MI-rendszereket valamely hatóságnak vagy más természetes vagy jogi személynek a jelentős közérdek védelme érdekében és a következők közül egy vagy több területen kell kifejlesztenie:
a)
системите с ИИ се разработват за защита на значителен обществен интерес от публичен орган или друго физическо или юридическо лице и в една или повече от следните области:
i.
közbiztonság és népegészségügy, beleértve a betegségek kimutatását, diagnózisát, megelőzését, felügyeletét és kezelését, valamint az egészségügyi rendszerek javítását;
i)
обществена безопасност и обществено здраве, включително откриване, диагностициране, профилактика, контрол и лечение на болести и подобряване на системите за здравеопазване;
ii.
a környezet minőségének magas szintű védelme és javítása, a biológiai sokféleség védelme, a szennyezés elleni védelem, a zöld átállásra irányuló intézkedések, valamint az éghajlatváltozás mérséklése és az ahhoz való alkalmazkodás;
ii)
високо равнище на опазване и подобряване на качеството на околната среда, защита на биологичното разнообразие, защита срещу замърсяването, мерки за екологичен преход, смекчаване на последиците и адаптиране към изменението на климата;
iii.
fenntartható energia;
iii)
енергийна устойчивост;
iv.
a közlekedési rendszerek és a mobilitás, a kritikus infrastruktúrák és a hálózatok biztonsága és rezilienciája;
iv)
безопасност и устойчивост на транспортните системи и мобилността, критичната инфраструктура и мрежите;
v.
a közigazgatás és a közszolgáltatások hatékonysága és minősége;
v)
ефикасност и качество на публичната администрация и публичните услуги;
b)
a kezelt adatok a III. fejezet 2. szakaszában említett egy vagy több követelménynek való megfeleléshez szükségesek, amennyiben e követelmények ténylegesen nem teljesíthetők anonimizált, szintetikus vagy egyéb nem személyes adatok kezelésével;
б)
обработваните данни са необходими за съответствие с едно или повече от изискванията, посочени в глава III, раздел 2, когато тези изисквания не могат да бъдат ефективно изпълнени чрез обработването на анонимизирани, синтетични или други нелични данни;
c)
hatékony nyomonkövetési mechanizmusok állnak rendelkezésre annak megállapítására, hogy a tesztkörnyezettel kapcsolatos kísérletek során felmerülhetnek-e az érintettek jogait és szabadságát fenyegető jelentős kockázatok, az (EU) 2016/679 rendelet 35. cikkében és az (EU) 2018/1725 rendelet 39. cikkében említettek szerint, valamint hogy rendelkezésre állnak-e olyan reagálási mechanizmusok, amelyek e kockázatok azonnali enyhítésére és szükség esetén az adatkezelés leállítására szolgálnak;
в)
съществуват ефективни механизми за мониторинг, за да се установи дали по време на експериментирането в лабораторията могат да възникнат високи рискове за правата и свободите на субектите на данни, посочени в член 35 от Регламент (ЕС) 2016/679 и в член 39 от Регламент (ЕС) 2018/1725, както и механизми за реагиране с цел бързо смекчаване на тези рискове и, при необходимост, прекратяване на обработването;
d)
a tesztkörnyezettel összefüggésben kezelendő személyes adatok funkcionálisan különálló, elszigetelt és védett, a leendő szolgáltató ellenőrzése alatt álló adatkezelési környezetben vannak, és csak az arra jogosult személyek férnek hozzá ezekhez az adatokhoz;
г)
всички лични данни, които се обработват в контекста на лабораторията, са във функционално отделна, изолирана и защитена среда за обработване на данни под контрола на потенциалния доставчик и до тези данни само имат достъп оправомощени лица;
e)
a szolgáltatók kizárólag az uniós adatvédelmi joggal összhangban jogosultak az eredetileg gyűjtött adatok további megosztására; a tesztkörnyezetben létrehozott személyes adatok nem oszthatók meg a tesztkörnyezeten kívül;
д)
доставчиците могат да споделят допълнително първоначално събраните данни само в съответствие с правото на Съюза за защита на данните; съхранявани в лабораторията лични данни не могат да бъдат споделяни извън нея;
f)
a személyes adatoknak a tesztkörnyezettel összefüggésben végzett kezelése nem vezet az érintettekre vonatkozó intézkedésekhez vagy határozatokhoz, és nem érinti a személyes adatok védelméről szóló uniós jogban meghatározott jogaik alkalmazását sem;
е)
обработването на лични данни в контекста на лабораторията не води до мерки или решения, засягащи субектите на данни, нито засяга прилагането на техните права, установени в правото на Съюза относно защитата на личните данни;
g)
a tesztkörnyezettel összefüggésben kezelt személyes adatok megfelelő technikai és szervezeti intézkedések útján védelem alatt állnak, illetve törlésre kerülnek, miután a tesztkörnyezetben való részvétel véget ért, vagy a személyes adatok megőrzési időszaka lejárt;
ж)
всички лични данни, обработвани в контекста на лабораторията, са защитени чрез подходящи технически и организационни мерки и се заличават, след като участието в нея приключи или изтече срокът на съхранение на личните данни;
h)
a tesztkörnyezettel összefüggésben végzett személyesadat-kezelés naplóit a tesztkörnyezetben való részvétel időtartama alatt megőrzik, kivéve, ha az uniós vagy nemzeti jog másképp rendelkezik;
з)
записите за обработването на лични данни в контекста на лабораторията се съхраняват за срока на участие в нея, освен ако в правото на Съюза или националното право не е предвидено друго;
i)
a folyamat teljes körű és részletes leírását, valamint az MI-rendszer betanításának, tesztelésének és validálásának indokolását a IV. mellékletben említett műszaki dokumentáció részeként, a tesztelés eredményeivel együtt megőrzik;
и)
пълното и подробно описание на процеса и обосновката за обучаването, изпитването и валидирането на системата с ИИ се съхранява заедно с резултатите от изпитванията като част от техническата документация, посочена в приложение IV;
j)
a tesztkörnyezetben fejlesztett MI-projekt rövid összefoglalását, célkitűzéseit és várt eredményeit közzéteszik az illetékes hatóságok honlapján; ez a kötelezettség nem terjedhet ki a bűnüldöző, a határellenőrzési, a bevándorlási vagy a menekültügyi hatóságok tevékenységeivel kapcsolatos érzékeny operatív adatokra.
й)
кратко обобщение на проекта за ИИ, разработен в лабораторията, неговите цели и очаквани резултати се публикуват на уебсайта на компетентните органи; това задължение не обхваща чувствителни оперативни данни във връзка с дейностите на правоохранителните органи, органите за граничен контрол, имиграционните органи или органите в областта на убежището.
(2) Bűncselekmények megelőzése, nyomozása, felderítése, büntetőeljárás alá vonása vagy büntetőjogi szankciók végrehajtása – többek között a közbiztonságot fenyegető veszélyekkel szembeni védelem és azok megelőzése – céljából az MI szabályozói tesztkörnyezetekben a személyes adatok kezelését az adott uniós vagy nemzeti jog alapján és az (1) bekezdésben említettekkel azonos feltételek együttes teljesülése függvényében kell végezni, a bűnüldöző hatóságok ellenőrzése és felelőssége mellett.
2. За целите на предотвратяването, разследването, откриването или наказателното преследване на престъпления или на изпълнението на наказателноправни санкции, включително на предотвратяването на заплахи за обществената сигурност и тяхното предотвратяване, под контрола и отговорността на правоохранителните органи, обработването на лични данни в регулаторни лаборатории в областта на ИИ се основава на специалното право на Съюза или национално право, като се прилагат същите кумулативни условия като посочените в параграф 1.
(3) Az (1) bekezdés nem érinti azt az uniós vagy nemzeti jogot, amely kizárja a személyes adatoknak az adott jogban kifejezetten említett céloktól eltérő célokból történő kezelését, valamint az innovatív MI-rendszerek fejlesztéséhez, teszteléséhez vagy betanításához szükséges személyesadat-kezelés alapját meghatározó uniós vagy nemzeti jogot vagy bármely más jogalapot, megfelelve a személyes adatok védelmére vonatkozó uniós jognak.
3. Параграф 1 не засяга правото на Съюза или националното право, което изключва обработването на лични данни за цели, различни от изрично посочените в това право, както и правото на Съюза или националното право, с което се определя основанието за обработването на лични данни, необходимо за целите на разработването, изпитването или обучението на иновативни системи с ИИ, или всяко друго правно основание, което е в съответствие с правото на Съюза в областта на защитата на личните данни.
60. cikk
Член 60
Nagy kockázatú MI-rendszereknek az MI szabályozói tesztkörnyezeteken kívüli, valós körülmények közötti tesztelése
Изпитване на високорискови системи с ИИ в реални условия извън регулаторните лаборатории в областта на ИИ
(1) A nagy kockázatú MI-rendszerek valós körülmények közötti, az MI szabályozói tesztkörnyezeteken kívül történő tesztelését a III. mellékletben felsorolt nagy kockázatú MI-rendszerek szolgáltatói vagy leendő szolgáltatói végezhetik e cikkel és az e cikkben említett, valós körülmények közötti tesztelésre vonatkozó tervvel összhangban, az 5. cikk szerinti tilalmak sérelme nélkül.
1. Изпитването на високорискови системи с ИИ в реални условия извън регулаторните лаборатории в областта на ИИ може да се извършва от доставчици или потенциални доставчици на високорискови системи с ИИ, изброени в приложение III, в съответствие с настоящия член и плана за изпитване в реални условия, посочен в настоящия член, без да се засягат забраните съгласно член 5.
A Bizottság végrehajtási jogi aktusok révén határozza meg a valós körülmények közötti tesztelésre vonatkozó terv részletes elemeit. E végrehajtási jogi aktusokat a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
Комисията чрез актове за изпълнение конкретизира подробните елементи на плана за изпитване в реални условия. Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
E bekezdés nem érinti az I. mellékletben felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termékekhez kapcsolódó nagy kockázatú MI-rendszerek valós körülmények közötti tesztelésére vonatkozó uniós vagy nemzeti jogot.
Настоящият параграф не засяга правото на Съюза или националното право относно изпитването в реални условия на високорискови системи с ИИ, свързани с продукти, които са обхванати от законодателството на Съюза за хармонизация, посочено в приложение I.
(2) A szolgáltatók vagy a leendő szolgáltatók a III. mellékletben említett nagy kockázatú MI-rendszerek forgalomba hozatala vagy üzembe helyezése előtt saját maguk, vagy egy vagy több alkalmazóval vagy leendő alkalmazóval partnerségben bármikor elvégezhetik az MI-rendszer valós körülmények közötti tesztelését.
2. Доставчиците или потенциалните доставчици могат да провеждат изпитвания на високорискови системи с ИИ, посочени в приложение III, в реални условия по всяко време преди пускането на пазара или пускането в действие на системата с ИИ, самостоятелно или в партньорство с един или повече внедрители или потенциални внедрители.
(3) A nagy kockázatú MI-rendszerek e cikk szerinti, valós körülmények közötti tesztelése nem sértheti az uniós vagy nemzeti jog által előírt etikai felülvizsgálatot.
3. Изпитването на високорискови системи с ИИ в реални условия съгласно настоящия член не засяга оценките на съответствието с етичните стандарти, които може да се изискват съгласно правото на Съюза или националното право.
(4) A szolgáltatók vagy a leendő szolgáltatók csak akkor végezhetnek valós körülmények közötti tesztelést, ha a következő feltételek mindegyike teljesül:
4. Доставчиците или потенциалните доставчици могат да извършват изпитването в реални условия само когато са изпълнени всички посочени по-долу условия:
a)
a szolgáltató vagy a leendő szolgáltató elkészítette a valós körülmények közötti tesztelésre vonatkozó tervet, és azt benyújtotta azon tagállam piacfelügyeleti hatóságához, amelyben a valós körülmények közötti tesztelésre sor kell, hogy kerüljön;
a)
доставчикът или потенциалният доставчик е изготвил план за изпитване в реални условия и го е представил на органа за надзор на пазара в държавата членка, в която ще се извърши изпитването в реални условия;
b)
azon tagállam piacfelügyeleti hatósága, amelyben a valós körülmények közötti tesztelésre sor kell, hogy kerüljön, jóváhagyta a valós körülmények közötti tesztelést és a valós körülmények közötti tesztelésre vonatkozó tervet; amennyiben a piacfelügyeleti hatóság 30 napon belül nem ad választ, a valós körülmények közötti tesztelést és a valós körülmények közötti tesztelésre vonatkozó tervet jóváhagyottnak kell tekinteni; amennyiben a nemzeti jog nem rendelkezik a hallgatólagos jóváhagyásról, a valós körülmények közötti tesztelést továbbra is engedélyhez kell kötni;
б)
органът за надзор на пазара в държавата членка, в която ще се извърши изпитването в реални условия, е одобрил изпитването в реални условия и плана за изпитване в реални условия; когато органът за надзор на пазара не е дал отговор в рамките на 30 дни, изпитването в реални условия и планът за изпитване в реални условия се считат за одобрени; когато националното право не предвижда мълчаливо одобрение, за изпитването в реални условия продължава да се изисква разрешение;
c)
a szolgáltató vagy a leendő szolgáltató – a bűnüldözés, a migráció, a menekültügy és a határellenőrzés területén használt, a III. melléklet 1., 6. és 7. pontjában említett nagy kockázatú MI-rendszerek, valamint a III. melléklet 2. pontjában említett nagy kockázatú MI-rendszerek szolgáltatói vagy leendő szolgáltatói kivételével – a valós körülmények közötti tesztelést a 71. cikk (4) bekezdésével összhangban – egy Unió-szerte egységes, egyedi azonosító számmal és a IX. mellékletben meghatározott információkkal együtt – rögzítette; a bűnüldözés, a migráció, a menekültügy és a határellenőrzés területén használt, a III. melléklet 1., 6. és 7. pontjában említett nagy kockázatú MI-rendszerek szolgáltatója vagy leendő szolgáltatója a valós körülmények közötti tesztelést – a 49. cikk (4) bekezdésének d) pontjával összhangban – az uniós adatbázis biztonságos nem nyilvános részében rögzítette egy Unió-szerte egységes, egyedi azonosító számmal és az ott meghatározott információkkal együtt; a III. melléket 2. pontjában említett nagy kockázatú MI-rendszerek szolgáltatója vagy leendő szolgáltatója a valós körülmények közötti tesztelést – a 49. cikk (5) bekezdésével összhangban – rögzítette;
в)
доставчикът или потенциалният доставчик — с изключение на доставчиците или потенциалните доставчици на високорискови системи с ИИ, посочени в точки 1, 6 и 7 от приложение III, в правоохранителната област и в областта на управлението на миграцията, убежището и граничния контрол, и на високорисковите системи с ИИ, посочени в точка 2 от приложение III — е регистрирал изпитването в реални условия в съответствие с член 71, параграф 4, с уникален единен идентификационен номер в рамките на Съюза и с информацията, посочена в приложение IX; доставчикът или потенциалният доставчик на високорискови системи с ИИ, посочени в точки 1, 6 и 7 от приложение III, в правоохранителната област и в областта на управлението на миграцията, убежището и граничния контрол е регистрирал изпитването в реални условия в защитения непубличен раздел от базата данни на ЕС в съответствие с член 49, параграф 4, буква г), с уникален единен идентификационен номер в рамките на Съюза и с информацията, посочена в същата разпоредба; доставчикът или потенциалният доставчик на високорискови системи с ИИ, посочени в точка 2 от приложение III, е регистрирал изпитването в реални условия в съответствие с член 49, параграф 5;
d)
a tesztelést valós körülmények között végző szolgáltató vagy leendő szolgáltató letelepedett az Unióban, vagy az Unióban letelepedett jogi képviselőt nevezett ki;
г)
доставчикът или потенциалният доставчик, който извършва изпитването в реални условия, е установен в Съюза или е определил представител, който е установен в Съюза;
e)
a valós körülmények közötti tesztelés céljából gyűjtött és kezelt adatok csak akkor továbbíthatók harmadik országokba, ha az uniós jog szerinti megfelelő és alkalmazandó biztosítékok végrehajtásra kerülnek;
д)
данните, които се събират и обработват за целите на изпитването в реални условия, се предават на трети лица само ако се прилагат подходящи и приложими гаранции съгласно правото на Съюза;
f)
a valós körülmények közötti tesztelés nem tart annál tovább, mint ami szükséges a céljai eléréséhez, de semmi esetre sem hosszabb hat hónapnál; ez az időszak további hat hónappal meghosszabbítható, feltéve, hogy a szolgáltató vagy a leendő szolgáltató előzetesen értesíti a piacfelügyeleti hatóságot, mellékelve annak magyarázatát, hogy miért van szükség a hosszabbításra;
е)
изпитването в реални условия не продължава по-дълго от необходимото за постигане на целите му и във всеки случай не повече от шест месеца, като този срок може да бъде удължен с още шест месеца, при условие че доставчикът или потенциалният доставчик уведоми предварително органа за надзор на пазара и приложи обяснение за необходимостта от такова удължаване;
g)
a valós körülmények közötti tesztelés azon alanyai, akik életkoruk vagy fogyatékosságuk miatt kiszolgáltatott csoportokhoz tartozó személyek, megfelelő védelemben részesülnek;
ж)
участниците в изпитването в реални условия, които са лица, принадлежащи към уязвими групи, поради своята възраст или увреждане, са защитени по подходящ начин;
h)
amennyiben egy szolgáltató vagy a leendő szolgáltató a valós körülmények közötti tesztelést egy vagy több alkalmazóval vagy leendő alkalmazóval együttműködve szervezi meg, ez utóbbiakat tájékoztatták a tesztelés minden olyan vonatkozásáról, amely releváns a részvételükre vonatkozó döntésük szempontjából, és megkapták az MI-rendszer használatára vonatkozó, a 13. cikkben említett releváns utasításokat; a szolgáltatónak vagy a leendő szolgáltatónak és az alkalmazónak vagy a leendő alkalmazónak megállapodást kell kötniük, amelyben meghatározzák szerepüket és felelősségüket annak érdekében, hogy biztosítsák az e rendeletben, valamint más alkalmazandó uniós és nemzeti jogban a valós körülmények közötti tesztelésre vonatkozóan előírt rendelkezéseknek való megfelelést;
з)
когато доставчик или потенциален доставчик организира изпитването в реални условия в сътрудничество с един или повече внедрители или потенциални внедрители, последните са информирани за всички аспекти на изпитването, които са от значение за решението им да участват, и са получили съответните инструкции за употреба на системата с ИИ, посочени в член 13; доставчикът или потенциалният доставчик и внедрителят или потенциалният внедрител сключват споразумение, в което се определят функциите и отговорностите им с цел да се гарантира спазването на разпоредбите за изпитване в реални условия съгласно настоящия регламент и друго приложимо право на Съюза и национално право;
i)
a valós körülmények közötti tesztelés vizsgálati alanyai a 61. cikkel összhangban tájékoztatáson alapuló hozzájárulásukat adták, vagy bűnüldözés esetében, amennyiben a tájékoztatáson alapuló hozzájárulás megkérése megakadályozná az MI-rendszer tesztelését, maga a tesztelés és a valós körülmények közötti tesztelés eredménye nem gyakorolhat negatív hatást a tesztelés vizsgálati alanyaira, és a személyes adataikat a teszt elvégzése után törölni kell;
и)
субектите в изпитването в реални условия са дали информирано съгласие в съответствие с член 61 или - в свързани със правоохранителната област случаи, когато търсенето на информирано съгласие би попречило на изпитването на системата с ИИ - изпитването и резултатите от него не оказват никакво отрицателно въздействие върху субектите в изпитването и техните лични данни се заличават след провеждането на изпитването;
j)
a valós körülmények közötti tesztelést a szolgáltató vagy a leendő szolgáltató, valamint az alkalmazók és a leendő alkalmazók hatékonyan felügyelik olyan személyek révén, akik az adott területen megfelelően képzettek, és rendelkeznek a feladataik ellátásához szükséges kapacitással, képzettséggel és felhatalmazással;
й)
изпитването в реални условия се контролира ефективно от доставчика или потенциалния доставчик, както и от внедрителя или потенциалния внедрител чрез лица, които имат подходящата квалификация в съответната област и разполагат с необходимия капацитет, обучение и авторитет за изпълнение на своите задачи;
k)
az MI-rendszer előrejelzéseit, ajánlásait és döntéseit ténylegesen vissza lehet fordítani és figyelmen kívül lehet hagyni.
к)
прогнозите, препоръките или решенията, генерирани от системата с ИИ, могат ефективно да се отменят и пренебрегнат.
(5) A valós körülmények közötti tesztelés alanyai vagy adott esetben azok jogszerűen kijelölt képviselői a tájékoztatáson alapuló hozzájárulásuk visszavonásával – minden hátrányos következmény nélkül és indokolási kötelezettség nélkül – bármikor elállhatnak a teszteléstől, és kérhetik személyes adataik azonnali és végleges törlését. A tájékoztatáson alapuló hozzájárulás visszavonása nem érinti a már elvégzett tevékenységeket.
5. Всички субекти в изпитването в реални условия или техните законно определени представители, в зависимост от случая, може, без това да навреди по никакъв начин и без да е необходимо да представят обосновка, да се оттеглят от изпитването по всяко време, като оттеглят своето информирано съгласие и поискат незабавно и окончателно заличаване на личните им данни. Оттеглянето на информираното съгласие не засяга извършените дейности.
(6) A 75. cikkel összhangban a tagállamok felruházzák piacfelügyeleti hatóságaikat azzal a hatáskörrel, hogy a szolgáltatókat és a leendő szolgáltatókat információszolgáltatásra kötelezzék, előre be nem jelentett távoli vagy helyszíni ellenőrzéseket végezzenek, valamint hogy ellenőrzéseket végezzenek a valós körülmények közötti tesztelés lebonyolítására és a kapcsolódó nagy kockázatú MI-rendszerekre vonatkozóan. A piacfelügyeleti hatóságoknak az említett hatásköröket abból a célból kell gyakorolniuk, hogy biztosítsák a valós körülmények közötti tesztelés biztonságos fejlesztését.
6. В съответствие с член 75 държавите членки предоставят на своите органи за надзор на пазара правомощията да изискват от доставчиците и потенциалните доставчици да предоставят информация, да извършват внезапни дистанционни проверки или проверки на място, както и проверки на провеждането на изпитванията в реални условия и на свързаните с тях високорискови системи с ИИ. Органите за надзор на пазара упражняват тези правомощия, за да гарантират безопасното разработване на изпитването в реални условия.
(7) A valós körülmények közötti tesztelés során azonosított súlyos váratlan eseményeket a 73. cikkel összhangban jelenteni kell a nemzeti piacfelügyeleti hatóságnak. A szolgáltatónak vagy leendő szolgáltatónak azonnali kockázatcsökkentő intézkedéseket kell elfogadnia, vagy ennek hiányában fel kell függesztenie a valós körülmények közötti tesztelést mindaddig, amíg a kockázatcsökkentésre sor nem kerül, vagy egyébként meg kell szüntetnie azt. A valós körülmények közötti tesztelés említett megszüntetésének esetére a szolgáltatónak vagy a leendő szolgáltatónak ki kell alakítania egy eljárást az MI-rendszer azonnali visszahívására.
7. Всеки сериозен инцидент, установен по време на изпитването в реални условия, се докладва на националния орган за надзор на пазара в съответствие с член 73. Доставчикът или потенциалният доставчик предприема незабавни мерки за смекчаване на последиците или, ако това не е възможно, спира изпитването в реални условия, докато не бъдат предприети такива мерки, или го прекратява по друг начин. Доставчикът или потенциалният доставчик установява процедура за бързо изземване на системата с ИИ при прекратяването на изпитването в реални условия.
(8) A szolgáltatóknak vagy a leendő szolgáltatóknak értesíteniük kell a valós körülmények közötti tesztelés felfüggesztéséről vagy megszüntetéséről, továbbá a végeredményekről azon tagállam nemzeti piacfelügyeleti hatóságát, amelyben a valós körülmények közötti tesztelésre sor kerül.
8. Доставчиците или потенциалните доставчици уведомяват националния орган за надзор на пазара в държавата членка, където ще се проведе изпитването в реални условия, за спирането или прекратяването на изпитването в реални условия и за крайните резултати.
(9) A szolgáltató vagy a leendő szolgáltató – a felelősségvállalásra alkalmazandó uniós és nemzeti jog alapján – felelősséggel tartozik a valós körülmények közötti tesztelés során okozott károkért.
9. Доставчикът или потенциалният доставчик носят отговорност съгласно приложимото право на Съюза и национално право за всяка вреда, причинена в хода на изпитването в реални условия.
61. cikk
Член 61
Tájékoztatáson alapuló hozzájárulás az MI szabályozói tesztkörnyezeteken kívüli, valós körülmények közötti tesztelésben való részvételhez
Информирано съгласие за участие в изпитване в реални условия извън регулаторните лаборатории в областта на ИИ
(1) A 60. cikk szerinti, valós körülmények közötti tesztelés céljából – a tesztelésben való részvételüket megelőzően – be kell szerezni a vizsgálat alanyainak tájékoztatáson alapuló, önkéntes hozzájárulását azt követően, hogy tömör, egyértelmű, releváns és érthető tájékoztatást kaptak a következőket illetően:
1. За целите на изпитването в реални условия съгласно член 60 субектите в изпитването изразяват свободно информираното си съгласие, преди да вземат участие в изпитването и след като са били надлежно информирани чрез кратка, ясна, подходяща и разбираема информация относно:
a)
a valós körülmények közötti tesztelés jellege és célkitűzései, valamint a részvételükkel összefüggő esetleges kellemetlenségek;
a)
естеството и целите на изпитването в реални условия и евентуалните неудобства, които могат да произтекат от участието им;
b)
azon feltételek, amelyek mellett a valós körülmények közötti tesztelést el kell végezni, ideértve a vizsgálati alany vagy alanyok részvételének várható időtartamát;
б)
условията, в които ще се извърши изпитването в реални условия, включително очакваната продължителност на участието на субекта или субектите в изпитването;
c)
a jogaik és a garanciák a részvételüket illetően, különös tekintettel a részvétel megtagadására való jogukra, valamint a valós körülmények közötti teszteléstől való, indokolás nélkül bármikor bejelenthető, hátrányos következménnyel nem járó elálláshoz való jogra;
в)
правата и гаранциите относно участието им, и по-специално правото им да откажат да участват и правото да напуснат изпитването в реални условия по всяко време, без това да води до неблагоприятни за тях последици и без да е необходимо да дават обяснение;
d)
az MI-rendszer előrejelzéseinek, ajánlásainak vagy döntéseinek visszafordítására vagy figyelmen kívül hagyására irányuló kérésre vonatkozó szabályok;
г)
условията за искане на отмяна или пренебрегване на прогнозите, препоръките или решенията, генерирани от системата с ИИ;
e)
a 60. cikk (4) bekezdésének c) pontjával összhangban a valós körülmények közötti tesztelés Unió-szerte egységes, egyedi azonosító száma, valamint azon szolgáltatónak vagy jogi képviselőjének az elérhetősége, akitől további információk szerezhetők be.
д)
уникалния единен идентификационен номер в рамките на Съюза на изпитването в реални условия в съответствие с член 60, параграф 4, буква в), и данните за контакт на доставчика или неговия представител, от когото може да бъде получена допълнителна информация.
(2) A tájékoztatáson alapuló hozzájárulást dátummal kell ellátni és dokumentálni kell, és annak másolatát át kell adni a vizsgálati alanyoknak vagy jogi képviselőiknek.
2. Информираното съгласие се оформя като документ с указана дата, като на субектите в изпитването или на техния представител се предоставя копие.
62. cikk
Член 62
Szolgáltatókra és alkalmazókra, különösen a kkv-kra, köztük az induló innovatív vállalkozásokra vonatkozó intézkedések
Мерки за доставчици и внедрители, по-специално МСП, включително новосъздадени предприятия
(1) A tagállamok a következő intézkedéseket hajtják végre:
1. Държавите членки предприемат следните действия:
a)
az Unióban bejegyzett székhellyel vagy fiókteleppel rendelkező kkv-k, köztük az induló innovatív vállalkozások számára elsőbbségi hozzáférést biztosítanak az MI szabályozói tesztkörnyezetekhez, amennyiben e vállalkozások teljesítik a jogosultsági feltételeket és a kiválasztási kritériumokat; az elsőbbségi hozzáférés nem zárhatja ki, hogy az e bekezdésben említettektől eltérő egyéb kkv-k – ideértve az induló innovatív vállalkozásokat is – hozzáféréssel rendelkezzenek az MI szabályozói tesztkörnyezethez, feltéve, hogy teljesítik a jogosultsági feltételeket és a kiválasztási szempontokat is;
a)
осигуряват на МСП, включително новосъздадени предприятия, които имат седалище или клон в Съюза, приоритетен достъп до регулаторните лаборатории в областта на ИИ, доколкото те отговарят на условията за допустимост и подбор; приоритетният достъп не изключва достъпа на други МСП, включително новосъздадени предприятия, различни от посочените в настоящия параграф, до регулаторната лаборатория в областта на ИИ, при условие че отговарят на условията за допустимост и критериите за подбор;
b)
az e rendelet alkalmazásával kapcsolatos, a kkv-k, köztük az induló innovatív vállalkozások, az alkalmazók, valamint adott esetben a helyi közigazgatási szervek igényeihez igazított külön figyelemfelhívó és képzési tevékenységeket szerveznek;
б)
организират специфични дейности за повишаване на осведомеността и обучение относно прилагането на настоящия регламент, съобразени с нуждите на МСП, включително новосъздадените предприятия, внедрителите и, когато е целесъобразно, органите на местна власт;
c)
kihasználják a meglévő célzott csatornákat és adott esetben újakat hoznak létre a kkv-kkal, köztük az induló innovatív vállalkozásokkal, az alkalmazókkal, egyéb innovátorokkal, valamint adott esetben a helyi közigazgatási szervekkel folytatott kommunikáció céljára, hogy tanácsot és választ adjanak az e rendelet végrehajtásával kapcsolatos kérdéseket illetően, többek között az MI szabályozói tesztkörnyezetekben való részvétel tekintetében;
в)
използват съществуващите специални канали и когато е целесъобразно, създават нови канали за комуникация с МСП, включително новосъздадените предприятия, внедрителите, други новатори и, когато е целесъобразно, с органите на местна власт, за да предоставят консултации и да отговарят на запитвания относно прилагането на настоящия регламент, включително относно участието в регулаторни лаборатории в областта на ИИ;
d)
elősegítik a kkv-k és egyéb érintett érdekelt felek részvételét a szabványalkotási folyamatban.
г)
улесняват участието на МСП и други съответни заинтересовани страни в процеса на разработване на стандарти.
(2) A 43. cikk szerinti megfelelőségértékelési díjak megállapításakor figyelembe kell venni a kkv-szolgáltatók, köztük az induló innovatív vállalkozások sajátos érdekeit és igényeit, arányosan csökkentve e díjakat a vállalkozások méretének, a piac méretének és egyéb releváns tényezőknek megfelelően.
2. При определянето на таксите за оценяване на съответствието съгласно член 43 се вземат предвид особените интереси и нужди на доставчиците, които са МСП, включително новосъздадени предприятия, като тези такси се намаляват пропорционално на техния размер, размера на пазара и други относими показатели.
(3) Az MI-hivatalnak a következő intézkedéseket kell végrehajtania:
3. Службата по ИИ предприема следните действия:
a)
a Testület által a kérelmében meghatározottak szerint szabványosított mintákat bocsát rendelkezésre az e rendelet hatálya alá tartozó területekre vonatkozóan;
a)
осигурява стандартизирани образци за обхванатите от настоящия регламент области, посочени от Съвета по ИИ в искането му;
b)
egységes információs platformot fejleszt ki és tart fenn, amely könnyen használható információkat nyújt e rendelettel kapcsolatban valamennyi uniós gazdasági szereplő számára;
б)
разработва и поддържа единна информационна платформа, осигуряваща лесна за използване информация във връзка с настоящия регламент за всички оператори в Съюза;
c)
megfelelő kommunikációs kampányokat szervez annak érdekében, hogy felhívja a figyelmet az e rendeletből eredő kötelezettségekre;
в)
организира подходящи комуникационни кампании за повишаване на осведомеността относно задълженията, произтичащи от настоящия регламент;
d)
értékeli és előmozdítja az MI-rendszerekre vonatkozó közbeszerzési eljárások legjobb gyakorlatainak közelítését.
г)
оценява и насърчава сближаването на най-добрите практики, прилагани в рамките на процедурите за възлагане на обществени поръчки във връзка със системите с ИИ.
63. cikk
Член 63
Egyes gazdasági szereplők számára biztosított eltérések
Дерогации за конкретни оператори
(1) A 2003/361/EK ajánlás értelmében vett mikrovállalkozások az e rendelet 17. cikke által előírt minőségirányítási rendszer bizonyos elemeinek egyszerűsített módon is megfelelhetnek, feltéve, hogy nem rendelkeznek az említett ajánlás értelmében vett partnervállalkozásokkal vagy kapcsolt vállalkozásokkal. E célból a Bizottság iránymutatásokat dolgoz ki a minőségirányítási rendszer azon elemeire vonatkozóan, amelyeknek – a mikrovállalkozások igényeit figyelembe véve – egyszerűsített módon is meg lehet felelni, méghozzá anélkül, hogy ez érintené a védelem szintjét vagy a nagy kockázatú MI-rendszerekre vonatkozó követelményeknek való megfelelés szükségességét.
1. Микропредприятията по смисъла на Препоръка 2003/361/ЕО могат да спазват по опростен начин изискванията относно определени елементи на системата за управление на качеството, изисквана съгласно член 17 от настоящия регламент, при условие че нямат предприятия партньори или свързани предприятия по смисъла на посочената препоръка. За тази цел Комисията разработва насоки относно елементите на системата за управление на качеството, във връзка с които е възможно спазване по опростен начин, като се вземат предвид нуждите на микропредприятията, без да се засяга равнището на защита или необходимостта от спазване на изискванията относно високорисковите системи с ИИ.
(2) E cikk (1) bekezdése nem értelmezhető úgy, hogy mentesíti az említett gazdasági szereplőket az e rendeletben meghatározott egyéb követelmények vagy kötelezettségek teljesítése alól, ideértve a 9., a 10., a 11., a 12., a 13., a 14., a 15., a 72. és a 73. cikkben meghatározott követelményeket és kötelezettségeket is.
2. Параграф 1 от настоящия член не се тълкува като освобождаващ посочените оператори от изпълнението на други изисквания и задължения, предвидени в настоящия регламент, включително установените в членове 9, 10, 11, 12, 13, 14, 15, 72 и 73.
VII. FEJEZET
ГЛАВА VII
IRÁNYÍTÁS
УПРАВЛЕНИЕ
1. SZAKASZ
РАЗДЕЛ 1
Uniós szintű irányítás
Управление на равнището на Съюза
64. cikk
Член 64
MI-hivatal
Служба по ИИ
(1) A Bizottság az MI-hivatalon keresztül fejleszti az uniós szakértelmet és képességeket a mesterséges intelligencia területén.
1. Комисията развива експертния опит и способностите на Съюза в областта на ИИ чрез Службата по ИИ.
(2) A tagállamok elősegítik az e rendelet alapján az MI-hivatalra ruházott feladatok ellátását.
2. Държавите членки улесняват изпълнението на задачите, възложени на Службата за ИИ, както е отразено в настоящия регламент.
65. cikk
Член 65
A Mesterséges Intelligenciával Foglalkozó Európai Testület létrehozása és felépítése
Създаване и структура на Европейския съвет по изкуствен интелект
(1) Létrejön a Mesterséges Intelligenciával Foglalkozó Európai Testület (a továbbiakban: a Testület).
1. Създава се Европейски съвет по изкуствен интелект (наричан по-долу „Съветът по ИИ“).
(2) A Testületnek a tagállamok egy-egy képviselőjéből kell állnia. Az európai adatvédelmi biztosnak megfigyelőként kell részt vennie a Testületben. A Testület ülésein az MI-hivatalnak is részt kell vennie, a szavazásokon való részvétel nélkül. A Testület eseti alapon más nemzeti és uniós hatóságokat, szerveket vagy szakértőket is meghívhat az ülésekre, amennyiben a megvitatott kérdések számukra relevánsak.
2. Съветът по ИИ се състои от по един представител на всяка държава членка. Европейският надзорен орган по защита на данните участва като наблюдател. Службата по ИИ също присъства на заседанията на Съвета по ИИ, без да участва в гласуването. Съветът по ИИ може да кани на заседанията си други национални органи, структури или експерти или органи, структури или експерти на Съюза, в зависимост от конкретния случай, когато обсъжданите въпроси са от значение за тях.
(3) Az egyes képviselőket a tagállamaik jelölik ki hároméves, egyszer megújítható időtartamra.
3. Всеки представител се определя от съответната държава членка за срок от три години, който може да бъде подновен еднократно.
(4) A tagállamok biztosítják, hogy a Testületben részt vevő képviselőik:
4. Държавите членки гарантират, че представителите им в Съвета по ИИ:
a)
a tagállamukban rendelkeznek a releváns kompetenciákkal és hatáskörökkel ahhoz, hogy aktívan hozzájáruljanak a Testületnek a 66. cikkben említett feladatai teljesítéséhez;
a)
притежават необходимите компетентност и правомощия в своята държава членка, за да могат да допринасят активно за изпълнението на задачите на Съвета по ИИ, посочени в член 66;
b)
a Testület felé egyedüli kapcsolattartó pontként vannak kijelölve, és adott esetben – figyelembe véve a tagállamok igényeit – egyedüli kapcsolattartó pontként az érdekelt felek számára;
б)
са определени като единно звено за контакт по отношение на Съвета по ИИ и, когато е целесъобразно предвид потребностите на държавите членки, като единно звено за контакт за заинтересованите страни;
c)
felhatalmazással rendelkeznek arra, hogy elősegítsék a tagállamuk illetékes nemzeti hatóságai közötti összhangot és koordinációt e rendelet végrehajtása tekintetében, többek között a Testületen belüli feladataik ellátása céljából releváns adatok és információk gyűjtése révén.
в)
разполагат с правомощия за улесняване на съгласуваността и координацията между националните компетентни органи в своята държава членка по отношение на прилагането на настоящия регламент, включително чрез събиране на съответните данни и информация с цел изпълнението на задачите им в рамките на Съвета по ИИ.
(5) A tagállamok kijelölt képviselői kétharmados többséggel fogadják el a Testület eljárási szabályzatát. Az eljárási szabályzatban meg kell állapítani különösen a kiválasztási folyamat eljárásait, az elnök megbízatásának időtartamát és feladatainak leírását, a szavazásra vonatkozó részletes szabályokat, valamint a Testület és alcsoportjai tevékenységeinek megszervezését.
5. Определените представители на държавите членки приемат процедурен правилник на Съвета по ИИ с мнозинство от две трети. В процедурния правилник се установяват по-специално процедурите в рамките на процеса на подбор, продължителността на мандата и характеристиките на задачите на председателя, подробните правила за гласуване и организацията на дейностите на Съвета по ИИ и на неговите подгрупи.
(6) A Testületnek létre kell hoznia két állandó alcsoportot, hogy platformot biztosítsanak a piacfelügyeleti hatóságok, illetve a bejelentő hatóságok közötti együttműködéshez és véleménycseréhez a piacfelügyelettel, illetve a bejelentett szervezetekkel kapcsolatos ügyekről.
6. Съветът по ИИ създава две постоянни подгрупи, които да осигуряват платформа за сътрудничество и обмен между органите за надзор на пазара и нотифициращите органи по въпроси, свързани съответно с надзора на пазара и нотифицираните органи.
A piacfelügyelettel foglalkozó állandó alcsoportnak e rendelet tekintetében az (EU) 2019/1020 rendelet 30. cikke értelmében vett igazgatási együttműködési csoportként kell eljárnia.
Постоянната подгрупа за надзор на пазара следва да работи във връзка с настоящия регламент като група за административно сътрудничество (ADCO) по смисъла на член 30 от Регламент (ЕС) 2019/1020.
A Testület adott esetben, konkrét kérdések megvizsgálása céljából újabb állandó vagy ideiglenes alcsoportokat hozhat létre. Adott esetben a 67. cikkben említett tanácsadó fórum képviselőit megfigyelői minőségben meg lehet hívni ilyen alcsoportokba vagy ezen alcsoportok egyes üléseire.
Съветът по ИИ може да създаде други постоянни или временни подгрупи, когато това е целесъобразно за разглеждането на конкретни въпроси. Когато е целесъобразно, представителите на консултативния форум, посочен в член 67, могат да бъдат поканени в тези подгрупи или на конкретни техни заседания в качеството на наблюдатели.
(7) A Testület felépítésének és működésének biztosítania kell a Testület tevékenységeinek objektivitását és pártatlanságát.
7. Съветът по ИИ е организиран и работи по такъв начин, че да се запазят обективността и безпристрастността на неговата дейност.
(8) A Testület elnöki tisztét az egyik tagállam képviselőjének kell betöltenie. Az MI-hivatal látja el a Testület titkári feladatait, az elnök kérésére összehívja az üléseket, valamint elkészíti a napirendet a Testület e rendelet és eljárási szabályzata szerinti feladatainak megfelelően.
8. Съветът по ИИ се председателства от един от представителите на държавите членки. Службата по ИИ осигурява секретариата на Съвета по ИИ, свиква заседанията по искане на председателя и подготвя дневния ред в съответствие със задачите на Съвета по ИИ съгласно настоящия регламент и процедурния му правилник.
66. cikk
Член 66
A Testület feladatai
Задачи на Съвета по ИИ
A Testületnek tanácsadással és segítségnyújtással kell támogatnia Bizottságot és a tagállamokat e rendelet következetes és hatékony alkalmazásának elősegítése érdekében. E célból a Testület különösen:
Съветът по ИИ консултира и подпомага Комисията и държавите членки за улесняване на последователното и ефективно прилагане на настоящия регламент. За тази цел Съветът по ИИ може по-специално:
a)
hozzájárulhat az e rendelet alkalmazásáért felelős illetékes nemzeti hatóságok közötti koordinációhoz, és az érintett piacfelügyeleti hatóságokkal együttműködve és azok beleegyezésével támogathatja a piacfelügyeleti hatóságoknak a 74. cikk (11) bekezdésében említett közös tevékenységeit;
a)
да допринася за координацията между националните компетентни органи, отговарящи за прилагането на настоящия регламент, и - в сътрудничество и със съгласието на съответните органи за надзор на пазара – да подкрепя съвместните дейности на органите за надзор на пазара, посочени в член 74, параграф 11;
b)
összegyűjtheti és megoszthatja a tagállamok között a műszaki és szabályozási szaktudást és a legjobb gyakorlatokat;
б)
да събира и обменя технически и регулаторен експертен опит и най-добри практики между държавите членки;
c)
tanácsadást nyújthat e rendelet végrehajtásával kapcsolatban, különösen az általános célú MI-modellekre vonatkozó szabályok végrehajtása tekintetében;
в)
да дава консултации при прилагането на настоящия регламент, по-специално по отношение на прилагането на правилата относно моделите на ИИ с общо предназначение;
d)
hozzájárulhat a tagállamok közigazgatási gyakorlatainak harmonizálásához, többek között a 46. cikkben említett, a megfelelőségértékelési eljárásoktól való eltéréssel, az MI szabályozói tesztkörnyezetek működésével, valamint az 57., az 59. és a 60. cikkben említett, valós körülmények közötti teszteléssel kapcsolatban;
г)
да допринася за хармонизирането на административните практики в държавите членки, включително по отношение на дерогацията от процедурите за оценяване на съответствието, посочени в член 46, функционирането на регулаторните лаборатории в областта на ИИ и изпитването в реални условия, посочени в членове 57, 59 и 60;
e)
a Bizottság kérésére vagy saját kezdeményezésére ajánlásokat és írásbeli véleményeket adhat ki az e rendelet végrehajtásával, valamint következetes és hatékony alkalmazásával kapcsolatos bármely releváns kérdésben, beleértve a következőket is:
д)
по искане на Комисията или по своя собствена инициатива да отправя препоръки и писмени становища по всички относими въпроси, свързани с изпълнението на настоящия регламент и неговото последователно и ефективно прилагане, включително:
i.
az e rendelet szerinti magatartási kódexek és gyakorlati kódexek, valamint a Bizottság iránymutatásainak kidolgozása és alkalmazása;
i)
относно разработването и прилагането на кодекси за поведение и кодекси за добри практики съгласно настоящия регламент, както и насоките на Комисията;
ii.
e rendeletnek a 112. cikk szerinti értékelése és felülvizsgálata, többek között a 73. cikkben említett súlyos váratlan eseményekről szóló jelentések, valamint a 71. cikkben említett uniós adatbázis működése és a felhatalmazáson alapuló jogi aktusok vagy végrehajtási jogi aktusok előkészítése tekintetében, továbbá e rendeletnek az I. mellékletben felsorolt uniós harmonizációs jogszabályokkal való esetleges összehangolása tekintetében;
ii)
оценката и прегледа на настоящия регламент съгласно член 112, включително по отношение на докладите за сериозни инциденти, посочени в член 73, и функционирането на базата данни на ЕС, посочена в член 71, изготвянето на делегираните актове или актовете за изпълнение, както и по отношение на евентуалното привеждане в съответствие на настоящия регламент със законодателството на Съюза за хармонизация, посочено в приложение I;
iii.
a III. fejezet 2. szakaszában meghatározott követelményekre vonatkozó műszaki előírások vagy meglévő szabványok;
iii)
относно техническите спецификации или съществуващите стандарти по отношение на изискванията, установени в глава III, раздел 2;
iv.
a 40. és a 41. cikkben említett harmonizált szabványok vagy közös előírások használata;
iv)
относно използването на хармонизираните стандарти или общите спецификации, посочени в членове 40 и 41;
v.
olyan tendenciák, mint például az európai globális versenyképesség a mesterséges intelligencia terén, a mesterséges intelligencia elterjedése az Unióban, valamint a digitális készségek fejlesztése;
v)
тенденциите, като например европейската конкурентоспособност в световен мащаб в областта на ИИ, навлизането на ИИ в Съюза и развитието на цифровите умения;
vi.
az MI-értékláncok folyamatosan változó tipológiájával, különösen az ebből eredően az elszámoltathatóság tekintetében jelentkező következményekkel kapcsolatos tendenciák;
vi)
тенденциите по отношение на променящата се типология на веригите за създаване на стойност в областта на ИИ, по-специално по отношение на произтичащите от това последици по отношение на отчетността;
vii.
a III. melléklet esetlegesen szükséges módosítása a 7. cikkel összhangban, valamint az 5. cikk 112. cikk szerinti esetlegesen szükséges átdolgozása, figyelembe véve a rendelkezésre álló releváns tudományos eredményeket és a legújabb technológiai fejleményeket;
vii)
относно евентуалната необходимост от изменение на приложение III в съответствие с член 7 и относно евентуалната необходимост от преразглеждане на член 5 съгласно член 112, като взема предвид съответните налични данни и най-новото в развитието на технологиите;
f)
támogathatja a Bizottságot az MI-jártasságnak, valamint az MI-rendszerek használatával kapcsolatos, a nyilvánosságot célzó figyelemfelkeltő tevékenységeknek és az MI-rendszerek használatával kapcsolatos előnyök, kockázatok, biztosítékok, jogok és kötelezettségek megértésének az előmozdításában;
е)
да подкрепя Комисията в насърчаването на грамотността в областта на ИИ, обществената осведоменост и разбиране за ползите, рисковете, гаранциите и правата и задълженията, свързани с използването на системи с ИИ;
g)
elősegítheti a közös kritériumok kidolgozását, valamint az e rendeletben meghatározott releváns fogalmaknak a piaci szereplők és az illetékes hatóságok általi közös értelmezését, többek között a referenciaértékek kidolgozásához való hozzájárulás által;
ж)
да улеснява разработването на общи критерии и споделено разбиране сред пазарните оператори и компетентните органи на съответните понятия, предвидени в настоящия регламент, включително като допринася за разработването на сравнителни показатели;
h)
adott esetben együttműködhet egyéb uniós intézményekkel, szervekkel és hivatalokkal, valamint érintett uniós szakértői csoportokkal és hálózatokkal, különösen a termékbiztonság, a kiberbiztonság, a verseny, a digitális és médiaszolgáltatások, a pénzügyi szolgáltatások, a fogyasztóvédelem, az adatvédelem és az alapvető jogok védelme területén;
з)
да си сътрудничи, когато е целесъобразно, с други институции, органи, служби и агенции на Съюза, както и съответни експертни групи и мрежи на Съюза, по-специално в областта на безопасността на продуктите, киберсигурността, конкуренцията, цифровите и медийните услуги, финансовите услуги, защитата на потребителите, защитата на данните и на основните права;
i)
hozzájárulhat a harmadik országok illetékes hatóságaival és a nemzetközi szervezetekkel való hatékony együttműködéshez;
и)
да допринася за ефективното сътрудничество с компетентните органи на трети държави и с международни организации;
j)
segítheti az illetékes nemzeti hatóságokat és a Bizottságot az e rendelet végrehajtásához szükséges szervezeti és műszaki szakértelem fejlesztésében, többek között azáltal, hogy hozzájárul az e rendelet végrehajtásában részt vevő tagállami személyzet képzési igényeinek felméréséhez;
й)
да подпомага националните компетентни органи и Комисията при развиването на организационния и техническия експертен опит, необходим за прилагането на настоящия регламент, включително като допринася за оценката на нуждите от обучение на персонала на държавите членки, участващ в прилагането на настоящия регламент;
k)
segítheti az MI-hivatalt abban, hogy támogassa az illetékes nemzeti hatóságokat az MI szabályozói tesztkörnyezetek kialakításában és fejlesztésében, valamint elősegítheti az MI szabályozói tesztkörnyezetek közötti együttműködést és információmegosztást;
к)
да съдейства на Службата по ИИ при подпомагането на националните компетентни органи за създаването и разработването на регулаторни лаборатории в областта на ИИ и да улеснява сътрудничеството и обмена на информация между регулаторните лаборатории в областта на ИИ;
l)
hozzájárulhat és megfelelő tanácsadással szolgálhat iránymutatások kidolgozásához;
л)
да допринася и предоставя съответни консултации при разработването на документи с насоки;
m)
tanácsot adhat a Bizottságnak az MI-vel kapcsolatos nemzetközi kérdésekkel kapcsolatban;
м)
да консултира Комисията по международни въпроси, свързани с ИИ;
n)
állásfoglalásokat nyújthat be a Bizottság számára az általános célú MI-modellekre vonatkozó minősített riasztásokról;
н)
да предоставя становища на Комисията относно приоритетните сигнали във връзка с модели на ИИ с общо предназначение;
o)
állásfoglalásokat kaphat a tagállamoktól az általános célú MI-modellekre vonatkozó minősített riasztásokról, valamint az MI-rendszerek, különösen az általános célú MI-modelleket integráló rendszerek nyomon követésével és végrehajtásával kapcsolatos nemzeti tapasztalatokról és gyakorlatokról.
