Mit jelent a magas kockázatú AI? Az Annex III 8 kategóriája közérthetően, magyar példákkal
AI-megfelelés · 3. rész
AI-megfelelési tudástárElőkészítés

Mit jelent a magas kockázatú AI? Az Annex III 8 kategóriája közérthetően, magyar példákkal

Az AI Act Annex III nyolc területe határozza meg, mi minősül magas kockázatúnak. Ha ön vagy cége e területek bármelyikén AI-t használ, a teljes megfelelési csomag 2027. december 2-től kötelező. A nyolc kategória: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció és határellenőrzés, valamint igazságszolgáltatás és demokratikus folyamatok. magas kockázatú AIA magas kockázatú felhasználási területek listája az AI Act Annex III-ban 0,5–50 MW kapott helyet. A nyolc kategória az alábbi: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás. SZÜF-ön A felsorolás nem kimerítő jellegű, és a kategóriák egy-egy tipikus magyar példán keresztül érthetők meg a legjobban: HR-toborzó rendszer, hitelbíráló algoritmus, vizsgáztató vagy értékelő AI, arcfelismerő beléptető, kritikus energiahálózati döntéstámogató, rendőrségi előrejelző.

A második szál a dokumentációs és naplózási felelősség. A tapasztalat szerint gyakran a technológia beszerzésével kezdenek, holott az első valódi lépés a kockázatkezelési rendszer és az adatirányítási terv kidolgozása lenne. Az EU AI Act Annex III kategóriái A magas kockázatú AI-ról szóló tudásanyag önálló szakmai egység: az alábbi állítások mindegyikét az (EU) 2024/1689 rendelet Annex III listájához és a magas kockázatú rendszerekre vonatkozó kötelezettségekhez kötjük. Ezt a cikket ajánlott a megfelelési terv kiindulópontjaként kezelni.

Téma
A nyolc kategória áttekintése
Frissítve
2027. december 2.
Olvasási idő
kb. 11 perc
Módszertan
Az (EU) 2024/1689 rendelet Annex III része
Fő engedély
nyolc kategória az Annex III-ban, egyenként példával
Mikor minősül magas kockázatúnak egy rendszer?
a SZÜF-ön
Mikor minősül magas kockázatúnak egy rendszer
biometrikus azonosítás és biometrikus kategorizálás
Emberi érintettség szintje
jellemzően hitelintézeti vagy biztosítói működés
szükséges dokumentáció
CE-jelölés és a bejelentett szervezet eljárásrendje
A magas kockázatú MI fogalma
naplózás és emberi felügyelet, önálló mérföldkő a folyamatban
Amit most nem részletezünk
konkrét bírság vagy egyedi határidő az egyes kategóriákra nézve
Magas kockázatú AI: az.

Mit takar az Annex III-ban felsorolt nyolc kategória?

A magas kockázatú AI megítélése nem kizárólag egyedi döntés hanem nyolc konkrét felhasználási terület: a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás, a HR és toborzás, a hitelbírálat és biztosítás, a bűnüldözés, a migráció, valamint az igazságszolgáltatás – ezek az AI Act Annex III-ban rögzített kategóriák. magas kockázatú AI-rendszerek az Annex III alapján, amely nyolc felhasználási területet sorol fel, és ezek bármelyikén a teljes megfelelési csomag 2027. alkalmazási kör. Az Annex III-ba tartozás nem utólag igazolható: a kockázatkezelési rendszert, az adatkormányzást és a naplózást a bevezetés előtt kell felépíteni.

A leggyakoribb hiba a fordított sorrend: a HR-toborzó vagy hitelbíráló rendszert élesítik, és csak utána keresik a megfelelőségi keretet. Ezzel az a gond, hogy az Annex III szerinti nyolc kategória bármelyikébe eső AI-rendszernél a megfelelőségi csomag a bevezetés előfeltétele, nem utólagos adminisztráció. milyen kötelezettségek haladunk végig a nyolc kategórián - erre ad választ a következő szakaszok gondolatmenete.

0,5–50 Az AI Act Annex III nyolc magas kockázatú felhasználási területe Az EU rendelet mellékletében
3 egymásra épülő elem – kockázatkezelés, adatkormányzás, naplózás és CE-jelölés A sorrendjük nem cserélhető fel
4 átfogó megfelelési csomag – a 2027. december 2-i határidőig Az (EU) 2024/1689 rendelet szerint
1 Kiindulópont: a magas kockázatú kategóriák ismerete a megfelelés alapja. Nem utólag pótolható
01

Miért az Annex III a magas kockázatú megfelelés gerince?