о)
да получава становища от държавите членки относно приоритетните сигнали относно моделите на ИИ с общо предназначение и относно националния опит и практики във връзка с мониторинга и осигуряването на спазването във връзка със системите с ИИ, по-специално системите, интегриращи модели на ИИ с общо предназначение.
67. cikk
Член 67
Tanácsadó fórum
Консултативен форум
(1) Létre kell hozni egy tanácsadó fórumot, amelynek feladata, hogy műszaki szakértelmet biztosítson és tanácsadást nyújtson a Testület és a Bizottság számára, valamint hozzájáruljon az e rendelet szerinti feladataik ellátásához.
1. Създава се консултативен форум, който да осигурява технически експертен опит и да консултира Съвета по ИИ и Комисията, както и да допринася за изпълнението на техните задачи съгласно настоящия регламент.
(2) A tanácsadó fórum tagságában az érdekelt felek kiegyensúlyozottan képviseltetik magukat, beleértve az ipart, az induló vállalkozásokat, a kkv-kat, a civil társadalmat és a tudományos köröket. A tanácsadó fórum tagságának kiegyensúlyozottnak kell lennie a kereskedelmi és nem kereskedelmi érdekek, valamint – a kereskedelmi érdekek kategóriáján belül – a kkv-k és más vállalkozások tekintetében.
2. Членовете на консултативния форум представляват балансирано подбрани представители на заинтересовани страни, сред които стопанския сектор, новосъздадените предприятия, МСП, гражданското общество и академичните среди. Осигурява се баланс сред членовете на консултативния форум по отношение на търговските и нетърговските интереси, а в рамките на категорията на търговските интереси – по отношение на МСП и други предприятия.
(3) A Bizottság a tanácsadó fórum tagjait – a (2) bekezdésben meghatározott szempontokkal összhangban – a mesterséges intelligencia területén elismert szakértelemmel rendelkező érdekelt felek köréből nevezi ki.
3. Комисията избира членовете на консултативния форум в съответствие с критериите, посочени в параграф 2, сред заинтересованите страни с признат експертен опит в областта на ИИ.
(4) A tanácsadó fórum tagjainak megbízatása két évre szól, és legfeljebb négy évvel meghosszabbítható.
4. Мандатът на членовете на консултативния форум е с продължителност от две години, като може да бъде удължен до не повече от четири години.
(5) Az Alapjogi Ügynökség, az ENISA, az Európai Szabványügyi Bizottság (CEN), az Európai Elektrotechnikai Szabványügyi Bizottság (CENELEC) és az Európai Távközlési Szabványügyi Intézet (ETSI) a tanácsadó fórum állandó tagjai.
5. Агенцията за основните права, ENISA, Европейският комитет по стандартизация (CEN), Европейският комитет за стандартизация в електротехниката (CENELEC) и Европейският институт за стандарти в далекосъобщенията (ETSI) са постоянни членове на Консултативния форум.
(6) A tanácsadó bizottság megállapítja eljárási szabályzatát. Tagjai közül – a (2) bekezdésben meghatározott szempontokkal összhangban – két társelnököt kell választania. A társelnökök megbízatása két évre szól, és egyszer megújítható.
6. Консултативният съвет изготвя свой процедурен правилник. Той избира двама съпредседатели измежду своите членове в съответствие с критериите, посочени в параграф 2. Мандатът на съпредседателите е две години с право на еднократно подновяване.
(7) A tanácsadó fórumnak évente legalább két ülést kell tartania. A tanácsadó fórum szakértőket és más érdekelt feleket hívhat meg üléseire.
7. Консултативният форум провежда заседания най-малко два пъти годишно. Консултативният форум може да кани експерти и други заинтересовани страни на своите заседания.
(8) A tanácsadó fórum a Testület vagy a Bizottság kérésére véleményeket, ajánlásokat és írásbeli észrevételeket dolgozhat ki.
8. Консултативният форум може да изготвя мнения, препоръки и писмени становища при поискване от Съвета по ИИ или от Комисията.
(9) A tanácsadói fórum adott esetben állandó vagy ideiglenes alcsoportokat hozhat létre az e rendelet célkitűzéseivel kapcsolatos konkrét kérdések vizsgálatára.
9. Консултативният форум може да създава постоянни или временни подгрупи, когато това е целесъобразно за разглеждането на конкретни въпроси, свързани с целите на настоящия регламент.
(10) A tanácsadó fórumnak tevékenységeiről éves jelentést kell készítenie. Ezt a jelentést nyilvánosan hozzáférhetővé kell tenni.
10. Консултативният форум изготвя ежегоден доклад за своите дейности. Този доклад е обществено достъпен.
68. cikk
Член 68
Független szakértők tudományos testülete
Експертна група, съставена от независими експерти
(1) A Bizottság végrehajtási jogi aktus útján rendelkezik egy független szakértőkből álló tudományos testület (a továbbiakban: a tudományos testület) létrehozásáról, amely az e rendelet szerinti végrehajtási tevékenységek támogatására hivatott. Ezt a végrehajtási jogi aktust a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
1. Комисията приема чрез акт за изпълнение разпоредби относно създаването на експертна група, съставена от независими експерти (наричана по-долу „експертната група“), предназначена да подпомага дейностите по осигуряване на спазването на настоящия регламент. Този акт за изпълнение се приема в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
(2) A tudományos testület olyan szakértőkből áll, akiket a Bizottság választ ki az MI területén meglévő, a (3) bekezdésben meghatározott feladatok ellátásához szükséges naprakész tudományos vagy műszaki szakértelem alapján, és a testület képes bizonyítani, hogy a következő feltételek mindegyikének megfelel:
2. Експертната група се състои от експерти, избрани от Комисията въз основа на съвременни научни или технически експертни познания в областта на изкуствения интелект, необходими за изпълнението на задачите, посочени в параграф 3, и трябва да е в състояние да докаже, че отговаря на всички посочени по-долу условия:
a)
különleges szakértelemmel és alkalmassággal, valamint tudományos vagy műszaki szakértelemmel rendelkezik az MI területén;
a)
наличие на специфичен експертен опит и компетентност и научен или технически експертен опит в областта на ИИ;
b)
független az MI-rendszerek vagy az általános célú MI-modellek bármely szolgáltatójától;
б)
независимост от доставчици на системи с ИИ или модели на ИИ с общо предназначение;
c)
képes gondosan, pontosan és objektíven végezni tevékenységeit.
в)
способност за надлежно, точно и обективно извършване на дейностите.
A Bizottság – a Testülettel konzultálva – az igényeknek megfelelően állapítja meg a testületben részt vevő szakértők számát, és biztosítja a méltányos nemek szerinti és földrajzi képviseletet.
Комисията, като се консултира със Съвета по ИИ, определя броя на експертите в групата в съответствие с потребностите и гарантира справедливо представителство на половете и географско представителство.
(3) A tudományos testület tanácsadást és támogatást kell nyújt az MI-hivatal számára, különösen a következő feladatok tekintetében:
3. Експертната група консултира и подпомага Службата по ИИ, по-специално по отношение на следните задачи:
a)
e rendelet végrehajtásának és érvényesítésének támogatása az általános célú MI-modellek és -rendszerek tekintetében, különösen a következők révén:
a)
подпомагане на прилагането и осигуряване на спазването на настоящия регламент по отношение на моделите и системите с ИИ с общо предназначение, по-специално чрез
i.
az MI-hivatal figyelmeztetése az általános célú MI-modellek Uniós szinten lehetséges rendszerszintű kockázataira a 90. cikkel összhangban;
i)
предупреждаване на Службата за ИИ за възможни системни рискове на равнището на Съюза за моделите на ИИ с общо предназначение в съответствие с член 90;
ii.
hozzájárulás az általános célú MI-modellek és -rendszerek képességeinek – többek között referenciaértékek révén történő – értékelésére szolgáló eszközök és módszerek kifejlesztéséhez;
ii)
принос за разработването на инструменти и методологии за оценка на способностите на моделите и системите с ИИ с общо предназначение, включително чрез сравнителни показатели;
iii.
tanácsadás nyújtása a rendszerszintű kockázatot jelentő általános célú MI-modellek besorolásával kapcsolatban;
iii)
консултации относно класифицирането на моделите на ИИ с общо предназначение, пораждащи системен риск;
iv.
tanácsadás nyújtása különböző általános célú MI-modellek és -rendszerek besorolásával kapcsolatban;
iv)
консултации относно различните модели и системи с ИИ с общо предназначение;
v.
hozzájárulás eszközök és minták kidolgozásához;
v)
принос за разработването на инструменти и образци;
b)
a piacfelügyeleti hatóságok kérésére a munkájuk támogatása;
б)
подпомагане на работата на органите за надзор на пазара по тяхно искане;
c)
a piacfelügyeleti hatóságok hatásköreinek sérelme nélkül a 74. cikk (11) bekezdésében említett, határokon átnyúló piacfelügyeleti tevékenységek támogatása;
в)
подпомагане на трансграничните дейности по надзор на пазара, посочени в член 74, параграф 11, без да се засягат правомощията на органите за надзор на пазара;
d)
az MI-hivatal támogatása feladatainak ellátásában a 81. cikk szerinti uniós védintézkedési eljárással összefüggésben.
г)
подпомагане на Службата по ИИ при изпълнението на нейните задължения в контекста на предпазната процедура на Съюза съгласно член 81.
(4) A tudományos testületben részt vevő szakértőknek feladataikat pártatlanul és objektíven kell ellátniuk, továbbá biztosítaniuk kell a feladataik és tevékenységeik végzése során szerzett információk és adatok bizalmas jellegét. A (3) bekezdés szerinti feladataik ellátása során senkitől sem kérhetnek vagy fogadhatnak el utasításokat. Minden szakértőnek érdekeltségi nyilatkozatot kell tennie, amelyet nyilvánosan hozzáférhetővé kell tenni. Az MI-hivatal rendszereket és eljárásokat hoz létre a potenciális összeférhetetlenségek aktív kezelésére és megelőzésére.
4. Експертите от експертната група изпълняват задачите си безпристрастно и обективно и гарантират поверителността на информацията и данните, получени при изпълнението на техните задачи и дейности. Те не търсят, нито приемат указания от никого при изпълнение на задачите си по параграф 3. Всеки експерт попълва декларация за интереси, която се оповестява публично. Службата по ИИ установява системи и процедури за активно управление и предотвратяване на потенциални конфликти на интереси.
(5) Az (1) bekezdésben említett végrehajtási jogi aktusnak rendelkezéseket kell tartalmaznia azon feltételekre, eljárásokra és részletes szabályokra vonatkozóan, amelyek alapján a tudományos testület és tagjai riasztásokat bocsáthatnak ki, és kérhetik az MI-hivatal segítségét a tudományos testület feladatainak ellátásához.
5. Актът за изпълнение, посочен в параграф 1, включва разпоредби относно условията, процедурите и подробните правила, въз основа на които експертната група и нейните членове да подават сигнали и да искат съдействие от Службата за ИИ за изпълнението на задачите на експертната група.
69. cikk
Член 69
Tagállami hozzáférés a szakértők állományához
Достъп на държавите членки до резерва от експерти
(1) A tagállamok felkérhetik a tudományos testület szakértőit, hogy nyújtsanak támogatást az e rendelet szerinti végrehajtási tevékenységeikhez.
1. Държавите членки могат да се обърнат към експерти от експертната група, за да ги подпомогнат в техните дейности по осигуряване на спазването на настоящия регламент.
(2) A tagállamok kötelezhetők arra, hogy a szakértők által nyújtott tanácsadásért és támogatásért díjat fizessenek. A díjak szerkezetére és összegére, valamint a megtérítendő költségek mértékére és szerkezetére vonatkozó rendelkezéseket a 68. cikk (1) bekezdésben említett végrehajtási jogi aktusban kell meghatározni, szem előtt tartva e rendelet megfelelő végrehajtásának célkitűzéseit, a költséghatékonyságot és annak szükségességét, hogy valamennyi tagállam ténylegesen igénybe vehesse a szakértők segítségét.
2. От държавите членки може да се изисква заплащането на такси за предоставените от експертите консултации и подкрепа. Структурата и размерът на таксите, както и размерът и структурата на подлежащите на възстановяване разходи се определят в акта за изпълнение, посочен в член 68, параграф 1, като се вземат предвид целите за адекватно прилагане на настоящия регламент и разходна ефективност, както и необходимостта да се осигури ефективен достъп до експерти от всички държави членки.
(3) A Bizottság szükség esetén elősegíti, hogy a tagállamok megfelelő időben igénybe vehessék a szakértők segítségét, és biztosítja az uniós vizsgálóhelyek által a 84. cikk szerint, illetve a szakértők által e cikk szerint végzett támogató tevékenységek kombinációjának hatékony megszervezését, illetve hogy e kombináció a lehető legtöbb hozzáadott értéket nyújtsa.
3. Комисията улеснява навременния достъп на държавите членки до експертите, когато е необходимо, и гарантира, че комбинирането на дейностите за подкрепа, осъществявани от структурите на Съюза за подкрепа на изпитванията в областта на ИИ съгласно член 84 и от експерти съгласно настоящия член, е организирано по ефикасен начин и осигурява възможно най-висока добавена стойност.
2. SZAKASZ
РАЗДЕЛ 2
Illetékes nemzeti hatóságok
Национални компетентни органи
70. cikk
Член 70
Az illetékes nemzeti hatóságok és az egyedüli kapcsolattartó pontok kijelölése
Определяне на национални компетентни органи и единно звено за контакт
(1) Minden tagállam legalább egy bejelentő hatóságot és legalább egy piacfelügyeleti hatóságot hoz létre vagy jelöl ki illetékes nemzeti hatóságként e rendelet végrehajtásának céljából. Az említett illetékes nemzeti hatóságoknak hatásköreiket függetlenül, pártatlanul és elfogulatlanul kell gyakorolniuk, hogy megőrizzék tevékenységeik és feladataik objektivitását, és biztosítsák e rendelet alkalmazását és végrehajtását. Az említett hatóságok tagjainak tartózkodniuk kell minden, a feladataikkal összeférhetetlen intézkedéstől. Feltéve, hogy az említett elveket tiszteletben tartják, az ilyen tevékenységeket és feladatokat – a tagállam szervezeti igényeinek megfelelően – egy vagy több kijelölt hatóság is elláthatja.
1. Всяка държава членка създава или определя като национални компетентни органи най-малко един нотифициращ орган и най-малко един орган за надзор на пазара за целите на настоящия регламент. Тези национални компетентни органи упражняват правомощията си независимо, безпристрастно и непредубедено, за да бъде спазена обективността в дейностите и задачите им и да се гарантира прилагането и изпълнението на настоящия регламент. Членовете на тези органи се въздържат от всякакво действие, несъвместимо с техните функции. При спазване на посочените принципи, дейностите и задачите могат да се изпълняват от един или повече определени органи в съответствие с организационните нужди на държавата членка.
(2) A tagállamok közlik a Bizottsággal a bejelentő hatóságok és a piacfelügyeleti hatóságok nevét és e hatóságok feladatait, valamint az ezekkel kapcsolatos minden későbbi változást. A tagállamok 2025. augusztus 2-ig nyilvánosan hozzáférhetővé teszik az illetékes hatóságokkal és az egyedüli kapcsolattartó pontokkal való, elektronikus kommunikációs eszközök útján történő kapcsolatfelvétel módjára vonatkozó információkat. A tagállamok kijelölik a piacfelügyeleti hatóságot, hogy e rendelet tekintetében egyedüli kapcsolattartó pontként járjon el, és bejelentik a Bizottságnál az egyedüli kapcsolattartó pont nevét. A Bizottság létrehozza az egyedüli kapcsolattartó pontok nyilvánosan elérhető jegyzékét.
2. Държавите членки съобщават на Комисията идентификационните данни на нотифициращите органи и органите за надзор на пазара и задачите на тези органи, както и всички последващи промени във връзка с тях. Държавите членки оповестяват публично информацията за това как може да се осъществи връзка с компетентните органи и единните звена за контакт чрез електронни средства за комуникация до 2 август 2025 г. Държавите членки определят орган за надзор на пазара, който да действа като единно звено за контакт за настоящия регламент, и съобщават на Комисията идентификационните данни на единното звено за контакт. Комисията осигурява публично достъпен списък на определените единни звена за контакт.
(3) A tagállamok biztosítják, hogy illetékes nemzeti hatóságaik megfelelő technikai, pénzügyi és emberi erőforrásokkal, valamint infrastruktúrával rendelkezzenek az e rendelet szerinti feladataik hatékony ellátásához. Így különösen, az illetékes nemzeti hatóságoknak elegendő számú, tartósan rendelkezésre álló munkatárssal kell rendelkezniük, akiknek a kompetenciái és szakértelme kitejed az MI-technológiák, az adatok és az adatszámítás, a személyes adatok védelme, a kiberbiztonság, az alapvető jogok, az egészségügyi és biztonsági kockázatok alapos megértésére, valamint a meglévő szabványok és jogi követelmények ismeretére. A tagállamok évente értékelik, és szükség esetén frissítik az e bekezdésben említett kompetencia- és erőforrás-követelményeket.
3. Държавите членки гарантират, че техните национални компетентни органи разполагат с достатъчно технически, финансови и човешки ресурси и с инфраструктура, за да изпълняват ефективно задачите си съгласно настоящия регламент. По-специално националните компетентни органи трябва да разполагат с достатъчен брой постоянно наличен персонал, чиято компетентност и експертен опит включват задълбочено разбиране на технологиите за ИИ, данните и компютърните системи за данни, защитата на личните данни, киберсигурността, основните права, рисковете за здравето и безопасността, както и познаване на съществуващите стандарти и правни изисквания. Държавите членки ежегодно оценяват и при необходимост актуализират изискванията за компетентност и ресурси, посочени в настоящия параграф.
(4) Az illetékes nemzeti hatóságok megfelelő intézkedéseket hoznak, hogy megfelelő szintű kiberbiztonságot biztosítsanak.
4. Националните компетентни органи вземат подходящи мерки за осигуряване на адекватно ниво на киберсигурност.
(5) Feladataik ellátása során az illetékes nemzeti hatóságoknak a 78. cikkben meghatározott titoktartási kötelezettségeknek megfelelően kell eljárniuk.
5. При изпълнение на своите задачи националните компетентни органи действат в съответствие със задълженията за поверителност, установени в член 78.
(6) A tagállamok 2025. augusztus 2-ig, majd azt követően kétévente egyszer jelentést tesznek a Bizottságnak az illetékes nemzeti hatóságok pénzügyi erőforrásainak, műszaki felszereléseinek és emberi erőforrásainak helyzetéről, és értékelik azok megfelelőségét. A Bizottság ezeket az információkat megvitatás és esetleges ajánlások céljából továbbítja a Testületnek.
6. До 2 август 2025 г. и веднъж на всеки две години след това държавите членки докладват на Комисията за състоянието на финансовите и човешките ресурси, с които разполагат националните компетентни органи, с оценка на тяхната адекватност. Комисията предава тази информация на Съвета по ИИ за обсъждане и евентуални препоръки.
(7) A Bizottság elősegíti az illetékes nemzeti hatóságok közötti tapasztalatcserét.
7. Комисията улеснява обмена на опит между националните компетентни органи.
(8) Az illetékes nemzeti hatóságok iránymutatást és tanácsot adhatnak e rendelet végrehajtásával kapcsolatban, különösen a kkv-knak, köztük az induló innovatív vállalkozásoknak, adott esetben figyelembe véve a Testület és a Bizottság iránymutatását és tanácsait. Amennyiben az illetékes nemzeti hatóságok egyéb uniós jog hatálya alá tartozó területeken kívánnak iránymutatást és tanácsot adni valamely MI-rendszerrel kapcsolatban, adott esetben konzultálniuk kell az említett uniós jogszabályok szerinti illetékes nemzeti hatóságokkal.
8. Националните компетентни органи могат да предоставят насоки и съвети относно прилагането на настоящия регламент, по-специално на МСП, включително новосъздадените предприятия, като отчитат насоките и консултациите със Съвета по ИИ и Комисията, в зависимост от случая. Когато националните компетентни органи възнамеряват да дадат насоки и консултации във връзка със система с ИИ в области, обхванати от друго право на Съюза, когато е целесъобразно, се провеждат консултации с националните компетентни органи съгласно посоченото право на Съюза.
(9) Amennyiben az uniós intézmények, szervek, hivatalok vagy ügynökségek e rendelet hatálya alá tartoznak, a felügyeletük tekintetében az európai adatvédelmi biztos jár el illetékes hatóságként.
9. Когато институциите, органите, службите или агенциите на Съюза попадат в обхвата на настоящия регламент, Европейският надзорен орган по защита на данните действа като компетентен орган за техния надзор.
VIII. FEJEZET
ГЛАВА VIII
A NAGY KOCKÁZATÚ MI-RENDSZEREK UNIÓS ADATBÁZISA
БАЗА ДАННИ НА ЕС ЗА ВИСОКОРИСКОВИ СИСТЕМИ С ИИ
71. cikk
Член 71
A III. mellékletben felsorolt nagy kockázatú MI-rendszerek uniós adatbázisa
База данни на ЕС за високорисковите системи с ИИ, изброени в приложение III
(1) A Bizottság a tagállamokkal együttműködve uniós adatbázist hoz létre és tart fenn, amely az e cikk (2) és (3) bekezdésben említett információkat tartalmazza a 49. és a 60. cikknek megfelelően regisztrált, a 6. cikk (2) bekezdésében említett nagy kockázatú MI-rendszerekre, valamint a 6. cikk (3) bekezdése alapján nagy kockázatúnak nem tekintett és a 6. cikk (4) bekezdésének és a 49. cikknek megfelelően regisztrált MI-rendszerekre vonatkozóan. Egy ilyen adatbázis funkcionális jellemzőinek meghatározásakor a Bizottság konzultál a releváns szakértőkkel, és az ilyen adatbázis funkcionális jellemzőinek frissítésekor a Bizottság a Testülettel konzultál.
1. Комисията, в сътрудничество с държавите членки, създава и поддържа база данни на ЕС, съдържаща посочената в параграфи 2 и 3 от настоящия член информация относно високорисковите системи с ИИ, посочени в член 6, параграф 2, които са регистрирани в съответствие с членове 49 и 60, и системи с ИИ, които не се считат за високорискови съгласно член 6, параграф 3 и които са регистрирани в съответствие с член 6, параграф 4 и член 49. При определянето на функционалните спецификации на такава база данни Комисията се консултира със съответните експерти, а при актуализирането на функционалните спецификации на тази база данни Комисията се консултира със Съвета по ИИ.
(2) A VIII. melléklet A. és B. szakaszában felsorolt adatokat a szolgáltatóknak vagy adott esetben a meghatalmazott képviselőnek kell bevinnie az uniós adatbázisba.
2. Данните, изброени в раздели А и Б от приложение VIII се въвеждат в базата данни на ЕС от доставчика или, в зависимост от случая, от упълномощения представител.
(3) A VIII. melléklet C. szakaszában felsorolt adatokat azon alkalmazónak kell bevinnie az uniós adatbázisba a 49. cikk (3) és (4) bekezdésével összhangban, aki hatóság, ügynökség vagy szerv, illetve hatóság, ügynökség vagy szerv nevében jár el.
3. Данните, изброени в раздел В от приложение VIII, се въвеждат в базата данни на ЕС от внедрителя, който е или действа от името на публичен орган, агенция или структура в съответствие с член 49, параграфи 3 и 4.
(4) A 49. cikk (4) bekezdésében és a 60. cikk (4) bekezdésének c) pontjában említett szakasz kivételével az uniós adatbázisban szereplő, a 49. cikkel összhangban rögzített információknak felhasználóbarát módon hozzáférhetőnek és nyilvánosan elérhetőnek kell lenniük. Az információknak könnyen navigálhatónak és géppel olvashatónak kell lenniük. A 60. cikkel összhangban rögzített információkhoz csak a piacfelügyeleti hatóságok és a Bizottság férhetnek hozzá, kivéve, ha a leendő szolgáltató vagy a szolgáltató hozzájárulását adta ahhoz, hogy az információkat a nyilvánosság számára is hozzáférhetővé tegyék.
4. С изключение на раздела, посочен в член 49, параграф 4 и член 60, параграф 4, буква в), информацията, съдържаща се в базата данни на ЕС, регистрирана в съответствие с член 49, е достъпна и публично достъпна по лесен за използване начин. Информацията следва да бъде лесна за навигация и машинно четима. Информацията, регистрирана в съответствие с член 60, е достъпна само за органите за надзор на пазара и Комисията, освен ако потенциалният доставчик или доставчикът не е дал съгласието си тази информация да бъде достъпна и за обществеността.
(5) Az uniós adatbázis csak annyiban tartalmazhat személyes adatokat, amennyiben arra az e rendelettel összhangban történő információgyűjtéshez és -kezeléshez szükség van. Az említett információknak tartalmazniuk kell azon természetes személyek nevét és elérhetőségét, akik a rendszer regisztrálásáért felelnek, valamint jogosultak a szolgáltató vagy – adott esetben -- az alkalmazó képviseletére.
5. Базата данни на ЕС съдържа лични данни само доколкото това е необходимо за събирането и обработването на информация в съответствие с настоящия регламент. Тази информация включва имената и данните за контакт на физическите лица, които отговарят за регистрацията на системата и имат законно право да представляват доставчика или внедрителя, в зависимост от случая.
(6) Az uniós adatbázist a Bizottság felügyeli. Megfelelő műszaki és adminisztratív támogatást biztosít a szolgáltatók, a leendő szolgáltatók és az alkalmazók számára. Az uniós adatbázisnak meg kell felelnie az alkalmazandó akadálymentesítési követelményeknek.
6. Комисията е администратор на базата данни на ЕС. Тя предоставя на доставчиците, потенциалните доставчици и внедрителите подходяща техническа и административна подкрепа. Базата данни трябва да отговаря на приложимите изисквания за достъпност.
IX. FEJEZET
ГЛАВА IX
FORGALOMBA HOZATAL UTÁNI NYOMON KÖVETÉS, INFORMÁCIÓMEGOSZTÁS ÉS PIACFELÜGYELET
МОНИТОРИНГ СЛЕД ПУСКАНЕТО НА ПАЗАРА, ОБМЕН НА ИНФОРМАЦИЯ И НАДЗОР НА ПАЗАРА
1. SZAKASZ
РАЗДЕЛ 1
Forgalomba hozatal utáni nyomon követés
Мониторинг след пускането на пазара
72. cikk
Член 72
A szolgáltató által végzett, forgalomba hozatal utáni nyomon követés és a nagy kockázatú MI-rendszerekre vonatkozó, forgalomba hozatal utáni nyomonkövetési terv
Мониторинг, извършван от доставчиците след пускането на пазара, и план за мониторинг след пускането на пазара за високорискови системи с ИИ
(1) A szolgáltatóknak az MI-technológiák jellegével és a nagy kockázatú MI-rendszer kockázataival arányos módon forgalomba hozatal utáni nyomonkövetési rendszert kell létrehozniuk, és azt dokumentálniuk kell.
1. Доставчиците създават и документират система за мониторинг след пускането на пазара по начин, съобразен с естеството на технологиите за изкуствен интелект и с рисковете на високорисковата система с ИИ.
(2) A forgalomba hozatal utáni nyomonkövetési rendszernek aktívan és szisztematikusan gyűjtenie, dokumentálnia és elemeznie kell az adott esetben az alkalmazók által szolgáltatott, vagy más forrásokból származó, a nagy kockázatú MI-rendszerek teljes élettartamuk során mutatott teljesítményére vonatkozó releváns adatokat, amelyek lehetővé teszik a szolgáltató számára annak értékelését, hogy az MI-rendszerek folyamatosan megfelelnek-e a III. fejezet 2. szakaszában meghatározott követelményeknek. A forgalomba hozatal utáni nyomon követésnek adott esetben magában kell foglalnia az egyéb MI-rendszerekkel való kölcsönhatás elemzését. Ez a kötelezettség nem terjedhet ki azon alkalmazók érzékeny operatív adataira, amelyek bűnüldöző hatóságok.
2. Системата за мониторинг след пускането на пазара активно и систематично събира, документира и анализира съответните данни, които могат да бъдат предоставени от внедрителите или да бъдат събрани чрез други източници относно функционирането на високорисковите системи с ИИ през целия им жизнен цикъл, и които позволяват на доставчика да оценява непрекъснатото съответствие на системите с ИИ с изискванията, установени в глава III, раздел 2. Когато е целесъобразно, мониторингът след пускането на пазара включва анализ на взаимодействието с други системи с ИИ. Това задължение не обхваща чувствителни оперативни данни на внедрители, които са правоохранителни органи.
(3) A forgalomba hozatal utáni nyomonkövetési rendszernek egy forgalomba hozatal utáni nyomonkövetési terven kell alapulnia. A forgalomba hozatal utáni nyomonkövetési tervnek a IV. mellékletben említett műszaki dokumentáció részét kell képeznie. A Bizottság 2026. február 2-ig végrehajtási jogi aktust fogad el, amelyben megállapítja a forgalomba hozatal utáni nyomonkövetési terv mintáját meghatározó részletes rendelkezéseket és a tervben feltüntetendő elemek jegyzékét. Ezt a végrehajtási jogi aktust a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
3. Системата за мониторинг след пускането на пазара се основава на план за мониторинг след пускането на пазара. Планът за мониторинг след пускане на пазара представлява част от техническата документация, посочена в приложение IV. До 2 февруари 2026 г. Комисията приема акт за изпълнение за установяване на подробни разпоредби за утвърждаване на образец на плана за мониторинг след пускането на пазара и списък на елементите, които трябва да бъдат включени в плана. Този акт за изпълнение се приема в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
(4) Az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó nagy kockázatú MI-rendszerek esetében, amennyiben az említett jogszabályok alapján már létrehoztak egy forgalomba hozatal utáni nyomonkövetési rendszert és tervet, a következetesség biztosítása, az átfedések elkerülése és a további terhek minimalizálása érdekében a szolgáltatók dönthetnek úgy, hogy adott esetben a (3) bekezdésben említett minta felhasználásával integrálják az (1), a (2) és a (3) bekezdésben ismertetett szükséges elemeket az említett jogszabályok alapján már meglévő rendszerekbe és tervekbe, feltéve, hogy az egyenértékű szintű védelmet ér el.
4. За да се гарантира съгласуваност, да се избегне дублиране и да се сведе до минимум допълнителната тежест, по отношение на високорисковите системи с ИИ, обхванати от законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, когато съгласно това законодателство вече е създадена система и план за мониторинг след пускането на пазара, доставчиците могат да изберат да интегрират, когато е целесъобразно, необходимите елементи, описани в параграфи 1, 2 и 3, като използват образеца, посочен в параграф 3, във вече съществуващи системи и планове съгласно посоченото законодателство, при условие че се постига равностойно равнище на защита.
Az e bekezdés első albekezdése a III. melléklet 5. pontjában említett azon, nagy kockázatú MI-rendszerekre is alkalmazandó, amelyeket olyan pénzügyi intézmények hoznak forgalomba vagy helyeznek üzembe, amelyek a pénzügyi szolgáltatásokra vonatkozó uniós jog értelmében a belső irányításukra, szabályaikra vagy eljárásaikra vonatkozó követelmények hatálya alá tartoznak.
Първа алинея от настоящия параграф се прилага и за високорисковите системи с ИИ, посочени в точка 5 от приложение III, които са пуснати на пазара или пуснати в действие от финансови институции, спрямо които съгласно правото на Съюза в областта на финансовите услуги се прилагат изисквания по отношение на тяхното вътрешно управление, мерки или процеси.
2. SZAKASZ
РАЗДЕЛ 2
A súlyos váratlan eseményekre vonatkozó információk megosztása
Обмен на информация за сериозни инциденти
73. cikk
Член 73
A súlyos váratlan események bejelentése
Докладване на сериозни инциденти
(1) Az uniós piacon forgalomba hozott nagy kockázatú MI-rendszerek szolgáltatóinak minden súlyos váratlan eseményt be kell jelenteniük azon tagállamok piacfelügyeleti hatóságainak, ahol az esemény történt.
1. Доставчиците на високорискови системи с ИИ, пуснати на пазара на Съюза, докладват за всеки сериозен инцидент на органите за надзор на пазара на държавите членки, в които е възникнал инцидентът.
(2) Az (1) bekezdésben említett bejelentést haladéktalanul meg kell tenni azt követően, hogy a szolgáltató megállapította az MI-rendszer és a súlyos váratlan esemény közötti ok-okozati összefüggést vagy az ilyen összefüggés észszerű valószínűségét, de legkésőbb 15 nappal azt követően, hogy a szolgáltató, vagy adott esetben az alkalmazó tudomást szerzett a súlyos váratlan eseményről.
2. Докладът, посочен в параграф 1, се изготвя незабавно, след като доставчикът установи причинно-следствена връзка между системата с ИИ и сериозния инцидент или правдоподобна вероятност за такава връзка и във всеки случай не по-късно от 15 дни след като доставчикът или, когато е приложимо, внедрителят, научи за сериозния инцидент.
Az első albekezdésben említett bejelentésre nyitva álló időszak meghatározása során figyelembe kell venni a súlyos váratlan esemény súlyosságát.
Срокът за докладването, посочено в първа алинея, е съобразен с тежестта на сериозния инцидент.
(3) E cikk (2) bekezdésétől eltérve, a kiterjedt jogsértés vagy a 3. cikk 49. pontjának b) alpontjában meghatározott súlyos váratlan esemény esetén az e cikk (1) bekezdésében említett bejelentést haladéktalanul, de legkésőbb két nappal azt követően meg kell tenni, hogy a szolgáltató vagy adott esetben az alkalmazó tudomást szerzett az eseményről.
3. Независимо от параграф 2 от настоящия член, в случай на широко разпространено нарушение или сериозен инцидент съгласно определението в член 3, точка 49, буква б), докладът, посочен в параграф 1 от настоящия член, се представя незабавно и не по-късно от два дни, след като доставчикът или, когато е приложимо, внедрителят научи за инцидента.
(4) A (2) bekezdéstől eltérve, valamely személy halála esetén a bejelentést haladéktalanul meg kell tenni azt követően, hogy a szolgáltató vagy az alkalmazó megállapította a nagy kockázatú MI-rendszer és a súlyos váratlan esemény közötti ok-okozati összefüggést, vagy amint feltételezi azt, de legkésőbb 10 nappal azt követően, hogy a szolgáltató vagy adott esetben az alkalmazó tudomást szerzett a súlyos váratlan eseményről.
4. Независимо от параграф 2, в случай на смърт на лице, докладът се представя незабавно след като доставчикът или внедрителят установи или веднага щом предположи наличието на причинно-следствена връзка между високорисковата система с ИИ и сериозния инцидент, но не по-късно от 10 дни след датата, на която доставчикът или, когато е приложимо, внедрителят научи за сериозния инцидент.
(5) Amennyiben az időben történő bejelentés biztosításához szükséges, a szolgáltató vagy adott esetben az alkalmazó nem teljes körű, előzetes bejelentést, majd ezt követően teljes körű bejelentést tehet.
5. Когато е необходимо да се гарантира своевременно докладване, доставчикът или, когато е приложимо, внедрителят може да представи непълен първоначален доклад, последван от пълен доклад.
(6) A súlyos váratlan esemény (1) bekezdés szerinti bejelentését követően a szolgáltatónak haladéktalanul el kell végeznie a súlyos váratlan eseménnyel és az érintett MI-rendszerrel kapcsolatos szükséges vizsgálatokat. Ennek magában kell foglalnia az esemény kockázatértékelését és a korrekciós intézkedéseket.
6. След докладването на сериозен инцидент съгласно параграф 1 доставчикът незабавно провежда необходимите разследвания във връзка със сериозния инцидент и съответната система с ИИ. Това включва оценка на риска, свързан с инцидента, и коригиращи действия.
A szolgáltatónak az első albekezdésben említett vizsgálatok során együtt kell működnie az illetékes hatóságokkal és adott esetben az érintett bejelentett szervezettel, továbbá a szolgáltató – az illetékes hatóságok ilyen intézkedésről való tájékoztatását megelőzően – nem végezhet olyan vizsgálatot, amely magában foglalja az érintett MI-rendszer oly módon történő megváltoztatását, amely hatással lehet az esemény okainak későbbi értékelésére.
По време на разследванията, посочени в първа алинея, доставчикът си сътрудничи с компетентните органи и, когато е целесъобразно, със съответния нотифициран орган и не провежда разследвания, включващи промяна на съответната система с ИИ по начин, който може да засегне всяка последваща оценка на причините за инцидента, преди да информира компетентните органи за това действие.
(7) A 3. cikk 49. pontjának c) alpontjában említett súlyos váratlan eseménnyel kapcsolatos értesítés kézhezvételét követően a releváns piacfelügyeleti hatóságnak tájékoztatnia kell a 77. cikk (1) bekezdésében említett nemzeti hatóságokat vagy szerveket. A Bizottság célzott iránymutatást dolgoz ki az e cikk (1) bekezdésben meghatározott kötelezettségeknek való megfelelés elősegítése érdekében. Az említett iránymutatást 2025. augusztus 2-ig kell kiadni, és rendszeresen értékelni kell.
7. При получаване на уведомление, свързано със сериозен инцидент съгласно член 3, точка 49, буква в), съответният орган за надзор на пазара информира националните публични органи или структури, посочени в член 77, параграф 1. Комисията разработва специални насоки за улесняване на спазването на задълженията, посочени в параграф 1 от настоящия член. Тези насоки се изготвят до 2 август 2025 г. и подлежат на редовна оценка.
(8) A piacfelügyeleti hatóságnak az e cikk (1) bekezdésében említett értesítés kézhezvételétől számított hét napon belül meg kell hoznia az (EU) 2019/1020 rendelet 19. cikkében előírt megfelelő intézkedéseket, továbbá követnie kell az említett rendeletben előírt értesítési eljárásokat.
8. Органът за надзор на пазара предприема подходящи мерки съгласно член 19 от Регламент (ЕС) 2019/1020 в срок от седем дни от датата на получаване на уведомлението, посочено в параграф 1 от настоящия член, и прилага процедурите за уведомяване, предвидени в посочения регламент.
(9) A III. mellékletben említett azon nagy kockázatú MI-rendszerek esetében, amelyeket olyan szolgáltatók hoznak forgalomba vagy helyeznek üzembe, amelyek az e rendeletben meghatározottakkal egyenértékű jelentéstételi követelményeket megállapító uniós jogalkotási eszközök hatálya alá tartoznak, a súlyos váratlan esemény bejelentésére vonatkozó kötelezettségnek a 3. cikk 49. pontjának c) alpontjában említett eseményekre kell korlátozódnia.
9. За високорисковите системи с ИИ, посочени в приложение III, които са пуснати на пазара или пуснати в действие от доставчици, за които се прилагат законодателни актове на Съюза, в които се предвиждат задължения за докладване, равностойни на установените в настоящия регламент, уведомяването за сериозни инциденти се ограничава до посочените в член 3, точка 49, буква в) сериозни инциденти.
(10) Az olyan nagy kockázatú MI-rendszerek esetében, amelyek az (EU) 2017/745 rendelet és az (EU) 2017/746 rendelet hatálya alá tartozó eszközök biztonsági alkotórészei vagy maguk is eszközök, a súlyos váratlan események bejelentésére vonatkozó kötelezettségnek az e rendelet 3. cikke 49. pontjának c) alpontjában említett eseményekre kell korlátozódnia, és az értesítést a váratlan esemény bekövetkeztének helye szerinti tagállam által az adott célra kiválasztott illetékes nemzeti hatóságnak kell megküldeni.
10. За високорисковите системи с ИИ, които са защитни елементи на устройства или сами по себе си са устройства, попадащи в обхвата на регламенти (ЕС) 2017/745 и (ЕС) 2017/746, уведомлението за сериозни инциденти се ограничава до посочените в член 3, точка 49, буква в) от настоящия регламент сериозни инциденти и се отправя до националния компетентен орган, избран за тази цел от държавите членки, в които е възникнал инцидентът.
(11) Az illetékes nemzeti hatóságoknak az (EU) 2019/1020 rendelet 20. cikkével összhangban haladéktalanul értesíteniük kell a Bizottságot minden súlyos váratlan eseményről, függetlenül attól, hogy hoztak-e intézkedéseket az eseménnyel kapcsolatban.
11. Националните компетентни органи незабавно уведомяват Комисията за всеки сериозен инцидент, независимо от това дали са предприели действия по него, в съответствие с член 20 от Регламент (ЕС) 2019/1020.
3. SZAKASZ
РАЗДЕЛ 3
Végrehajtás
Осигуряване на спазването
74. cikk
Член 74
Az MI-rendszerek piacfelügyelete és piaci ellenőrzése az uniós piacon
Надзор на пазара и контрол върху системите с ИИ на пазара на Съюза
(1) Az (EU) 2019/1020 rendelet az e rendelet hatálya alá tartozó MI-rendszerekre alkalmazandó. E rendelet hatékony végrehajtása érdekében:
1. По отношение на системите с ИИ, обхванати от настоящия регламент, се прилага Регламент (ЕС) 2019/1020. За целите на ефективното осигуряване на спазването на настоящия регламент:
a)
az (EU) 2019/1020 rendelet szerinti gazdasági szereplőre történő bármely hivatkozást úgy kell értelmezni, hogy az magában foglalja az e rendelet 2. cikkének (1) bekezdésében meghatározott valamennyi gazdasági szereplőt;
a)
всяко позоваване на икономически оператор съгласно Регламент (ЕС) 2019/1020 се разбира като включващо всички оператори, посочени в член 2, параграф 1 от настоящия регламент;
b)
az (EU) 2019/1020 rendelet szerinti termékre történő bármely hivatkozást úgy kell értelmezni, hogy az magában foglalja az e rendelet hatálya alá tartozó valamennyi MI-rendszert.
б)
всяко позоваване на продукт съгласно Регламент (ЕС) 2019/1020 се разбира като включващо всички системи с ИИ, попадащи в обхвата на настоящия регламент.
(2) A piacfelügyeleti hatóságoknak az (EU) 2019/1020 rendelet 34. cikkének (4) bekezdése szerinti jelentéstételi kötelezettségeik részeként évente jelentést kell tenniük a Bizottságnak és az érintett nemzeti versenyhatóságoknak a piacfelügyeleti tevékenységek során azonosított minden olyan információról, amely a versenyszabályokra vonatkozó uniós jog alkalmazása szempontjából potenciálisan érdekes lehet. Ezenfelül évente jelentést kell tenniük a Bizottságnak arról, hogy az adott évben alkalmaztak-e tiltott gyakorlatokat, valamint a meghozott intézkedésekről.
2. Като част от задълженията си за докладване съгласно член 34, параграф 4 от Регламент (ЕС) 2019/1020 органите за надзор на пазара докладват ежегодно на Комисията и на съответните национални органи за защита на конкуренцията всяка информация, установена в хода на дейностите по надзор на пазара, която може да представлява потенциален интерес за прилагането на правото на Съюза в областта на правилата за конкуренция. Те също така докладват ежегодно на Комисията за използването на забранени практики през същата година и за предприетите мерки.
(3) Az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termékekhez kapcsolódó nagy kockázatú MI-rendszerek esetében a piacfelügyeleti hatóság e rendelet alkalmazásában az említett jogi aktusok alapján kijelölt, a piacfelügyeleti tevékenységekért felelős hatóság.
3. За високорисковите системи с ИИ, свързани с продукти, за които се прилага законодателството на Съюза, посочено в раздел А от приложение I, органът за надзор на пазара за целите на настоящия регламент е органът, отговарящ за дейностите по надзор на пазара, определен съгласно съответните правни актове.
Az első albekezdéstől eltérve, és megfelelő körülmények között a tagállamok egy másik releváns hatóságot is kijelölhetnek arra, hogy piacfelügyeleti hatóságként járjon el, feltéve, hogy biztosítják az I. mellékletben felsorolt uniós harmonizációs jogszabályok végrehajtásáért felelős, releváns ágazati piacfelügyeleti hatóságokkal való koordinációt.
Чрез дерогация от първа алинея и при подходящи обстоятелства държавите членки могат да определят друг съответен орган, който да действа като орган за надзор на пазара, при условие че е осигурена координация със съответните секторни органи за надзор на пазара, отговарящи за осигуряването на спазването на законодателството на Съюза за хармонизация, посочено в приложение I.
(4) Az e rendelet 79–83. cikkében említett eljárások nem alkalmazandók az I. melléklet A. szakaszában felsorolt uniós harmonizációs jogszabályok hatálya alá tartozó termékekhez kapcsolódó MI-rendszerekre, amennyiben az ilyen jogi aktusok már rendelkeznek egyenértékű szintű védelmet biztosító, azonos célú eljárásokról. Ilyen esetekben helyettük a releváns ágazati eljárások alkalmazandók.
4. Процедурите, посочени в членове 79—83 от настоящия регламент, не се прилагат за системи с ИИ, свързани с продукти, за които се прилага законодателството на Съюза за хармонизация, посочено в раздел А от приложение I, когато в посочените правни актове вече са предвидени процедури, които гарантират равностойно равнище на защита и които имат същата цел. В тези случаи вместо това се прилагат съответните секторни процедури.
(5) A piacfelügyeleti hatóságok (EU) 2019/1020 rendelet 14. cikke szerinti hatásköreinek sérelme nélkül, a piacfelügyeleti hatóságok e rendelet hatékony végrehajtásának biztosítása céljából adott esetben távolról is gyakorolhatják az említett rendelet 14. cikke (4) bekezdésének d) és j) pontjában említett hatásköröket.
5. Без да се засягат правомощията на органите за надзор на пазара съгласно член 14 от Регламент (ЕС) 2019/1020, с цел да се гарантира ефективното осигуряване на спазването на настоящия регламент, органите за надзор на пазара могат, когато е целесъобразно, да упражняват от разстояние правомощията, посочени в член 14, параграф 4, буква г) и й) от посочения регламент.
(6) A pénzügyi szolgáltatásokra vonatkozó uniós jog által szabályozott pénzügyi intézmények által forgalomba hozott, üzembe helyezett vagy használt nagy kockázatú MI-rendszerek esetében e rendelet alkalmazásában a piacfelügyeleti hatóság az említett intézmények e jogszabályok szerinti pénzügyi felügyeletéért felelős releváns nemzeti hatóság, amennyiben az MI-rendszer forgalomba hozatala, üzembe helyezése vagy használata közvetlenül az említett pénzügyi szolgáltatások nyújtásához kapcsolódik.
6. За високорисковите системи с ИИ, пуснати на пазара, пуснати в действие или използвани от финансови институции, регулирани от правото на Съюза в областта на финансовите услуги, органът за надзор на пазара за целите на настоящия регламент е съответният национален орган, отговарящ за финансовия надзор на тези институции съгласно посоченото законодателство, доколкото пускането на пазара, пускането в действие или използването на системата с ИИ е пряко свързано с предоставянето на тези финансови услуги.
(7) A (6) bekezdéstől eltérve, megfelelő körülmények között és feltéve, hogy a koordináció biztosított, a tagállam e rendelet alkalmazásában egy másik megfelelő hatóságot is kijelölhet piacfelügyeleti hatóságként.
7. Чрез дерогация от параграф 6, при подходящи обстоятелства и при условие че е осигурена координация, държавата членка може да определи друг съответен орган за орган за надзор на пазара за целите на настоящия регламент.
Az 1024/2013/EU rendelettel létrehozott egységes felügyeleti mechanizmusban részt vevő, a 2013/36/EU irányelv alapján szabályozott hitelintézeteket felügyelő nemzeti piacfelügyeleti hatóságoknak haladéktalanul be kell jelenteniük az Európai Központi Banknak a piacfelügyeleti tevékenységeik során azonosított minden olyan információt, amely az Európai Központi Banknak az említett rendeletben meghatározott prudenciális felügyeleti feladatai szempontjából esetlegesen jelentőséggel bírhat.
Националните органи за надзор на пазара, упражняващи надзор върху кредитни институции, регулирани съгласно Директива 2013/36/ЕС, които участват в единния надзорен механизъм, създаден с Регламент (ЕС) № 1024/2013, следва незабавно да докладват на Европейската централна банка всяка информация, установена в хода на дейностите им по надзор на пазара, която може да представлява потенциален интерес във връзка със задачите на Европейската централна банка по упражняване на пруденциален надзор, предвидени в посочения регламент.
(8) Az e rendelet III. mellékletének 1. pontjában felsorolt nagy kockázatú MI-rendszerek esetében, amennyiben a rendszereket bűnüldözési célokra, határellenőrzésre, valamint az igazságosság és a demokrácia területén használják, továbbá az e rendelet III. mellékletének 6., 7. és 8. pontjában felsorolt nagy kockázatú MI-rendszerek esetében, a tagállamok e rendelet alkalmazásában vagy az (EU) 2016/679 rendelet vagy az (EU) 2016/680 irányelv szerinti illetékes adatvédelmi felügyeleti hatóságokat, vagy az (EU) 2016/680 irányelv 41–44. cikkében megállapítottakkal azonos feltételek alapján kijelölt bármely egyéb hatóságot jelölnek ki piacfelügyeleti hatóságokként. A piacfelügyeleti tevékenységek semmilyen módon nem érinthetik az igazságügyi hatóságok függetlenségét, vagy nem befolyásolhatják egyébként a tevékenységeiket, amikor igazságügyi minőségükben járnak el.
8. За високорисковите системи с ИИ, изброени в точка 1 от приложение III към настоящия регламент, доколкото системите се използват за правоохранителни цели, управление на границите и правосъдие и демокрация, както и за високорисковите системи с ИИ, изброени в точки 6, 7 и 8 от приложение III към настоящия регламент, държавите членки определят органи за надзор на пазара за целите на настоящия регламент или компетентните надзорни органи за защита на данните съгласно Регламент (ЕС) 2016/679 или Директива (ЕС) 2016/680, или всеки друг орган, определен съгласно същите условия, предвидени в членове 41 – 44 от Директива (ЕС) 2016/680. Дейностите по надзор на пазара по никакъв начин не засягат независимостта на съдебните органи, нито засягат по друг начин тяхната дейност при изпълнение на съдебните им функции.
(9) Amennyiben az Unió intézményei, szervei, hivatalai vagy ügynökségei e rendelet hatálya alá tartoznak, az európai adatvédelmi biztos jár el piacfelügyeleti hatóságukként, kivéve az igazságszolgáltatási hatáskörében eljáró Európai Unió Bíróságával kapcsolatban.
9. Когато институциите, органите, службите или агенциите на Съюза попадат в обхвата на настоящия регламент, Европейският надзорен орган по защита на данните действа като техен орган за надзор на пазара, освен по отношение на Съда на Европейския съюз при изпълнение на съдебните му функции.
(10) A tagállamok elősegítik az e rendelet alapján kijelölt piacfelügyeleti hatóságok és az I. mellékletben vagy más uniós jogszabályban felsorolt olyan uniós harmonizációs jogszabályok alkalmazását felügyelő egyéb releváns nemzeti hatóságok vagy szervek közötti koordinációt, amelyek a nagy kockázatú MI-rendszerek szempontjából relevánsak lehetnek.
10. Държавите членки улесняват координацията между органите за надзор на пазара, определени съгласно настоящия регламент, и други съответни национални органи или структури, които упражняват надзор върху прилагането на законодателството на Съюза за хармонизация, посочено в приложение I, или друго право на Съюза, което може да е от значение за високорисковите системи с ИИ, посочени в приложение III.
(11) A piacfelügyeleti hatóságok és a Bizottság számára lehetővé kell tenni, hogy javaslatot tegyenek olyan, a piacfelügyeleti hatóságok által önállóan vagy a Bizottsággal közösen végzendő közös tevékenységekre, például közös vizsgálatokra, amelyek célja – e rendelet vonatkozásában – a megfelelés előmozdítása, a meg nem felelés feltárása, a figyelemfelhívás vagy az iránymutatás a nagy kockázatú MI-rendszerek azon konkrét kategóriáira tekintettel, amelyekről bebizonyosodik, hogy két vagy több tagállamban jelentenek súlyos kockázatot az (EU) 2019/1020 rendelet 9. cikkével összhangban. Az MI-hivatalnak a közös vizsgálatokhoz koordinációs támogatást kell nyújtania.
11. Органите за надзор на пазара и Комисията могат да предлагат съвместни дейности, включително съвместни разследвания, които да се провеждат или от органите за надзор на пазара, или от органите за надзор на пазара съвместно с Комисията, и да имат за цел насърчаване на постигането на съответствие, установяване на несъответствие, повишаване на осведомеността или даването на насоки във връзка с настоящия регламент по отношение на конкретни категории високорискови системи с ИИ, за които е установено, че представляват сериозен риск в две или повече държави членки в съответствие с член 9 от Регламент (ЕС) 2019/1020. Службата по ИИ осигурява централна координация на съвместното разследване.
(12) Az (EU) 2019/1020 rendelet alapján biztosított hatáskörök sérelme nélkül, adott esetben és a piacfelügyeleti hatóság feladatainak ellátásához szükséges mértékre korlátozva, a szolgáltatónak teljes hozzáférést kell adnia a piacfelügyeleti hatóságok számára a dokumentációhoz, valamint a nagy kockázatú MI-rendszer kifejlesztéséhez alkalmazott tanító-, validálási és tesztadatkészletekhez, többek között – adott esetben és biztonsági garanciák mellett – alkalmazásprogramozási felületeken (API) vagy távoli hozzáférést lehetővé tevő egyéb releváns műszaki megoldásokon és eszközökön keresztül.
12. Без да се засягат правомощията, предвидени в Регламент (ЕС) 2019/1020, и когато е приложимо, в рамките на необходимото за изпълнение на задачите им, органите за надзор на пазара получават от доставчиците пълен достъп до документацията и до наборите от обучителни, валидационни и изпитвателни данни, използвани за разработването на високорискови системи с ИИ, включително, когато е целесъобразност и при наличие на гаранции за сигурността, чрез приложно-програмни интерфейси (API) или други подходящи технически средства и инструменти, позволяващи дистанционен достъп.
(13) Indokolással ellátott kérésre és kizárólag a következő két feltétel együttes teljesülése esetén a piacfelügyeleti hatóságok számára hozzáférést kell biztosítani a nagy kockázatú MI-rendszer forráskódjához:
13. На органите за надзор на пазара се предоставя достъп до изходния код на високорисковата система с ИИ при отправено обосновано искане и само ако са изпълнени двете посочени по-долу условия:
a)
a forráskódhoz való hozzáférés annak értékeléséhez szükséges, hogy a nagy kockázatú MI-rendszer megfelel-e a III. fejezet 2. szakaszában meghatározott követelményeknek; és
a)
достъпът до изходния код е необходим, за да се оцени съответствието на високорисковата система с ИИ с изискванията, установени в глава III, раздел 2; и
b)
a szolgáltató által rendelkezésre bocsátott adatokon és dokumentáción alapuló tesztelési vagy auditeljárásokat és ellenőrzéseket kimerítették, illetve azok elégtelennek bizonyultak.
б)
процедурите за изпитване или одит и проверките въз основа на данните и документацията, предоставени от доставчика, са изчерпани или са се оказали недостатъчни.
(14) A piacfelügyeleti hatóságok által megszerzett információkat, illetve dokumentációt a 78. cikkben meghatározott titoktartási kötelezettségeknek megfelelően kell kezelni.
14. Всяка информация или документация, получена от органите за надзор на пазара, се третира в съответствие със задълженията за поверителност, установени в член 78.
75. cikk
Член 75
Kölcsönös segítségnyújtás, piacfelügyelet és az általános célú MI-rendszerek ellenőrzése
Взаимопомощ, надзор на пазара и контрол на системите с ИИ с общо предназначение
(1) Amennyiben valamely MI-rendszer általános célú MI-modellre épül, és a modell és a rendszer kifejlesztését ugyanazon szolgáltató végezte, az MI-hivatalnak hatáskörrel kell rendelkeznie annak nyomon követésére és felügyeletére, hogy az adott MI-rendszer megfelel-e az e rendelet szerinti követelményeknek. A nyomonkövetési és felügyeleti feladatainak ellátása érdekében az MI-hivatal rendelkezik egy piacfelügyeleti hatóság számára e szakaszban és az (EU) 2019/1020 rendeletben biztosított valamennyi hatáskörrel.
1. Когато дадена система с ИИ се основава на модел на ИИ с общо предназначение и моделът и системата са разработени от един и същ доставчик, Службата по ИИ има правомощия да наблюдава и упражнява надзор за съответствието на тази система с ИИ от гледна точка на задълженията по настоящия регламент. За да изпълнява задачите си по мониторинг и надзор, Службата по ИИ разполага с всички правомощия на орган за надзор на пазара, предвидени в настоящия раздел и в Регламент (ЕС) 2019/1020.
(2) Amennyiben a releváns piacfelügyeleti hatóságoknak elegendő okuk van úgy megítélni, hogy az olyan általános célú MI-rendszerek, amelyeket az alkalmazók közvetlenül használhatnak legalább egy, e rendelet értelmében nagy kockázatúnak minősített célra, nem felelnek meg az e rendeletben meghatározott követelményeknek, az említett hatóságoknak együtt kell működniük az MI-hivatallal a megfelelőségi értékelések elvégzése érdekében, és ennek megfelelően tájékoztatniuk kell a Testületet és a többi piacfelügyeleti hatóságot.
2. Когато съответните органи за надзор на пазара имат достатъчно основания да считат, че системите с ИИ с общо предназначение, които могат да се използват пряко от внедрителите за най-малко една цел, която е класифицирана като високорискова съгласно настоящия регламент, не съответстват на изискванията, установени в настоящия регламент, те си сътрудничат със Службата по ИИ, за да извършват оценки на съответствието и съответно информират Съвета по ИИ и другите органи за надзор на пазара.
(3) Amennyiben a piacfelügyeleti hatóság azért nem tudja lezárni valamely nagy kockázatú MI-rendszer vizsgálatát, mert annak ellenére sem tud hozzáférni az általános célú MI-modellhez kapcsolódó bizonyos információkhoz, hogy minden megfelelő erőfeszítést megtett ezek megszerzése érdekében, indokolással ellátott kérelmet nyújthat be az MI-hivatalhoz, amelyen keresztül érvényre juttatható az említett információkhoz való hozzáférés. Ebben az esetben az MI-hivatalnak haladéktalanul, de legkésőbb 30 napon belül meg kell adnia a megkereső hatóságnak minden olyan információt, amelyet az MI-hivatal szükségesnek ítél valamely nagy kockázatú MI-rendszer meg nem felelésének megállapításához. A piacfelügyeleti hatóságoknak e rendelet 78. cikkével összhangban meg kell őrizniük az általuk kapott információk bizalmas jellegét. Az (EU) 2019/1020 rendelet VI. fejezetében előírt eljárás értelemszerűen alkalmazandó.
3. Когато органът за надзор на пазара не е в състояние да приключи своето разследване на високорисковата система с ИИ поради невъзможността да получи достъп до определена информация, свързана с модела на ИИ с общо предназначение, въпреки че е положил всички необходими усилия, за да получи тази информация, той може да подаде обосновано искане до Службата по ИИ, в която се осигурява достъп до тази информация. В този случай Службата по ИИ предоставя на органа заявител -без забавяне и при всички случаи в срок от 30 дни - всяка информация, която Службата по ИИ счита за целесъобразна, за да се установи дали дадена високорискова система с ИИ не съответства на изискванията. Органите за надзор на пазара гарантират поверителността на информацията, която получават в съответствие с член 78 от настоящия регламент. Процедурата, предвидена в глава VI от Регламент (ЕС) 2019/1020, се прилага mutatis mutandis.
76. cikk
Член 76
A valós körülmények közötti tesztelés piacfelügyeleti hatóságok általi felügyelete
Надзор върху изпитването в реални условия, упражняван от органите за надзор на пазара
(1) A piacfelügyeleti hatóságoknak illetékességgel és hatáskörrel kell rendelkezniük annak biztosítására, hogy a valós körülmények közötti tesztelés összhangban legyen e rendelettel.
1. Органите за надзор на пазара разполагат с компетентността и правомощията да гарантират, че изпитването в реални условия е в съответствие с настоящия регламент.
(2) Amennyiben az 58. cikknek megfelelően MI szabályozói tesztkörnyezetben felügyelt MI-rendszerek esetében valós körülmények között végeznek tesztelést, a piacfelügyeleti hatóságoknak az MI szabályozói tesztkörnyezetet illetően betöltött felügyeleti szerepük részeként ellenőrizniük kell a 60. cikknek való megfelelést. Az említett hatóságok adott esetben engedélyezhetik, hogy a valós körülmények közötti tesztelést a 60. cikk (4) bekezdésének f) és g) pontjában meghatározott feltételektől eltérve, a szolgáltató vagy a leendő szolgáltató végezze el.
2. Когато се извършва изпитване в реални условия на системи с ИИ, върху които се упражнява надзор в регулаторна лаборатория в областта на ИИ съгласно член 58, органите за надзор на пазара проверяват съответствието с член 60 като част от надзорната си функция по отношение на регулаторната лаборатория в областта на ИИ. Тези органи могат, когато е целесъобразно, да разрешат изпитването в реални условия да се извършва от доставчика или потенциалния доставчик чрез дерогация от условията, установени в член 60, параграф 4, букви е) и ж).
(3) Amennyiben a szolgáltató, a leendő szolgáltató vagy valamely harmadik fél tájékoztatta a piacfelügyeleti hatóságot egy súlyos váratlan eseményről, vagy ha a piacfelügyeleti hatóság más indokok alapján úgy véli, hogy a 60. és a 61. cikkben foglalt feltételek nem teljesültek, szükség szerint meghozhatja a következő határozatok valamelyikét a saját területén:
3. Когато орган за надзор на пазара е бил информиран за сериозен инцидент от потенциален доставчик, доставчик или трето лице или има други основания да счита, че условията по членове 60 и 61 не са изпълнени, той може да вземе някое от следните решения на своята територия, в зависимост от случая:
a)
felfüggesztheti vagy megszüntetheti a valós körülmények közötti tesztelést;
a)
да спре или да прекрати изпитването в реални условия;
b)
kötelezheti a szolgáltatót vagy leendő szolgáltatót, valamint az alkalmazót és a leendő alkalmazót a valós körülmények közötti tesztelés bármely aspektusának módosítására.
б)
да изиска от доставчика или потенциалния доставчик и внедрителя или потенциалния внедрител да променят който и да е аспект на изпитването в реални условия.
(4) Amennyiben a piacfelügyeleti hatóság az e cikk (3) bekezdésében említett határozatot hozott, vagy a 60. cikk (4) bekezdésének b) pontja értelmében vett kifogást emelt, a határozatban vagy a kifogásban fel kell tüntetni annak indokait, és azt, hogy a szolgáltató vagy leendő szolgáltató miként támadhatja meg a határozatot vagy a kifogást.
4. Когато орган за надзор на пазара е взел решение, посочено в параграф 3 от настоящия член, или е отправил възражение по смисъла на член 60, параграф 4, буква б), в решението или възражението се посочват основанията за него и редът и условията, при които доставчикът или потенциалният доставчик може да оспори решението или възражението.
(5) Adott esetben, amennyiben a piacfelügyeleti hatóság a (3) bekezdésben említett határozatot hozott, közölnie kell ennek indokait azon egyéb tagállamok piacfelügyeleti hatóságaival, amelyekben az MI-rendszert a tesztelési tervnek megfelelően tesztelték.
5. Когато е приложимо, ако орган за надзор на пазара е взел решение, посочено в параграф 3, той съобщава основанията за това решение на органите за надзор на пазара на другите държави членки, в които системата с ИИ е била изпитвана в съответствие с плана за изпитване.
77. cikk
Член 77
Az alapvető jogokat védő hatóságok hatáskörei
Правомощия на органите за защита на основните права
(1) Azon nemzeti hatóságoknak vagy szerveknek, amelyek felügyelik vagy érvényesítik a III. mellékletben említett nagy kockázatú MI-rendszerek használatával kapcsolatos, az alapvető jogok – köztük a megkülönböztetésmentességhez való jog – védelmét célzó uniós jogi kötelezettségek betartását, hatáskörrel kell rendelkezniük arra, hogy kérelmezzék az e rendelet alapján létrehozott vagy vezetett dokumentációt, és közérthető nyelven, valamint hozzáférhető formátumban hozzáférjenek ahhoz, amennyiben az adott dokumentációhoz való hozzáférés a megbízatásuk joghatóságuk keretein belüli hatékony teljesítéséhez szükséges. Az érintett hatóságnak vagy szervnek minden ilyen kérelemről tájékoztatnia kell az érintett tagállam piacfelügyeleti hatóságát.
1. Националните публични органи или структури, които упражняват надзор или осигуряват спазването на задълженията съгласно правото на Съюза за защита на основните права, включително правото на недискриминация, във връзка с използването на високорисковите системи с ИИ, посочени в приложение III, имат правомощието да изискват и получават достъп до всякаква документация, създадена или поддържана съгласно настоящия регламент на достъпен език и формат, когато достъпът до тази документация е необходим за ефективното упражняване на правомощията им в рамките на тяхната юрисдикция. Съответният публичен орган или структура информира органа за надзор на пазара на съответната държава членка за всяко такова искане.
(2) 2024. november 2-ig minden tagállam kijelöli az (1) bekezdésben említett hatóságokat vagy szerveket, és nyilvánosan hozzáférhetővé teszi az ezekről összeállított jegyzéket . A tagállamok megküldik a Bizottságnak és a többi tagállamnak a jegyzéket, és azt naprakészen tartják.
2. До 2 ноември 2024 г. всяка държава членка определя публичните органи или структури, посочени в параграф 1, и оповестява публично списъка на тези органи. Държавите членки уведомяват Комисията и другите държави членки за списъка и го актуализират редовно.
(3) Amennyiben az (1) bekezdésben említett dokumentáció nem elegendő annak megállapításához, hogy sor került-e az alapvető jogok védelmét célzó uniós jog szerinti kötelezettségek megsértésére, az (1) bekezdésben említett hatóság vagy szerv indokolással ellátott kérelmet intézhet a piacfelügyeleti hatósághoz a nagy kockázatú MI-rendszer műszaki megoldások útján történő tesztelésének megszervezésére. A piacfelügyeleti hatóságnak a kérelem beérkezését követően észszerű időn belül meg kell szerveznie a tesztelést a kérelmező hatóság vagy szerv szoros bevonásával.
3. Когато документацията, посочена в параграф 1, е недостатъчна, за да се установи дали е извършено нарушение на задълженията съгласно правото на Съюза за защита на основните права, публичният орган или структура по параграф 1 може да отправи обосновано искане до органа за надзор на пазара да организира изпитване на високорисковата система с ИИ чрез технически средства. Органът за надзор на пазара организира изпитването с активното участие на отправилия искането публичен орган или структура в разумен срок след подаване на искането.
(4) Az e cikk (1) bekezdésében említett nemzeti hatóságok vagy szervek által e cikk alapján megszerzett információkat és dokumentációt a 78. cikkben foglalt titoktartási kötelezettségeknek megfelelően kell kezelni.
4. Всяка информация или документация, получени съгласно настоящия член от националните публични органи или структури, посочени в параграф 1 от настоящия член, се третират в съответствие със задълженията за поверителност, установени в член 78.
78. cikk
Член 78
Titoktartás
Поверителност
(1) A Bizottság, a piacfelügyeleti hatóságok és a bejelentett szervezetek, valamint az e rendelet alkalmazásában részt vevő egyéb természetes vagy jogi személyek az uniós vagy a nemzeti joggal összhangban tiszteletben tartják a feladataik ellátása során megszerzett információk és adatok titkosságát oly módon, hogy védjék különösen a következőket:
1. Комисията, органите за надзор на пазара и нотифицираните органи, както и други физически или юридически лица, участващи в прилагането на настоящия регламент, в съответствие с правото на Съюза или националното право, зачитат поверителността на информацията и данните, получавани при изпълнение на техните задачи и дейности, така че да защитават по-специално:
a)
az (EU) 2016/943 európai parlamenti és tanácsi irányelv (57) 5. cikkében említett esetek kivételével a szellemitulajdon-jogok, valamint valamely természetes vagy jogi személy bizalmas üzleti információi vagy üzleti titkai, így például forráskódja;
a)
правата върху интелектуалната собственост и поверителната търговска информация или търговски тайни на дадено физическо или юридическо лице, включително изходния код, освен в случаите, посочени в член 5 от Директива (ЕС) 2016/943 на Европейския парламент и на Съвета (57);
b)
e rendelet hatékony végrehajtása, különösen az ellenőrzések, a vizsgálatok és az auditok céljából;
б)
ефективното прилагане на настоящия регламент, по-специално за целите на проверките, разследванията или одитите;
c)
köz- és nemzetbiztonsági érdekek;
в)
обществените интереси и интересите на националната сигурност;
d)
a büntetőjogi vagy közigazgatási eljárások lefolytatása;
г)
провеждането на наказателни или административни производства;
e)
az uniós vagy a nemzeti jog szerinti minősített adatok.
д)
информацията, класифицирана съгласно правото на Съюза или националното право.
(2) Az e rendelet alkalmazásában részt vevő, (1) bekezdés szerinti hatóságok kizárólag olyan adatokat kérhetnek, amelyek az MI-rendszerek által jelentett kockázat értékeléséhez, valamint hatásköreik e rendeletnek és az (EU) 2019/1020 rendeletnek megfelelő gyakorlásához kifejezetten szükségesek. Megfelelő és hatékony kiberbiztonsági intézkedéseket kell bevezetniük a megszerzett információk és adatok biztonságának és titkosságának védelme érdekében, valamint az alkalmazandó uniós vagy nemzeti joggal összhangban törölniük kell az összegyűjtött adatokat, amint azokra már nincs szükség a megszerzésüket indokoló célból.
2. Органите, участващи в прилагането на настоящия регламент съгласно параграф 1, изискват само данни, които са строго необходими за оценката на риска, породен от системите с ИИ, и за упражняването на техните правомощия в съответствие с настоящия регламент и с Регламент (ЕС) 2019/1020. Те въвеждат подходящи и ефективни мерки за киберсигурност за защита на сигурността и поверителността на получената информация и данни и в съответствие с приложимото право на Съюза или национално право заличават събраните данни веднага след като те престанат да са необходими за целта, за която са били получени.
(3) Az (1) és a (2) bekezdés sérelme nélkül az illetékes nemzeti hatóságok között, illetve az illetékes nemzeti hatóságok és a Bizottság között bizalmas alapon megosztott információk nem hozhatók nyilvánosságra a kibocsátó illetékes nemzeti hatósággal és az alkalmazóval való előzetes egyeztetés nélkül, amennyiben a III. melléklet 1., 6. vagy 7. pontjában említett nagy kockázatú MI-rendszereket a bűnüldöző, határellenőrzési, bevándorlási vagy menekültügyi hatóságok használják, ha az ilyen nyilvánosságra hozatal közbiztonsági és nemzetbiztonsági érdekeket veszélyeztetne. Ez az információcsere nem terjedhet ki a bűnüldöző, a határellenőrzési, a bevándorlási vagy a menekültügyi hatóságok tevékenységeivel kapcsolatos érzékeny operatív adatokra.
3. Без да се засягат параграфи 1 и 2, информацията, обменена на поверителна основа между националните компетентни органи и между националните компетентни органи и Комисията, не се разкрива без предварителна консултация с националния компетентен орган, който е изпратил първоначално тази информация, и с внедрителя, когато високорисковите системи с ИИ, посочени в точка 1, 6 или 7 от приложение III, се използват от правоохранителните органи, органите за граничен контрол, имиграционните органи или органите в областта на убежището, и когато такова разкриване би застрашило обществените интереси и интересите на националната сигурност. Този обмен на информация не обхваща чувствителни оперативни данни във връзка с дейностите на правоохранителните органи, органите за граничен контрол, имиграционните органи или органите в областта на убежището.
Amennyiben a bűnüldöző, a bevándorlási vagy a menekültügyi hatóságok a III. melléklet 1., 6. vagy 7. pontjában említett nagy kockázatú MI-rendszerek szolgáltatói, a IV. mellékletben említett műszaki dokumentációnak e hatóságok telephelyén kell maradnia. E hatóságoknak biztosítaniuk kell, hogy a 74. cikk (8) és – adott esetben – (9) bekezdésében említett piacfelügyeleti hatóságok kérésre azonnal hozzá tudjanak férni a dokumentációhoz, vagy megkaphassák annak egy példányát. Csak a piacfelügyeleti hatóság megfelelő szintű biztonsági tanúsítvánnyal rendelkező munkatársai férhetnek hozzá az említett dokumentációhoz vagy annak bármely példányához.
Когато правоохранителните органи, имиграционните органи или органите в областта на убежището са доставчици на високорисковите системи с ИИ, посочени в точка 1, 6 или 7 от приложение III, техническата документация, посочена в приложение IV, остава в помещенията на тези органи. Тези органи гарантират, че органите за надзор на пазара, посочени в член 74, параграфи 8 и 9, зависимост от случая, могат при поискване незабавно да получат достъп до документацията или да получат копие от нея. Достъп до тази документация или получаване на копие от нея се разрешава само на персонала на органа за надзор на пазара, преминал съответното проучване за надеждност.
(4) Az (1), a (2) és a (3) bekezdés nem érintheti a Bizottságnak, a tagállamoknak, a releváns hatóságaiknak és a bejelentett szervezeteknek az információcsere és a figyelmeztetések terjesztése tekintetében, többek között a határon átnyúló együttműködés kontextusában fennálló jogait és kötelezettségeit, és nem érintheti az érintett feleknek a tagállamok büntetőjoga alapján fennálló tájékoztatásnyújtási kötelezettségeit.
4. Параграфи 1, 2 и 3 не засягат правата или задълженията на Комисията, държавите членки и съответните им органи, както и тези на нотифицираните органи по отношение на обмена на информация и разпространяването на предупреждения, включително в контекста на трансграничното сътрудничество, нито засягат задълженията на съответните лица за предоставяне на информация съгласно наказателното право на държавите членки.
(5) A Bizottság és a tagállamok – amennyiben szükséges, valamint a nemzetközi és a kereskedelmi megállapodások releváns rendelkezéseivel összhangban megoszthatnak bizalmas információkat azon harmadik országok szabályozó hatóságaival, amelyekkel a bizalmas kezelésre vonatkozó, megfelelő szintű titoktartást biztosító, kétoldalú vagy többoldalú megállapodásokat kötöttek.
5. Комисията и държавите членки могат - при необходимост и в съответствие със съответните разпоредби на международни и търговски споразумения - да обменят поверителна информация с регулаторните органи на трети държави, с които са сключили двустранни или многостранни споразумения за поверителност, гарантиращи адекватно равнище на поверителност.
79. cikk
Член 79
A kockázatot jelentő MI-rendszerek kezelésére vonatkozó nemzeti szintű eljárások
Процедура на национално равнище, приложима за системи с ИИ, представляващи риск
(1) Kockázatot jelentő MI-rendszerek alatt az (EU) 2019/1020 rendelet 3. cikkének 19. pontjában meghatározott, „kockázatot jelentő termék” értendő, amennyiben e rendszerek kockázatot jelentenek személyek egészségére és biztonságára, illetve alapvető jogaira nézve.
1. Системите с ИИ, представляващи риск, се считат за продукт, представляващ риск, съгласно определението в член 3, точка 19 от Регламент (ЕС) 2019/1020, доколкото те представляват рискове за здравето или безопасността или за основните права на хората.
(2) Amennyiben egy tagállam piacfelügyeleti hatóságának elegendő oka van úgy megítélni, hogy egy MI-rendszer az e cikk (1) bekezdésben említettek alapján kockázatot jelent, el kell végeznie az érintett MI-rendszer értékelését a tekintetben, hogy az megfelel-e az e rendeletben meghatározott valamennyi követelménynek és kötelezettségnek. Különös figyelmet kell fordítani azon MI-rendszerekre, amelyek kockázatot jelentenek a kiszolgáltatott csoportokra. Amennyiben az alapvető jogokat veszélyeztető kockázatokat azonosítanak, a piacfelügyeleti hatóságnak tájékoztatnia kell a 77. cikk (1) bekezdésében említett érintett nemzeti hatóságokat vagy szerveket is, és azokkal teljes mértékben együtt kell működnie. A releváns gazdasági szereplőknek szükség szerint együtt kell működniük a piacfelügyeleti hatósággal és a 77. cikk (1) bekezdésében említett egyéb nemzeti hatóságokkal vagy szervekkel.
2. Когато органът за надзор на пазара на държава членка има достатъчно основания да счита, че дадена система с ИИ представлява риск съгласно параграф 1 от настоящия член, той извършва оценяване на съответната система с ИИ по отношение на нейното съответствие с всички изисквания и задължения, установени в настоящия регламент. Особено внимание се обръща на системите с ИИ, представляващи риск за уязвими групи. Когато бъдат установени рискове за основните права, органът за надзор на пазара също така информира и изцяло сътрудничи със съответните национални публични органи или структури, посочени в член 77, параграф 1. Съответните оператори сътрудничат при необходимост с органа за надзор на пазара и с другите национални публични органи или структури, посочени в член 77, параграф 1.
Amennyiben az említett értékelés során a nemzeti felügyeleti hatóság vagy adott esetben a nemzeti felügyeleti hatóság a 77. cikk (1) bekezdésében említett nemzeti hatósággal együttműködésben megállapítja, hogy az MI-rendszer nem felel meg az e rendeletben megállapított követelményeknek és kötelezettségeknek, haladéktalanul elő kell írnia a releváns gazdasági szereplő számára, hogy – az adott esetben a piacfelügyeleti hatóság által előírt időszakon, de legkésőbb tizenöt munkanapon belül, vagy adott esetben a releváns uniós harmonizációs jogszabályokban előírtak szerint, attól függően, hogy melyik következik be hamarabb – tegyen meg minden ahhoz szükséges megfelelő korrekciós intézkedést, hogy az MI-rendszer megfeleljen az említett követelményeknek, vonja ki az MI-rendszert a forgalomból vagy hívja vissza azt.
Когато в хода на това оценяване органът за надзор на пазара или, когато е приложимо, органът за надзор на пазара - в сътрудничество с националния публичен орган по член 77, параграф 1 - констатира, че системата с ИИ не съответства на изискванията и задълженията, установени в настоящия регламент, той без ненужно забавяне изисква от съответния оператор да предприеме всички подходящи коригиращи действия, за да приведе в съответствие системата с ИИ, да я изтегли от пазара или да я изземе в разумен срок, определен от органа за надзор на пазара, и във всички случаи не по-късно от 15 работни дни, или съгласно съответното право на Съюза за хармонизация.
A piacfelügyeleti hatóságnak ennek megfelelően tájékoztatnia kell az érintett bejelentett szervezetet. Az e bekezdés második albekezdésében említett intézkedésekre az (EU) 2019/1020 rendelet 18. cikke alkalmazandó.
Органът за надзор на пазара надлежно информира съответния нотифициран орган. Спрямо мерки, посочени във втора алинея от настоящия параграф, се прилага член 18 от Регламент (ЕС) 2019/1020.
(3) Amennyiben a piacfelügyeleti hatóság úgy ítéli meg, hogy a meg nem felelés nem korlátozódik az adott ország területére, indokolatlan késedelem nélkül tájékoztatnia kell a Bizottságot és a többi tagállamot az értékelés eredményeiről és azokról az intézkedésekről, amelyek meghozatalára a gazdasági szereplőt felszólította.
3. Когато органът за надзор на пазара счита, че несъответствието не е ограничено само до националната му територия, той информира без ненужно забавяне Комисията и другите държави членки за резултатите от оценяването и за действията, които е изискал да бъдат предприети от оператора.
(4) A gazdasági szereplőnek biztosítania kell, hogy az uniós piacon általa forgalmazott valamennyi érintett MI-rendszer tekintetében minden megfelelő korrekciós intézkedést meghozzon.
4. Операторът гарантира предприемането на всички подходящи коригиращи действия по отношение на всички засегнати системи с ИИ, които е предоставил на пазара на Съюза.
(5) Amennyiben az MI-rendszer üzemeltetője nem teszi meg a megfelelő korrekciós intézkedéseket a (2) bekezdésben említett időszakon belül, a piacfelügyeleti hatóságnak meg kell hoznia minden megfelelő átmeneti intézkedést az MI-rendszer nemzeti piacon történő forgalmazásának vagy üzembe helyezésének megtiltása vagy korlátozása, illetve a termék vagy a különálló MI-rendszer forgalomból való kivonása vagy visszahívása érdekében. Ezekről az intézkedésekről a hatóságnak indokolatlan késedelem nélkül értesítenie kell a Bizottságot és a többi tagállamot.
5. Когато операторът на система с ИИ не предприеме подходящо коригиращо действие в посочения в параграф 2 срок, органът за надзор на пазара взема всички подходящи временни мерки, за да забрани или ограничи предоставянето на системата с ИИ на пазара на съответната държава членка или пусната в действие, за да изтегли продукта или самостоятелната система с ИИ от пазара, или за да ги изземе. Този орган уведомява без ненужно забавяне Комисията и другите държави членки за тези мерки.
(6) Az (5) bekezdésben említett értesítésnek tartalmaznia kell minden rendelkezésre álló információt, különösen az előírásoknak nem megfelelő MI-rendszer azonosításához szükséges információkat, az MI-rendszer származási helyét, és az ellátási láncot, a feltételezett meg nem felelésnek és a fennálló kockázatnak a jellegét, a meghozott nemzeti intézkedések jellegét és időtartamát, valamint a releváns gazdasági szereplő által felhozott érveket. Így különösen, a piacfelügyeleti hatóságoknak jelezniük kell, hogy a meg nem felelés a következő okok közül egy vagy több miatt következett-e be:
6. Уведомлението по параграф 5 включва всички налични подробни данни, по-специално информацията, необходима за идентифицирането на несъответстващата система с ИИ, произхода на системата с ИИ и веригата на доставка, естеството на предполагаемото несъответствие и съпътстващия риск, естеството и продължителността на предприетите на национално равнище мерки, както и аргументите, изтъкнати от съответния оператор. По-специално органите за надзор на пазара посочват дали несъответствието се дължи на една или няколко от следните причини:
a)
az 5. cikkben említett MI-gyakorlatok tilalmának be nem tartása;
a)
нарушение на забраната на практиките в областта на ИИ, посочени в член 5;
b)
valamely nagy kockázatú MI-rendszer nem felel meg a III. fejezet 2. szakaszában foglalt követelményeknek;
б)
несъответствие на високорисковата система с ИИ с изискванията, установени в глава III, раздел 2;
c)
a megfelelés vélelmét megalapozó, a 40. és a 41. cikkben említett harmonizált szabványok vagy közös előírások hiányosságai;
в)
недостатъци в хармонизираните стандарти или в общите спецификации, посочени в членове 40 и 41, на които се основава презумпцията за съответствие;
d)
az 50. cikknek való meg nem felelés.
г)
нарушение на член 50.
(7) A piacfelügyeleti hatóságoknak – az eljárást kezdeményező tagállam piacfelügyeleti hatóságának kivételével – indokolatlan késedelem nélkül tájékoztatniuk kell a Bizottságot és a többi tagállamot az elfogadott intézkedésekről és azokról a birtokukban lévő további információkról, amelyek az érintett MI-rendszer meg nem feleléséről tanúskodnak, valamint – amennyiben nem értenek egyet a bejelentett tagállami intézkedéssel – a kifogásaikról.
7. Органите за надзор на пазара, различни от органа за надзор на пазара на държавата членка, започнала процедурата, без ненужно забавяне информират Комисията и другите държави членки за всички приети мерки и за всяка допълнителна информация, с която разполагат във връзка с несъответствието на съответната система с ИИ, и в случай на несъгласие с нотифицираната национална мярка — за своите възражения.
(8) Amennyiben az e cikk (5) bekezdésében említett értesítés kézhezvételétől számított három hónapon belül sem valamely tagállam piacfelügyeleti hatósága, sem a Bizottság nem emel kifogást egy másik tagállam piacfelügyeleti hatósága által hozott ideiglenes intézkedéssel szemben, az intézkedést indokoltnak kell tekinteni. Ez nem érinti az érintett gazdasági szereplőnek az (EU) 2019/1020 rendelet 18. cikke szerinti eljárási jogait. Az e bekezdésben említett három hónapos határidőt 30 napra kell csökkenteni az e rendelet 5. cikkében említett MI-gyakorlatok tilalmának be nem tartása esetén.
8. Когато в срок от три месеца от получаването на уведомлението, посочено в параграф 5 от настоящия член, не е повдигнато възражение от орган за надзор на пазара на държава членка или от Комисията във връзка с временна мярка, предприета от орган за надзор на пазара на друга държава членка, тази мярка се счита за обоснована. Това не засяга процедурните права на съответния оператор в съответствие с член 18 от Регламент (ЕС) 2019/1020. Тримесечният срок, посочен в настоящия параграф, се намалява на 30 дни в случай на нарушение на забраната на практиките в областта на ИИ, посочени в член 5 от настоящия регламент.
(9) A piacfelügyeleti hatóságoknak biztosítaniuk kell, hogy az érintett termékkel vagy MI-rendszerrel kapcsolatban indokolatlan késedelem nélkül megfelelő korlátozó intézkedések meghozatalára kerüljön sor, ideértve a termék vagy az MI-rendszer forgalomból való kivonását is az adott tagállam piacáról.
9. Органите за надзор на пазара гарантират предприемането без ненужно забавяне на подходящи ограничителни мерки по отношение на продукта или системата с ИИ, като например изтеглянето на продукта или системата с ИИ от пазара им.
80. cikk
Член 80
A szolgáltató által a III. melléklet alkalmazásában nem nagy kockázatúnak minősített MI-rendszerek kezelésére vonatkozó eljárás
Процедура за работа със системи с ИИ, класифицирани от доставчика като непредставляващи високорискови при прилагане на приложение III
(1) Amennyiben a piacfelügyeleti hatóságnak elegendő oka van úgy megítélni, hogy a szolgáltató által a 6. cikk (3) bekezdését alapul véve nem nagy kockázatúnak minősített MI-rendszer valójában nagy kockázatú, a piacfelügyeleti hatóságnak el kell végeznie az érintett MI-rendszer értékelését a tekintetben, hogy a 6. cikk (3) bekezdésében és a bizottsági iránymutatásokban meghatározott feltételek alapján nagy kockázatúnak minősül-e.
1. Когато орган за надзор на пазара има достатъчно основания да счита, че дадена система с ИИ, класифицирана от доставчика като непредставляваща високорискова съгласно член 6, параграф 3, в действителност е високорискова, органът за надзор на пазара извършва оценка на съответната система с ИИ по отношение на класифицирането ѝ като високорискова система с ИИ въз основа на условията, посочени в член 6, параграф 3 и насоките на Комисията.
(2) Amennyiben az értékelés során a piacfelügyeleti hatóság megállapítja, hogy az érintett MI-rendszer nagy kockázatot rejt, indokolatlan késedelem nélkül fel kell szólítania az érintett szolgáltatót, hogy tegye meg az ahhoz szükséges valamennyi intézkedést, hogy az MI-rendszer megfeleljen az e rendeletben meghatározott követelményeknek és kötelezettségeknek, valamint hogy – adott esetben a piacfelügyeleti hatóság által előírt időszakon belül – tegyen megfelelő korrekciós intézkedéseket.
2. Когато в хода на тази оценка органът за надзор на пазара установи, че съответната система с ИИ е високорискова, той без ненужно забавяне изисква от съответния доставчик да предприеме всички необходими действия, за да приведе системата с ИИ в съответствие с изискванията и задълженията, установени в настоящия регламент, както и да предприеме подходящи коригиращи действия в срока, определен от органа за надзор на пазара.
(3) Amennyiben a piacfelügyeleti hatóság úgy ítéli meg, hogy az MI-rendszer használata nem korlátozódik az adott ország területére, indokolatlan késedelem nélkül tájékoztatnia kell a Bizottságot és a többi tagállamot az értékelés eredményeiről és azokról az intézkedésekről, amelyek megtételére a szolgáltatót felszólította.
3. Когато органът за надзор на пазара счита, че използването на съответната система с ИИ не е ограничено само до националната му територия, той информира без ненужно забавяне Комисията и другите държави членки за резултатите от оценяването и за действията, които е изискал да бъдат предприети от доставчика.
(4) A szolgáltatónak biztosítania kell, hogy minden szükséges intézkedést meghozzanak az MI-rendszer e rendeletben meghatározott követelményeknek és kötelezettségeknek való megfelelése érdekében. Amennyiben az érintett MI-rendszer szolgáltatója az e cikk (2) bekezdésében említett időszakon belül nem biztosítja az MI-rendszernek az említett követelményeknek és kötelezettségeknek való megfelelését, a szolgáltatóra a 99. cikknek megfelelő pénzbírságot kell kiszabni.
4. Доставчикът гарантира, че са предприети всички необходими действия за привеждане на системата с ИИ в съответствие с изискванията и задълженията, установени в настоящия регламент. Когато доставчикът на система с ИИ не приведе системата с ИИ в съответствие с тези изисквания и задължения в рамките на срока, посочен в параграф 2 от настоящия член, на доставчика се налагат глоби и имуществени санкции в съответствие с член 99.
(5) A szolgáltató biztosítja, hogy az uniós piacon általa forgalmazott valamennyi érintett MI-rendszer tekintetében minden megfelelő korrekciós intézkedést meghozzanak.
5. Доставчикът осигурява предприемането на подходящи коригиращи действия по отношение на всички съответни системи с ИИ, които е предоставил на пазара на Съюза.
(6) Amennyiben az érintett MI-rendszer szolgáltatója nem teszi meg a megfelelő korrekciós intézkedéseket az e cikk (2) bekezdésében említett időszakon belül, a 79. cikk (5)–(9) bekezdése alkalmazandó.