Az AI Act Annex III felsorolása határozza meg, mely felhasználási területek minősülnek magas kockázatúnak. Ha egy magyar szervezet e területek bármelyikén mesterséges intelligenciát alkalmaz, a teljes megfelelési csomag – kockázatkezelési rendszer, adatkormányzás, naplózás, műszaki dokumentáció és CE-jelölés – kötelezővé válik. A nyolc kategória a biometrikus azonosítástól a kritikus infrastruktúrán át az igazságszolgáltatásig terjed. A HR-toborzó, a hitelbíráló vagy a vizsgáztató rendszer mind ide tartozhat. gerinceamelyre a teljes megfelelési csomag ráépül.

A nyolc kategória három nagy téma köré csoportosítható. Az első az ember és a társadalom. nyolc felhasználási terület: az Európai Unió mesterségesintelligencia-rendelete, az (EU) 2024/1689 számú jogszabály Annex III pontjában sorolja fel, és a felsorolásba tartozó minden alkalmazásra 2027. december 2-től a teljes megfelelési kötelezettségcsomagvonatkozik. A nyolc terület: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. magas kockázatú AI, az AI Act szerinti legszigorúbb kategóriaként.

A nyolc terület sorrendje az Annex III-ban rögzített: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, igazságszolgáltatás és demokratikus folyamatok. A lista nem példálózó, hanem kimerítő: ami itt szerepel, az kizárólag e nyolc kategória valamelyikébe esve minősülhet magas kockázatúnak. Egy magyar cégnek ezért először azt kell megvizsgálnia, hogy a saját AI-felhasználása besorolható-e valamelyik pont alá – mert a besorolás határozza meg, milyen kötelezettségek aktiválódnak.

Az alkalmazási határidő 2027. december 2., és ez a dátum a teljes megfelelési csomagra vonatkozik: kockázatkezelési rendszer, adatkormányzás, műszaki dokumentáció, naplózás, emberi felügyelet, átláthatóság, pontosság, kiberbiztonság és a CE-jelölés. Aki ezt a dátumot halogatja, nem csupán bírságnak teszi ki magát, hanem annak a kockázatát is vállalja, hogy a forgalomba hozatal jogszerűtlenné válik – az ilyen rendszer ugyanis az unió piacán nem hozható legálisan forgalomba.

A mellékelt ábra a nyolc kategóriát és az egyes kategóriákhoz tartozó magyar példákat mutatja: HR-toborzó rendszer, hitelbíráló algoritmus, vizsgáztató AI, arcfelismerő beléptető, kritikus infrastruktúrát felügyelő prediktív karbantartás, biztosítási kockázatelemző, rendőrségi előrejelző rendszer, menedékkérelmet feldolgozó.

Aki a nyolc kategóriát időben felismeri a saját rendszerében, nemcsak gyorsabban, hanem költséghatékonyabban is felel meg: a korai besorolás és a dokumentáció elindítása megelőzi a kapkodást a 2027. december 2-i határidő előtt.

01. ábra
A magas kockázatú AI-rendszerek négy, egymásra épülő kötelezettsége A megfelelőség négy lépcsője a sorrend nem cserélhető fel 1. Kockázatkezelési rendszer kockázatértékelési dokumentáció – a keret a bevezetés első lépése 2. Az Annex III nyolc kategóriája ahol a megfelelési csomag 2027. december 2-től kötelező az új szabály az EU rendelet Annex III részében 3. Biometrikus azonosítás ahol az emberi arc vagy hang alapján dönt a rendszer önálló, szigorúan szabályozott felhasználási terület Az Annex III a lista; a kötelezettségcsomag erre épül rá, a megfelelőség a piacra lépés belépője. Fordított sorrend = a legdrágább visszalépések a magyar cégeknél.
Az Annex III nyolc területe jelöli ki a magas kockázatú felhasználásokat. Erre a listára épül a teljes megfelelési csomag: kockázatkezelési rendszer, adatminőség és adatkormányzás, naplózás és felügyelet, CE-jelölés, valamint a nyilvántartásba vétel.