6. Когато доставчикът на съответната система с ИИ не предприеме подходящи коригиращи действия в срока, посочен в параграф 2 от настоящия член, се прилага член 79, параграфи 5 – 9.
(7) Amennyiben az e cikk (1) bekezdése szerinti értékelés során a piacfelügyeleti hatóság megállapítja, hogy a szolgáltató annak érdekében minősítette tévesen nem nagy kockázatúnak az MI-rendszert, hogy megkerülje a III. fejezet 2. szakaszában foglalt követelmények alkalmazását, a szolgáltatóra a 99. cikknek megfelelő pénzbírságot kell kiszabni.
7. Когато в хода на оценката съгласно параграф 1 от настоящия член органът за надзор на пазара установи, че системата с ИИ е била неправилно класифицирана от доставчика като непредставляваща високорискова, за да се заобиколи прилагането на изискванията в глава III, раздел 2, на доставчика се налагат глоби и имуществени санкции в съответствие с член 99.
(8) A piacfelügyeleti hatóságok az e cikk alkalmazásának nyomon követésére vonatkozó hatáskörük gyakorlása során, az (EU) 2019/1020 rendelet 11. cikkével összhangban megfelelő ellenőrzéseket végezhetnek, figyelembe véve különösen az e rendelet 71. cikkében említett uniós adatbázisban tárolt információkat.
8. При упражняване на правомощието си за мониторинг на прилагането на настоящия член и в съответствие с член 11 от Регламент (ЕС) 2019/1020 органите за надзор на пазара могат да извършват подходящи проверки, като вземат предвид по-специално информацията, съхранявана в базата данни на ЕС, посочена в член 71 от настоящия регламент.
81. cikk
Член 81
Uniós védintézkedési eljárás
Предпазна процедура на Съюза
(1) Amennyiben valamely tagállam piacfelügyeleti hatósága a 79. cikk (5) bekezdésében említett értesítés kézhezvételét követő három hónapon – illetve az 5. cikkben említett MI-gyakorlatok tilalmának be nem tartása esetén 30 napon – belül kifogást emel valamely más piacfelügyeleti hatóság által elfogadott intézkedéssel szemben, illetve ha a Bizottság úgy ítéli meg, hogy az intézkedés ellentétes az uniós joggal, a Bizottság indokolatlan késedelem nélkül egyeztetést kezdeményez a releváns tagállam piacfelügyeleti hatóságával és a gazdasági szereplővel vagy gazdasági szereplőkkel, és értékeli a nemzeti intézkedést. Az említett értékelés eredményei alapján a Bizottság a 79. cikk (5) bekezdésében említett értesítéstől számított hat hónapon belül – vagy az 5. cikkben említett MI-gyakorlatok tilalmának be nem tartása esetén 60 napon belül – határoz arról, hogy a nemzeti intézkedés indokolt-e, és határozatáról értesíti az érintett tagállam piacfelügyeleti hatóságát. A Bizottság a határozatáról valamennyi más piacfelügyeleti hatóságot is tájékoztat.
1. Когато в срок от три месеца след получаване на уведомлението по член 79, параграф 5 или в срок от 30 дни, в случай на нарушение на забраната на практиките в областта на ИИ, посочени в член 5, органът за надзор на пазара на държава членка е повдигнал възражения срещу мярка, предприета от друг орган за надзор на пазара, или когато Комисията счита, че мярката противоречи на правото на Съюза, Комисията незабавно започва консултации с органа за надзор на пазара на съответната държава членка и със съответния оператор или оператори и извършва оценка на тази национална мярка. Въз основа на резултатите от тази оценка Комисията решава дали националната мярка е оправдана в срок от шест месеца или в срок от 60 дни в случай на нарушение на забраната на практики в областта на ИИ, посочени в член 5, като срокът започва да тече от уведомлението, посочено в член 79, параграф 5, и съобщава решението си на органа за надзор на пазара на съответната държава членка. Комисията информира за своето решение и всички други органи за надзор на пазара.
(2) Amennyiben az érintett tagállam által tett intézkedést a Bizottság indokoltnak ítéli, minden tagállam biztosítja, hogy megfelelő korlátozó intézkedéseket hozzon az érintett MI-rendszer tekintetében – így például előírja, hogy az MI-rendszert indokolatlan késedelem nélkül vonják ki a forgalomból –, és erről tájékoztatja a Bizottságot. Amennyiben a nemzeti intézkedést a Bizottság indokolatlannak ítéli, az érintett tagállam visszavonja az intézkedést, és erről tájékoztatja a Bizottságot.
2. Когато Комисията счете, че мярката, предприета от съответната държава членка е оправдана, всички държави членки гарантират, че предприемат подходящи ограничителни мерки по отношение на съответната система с ИИ, например изискване за изтеглянето на системата с ИИ от техния пазар без ненужно забавяне, и уведомяват Комисията за това. Когато Комисията счете, че националната мярка не е оправдана, съответната държава членка отменя мярката и уведомява Комисията за това.
(3) Amennyiben a nemzeti intézkedést indokoltnak ítélik, és az MI-rendszer meg nem felelése az e rendelet 40. és 41. cikkében említett harmonizált szabványok vagy közös előírások hiányosságainak a következménye, a Bizottság az 1025/2012/EU rendelet 11. cikkében előírt eljárást alkalmazza.
3. Когато бъде преценено, че националната мярка е оправдана и несъответствието на системата с ИИ се дължи на недостатъци в хармонизираните стандарти или общите спецификации, посочени в членове 40 и 41 от настоящия регламент, Комисията прилага процедурата, предвидена в член 11 от Регламент (ЕС) № 1025/2012.
82. cikk
Член 82
Kockázatot jelentő megfelelő MI-rendszerek
Съответстващи на изискванията системи с ИИ, които представляват риск
(1) Amennyiben egy tagállam piacfelügyeleti hatósága a 79. cikk szerinti értékelés elvégzését, és a 77. cikk (1) bekezdésében említett érintett nemzeti hatósággal való konzultációt követően megállapítja, hogy bár a nagy kockázatú MI-rendszer megfelel e rendeletnek, mindazonáltal kockázatot jelent személyek egészségére vagy biztonságára, az alapvető jogokra, vagy a közérdek védelmének egyéb szempontjaira nézve, akkor – a kockázat jellegétől függően – fel kell szólítania az érintett gazdasági szereplőt, hogy – indokolatlan késedelem nélkül, adott esetben a piacfelügyeleti hatóság által előírt időszakon belül – tegyen meg minden megfelelő intézkedést annak biztosítására, hogy az érintett MI-rendszer a forgalomba hozatalkor vagy az üzembe helyezéskor már ne jelentsen kockázatot.
1. Когато орган за надзор на пазара на държава членка, след като извърши оценката съгласно член 79, след консултация със съответния национален публичен орган, посочен в член 77, параграф 1, установи, че макар дадена високорискова система с ИИ да е в съответствие с настоящия регламент, тя представлява риск за здравето или безопасността на хората, за основните права или за други аспекти на защитата на обществения интерес, той изисква от съответния оператор да предприеме всички подходящи мерки, за да гарантира, че когато системата с ИИ бъде пусната на пазара или пусната в действие, тя няма да представлява такъв риск, без ненужно забавяне в срок, определен от органа.
(2) A szolgáltatónak vagy valamely egyéb releváns gazdasági szereplőnek biztosítania kell, hogy az uniós piacon általa forgalmazott valamennyi MI-rendszer tekintetében korrekciós intézkedéseket hozzon az (1) bekezdésben említett tagállam piacfelügyeleti hatósága által előírt határidőn belül.
2. Доставчикът или друг съответен оператор гарантира предприемането на коригиращи действия по отношение на всички съответни системи с ИИ, които е предоставил на пазара на Съюза, в рамките на срока, определен от органа за надзор на пазара на държавата членка, посочен в параграф 1.
(3) A tagállamok haladéktalanul tájékoztatják a Bizottságot és a többi tagállamot az (1) bekezdés szerinti megállapításokról. A tájékoztatásnak tartalmaznia kell valamennyi rendelkezésre álló adatot, különösen az érintett MI-rendszer azonosításához szükséges adatokat, az MI-rendszer származását és ellátási láncát, a felmerülő kockázat jellegét, valamint a meghozott nemzeti intézkedések jellegét és időtartamát.
3. Държавите членки незабавно информират Комисията и другите държави членки за констатацията съгласно параграф 1. Тази информация включва всички налични подробни данни, по-специално данните, необходими за идентифицирането на съответната система с ИИ, произхода и веригата на доставки на системата с ИИ, естеството на съпътстващия риск и естеството и продължителността на мерките, предприети на национално равнище.
(4) A Bizottság indokolatlan késedelem nélkül konzultációt kezd az érintett tagálamokkal és a releváns gazdasági szereplőkkel, valamint értékeli a meghozott nemzeti intézkedéseket. Az értékelés eredményei alapján a Bizottság határozatot hoz arról, hogy az intézkedés indokolt-e, és szükség esetén javaslatot tesz más megfelelő intézkedésekre.
4. Комисията започва без ненужно забавяне консултации със съответните държави членки и съответните оператори и оценява предприетите национални мерки. Въз основа на резултатите от тази оценка Комисията взема решение дали мярката е оправдана и когато е необходимо, предлага други подходящи мерки.
(5) A Bizottság haladéktalanul közli határozatát az érintett tagállamokkal és a releváns gazdasági szereplőkkel. Tájékoztatja a többi tagállamot is.
5. Комисията незабавно съобщава решението си на съответните държави членки и съответните оператори. Тя информира за него и другите държави членки.
83. cikk
Член 83
Alaki meg nem felelés
Формално несъответствие
(1) Amennyiben egy tagállam piacfelügyeleti hatósága megteszi a következő megállapítások egyikét, meg kell követelnie a releváns szolgáltatótól, hogy – az esetlegesen előírt időszakon belül – szüntesse meg az érintett meg nem felelést:
1. Когато органът за надзор на пазара на дадена държава членка направи някоя от следните констатации, той изисква от съответния доставчик да прекрати несъответствието в срок, определен от органа за надзор на пазара:
a)
a CE-jelölést a 48. cikket megsértő módon helyezték el;
a)
маркировката „СЕ“ е нанесена в нарушение на член 48;
b)
nem helyeztek el CE-jelölést;
б)
маркировката „CE“ не е нанесена;
c)
nem készült a 47. cikkben említett EU-megfelelőségi nyilatkozat;
в)
ЕС декларацията за съответствие, посочена в член 47, не е съставена;
d)
a 47. cikkben említett EU-megfelelőségi nyilatkozatot nem megfelelően készítették el;
г)
ЕС декларацията за съответствие, посочена в член 47, е съставена неправилно;
e)
nem végezték el a 71. cikkben említett uniós adatbázisba történő regisztrációt;
д)
регистрацията в базата данни на ЕС, посочена в член 71, не е извършена;
f)
nem neveztek ki adott esetben meghatalmazott képviselőt;
е)
когато е приложимо, не е определен упълномощен представител;
g)
nem áll rendelkezésre műszaki dokumentáció.
ж)
техническата документация не е налична.
(2) Amennyiben az (1) bekezdésben említett meg nem felelés továbbra is fennáll, az érintett tagállam piacfelügyeleti hatóságának megfelelő és arányos intézkedéseket kell hoznia a nagy kockázatú MI-rendszer forgalmazásának korlátozása vagy betiltása céljából, vagy gondoskodnia kell annak haladéktalan visszahívásáról vagy piaci forgalomból történő kivonásáról.
2. Когато несъответствието, посочено в параграф 1, продължи, органът за надзор на пазара на съответната държава членка предприема подходящи и пропорционални мерки, за да ограничи или да забрани предоставянето на високорисковата система с ИИ на пазара или да осигури нейното изтегляне или изземване от пазара без забавяне.
84. cikk
Член 84
Uniós MI-tesztelési támogató struktúrák
Структури на Съюза за подкрепа на изпитванията в областта на ИИ
(1) A Bizottság kijelöl egy vagy több uniós MI-tesztelési támogató struktúrát az (EU) 2019/1020 rendelet 21. cikkének (6) bekezdésében felsorolt feladatoknak az MI területén való elvégzésére.
1. Комисията определя една или повече структури на Съюза за подкрепа на изпитванията в областта на ИИ за изпълнение на задачите, изброени съгласно член 21, параграф 6 от Регламент (ЕС) 2019/1020 в областта на ИИ.
(2) Az (1) bekezdésben említett feladatok sérelme nélkül, az uniós MI-tesztelési támogató struktúrák – a Testület, a Bizottság vagy a piacfelügyeleti hatóságok kérésére – független műszaki vagy tudományos tanácsadást is nyújtanak.
2. Без да се засягат задачите, посочени в параграф 1, структурите на Съюза за подкрепа на изпитванията в областта на ИИ предоставят и независими технически или научни консултации по искане на Съвета по ИИ, Комисията или органите за надзор на пазара.
4. SZAKASZ
РАЗДЕЛ 4
Jogorvoslatok
Средства за защита
85. cikk
Член 85
A piacfelügyeleti hatóságnál történő panasztételhez való jog
Право на подаване на жалба до орган за надзор на пазара
Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, bármely olyan természetes vagy jogi személy, aki vagy amely okkal feltételezi, hogy e rendelet rendelkezéseit megsértették, panaszokat nyújthat be a releváns piacfelügyeleti hatósághoz.
Без да се засягат другите административни или съдебни средства за защита, всяко физическо или юридическо лице, което има основания да счита, че е налице нарушение на настоящия регламент, може да подаде жалби до съответния орган за надзор на пазара.
Az ilyen panaszokat – az (EU) 2019/1020 rendelettel összhangban – figyelembe kell venni a piacfelügyeleti tevékenységek végzése céljából, és azokat a piacfelügyeleti hatóságok által erre meghatározott, célzott eljárásokkal összhangban kell kezelni.
В съответствие с Регламент (ЕС) 2019/1020 тези жалби се вземат предвид за целите на провеждането на дейности по надзор на пазара и се разглеждат в съответствие със специалните процедури, установени за тази цел от органите за надзор на пазара.
86. cikk
Член 86
Az egyéni döntéshozatal magyarázatához való jog
Право на обяснение при вземане на индивидуални решения
(1) Minden olyan érintett személy számára, aki egy olyan döntés hatálya alá tartozik, amelyet az alkalmazó a III. mellékletben – az annak 2. pontjában felsorolt rendszerek kivételével – felsorolt valamely nagy kockázatú MI-rendszer kimenete alapján hozott, és amely joghatásokat vált ki, vagy az említett személyt hasonlóan jelentősen érinti oly módon, hogy annak megítélése szerint a döntés kedvezőtlen hatást gyakorol az egészségére, biztonságára vagy alapvető jogaira, biztosítani kell az ahhoz való jogot, hogy az alkalmazótól egyértelmű és érdemi magyarázatot kapjon az MI-rendszernek a döntéshozatali eljárásban betöltött szerepéről és a hozott döntés fő elemeiről.
1. Всяко засегнато лице, което е обект на решение, взето от внедрителя въз основа на резултатите от високорискова система с ИИ, посочена в приложение III, с изключение на системите, изброени в точка 2 от посоченото приложение, и което поражда правни последици или по подобен начин значително засяга това лице така, че то да счита, че се оказва неблагоприятно въздействие върху неговото здраве, безопасност или основни права, има право да получи от внедрителя ясни и съдържателни обяснения за мястото на системата с ИИ в процедурата за вземане на решения и основните елементи на взетото решение.
(2) Az (1) bekezdés nem alkalmazandó az olyan MI-rendszerek használatára, amelyek esetében az említett bekezdés szerinti kötelezettség alóli kivételek vagy az arra vonatkozó korlátozások az uniós jogból vagy az uniós jognak megfelelő nemzeti jogból következnek.
2. Параграф 1 не се прилага за използването на системи с ИИ, за които изключенията или ограниченията на задължението по посочения параграф произтичат от правото на Съюза или националното право, съвместимо с правото на Съюза.
(3) Ez a cikk csak annyiban alkalmazandó, amennyiben az (1) bekezdésben említett jogról az uniós jog másként nem rendelkezik.
3. Настоящият член се прилага само доколкото правото, посочено в параграф 1, не е предвидено по друг начин в правото на Съюза.
87. cikk
Член 87
A jogsértések bejelentése és a bejelentő személyek védelme
Сигнали за нарушения и защита на подаващите сигнали лица
Az e rendelet megsértéseinek bejelentésére és az ilyen jogsértéseket bejelentő személyek védelmére az (EU) 2019/1937 irányelv alkalmazandó.
По отношение на подаването на сигнали за нарушения по настоящия регламент и защитата на лицата, подаващи сигнали за такива нарушения, се прилага Директива (ЕС) 2019/1937.
5. SZAKASZ
РАЗДЕЛ 5
Felügyelet, vizsgálat, végrehajtás és nyomon követés az általános célú MI-modellek szolgáltatói tekintetében
Надзор, разследване, осигуряване на спазването и мониторинг по отношение на доставчиците на модели на ИИ с общо предназначение
88. cikk
Член 88
Az általános célú MI-modellek szolgáltatói kötelezettségeinek végrehajtása
Изпълнение на задълженията на доставчиците на модели на ИИ с общо предназначение
(1) A Bizottság – figyelembe véve a 94. cikk szerinti eljárási garanciákat – kizárólagos hatáskörrel rendelkezik az V. fejezetben foglaltak felügyeletére és végrehajtására. A Bizottság e feladatok végrehajtásával az MI-hivatalt bízza meg, ami nem érinti a Bizottság szervezési hatásköreit, valamint a hatásköröknek az Unió és a tagállamok közötti, a Szerződéseken alapuló megosztását.
1. Комисията разполага с изключителни правомощия за надзор и осигуряване на спазването на глава V, като взема предвид процедурните гаранции по член 94. Комисията възлага изпълнението на тези задачи на Службата по ИИ, без да се засягат организационните правомощия на Комисията и разделението на областите на компетентност между държавите членки и Съюза въз основа на Договорите.
(2) Anélkül, hogy ez sértené a 75. cikk (3) bekezdését, a piacfelügyeleti hatóságok, amennyiben ez szükséges az e rendelet szerinti feladataik ellátásához, és arányos azzal, felkérhetik a Bizottságot az e szakaszban megállapított hatáskörök gyakorlására.
2. Без да се засяга член 75, параграф 3, органите за надзор на пазара могат да поискат от Комисията да упражни правомощията, предвидени в настоящия раздел, когато това е необходимо и пропорционално за подпомагане на изпълнението на техните задачи съгласно настоящия регламент.
89. cikk
Член 89
Nyomonkövetési intézkedések
Действия по мониторинг
(1) Az MI-hivatal – az e szakasz alapján ráruházott feladatok ellátása céljából – meghozhatja azon intézkedéseket, amelyek a hatékony végrehajtásnak, valamint annak nyomon követéséhez szükségesek, hogy az általános célú MI-modellek szolgáltatói megfelelnek-e ezen rendeletnek, ideértve a jóváhagyott gyakorlati kódexek betartását is.
1. За целите на изпълнението на задачите, възложени ѝ съгласно настоящия раздел, Службата по ИИ може да предприеме необходимите дейности по мониторинг на ефективното изпълнение и осигуряване на спазването на настоящия регламент от страна на доставчиците на модели на ИИ с общо предназначение, включително придържането от тяхна страна към одобрени кодекси за добри практики.
(2) A downstream szolgáltatók számára jogot kell biztosítani ahhoz, hogy panaszt nyújtsanak be e rendelet feltételezett megsértése miatt. A panaszt megfelelően meg kell indokolni, és abban legalább a következőket fel kell tüntetni:
2. Доставчиците надолу по веригата имат право да подадат жалба с твърдения за нарушение на настоящия регламент. Жалбата трябва да е надлежно мотивирана и да съдържа най-малко информация за:
a)
az érintett általános célú MI-modell szolgáltatójának kapcsolattartó pontja;
a)
звеното за контакт на доставчика на съответния модел на ИИ с общо предназначение;
b)
a releváns tények, e rendelet érintett rendelkezései, valamint annak megindokolása, hogy a downstream szolgáltató miért véli úgy, hogy az érintett általános célú MI-modell szolgáltatója megsértette e rendeletet;
б)
описание на съответните факти, съответните разпоредби на настоящия регламент и основанията, поради които доставчикът надолу по веригата счита, че доставчикът на съответния модел на ИИ с общо предназначение е нарушил настоящия регламент;
c)
bármely egyéb olyan információ, amelyet a kérelmet benyújtó downstream szolgáltató relevánsnak tekint, beleértve adott esetben a saját kezdeményezésére gyűjtött információkat is.
в)
всяка друга информация, която доставчикът надолу по веригата, изпратил искането, счита за относима, включително, когато е подходящо, информация, събрана по негова собствена инициатива.
90. cikk
Член 90
A tudományos testület rendszerszintű kockázatokra vonatkozó riasztásai
Сигнали за системни рискове от експертната група
(1) A tudományos testület minősített riasztást küldhet az MI-hivatal számára, ha oka van úgy megítélni, hogy:
1. Експертната група може да изпрати приоритетен сигнал до Службата по ИИ, когато има основания да предполага, че:
a)
egy általános célú MI-modell konkrét és azonosítható kockázatot hordoz uniós szinten; vagy
a)
модел на ИИ с общо предназначение поражда конкретен установим риск на равнището на Съюза; или
b)
az általános célú MI-modell megfelel az 51. cikkben említett feltételeknek.
б)
модел на ИИ с общо предназначение съответства на условията, посочени в член 51.
(2) Az említett minősített riasztás alapján a Bizottság az MI-hivatalon keresztül és a Testület tájékoztatását követően gyakorolhatja az e szakaszban az ügy értékelése céljából meghatározott hatásköröket. Az MI-hivatalnak tájékoztatnia kell a Testületet a 91–94. cikk szerinti intézkedésekről.
2. При получаване на такъв приоритетен сигнал Комисията, чрез Службата по ИИ и след като е информирала Съвета по ИИ, може да упражни правомощията, предвидени в настоящия раздел, с цел преценка на въпроса. Службата по ИИ информира Съвета по ИИ за всяка мярка съгласно членове 91—94.
(3) A minősített riasztást megfelelően meg kell indokolni, és abban legalább a következőket fel kell tüntetni:
3. Приоритетният сигнал трябва да е надлежно мотивиран и да съдържа най-малко информация за:
a)
az érintett, rendszerszintű kockázatot jelentő általános célú MI-modell szolgáltatójának kapcsolattartó pontja;
a)
звеното за контакт на доставчика на съответния модел на ИИ с общо предназначение, пораждащ системен риск;
b)
a releváns tények leírása és a tudományos testület általi riasztás indokolása;
б)
описание на съответните факти и причините за сигнала от експертната група;
c)
bármely egyéb olyan információ, amelyet a tudományos testület relevánsnak tekint, ideértve adott esetben a saját kezdeményezésére gyűjtött információkat is.
в)
всяка друга информация, която експертната група счита за относима, включително, ако е подходящо, информация, събрана по нейна собствена инициатива.
91. cikk
Член 91
A dokumentáció és információk bekérésére vonatkozó hatáskör
Правомощия за изискване на документация и информация
(1) A Bizottság felkérheti az érintett általános célú MI-modell szolgáltatóját, hogy nyújtsa be a szolgáltató által az 53. és 55. cikknek megfelelően elkészített dokumentációt, illetve bármely olyan további információt, amely szükséges annak értékeléséhez, hogy a szolgáltató megfelel-e ezen rendeletnek.
1. Комисията може да поиска от доставчика на съответния модел на ИИ с общо предназначение да предостави документацията, изготвена от доставчика в съответствие с членове 53 и 55, или всякаква допълнителна информация, която е необходима за целите на оценката на съответствието на доставчика с настоящия регламент.
(2) Az információkérés elküldése előtt az MI-hivatal strukturált párbeszédet kezdeményezhet az általános célú MI-modell szolgáltatójával.
2. Преди да изпрати искането за информация, Службата по ИИ може да започне структуриран диалог с доставчика на модела на ИИ с общо предназначение.
(3) A tudományos testület kellően indokolt kérésére a Bizottság információkérést intézhet az általános célú MI-modell szolgáltatójához, amennyiben az információkhoz való hozzáférés szükséges a tudományos testület 68. cikk (2) bekezdése szerinti feladatainak ellátásához, és arányos azzal.
3. При надлежно обосновано искане от експертната група Комисията може да отправи искане за предоставяне на информация до доставчик на модел на ИИ с общо предназначение, когато достъпът до информация е необходим и пропорционален за изпълнението на задачите на експертната група съгласно член 68, параграф 2.
(4) Az információkérésben fel kell tüntetni a kérés jogalapját és célját, meg kell jelölni, hogy mely információkra van szükség, meg kell határozni az információk rendelkezésre bocsátására vonatkozó határidőt, továbbá meg kell jelölni a 101. cikkben foglalt, a helytelen, hiányos vagy félrevezető információk szolgáltatása esetén kiszabandó bírságokat.
4. В искането за информация се посочват правното основание и целта на искането, конкретизира се каква информация се изисква, определя се срок, в който информацията трябва да бъде предоставена, и се посочват глобите, предвидени в член 101 за предоставяне на неточна, непълна или подвеждаща информация.
(5) Az érintett általános célú MI-modell szolgáltatójának vagy annak képviselőjének rendelkezésre kell bocsátania a kért információkat. Jogi személyek, társaságok vagy cégek esetében, illetve ha a szolgáltató nem rendelkezik jogi személyiséggel, a kért információkat az említettek képviseletére a jogszabály vagy az alapszabályuk által felhatalmazott személyek bocsátják rendelkezésre az érintett általános célú MI-modell szolgáltatója nevében. A megfelelő meghatalmazással rendelkező ügyvédek jogosultak arra, hogy ügyfeleik nevében információkat szolgáltassanak. Mindazonáltal továbbra is teljes mértékben az ügyfelek felelnek azért, ha a szolgáltatott információk hiányosak, helytelenek vagy félrevezetők.
5. Доставчикът на съответния модел на ИИ с общо предназначение или негов представител предоставят исканата информация. В случай на юридически лица, дружества или предприятия, или когато доставчикът няма правосубектност, лицата, упълномощени да ги представляват по закон или съгласно учредителните им документи, предоставят исканата информация от името на доставчика на съответния модел на ИИ с общо предназначение. Надлежно упълномощени адвокати могат да предоставят информация от името на своите клиенти. Въпреки това клиентите остават изцяло отговорни, ако предоставената информация е непълна, неточна или подвеждаща.
92. cikk
Член 92
Értékelések végzésére vonatkozó hatáskör
Правомощия за извършване на оценки
(1) Az MI-hivatal a Testülettel folytatott konzultációt követően az érintett általános célú MI-modellre vonatkozó értékeléseket végezhet annak érdekében, hogy:
1. Службата по ИИ, след консултация със Съвета по ИИ, може да извършва оценки на съответния модел на ИИ с общо предназначение с цел:
a)
értékelje, hogy a szolgáltató megfelel-e az e rendelet szerinti kötelezettségeknek, amennyiben a 91. cikk alapján gyűjtött információk nem elégségesek; vagy
a)
оценяване на спазването от страна на доставчика на задълженията по настоящия регламент, когато събраната съгласно член 91 информация е недостатъчна; или
b)
különösen a tudományos testület által a 90. cikk (1) bekezdésének a) pontjával összhangban adott minősített riasztást követően megvizsgálja a rendszerszintű kockázatot jelentő általános célú MI-modellek rendszerszintű kockázatait uniós szinten.
б)
проучване на системните рискове на равнището на Съюза на моделите на ИИ с общо предназначение, пораждащи системен риск, по-специално след приоритетен сигнал от експертната група в съответствие с член 90, параграф 1, буква а).
(2) A Bizottság dönthet úgy, hogy – többek között a 68. cikk alapján létrehozott tudományos testület soraiból – független szakértőket jelöl ki az értékeléseknek a Bizottság nevében történő elvégzésére. Az e feladatra kijelölt független szakértőknek meg kell felelniük a 68. cikk (2) bekezdésében meghatározott kritériumoknak.
2. Комисията може да реши да назначи независими експерти, които да извършват оценки от нейно име, включително от експертната група, създадена съгласно член 68. Независимите експерти, назначени за тази задача, трябва да отговарят на критериите, посочени в член 68, параграф 2.
(3) Az (1) bekezdés alkalmazásában a Bizottság API-kon vagy további megfelelő műszaki megoldásokon és eszközökön – többek között forráskódon – keresztül hozzáférést kérhet az érintett általános célú MI-modellhez.
3. За целите на параграф 1 Комисията може да поиска достъп до съответния модел на ИИ с общо предназначение чрез API или други подходящи технически средства и инструменти, включително изходен код.
(4) A hozzáférés iránti kérelemben fel kell tüntetni a kérelem jogalapját, célját és indokait, valamint meg kell határozni azon időszakot, amelyen belül a hozzáférés biztosítandó, és a 101. cikkben a hozzáférés biztosításának elmulasztása esetére előírt bírságokat.
4. В искането за достъп се посочват правното основание, целта и мотивите на искането, както и срокът за предоставяне на достъп, както и глобите, предвидени в член 101, ако не бъде предоставен достъп.
(5) Az érintett általános célú MI-modell szolgáltatóinak vagy képviselőinek meg kell adniuk a kért információkat. Jogi személyek, társaságok vagy cégek esetében, vagy ha a szolgáltató nem rendelkezik jogi személyiséggel, az érintett általános célú MI-modell szolgáltatója nevében az említettek képviseletére jogszabály vagy a létesítő okiratuk által felhatalmazott személyek biztosítják a kért hozzáférést.
5. Доставчиците на съответния модел на ИИ с общо предназначение или неговият представител представят поисканата информация. В случаите на юридически лица, дружества или предприятия, или когато доставчикът няма правосубектност – лицата, упълномощени да ги представляват по закон или съгласно учредителните им документи, осигуряват поискания достъп от името на доставчика на съответния модел на ИИ с общо предназначение.
(6) A Bizottság végrehajtási jogi aktusokat fogad el, amelyekben meghatározza az értékelések részletes szabályait és feltételeit, ideértve a független szakértők bevonására vonatkozó részletes szabályokat és a kiválasztásukra irányuló eljárást. Ezeket a végrehajtási jogi aktusokat a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
6. Комисията приема актове за изпълнение, в които се установяват подробните правила и условията за извършването на оценките, включително подробните правила за участието на независими експерти, както и процедурата за техния подбор. Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
(7) Az érintett általános célú MI-modellhez való hozzáférés kérelmezése előtt az MI-hivatal strukturált párbeszédet kezdeményezhet az általános célú MI-modell szolgáltatójával annak érdekében, hogy több információt gyűjtsön a modell belső teszteléséről, a rendszerszintű kockázatok megelőzésére szolgáló belső biztosítékokról, valamint a szolgáltató által az ilyen kockázatok enyhítése érdekében hozott egyéb belső eljárásokról és intézkedésekről.
7. Преди да поиска достъп до съответния модел на ИИ с общо предназначение, Службата по ИИ може да започне структуриран диалог с доставчика на модела на ИИ с общо предназначение, за да събере повече информация относно вътрешното изпитване на модела, вътрешните гаранции за предотвратяване на системни рискове и други вътрешни процедури и мерки, които доставчикът е предприел за смекчаване на тези рискове.
93. cikk
Член 93
Intézkedések előírására vonatkozó hatáskör
Правомощие за отправяне на искания за предприемане на мерки
(1) Amennyiben szükséges és helyénvaló, a Bizottság előírhatja a szolgáltatók számára, hogy:
1. Когато е необходимо и целесъобразно, Комисията може да поиска от доставчиците:
a)
hozzanak megfelelő intézkedéseket az 53. és az 54. cikkben meghatározott kötelezettségeknek való megfelelés érdekében;
a)
да предприемат подходящи мерки за спазване на задълженията, установени в членове 53 и 54;
b)
kockázatenyhítő intézkedéseket hajtanak végre, amennyiben a 92. cikkel összhangban elvégzett értékelés komoly és megalapozott aggályokat vetett fel valamely uniós szinten fennálló rendszerszintű kockázattal kapcsolatban;
б)
да прилагат мерки за смекчаване на риска, когато оценката, извършена в съответствие с член 92, е породила сериозно и основателно опасение за системен риск на равнището на Съюза;
c)
korlátozzák a modell forgalmazását, vonják ki a modellt a forgalomból vagy hívják vissza azt.
в)
да ограничат предоставянето на пазара, да изтеглят или да изземат модела.
(2) Azt megelőzően, hogy sor kerül valamely intézkedés előírására, az MI-hivatal strukturált párbeszédet kezdeményezhet az általános célú MI-modell szolgáltatójával.
2. Преди отправяне на искането за предприемане на мярка Службата по ИИ може да започне структуриран диалог с доставчика на модела на ИИ с общо предназначение.
(3) Ha a (2) bekezdésben említett strukturált párbeszéd során a rendszerszintű kockázatot jelentő általános célú MI-modell szolgáltatója kötelezettséget vállal arra, hogy kockázatcsökkentő intézkedéseket hajt végre egy uniós szinten fennálló rendszerszintű kockázat kezelése érdekében, a Bizottság – határozat útján – kötelező erejűvé nyilváníthatja ezeket a kötelezettségvállalásokat, és megállapíthatja, hogy további intézkedések nem indokoltak.
3. Ако по време на структурирания диалог, посочен в параграф 2, доставчикът на модела на ИИ с общо предназначение, пораждащ системен риск, предложи поемането на ангажименти за прилагане на мерки за смекчаване на риска с цел справяне със системни рискове на равнището на Съюза, Комисията може с решение да придаде на тези ангажименти задължителен характер и да посочи, че няма допълнителни основания за действие.
94. cikk
Член 94
Az általános célú MI-modell gazdasági szereplőinek eljárási jogai
Процедурни права на икономическите оператори на модела на ИИ с общо предназначение
Az (EU) 2019/1020 rendelet 18. cikke – az e rendelet által előírt konkrétabb eljárási jogok sérelme nélkül – értelemszerűen alkalmazandó az általános célú MI-modell szolgáltatóira.
Член 18 от Регламент (ЕС) 2019/1020 се прилага mutatis mutandis за доставчиците на модела на ИИ с общо предназначение, без да се засягат специалните процедурни права, предвидени в настоящия регламент.
X. FEJEZET
ГЛАВА X
MAGATARTÁSI KÓDEXEK ÉS IRÁNYMUTATÁSOK
КОДЕКСИ ЗА ПОВЕДЕНИЕ И НАСОКИ
95. cikk
Член 95
A konkrét követelmények önkéntes alkalmazására vonatkozó magatartási kódexek
Кодекси за поведение за прилагане на специфични изисквания на доброволна основа
(1) Az MI-hivatal és a tagállamok ösztönzik és elősegítik olyan – a vonatkozó irányítási mechanizmusokat is magukban foglaló – magatartási kódexek kidolgozását, amelyek célja előmozdítani az e rendelet III. fejezetének 2. szakaszában meghatározott követelmények közül néhánynak vagy valamennyinek a nagy kockázatú MI-rendszerektől eltérő MI-rendszerekre történő önkéntes alkalmazását, figyelembe véve az ilyen követelmények alkalmazását lehetővé tevő, rendelkezésre álló műszaki megoldásokat és iparági legjobb gyakorlatokat.
1. Службата по ИИ и държавите членки насърчават и улесняват изготвянето на кодекси за поведение, включително свързаните с тях механизми за управление, предназначени да насърчават прилагането на доброволна основа към системи с ИИ, различни от високорискови системи с ИИ, на някои или всички изисквания, установени в глава III, раздел 2, като вземат предвид наличните технически решения и най-добрите практики в сектора, които позволяват прилагането на такива изисквания.
(2) Az MI-hivatal és a tagállamok elősegítik olyan magatartási kódexek kidolgozását, amelyek a konkrét követelmények valamennyi MI-rendszerre való – többek között az alkalmazók általi – önkéntes alkalmazására vonatkoznak, egyértelmű célkitűzések és e célkitűzések elérésének mérésére szolgáló fő teljesítménymutatók alapján, beleértve például, de nem kizárólagosan a következő elemeket:
2. Службата по ИИ и държавите членки улесняват изготвянето на кодекси за поведение относно прилагането на доброволна основа, включително от страна на внедрителите, на специфични изисквания по отношение на всички системи с ИИ, въз основа на ясни цели и ключови показатели за ефективност с цел оценяване на постигането на тези цели, включително елементи като, но не само:
a)
a megbízható mesterséges intelligenciára alkalmazandó uniós etikai iránymutatásokban előírt, alkalmazandó elemek;
a)
приложими елементи, предвидени в етичните насоки на Съюза за надежден ИИ;
b)
az MI-rendszerek környezeti fenntarthatóságra gyakorolt hatásának értékelése és minimalizálása, többek között az energiahatékony programozás és a mesterséges intelligencia hatékony tervezését, betanítását és használatát szolgáló technikák tekintetében;
б)
оценяване и свеждане до минимум на въздействието на системите с ИИ върху екологичната устойчивост, включително по отношение на ефективното от енергийна гледна точка програмиране и техниките за ефективно проектиране, обучение и използване на ИИ;
c)
az MI-jártasság előmozdítása, különösen a mesterséges intelligencia fejlesztésével, üzemeltetésével és használatával foglalkozó személyek körében;
в)
насърчаване на грамотността в областта на ИИ, по-специално на лицата, които се занимават с разработването, функционирането и използването на ИИ;
d)
az MI-rendszerek kialakítása során az inkluzivitás és a sokszínűség elősegítése, többek között inkluzív és sokszínű fejlesztői csapatok létrehozása és az érdekelt felek e folyamatban való részvételének előmozdítása révén;
г)
улесняване на приобщаващото и разнообразно проектиране на системите с ИИ, включително чрез създаването на приобщаващи екипи от разработчици, които се характеризират и с разнообразие, и насърчаване на участието на заинтересованите страни в този процес;
e)
azon negatív hatások értékelése és megelőzése, amelyeket az MI-rendszerek a kiszolgáltatott személyekre vagy a kiszolgáltatott személyek csoportjaira – ideértve a fogyatékossággal élő személyeknek biztosítandó akadálymentességet is –, valamint a nemek közötti egyenlőségre gyakorolnak.
д)
оценяване и предотвратяване на отрицателното въздействие на системите с ИИ върху уязвимите лица или групи уязвими лица, включително по отношение на достъпността за лица с увреждания, както и върху равенството между половете.
(3) Az MI-rendszerek egyes szolgáltatói vagy alkalmazói, vagy az azokat képviselő szervezetek vagy mindkettő magatartási kódexeket készíthetnek, többek között bármely érdekelt fél és képviseleti szervezetei – ideértve a civil szféra szervezeteit és a tudományos köröket is – bevonásával. A magatartási kódexek vonatkozhatnak egy vagy több MI-rendszerre, figyelembe véve az adott rendszerek rendeltetésének hasonlóságát.
3. Кодексите за поведение могат да бъдат изготвяни от отделни доставчици или внедрители на системи с ИИ или от организации, които ги представляват, или съвместно, включително с участието на всички заинтересовани страни и техните представителни организации, включително организации на гражданското общество и академичните среди. Кодексите за поведение могат да обхващат една или повече системи с ИИ, като се отчита сходството в предназначението на съответните системи.
(4) A magatartási kódexek kidolgozásának ösztönzése és elősegítése során az MI-hivatal és a tagállamok figyelembe veszik a kkv-k – köztük az induló innovatív vállalkozások – sajátos érdekeit és igényeit.
4. При насърчаването и улесняването на изготвянето на кодекси за поведение Службата по ИИ и държавите членки вземат предвид особените интереси и нужди на МСП, включително новосъздадените предприятия.
96. cikk
Член 96
A Bizottság iránymutatásai e rendelet végrehajtásáról
Насоки от Комисията относно прилагането на настоящия регламент
(1) A Bizottság iránymutatásokat dolgoz ki e rendelet gyakorlati végrehajtására vonatkozóan, különös tekintettel a következőkre:
1. Комисията разработва насоки относно практическото прилагане на настоящия регламент, и по-специално относно:
a)
a 8–15. cikkben és a 25. cikkben említett követelmények és kötelezettségek alkalmazása;
a)
прилагането на изискванията и задълженията, посочени в членове 8—15 и в член 25;
b)
az 5. cikkben említett tiltott gyakorlatok;
б)
забранените практики, посочени в член 5;
c)
a jelentős módosításra vonatkozó rendelkezések gyakorlati végrehajtása;
в)
практическото прилагане на разпоредбите, свързани със съществени изменения;
d)
az 50. cikkben meghatározott átláthatósági kötelezettségek gyakorlati végrehajtása;
г)
практическото изпълнение на задълженията за прозрачност, предвидени в член 50;
e)
részletes információk az e rendelet és az I. mellékletben felsorolt uniós harmonizációs jogszabályok, valamint más releváns uniós jog közötti kapcsolatról, többek között a végrehajtásuk következetessége tekintetében;
д)
подробна информация относно връзката на настоящия регламент със законодателството на Съюза за хармонизация, посочено в приложение I, както и с друго приложимо право на Съюза, включително по отношение на съгласуваността при осигуряване на спазването им;
f)
az MI-rendszer 3. cikk 1. pontjában foglalt fogalommeghatározásának alkalmazása.
е)
прилагането на определението за система с ИИ, посочено в член 3, точка 1.
Az iránymutatások kiadásakor a Bizottság különös figyelmet fordít a kkv-k, köztük az induló innovatív vállalkozások, valamint a helyi közigazgatási szervek és az e rendelet által legvalószínűbben érintett ágazatok igényeire.
Когато отправя на такива насоки, Комисията обръща специално внимание на нуждите на МСП, включително новосъздадените предприятия, на органите на местна власт и на секторите, които е най-вероятно да бъдат засегнати от настоящия регламент.
Az e bekezdés első albekezdésében említett iránymutatásokban kellően figyelembe kell venni az MI-vel kapcsolatos technika általánosan elfogadott, mindenkori állását, valamint a 40. és a 41. cikkben említett vonatkozó harmonizált szabványokat és közös előírásokat, vagy az uniós harmonizációs jog alapján meghatározott harmonizált szabványokat vagy műszaki előírásokat.
Насоките, посочени в първа алинея от настоящия параграф, трябва да са надлежно съобразени с общопризнатите съвременни технически постижения в областта на ИИ, както и със съответните хармонизирани стандарти и общи спецификации, посочени в членове 40 и 41, или с хармонизираните стандарти или техническите спецификации, които са установени съгласно правото на Съюза за хармонизация.
(2) A tagállamok vagy az MI-hivatal kérésére vagy saját kezdeményezésére a Bizottság szükség esetén aktualizálja a korábban elfogadott iránymutatásokat.
2. По искане на държавите членки или на Службата по ИИ, или по собствена инициатива Комисията актуализира вече приетите насоки, когато счете това за необходимо.
XI. FEJEZET
ГЛАВА XI
FELHATALMAZÁS ÉS BIZOTTSÁGI ELJÁRÁS
ДЕЛЕГИРАНЕ НА ПРАВОМОЩИЯ И ПРОЦЕДУРА НА КОМИТЕТ
97. cikk
Член 97
A felhatalmazás gyakorlása
Упражняване на делегирането
(1) A felhatalmazáson alapuló jogi aktusok elfogadására vonatkozóan a Bizottság részére adott felhatalmazás feltételeit ez a cikk határozza meg.
1. Правомощието да приема делегирани актове се предоставя на Комисията при спазване на предвидените в настоящия член условия.
(2) A Bizottságnak a 6. cikk (6) és (7) bekezdésében, a 7. cikk (1) és (3) bekezdésében, a 11. cikk (3) bekezdésében, a 43. cikk (5) és (6) bekezdésében, a 47. cikk (5) bekezdésében, az 51. cikk (3) bekezdésében, az 52. cikk (4) bekezdésében, valamint az 53. cikk (5) és (6) bekezdésében említett, felhatalmazáson alapuló jogi aktusok elfogadására vonatkozó felhatalmazása ötéves időtartamra szól 2024. augusztus 1-től kezdődő hatállyal. A Bizottság legkésőbb kilenc hónappal az ötéves időtartam letelte előtt jelentést készít a felhatalmazásról. A felhatalmazás hallgatólagosan meghosszabbodik a korábbival megegyező időtartamra, amennyiben az Európai Parlament vagy a Tanács nem ellenzi a meghosszabbítást legkésőbb három hónappal minden egyes időtartam letelte előtt.
2. Правомощието да приема делегирани актове, посочено в член 6, параграфи 6 и 7, член 7, параграфи 1 и 3, член 11, параграф 3, член 43, параграфи 5 и 6, член 47, параграф 5, член 51, параграф 3, член 52, параграф 4 и член 53, параграфи 5 и 6, се предоставя на Комисията за срок от пет години, считано от 1 август 2024 г. Комисията изготвя доклад относно делегирането на правомощия не по-късно от девет месеца преди изтичането на петгодишния срок. Делегирането на правомощия се продължава мълчаливо за срокове с еднаква продължителност, освен ако Европейският парламент или Съветът не възразят срещу подобно продължаване не по-късно от три месеца преди изтичането на всеки срок.
(3) Az Európai Parlament vagy a Tanács bármikor visszavonhatja a 6. cikk (6) és (7) bekezdésében, a 7. cikk (1) és (3) bekezdésében, a 11. cikk (3) bekezdésében, a 43. cikk (5) és (6) bekezdésében, a 47. cikk (5) bekezdésében, az 51. cikk (3) bekezdésében, az 52. cikk (4) bekezdésében, valamint az 53. cikk (5) és (6) bekezdésében említett felhatalmazást. A visszavonásról szóló határozat megszünteti az abban meghatározott felhatalmazást. A határozat az Európai Unió Hivatalos Lapjában való kihirdetését követő napon vagy a benne megjelölt későbbi időpontban lép hatályba. A határozat nem érinti a már hatályban lévő, felhatalmazáson alapuló jogi aktusok érvényességét.
3. Делегирането на правомощия, посочено в член 6, параграфи 6 и 7, член 7, параграфи 1 и 3, член 11, параграф 3, член 43, параграфи 5 и 6, член 47, параграф 5, член 51, параграф 3, член 52, параграф 4 и член 53, параграфи 5 и 6, може да бъде оттеглено по всяко време от Европейския парламент или от Съвета. С решението за оттегляне се прекратява посоченото в него делегиране на правомощия. То поражда действие в деня след публикуването му в Официален вестник на Европейския съюз или на по-късна, посочена в решението дата. То не засяга действителността на делегираните актове, които вече са в сила.
(4) A felhatalmazáson alapuló jogi aktus elfogadása előtt a Bizottság a jogalkotás minőségének javításáról szóló, 2016. április 13-i intézményközi megállapodásban megállapított elvekkel összhangban konzultál az egyes tagállamok által kijelölt szakértőkkel.
4. Преди приемането на делегиран акт Комисията се консултира с експерти, определени от всяка държава членка в съответствие с принципите, залегнали в Междуинституционалното споразумение от 13 април 2016 г. за по-добро законотворчество.
(5) A Bizottság a felhatalmazáson alapuló jogi aktus elfogadását követően haladéktalanul és egyidejűleg értesíti arról az Európai Parlamentet és a Tanácsot.
5. Веднага след като приеме делегиран акт, Комисията нотифицира акта едновременно на Европейския парламент и на Съвета.
(6) A 6. cikk (6) vagy (7) bekezdése, a 7. cikk (1) vagy (3) bekezdése, a 11. cikk (3) bekezdése, a 43. cikk (5) vagy (6) bekezdése, a 47. cikk (5) bekezdése, az 51. cikk (3) bekezdése, az 52. cikk (4) bekezdése vagy az 53. cikk (5) vagy (6) bekezdése értelmében elfogadott, felhatalmazáson alapuló jogi aktus csak akkor lép hatályba, ha az Európai Parlamentnek és a Tanácsnak a jogi aktusokról való értesítését követő három hónapon belül sem az Európai Parlament, sem a Tanács nem emelt ellene kifogást, illetve ha az említett időtartam lejártát megelőzően mind az Európai Parlament, mind a Tanács arról tájékoztatta a Bizottságot, hogy nem fog kifogást emelni. Az Európai Parlament vagy a Tanács kezdeményezésére ez az időtartam három hónappal meghosszabbodik.
6. Делегиран акт, приет съгласно член 6, параграф 6 или 7, член 7, параграф 1 или 3, член 11, параграф 3, член 43, параграф 5 или 6, член 47, параграф 5, член 51, параграф 3, член 52, параграф 4 или член 53, параграф 5 или 6, влиза в сила единствено ако нито Европейският парламент, нито Съветът не са представили възражения в срок от три месеца след нотифицирането на акта на Европейския парламент и Съвета или ако преди изтичането на този срок и Европейският парламент, и Съветът са уведомили Комисията, че няма да представят възражения. Посоченият срок се удължава с три месеца по инициатива на Европейския парламент или на Съвета.
98. cikk
Член 98
A bizottsági eljárás
Процедура на комитет
(1) A Bizottságot egy bizottság segíti. Ez a bizottság a 182/2011/EU rendelet értelmében vett bizottságnak minősül.
1. Комисията се подпомага от комитет. Този комитет е комитет по смисъла на Регламент (ЕС) № 182/2011.
(2) Az e bekezdésre történő hivatkozáskor a 182/2011/EU rendelet 5. cikkét kell alkalmazni.
2. При позоваване на настоящия параграф се прилага член 5 от Регламент (ЕС) № 182/2011.
XII. FEJEZET
ГЛАВА XII
SZANKCIÓK
САНКЦИИ
99. cikk
Член 99
Szankciók
Санкции
(1) Az e rendeletben meghatározott feltételekkel összhangban a tagállamok megállapítják az e rendelet gazdasági szereplők általi megsértése esetén alkalmazandó – adott esetben figyelmeztetéseket és nem pénzbeli intézkedéseket is magukban foglaló – szankciókra és egyéb végrehajtási intézkedésekre vonatkozó szabályokat, és meghoznak minden szükséges intézkedést ezek megfelelő és hatékony végrehajtásának biztosítására, figyelembe véve ennek során a Bizottság által a 96. cikk szerint kiadott iránymutatásokat. Az előírt szankcióknak hatékonyaknak, arányosaknak és visszatartó erejűeknek kell lenniük. Figyelmet kell fordítaniuk a kkv-k – köztük az induló innovatív vállalkozások – érdekeire, valamint gazdasági életképességükre.
1. В съответствие с реда и условията, предвидени в настоящия регламент, държавите членки установяват система от санкции и други принудителни мерки, които могат да включват и предупреждения и неимуществени мерки, приложими при нарушения на настоящия регламент от операторите, и вземат всички необходими мерки, за да гарантират, че те се прилагат правилно и ефективно, като при това вземат предвид насоките, отправени от Комисията съгласно член 96. Предвидените санкции трябва да бъдат ефективни, пропорционални и възпиращи. Те трябва да бъдат съобразени с интересите на МСП, включително новосъздадените предприятия, и тяхната икономическа жизнеспособност.
(2) A tagállamok az (1) bekezdésben említett szankciókra és egyéb végrehajtási intézkedésekre vonatkozó szabályokról haladéktalanul, de legkésőbb az alkalmazás kezdőnapjáig értesítik a Bizottságot, és haladéktalanul tájékoztatják a Bizottságot az e szabályokat érintő minden későbbi módosításról.
2. Държавите членки, незабавно и най-късно до началната дата на прилагане, уведомяват Комисията за правилата относно санкциите и другите принудителни мерки, посочени в параграф 1, и я уведомяват незабавно за всяко последващо изменение в тях.
(3) Az 5. cikkben említett MI-gyakorlatok tilalmának be nem tartása legfeljebb 35 000 000 EUR összegű, vagy ha az elkövető vállalkozás, az előző pénzügyi év teljes globális éves árbevételének legfeljebb 7 %-át kitevő összegű közigazgatási bírsággal sújtandó, a kettő közül a magasabb összegűt figyelembe véve.
3. Нарушението на забраната на практиките в областта на ИИ, посочени в член 5, се наказва с административни глоби и имуществени санкции в размер до 35 000 000 EUR или, ако нарушителят е предприятие, до 7 % от общия му годишен световен оборот за предходната финансова година, като се прилага по-големият размер.
(4) Ha az MI-rendszer nem felel meg a gazdasági szereplőkkel vagy a bejelentett szervezetekkel kapcsolatos – az 5. cikkben meghatározottaktól eltérő –, következő rendelkezések bármelyikének, az legfeljebb 15 000 000 EUR összegű, vagy ha az elkövető vállalkozás, az előző pénzügyi év teljes globális éves árbevételének legfeljebb 3 %-át kitevő összegű közigazgatási bírsággal sújtandó, a kettő közül a magasabb összegűt figyelembe véve:
4. Нарушението на някоя от посочените по-долу разпоредби, свързани с операторите или нотифицираните органи, различни от посочените в член 5, се наказва с административни глоби и имуществени санкции в размер до 15 000 000 EUR или, ако нарушителят е предприятие, до 3 % от общия му годишен световен оборот за предходната финансова година, като се прилага по-големият размер:
a)
a szolgáltatók 16. cikk szerinti kötelezettségei;
a)
задължения на доставчиците съгласно член 16;
b)
a meghatalmazott képviselők 22. cikk szerinti kötelezettségei;
б)
задължения на упълномощените представители съгласно член 22;
c)
az importőrök 23. cikk szerinti kötelezettségei;
в)
задължения на вносителите съгласно член 23;
d)
a forgalmazók 24. cikk szerinti kötelezettségei;
г)
задължения на дистрибуторите съгласно член 24;
e)
az alkalmazók 26. cikk szerinti kötelezettségei;
д)
задължения на внедрителите съгласно член 26;
f)
a bejelentett szervezeteknek a 31. cikk, a 33. cikk (1), (3) és (4) bekezdése vagy a 34. cikk szerinti követelményei és kötelezettségei;
е)
изисквания и задължения на нотифицираните органи съгласно член 31, член 33, параграфи 1, 3 и 4 или член 34;
g)
a szolgáltatókra és az alkalmazókra vonatkozó, 50. cikk szerinti átláthatósági kötelezettségek.
ж)
задължения за прозрачност на доставчиците и внедрителите съгласно член 50.
(5) Ha a bejelentett szervezetek vagy az illetékes nemzeti hatóságok kérésére válaszul helytelen, hiányos vagy félrevezető információ szolgáltatása történik, az legfeljebb 7 500 000 EUR összegű, vagy ha az elkövető vállalkozás, az előző pénzügyi év teljes globális éves árbevételének legfeljebb 1 %-át kitevő összegű közigazgatási bírsággal sújtandó, a kettő közül a magasabb összegűt figyelembe véve.
5. Предоставянето на неточна, непълна или подвеждаща информация в отговор на искане от нотифицираните органи или националните компетентни органи се наказва с административни глоби и имуществени санкции в размер до 7 500 000 EUR или, ако нарушителят е предприятие, до 1 % от общия му годишен световен оборот за предходната финансова година, като се прилага по-големият размер.
(6) A kkv-k, köztük az induló innovatív vállalkozások esetében az e cikkben említett egyes pénzbírságok nem haladhatják meg a (3), a (4) és az (5) bekezdésben említett százalékos arányokat, illetve összegeket, és a kettő közül mindig az alacsonyabbat kell figyelembe venni.
6. В случая на МСП, включително новосъздадени предприятия, всяка глоба или имуществена санкция, посочена в настоящия член, е в размер до процентите или сумата, посочени в параграфи 3, 5 и 4, като се прилага по-ниският размер.
(7) A közigazgatási bírság kiszabására vonatkozó döntés meghozatalakor és a közigazgatási bírság összegéről hozott döntés során minden egyes esetben figyelembe kell venni az adott helyzetre vonatkozó valamennyi releváns körülményt, és – adott esetben – figyelmet kell fordítani a következőkre:
7. При вземането на решение дали да бъде наложена административна глоба или имуществена санкция и относно размера на административната глоба или имуществена санкция във всеки отделен случай се вземат предвид всички обстоятелства от значение за конкретния случай и, доколкото е приложимо, се обръща надлежно внимание на следното:
a)
a jogsértés és következményeinek jellege, súlyossága és időtartama, figyelembe véve az MI-rendszer célját, valamint adott esteben az érintett személyek számát és az általuk elszenvedett kár mértékét;
a)
естеството, тежестта и продължителността на нарушението и последиците от него, като се вземат предвид целта на системата с ИИ, както и когато е приложимо, броят на засегнатите лица и степента на причинената им вреда;
b)
ugyanazon jogsértés miatt más piacfelügyeleti hatóságok szabtak-e már ki közigazgatási bírságot ugyanazon gazdasági szereplővel szemben;
б)
дали други органи за надзор на пазара вече са наложили административни глоби или имуществени санкции на същия оператор за същото нарушение;
c)
más uniós vagy nemzeti jog megsértése miatt más hatóságok szabtak-e már ki közigazgatási bírságot ugyanazon gazdasági szereplővel szemben, amennyiben az említett jogsértések e rendelet tényleges megsértését jelentő ugyanazon tevékenységből vagy mulasztásból fakadnak;
в)
дали други органи вече са наложили административни глоби или имуществени санкции на същия оператор за нарушения на друго право на Съюза или национално право, когато тези нарушения са резултат от същата дейност или бездействие, съставляващи съответно нарушение на настоящия регламент;
d)
a jogsértést elkövető gazdasági szereplő mérete, éves árbevétele és piaci részesedése;
г)
размера, годишния оборот и пазарния дял на оператора, извършил нарушението;
e)
az eset körülményei szerint alkalmazandó, bármely egyéb súlyosbító vagy enyhítő tényező, így például a jogsértésből fakadó, közvetlen vagy közvetett pénzügyi haszon szerzése vagy veszteség elkerülése;
д)
всякакви други утежняващи или смекчаващи обстоятелства, приложими към обстоятелствата по случая, като пряко или косвено реализирани имуществени ползи или избегнати загуби вследствие на нарушението;
f)
a nemzeti illetékes hatósággal a jogsértés orvoslása és a jogsértés esetleges kedvezőtlen hatásainak enyhítése érdekében folytatott együttműködés mértéke;
е)
степента на сътрудничество с националните компетентни органи с цел прекратяване на нарушението и ограничаване на евентуалните неблагоприятни последици от него;
g)
a gazdasági szereplő felelősségének mértéke, figyelembe véve az általa végrehajtott technikai és szervezeti intézkedéseket;
ж)
степента на отговорност на оператора, като се вземат предвид техническите и организационните мерки, прилагани от него;
h)
az, ahogyan az illetékes nemzeti hatóságok tudomást szereztek a jogsértésről, különös tekintettel arra, hogy a gazdasági szereplő jelentette-e be a jogsértést, és ha igen, milyen részletességgel;
з)
начина, по който нарушението е станало известно на националните компетентни органи, по-специално дали операторът е уведомил за нарушението и ако го е направил, в каква степен;
i)
a jogsértés szándékos vagy gondatlan jellege;
и)
дали нарушението е извършено умишлено, или по небрежност;
j)
intézkedések, amelyeket a gazdasági szereplő az érintett személyek által elszenvedett károk enyhítése érdekében tett.
й)
всички действия, предприети от оператора за намаляване на вредите, претърпени от засегнатите лица.
(8) Minden tagállam szabályokat állapít meg arra vonatkozóan, hogy milyen mértékben szabhatók ki közigazgatási bírságok az adott tagállamban létrehozott hatóságokra és szervekre.
8. Всяка държава членка определя правила за това до каква степен могат да бъдат налагани административни имуществени санкции на публични органи и структури, установени в тази държава членка.
(9) A tagállamok jogrendszerétől függően a közigazgatási bírságokra vonatkozó szabályok alkalmazhatók olyan módon, hogy a bírságokat – az adott tagállamban alkalmazandó szabályoknak megfelelően – az illetékes nemzeti bíróságok vagy adott esetben más szervek szabják ki. Az ilyen szabályok alkalmazásának ezekben a tagállamokban azonos hatással kell járniuk.
9. В зависимост от правната система на държавите членки правилата относно административните глоби и имуществени санкции могат да се прилагат по такъв начин, че санкциите да се налагат от компетентните национални съдилища или други органи според практиката в тези държави членки. Прилагането на тези правила в тези държави членки трябва да има равностоен ефект.
(10) Az e cikk szerinti hatásköröket az uniós és a nemzeti joggal összhangban lévő megfelelő eljárási garanciák – többek között a hatékony jogorvoslatok és a jogszerű eljárás – mellett kell gyakorolni.
10. Упражняването на правомощията по настоящия член зависи от съответните процедурни гаранции в съответствие с правото на Съюза и националното право, включително ефективни правни средства за защита и справедлив съдебен процес.
(11) A tagállamok évente jelentést tesznek a Bizottságnak az adott évben e cikkel összhangban kiszabott közigazgatási bírságokról, valamint a kapcsolódó jogvitákról vagy bírósági eljárásokról.
11. Държавите членки ежегодно докладват на Комисията за административните глоби и имуществени санкции, които са наложили през същата година в съответствие с настоящия член, както и за всички свързани съдебни спорове или съдебни производства.
100. cikk
Член 100
Az uniós intézményekre, szervekre és hivatalokra kiszabott közigazgatási bírságok
Административни глоби, налагани на институциите, органите, службите и агенциите на Съюза
(1) Az európai adatvédelmi biztos közigazgatási bírságot szabhat ki az e rendelet hatálya alá tartozó uniós intézményekre, szervekre és hivatalokra. A közigazgatási bírság kiszabására vonatkozó döntés meghozatalakor és a bírság összegének meghatározásakor minden egyes esetben figyelembe kell venni az adott helyzetre vonatkozó valamennyi releváns körülményt, és kellő figyelmet kell fordítani a következőkre:
1. Европейският надзорен орган по защита на данните може да налага административни глоби на институциите, органите, службите и агенциите на Съюза, попадащи в обхвата на настоящия регламент. При вземането на решение дали да бъде наложена административна глоба и решение относно размера на административната глоба във всеки отделен случай се вземат предвид всички обстоятелства от значение за конкретната ситуация и се обръща надлежно внимание на следното:
a)
a jogsértés és következményeinek jellege, súlyossága és időtartama, figyelembe véve az érintett MI-rendszer célját, valamint adott esetben az érintett személyek számát és az általuk elszenvedett kár mértékét;
a)
естеството, тежестта и продължителността на нарушението и последиците от него, като се вземат предвид целта на съответната система с ИИ, както и, когато е приложимо, броят на засегнатите лица и степента на претърпените от тях вреди;
b)
az uniós intézmény, szerv vagy hivatal felelősségének mértéke, figyelembe véve a jogsértés megelőzése érdekében végrehajtott technikai és szervezeti intézkedéseket;
б)
степента на отговорност на институцията, органа, службата или агенцията на Съюза, като се вземат предвид техническите и организационните мерки, прилагани от тях;
c)
az uniós intézmény, szerv vagy hivatal intézkedései az érintettek által elszenvedett kár enyhítésére;
в)
всички действия, предприети от институцията, органа, службата или агенцията на Съюза за намаляване на претърпяната от засегнатите лица вреда;
d)
az európai adatvédelmi biztossal a jogsértés orvoslása és a jogsértés esetleges kedvezőtlen hatásainak enyhítése érdekében folytatott együttműködés mértéke, így például az európai adatvédelmi biztos által az érintett uniós intézménnyel, szervvel vagy hivatallal szemben ugyanazon tárgyban korábban elrendelt bármely intézkedésnek való megfelelés;
г)
степента на сътрудничеството с Европейския надзорен орган по защита на данните с цел прекратяване на нарушението и ограничаване на евентуалните неблагоприятни последици от него, включително спазването на всяка от мерките, разпоредени преди това от Европейския надзорен орган по защита на данните срещу съответната институция, орган, служба или агенция на Съюза по същия въпрос;
e)
az uniós intézmény, szerv vagy hivatal által korábban elkövetett hasonló jogsértések;
д)
всички подобни предходни нарушения от страна на институция, орган, служба или агенция на Съюза;
f)
annak módja, ahogyan az európai adatvédelmi biztos tudomást szerzett a jogsértésről, különös tekintettel arra, hogy az uniós intézmény, szerv vagy hivatal jelentette-e be a jogsértést, és ha igen, milyen részletességgel;
е)
начинът, по който нарушението е станало известно на Европейския надзорен орган по защита на данните, по-специално дали и до каква степен институцията, органа, службата или агенцията на Съюза са съобщили за нарушението;
g)
az uniós intézmény, szerv vagy hivatal éves költségvetése.
ж)
годишния бюджет на институцията, органа, службата или агенцията на Съюза.
(2) Az 5. cikkben említett MI-gyakorlatok tilalmának be nem tartása legfeljebb 1 500 000 EUR összegű közigazgatási bírsággal sújtandó.
2. Нарушението на забраната на практиките с ИИ, посочени в член 5, се наказва с административни глоби в размер до 1 500 000 EUR.
(3) Ha az MI-rendszer nem felel meg az e rendelet szerinti – az 5. cikkben meghatározottaktól eltérő – követelményeknek vagy kötelezettségeknek, az legfeljebb 750 000 EUR összegű közigazgatási bírsággal sújtandó.
3. Несъответствието на системата с ИИ с изисквания или задължения по настоящия регламент, различни от посочените в член 5, се наказва с административни глоби в размер до 750 000 EUR.
(4) Az e cikk szerinti határozatok meghozatala előtt az európai adatvédelmi biztos biztosítja az európai adatvédelmi biztos által lefolytatott eljárás tárgyát képező uniós intézmény, szerv vagy hivatal számára annak lehetőségét, hogy kifejtse álláspontját az esetleges jogsértéssel összefüggésben. Az európai adatvédelmi biztos a döntéseit csak olyan elemekre és körülményekre alapozhatja, amelyekkel kapcsolatban az érintett felek megtehették észrevételeiket. Az esetleges panaszosokat szorosan be kell vonni az eljárásba.
4. Преди да вземе решение съгласно настоящия член, Европейският надзорен орган по защита на данните дава на институцията, органа, службата или агенцията на Съюза, по отношение на които се провежда производството от Европейския надзорен орган, възможността да бъдат изслушани във връзка с евентуално нарушение. Европейският надзорен орган по защита на данните основава своите решения единствено на елементи и обстоятелства, по които засегнатите страни са имали възможност да изразят становище. Евентуалните жалбоподатели се привличат за тясно сътрудничество по производството.
(5) Az érintett felek védelemhez való jogát az eljárás során teljes mértékben tiszteletben kell tartani. Az érintett felek jogosultak arra, hogy hozzáférjenek az európai adatvédelmi biztos aktájához, figyelemmel az egyéneknek vagy vállalkozásoknak a személyes adataik vagy üzleti titkaik védeleméhez fűződő jogos érdekére.
5. Правото на защита на засегнатите страни се съблюдава в хода на цялото производство. Те имат правото на достъп до преписката на Европейския надзорен орган по защита на данните, при условие че се зачита законният интерес на физическите лица или на предприятията за защита на техните лични данни или търговски тайни.
(6) Az e cikk szerint kiszabott bírságok révén beszedett összegek hozzájárulnak az Unió általános költségvetéséhez. A pénzbírságok nem befolyásolhatják a megbírságolt uniós intézmény, szerv vagy hivatal hatékony működését.
6. Средствата, събрани чрез налагането на глоби съгласно настоящия член, се използват за общия бюджет на Съюза. Глобите не трябва да засягат ефективното функциониране на санкционираната институция, орган, служба или агенция на Съюза.
(7) Az európai adatvédelmi biztos évente tájékoztatja az MI-hivatalt az e cikk alapján kiszabott közigazgatási bírságokról, valamint az általa kezdeményezett jogvitákról vagy bírósági eljárásokról.
7. Европейският надзорен орган по защита на данните ежегодно уведомява Комисията за административните глоби, които е наложил съгласно настоящия член, и за всички съдебни спорове или съдебни производства, които е започнал.
101. cikk
Член 101
Az általános célú MI-modellek szolgáltatóira kiszabott pénzbírságok
Глоби за доставчиците на модели на ИИ с общо предназначение
(1) A Bizottság az általános célú MI-modellek szolgáltatóira az előző pénzügyi évben az éves teljes globális árbevételük legfeljebb 3 %-át kitevő összegű vagy legfeljebb 15 000 000 EUR összegű pénzbírságot szabhat ki, a kettő közül a magasabb összegűt figyelembe véve, amennyiben a Bizottság megállapítja, hogy a szolgáltató szándékosan vagy gondatlanságból:
1. Комисията може да наложи на доставчиците на модели с ИИ с общо предназначение глоби, които не надвишават 3 % от общия им годишен световен оборот през предходната финансова година или 15 000 000 EUR, като се прилага по-високият размер, когато Комисията установи, че доставчикът умишлено или поради небрежност:
a)
megsértette e rendelet releváns rendelkezéseit;
a)
e нарушил съответните разпоредби на настоящия регламент;
b)
nem tett eleget a 91. cikk szerinti, dokumentum iránti kérelemnek vagy információkérésnek, illetve helytelen, hiányos vagy félrevezető információt szolgáltatott;
б)
не е изпълнил изискване за предоставяне на документация или информация съгласно член 91 или е предоставил неточна, непълна или подвеждаща информация;
c)
nem tett eleget a 93. cikk alapján előírt intézkedésnek;
в)
не е изпълнил мярка, поискана съгласно член 93;
d)
nem biztosított hozzáférést a Bizottság számára az általános célú MI-modellhez vagy a rendszerszintű kockázatot jelentő általános célú MI-modellhez a 92. cikk szerinti értékelés elvégzése céljából.
г)
не е предоставил на Комисията достъп до модела на ИИ с общо предназначение или модела на ИИ с общо предназначение, пораждащ системен риск, с оглед на извършването на оценка съгласно член 92.
A Bizottság a pénzbírság vagy a kényszerítő bírság összegét – az arányosság és a megfelelőség elvét kellően figyelembe véve – a jogsértés jellegére, súlyosságára és időtartamára tekintettel állapítja meg. A Bizottság figyelembe veszi a 93. cikk (3) bekezdésével összhangban tett vagy az 56. cikkel összhangban a vonatkozó gyakorlati kódexekben vállalt kötelezettségeket is.
При определяне на размера на глобата или периодичната имуществена санкция се вземат предвид естеството, тежестта и продължителността на нарушението, като се отчитат надлежно принципите на пропорционалност и целесъобразност. Комисията също така взема предвид ангажиментите, поети в съответствие с член 93, параграф 3 или закрепени в съответните кодекси за добри практики в съответствие с член 56.
(2) Az (1) bekezdés szerinti határozat elfogadása előtt a Bizottság közli előzetes megállapításait az általános célú MI-modell szolgáltatójával, és lehetőséget biztosít számára, hogy kifejtse álláspontját.
2. Преди да приеме решението съгласно параграф 1, Комисията съобщава предварителните си констатации на доставчика на модела на ИИ с общо предназначение и му дава възможност да бъде изслушан.
(3) Az e cikkel összhangban kiszabott pénzbírságoknak hatékonyaknak, arányosaknak és visszatartó erejűeknek kell lenniük.
3. Глобите, налагани в съответствие с настоящия член, трябва да са ефективни, пропорционални и възпиращи.
(4) Az e cikk alapján kiszabott pénzbírságokra vonatkozó információkat adott esetben a Testülettel is közölni kell.
4. Информацията относно глобите, наложени съгласно настоящия член, се съобщава и на Съвета по ИИ, когато е целесъобразно.
(5) Az Európai Unió Bírósága korlátlan felülvizsgálati jogkörrel rendelkezik a Bizottságnak a pénzbírság összegét e cikk alapján megállapító határozatai tekintetében. A Bíróság a kiszabott pénzbírságot törölheti, csökkentheti vagy növelheti.
5. Съдът на Европейския съюз разполага с неограничена компетентност за контрол върху решенията на Комисията, с които се налага глоба съгласно настоящия член. Той може да отмени, да намали или да увеличи наложената глоба.
(6) A Bizottság végrehajtási jogi aktusokat fogad el, amelyek részletes szabályokat és eljárási biztosítékokat tartalmaznak az e cikk (1) bekezdése szerinti határozatok esetleges elfogadására irányuló eljárásokra vonatkozóan. Ezeket a végrehajtási jogi aktusokat a 98. cikk (2) bekezdésében említett vizsgálóbizottsági eljárás keretében kell elfogadni.
6. Комисията приема актове за изпълнение, съдържащи подробни правила и процедурни гаранции във връзка с процедурите с оглед на евентуалното приемане на решения съгласно параграф 1 от настоящия член. Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 98, параграф 2.
XIII. FEJEZET
ГЛАВА XIII
ZÁRÓ RENDELKEZÉSEK
ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
102. cikk
Член 102
A 300/2008/EK rendelet módosítása
Изменение на Регламент (EО) № 300/2008
A 300/2008/EK rendelet 4. cikkének (3) bekezdése a következő albekezdéssel egészül ki:
В член 4, параграф 3 от Регламент (ЕО) № 300/2008 се добавя следната алинея:
„Az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*1) értelmében vett mesterségesintelligencia-rendszerekkel kapcsolatos védelmi berendezések jóváhagyására és használatára vonatkozó műszaki előírásokkal és eljárásokkal kapcsolatos részletes intézkedések elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„При приемането на подробни мерки, свързани с техническите спецификации и процедури за одобряване и използване на оборудване за сигурност по отношение на системи с изкуствен интелект по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*1), се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
103. cikk
Член 103
A 167/2013/EU rendelet módosítása
Изменение на Регламент (EС) № 167/2013
A 167/2013/EU rendelet 17. cikkének (5) bekezdése a következő albekezdéssel egészül ki:
В член 17, параграф 5 от Регламент (ЕС) № 167/2013 се добавя следната алинея:
„Az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*2) értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az első albekezdés szerinti, felhatalmazáson alapuló jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„При приемането на делегирани актове съгласно първа алинея относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*2), се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
104. cikk
Член 104
A 168/2013/EU rendelet módosítása
Изменение на Регламент (EС) № 168/2013
A 168/2013/EU rendelet 22. cikkének (5) bekezdése a következő albekezdéssel egészül ki:
В член 22, параграф 5 от Регламент (ЕС) № 168/2013 се добавя следната алинея:
„Az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*3) értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az első albekezdés szerinti, felhatalmazáson alapuló jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„При приемането на делегирани актове съгласно първа алинея относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*3), се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
105. cikk
Член 105
A 2014/90/EU irányelv módosítása
Изменение на Директива 2014/90/ЕС
A 2014/90/EU irányelv 8. cikke a következő bekezdéssel egészül ki:
В член 8 от Директива 2014/90/ЕС се добавя следният параграф:
„(5) Azon mesterségesintelligencia-rendszerek esetében, amelyek az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*4) értelmében biztonsági alkotórészeknek minősülnek, a Bizottság az (1) bekezdés szerinti tevékenysége végzésekor, valamint a (2) és a (3) bekezdés szerinti műszaki és vizsgálati előírások elfogadásakor figyelembe veszi az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„5. За системите с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*4), при извършването на дейностите си съгласно параграф 1 и при приемането на технически спецификации и стандарти за изпитване в съответствие с параграфи 2 и 3, Комисията взема предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
106. cikk
Член 106
Az (EU) 2016/797 irányelv módosítása
Изменение на Директива (EС) 2016/797
Az (EU) 2016/797 irányelv 5. cikke a következő bekezdéssel egészül ki:
В член 5 от Директива (ЕС) 2016/797 се добавя следният параграф:
„(12) Az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*5) értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az (1) bekezdés szerinti, felhatalmazáson alapuló jogi aktusok és a (11) bekezdés szerinti végrehajtási jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„12. При приемането на делегирани актове съгласно параграф 1 и на актове за изпълнение съгласно параграф 11 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*5), се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
107. cikk
Член 107
Az (EU) 2018/858 rendelet módosításai
Изменение на Регламент (EС) 2018/858
Az (EU) 2018/858 rendelet 5. cikke a következő bekezdéssel egészül ki:
В член 5 от Регламент (ЕС) 2018/858 се добавя следният параграф:
„(4) Az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*6) értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, a (3) bekezdés szerinti, felhatalmazáson alapuló jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„4. При приемането на делегирани актове съгласно параграф 3 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*6), се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
108. cikk
Член 108
Az (EU) 2018/1139 rendelet módosítása
Изменения на Регламент (EС) 2018/1139
Az (EU) 2018/1139 rendelet a következőképpen módosul:
Регламент (ЕС) 2018/1139 се изменя, както следва:
1.
A 17. cikk a következő bekezdéssel egészül ki:
1)
В член 17 се добавя следният параграф:
„(3) A (2) bekezdés sérelme nélkül, az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*7) értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az (1) bekezdés szerinti végrehajtási jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„3. Без да се засяга параграф 2, при приемането на актове за изпълнение съгласно параграф 1 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*7), се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
(*7) Az Európai Parlament és a Tanács (EU) 2024/1689 rendelete (2024. június 13.) a mesterséges intelligenciára vonatkozó harmonizált szabályok megállapításáról, valamint a 300/2008/EK, a 167/2013/EU, a 168/2013/EU, az (EU) 2018/858, az (EU) 2018/1139 és az (EU) 2019/2144 rendelet, továbbá a 2014/90/EU, az (EU) 2016/797 és az (EU) 2020/1828 irányelv módosításáról (a mesterséges intelligenciáról szóló rendelet) (HL L, 2024/1689, 2024.7.12., ELI: http://data.europa.eu/eli/reg/2024/1689/oj).” "
(*7) Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета от 13 юни 2024 г. за установяване на хармонизирани правила относно изкуствения интелект и за изменение на регламенти (ЕО) № 300/2008, (ЕС) № 167/2013, (ЕС) № 168/2013, (ЕС) 2018/858, (ЕС) 2018/1139 и (ЕС) 2019/2144 и директиви 2014/90/ЕС, (ЕС) 2016/797 и (ЕС) 2020/1828 (Акт за изкуствения интелект) (ОВ L, 2024/1689, 12.7.2024 г., ELI: https://eur-lex.europa.eu/eli/reg/2024/1689/oj).“ "
2.
A 19. cikk a következő bekezdéssel egészül ki:
2)
В член 19 се добавя следният параграф:
„(4) Az (EU) 2024/1689 rendelet értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az (1) és a (2) bekezdés szerinti, felhatalmazáson alapuló jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.”
„4. При приемането на делегирани актове съгласно параграфи 1 и 2 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689, се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.“
3.
A 43. cikk a következő bekezdéssel egészül ki:
3)
В член 43 се добавя следният параграф:
„(4) Az (EU) 2024/1689 rendelet értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az (1) bekezdés szerinti végrehajtási jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.”
„4. При приемането на актове за изпълнение съгласно параграф 1 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689, се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.“
4.
A 47. cikk a következő bekezdéssel egészül ki:
4)
В член 47 се добавя следният параграф:
„(3) Az (EU) 2024/1689 rendelet értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az (1) és a (2) bekezdés szerinti, felhatalmazáson alapuló jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.”
„3. При приемането на делегирани актове съгласно параграфи 1 и 2 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689, се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.“
5.
Az 57. cikk a következő albekezdéssel egészül ki:
5)
В член 57 се добавя следната алинея:
„Az (EU) 2024/1689 rendelet értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, említett végrehajtási jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.”
„При приемането на тези актове за изпълнение относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689, се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.“
6.
Az 58. cikk a következő bekezdéssel egészül ki:
6)
В член 58 се добавя следният параграф:
„(3) Az (EU) 2024/1689 rendelet értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, az (1) és a (2) bekezdés szerinti, felhatalmazáson alapuló jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III fejezetének 2. szakaszában foglalt követelményeket.”
„3. При приемането на делегирани актове съгласно параграфи 1 и 2 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689, се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.“.
109. cikk
Член 109
Az (EU) 2019/2144 rendelet módosítása
Изменение на Регламент (EС) 2019/2144
Az (EU) 2019/2144 rendelet 11. cikke a következő bekezdéssel egészül ki:
В член 11 от Регламент (ЕС) 2019/2144 се добавя следният параграф:
„(3) Az (EU) 2024/1689 európai parlamenti és tanácsi rendelet (*8) értelmében biztonsági alkotórészeknek minősülő mesterségesintelligencia-rendszerekre vonatkozó, a (2) bekezdés szerinti végrehajtási jogi aktusok elfogadásakor figyelembe kell venni az említett rendelet III. fejezetének 2. szakaszában foglalt követelményeket.
„3. При приемането на актовете за изпълнение съгласно параграф 2 относно системи с изкуствен интелект, които представляват защитни елементи по смисъла на Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета (*8), се вземат предвид изискванията, установени в глава III, раздел 2 от посочения регламент.
110. cikk
Член 110
Az (EU) 2020/1828 irányelv módosítása
Изменение на Директива (EС) 2020/1828
Az (EU) 2020/1828 európai parlamenti és tanácsi irányelv (58) I. melléklete a következő ponttal egészül ki:
В приложение I към Директива (ЕС) 2020/1828 на Европейския парламент и на Съвета (58) се добавя следната точка:
„68.
Az Európai Parlament és a Tanács (EU) 2024/1689 rendelete (2024. június 13.) a mesterséges intelligenciára vonatkozó harmonizált szabályok megállapításáról, valamint a 300/2008/EK, a 167/2013/EU, a 168/2013/EU, az (EU) 2018/858, az (EU) 2018/1139 és az (EU) 2019/2144 rendelet, továbbá a 2014/90/EU, az (EU) 2016/797 és az (EU) 2020/1828 irányelv módosításáról (a mesterséges intelligenciáról szóló rendelet) (HL L, 2024/1689, 2024.7.12., ELI: http://data.europa.eu/eli/reg/2024/1689/oj)”.
„68)
Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета от 13 юни 2024 г. за установяване на хармонизирани правила относно изкуствения интелект и за изменение на регламенти (ЕО) № 300/2008, (ЕС) № 167/2013, (ЕС) № 168/2013, (ЕС) 2018/858, (ЕС) 2018/1139 и (ЕС) 2019/2144 и директиви 2014/90/ЕС, (ЕС) 2016/797 и (ЕС) 2020/1828 (Акт за изкуствения интелект) (ОВ L, 2024/1689, 12.7.2024 г., ELI: http://data.europa.eu/eli/reg/2024/1689/oj)“.
111. cikk
Член 111
Már forgalomba hozott vagy üzembe helyezett MI-rendszerek és már forgalomba hozott általános célú MI-rendszerek
Системи с ИИ, които вече са пуснати на пазара или пуснати в действие, и модели на ИИ с общо предназначение, които вече са пуснати на пазара
(1) Anélkül, hogy ez sértené az 5. cikknek a 113. cikk harmadik bekezdésének a) pontjában említett alkalmazását, a X. mellékletben felsorolt jogi aktusokkal létrehozott nagy méretű informatikai rendszerek alkotóelemeit képező azon MI-rendszereknek, amelyeket 2027. augusztus 2. előtt hoztak forgalomba vagy helyeztek üzembe, 2030. december 31-ig meg kell felelniük e rendeletnek.
1. Без да се засяга прилагането на член 5 съгласно посоченото в член 113, параграф 3, буква a), системите с ИИ, които са компоненти на широкомащабните информационни системи, създадени с правните актове, изброени в приложение X, които са пуснати на пазара или пуснати в действие преди 2 август 2027 г., се привеждат в съответствие с настоящия регламент до 31 декември 2030 г.
Az e rendeletben meghatározott követelményeket figyelembe kell venni minden egyes, a X. mellékletben felsorolt jogi aktusokkal létrehozott nagy méretű informatikai rendszer értékelése során, amelyet az említett jogi aktusokban előírtak szerint kell elvégezni, továbbá abban az esetben, ha az említett jogi aktusokat más jogi aktussal váltják fel vagy módosítják.
Изискванията, установени в настоящия регламент, се вземат предвид при оценката на всяка широкомащабна информационна система, създадена с правните актове, изброени в приложение X, която трябва да бъде предприета съгласно предвиденото в тези правни актове, както и когато тези правни актове се заменят или изменят.
(2) E rendelet 5. cikkének a 113. cikke harmadik bekezdésének a) pontjában említett alkalmazásának sérelme nélkül, e rendelet csak akkor alkalmazandó az e cikk (1) bekezdésében említettektől eltérő, nagy kockázatú azon MI-rendszerek üzemeltetőire, amelyeket 2026. augusztus 2. előtt hoztak forgalomba vagy helyeztek üzembe, ha az említett időponttól kezdve az említett rendszerek tervezésében jelentős változások történnek. Mindenesetre a hatóságok általi használatra szánt, nagy kockázatú MI-rendszerek szolgáltatóinak és alkalmazóinak 2030. augusztus 2-ig meg kell tenniük az e rendelet követelményeinek és kötelezettségeinek való megfeleléshez szükséges lépéseket.
2. Без да се засяга прилагането на член 5 съгласно член 113, параграф 3, буква a), настоящият регламент се прилага по отношение на операторите на високорискови системи с ИИ, различни от системите, посочени в параграф 1 от настоящия член, които са пуснати на пазара или пуснати в действие преди 2 август 2026 г., само ако от посочената дата тези системи претърпяват значителни изменения в проекта си. При всички случаи доставчиците и внедрителите на високорискови системи с ИИ, предназначени да бъдат използвани от публичните органи, предприемат необходимите мерки с цел постигане на съответствие с изискванията и задълженията по настоящия регламент до 2 август 2030 г.
(3) Azon általános célú MI-modellek szolgáltatóinak, amelyeket 2025. augusztus 2. előtt hoztak forgalomba, 2027. augusztus 2-ig meg kell tenniük az e rendeletben meghatározott kötelezettségeknek való megfeleléshez szükséges lépéseket.
3. Доставчиците на модели на ИИ с общо предназначение, които са били пуснати на пазара преди 2 август 2025 г. предприемат необходимите мерки с цел изпълнение на задълженията, предвидени в настоящия регламент, до 2 август 2027 г.
112. cikk
Член 112
Értékelés és felülvizsgálat
Оценка и преглед
(1) A Bizottság e rendelet hatálybalépését követően, a 97. cikkben meghatározott felhatalmazási időszak végéig évente egyszer értékeli a III. mellékletben szereplő jegyzék és a tiltott MI-gyakorlatok 5. cikkben meghatározott jegyzéke módosításának szükségességét. A Bizottság az említett értékelés megállapításait továbbítja az Európai Parlamentnek és a Tanácsnak.
1. Комисията оценява необходимостта от изменение на списъка в приложение III и списъка на забранените практики в областта на ИИ в член 5 веднъж годишно след влизането в сила на настоящия регламент и до края на срока на делегирането на правомощията, посочен в член 97. Комисията представя констатациите от тази оценка на Европейския парламент и на Съвета.
(2) A Bizottság 2028. augusztus 2-ig, és azt követően négyévente értékeli a következőket, és azokról jelentést nyújt be az Európai Parlamentnek és a Tanácsnak:
2. До 2 август 2028 г. и на всеки четири години след това Комисията оценява и представя на Европейския парламент и на Съвета доклад относно следното:
a)
a III. mellékletben szereplő meglévő területkategóriák bővítésére vagy új területkategóriák felvételére irányuló módosítások szükségessége;
a)
необходимостта от изменение с цел разширяване на съществуващите функции по области или за добавяне на нови функции по области в приложение III;
b)
a további átláthatósági intézkedéseket igénylő MI-rendszerek 50. cikkben szereplő jegyzékének módosításai;
б)
изменение на списъка на системите с ИИ, за които се изискват допълнителни мерки за прозрачност съгласно член 50;
c)
a felügyeleti és irányítási rendszer hatékonyságának megerősítésére irányuló módosítások.
в)
изменение с цел повишаване на ефективността на системата за надзор и управление.
(3) A Bizottság 2029. augusztus 2-ig, majd azt követően négyévente jelentést nyújt be az Európai Parlamentnek és a Tanácsnak e rendelet értékeléséről és felülvizsgálatáról. A jelentésnek értékelést kell magában foglalnia a végrehajtás struktúrájára és arra vonatkozóan, hogy esetlegesen szükség van-e valamely uniós ügynökségre a feltárt hiányosságok orvoslásához. A megállapítások alapján az említett jelentést adott esetben az e rendelet módosítására irányuló javaslatnak kell kísérnie. A jelentéseket közzé kell tenni.
3. До 2 август 2029 г. и на всеки четири години след това Комисията представя на Европейския парламент и на Съвета доклад относно оценката и прегледа на настоящия регламент. Докладът включва оценка по отношение на структурата на осигуряването на спазването на настоящия регламент и евентуалната необходимост от създаването на агенция на Съюза с цел отстраняване на установените недостатъци. Въз основа на констатациите докладът се придружава, когато е целесъобразно, от предложение за изменение на настоящия регламент. Тези доклади се оповестяват публично.
(4) A (2) bekezdésben említett jelentésekben különös figyelmet kell fordítani a következőkre:
4. В докладите, посочени в параграф 2, се отделя специално внимание на следното:
a)
az illetékes nemzeti hatóságok pénzügyi, műszaki és emberi erőforrásainak helyzete az e rendelet alapján számukra kijelölt feladatok hatékony elvégzése érdekében;
a)
състоянието на финансовите, техническите и човешките ресурси на националните компетентни органи с оглед на ефективното изпълнение на задачите, които са им възложени съгласно настоящия регламент;
b)
a tagállamok által az e rendelet megsértése esetén alkalmazott szankciók és különösen a 99. cikk (1) bekezdésében említett közigazgatási bírságok helyzete;
б)
санкциите, по-специално административните глоби и имуществени санкции, посочени в член 99, параграф 1, налагани от държавите членки за нарушения на настоящия регламент;
c)
az e rendelet támogatására kidolgozott, elfogadott harmonizált szabványok és közös előírások;
в)
приетите хармонизирани стандарти и общи спецификации, разработени за подпомагане на прилагането на настоящия регламент;
d)
az e rendelet alkalmazásának megkezdése után piacra lépő vállalkozások száma, és ezek közül mennyi a kkv.
г)
броя на предприятията, които навлизат на пазара след влизането в сила на настоящия регламент, и колко от тях са МСП.
(5) A Bizottság 2028. augusztus 2-ig értékeli az MI-hivatal működését, azt, hogy az MI-hivatal elegendő hatáskörrel és illetékességgel rendelkezik-e feladatainak ellátásához, valamint azt, hogy e rendelet megfelelő végrehajtása és érvényesítése szempontjából releváns és szükséges lenne-e továbbfejleszteni az MI-hivatalt és annak végrehajtási hatásköreit, és növelni annak erőforrásait. A Bizottság értékeléséről jelentést nyújt be az Európai Parlamentnek és a Tanácsnak.
5. До 2 август 2028 г. Комисията извършва оценка на функционирането на Службата по ИИ, преценява дали на Службата по ИИ са предоставени достатъчно правомощия и компетентност, за да изпълнява задачите си, и дали за правилното изпълнение и прилагане на настоящия регламент би било целесъобразно и необходимо да се усъвършенства Службата по ИИ и нейната компетентност в областта на осигуряване на спазването, както и да се увеличат нейните ресурси. Комисията представя доклад относно оценката си на Европейския парламент и на Съвета.
(6) A Bizottság 2028. augusztus 2-ig, majd azt követően négyévente jelentést nyújt be az általános célú MI-modellek energiahatékony fejlesztésével kapcsolatos szabvány jellegű dokumentumok kidolgozása terén elért előrehaladás áttekintéséről, és értékeli, hogy szükség van-e további intézkedésekre vagy fellépésekre, beleértve a kötelező erejű intézkedéseket vagy fellépéseket is. A jelentést be kell nyújtani az Európai Parlamentnek és a Tanácsnak, és azt nyilvánosságra kell hozni.
6. До 2 август 2028 г. и на всеки четири години след това Комисията представя доклад относно прегледа на напредъка в разработването на стандартизационни документи за ефективното от енергийна гледна точка разработване на модели на ИИ с общо предназначение и оценява необходимостта от допълнителни мерки или действия, включително задължителни мерки или действия. Докладът се предава на Европейския парламент и на Съвета и се оповестява публично.
(7) A Bizottság 2028. augusztus 2-ig, majd azt követően háromévente értékeli az önkéntes magatartási kódexek hatását és hatékonyságát a III. fejezet 2. szakaszában foglalt, a nagy kockázatú MI-rendszerektől eltérő MI-rendszerekre vonatkozó követelmények és esetleg a nagy kockázatú MI-rendszerektől eltérő MI-rendszerekre vonatkozó egyéb további, így például a környezeti fenntarthatóságra vonatkozó követelmények alkalmazásának előmozdítása érdekében.
7. До 2 август 2028 г. и на всеки три години след това Комисията оценява въздействието и ефективността на незадължителните кодекси за поведение с цел насърчаване на прилагането на изискванията, установени в глава III, раздел 2, за системи с ИИ, различни от високорисковите системи с ИИ, и евентуално на други допълнителни изисквания за системите с ИИ, различни от високорисковите системи с ИИ, включително по отношение на екологичната устойчивост.
(8) Az (1)–(7) bekezdés alkalmazásában a Testület, a tagállamok és az illetékes nemzeti hatóságok kérésre és indokolatlan késedelem nélkül tájékoztatást nyújtanak a Bizottságnak.
8. Съветът по ИИ, държавите членки и националните компетентни органи предоставят на Комисията информация за целите на параграфи 1 – 7, по нейно искане и без ненужно забавяне.
(9) A Bizottság az (1)–(7) bekezdésben említett értékelések és felülvizsgálatok során figyelembe veszi a Testület, az Európai Parlament, a Tanács és az egyéb megfelelő szervek vagy források álláspontját és megállapításait.
9. При извършването на оценките и прегледите по параграфи 1—7 Комисията взема предвид позициите и констатациите на Съвета по ИИ, Европейския парламент, Съвета и на други компетентни органи или източници.
(10) A Bizottság szükség esetén megfelelő javaslatokat nyújt be e rendelet módosítására, figyelembe véve különösen a technológiai fejlődést, az MI-rendszereknek az egészségre és a biztonságra, valamint az alapvető jogokra gyakorolt hatását, továbbá tekintettel az információs társadalom fejlődési szintjére.
10. Когато е необходимо, Комисията представя подходящи предложения за изменение на настоящия регламент, като отчита по-специално развитието на технологиите, въздействието на системите с ИИ върху здравето, безопасността и основните права, както и напредъка в областта на информационното общество.
(11) Annak érdekében, hogy iránymutatást nyújtson az e cikk (1)–(7) bekezdésében említett értékelésekhez és felülvizsgálatokhoz, az MI-hivatalnak objektív és részvételen alapuló módszertant kell kidolgoznia a kockázati szinteknek a releváns cikkekben meghatározott kritériumok alapján való értékelésére és az új rendszereknek a következő jegyzékekbe való felvételére vonatkozóan:
11. За да насочва оценките и прегледите, посочени в параграфи 1 – 7 от настоящия член, Службата по ИИ разработва обективна и приобщаваща методология за оценка на нивата на риска въз основа на критериите, посочени в съответните членове, и включването на нови системи във:
a)
a III. mellékletben meghatározott jegyzék, beleértve a meglévő területkategóriák bővítését vagy új területkategóriák felvételét az említett mellékletbe;
а)
списъка, съдържащ се в приложение III, включително разширяването на съществуващи функции в дадена област или добавянето на нови функции в дадена област в посоченото приложение;
b)
az 5. cikkben meghatározott tiltott gyakorlatok jegyzéke; és
б)
списъка на забранени практики, определени в член 5; и
c)
az 50. cikk szerinti, további átláthatósági intézkedéseket igénylő MI-rendszerek jegyzéke.
в)
списъка на системите с ИИ, за които се изискват допълнителни мерки за прозрачност съгласно член 50.
(12) E rendelet (10) bekezdés szerinti bármely módosításának, illetve az I. melléklet B. szakaszában felsorolt uniós ágazati harmonizációs jogszabályokat érintő, felhatalmazáson alapuló jogi aktusoknak vagy végrehajtási aktusoknak figyelembe kell venniük az egyes ágazatok szabályozási sajátosságait, valamint a meglévő irányítási, megfelelőségértékelési és végrehajtási mechanizmusokat, és az azok keretében létrehozott hatóságokat.
12. Всяко изменение на настоящия регламент съгласно параграф 10 или на съответните делегирани актове или актове за изпълнение, което се отнася до секторното законодателство на Съюза за хармонизация, посочено в раздел Б от приложение I, трябва да е съобразено с регулаторните особености на всеки сектор и съществуващите механизми и органи за управление, оценяване на съответствието и контрол на прилагането.
(13) A Bizottság 2031. augusztus 2-ig értékeli e rendelet végrehajtását, és erről jelentést készít az Európai Parlamentnek, a Tanácsnak, valamint az Európai Gazdasági és Szociális Bizottságnak, figyelembe véve e rendelet alkalmazásának első éveit. A megállapítások alapján a jelentést adott esetben az e rendelet módosítására irányuló javaslatnak kell kísérnie a végrehajtás struktúrájára és arra vonatkozóan, hogy szükség van-e valamely uniós ügynökségre a feltárt hiányosságok orvoslásához.
13. До 2 август 2031 г. Комисията извършва оценка на осигуряването на спазването на настоящия регламент и я докладва на Европейския парламент, Съвета и Европейския икономически и социален комитет, като взема предвид първите пет години от прилагането на настоящия регламент. Въз основа на констатациите този доклад се придружава, когато е целесъобразно, от предложение за изменение на настоящия регламент по отношение на структурата на осигуряването на спазването и необходимостта от създаване на агенция на Съюза се цел отстраняване на установените недостатъци.
113. cikk
Член 113
Hatálybalépés és alkalmazás
Влизане в сила и прилагане
Ez a rendelet az Európai Unió Hivatalos Lapjában való kihirdetését követő huszadik napon lép hatályba.
Настоящият регламент влиза в сила на двадесетия ден след публикуването му в Официален вестник на Европейския съюз.
Ezt a rendeletet 2026. augusztus 2-től kell alkalmazni.
Прилага се от 2 август 2026 г.
Azonban:
Независимо от това:
a)
az I. és a II. fejezetet 2025. február 2-től kell alkalmazni;
a)
глави I и II се прилагат, считано от 2 февруари 2025 г.;
b)
a III. fejezet 4. szakaszát, az V. fejezetet, a VII. fejezetet, és a XII. fejezetet – a 101. cikk kivételével –, valamint a 78. cikket 2025. augusztus 2-től kell alkalmazni;
б)
глава III, раздел 4, глави V, VII и XII и член 78 се прилагат, считано от 2 август 2025 г., с изключение на член 101;
c)
A 6. cikk (1) bekezdését és az e rendeletben foglalt vonatkozó kötelezettségeket 2027. augusztus 2-től kell alkalmazni.
в)
член 6, параграф 1 и съответните задължения в настоящия регламент се прилагат, считано от 2 август 2027 г.
Ez a rendelet teljes egészében kötelező és közvetlenül alkalmazandó valamennyi tagállamban.
Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки.
Kelt Brüsszelben, 2024. június 13-án.
Съставено в Брюксел на 13 юни 2024 година.
az Európai Parlament részéről
За Европейския парламент
az elnök
Председател
R. METSOLA
R. METSOLA
a Tanács részéről
За Съвета
az elnök
Председател
M. MICHEL
M. MICHEL
(1) HL C 517., 2021.12.22., 56. o.
(1) ОВ C 517, 22.12.2021 г., стр. 56.
(2) HL C 115., 2022.3.11., 5. o.
(2) ОВ C 115, 11.3.2022 г., стр. 5.
(3) HL C 97., 2022.2.28., 60. o.
(3) ОВ C 97, 28.2.2022 г., стр. 60.
(4) Az Európai Parlament 2024. március 13-i álláspontja (a Hivatalos Lapban még nem tették közzé) és a Tanács 2024. május 21-i határozata.
(4) Позиция на Европейския парламент от 13 март 2024 г. (все още непубликувана в Официален вестник) и решение на Съвета от 21 май 2024 г.
(5) Európai Tanács, Az Európai Tanács rendkívüli ülése (2020. október 1–2.) – Következtetések, EUCO 13/20, 2020, 6. o.
(5) Европейски съвет, извънредно заседание на Европейския съвет (1 и 2 октомври 2020 г.) – Заключения, EUCO 13/20, 2020 г., стр. 6.
(6) Az Európai Parlament 2020. október 20-i állásfoglalása a Bizottsághoz intézett ajánlásokkal a mesterséges intelligencia, a robotika és a kapcsolódó technológiák etikai szempontjainak keretéről, 2020/2012(INL).
(6) Резолюция на Европейския парламент от 20 октомври 2020 г. с препоръки към Комисията относно рамка за етичните аспекти на изкуствения интелект, роботиката и свързаните с тях технологии, 2020/2012(INL).
(7) Az Európai Parlament és a Tanács 765/2008/EK rendelete (2008. július 9.) az akkreditálás előírásainak megállapításáról és a 339/93/EGK rendelet hatályon kívül helyezéséről (HL L 218., 2008.8.13., 30. o.).
(7) Регламент (ЕО) № 765/2008 на Европейския парламент и на Съвета от 9 юли 2008 г. за определяне на изискванията за акредитация и за отмяна на Регламент (ЕИО) № 339/93 (ОВ L 218, 13.8.2008 г., стр. 30).
(8) Az Európai Parlament és a Tanács 768/2008/EK határozata (2008. július 9.) a termékek forgalomba hozatalának közös keretrendszeréről, valamint a 93/465/EGK tanácsi határozat hatályon kívül helyezéséről (HL L 218., 2008.8.13., 82. o.).
(8) Решение № 768/2008/ЕО на Европейския парламент и на Съвета от 9 юли 2008 г. относно обща рамка за предлагането на пазара на продукти и за отмяна на Решение 93/465/ЕИО на Съвета (ОВ L 218, 13.8.2008 г., стр. 82).
(9) Az Európai Parlament és a Tanács (EU) 2019/1020 rendelete (2019. június 20.) a piacfelügyeletről és a termékek megfelelőségéről, valamint a 2004/42/EK irányelv, továbbá a 765/2008/EK és a 305/2011/EU rendelet módosításáról (HL L 169., 2019.6.25., 1. o.).
(9) Регламент (ЕС) 2019/1020 на Европейския парламент и на Съвета от 20 юни 2019 г. относно надзора на пазара и проверките на съответствието на продуктите и за изменение на Директива 2004/42/ЕО и регламенти (ЕО) № 765/2008 и (ЕС) № 305/2011 (ОВ L 169, 25.6.2019 г., стр. 1).
(10) A Tanács 85/374/EGK irányelve (1985. július 25.) a hibás termékekért való felelősségre vonatkozó tagállami törvényi, rendeleti és közigazgatási rendelkezések közelítéséről (HL L 210., 1985.8.7., 29. o.).
(10) Директива 85/374/ЕИО на Съвета от 25 юли 1985 г. за сближаване на законовите, подзаконовите и административните разпоредби на държавите членки относно отговорността за вреди, причинени от дефект на стока (ОВ L 210, 7.8.1985 г., стр. 29).
(11) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., 2016.5.4., 1. o.).
(11) Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните) (ОВ L 119, 4.5.2016 г, стр. 1).
(12) Az Európai Parlament és a Tanács (EU) 2018/1725 rendelete (2018. október 23.) a természetes személyeknek a személyes adatok uniós intézmények, szervek, hivatalok és ügynökségek általi kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról, valamint a 45/2001/EK rendelet és az 1247/2002/EK határozat hatályon kívül helyezéséről (HL L 295., 2018.11.21., 39. o.).
(12) Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (ОВ L 295, 21.11.2018 г., стр. 39).
(13) Az Európai Parlament és a Tanács (EU) 2016/680 irányelve (2016. április 27.) a személyes adatoknak az illetékes hatóságok által a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása céljából végzett kezelése tekintetében a természetes személyek védelméről és az ilyen adatok szabad áramlásáról, valamint a 2008/977/IB tanácsi kerethatározat hatályon kívül helyezéséről (HL L 119., 2016.5.4., 89. o.).
(13) Директива (ЕС) 2016/680 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни от компетентните органи за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания и относно свободното движение на такива данни, и за отмяна на Рамково решение 2008/977/ПВР на Съвета (ОВ L 119, 4.5.2016 г., стр. 89).
(14) Az Európai Parlament és a Tanács 2002/58/EK irányelve (2002. július 12.) az elektronikus hírközlési ágazatban a személyes adatok kezeléséről, feldolgozásáról és a magánélet védelméről (Elektronikus hírközlési adatvédelmi irányelv) (HL L 201., 2002.7.31., 37. o.).
(14) Директива 2002/58/ЕО на Европейския парламент и на Съвета от 12 юли 2002 г. относно обработката на лични данни и защита на правото на неприкосновеност на личния живот в сектора на електронните комуникации (Директива за правото на неприкосновеност на личния живот и електронни комуникации) (ОВ L 201, 31.7.2002 г., стр. 37).
(15) Az Európai Parlament és a Tanács (EU) 2022/2065 rendelete (2022. október 19.) a digitális szolgáltatások egységes piacáról és a 2000/31/EK irányelv módosításáról (digitális szolgáltatásokról szóló rendelet) (HL L 277., 2022.10.27., 1. o.).
(15) Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от 19 октомври 2022 г. относно единния пазар на цифрови услуги и за изменение на Директива 2000/31/ЕО (Акт за цифровите услуги) (ОВ L 277, 27.10.2022 г., стр. 1).
(16) Az Európai Parlament és a Tanács (EU) 2019/882 irányelve (2019. április 17.) a termékekre és a szolgáltatásokra vonatkozó akadálymentességi követelményekről (HL L 151., 2019.6.7., 70. o.).
(16) Директива (ЕС) 2019/882 на Европейския парламент и на Съвета от 17 април 2019 г. за изискванията за достъпност на продукти и услуги (ОВ L 151, 7.6.2019 г., стр. 70).
(17) Az Európai Parlament és a Tanács 2005/29/EK irányelve (2005. május 11.) a belső piacon az üzleti vállalkozások fogyasztókkal szemben folytatott tisztességtelen kereskedelmi gyakorlatairól, valamint a 84/450/EGK tanácsi irányelv, a 97/7/EK, a 98/27/EK és a 2002/65/EK európai parlamenti és tanácsi irányelvek, valamint a 2006/2004/EK európai parlamenti és tanácsi rendelet módosításáról („Irányelv a tisztességtelen kereskedelmi gyakorlatokról”) (HL L 149., 2005.6.11., 22. o.).
(17) Директива 2005/29/ЕО на Европейския парламент и на Съвета от 11 май 2005 г. относно нелоялни търговски практики от страна на търговци към потребители на вътрешния пазар и за изменение на Директива 84/450/ЕИО на Съвета, директиви 97/7/EО, 98/27/EО и 2002/65/EО на Европейския парламент и на Съвета и Регламент (EО) № 2006/2004 на Европейския парламент и на Съвета (Директива за нелоялни търговски практики) (ОВ L 149, 11.6.2005 г., стр. 22).
(18) A Tanács 2002/584/IB kerethatározata (2002. június 13.) az európai elfogatóparancsról és a tagállamok közötti átadási eljárásokról (HL L 190., 2002.7.18., 1. o.).
(18) Рамково решение 2002/584/ПВР на Съвета от 13 юни 2002 г. относно европейската заповед за арест и процедурите за предаване между държавите членки (ОВ L 190, 18.7.2002 г., стр. 1).
(19) Az Európai Parlament és a Tanács (EU) 2022/2557 irányelve (2022. december 14.) a kritikus szervezetek rezilienciájáról és a 2008/114/EK tanácsi irányelv hatályon kívül helyezéséről (HL L 333., 2022.12.27., 164. o.).
(19) Директива (ЕС) 2022/2557 на Европейския парламент и на Съвета от 14 декември 2022 г. за устойчивостта на критичните субекти и за отмяна на Директива 2008/114/ЕО на Съвета (ОВ L 333, 27.12.2022 г., стр. 164).
(20) HL C 247., 2022.6.29., 1. o.
(20) ОВ C 247, 29.6.2022 г., стр. 1.
(21) Az Európai Parlament és a Tanács (EU) 2017/745 rendelete (2017. április 5.) az orvostechnikai eszközökről, a 2001/83/EK irányelv, a 178/2002/EK rendelet és az 1223/2009/EK rendelet módosításáról, valamint a 90/385/EGK és a 93/42/EGK tanácsi irányelv hatályon kívül helyezéséről (HL L 117., 2017.5.5., 1. o.).
(21) Регламент (ЕС) 2017/745 на Европейския парламент и на Съвета от 5 април 2017 г. за медицинските изделия, за изменение на Директива 2001/83/ЕО, Регламент (ЕО) № 178/2002 и Регламент (ЕО) № 1223/2009 и за отмяна на директиви 90/385/ЕИО и 93/42/ЕИО на Съвета (ОВ L 117, 5.5.2017 г., стр. 1).
(22) Az Európai Parlament és a Tanács (EU) 2017/746 rendelete (2017. április 5.) az in vitro diagnosztikai orvostechnikai eszközökről, valamint a 98/79/EK irányelv és a 2010/227/EU bizottsági határozat hatályon kívül helyezéséről (HL L 117., 2017.5.5., 176. o.).
(22) Регламент (ЕС) 2017/746 на Европейския парламент и на Съвета от 5 април 2017 г. за медицинските изделия за инвитро диагностика и за отмяна на Директива 98/79/ЕО и Решение 2010/227/ЕС на Комисията (ОВ L 117, 5.5.2017 г., стр. 176).
(23) Az Európai Parlament és a Tanács 2006/42/EK irányelve (2006. május 17.) a gépekről és a 95/16/EK irányelv módosításáról (HL L 157., 2006.6.9., 24. o.).
(23) Директива 2006/42/ЕО на Европейския парламент и на Съвета от 17 май 2006 г. относно машините и за изменение на Директива 95/16/ЕО (ОВ L 157, 9.6.2006 г., стр. 24).
(24) Az Európai Parlament és a Tanács 300/2008/EK rendelete (2008. március 11.) a polgári légi közlekedés védelmének közös szabályairól és a 2320/2002/EK rendelet hatályon kívül helyezéséről (HL L 97., 2008.4.9., 72. o.).
(24) Регламент (ЕО) № 300/2008 на Европейския парламент и на Съвета от 11 март 2008 г. относно общите правила в областта на сигурността на гражданското въздухоплаване и за отмяна на Регламент (ЕО) № 2320/2002 (ОВ L 97, 9.4.2008 г., стр. 72).
(25) Az Európai Parlament és a Tanács 167/2013/EU rendelete (2013. február 5.) a mezőgazdasági és erdészeti járművek jóváhagyásáról és piacfelügyeletéről (HL L 60., 2013.3.2., 1. o.).
(25) Регламент (ЕС) № 167/2013 на Европейския парламент и на Съвета от 5 февруари 2013 г. относно одобряването и надзора на пазара на земеделски и горски превозни средства (ОВ L 60, 2.3.2013 г., стр. 1).
(26) Az Európai Parlament és a Tanács 168/2013/EU rendelete (2013. január 15.) a két- vagy háromkerekű járművek, valamint a négykerekű motorkerékpárok jóváhagyásáról és piacfelügyeletéről (HL L 60., 2013.3.2., 52. o.).
(26) Регламент (ЕС) № 168/2013 на Европейския парламент и на Съвета от 15 януари 2013 г. относно одобряването и надзора на пазара на дву-, три- и четириколесни превозни средства (ОВ L 60, 2.3.2013 г., стр. 52).
(27) Az Európai Parlament és a Tanács 2014/90/EU irányelve (2014. július 23.) a tengerészeti felszerelésekről és a 96/98/EK tanácsi irányelv hatályon kívül helyezéséről (HL L 257., 2014.8.28., 146. o.).
(27) Директива 2014/90/ЕС на Европейския парламент и на Съвета от 23 юли 2014 г. относно морското оборудване и за отмяна на Директива 96/98/ЕО на Съвета (ОВ L 257, 28.8.2014 г., стр. 146).
(28) Az Európai Parlament és a Tanács (EU) 2016/797 irányelve (2016. május 11.) a vasúti rendszer Európai Unión belüli kölcsönös átjárhatóságáról (HL L 138., 2016.5.26., 44. o.).
(28) Директива (ЕС) 2016/797 на Европейския парламент и на Съвета от 11 май 2016 г. относно оперативната съвместимост на железопътната система в рамките на Европейския съюз (ОВ L 138, 26.5.2016 г., стр. 44).
(29) Az Európai Parlament és a Tanács (EU) 2018/858 rendelete (2018. május 30.) a gépjárművek és pótkocsijaik, valamint az ilyen járművek rendszereinek, alkotóelemeinek és önálló műszaki egységeinek jóváhagyásáról és piacfelügyeletéről, a 715/2007/EK és az 595/2009/EK rendelet módosításáról, valamint a 2007/46/EK irányelv hatályon kívül helyezéséről (HL L 151., 2018.6.14., 1. o.).
(29) Регламент (ЕС) 2018/858 на Европейския парламент и на Съвета от 30 май 2018 г. относно одобряването и надзора на пазара на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, за изменение на регламенти (ЕО) № 715/2007 и (ЕО) № 595/2009 и за отмяна на Директива 2007/46/ЕО (ОВ L 151, 14.6.2018 г., стр. 1).
(30) Az Európai Parlament és a Tanács (EU) 2018/1139 rendelete (2018. július 4.) a polgári légi közlekedés területén alkalmazandó közös szabályokról és az Európai Unió Repülésbiztonsági Ügynökségének létrehozásáról és a 2111/2005/EK, az 1008/2008/EK, a 996/2010/EU, a 376/2014/EU európai parlamenti és tanácsi rendelet és a 2014/30/EU és a 2014/53/EU európai parlamenti és tanácsi irányelv módosításáról, valamint az 552/2004/EK és a 216/2008/EK európai parlamenti és tanácsi rendelet és a 3922/91/EGK tanácsi rendelet hatályon kívül helyezéséről (HL L 212., 2018.8.22., 1. o.).
(30) Регламент (ЕС) 2018/1139 на Европейския парламент и на Съвета от 4 юли 2018 г. относно общи правила в областта на гражданското въздухоплаване и за създаването на Агенция за авиационна безопасност на Европейския съюз и за изменение на регламенти (ЕО) № 2111/2005, (ЕО) № 1008/2008, (ЕС) № 996/2010, (ЕС) № 376/2014 и на директиви 2014/30/ЕС и 2014/53/ЕС на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 552/2004 и (ЕО) № 216/2008 на Европейския парламент и на Съвета и Регламент (ЕИО) № 3922/91 на Съвета (ОВ L 212, 22.8.2018 г., стр. 1).
(31) Az Európai Parlament és a Tanács (EU) 2019/2144 rendelete (2019. november 27.) a gépjárműveknek és pótkocsijaiknak, valamint az ilyen járművek rendszereinek, alkotóelemeinek és önálló műszaki egységeinek az általános biztonság, továbbá az utasok és a veszélyeztetett úthasználók védelme tekintetében történő típusjóváhagyásáról, az (EU) 2018/858 európai parlamenti és tanácsi rendelet módosításáról, valamint a 78/2009/EK, a 79/2009/EK és a 661/2009/EK európai parlamenti és tanácsi rendelet és a 631/2009/EK, a 406/2010/EU, a 672/2010/EU, az 1003/2010/EU, az 1005/2010/EU, az 1008/2010/EU, az 1009/2010/EU, a 19/2011/EU, a 109/2011/EU, a 458/2011/EU, a 65/2012/EU, a 130/2012/EU, a 347/2012/EU, a 351/2012/EU, az 1230/2012/EU és az (EU) 2015/166 bizottsági rendelet hatályon kívül helyezéséről (HL L 325., 2019.12.16., 1. o.).
(31) Регламент (ЕС) 2019/2144 на Европейския парламент и на Съвета от 27 ноември 2019 г. относно изискванията за одобряване на типа на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, по отношение на общата безопасност на моторните превозни средства и защитата на пътниците и уязвимите участници в движението по пътищата, за изменение на Регламент (EС) 2018/858 на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 78/2009, (ЕО) № 79/2009 и (ЕО) № 661/2009 на Европейския парламент и на Съвета и на регламенти (EО) № 631/2009, (EС) № 406/2010, (EС) № 672/2010, (EС) № 1003/2010, (EС) № 1005/2010, (EС) № 1008/2010, (EС) № 1009/2010, (EС) № 19/2011, (EС) № 109/2011, (EС) № 458/2011, (EС) № 65/2012, (EС) № 130/2012, (EС) № 347/2012, (EС) № 351/2012, (EС) № 1230/2012 и (EС) 2015/166 на Комисията (ОВ L 325, 16.12.2019 г., стр. 1).
(32) Az Európai Parlament és a Tanács 810/2009/EK rendelete (2009. július 13.) a Közösségi Vízumkódex létrehozásáról (vízumkódex) (HL L 243., 2009.9.15., 1. o.).
(32) Регламент (ЕО) № 810/2009 на Европейския парламент и на Съвета от 13 юли 2009 г. за създаване на Визов кодекс на Общността (Визов кодекс) (ОВ L 243, 15.9.2009 г., стр. 1).
(33) Az Európai Parlament és a Tanács 2013/32/EU irányelve (2013. június 26.) a nemzetközi védelem megadására és visszavonására vonatkozó közös eljárásokról (HL L 180., 2013.6.29., 60. o.).
(33) Директива 2013/32/ЕС на Европейския парламент и на Съвета от 26 юни 2013 г. относно общите процедури за предоставяне и отнемане на международна закрила (ОВ L 180, 29.6.2013 г., стр. 60).
(34) Az Európai Parlament és a Tanács (EU) 2024/900 rendelete 2024. március 13.) a politikai reklám átláthatóságáról és targetálásáról (HL L, 2024/900, 2024.3.20., ELI: http://data.europa.eu/eli/reg/2024/900/oj).
(34) Регламент (ЕС) 2024/900 на Европейския парламент и на Съвета от 13 март 2024 г. относно прозрачността и таргетирането на политическото рекламиране (ОВ L, 2024/900, 20.3.2024 г., ELI: https://eur-lex.europa.eu/eli/reg/2024/900/oj).
(35) Az Európai Parlament és a Tanács 2014/31/EU irányelve (2014. február 26.) a nem automatikus működésű mérlegek forgalmazására vonatkozó tagállami jogszabályok harmonizációjáról (HL L 96., 2014.3.29., 107. o.).
(35) Директива 2014/31/ЕС на Европейския парламент и на Съвета от 26 февруари 2014 г. за хармонизиране на законодателствата на държавите членки за предоставянето на пазара на везни с неавтоматично действие (ОВ L 96, 29.3.2014 г., стр. 107).
(36) Az Európai Parlament és a Tanács 2014/32/EU irányelve (2014. február 26.) a mérőműszerek forgalmazására vonatkozó tagállami jogszabályok harmonizálásáról (HL L 96., 2014.3.29., 149. o.).
(36) Директива 2014/32/ЕС на Европейския парламент и на Съвета от 26 февруари 2014 г. за хармонизиране на законодателствата на държавите членки за предоставяне на пазара на средства за измерване (ОВ L 96, 29.3.2014 г., стр. 149).
(37) Az Európai Parlament és a Tanács (EU) 2019/881 rendelete (2019. április 17.) az ENISA-ról (az Európai Uniós Kiberbiztonsági Ügynökségről) és az információs és kommunikációs technológiák kiberbiztonsági tanúsításáról, valamint az 526/2013/EU rendelet hatályon kívül helyezéséről (kiberbiztonsági jogszabály) (HL L 151., 2019.6.7., 15. o.).
(37) Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета от 17 април 2019 г. относно ENISA (Агенцията на Европейския съюз за киберсигурност) и сертифицирането на киберсигурността на информационните и комуникационните технологии, както и за отмяна на Регламент (ЕС) № 526/2013 (Акт за киберсигурността) (OB L 151, 7.6.2019 г., стр. 15).
(38) Az Európai Parlament és a Tanács (EU) 2016/2102 irányelve (2016. október 26.) a közszférabeli szervezetek honlapjainak és mobilalkalmazásainak akadálymentesítéséről (HL L 327., 2016.12.2., 1. o.).
(38) Директива (ЕС) 2016/2102 на Европейския парламент и на Съвета от 26 октомври 2016 г. относно достъпността на уебсайтовете и мобилните приложения на организациите от обществения сектор (ОВ L 327, 2.12.2016 г., стр. 1).
(39) Az Európai Parlament és a Tanács 2002/14/EK irányelve (2002. március 11.) az Európai Közösség munkavállalóinak tájékoztatása és a velük folytatott konzultáció általános keretének létrehozásáról (HL L 80., 2002.3.23., 29. o.).
(39) Директива 2002/14/EO на Европейския парламент и на Съвета от 11 март 2002 г. за създаване на обща рамка за информиране и консултиране на работниците и служителите в Европейската общност (ОВ L 80, 23.3.2002 г., стр. 29).
(40) Az Európai Parlament és a Tanács (EU) 2019/790 irányelve (2019. április 17.) a digitális egységes piacon a szerzői és szomszédos jogokról, valamint a 96/9/EK és a 2001/29/EK irányelv módosításáról (HL L 130., 2019.5.17., 92. o.).
(40) Директива (ЕС) 2019/790 на Европейския парламент и на Съвета от 17 април 2019 г. относно авторското право и сродните му права в цифровия единен пазар и за изменение на директиви 96/9/ЕО и 2001/29/ЕО (ОВ L 130, 17.5.2019 г., стр. 92).
(41) Az Európai Parlament és a Tanács 1025/2012/EU rendelete (2012. október 25.) az európai szabványosításról, a 89/686/EGK és a 93/15/EGK tanácsi irányelv, a 94/9/EK, a 94/25/EK, a 95/16/EK, a 97/23/EK, a 98/34/EK, a 2004/22/EK, a 2007/23/EK, a 2009/23/EK és a 2009/105/EK európai parlamenti és tanácsi irányelv módosításáról, valamint a 87/95/EGK tanácsi határozat és az 1673/2006/EK európai parlamenti és tanácsi határozat hatályon kívül helyezéséről (HL L 316., 2012.11.14., 12. o.).
(41) Регламент (ЕС) № 1025/2012 на Европейския парламент и на Съвета от 25 октомври 2012 г. относно европейската стандартизация, за изменение на директиви 89/686/ЕИО и 93/15/ЕИО на Съвета и на директиви 94/9/ЕО, 94/25/ЕО, 95/16/ЕО, 97/23/ЕО, 98/34/ЕО, 2004/22/ЕО, 2007/23/ЕО, 2009/23/ЕО и 2009/105/ЕО на Европейския парламент и на Съвета и за отмяна на Решение 87/95/ЕИО на Съвета и на Решение № 1673/2006/ЕО на Европейския парламент и на Съвета (ОВ L 316, 14.11.2012 г., стр. 12).
(42) Az Európai Parlament és a Tanács (EU) 2022/868 rendelete (2022. május 30.) az európai adatkormányzásról és az (EU) 2018/1724 rendelet módosításáról (adatkormányzási rendelet) (HL L 152., 2022.6.3., 1. o.).
(42) Регламент (ЕС) 2022/868 на Европейския парламент и на Съвета от 30 май 2022 г. относно европейска рамка за управление на данните и за изменение на Регламент (ЕС) 2018/1724 (Акт за управление на данните) (ОВ L 152, 3.6.2022 г., стр. 1).
(43) Az Európai Parlament és a Tanács (EU) 2023/2854 rendelete (2023. december 13.) a méltányos adathozzáférésre és -felhasználásra vonatkozó harmonizált szabályokról, valamint az (EU) 2017/2394 rendelet és az (EU) 2020/1828 irányelv módosításáról (adatrendelet) (HL L, 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj).
(43) Регламент (ЕС) 2023/2854 на Европейския парламент и на Съвета от 13 декември 2023 г. относно хармонизирани правила за справедлив достъп до данни и за тяхното използване и за изменение на Регламент (ЕС) 2017/2394 и Директива (ЕС) 2020/1828 (Акт за данните) (ОВ L, 2023/2854, 22.12.2023, ELI: http://data.europa.eu/eli/reg/2023/2854/oj).
(44) A Bizottság ajánlása (2003. május 6.) a mikro-, kis- és középvállalkozások meghatározásáról (HL L 124., 2003.5.20., 36. o.).
(44) Препоръка на Комисията от 6 май 2003 г. относно определението за микро-, малки и средни предприятия (ОВ L 124, 20.5.2003 г., стр. 36).
(45) A Bizottság határozata (2024. január 24.) a mesterséges intelligenciával foglalkozó európai hivatal létrehozásáról (C/2024/1459).
(45) Решение на Комисията от 24.1.2024 г. за създаване на Европейска служба по изкуствен интелект C (2024) 390.
(46) Az Európai Parlament és a Tanács 575/2013/EU rendelete (2013. június 26.) a hitelintézetekre és befektetési vállalkozásokra vonatkozó prudenciális követelményekről és a 648/2012/EU rendelet módosításáról (HL L 176., 2013.6.27., 1. o.).
(46) Регламент (ЕС) № 575/2013 на Европейския парламент и на Съвета от 26 юни 2013 г. относно пруденциалните изисквания за кредитните институции и инвестиционните посредници и за изменение на Регламент (ЕС) № 648/2012 (ОВ L 176, 27.6.2013 г., стр. 1).
(47) Az Európai Parlament és a Tanács 2008/48/EK irányelve (2008. április 23.) a fogyasztói hitelmegállapodásokról és a 87/102/EGK tanácsi irányelv hatályon kívül helyezéséről (HL L 133., 2008.5.22., 66. o.).
(47) Директива 2008/48/ЕО на Европейския парламент и на Съвета от 23 април 2008 г. относно договорите за потребителски кредити и за отмяна на Директива 87/102/ЕИО на Съвета (ОВ L 133, 22.5.2008 г., стр. 66).
(48) Az Európai Parlament és a Tanács 2009/138/EK irányelve (2009. november 25.) a biztosítási és viszontbiztosítási üzleti tevékenység megkezdéséről és gyakorlásáról (Szolvencia II) (HL L 335., 2009.12.17., 1. o.).
(48) Директива 2009/138/ЕО на Европейския парламент и на Съвета от 25 ноември 2009 г. относно започването и упражняването на застрахователна и презастрахователна дейност (Платежоспособност II) (ОВ L 335, 17.12.2009 г., стр. 1).
(49) Az Európai Parlament és a Tanács 2013/36/EU irányelve (2013. június 26.) a hitelintézetek tevékenységéhez való hozzáférésről és a hitelintézetek és befektetési vállalkozások prudenciális felügyeletéről, a 2002/87/EK irányelv módosításáról, a 2006/48/EK és a 2006/49/EK irányelv hatályon kívül helyezéséről (HL L 176., 2013.6.27., 338. o.).
(49) Директива 2013/36/ЕС на Европейския парламент и на Съвета от 26 юни 2013 г. относно достъпа до осъществяването на дейност от кредитните институции и относно пруденциалния надзор върху кредитните институции и инвестиционните посредници, за изменение на Директива 2002/87/ЕО и за отмяна на директиви 2006/48/ЕО и 2006/49/ЕО (ОВ L 176, 27.6.2013 г., стр. 338).
(50) Az Európai Parlament és a Tanács 2014/17/EU irányelve (2014. február 4.) a lakóingatlanokhoz kapcsolódó fogyasztói hitelmegállapodásokról, valamint a 2008/48/EK és a 2013/36/EU irányelv és az 1093/2010/EU rendelet módosításáról (HL L 60., 2014.2.28., 34. o.).
(50) Директива 2014/17/ЕС на Европейския парламент и на Съвета от 4 февруари 2014 г. относно договорите за кредити за жилищни недвижими имоти за потребители и за изменение на директиви 2008/48/ЕО и 2013/36/ЕС и Регламент (ЕС) № 1093/2010 (OB L 60, 28.2.2014 г., стр. 34).
(51) Az Európai Parlament és a Tanács (EU) 2016/97 irányelve (2016. január 20.) a biztosítási értékesítésről (HL L 26., 2016.2.2., 19. o.).
(51) Директива (ЕС) 2016/97 на Европейския парламент и на Съвета от 20 януари 2016 г. относно разпространението на застрахователни продукти (ОВ L 26, 2.2.2016 г., стр. 19).
(52) A Tanács 1024/2013/EU rendelete (2013. október 15.) az Európai Központi Banknak a hitelintézetek prudenciális felügyeletére vonatkozó politikákkal kapcsolatos külön feladatokkal történő megbízásáról (HL L 287., 2013.10.29., 63. o.).
(52) Регламент (ЕС) № 1024/2013 на Съвета от 15 октомври 2013 г. за възлагане на Европейската централна банка на конкретни задачи относно политиките, свързани с пруденциалния надзор над кредитните институции (ОВ L 287, 29.10.2013 г., стр. 63).
(53) Az Európai Parlament és a Tanács (EU) 2023/988 rendelete (2023. május 10.) az általános termékbiztonságról, az 1025/2012/EU európai parlamenti és tanácsi rendelet és az (EU) 2020/1828 európai parlamenti és tanácsi irányelv módosításáról, valamint a 2001/95/EK európai parlamenti és tanácsi irányelv és a 87/357/EGK tanácsi irányelv hatályon kívül helyezéséről (HL L 135., 2023.5.23., 1. o.).
(53) Регламент (ЕС) 2023/988 на Европейския парламент и на Съвета от 10 май 2023 г. относно общата безопасност на продуктите, за изменение на Регламент (ЕС) № 1025/2012 на Европейския парламент и на Съвета и на Директива (ЕС) 2020/1828 на Европейския парламент и на Съвета и за отмяна на Директива 2001/95/ЕО на Европейския парламент и на Съвета и на Директива 87/357/ЕИО на Съвета (ОВ L 135, 23.5.2023 г., стр. 1).
(54) Az Európai Parlament és a Tanács (EU) 2019/1937 irányelve (2019. október 23.) az uniós jog megsértését bejelentő személyek védelméről (HL L 305., 2019.11.26., 17. o.).
(54) Директива (ЕС) 2019/1937 на Европейския парламент и на Съвета от 23 октомври 2019 г. относно защитата на лицата, които подават сигнали за нарушения на правото на Съюза (OB L 305, 26.11.2019 г., стр. 17).
(55) HL L 123., 2016.5.12., 1. o.
(55) ОВ L 123, 12.5.2016 г., стр. 1.
(56) Az Európai Parlament és a Tanács 182/2011/EU rendelete (2011. február 16.) a Bizottság végrehajtási hatásköreinek gyakorlására vonatkozó tagállami ellenőrzési mechanizmusok szabályainak és általános elveinek megállapításáról (HL L 55., 2011.2.28., 13. o).
(56) Регламент (ЕС) № 182/2011 на Европейския парламент и на Съвета от 16 февруари 2011 г. за установяване на общите правила и принципи относно реда и условията за контрол от страна на държавите членки върху упражняването на изпълнителните правомощия от страна на Комисията (ОВ L 55, 28.2.2011 г., стр. 13).
(57) Az Európai Parlament és a Tanács (EU) 2016/943 irányelve (2016. június 8.) a nem nyilvános know-how és üzleti információk (üzleti titkok) jogosulatlan megszerzésével, hasznosításával és felfedésével szembeni védelemről (HL L 157., 2016.6.15., 1. o.).
(57) Директива (ЕС) 2016/943 на Европейския парламент и на Съвета от 8 юни 2016 г. относно защитата на неразкрити ноу-хау и търговска информация (търговски тайни) срещу тяхното незаконно придобиване, използване и разкриване (ОВ L 157, 15.6.2016 г., стр. 1).
(58) Az Európai Parlament és a Tanács (EU) 2020/1828 irányelve (2020. november 25.) a fogyasztók kollektív érdekeinek védelmére irányuló képviseleti keresetekről és a 2009/22/EK irányelv hatályon kívül helyezéséről (HL L 409., 2020.12.4., 1. o.).
(58) Директива (ЕС) 2020/1828 на Европейския парламент и на Съвета от 25 ноември 2020 г. относно представителни искове за защита на колективните интереси на потребителите и за отмяна на Директива 2009/22/ЕО (ОВ L 409, 4.12.2020 г., стр. 1).
I. MELLÉKLET
ПРИЛОЖЕНИЕ I
Az uniós harmonizációs jogszabályok jegyzéke
Списък на законодателството на Съюза за хармонизация
A. szakasz – Az uniós harmonizációs jogszabályok jegyzéke az új jogszabályi keret alapján
Раздел А. Списък на законодателството на Съюза за хармонизация въз основа на новата законодателна рамка
1.
Az Európai Parlament és a Tanács 2006/42/EK irányelve (2006. május 17.) a gépekről és a 95/16/EK irányelv módosításáról (HL L 157., 2006.6.9., 24. o.);
1.
Директива 2006/42/ЕО на Европейския парламент и на Съвета от 17 май 2006 г. относно машините и за изменение на Директива 95/16/ЕО (ОВ L 157, 9.6.2006 г., стр. 24) [отменена с Регламента за машините];
2.
Az Európai Parlament és a Tanács 2009/48/EK irányelve (2009. június 18.) a játékok biztonságáról (HL L 170., 2009.6.30., 1. o.);
2.
Директива 2009/48/ЕО на Европейския парламент и на Съвета от 18 юни 2009 г. относно безопасността на детските играчки (ОВ L 170, 30.6.2009 г., стр. 1);
3.
Az Európai Parlament és a Tanács 2013/53/EU irányelve (2013. november 20.) a kedvtelési célú vízi járművekről és a motoros vízi sporteszközökről, valamint a 94/25/EK irányelv hatályon kívül helyezéséről (HL L 354., 2013.12.28., 90. o.);
3.
Директива 2013/53/ЕС на Европейския парламент и на Съвета от 20 ноември 2013 г. относно плавателните съдове за отдих и плавателните съдове за лично ползване и за отмяна на Директива 94/25/ЕО (ОВ L 354, 28.12.2013 г., стр. 90);
4.
Az Európai Parlament és a Tanács 2014/33/EU irányelve (2014. február 26.) a felvonókra és a felvonókhoz készült biztonsági berendezésekre vonatkozó tagállami jogszabályok harmonizációjáról (HL L 96., 2014.3.29., 251. o.);
4.
Директива 2014/33/ЕС на Европейския парламент и на Съвета от 26 февруари 2014 г. за хармонизиране на законодателствата на държавите членки по отношение на асансьори и предпазни устройства за асансьори (ОВ L 96, 29.3.2014 г., стр. 251);
5.
Az Európai Parlament és a Tanács 2014/34/EU irányelve (2014. február 26.) a robbanásveszélyes légkörben való használatra szánt felszerelésekre és védelmi rendszerekre vonatkozó tagállami jogszabályok harmonizációjáról (HL L 96., 2014.3.29., 309. o.);
5.
Директива 2014/34/ЕС на Европейския парламент и на Съвета от 26 февруари 2014 г. за хармонизиране на законодателствата на държавите членки относно съоръженията и системите за защита, предназначени за използване в потенциално експлозивна атмосфера (ОВ L 96, 29.3.2014 г., стр. 309);
6.
Az Európai Parlament és a Tanács 2014/53/EU irányelve (2014. április 16.) a rádióberendezések forgalmazására vonatkozó tagállami jogszabályok harmonizációjáról és az 1999/5/EK irányelv hatályon kívül helyezéséről (HL L 153., 2014.5.22., 62. o.);
6.
Директива 2014/53/ЕС на Европейския парламент и на Съвета от 16 април 2014 г. за хармонизирането на законодателствата на държавите членки във връзка с предоставянето на пазара на радиосъоръжения и за отмяна на Директива 1999/5/ЕО (ОВ L 153, 22.5.2014 г., стр. 62);
7.
Az Európai Parlament és a Tanács 2014/68/EU irányelve (2014. május 15.) a nyomástartó berendezések forgalmazására vonatkozó tagállami jogszabályok harmonizációjáról (HL L 189., 2014.6.27., 164. o.);
7.
Директива 2014/68/ЕС на Европейския парламент и на Съвета от 15 май 2014 г. за хармонизиране на законодателствата на държавите членки за предоставяне на пазара на съоръжения под налягане (ОВ L 189, 27.6.2014 г., стр. 164);
8.
Az Európai Parlament és a Tanács (EU) 2016/424 rendelete (2016. március 9.) a kötélpálya-létesítményekről és a 2000/9/EK irányelv hatályon kívül helyezéséről (HL L 81., 2016.3.31., 1. o.);
8.
Регламент (ЕС) 2016/424 на Европейския парламент и на Съвета от 9 март 2016 г. относно въжените линии и за отмяна на Директива 2000/9/ЕО (ОВ L 81, 31.3.2016 г., стр. 1);
9.
Az Európai Parlament és a Tanács (EU) 2016/425 rendelete (2016. március 9.) az egyéni védőeszközökről és a 89/686/EGK tanácsi irányelv hatályon kívül helyezéséről (HL L 81., 2016.3.31., 51. o.);
9.
Регламент (ЕС) 2016/425 на Европейския парламент и на Съвета от 9 март 2016 г. относно личните предпазни средства и за отмяна на Директива 89/686/ЕИО на Съвета (ОВ L 81, 31.3.2016 г., стр. 51);
10.
Az Európai Parlament és a Tanács (EU) 2016/426 rendelete (2016. március 9.) a gáz halmazállapotú tüzelőanyag égetésével üzemelő berendezésekről és a 2009/142/EK irányelv hatályon kívül helyezéséről (HL L 81., 2016.3.31., 99. o.);
10.
Регламент (ЕС) 2016/426 на Европейския парламент и на Съвета от 9 март 2016 г. относно уредите, захранвани с газово гориво, и за отмяна на Директива 2009/142/ЕО (ОВ L 81, 31.3.2016 г., стр. 99);
11.
Az Európai Parlament és a Tanács (EU) 2017/745 rendelete (2017. április 5.) az orvostechnikai eszközökről, a 2001/83/EK irányelv, a 178/2002/EK rendelet és az 1223/2009/EK rendelet módosításáról, valamint a 90/385/EGK és a 93/42/EGK tanácsi irányelv hatályon kívül helyezéséről (HL L 117., 2017.5.5., 1. o.);
11.
Регламент (ЕС) 2017/745 на Европейския парламент и на Съвета от 5 април 2017 г. за медицинските изделия, за изменение на Директива 2001/83/ЕО, Регламент (ЕО) № 178/2002 и Регламент (ЕО) № 1223/2009 и за отмяна на директиви 90/385/ЕИО и 93/42/ЕИО на Съвета (ОВ L 117, 5.5.2017 г., стр. 1);
12.
Az Európai Parlament és a Tanács (EU) 2017/746 rendelete (2017. április 5.) az in vitro diagnosztikai orvostechnikai eszközökről, valamint a 98/79/EK irányelv és a 2010/227/EU bizottsági határozat hatályon kívül helyezéséről (HL L 117., 2017.5.5., 176. o.).
12.
Регламент (ЕС) 2017/746 на Европейския парламент и на Съвета от 5 април 2017 г. за медицинските изделия за инвитро диагностика и за отмяна на Директива 98/79/ЕО и Решение 2010/227/ЕС на Комисията (ОВ L 117, 5.5.2017 г., стр. 176).
B. szakasz – Egyéb uniós harmonizációs jogszabályok jegyzéke
Раздел Б. Списък на друго законодателство на Съюза за хармонизация
13.
Az Európai Parlament és a Tanács 300/2008/EK rendelete (2008. március 11.) a polgári légi közlekedés védelmének közös szabályairól és a 2320/2002/EK rendelet hatályon kívül helyezéséről (HL L 97., 2008.4.9., 72. o.);
13.
Регламент (ЕО) № 300/2008 на Европейския парламент и на Съвета от 11 март 2008 г. относно общите правила в областта на сигурността на гражданското въздухоплаване и за отмяна на Регламент (ЕО) № 2320/2002 (ОВ L 97, 9.4.2008 г., стр. 72);
14.
Az Európai Parlament és a Tanács 168/2013/EU rendelete (2013. január 15.) a két- vagy háromkerekű járművek, valamint a négykerekű motorkerékpárok jóváhagyásáról és piacfelügyeletéről (HL L 60., 2013.3.2., 52. o.);
14.
Регламент (ЕС) № 168/2013 на Европейския парламент и на Съвета от 15 януари 2013 г. относно одобряването и надзора на пазара на дву-, три- и четириколесни превозни средства (ОВ L 60, 2.3.2013 г., стр. 52);
15.
Az Európai Parlament és a Tanács 167/2013/EU rendelete (2013. február 5.) a mezőgazdasági és erdészeti járművek jóváhagyásáról és piacfelügyeletéről (HL L 60., 2013.3.2., 1. o.);
15.
Регламент (ЕС) № 167/2013 на Европейския парламент и на Съвета от 5 февруари 2013 г. относно одобряването и надзора на пазара на земеделски и горски превозни средства (ОВ L 60, 2.3.2013 г., стр. 1);
16.
Az Európai Parlament és a Tanács 2014/90/EU irányelve (2014. július 23.) a tengerészeti felszerelésekről és a 96/98/EK tanácsi irányelv hatályon kívül helyezéséről (HL L 257., 2014.8.28., 146. o.);
16.
Директива 2014/90/ЕС на Европейския парламент и на Съвета от 23 юли 2014 г. относно морското оборудване и за отмяна на Директива 96/98/ЕО на Съвета (ОВ L 257, 28.8.2014 г., стр. 146);
17.
Az Európai Parlament és a Tanács (EU) 2016/797 irányelve (2016. május 11.) a vasúti rendszer Európai Unión belüli kölcsönös átjárhatóságáról (HL L 138., 2016.5.26., 44. o.);
17.
Директива (ЕС) 2016/797 на Европейския парламент и на Съвета от 11 май 2016 г. относно оперативната съвместимост на железопътната система в рамките на Европейския съюз (ОВ L 138, 26.5.2016 г., стр. 44);
18.
Az Európai Parlament és a Tanács (EU) 2018/858 rendelete (2018. május 30.) a gépjárművek és pótkocsijaik, valamint az ilyen járművek rendszereinek, alkotóelemeinek és önálló műszaki egységeinek jóváhagyásáról és piacfelügyeletéről, a 715/2007/EK és az 595/2009/EK rendelet módosításáról, valamint a 2007/46/EK irányelv hatályon kívül helyezéséről (HL L 151., 2018.6.14., 1. o.);
18.
Регламент (ЕС) 2018/858 на Европейския парламент и на Съвета от 30 май 2018 г. относно одобряването и надзора на пазара на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, за изменение на регламенти (ЕО) № 715/2007 и (ЕО) № 595/2009 и за отмяна на Директива 2007/46/ЕО (ОВ L 151, 14.6.2018 г., стр. 1).
19.
Az Európai Parlament és a Tanács (EU) 2019/2144 rendelete (2019. november 27.) a gépjárműveknek és pótkocsijaiknak, valamint az ilyen járművek rendszereinek, alkotóelemeinek és önálló műszaki egységeinek az általános biztonság, továbbá az utasok és a veszélyeztetett úthasználók védelme tekintetében történő típusjóváhagyásáról, az (EU) 2018/858 európai parlamenti és tanácsi rendelet módosításáról, valamint a 78/2009/EK, a 79/2009/EK és a 661/2009/EK európai parlamenti és tanácsi rendelet és a 631/2009/EK, a 406/2010/EU, a 672/2010/EU, az 1003/2010/EU, az 1005/2010/EU, az 1008/2010/EU, az 1009/2010/EU, a 19/2011/EU, a 109/2011/EU, a 458/2011/EU, a 65/2012/EU, a 130/2012/EU, a 347/2012/EU, a 351/2012/EU, az 1230/2012/EU és az (EU) 2015/166 bizottsági rendelet hatályon kívül helyezéséről (HL L 325., 2019.12.16., 1. o.);
19.
Регламент (ЕС) 2019/2144 на Европейския парламент и на Съвета от 27 ноември 2019 г. относно изискванията за одобряване на типа на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, по отношение на общата безопасност на моторните превозни средства и защитата на пътниците и уязвимите участници в движението по пътищата, за изменение на Регламент (EС) 2018/858 на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 78/2009, (ЕО) № 79/2009 и (ЕО) № 661/2009 на Европейския парламент и на Съвета и на регламенти (EО) № 631/2009, (EС) № 406/2010, (EС) № 672/2010, (EС) № 1003/2010, (EС) № 1005/2010, (EС) № 1008/2010, (EС) № 1009/2010, (EС) № 19/2011, (EС) № 109/2011, (EС) № 458/2011, (EС) № 65/2012, (EС) № 130/2012, (EС) № 347/2012, (EС) № 351/2012, (EС) № 1230/2012 и (EС) 2015/166 на Комисията (ОВ L 325, 16.12.2019 г., стр. 1);
20.
Az Európai Parlament és a Tanács (EU) 2018/1139 rendelete (2018. július 4.) a polgári légi közlekedés területén alkalmazandó közös szabályokról és az Európai Unió Repülésbiztonsági Ügynökségének létrehozásáról, valamint a 2111/2005/EK, az 1008/2008/EK, a 996/2010/EU, a 376/2014/EU európai parlamenti és tanácsi rendelet és a 2014/30/EU és a 2014/53/EU európai parlamenti és tanácsi irányelv módosításáról, valamint az 552/2004/EK és a 216/2008/EK európai parlamenti és tanácsi rendelet és a 3922/91/EGK tanácsi rendelet hatályon kívül helyezéséről (HL L 212., 2018.8.22., 1. o.), a pilóta nélküli légi járművek, valamint motorjaik, propellereik, alkatrészeik és a távirányításukra szolgáló berendezések esetében a légi járművek 2. cikk (1) bekezdésének a) és b) pontjában említett tervezése, gyártása és forgalomba hozatala tekintetében.
20.
Регламент (ЕС) 2018/1139 на Европейския парламент и на Съвета от 4 юли 2018 г. относно общи правила в областта на гражданското въздухоплаване и за създаването на Агенция за авиационна безопасност на Европейския съюз и за изменение на регламенти (ЕО) № 2111/2005, (ЕО) № 1008/2008, (ЕС) № 996/2010, (ЕС) № 376/2014 и на директиви 2014/30/ЕС и 2014/53/ЕС на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 552/2004 и (ЕО) № 216/2008 на Европейския парламент и на Съвета и Регламент (ЕИО) № 3922/91 на Съвета (ОВ L 212, 22.8.2018 г., стр. 1), що се отнася до проектирането, производството и пускането на пазара на въздухоплавателните средства, посочени в член 2, параграф 1, букви а) и б) от него, когато това засяга безпилотни въздухоплавателни средства, техните двигатели, витла, части и оборудване за управлението им от разстояние.
II. MELLÉKLET
ПРИЛОЖЕНИЕ II
Az 5. cikk (1) bekezdése első albekezdése h) pontjának iii. alpontjában említett bűncselekmények jegyzéke
Списък на престъпленията, посочени в член 5, параграф 1, първа алинея, буква з), точка iii)
Az 5. cikk (1) bekezdése első albekezdése h) pontjának iii. alpontjában említett bűncselekmények:
Престъпления, посочени в член 5, параграф 1, първа алинея, буква з), точка iii):
terrorizmus,
тероризъм,
emberkereskedelem,
трафик на хора,
gyermekek szexuális kizsákmányolása és gyermekpornográfia,
сексуална експлоатация на деца и детска порнография,
kábítószerek vagy pszichotrop anyagok tiltott kereskedelme,
незаконен трафик на наркотици или психотропни вещества,
fegyverek, lőszerek és robbanóanyagok tiltott kereskedelme,
незаконен трафик на оръжия, боеприпаси и взривни вещества,
szándékos emberölés, súlyos testi sértés,
убийство, тежка телесна повреда,
emberi szervek vagy szövetek tiltott kereskedelme,
незаконна търговия с човешки органи или тъкани,
nukleáris és radioaktív anyagok tiltott kereskedelme,
незаконен трафик на ядрени или радиоактивни материали,
emberrablás, személyi szabadságtól való jogellenes megfosztás és túszejtés,
отвличане, противозаконно лишаване от свобода или задържане на заложници,
a Nemzetközi Büntetőbíróság joghatósága alá tartozó bűncselekmények,
престъпления от компетентността на Международния наказателен съд,
repülőgép vagy hajó hatalomba kerítése,
незаконно отвличане на летателни средства или кораби,
szexuális kényszerítés,
изнасилване,
környezettel kapcsolatos bűncselekmények,
престъпления против околната среда,
szervezett vagy fegyveres rablás,
организиран или въоръжен грабеж,
szabotázs,
саботаж,
a fent felsoroltak közül egy vagy több bűncselekményben érintett bűnszervezetben való részvétel.
участие в престъпна организация, замесена в едно или повече от престъпленията, изброени по-горе.
III. MELLÉKLET
ПРИЛОЖЕНИЕ III
A 6. cikk (2) bekezdésében említett nagy kockázatú MI-rendszerek
Високорискови системи с ИИ по член 6, параграф 2
A 6. cikk (2) bekezdése szerinti nagy kockázatú MI-rendszerek a következő területek bármelyikén felsorolt MI-rendszerek:
Високорискови системи с ИИ съгласно член 6, параграф 2 са системите с ИИ в някоя от следните области:
1.
biometria, amennyiben annak használatát a releváns uniós vagy nemzeti jog megengedi:
1.
Биометрични данни, доколкото използването им е разрешено съгласно съответното право на Съюза или национално право:
a)
távoli biometrikus azonosító rendszerek.
a)
системи за дистанционна биометрична идентификация.
Ez nem terjed ki a biometrikus ellenőrzéshez való felhasználásra szánt azon MI-rendszerekre, amelyek kizárólagos célja annak megerősítése, hogy egy adott természetes személy azonos azzal a személlyel, akinek állítja magát;
Това не включва системите с ИИ, предназначени да се използват за биометрична проверка, чиято единствена цел е да потвърдят, че определено физическо лице е лицето, за което се представя;
b)
érzékeny vagy védett tulajdonságok vagy jellemzők szerint, ilyen tulajdonságokból vagy jellemzőkből levont következtetések alapján való biometrikus kategorizáláshoz való használatra szánt MI-rendszerek;
б)
системи с ИИ, предназначени да се използват за биометрично категоризиране въз основа на чувствителни или защитени признаци или характеристики въз основа на изводи за тези признаци или характеристики;
c)
érzelemfelismeréshez való használatra szánt MI-rendszerek;
в)
системи с ИИ, предназначени да се използват за разпознаване на емоции.
2.
kritikus infrastruktúra: a kritikus digitális infrastruktúrák, a közúti forgalom, vagy a víz-, gáz-, fűtési vagy villamosenergia-szolgáltatás irányításában és működtetésében biztonsági alkotórészekként való használatra szánt MI-rendszerek;
2.
Критична инфраструктура: системи с ИИ, предназначени да се използват като защитни елементи при управлението и експлоатацията на критичната цифрова инфраструктура, движението по пътищата или водоснабдяването, газоснабдяването, отоплението или електроснабдяването.
3.
oktatás és szakképzés:
3.
Образование и професионално обучение:
a)
minden szintre kiterjedő oktatási és szakképzési intézményekbe való bejutás vagy felvétel meghatározásához, illetve természetes személyek ilyen intézményekhez történő hozzárendeléséhez való használatra szánt MI-rendszerek;
a)
системи с ИИ, предназначени да бъдат използвани за определяне на достъпа до, приема във или насочването на физически лица към институции на всички нива на образованието и професионалното обучение;
b)
tanulási eredmények értékeléséhez való használatra szánt MI-rendszerek, beleértve azon eseteket is, amikor ezeket az eredményeket a minden szintre kiterjedő oktatási és szakképzési intézményekben tanuló természetes személyek tanulási folyamatának irányítására használják;
б)
системи с ИИ, предназначени да бъдат използвани за оценяване на учебните резултати, включително когато тези резултати се използват за направляване на учебния процес на физически лица в рамките на институции на всички нива на образованието и професионалното обучение;
c)
valamennyi szinten az oktatási és szakképzési intézményekkel összefüggésben vagy azokon belül azon oktatás megfelelő szintjének felmérése céljából való használatra szánt MI-rendszerek, amelyet az egyén kapni fog, vagy amelyhez hozzá fog tudni férni;
в)
системи с ИИ, предназначени да се използват за оценка на подходящото ниво на образование, което дадено лице ще получи или до което ще има достъп, в контекста на или в рамките на институции на всички нива на образованието и професионалното обучение;
d)
valamennyi szinten az oktatási és szakképzési intézményekkel összefüggésben vagy azokon belül a vizsgák során a tiltott tanulói magatartás figyelemmel követéséhez és észleléséhez való használatra szánt MI-rendszerek;
г)
системи с ИИ, предназначени да се използват за наблюдение и откриване на забранено поведение на учащите по време на изпити в контекста на или в рамките на институции на всички нива на образованието и професионалното обучение.
4.
foglalkoztatás, a munkavállalók irányítása és az önfoglalkoztatáshoz való hozzáférés:
4.
Заетост, управление на работниците и достъп до самостоятелна заетост:
a)
természetes személyek felvételéhez vagy kiválasztásához való használatra szánt MI-rendszerek, különösen célzott álláshirdetések elhelyezése, a jelentkezések elemzése és szűrése, valamint a jelöltek értékelése céljából;
a)
системи с ИИ, предназначени да бъдат използвани за набиране или подбор на физически лица, по-специално за поместване на конкретно насочени обяви за работа, за анализиране или отсяване на молби за работа и за оценяване на кандидатите;
b)
a munkával kapcsolatos jogviszonyok feltételeit, az előléptetést vagy a munkával kapcsolatos szerződéses jogviszonyok megszüntetését érintő döntések meghozatalához, egyéni magatartáson vagy személyes vonásokon vagy jellemzőkön alapuló feladatkiosztáshoz, vagy az ilyen jogviszonyokban álló személyek teljesítményének és magatartásának nyomon követéséhez és értékeléséhez való használatra szánt MI-rendszerek;
б)
системи с ИИ, предназначени да бъдат използвани за вземане на решения, засягащи условията на отношения във връзка с полагане на труд, повишението или прекратяването на договорни отношения във връзка с полагане на труд, за разпределяне на задачите въз основа на индивидуално поведение или личностни черти или характеристики или за наблюдение и оценяване на работата и поведението на лицата при такива правоотношения.
5.
alapvető magán- és közszolgáltatásokhoz és ellátásokhoz való hozzáférés és ezek igénybevétele:
5.
Достъп до и използване на основни частни услуги и основни публични услуги и подпомагане:
a)
hatóságok általi vagy hatóságok nevében való használatra szánt MI-rendszerek, természetes személyek állami segítségnyújtási ellátásokra és szolgáltatásokra, köztük egészségügyi szolgáltatásokra való jogosultságának értékelése, valamint az ilyen ellátások és szolgáltatások biztosítása, csökkentése, visszavonása vagy visszaigénylése céljából;
a)
системи с ИИ, предназначени да бъдат използвани от публични органи или от името на публични органи за оценка на допустимостта на физически лица за получаване на основно обществено подпомагане и услуги, включително услуги в областта на здравеопазването, както и за отпускане, намаляване, прекратяване или възстановяване на такова подпомагане и услуги;
b)
a természetes személyek hitelképességének értékeléséhez vagy hitelpontszámuk megállapításához való használatra szánt MI-rendszerek, kivéve a pénzügyi csalás észlelésére használt MI-rendszereket;
б)
системи с ИИ, предназначени да се използват за оценка на кредитоспособността на физически лица или за определяне на техния кредитен рейтинг, с изключение на системите с ИИ, използвани за целите на откриване на финансови измами;
c)
a természetes személyek vonatkozásában egészség- és életbiztosítás esetén a kockázatértékeléshez és az árképzéshez való használatra szánt MI-rendszerek;
в)
системи с ИИ, предназначени да се използват за оценка на риска и ценообразуване по отношение на физически лица в случай на животозастраховане и здравно застраховане;
d)
természetes személyek segélyhívásainak értékeléséhez és osztályozásához, vagy a sürgősségi segélyszolgálatok – többek között a rendőrség és a tűzoltók által biztosított ilyen szolgáltatások és orvosi segítségnyújtás – kirendeléséhez vagy a kirendelési prioritás megállapításához, valamint a sürgősségi egészségügyi ellátásban alkalmazott betegosztályozási rendszerekhez való használatra szánt MI-rendszerek.
г)
системи с ИИ, предназначени за оценка и класифициране на спешни повиквания от физически лица или за изпращане, или за определяне на приоритет при изпращането на службите за спешно реагиране, включително полицията, пожарната и медицинската помощ, както и на системите за разпределяне на пациенти за спешна здравна помощ;
6.
bűnüldözés, amennyiben azok használatát a releváns uniós vagy nemzeti jog megengedi:
6.
Правоохранителна дейност, доколкото тяхното използване е разрешено съгласно съответното право на Съюза или национално право:
a)
a bűnüldöző hatóságok által vagy nevében, vagy a bűnüldöző hatóságok támogatása érdekében uniós intézmények, szervek, hivatalok vagy ügynökségek által vagy nevében való használatra szánt, annak értékelésére szolgáló MI-rendszerek, hogy egy természetes személy esetében fennáll-e annak kockázata, hogy bűncselekmény áldozatává válik;
a)
системи с ИИ, предназначени да бъдат използвани от правоохранителните органи или от тяхно име, или от институции, органи, служби и агенции на Съюза в подкрепа на правоохранителните органи или от тяхно име с цел оценка на риска физическо лице да стане жертва на престъпления;
b)
a bűnüldöző hatóságok által vagy nevében, vagy a bűnüldöző hatóságok támogatása érdekében uniós intézmények, szervek, hivatalok vagy ügynökségek által például poligráfként vagy hasonló eszközként való használatra szánt MI-rendszerek;
б)
системи с ИИ, предназначени да бъдат използвани от правоохранителните органи или от тяхно име, или от институции, органи, служби и агенции на Съюза в подкрепа на правоохранителните органи като полиграфи или подобни инструменти;
c)
bűncselekményekkel kapcsolatos nyomozás vagy büntetőeljárás alá vonás során a bizonyítékok megbízhatóságának értékelése céljából a bűnüldöző hatóságok által vagy nevében, vagy a bűnüldöző hatóságok támogatása érdekében uniós intézmények, szervek, hivatalok vagy ügynökségek általvaló használatra szánt MI-rendszerek;
в)
системи с ИИ, предназначени да бъдат използвани от правоохранителните органи или от тяхно име, или от институции, органи, служби и агенции на Съюза в подкрепа на правоохранителните органи за оценка на надеждността на доказателствата в хода на разследването или наказателното преследване на престъпления;
d)
a bűnüldöző hatóságok által vagy nevében, vagy a bűnüldöző hatóságok támogatása érdekében uniós intézmények, szervek, hivatalok vagy ügynökségek által való használatra szánt MI-rendszerek annak értékeléséhez, hogy egy természetes személy esetében fennáll-e bűncselekmény elkövetésének vagy ismételt elkövetésének kockázata, nem kizárólag az (EU) 2016/680 irányelv 3. cikkének 4. pontjában említett, természetes személyekre vonatkozó profilalkotás alapján, vagy természetes személyek vagy csoportok személyiségjegyeinek és személyes jellemzőinek, vagy múltbeli bűnözői magatartásának értékeléséhez;
г)
системи с ИИ, предназначени да бъдат използвани от правоохранителните органи или от тяхно име, или от институции, органи, служби и агенции на Съюза в подкрепа на правоохранителните органи за оценка на риска дадено физическо лице да извърши нарушение или повторно нарушение не само въз основа на профилиране на физически лица, както е посочено в член 3, параграф 4 от Директива (ЕС) 2016/680, или за оценка на личностните черти и характеристики или на минало престъпно поведение на физически лица или групи;
e)
bűncselekmények felderítése, bűncselekményekkel kapcsolatos nyomozás vagy büntetőeljárás alá vonás során az (EU) 2016/680 irányelv 3. cikkének 4. pontjában említett, természetes személyekre vonatkozó profilalkotás céljából a bűnüldöző hatóságok által vagy nevében, vagy a bűnüldöző hatóságok támogatása érdekében uniós intézmények, szervek, hivatalok vagy ügynökségek által való használatra szánt MI-rendszerek;
д)
системи с ИИ, предназначени да бъдат използвани от правоохранителните органи или от тяхно име, или от институции, органи, служби и агенции на Съюза в подкрепа на правоохранителните органи за профилиране на физически лица, както е посочено в член 3, параграф 4 от Директива (ЕС) 2016/680, в хода на разкриването, разследването или наказателното преследване на престъпления.
7.
migráció, menekültügy és határigazgatás, amennyiben azok használatát a releváns uniós vagy nemzeti jog megengedi:
7.
Управление на миграцията, убежището и граничния контрол, доколкото тяхното използване е разрешено съгласно съответното право на Съюза или национално право:
a)
az illetékes hatóságok vagy az uniós intézmények, szervek, hivatalok vagy ügynökségek által vagy nevében poligráfként vagy hasonló eszközként való használatra szánt MI-rendszerek;
a)
системи с ИИ, предназначени да бъдат използвани от компетентните публични органи или от тяхно име, или от институции, органи, служби или агенции на Съюза като полиграфи или подобни инструменти;
b)
a valamely tagállam területére belépni szándékozó vagy oda belépett természetes személy által jelentett kockázat – többek között biztonsági kockázat, irreguláris migrációs kockázat vagy egészségügyi kockázat – értékelését célzó, illetékes hatóságok által vagy nevében, vagy uniós intézmények, szervek, hivatalok vagy ügynökségek által való használatra szánt MI-rendszerek;
б)
системи с ИИ, предназначени да бъдат използвани от компетентните публични органи или от тяхно име, или от институции, органи, служби или агенции на Съюза за оценка на риск, включително риск за сигурността, риск от незаконна миграция или риск за здравето, породен от физическо лице, което възнамерява да влезе или е влязло на територията на държава членка;
c)
menedékjog iránti kérelmek, vízumkérelmek vagy tartózkodási engedély iránti kérelmek, valamint jogállást kérelmező természetes személyek jogosultsága tekintetében az ezekkel összefüggő panaszok kivizsgálásához – beleértve a bizonyítékok megbízhatóságának kapcsolódó értékeléseihez – az illetékes hatóságok által vagy nevében, vagy az illetékes hatóságok támogatása érekében uniós intézmények, szervek, hivatalok vagy ügynökségek által való használatra szánt MI-rendszerek;
в)
системи с ИИ, предназначени да бъдат използвани от компетентните публични органи или от тяхно име, или от институции, органи, служби или агенции на Съюза за подпомагане на компетентните публични органи при разглеждането на молби за убежище, визи и разрешения за пребиваване и свързаните с тях жалби по отношение на допустимостта на физическите лица, кандидатстващи за статут, включително свързани оценки на надеждността на доказателствата;
d)
a migrációval, a menekültüggyel vagy a határigazgatással összefüggésben – az úti okmányok ellenőrzése kivételével – a természetes személyek felderítése, felismerése vagy azonosítása céljából az illetékes hatóságok vagy az uniós intézmények, szervek, hivatalok vagy ügynökségek által vagy nevében való használatra szánt MI-rendszerek;
г)
системи с ИИ, предназначени да се използват от компетентните публични органи или от тяхно име, или от институции, органи, служби или агенции на Съюза, в контекста на управлението на миграцията, убежището или граничния контрол, с цел откриване, разпознаване или установяване на самоличността на физически лица, с изключение на проверката на документи за пътуване.
8.
igazságszolgáltatás és demokratikus folyamatok:
8.
Правораздаване и демократични процеси:
a)
igazságügyi hatóság által vagy nevében való használatra szánt MI-rendszerek, amelyek célja, hogy segítsék az igazságügyi hatóságokat a ténybeli és a jogi elemek kutatásában és értelmezésében, valamint a jog konkrét tényekre történő alkalmazásában, illetve hogy alternatív vitarendezés keretében hasonló módon használják őket;
a)
системи с ИИ, предназначени да бъдат използвани от орган на съдебната власт или от негово име за подпомагане на орган на съдебната власт при проучване и тълкуване на фактите и правото и при прилагане на закона към конкретен набор от факти, или за използване по подобен начин при алтернативно решаване на спорове;
b)
választások vagy népszavazások eredményének vagy a természetes személyek választásokon vagy népszavazásokon tanúsított szavazási magatartásának befolyásolásához való használatra szánt MI-rendszerek. Nem tartoznak ide azok az MI-rendszerek, amelyek kimenete nem érint közvetlenül természetes személyeket, mint például a politikai kampányok adminisztratív vagy logisztikai szempontból való megszervezéséhez, optimalizálásához vagy strukturálásához használt eszközök.
б)
системи с ИИ, предназначени да бъдат използвани за оказване на влияние върху резултата от избори или референдум или върху поведението на физическите лица при упражняване на правото им на глас в избори или референдум. Това не включва системи с ИИ, на чиито резултати физическите лица не са пряко изложени, като инструменти, използвани за организиране, оптимизиране и структуриране на политически кампании от административна или логистична гледна точка.
IV. MELLÉKLET
ПРИЛОЖЕНИЕ IV
A 11. cikk (1) bekezdésében említett műszaki dokumentáció
Техническа документация по член 11, параграф 1
A 11. cikk (1) bekezdésében említett műszaki dokumentációnak a releváns MI-rendszerre alkalmazandó, legalább a következő információkat kell tartalmaznia:
Техническата документация по член 11, параграф 1 съдържа най-малко следната информация, както е приложимо за съответната система с ИИ:
1.
az MI-rendszer általános leírása, ideértve a következőket:
1.
Общо описание на системата с ИИ, включително:
a)
a rendszer rendeltetése, a szolgáltató neve és a rendszer verziója, feltüntetve a korábbi verziókhoz való viszonyát;
a)
предназначението ѝ, името на доставчика и версията на системата, отразяваща връзката ѝ с предишни версии;
b)
adott esetben annak ismertetése, hogy az MI-rendszer hogyan működik együtt olyan hardverrel vagy szoftverrel, köztük más MI-rendszerekkel, amelyek nem részei magának az MI-rendszernek, illetve hogyan használható fel az ezekkel való interakcióra;
б)
как системата с ИИ взаимодейства или може да се използва за взаимодействие с хардуер или софтуер, включително с други системи с ИИ, които не са част от самата система с ИИ, когато е приложимо;
c)
a releváns szoftver vagy förmver verziója és a verzió frissítéseivel kapcsolatos követelmények;
в)
версиите на съответния софтуер или фърмуер и всички изисквания, свързани с актуализирането на версиите;
d)
az MI-rendszer valamennyi forgalomba hozatali vagy üzembe helyezési formájának ismertetése, például a hardverbe beágyazott szoftvercsomagok, letölthető alkalmazások vagy API-k;
г)
описание на всички форми, под които системата с ИИ се пуска на пазара или се пуска в действие, например софтуерни пакети, вградени в хардуер, продукти, които могат да бъдат изтеглени, или API;
e)
annak a hardvernek a leírása, amelyen az MI-rendszert működtetni kívánják;
д)
описание на хардуера, на който се предвижда да работи системата с ИИ;
f)
amennyiben az MI-rendszer termékek alkotóeleme, e termékek külső jellemzőit, jelölését és belső elrendezését bemutató fényképek vagy illusztrációk;
е)
когато системата с ИИ е компонент от продукти — снимки или илюстрации, показващи външни характеристики, маркировка и вътрешно оформление на тези продукти;
g)
az alkalmazó rendelkezésére bocsátott felhasználói felület alapleírása;
ж)
основно описание на потребителския интерфейс, предоставен на внедрителя;
h)
használati utasítás az alkalmazó számára és adott esetben az alkalmazó rendelkezésére bocsátott felhasználói felület alapleírása;
з)
инструкциите за употреба за внедрителя, и основно описание на потребителския интерфейс, предоставен на внедрителя, когато е приложимо;
2.
az MI-rendszer elemeinek és fejlesztési folyamatának részletes leírása, beleértve a következőket:
2.
Подробно описание на елементите на системата с ИИ и на процеса за нейното разработване, включително:
a)
az MI-rendszer fejlesztése érdekében alkalmazott módszerek és az ennek érdekében tett lépések, beleértve adott esetben a harmadik felek által biztosított, előre betanított rendszerek vagy eszközök igénybevételét, valamint azt, hogy a szolgáltató hogyan használta, integrálta vagy módosította azokat;
a)
методите и стъпките за разработването на системата с ИИ, включително, когато е приложимо, използването на предварително обучени системи или инструменти, предоставени от трети лица, и как те са били използвани, интегрирани или променени от доставчика;
b)
a rendszer tervezési előírásai, nevezetesen az MI-rendszer és az algoritmusok általános logikája; a legfontosabb tervezési döntések, beleértve az indokokat és a feltételezéseket, többek között azon személyek vagy személyek csoportjai tekintetében is, akik vagy amelyek vonatkozásában a rendszert használni kívánják; a fő osztályozási döntések; tervezésének megfelelően mit optimalizál a rendszer és a különböző paraméterek relevanciája; a rendszer várt kimenetének és kimeneti minőségének leírása; a III. fejezet 2. szakaszában foglalt követelményeknek való megfelelés érdekében elfogadott műszaki megoldásokkal kapcsolatos, az esetleges kompromisszumokra vonatkozó döntések;
б)
проектните спецификации на системата и по-специално общата логика на системата с ИИ и на алгоритмите; ключовите проектантски решения, включително обосновката и направените допускания, включително по отношение на лицата или групите лица, по отношение на които се планира да се използва системата; основните варианти за класификация; какво е проектирана да оптимизира системата и адекватността на различните параметри; описанието на очакваните резултати и качеството на резултатите на системата; решенията за евентуални компромиси по отношение на техническите решения, приети с цел спазване на изискванията, установени в глава III, раздел 2;
c)
a rendszer architektúrájának leírása, ismertetve, hogy a szoftverösszetevők hogyan épülnek egymásra vagy egymásba, illetve hogyan integrálódnak a teljes folyamatba; az MI-rendszer fejlesztéséhez, tanításához, teszteléséhez és validálásához használt számítási erőforrások;
в)
описание на архитектурата на системата, в което се обяснява как софтуерните компоненти се надграждат или допълват взаимно и как се интегрират в цялостната обработка; изчислителните ресурси, използвани за разработване, обучение, изпитване и валидиране на системата с ИИ;
d)
adott esetben a tanítómódszereket és -technikákat, valamint az alkalmazott tanítóadat-készleteket leíró adatlapokra vonatkozó adatszolgáltatási követelmények, ideértve ezen adatkészletek általános leírását, az eredetükre, a hatályukra és a fő jellemzőikre vonatkozó információkat is; az adatok megszerzésének és kiválasztásának módja; címkézési eljárások (például felügyelt tanulás esetén), adattisztítási módszerek (például a kiugró értékek észlelése);
г)
когато е приложимо, изискванията за данните под формата на информационни фишове, описващи използваните методики и техники на обучение и набори от обучителни данни, включително общо описание на тези набори от данни, информация за произхода им, техния обхват и основни характеристики; как са получени и подбрани данните; процедури за обозначаване (например за обучение с надзор), техники за изчистване на данни (например откриване на отдалечаващи се стойности);
e)
a 14. cikkel összhangban szükséges emberi felügyeleti intézkedések értékelése, beleértve az MI-rendszerekhez kapcsolódó kimenetek alkalmazók általi értelmezésének megkönnyítéséhez szükséges technikai intézkedések értékelését, a 13. cikk (3) bekezdésének d) pontjával összhangban;
д)
оценка на мерките за упражняване на човешки контрол, необходими в съответствие с член 14, включително оценка на техническите мерки, необходими за улесняване на тълкуването на резултатите от системите с ИИ от внедрителите, в съответствие с член 13, параграф 3, буква г);
f)
adott esetben az MI-rendszer és teljesítménye előre meghatározott változtatásainak részletes leírása, az MI-rendszernek a III. fejezet 2. szakaszában foglalt releváns követelményeknek való folyamatos megfelelését biztosító műszaki megoldásokkal kapcsolatos valamennyi releváns információval együtt;
е)
когато е приложимо, подробно описание на предварително заложените промени в системата с ИИ и нейните показатели, заедно с цялата съответна информация, свързана с техническите решения, приети за осигуряване на непрекъснато съответствие на системата с ИИ с приложимите изисквания, установени в глава III, раздел 2;
g)
az alkalmazott validálási és tesztelési eljárások, beleértve a felhasznált validálási és tesztelési adatokra és azok fő jellemzőire vonatkozó információkat; a pontosság, a megbízhatóság és a III. fejezet 2. szakaszában foglalt egyéb vonatkozó követelményeknek való megfelelés mérésére használt mérőszámok, valamint a potenciálisan diszkriminatív hatások; a felelős személyek által dátummal és aláírással ellátott tesztelési naplók és tesztelési jelentések, többek között az f) pontban említett, előre meghatározott változtatásokra vonatkozóan;
ж)
използваните процедури за валидиране и изпитване, включително информация за използваните валидационни и изпитвателни данни и техните основни характеристики; показатели, използвани за измерване на точността, стабилността и спазването на други приложими изисквания, определени в глава III, раздел 2, както и потенциално дискриминационното въздействие; записите и всички протоколи от изпитвания с дата и подпис на отговорните лица, включително по отношение на предварително заложените промени, посочени в буква е);
h)
az életbe léptetett kiberbiztonsági intézkedések;
з)
въведените мерки за киберсигурност;
3.
az MI-rendszer nyomon követésére, működésére és ellenőrzésére vonatkozó részletes információk, különös tekintettel a következőkre: a rendszer teljesítménybeli képességei és korlátai, beleértve a pontosság fokát azon személyek vagy személyek csoportjai esetében, akik vagy amelyek tekintetében a rendszert használni kívánják, valamint a pontosság általános elvárt szintje a rendeltetéséhez viszonyítva; az előre látható nem kívánt eredmények, valamint az egészséggel és a biztonsággal, az alapvető jogokkal és a megkülönböztetéssel kapcsolatos kockázatok forrásai az MI-rendszer rendeltetése tekintetében; a 14. cikkel összhangban szükséges emberi felügyeleti intézkedések, beleértve az MI-rendszerek kimeneteinek alkalmazók általi értelmezését megkönnyítő technikai intézkedéseket; adott esetben a bemeneti adatokra vonatkozó előírások;
3.
Подробна информация относно мониторинга, функционирането и контрола на системата с ИИ, по-специално по отношение на: нейните способности и ограничения на работа, включително степените на точност за конкретни лица или групи лица, за които се предвижда да се използва системата, и общото очаквано ниво на точност по отношение на предназначението ѝ; предвидимите нежелани резултати и източници на рискове за здравето и безопасността, основните права и дискриминацията с оглед на предназначението на системата с ИИ; мерките за упражняване на човешки контрол, необходими в съответствие с член 14, включително техническите мерки, въведени за улесняване на тълкуването на резултатите от системите с ИИ от внедрителите; спецификации на входящите данни, в зависимост от случая;
4.
a teljesítménymutatók megfelelőségének leírása az adott MI-rendszer tekintetében;
4.
Описание на целесъобразността на показателите за ефективност за конкретната система с ИИ;
5.
a 9. cikk szerinti kockázatkezelési rendszer részletes ismertetése;
5.
Подробно описание на системата за управление на риска в съответствие с член 9;
6.
a szolgáltató által a rendszeren, annak életciklusa során végrehajtott releváns változtatások leírása;
6.
Описание на съответните изменения в системата, извършени от доставчика през жизнения ѝ цикъл;
7.
az olyan, részben vagy egészben alkalmazott harmonizált szabványok jegyzéke, amelyek hivatkozása megjelent az Európai Unió Hivatalos Lapjában; amennyiben nem került sor ilyen harmonizált szabványok alkalmazására, a III. fejezet 2. szakaszában foglalt követelményeknek való megfelelés érdekében alkalmazott megoldások részletes leírása, beleértve az egyéb releváns szabványok és műszaki előírások jegyzékét;
7.
Списък на хармонизираните стандарти, приложени изцяло или частично, за които е публикувана справочна информация в Официален вестник на Европейския съюз; когато не са приложени такива хармонизирани стандарти — подробно описание на решенията, приети за изпълнение на изискванията, установени в глава III, раздел 2, включително списък на приложените други съответни стандарти и технически спецификации;
8.
a 47. cikkben említett EU-megfelelőségi nyilatkozat másolata;
8.
Копие на ЕС декларацията за съответствие, посочена в член 47;
9.
a 72. cikkel összhangban az MI-rendszer teljesítményének a forgalomba hozatalt követő értékelésére szolgáló rendszer részletes leírása, beleértve a 72. cikk (3) bekezdésében említett forgalomba hozatal utáni nyomonkövetési tervet.
9.
Подробно описание на въведената система за оценка на функционирането на системата с ИИ на етапа след пускането на пазара в съответствие с член 72, включително плана за мониторинг след пускането на пазара по член 72, параграф 3.
V. MELLÉKLET
ПРИЛОЖЕНИЕ V
EU-megfelelőségi nyilatkozat
ЕС декларация за съответствие
A 47. cikkben említett EU-megfelelőségi nyilatkozatnak tartalmaznia kell a következő információk mindegyikét:
ЕС декларацията за съответствие по член 47 съдържа цялата посочена по-долу информация:
1.
az MI-rendszer neve és típusa, valamint minden olyan további egyértelmű hivatkozás, amely lehetővé teszi az MI-rendszer azonosítását és nyomonkövethetőségét;
1.
Наименование и вид на системата с ИИ и всяка допълнителна недвусмислена справочна информация, позволяваща идентифициране и проследимост на системата с ИИ;
2.
a szolgáltatónak vagy adott esetben a szolgáltató meghatalmazott képviselőjének neve és címe;
2.
Име и адрес на доставчика или, когато е приложимо, на неговия упълномощен представител;
3.
arra vonatkozó nyilatkozat, hogy a 47. cikkben említett EU-megfelelőségi nyilatkozat kiadására a szolgáltató kizárólagos felelőssége mellett kerül sor;
3.
Заявление, че ЕС декларацията за съответствие, посочена в член 47, е изготвена единствено на отговорността на доставчика;
4.
arra vonatkozó nyilatkozat, hogy az MI-rendszer megfelel e rendeletnek, és adott esetben bármely egyéb releváns uniós jogszabálynak, amely a 47. cikkben említett EU-megfelelőségi nyilatkozat kiállítását írják elő;
4.
Заявление, че системата с ИИ е в съответствие с настоящия регламент и ако е приложимо, с всяко друго съответно право на Съюза, което предвижда изготвянето на ЕС декларацията за съответствие, посочена в член 47;
5.
amennyiben valamely MI-rendszer személyes adatok kezelését teszi szükségessé, nyilatkozat arról, hogy az adott MI-rendszer megfelel az (EU) 2016/679 és az (EU) 2018/1725 rendeletnek, valamint az (EU) 2016/680 irányelvnek;
5.
Когато дадена система с ИИ включва обработване на лични данни — декларация, че тази система с ИИ е в съответствие с регламенти (ЕС) 2016/679 и (ЕС) 2018/1725 и Директива (ЕС) 2016/680;
6.
hivatkozás bármely releváns, alkalmazott harmonizált szabványra vagy bármely más olyan közös előírásra, amellyel kapcsolatban megfelelőségi nyilatkozatra került sor;
6.
Позовавания на всички използвани съответни хармонизирани стандарти или на всяка друга обща спецификация, по отношение на която се декларира съответствие;
7.
adott esetben a bejelentett szervezet neve és azonosító száma, az elvégzett megfelelőségértékelési eljárás leírása és a kiadott tanúsítvány azonosítása;
7.
Когато е приложимо, наименование и идентификационен номер на нотифицирания орган, описание на извършената процедура за оценяване на съответствието и идентификация на издадения сертификат;
8.
a megfelelőségi nyilatkozat kiállításának helye és dátuma, az aláíró személy neve és beosztása, valamint annak a személynek a megjelölése, aki helyett vagy akinek a nevében aláír, továbbá aláírás.
8.
Място и дата на издаване на декларацията, име и длъжност на лицето, което я е подписало, както и указание за кого или от чие име е подписало това лице, и подпис.
VI. MELLÉKLET
ПРИЛОЖЕНИЕ VI
Belső ellenőrzésen alapuló megfelelőségértékelési eljárás
Процедура за оценяване на съответствието въз основа на вътрешен контрол
1.
1.
A belső ellenőrzésen alapuló megfelelőségértékelési eljárás a 2., a 3. és a 4. ponton alapuló megfelelőségértékelési eljárás.
Процедурата за оценяване на съответствието въз основа на вътрешен контрол е процедурата за оценяване на съответствието въз основа на точки 2, 3 и 4.
2.
2.
A szolgáltató ellenőrzi, hogy a létrehozott minőségirányítási rendszer megfelel-e a 17. cikkben foglalt követelményeknek.
Доставчикът проверява дали установената система за управление на качеството е в съответствие с изискванията по член 17.
3.
3.
A szolgáltató megvizsgálja a műszaki dokumentációban szereplő információkat annak értékelése érdekében, hogy az MI-rendszer megfelel-e a releváns, a III. fejezet 2. szakaszában foglalt alapvető követelményeknek.
Доставчикът проверява информацията, съдържаща се в техническата документация, за да оцени съответствието на системата с ИИ с приложимите съществени изисквания, установени в глава III, раздел 2.
4.
4.
A szolgáltató azt is ellenőrzi, hogy az MI-rendszer tervezésének és fejlesztésének folyamata, valamint a 72. cikkben említett, forgalomba hozatal utáni nyomon követése összhangban van-e a műszaki dokumentációval.
Доставчикът също така проверява дали процесът на проектиране и разработване на системата с ИИ и нейният мониторинг след пускането на пазара по член 72 са в съответствие с техническата документация.
VII. MELLÉKLET
ПРИЛОЖЕНИЕ VII
A minőségirányítási rendszer értékelésén és a műszaki dokumentáció értékelésén alapuló megfelelőség
Съответствие въз основа на оценка на системата за управление на качеството и оценка на техническата документация
1. Bevezetés
1. Въведение
A minőségirányítási rendszer értékelésén és a műszaki dokumentáció értékelésén alapuló megfelelőség a 2–5. ponton alapuló megfelelőségértékelési eljárás.
Съответствие въз основа на оценка на системата за управление на качеството и оценка на техническата документация е процедурата за оценяване на съответствието въз основа на точки 2—5.
2. Áttekintés
2. Преглед
Az MI-rendszerek megtervezésére, fejlesztésére és tesztelésére szolgáló, a 17. cikk szerinti jóváhagyott minőségirányítási rendszert a 3. ponttal összhangban meg kell vizsgálni, és annak az 5. pontban meghatározott felügyelet tárgyát kell képeznie. Az MI-rendszer műszaki dokumentációját a 4. ponttal összhangban meg kell vizsgálni.
Одобрената система за управление на качеството за проектирането, разработването и изпитването на системи с ИИ съгласно член 17 се разглежда в съответствие с точка 3 и подлежи на надзор съгласно точка 5. Техническата документация на системата с ИИ се проверява в съответствие с точка 4.
3. Minőségirányítási rendszer
3. Система за управление на качеството
3.1.
A szolgáltató kérelmének a következőket kell tartalmaznia:
3.1.
Заявлението на доставчика включва:
a)
a szolgáltató neve és címe, és amennyiben a kérelmet a meghatalmazott képviselő nyújtja be, a meghatalmazott képviselő neve és címe;
a)
името и адреса на доставчика, а в случаите, когато заявлението е подадено от упълномощен представител — и неговото име и адрес;
b)
az ugyanazon minőségirányítási rendszer hatálya alá tartozó MI-rendszerek jegyzéke;
б)
списъка на системите с ИИ, обхванати от една и съща система за управление на качеството;
c)
az ugyanazon minőségirányítási rendszer hatálya alá tartozó minden egyes MI-rendszer műszaki dokumentációja;
в)
техническата документация за всяка система с ИИ, обхваната от една и съща система за управление на качеството;
d)
a minőségirányítási rendszerre vonatkozó dokumentáció, amelynek a 17. cikkben felsorolt valamennyi szempontra ki kell terjednie;
г)
документацията относно системата за управление на качеството, която обхваща всички аспекти, изброени в член 17;
e)
az olyan eljárások leírása, amelyek biztosítják, hogy a minőségirányítási rendszer megfelelő és hatékony maradjon;
д)
описание на въведените процедури, за да се гарантира, че системата за управление на качеството продължава да бъде адекватна и ефективна;
f)
írásos nyilatkozat arról, hogy a szolgáltató ugyanazt a kérelmet más bejelentett szervezethez nem nyújtotta be.
е)
писмена декларация, че същото заявление не е било подавано до друг нотифициран орган.
3.2.
A bejelentett szervezetnek értékelnie kell a minőségirányítási rendszert, és meg kell állapítania, hogy az megfelel-e a 17. cikkben meghatározott követelményeknek.
3.2.
Системата за управление на качеството се оценява от нотифицирания орган, който определя дали тя отговаря на изискванията по член 17.
A határozatról értesíteni kell a szolgáltatót vagy annak meghatalmazott képviselőjét.
Решението се съобщава на доставчика или на неговия упълномощен представител.
Az értesítésnek tartalmaznia kell a minőségirányítási rendszer értékelése alapján levont következtetéseket és az indokolással ellátott értékelési határozatot.
Уведомлението съдържа заключенията от оценката на системата за управление на качеството и мотивираното решение от оценката.
3.3.
A jóváhagyott minőségirányítási rendszert a szolgáltatónak továbbra is alkalmaznia kell és karban kell tartania annak érdekében, hogy az megfelelő és hatékony maradjon.
3.3.
Одобрената система за управление на качеството продължава да се прилага и поддържа от доставчика така, че да продължи да бъде адекватна и ефикасна.
3.4.
A szolgáltatónak fel kell hívnia a bejelentett szervezet figyelmét a jóváhagyott minőségirányítási rendszer vagy az ilyen rendszer hatálya alá tartozó MI-rendszerek jegyzékének bármely tervezett módosítására.
3.4.
Доставчикът уведомява нотифицирания орган за всяка планирана промяна в одобрената система за управление на качеството или в списъка на системите с ИИ, обхванати от нея.
A bejelentett szervezetnek meg kell vizsgálnia a javasolt módosításokat, majd el kell döntenie, hogy a módosított minőségirányítási rendszer a továbbiakban is megfelel-e a 3.2. pontban említett követelményeknek vagy újabb értékelésre van szükség.
Предложените промени се разглеждат от нотифицирания орган, който решава дали променената система за управление на качеството продължава да отговаря на изискванията по точка 3.2, или се налага ново оценяване.
A bejelentett szervezetnek értesítenie kell a szolgáltatót a határozatáról. Az értesítésnek tartalmaznia kell a változtatások értékelése alapján levont következtetéseket és az indokolással ellátott értékelési határozatot.
Нотифицираният орган съобщава решението си на доставчика. Уведомлението съдържа заключенията от разглеждането на промените и мотивираното решение от оценката.
4. A műszaki dokumentáció ellenőrzése.
4. Контрол на техническата документация.
4.1.
A 3. pontban említett kérelem mellett a szolgáltatónak kérelmet kell benyújtania az általa választott bejelentett szervezethez a szolgáltató által forgalomba hozni vagy üzembe helyezni kívánt, a 3. pontban említett minőségirányítási rendszer hatálya alá tartozó MI-rendszerrel kapcsolatos műszaki dokumentáció értékelése céljából.
4.1.
В допълнение към заявлението по точка 3 доставчикът подава заявление до нотифициран орган по негов избор за оценка на техническата документация, свързана със системата с ИИ, която доставчикът възнамерява да пусне на пазара или да пусне в действие и която е обхваната от системата за управление на качеството по точка 3.
4.2.
A kérelemnek a következőket kell tartalmaznia:
4.2.
Заявлението включва:
a)
a szolgáltató neve és címe;
a)
името и адреса на доставчика;
b)
írásos nyilatkozat arról, hogy a szolgáltató ugyanazt a kérelmet más bejelentett szervezethez nem nyújtotta be;
б)
писмена декларация, че същото заявление не е било подавано до друг нотифициран орган;
c)
a IV. mellékletben említett műszaki dokumentáció.
в)
техническата документация по приложение IV.
4.3.
A bejelentett szervezetnek meg kell vizsgálnia a műszaki dokumentációt. Adott esetben és a feladatainak ellátásához szükséges mértékre korlátozva, a bejelentett szervezet számára többek között – adott esetben és biztonsági garanciák mellett – API-kon vagy távoli hozzáférést lehetővé tevő egyéb releváns műszaki megoldásokon és eszközökön keresztül teljes körű hozzáférést kell biztosítani az alkalmazott tanító-, validálási és tesztelő adatkészletekhez.
4.3.
Техническата документация се разглежда от нотифицирания орган. Когато е приложимо и в рамките на необходимото за изпълнение на задачите му, нотифицираният орган получава пълен достъп до наборите от използвани обучителни, валидационни и изпитвателни данни, включително, когато е целесъобразно и при наличие на гаранции за сигурността, чрез API или други подходящи технически средства и инструменти, позволяващи дистанционен достъп.
4.4.
A műszaki dokumentáció vizsgálata során a bejelentett szervezet előírhatja, hogy a szolgáltató nyújtson be további bizonyítékokat, vagy végezzen további vizsgálatokat annak érdekében, hogy lehetővé tegye annak megfelelő értékelését, hogy az MI-rendszer megfelel-e a III. fejezet 2. szakaszában meghatározott követelményeknek. Amennyiben a bejelentett szervezet nem elégedett a szolgáltató által elvégzett vizsgálatokkal, a bejelentett szervezetnek adott esetben közvetlenül saját magának kell elvégeznie a megfelelő vizsgálatokat.
4.4.
При разглеждането на техническата документация нотифицираният орган може да изиска доставчикът да предостави допълнителни доказателства или да извърши допълнителни изпитвания, за да даде възможност за правилно оценяване на съответствието на системата с ИИ с изискванията, установени в глава III, раздел 2. Когато нотифицираният орган не е удовлетворен от изпитванията, проведени от доставчика, самият той провежда директно подходящи изпитвания, доколкото е целесъобразно.
4.5.
Amennyiben ez szükséges annak értékeléséhez, hogy a nagy kockázatú MI-rendszer megfelel-e a III. fejezet 2. szakaszában meghatározott követelményeknek, miután a megfelelőség ellenőrzésére szolgáló minden egyéb észszerű megoldást kimerítettek, és azok elégtelennek bizonyultak, továbbá indokolással ellátott kérésre a bejelentett szervezet számára hozzáférést kell biztosítani az MI-rendszer tanító- és tanított modelljeihez, ideértve annak releváns paramétereit is. Az ilyen hozzáférésre a szellemi tulajdon és az üzleti titkok védelmére vonatkozó meglévő uniós jog alkalmazandó.
4.5.
Когато е необходимо за оценяване на съответствието на високорисковата система с ИИ с изискванията, установени в глава III, раздел 2, след като всички други разумни начини за проверка на съответствието са били изчерпани или са се оказали недостатъчни, и при обосновано искане, на нотифицирания орган се предоставя и достъп до учебните и обучените модели на системата с ИИ, включително съответните параметри на модела. По отношение на този достъп се прилага съществуващото право на Съюза относно закрилата на интелектуалната собственост и търговските тайни.
4.6.
A bejelentett szervezet határozatáról értesíteni kell a szolgáltatót vagy annak meghatalmazott képviselőjét. Az értesítésnek tartalmaznia kell a műszaki dokumentáció értékelése alapján levont következtetéseket és az indokolással ellátott értékelési határozatot.
4.6.
Решението на нотифицирания орган се съобщава на доставчика или на неговия упълномощен представител. Уведомлението съдържа заключенията от оценката на техническата документация и мотивираното решение от оценката.
Amennyiben az MI-rendszer megfelel a III. fejezet 2. szakaszában foglalt követelményeknek, a bejelentett szervezetnek ki kell állítania a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítványt. A tanúsítványnak tartalmaznia kell a szolgáltató nevét és címét, a vizsgálat következtetéseit, a tanúsítvány érvényességének (esetleges) feltételeit és az MI-rendszer azonosításához szükséges adatokat.
Когато системата с ИИ е в съответствие с изискванията, установени в глава III, раздел 2, нотифицираният орган издава сертификат на Съюза за оценяване на техническата документация. В сертификата се указват името и адресът на доставчика, заключенията от разглеждането, условията (ако има такива) за неговата валидност и необходимите данни за идентифициране на системата с ИИ.
A tanúsítványnak és mellékleteinek tartalmazniuk kell minden olyan lényeges információt, amely lehetővé teszi az MI-rendszer megfelelőségének értékelését, és adott esetben lehetővé teszi az MI-rendszer használat közbeni ellenőrzését.
Сертификатът и приложенията към него съдържат цялата необходима информация, за да може да се оцени съответствието на системата с ИИ и да се даде възможност за контрол на системата с ИИ по време на използването ѝ, когато е приложимо.
Amennyiben az MI-rendszer nem felel meg a III. fejezet 2. szakaszában foglalt követelményeknek, a bejelentett szervezetnek meg kell tagadnia a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítvány kiállítását, és az elutasítás részletes indokolásával együtt tájékoztatnia kell erről a kérelmezőt.
Когато системата с ИИ не съответства на изискванията, установени в глава III, раздел 2, нотифицираният орган отказва да издаде сертификат на Съюза за оценяване на техническата документация и информира заявителя за това, като подробно описва причините за отказа си.
Amennyiben az MI-rendszer nem felel meg a tanításhoz használt adatokra vonatkozó követelménynek, az új megfelelőségértékelés iránti kérelem benyújtása előtt újra kell tanítani az MI-rendszert. Ebben az esetben a bejelentett szervezet által hozott, a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítvány kiállítását elutasító, indokolással ellátott értékelési határozatnak konkrét megfontolásokat kell tartalmaznia az MI-rendszer tanításához használt minőségi adatokra, különösen a meg nem felelés okaira vonatkozóan.
Когато системата с ИИ не отговаря на изискването, свързано с данните, използвани за нейното обучение, е необходимо повторно обучение на системата с ИИ преди подаването на заявление за ново оценяване на съответствието. В този случай мотивираното решение от оценката, с което нотифицираният орган отказва да издаде сертификат на Съюза за оценяване на техническата документация, съдържа конкретни съображения относно качествените данни, използвани за обучение на системата с ИИ, по-специално относно причините за несъответствието.
4.7.
A műszaki dokumentáció értékelésére vonatkozó uniós tanúsítványt kiállító bejelentett szervezet értékelése szükséges az MI-rendszer minden olyan módosításához, amely érintheti az MI-rendszer követelményeknek való megfelelését vagy rendeltetését. A szolgáltatónak tájékoztatnia kell a bejelentett szervezetet azon szándékáról, hogy be kívánja vezetni a fent említett változtatások bármelyikét, vagy arról, ha egyébként tudomást szerez ilyen változtatások bekövetkezéséről. A bejelentett szervezetnek értékelnie kell a tervezett változtatásokat, és döntenie kell arról, hogy a 43. cikk (4) bekezdésének megfelelően szükség van-e új megfelelőségértékelésre, vagy elegendő a jóváhagyást a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítvány kiegészítésével megadni. Utóbbi esetben a bejelentett szervezetnek értékelnie kell a változtatásokat, határozatáról értesítenie kell a szolgáltatót, és amennyiben a változtatásokat jóváhagyja, ki kell állítania a szolgáltató számára a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítvány kiegészítését.
4.7.
Всяка промяна в системата с ИИ, която би могла да засегне съответствието на системата с ИИ с изискванията или предназначението ѝ, се оценява от нотифицирания орган, който е издал сертификата на Съюза за оценяване на техническата документация. Доставчикът информира този нотифициран орган за намерението си да въведе някоя от горепосочените промени или ако узнае по друг начин за настъпването на такива промени. Нотифицираният орган оценява планираните промени и решава дали те изискват ново оценяване на съответствието в съответствие с член 43, параграф 4, или въпросът може да бъде решен чрез допълнение към сертификата на Съюза за оценяване на техническата документация. В последния случай нотифицираният орган оценява промените, уведомява доставчика за своето решение и ако промените са одобрени, издава на доставчика допълнение към сертификата на Съюза за оценяване на техническата документация.
5. A jóváhagyott minőségirányítási rendszer felügyelete.
5. Надзор на одобрената система за управление на качеството.
5.1.
A 3. pontban említett bejelentett szervezet által gyakorolt felügyelet célja annak biztosítása, hogy a szolgáltató megfelelően megfeleljen a jóváhagyott minőségirányítási rendszer feltételeinek.
5.1.
Целта на надзора, осъществяван от нотифицирания орган по точка 3, е да се гарантира, че доставчикът спазва надлежно реда и условията на одобрената система за управление на качеството.
5.2.
Értékelés céljából a szolgáltatónak hozzáférést kell biztosítania a bejelentett szervezet számára az MI-rendszerek tervezésének, fejlesztésének és tesztelésének helyszínéhez. A szolgáltatónak továbbá minden szükséges információt meg kell osztania a bejelentett szervezettel.
5.2.
За целите на оценяването доставчикът разрешава на нотифицирания орган достъп до помещенията, в които се извършват проектирането, разработването и изпитването на системите с ИИ. Освен това доставчикът споделя с нотифицирания орган цялата необходима информация.
5.3.
A bejelentett szervezetnek időszakos ellenőrzéseket kell végeznie, hogy megbizonyosodjon arról, hogy a szolgáltató fenntartja és alkalmazza-e a minőségirányítási rendszert, továbbá erről ellenőrzési jelentést kell készítenie a szolgáltatónak. Az ilyen ellenőrzések keretében a bejelentett szervezet további vizsgálatokat végezhet azokkal az MI-rendszerekkel kapcsolatban, amelyek tekintetében a műszaki dokumentáció értékelésére vonatkozó uniós tanúsítvány kiállítására került sor.
5.3.
Нотифицираният орган периодично извършва одити, за да се увери, че доставчикът поддържа и прилага системата за управление на качеството, и предоставя на доставчика доклад от одита. В контекста на тези одити нотифицираният орган може да извършва допълнителни изпитвания на системите с ИИ, за които е издаден сертификат на Съюза за оценяване на техническата документация.
VIII. MELLÉKLET
ПРИЛОЖЕНИЕ VIII
A nagy kockázatú mi-rendszerek 49. cikk szerinti nyilvántartásba vételekor benyújtandó információk
Информация, която се подава при регистрацията на високорискови системи с ИИ в съответствие с член 49
A. szakasz – A nagy kockázatú MI-rendszerek szolgáltatói által a 49. cikk (1) bekezdésével összhangban benyújtandó információk
Раздел А — Информация, която се подава от доставчиците на високорискови системи с ИИ в съответствие с член 49, параграф 1
A 49. cikk (1) bekezdésével összhangban nyilvántartásba veendő, nagy kockázatú MI-rendszerek tekintetében a következő információkat kell megadni, és ezt követően naprakészen tartani:
По отношение на високорисковите системи с ИИ, които се регистрират в съответствие с член 49, параграф 1, се предоставя и впоследствие се поддържа актуална следната информация:
1.
a szolgáltató neve, címe és elérhetőségei;
1.
Име, адрес и данни за контакт на доставчика;
2.
amennyiben az információkat a szolgáltató nevében más személy nyújtja be, e személy neve, címe és elérhetősége;
2.
Когато предоставянето на информация се извършва от друго лице от името на доставчика — име, адрес и данни за контакт на това лице;
3.
adott esetben a meghatalmazott képviselő neve, címe és elérhetőségei;
3.
Име, адрес и данни за контакт на упълномощения представител, когато е приложимо;
4.
az MI-rendszer kereskedelmi neve, valamint minden olyan további egyértelmű hivatkozás, amely lehetővé teszi az MI-rendszer azonosítását és nyomonkövethetőségét;
4.
Търговско наименование на системата с ИИ и всяка допълнителна недвусмислена справочна информация, позволяваща идентифициране и проследяване на системата с ИИ;
5.
az MI-rendszer rendeltetésének, valamint az MI-rendszer révén támogatott alkotóelemeknek és funkcióknak az ismertetése;
5.
Описание на предназначението на системата с ИИ и на компонентите и функциите, поддържани чрез тази система с ИИ;
6.
a rendszer által használt információknak (adatok, bemenetek) és a rendszer működési logikájának alapvető és tömör leírása;
6.
Основно и кратко описание на информацията, използвана от системата (данни, входящи данни), и нейната работна логика;
7.
az MI-rendszer állapota (forgalomba hozott, üzembe helyezett, már nincs forgalomban/nem üzemel, visszahívták);
7.
Статус на системата с ИИ (на пазара или в действие; вече не се пуска на пазара/не е в действие, иззета);
8.
a bejelentett szervezet által kiadott tanúsítvány típusa, száma és lejárati ideje, valamint adott esetben a bejelentett szervezet neve vagy azonosító száma;
8.
Вид, номер и дата на изтичане на валидността на сертификата, издаден от нотифицирания орган, и наименование или идентификационен номер на този нотифициран орган, когато е приложимо;
9.
adott esetben a 8. pontban említett tanúsítvány beszkennelt másolata;
9.
Сканирано копие на сертификата по точка 8, когато е приложимо;
10.
azon tagállamok megnevezése, amelyekben az MI-rendszert az Unióban forgalomba hozták, üzembe helyezték vagy elérhetővé tették;
10.
Държавите членки, в които системата с ИИ е била пусната на пазара, пусната в действие или предоставена в Съюза;
11.
a 47. cikkben említett EU-megfelelőségi nyilatkozat másolata;
11.
Копие на ЕС декларацията за съответствие по член 47;
12.
elektronikus használati utasítás; ezt az információt nem kell megadni a bűnüldözés, illetve a migráció, a menekültügy és a határigazgatás területén a III. melléklet 1., 6. és 7. pontjában említett nagy kockázatú MI-rendszerek esetében;
12.
Електронни инструкции за употреба; тази информация не се предоставя за високорискови системи с ИИ в правоохранителната област или в областите на управлението на миграцията, убежището и граничния контрол, посочени в приложение III, точки 1, 6 и 7.
13.
további információkhoz vezető webcím (nem kötelező).
13.
Уеб адрес (URL) за допълнителна информация (незадължително).
B. szakasz – A nagy kockázatú MI-rendszerek szolgáltatói által a 49. cikk (2) bekezdésével összhangban benyújtandó információk
Раздел Б — Информация, която се подава от доставчиците на високорискови системи с ИИ в съответствие с член 49, параграф 2
A 49. cikk (2) bekezdésével összhangban nyilvántartásba veendő MI-rendszerek tekintetében a következő információkat kell megadni, és ezt követően naprakészen tartani:
По отношение на системите с ИИ, които се регистрират в съответствие с член 49, параграф 2, се предоставя и впоследствие се поддържа актуална следната информация:
1.
a szolgáltató neve, címe és elérhetőségei;
1.
Име, адрес и данни за контакт на доставчика;
2.
amennyiben az információkat a szolgáltató nevében más személy nyújtja be, e személy neve, címe és elérhetősége;
2.
Когато предоставянето на информация се извършва от друго лице от името на доставчика — име, адрес и данни за контакт на това лице;
3.
adott esetben a meghatalmazott képviselő neve, címe és elérhetőségei;
3.
Име, адрес и данни за контакт на упълномощения представител, когато е приложимо;
4.
az MI-rendszer kereskedelmi neve, valamint minden olyan további egyértelmű hivatkozás, amely lehetővé teszi az MI-rendszer azonosítását és nyomonkövethetőségét;
4.
Търговско наименование на системата с ИИ и всяка допълнителна недвусмислена справочна информация, позволяваща идентифициране и проследимост на системата с ИИ;
5.
az MI-rendszer rendeltetésének ismertetése;
5.
Описание на предназначението на системата с ИИ;
6.
a 6. cikk (3) bekezdése szerinti azon feltétel vagy feltételek, amely(ek) alapján az MI-rendszer nem minősül nagy kockázatúnak;
6.
Условието или условията съгласно член 6, параграф 3, въз основа на които се счита, че системата с ИИ не е високорискова;
7.
azon indokok rövid összefoglalása, amelyek alapján az MI-rendszer a 6. cikk (3) bekezdése szerinti eljárást alkalmazva nem minősül nagy kockázatúnak;
7.
Кратко обобщение на основанията, въз основа на които системата с ИИ не се счита за високорискова при прилагането на процедурата по член 6, параграф 3;
8.
az MI-rendszer állapota (forgalomba hozott, üzembe helyezett, már nincs forgalomban/nem üzemel, visszahívták);
8.
Статус на системата с ИИ (на пазара или в действие; вече не се пуска на пазара/не е в действие, иззета);
9.
azon tagállamok megnevezése, amelyekben az MI-rendszert az Unióban forgalomba hozták, üzembe helyezték vagy elérhetővé tették.
9.
Държави членки, в които системата с ИИ е била пусната на пазара, пусната в действие или предоставена в Съюза.
C. szakasz – A nagy kockázatú MI-rendszerek alkalmazói által a 49. cikk (3) bekezdésével összhangban benyújtandó információk
Раздел В — Информация, която се подава от внедрителите на високорискови системи с ИИ в съответствие с член 49, параграф 3
A 49. cikk (3) bekezdésével összhangban nyilvántartásba veendő, nagy kockázatú MI-rendszerek tekintetében a következő információkat kell megadni, és ezt követően naprakészen tartani:
По отношение на високорисковите системи с ИИ, които се регистрират в съответствие с член 49, се предоставя и впоследствие се поддържа актуална следната информация:
1.
Az alkalmazó neve, címe és elérhetőségei;
1.
Име, адрес и данни за контакт на внедрителя;
2.
Az alkalmazó nevében információt benyújtó személy neve, címe és elérhetősége;
2.
Име, адрес и данни за контакт на всяко лице, което подава информация от името на внедрителя;
3.
A szolgáltató által az MI-rendszernek az uniós adatbázisba történő bejegyzésének URL-címe;
3.
Уеб адрес (URL) на вписването на системата с ИИ в базата данни на ЕС от нейния доставчик;
4.
A 27. cikkel összhangban elvégzett alapvetőjogi hatásvizsgálat megállapításainak összefoglalója;
4.
Обобщение на констатациите от оценката на въздействието върху основните права, извършена в съответствие с член 27;
5.
Adott esetben az (EU) 2016/679 rendelet 35. cikkével vagy az (EU) 2016/680 irányelv 27. cikkével összhangban elvégzett adatvédelmi hatásvizsgálat összefoglalója, az e rendelet 26. cikkének (8) bekezdésében meghatározottak szerint.
5.
Обобщение на оценката на въздействието върху защитата на данните, извършена в съответствие с член 35 от Регламент (ЕС) 2016/679 или член 27 от Директива (ЕС) 2016/680, както е посочено в член 26, параграф 8 от настоящия регламент, когато е приложимо.
IX. MELLÉKLET
ПРИЛОЖЕНИЕ IX
A III. mellékletben felsorolt nagy kockázatú MI-rendszerek nyilvántartásba vételekor benyújtandó, a 60. cikk szerinti, valós körülmények közötti teszteléssel kapcsolatos információk
Информация, която се подава при регистрацията на високорисковите системи с ИИ, изброени в приложение III, във връзка с изпитване в реални условия в съответствие с член 60
A 60. cikkel összhangban nyilvántartásba veendő, valós körülmények közötti tesztelés tekintetében a következő információkat kell megadni, és ezt követően naprakészen tartani:
Във връзка с изпитването в реални условия, което се регистрира в съответствие с член 60, се предоставя и впоследствие се актуализира следната информация:
1.
A valós körülmények közötti tesztelés Unió-szerte egységes, egyedi azonosító száma;
1.
Уникален единен идентификационен номер в рамките на Съюза на изпитването в реални условия;
2.
A valós körülmények közötti tesztelésben részt vevő szolgáltató vagy leendő szolgáltató és alkalmazók neve és elérhetőségei;
2.
Име и данни за контакт на доставчика или потенциалния доставчик и на внедрителите, участващи в изпитването в реални условия;
3.
Az MI-rendszer rövid leírása, rendeltetése és a rendszer azonosításához szükséges egyéb információk;
3.
Кратко описание на системата с ИИ, нейното предназначение и друга информация, необходима за идентифицирането на системата;
4.
A valós körülmények közötti tesztelésre vonatkozó terv főbb jellemzőinek összefoglalása;
4.
Обобщение на основните характеристики на плана за изпитване в реални условия;
5.
A valós körülmények közötti tesztelés felfüggesztésére vagy megszüntetésére vonatkozó információk.
5.
Информация за спирането или прекратяването на изпитването в реални условия.
X. MELLÉKLET
ПРИЛОЖЕНИЕ X
A szabadságon, a biztonságon és a jog érvényesülésén alapuló térségben a nagy méretű IT-rendszerekre vonatkozó uniós jogalkotási aktusok
Законодателни актове на Съюза относно широкомащабни информационни системи в пространството на свобода, сигурност и правосъдие
1. Schengeni Információs Rendszer
1. Шенгенска информационна система
a)
Az Európai Parlament és a Tanács (EU) 2018/1860 rendelete (2018. november 28.) a Schengeni Információs Rendszernek a jogellenesen tartózkodó harmadik országbeli állampolgárok visszaküldése céljából történő használatáról (HL L 312., 2018.12.7., 1. o.).
a)
Регламент (ЕС) 2018/1860 на Европейския парламент и на Съвета от 28 ноември 2018 г. за използването на Шенгенската информационна система за целите на връщането на незаконно пребиваващи граждани на трети държави (ОВ L 312, 7.12.2018 г., стр. 1),
b)
Az Európai Parlament és a Tanács (EU) 2018/1861 rendelete (2018. november 28.) a határforgalom-ellenőrzés terén a Schengeni Információs Rendszer (SIS) létrehozásáról, működéséről és használatáról, a Schengeni Megállapodás végrehajtásáról szóló egyezmény módosításáról, valamint az 1987/2006/EK rendelet módosításáról és hatályon kívül helyezéséről (HL L 312., 2018.12.7., 14. o.).
б)
Регламент (ЕС) 2018/1861 на Европейския парламент и на Съвета от 28 ноември 2018 г. за създаването, функционирането и използването на Шенгенската информационна система (ШИС) в областта на граничните проверки, за изменение на Конвенцията за прилагане на Споразумението от Шенген и за изменение и отмяна на Регламент (ЕО) № 1987/2006 (OB L 312, 7.12.2018 г., стр. 14),
c)
Az Európai Parlament és a Tanács (EU) 2018/1862 rendelete (2018. november 28.) a rendőrségi együttműködés és a büntetőügyekben folytatott igazságügyi együttműködés terén a Schengeni Információs Rendszer (SIS) létrehozásáról, működéséről és használatáról, a 2007/533/IB tanácsi határozat módosításáról és hatályon kívül helyezéséről, valamint az 1986/2006/EK európai parlamenti és tanácsi rendelet és a 2010/261/EU bizottsági határozat hatályon kívül helyezéséről (HL L 312., 2018.12.7., 56. o.).
в)
Регламент (ЕС) 2018/1862 на Европейския парламент и на Съвета от 28 ноември 2018 г. за създаването, функционирането и използването на Шенгенската информационна система (ШИС) в областта на полицейското сътрудничество и съдебното сътрудничество по наказателноправни въпроси, за изменение и отмяна на Решение 2007/533/ПВР на Съвета и за отмяна на Регламент (ЕО) № 1986/2006 на Европейския парламент и на Съвета и Решение 2010/261/ЕС на Комисията (ОВ L 312, 7.12.2018 г., стр. 56).
2. Vízuminformációs Rendszer
2. Визова информационна система
a)
Az Európai Parlament és a Tanács (EU) 2021/1133 rendelete (2021. július 7.) a 603/2013/EU, az (EU) 2016/794, az (EU) 2018/1862, az (EU) 2019/816 és az (EU) 2019/818 rendeletnek az egyéb uniós információs rendszerekhez a Vízuminformációs Rendszer céljából való hozzáférésre vonatkozó feltételek megállapítása tekintetében történő módosításáról (HL L 248., 2021.7.13., 1. o.).
a)
Регламент (ЕС) 2021/1133 на Европейския парламент и на Съвета от 7 юли 2021 г. за изменение на регламенти (ЕС) № 603/2013, (ЕС) 2016/794, (ЕС) 2018/1862, (ЕС) 2019/816 и (ЕС) 2019/818 по отношение на установяването на условията за достъп до други информационни системи на ЕС за целите на Визовата информационна система (ОВ L 248, 13.7.2021 г., стр. 1),
b)
Az Európai Parlament és a Tanács (EU) 2021/1134 rendelete (2021. július 7.) a Vízuminformációs Rendszer megreformálásának céljából a 767/2008/EK, a 810/2009/EK, az (EU) 2016/399, az (EU) 2017/2226, az (EU) 2018/1240, az (EU) 2018/1860, az (EU) 2018/1861, az (EU) 2019/817 és az (EU) 2019/1896 európai parlamenti és tanácsi rendelet módosításáról, valamint a 2004/512/EK és a 2008/633/IB tanácsi határozat hatályon kívül helyezéséről (HL L 248., 2021.7.13., 11. o.).
б)
Регламент (ЕС) 2021/1134 на Европейския парламент и на Съвета от 7 юли 2021 г. за изменение на регламенти (ЕО) № 767/2008, (ЕО) № 810/2009, (ЕС) 2016/399, (ЕС) 2017/2226, (ЕС) 2018/1240, (ЕС) 2018/1860, (ЕС) 2018/1861, (ЕС) 2019/817 и (ЕС) 2019/1896 на Европейския парламент и на Съвета и за отмяна на решения 2004/512/ЕО и 2008/633/ПВР на Съвета за целите на реформирането на Визовата информационна система (ОВ L 248, 13.7.2021 г., стр. 11).
3. Eurodac
3. Евродак
Az Európai Parlament és a Tanács 2024. május 14-i (EU) 2024/1358 rendelete az (EU) 2024/1315 és az (EU) 2024/1350 európai parlamenti és tanácsi rendelet, valamint a 2001/55/EK tanácsi irányelv hatékony alkalmazása érdekében a biometrikus adatok összehasonlítását, és valamely jogellenesen tartózkodó harmadik országbeli állampolgár vagy hontalan személy azonosítását szolgáló Eurodac létrehozásáról, valamint a tagállamok bűnüldöző hatóságai és az Europol által az Eurodac-adatokkal való, bűnüldözési célú összehasonlítások kérelmezéséről, az (EU) 2018/1240 és az (EU) 2019/818 európai parlamenti és tanácsi rendelet módosításáról és az (EU) 603/2013 európai parlamenti és tanácsi rendelet hatályon kívül helyezéséről (HL L, 2024/1358, 2024.5.22., ELI: http://data.europa.eu/eli/reg/2024/1358/oj).
Регламент (ЕС) 2024/1358 на Европейския парламент и на Съвета от 14 май 2024 г. за създаване на системата Евродак за сравняване на биометрични данни с цел ефективно прилагане на регламенти (ЕС) 2024/1315 и (ЕС) 2024/1350 на Европейския парламент и на Съвета и на Директива 2001/55/ЕО на Съвета и установяване на самоличността на незаконно пребиваващи граждани на трета държава и лица без гражданство и относно искания за сравняване с данните в Евродак, отправени от правоприлагащите органи на държавите членки и Европол за целите на правоприлагането, за изменение на регламенти (ЕС) 2018/1240 и (ЕС) 2019/818 на Европейския парламент и на Съвета и за отмяна на Регламент (ЕС) № 603/2013 на Европейския парламент и на Съвета (ОВ L, 2024/1358, 22.5.2024 г., ELI: https://eur-lex.europa.eu/eli/reg/2024/1358/oj).
4. Határregisztrációs rendszer
4. Система за влизане/излизане
Az Európai Parlament és a Tanács (EU) 2017/2226 rendelete (2017. november 30.) a tagállamok külső határait átlépő harmadik országbeli állampolgárok belépésére és kilépésére, valamint beléptetésének megtagadására vonatkozó adatok rögzítésére szolgáló határregisztrációs rendszer (EES) létrehozásáról és az EES-hez való bűnüldözési célú hozzáférés feltételeinek meghatározásáról, valamint a Schengeni Megállapodás végrehajtásáról szóló egyezmény, a 767/2008/EK rendelet és az 1077/2011/EU rendelet módosításáról (HL L 327., 2017.12.9., 20. o.).
Регламент (ЕС) 2017/2226 на Европейския парламент и на Съвета от 30 ноември 2017 г. за създаване на Система за влизане/излизане (СВИ) с цел регистриране на данните относно влизането и излизането и данните относно отказа за влизане на граждани на трети страни, преминаващи външните граници на държавите членки, за определяне на условията за достъп до СВИ за целите на правоприлагането и за изменение на Конвенцията за прилагане на Шенгенското споразумение и регламенти (ЕО) № 767/2008 и (ЕС) № 1077/2011 (ОВ L 327, 9.12.2017 г., стр. 20).
5. Európai Utasinformációs és Engedélyezési Rendszer
5. Система на ЕС за информация за пътуванията и разрешаването им
a)
Az Európai Parlament és a Tanács (EU) 2018/1240 rendelete (2018. szeptember 12.) az Európai Utasinformációs és Engedélyezési Rendszer (ETIAS) létrehozásáról, valamint az 1077/2011/EU rendelet, az 515/2014/EU rendelet, az (EU) 2016/399 rendelet, az (EU) 2016/1624 rendelet és az (EU) 2017/2226 rendelet módosításáról (HL L 236., 2018.9.19., 1. o.).
a)
Регламент (ЕС) 2018/1240 на Европейския парламент и на Съвета от 12 септември 2018 г. за създаване на Европейска система за информация за пътуванията и разрешаването им (ETIAS) и за изменение на регламенти (ЕС) № 1077/2011, (ЕС) № 515/2014, (ЕС) 2016/399, (ЕС) 2016/1624 и (ЕС) 2017/2226 (ОВ L 236, 19.9.2018 г., стр. 1),
b)
Az Európai Parlament és a Tanács (EU) 2018/1241 rendelete (2018. szeptember 12.) az (EU) 2016/794 rendeletnek az Európai Utasinformációs és Engedélyezési Rendszer (ETIAS) létrehozása céljából történő módosításáról (HL L 236., 2018.9.19., 72. o.).
б)
Регламент (ЕС) 2018/1241 на Европейския парламент и на Съвета от 12 септември 2018 г. за изменение на Регламент (ЕС) 2016/794 за целите на създаването на Европейска система за информация за пътуванията и разрешаването им (ETIAS) (ОВ L 236, 19.9.2018 г., стр. 72).
6. A harmadik országbeli állampolgárokra és hontalan személyekre vonatkozó Európai Bűnügyi Nyilvántartási Információs Rendszer
6. Европейска информационна система за съдимост за граждани на трети държави и лица без гражданство
Az Európai Parlament és a Tanács (EU) 2019/816 rendelete (2019. április 17.) az Európai Bűnügyi Nyilvántartási Információs Rendszer kiegészítése érdekében a harmadik országbeli állampolgárokkal és a hontalan személyekkel szemben hozott ítéletekre vonatkozó információval rendelkező tagállamok azonosítására szolgáló központosított rendszer (ECRIS-TCN) létrehozásáról, valamint az (EU) 2018/1726 rendelet módosításáról (HL L 135., 2019.5.22., 1. o.).
Регламент (ЕС) 2019/816 на Европейския парламент и Съвета от 17 април 2019 г. за създаване на централизирана система за установяване на държавите членки, разполагащи с информация за присъди срещу граждани на трети държави и лица без гражданство (ECRIS-TCN), с цел допълване на Европейската информационна система за съдимост и за изменение на Регламент (ЕС) 2018/1726 (ОВ L 135, 22.5.2019 г., стр. 1).
7. Interoperabilitás
7. Оперативна съвместимост
a)
Az Európai Parlament és a Tanács (EU) 2019/817 rendelete (2019. május 20.) az uniós információs rendszerek közötti interoperabilitás kereteinek megállapításáról a határok és a vízumügy területén, továbbá a 767/2008/EK, az (EU) 2016/399, az (EU) 2017/2226, az (EU) 2018/1240, az (EU) 2018/1726 és az (EU) 2018/1861 európai parlamenti és tanácsi rendelet, valamint a 2004/512/EK és a 2008/633/IB tanácsi határozat módosításáról (HL L 135., 2019.5.22., 27. o.).
a)
Регламент (ЕС) 2019/817 на Европейския парламент и на Съвета от 20 май 2019 г. за създаване на рамка за оперативна съвместимост между информационните системи на ЕС в областта на границите и визите и за изменение на регламенти (ЕО) № 767/2008, (ЕС) 2016/399, (ЕС) 2017/2226, (ЕС) 2018/1240, (ЕС) 2018/1726 и (ЕС) 2018/1861 на Европейския парламент и на Съвета и на решения 2004/512/ЕО и 2008/633/ПВР на Съвета (ОВ L 135, 22.5.2019 г., стр. 27),
b)
Az Európai Parlament és a Tanács (EU) 2019/818 rendelete (2019. május 20.) az uniós információs rendszerek közötti interoperabilitás kereteinek megállapításáról a rendőrségi és igazságügyi együttműködés, a menekültügy és a migráció területén, valamint az (EU) 2018/1726, az (EU) 2018/1862 és az (EU) 2019/816 rendelet módosításáról (HL L 135., 2019.5.22., 85. o.).
б)
Регламент (ЕС) 2019/818 на Европейския парламент и на Съвета от 20 май 2019 г. за създаване на рамка за оперативна съвместимост между информационните системи на ЕС в областта на полицейското и съдебното сътрудничество, убежището и миграцията и за изменение на регламенти (ЕС) 2018/1726, (ЕС) 2018/1862 и (ЕС) 2019/816 (ОВ L 135, 22.5.2019 г., стр. 85).
XI. MELLÉKLET
ПРИЛОЖЕНИЕ XI
Az 53. cikk (1) bekezdésének a) pontjában említett műszaki dokumentáció – műszaki dokumentáció az általános célú MI-modellek szolgáltatói számára
Техническа документация по член 53, параграф 1, буква а) — техническа документация за доставчиците на модели на ИИ с общо предназначение
1. szakasz
Раздел 1
Az általános célú MI-modellek valamennyi szolgáltatója által nyújtandó információk
Информация, която се предоставя от всички доставчици на модели на ИИ с общо предназначение
Az 53. cikk (1) bekezdésének a) pontjában említett műszaki dokumentáció a modell méretétől és kockázati profiljától függően legalább a következő információkat tartalmazza:
Техническата документация по член 53, параграф 1, буква а) съдържа най-малко следната информация, до степента, в която е целесъобразно предвид размера и рисковия профил на модела:
1.
Az általános célú MI-modell általános leírása, beleértve a következőket:
1.
Общо описание на модела на ИИ с общо предназначение, включително:
a)
a modell rendeltetése szerint ellátandó feladatok, valamint azon MI-rendszerek típusa és jellege, amelyekbe integrálható;
a)
задачите, които моделът е предназначен да изпълнява, и вида и естеството на системите с ИИ, в които той може да бъде интегриран;
b)
az elfogadható felhasználásra vonatkozóan alkalmazandó irányelvek;
б)
приложимите политики за приемливо използване;
c)
a forgalomba hozatal időpontja és forgalmazási módszerek;
в)
датата на пускане и методите на разпространение;
d)
az architektúra és a paraméterek száma;
г)
архитектурата и броя на параметрите;
e)
a bemenetek és a kimenetek modalitása (pl. szöveg, kép) és formátuma;
д)
вида (например текст, изображение) и формата на входящите и изходящите данни;
f)
a licenc.
е)
лицензът.
2.
A modellnek az 1. pontban említett elemeinek részletes leírása és a fejlesztési folyamatra vonatkozó releváns információk, ideértve a következő elemeket:
2.
Подробно описание на елементите на модела, посочени в точка 1, и съответната информация за процеса на разработване, включително следните елементи:
a)
az általános célú MI-modell MI-rendszerekbe történő integrálásához szükséges műszaki megoldások (pl. használati utasítás, infrastruktúra, eszközök);
a)
техническите средства (например инструкции за употреба, инфраструктура, инструменти), необходими за интегрирането на модела на ИИ с общо предназначение в системите с ИИ;
b)
a modell és a tanítási folyamat – beleértve a tanítómódszereket és -technikákat is – tervezési előírásai, a legfontosabb tervezési döntések, beleértve az indokokat és a feltételezéseket; adott esetben tervezésének megfelelően mit optimalizál a modell és a különböző paraméterek relevanciája;
б)
проектните спецификации на модела и процеса на обучение, включително методологии и техники за обучение, ключовите проектни решения, включително обосновката и направените допускания; какво е проектиран да оптимизира моделът и адекватността на различните параметри, доколкото е приложимо;
c)
adott esetben a tanításhoz, a teszteléshez és a validáláshoz használt adatokra vonatkozó információk, beleértve az adatok típusát és eredetét, valamint az adatgondozási módszereket (pl. tisztítás, szűrés stb.), az adatpontok száma, azok köre és fő jellemzői; az adatok megszerzésének és kiválasztásának módja, valamint adott esetben minden egyéb, az adatforrások alkalmatlanságának észlelésére irányuló intézkedés és az azonosítható torzítások feltárására irányuló módszerek;
в)
информация относно данните, използвани за обучение, изпитване и валидиране, когато е приложимо, включително вида и произхода на данните и методиките за поддържане (например почистване, филтриране и т.н.), броя на данните, техния обхват и основни характеристики; как са получени и подбрани данните, както и всички други мерки за откриване на непригодност на източниците на данни и методите за откриване на установима предубеденост, когато е приложимо;
d)
a modell tanításához használt számítási erőforrások (pl. lebegőpontos műveletek száma), tanítási idő és a tanítással kapcsolatos egyéb releváns részletek;
г)
изчислителните ресурси, използвани за обучение на модела (например брой операции с плаваща запетая), времето за обучение и други съответни подробности, свързани с обучението;
e)
a modell ismert vagy becsült energiafogyasztása.
д)
известно или прогнозно енергопотребление на модела.
Az e) pontot illetően, amennyiben a modell energiafogyasztása ismeretlen, az energiafogyasztás alapulhat a felhasznált számítási erőforrásokra vonatkozó információkon.
По отношение на буква д), когато енергопотреблението на модела е неизвестно, енергопотреблението може да се основава на информация за използваните изчислителни ресурси.
2. szakasz
Раздел 2
A rendszerszintű kockázatot jelentő általános célú MI-modellek szolgáltatói által rendelkezésre bocsátandó kiegészítő információk
Допълнителна информация, която се предоставя от доставчиците на модели на ИИ с общо предназначение, пораждащи системен риск
1.
Az értékelési stratégiák részletes leírása, ideértve az értékelési eredményeket is, a rendelkezésre álló nyilvános értékelési protokollok és eszközök vagy egyéb értékelési módszerek alapján. Az értékelési stratégiáknak magukban kell foglalniuk az értékelési kritériumokat, a mérőszámokat és a korlátok azonosítására szolgáló módszertant.
1.
Подробно описание на стратегиите за оценка, включително резултатите от оценката, въз основа на наличните протоколи и инструменти за публична оценка или други методологии за оценка. Стратегиите за оценка включват критерии за оценка, показатели и методология за определяне на ограниченията.
2.
Adott esetben a belső és/vagy külső támadó szempontú tesztelés (pl. red teaming) céljából bevezetett intézkedések, a modelladaptációk – ideértve az összehangolást és a finomhangolást is – részletes leírása.
2.
Когато е приложимо, подробно описание на мерките, въведени с цел провеждане на вътрешно и/или външно състезателно изпитване (например техники за проверка), адаптиране на модела, включително подравняване и фино регулиране.
3.
Adott esetben a rendszer architektúrájának részletes leírása, megmagyarázva, hogy a szoftverösszetevők hogyan épülnek egymásra vagy egymásba, és hogyan integrálódnak a teljes folyamatba.
3.
Когато е приложимо, подробно описание на архитектурата на системата, в което се обяснява как софтуерните компоненти се надграждат или допълват взаимно и как се интегрират в цялостната обработка.
XII. MELLÉKLET
ПРИЛОЖЕНИЕ XII
Az 53. cikk (1) bekezdésének b) pontjában említett átláthatósági információk – a modellt az MI-rendszerükbe integráló downstream szolgáltatók számára általános célú MI-modelleket szolgáltatók műszaki dokumentációja
Информация за прозрачност почлен 53, параграф 1, буква б) — техническа документация за доставчиците на модели на ИИ с общо предназначение за доставчици надолу по веригата, които интегрират модела в своята система с ИИ
Az 53. cikk (1) bekezdésének b) pontjában említett információk legalább a következőket tartalmazzák:
Информацията по член 53, параграф 1, буква б) обхваща най-малкото следните елементи:
1.
Az általános célú MI-modell általános leírása, ideértve a következőket:
1.
Общо описание на модела на ИИ с общо предназначение, включително:
a)
azon feladatok, amelyeket a modell ellátni hivatott, valamint azon MI-rendszerek típusa és jellege, amelyekbe integrálható;
a)
задачите, които моделът е предназначен да изпълнява, и вида и естеството на системите с ИИ, в които може да бъде интегриран;
b)
az elfogadható felhasználásra vonatkozóan alkalmazandó irányelvek;
б)
приложимите политики за приемливо използване;
c)
a forgalomba hozatal időpontja és forgalmazási módszerek;
в)
датата на пускане и методите на разпространение;
d)
adott esetben az, hogy a modell miként működik együtt olyan hardverrel vagy szoftverrel, amely nem része magának a modellnek, vagy miként használható fel az együttműködésre;
г)
как моделът взаимодейства или може да се използва за взаимодействие с хардуер или софтуер, който не е част от самия модел, когато е приложимо;
e)
adott esetben az általános célú MI-modell használatához kapcsolódó releváns szoftver verziói;
д)
версиите на съответния софтуер, свързани с използването на модела на ИИ с общо предназначение, когато е приложимо;
f)
az architektúra és a paraméterek száma;
е)
архитектурата и броя на параметрите;
g)
a bemenetek és a kimenetek modalitása (pl. szöveg, kép) és formátuma;
ж)
вида (например текст, изображение) и формата на входящите и изходящите данни;
h)
a modell licence.
з)
лицензът за модела.
2.
A modell elemeinek és fejlesztési folyamatának leírása, ideértve a következőket:
2.
Описание на елементите на модела и на процеса за неговото разработване, включително:
a)
az általános célú MI-modell MI-rendszerekbe történő integrálásához szükséges műszaki megoldások (pl. használati utasítás, infrastruktúra, eszközök);
a)
техническите средства (например инструкции за употреба, инфраструктура, инструменти), необходими за интегрирането на модела на ИИ с общо предназначение в системите с ИИ;
b)
a bemenetek és a kimenetek modalitásai (pl. szöveg, kép stb.) és formátuma, valamint ezek maximális mérete (pl. a kontextusablak hossza stb.);
б)
вида (например текст, изображение и т.н.) и формата на входящите и изходящите данни и техния максимален размер (например дължина на контекстуалния прозорец и др.);
c)
adott esetben a tanításhoz, a teszteléshez és a validáláshoz használt adatokra vonatkozó információk, beleértve az adatok típusát és eredetét, valamint az adatgondozási módszereket.
в)
информация за данните, използвани за обучение, изпитване и валидиране, когато е приложимо, включително вида и произхода на данните и методиките за поддържане.
XIII. MELLÉKLET
ПРИЛОЖЕНИЕ XIII
Az 51. cikkben említett, rendszerszintű kockázatot jelentő általános célú MI-modellként való megjelölésre vonatkozó kritériumok
Критерии за определянето на модели на ИИ с общо предназначение, пораждащи системен риск, посочени член 51
Annak megállapítása céljából, hogy egy általános célú MI-modell az 51. cikk (1) bekezdésének a) pontjában meghatározottakkal egyenértékű képességekkel vagy hatással rendelkezik-e, a Bizottságnak a következő kritériumokat kell figyelembe vennie:
За да определи, че даден модел на ИИ с общо предназначение има способности или въздействие, равностойни на посочените в член 51, параграф 1, буква а), Комисията взема предвид следните критерии:
a)
a modell paramétereinek száma;
a)
броя на параметрите на модела;
b)
az adatkészlet minősége vagy mérete, például tokenekben mérve;
б)
качеството или размера на набора от данни, например измерени чрез токени;
c)
a modell tanításához használt számítások mennyisége lebegőpontos műveletekben mérve, vagy olyan egyéb változók kombinációja révén megadva, mint például a tanítás becsült költsége, a tanításhoz szükséges becsült idő vagy a tanításhoz szükséges energiafogyasztás;
в)
обема на изчисленията, използвани за обучение на модела, измерен в брой операции с плаваща запетая или посочен чрез комбинация от други променливи, като например прогнозни разходи за обучение, прогнозно време, необходимо за обучението, или прогнозно енергопотребление за целите на обучението;
d)
a modell bemeneti és kimeneti modalitása, így például szövegből szöveg (nagy nyelvi modellek), szövegből kép, multimodalitás, és az egyes modalitások tekintetében a nagy hatású képességek meghatározására vonatkozó, a technika állásának megfelelő küszöbértékek, valamint a bemenetek és kimenetek konkrét típusa (pl. biológiai szekvenciák);
г)
входните и изходните параметри на модела, например текст към текст (големи езикови модели), текст към изображение, мултимодалност и прагове, съобразени с най-съвременните технически постижения, за определяне на способностите с висока степен на въздействие за всеки вид параметри, както и конкретния вид входящи и изходящи данни (например биологични секвенции);
e)
a modell képességeire vonatkozó referenciaértékek és értékelések, ideértve a további tanítás nélkül végzett feladatok számának mérlegelését, az új, eltérő feladatok tanulásához való alkalmazkodóképességet, a modell autonómiaszintjét és méretezhetőségét, a rendelkezésére álló eszközöket;
д)
сравнителните показатели и оценките на способностите на модела, включително като се вземат предвид броят на задачите без допълнително обучение, адаптивността за изучаване на нови, различни задачи, степента му на автономност и мащабируемост, инструментите, до които той има достъп;
f)
a modell az elterjedtsége miatt jelentős hatást gyakorol-e a belső piacra, ami akkor vélelmezhető, ha legalább 10 000, az Unióban letelepedett regisztrált üzleti felhasználó rendelkezésére bocsátották;
е)
дали оказва силно въздействие върху вътрешния пазар поради своя обхват, което се предполага, когато е бил предоставен на най-малко 10 000 регистрирани бизнес ползватели, установени в Съюза;
g)
a regisztrált végfelhasználók száma.
ж)
броя на регистрираните крайни ползватели.
ELI: http://data.europa.eu/eli/reg/2024/1689/oj
ELI: http://data.europa.eu/eli/reg/2024/1689/oj
ISSN 1977-0731 (electronic edition)
ISSN 1977-0618 (electronic edition)