A magas kockázatú AI szabályos bevezetése nemcsak jogi, hanem üzleti kérdés is. Egy magyar cég számára a biometrikus azonosítás, a hitelbírálat vagy a HR-toborzás területén használt rendszer félresiklása bizalmi veszteséget, partnerek által megkövetelt plusz auditot, végső soron piacvesztést okozhat. közérthetően teszi a döntéshez; a CE-jelölés pedig a forgalomba hozatal feltétele. A három elem együtt, a he

elem · 01

HR-toborzó AI

A területileg illetékes hatósággal kötött megfelelési keret és az értékelési dokumentum. Ez a keret, am

kimenet: megfelelési dokumentum
elem · 02

Összevont AI Act-engedély

A nyolc kategória sávjában egyetlen keretben kezeli a korábban több eljárásra bontott feladatot. Az eljárás

kimenet: BIOMETRIKUS AZONOSÍTÁS
elem · 03

HR-TOBORZÁS

Ha a rendszer személyekről biometrikus adatot gyűjt vagy azonosít, a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – kötelezővé válik a magyar szolgáltatók számára is.

kimenet: KOCKÁZATI BESOROLÁS
A nyolc kategória közös jellemzője

Nem az a kérdés, hogy az adott magyar cég melyik iparágban dolgozik, hanem az, hogy az AI-rendszere valamelyik felsorolt területre esik-e, mert ettől függ, hogy az (EU) 2024/1689 rendelet Annex III szerint magas kockázatúnak minősül-e, és az alkalmazási határidő 2027. december 2-től hatályos.

02

Ki a szállító és ki az üzemeltető? A felelősség megosztása a magas kockázatú rendszereknél

Az első kérdés nem az, hogy „melyik kategóriába esünk”, hanem az, hogy ki használja ténylegesen a rendszertA magas kockázatú AI-rendszerek felelőssége nem egyetlen szereplőnél áll meg. A forgalmazó szállítja a modellt, az üzemeltető alkalmazza azt egy konkrét folyamatban, és a két fél közt a kockázatkezelési, naplózási és dokumentációs kötelezettségek megoszlanak – ez a felelősség megosztása.

A kötelezettségek két szinten jelentkeznek, és a mélységük eltérő. Az üzemeltetői szinten a magas kockázatú rendszerek kötelező egyeztetése; a AI Act Annex III nyolc felhasználási területe jelöli ki a szigorúan szabályozott zónát. Ide tartozik a biometrikus azonosítás, a kritikus infrastruktúra és a HR-toborzás is. (EU) 2024/1689 a kiindulópont – a nyolc kategória bármelyikében működő rendszerre a teljes megfelelési csomag 2027. december 2-től alkalmazandó.

A kockázatkezelési terv, az adatkormányzás, a naplózás és a CE-jelölés együtt képezi a megfelelést – ettől nem térhet el a szolgáltató. V435Ca nyolc kategória áttekintéséhez V535C az AI Act Annex III listája nyolc felhasználási területet jelöl. Ezek a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás és szakképzés, a HR és toborzás, a hitelbírálat és biztosítás, a bűnüldözés, a migráció és határigazgatás, valamint az igazságszolgáltatás. A magyar szervezeteknek érdemes először azt végiggondolniuk, saját tevékenységük melyik kategóriába esik.

a magas kockázatú státusz megállapítása nem technikai kérdés, hanem üzleti döntés. Ha egy szervezet AI-rendszert üzemeltet valamelyik nyolc területen, a kockázatkezelési terv, az adatkormányzás, a naplózás, a dokumentáció és a CE-jelölés egyaránt kötelezővé válik. Ez nem választható elem, hanem egységes csomag. A 2027. december 2-i határidőig minden érintett rendszerre el kell készíteni a megfelelőségi értékelést.

a magas kockázatú besorolás tehát nem csupán címke, hanem az üzemeltető teljes felelősségi körének újradefiniálása. Az átláthatóság, az adatminőség, az emberi felügyelet és a kockázatkezelés egyszerre válik kötelezővé. Aki ezt idejében felismeri, az beépítheti a fejlesztési ciklusba. Aki viszont az utolsó pillanatra hagyja, annál a CE-jelölés hiánya piaci kizárást is jelenthet.

02. ábra
Nyolc kategória, egy közös megfelelési keretrendszer Annex III lista, egységes kötelezettségekkel az a terület, ahol az MI-rendszer ténylegesen működésbe lép Biometrikus azonosítás a nyolc terület közül legalább egy Szabály: AI Act szerinti kötelezettségek Felhasználási eset: V535C Érintett terület: lokális, kisebb léptékű Elosztó hálózat térségi gerinchálózat Szabály: adatkezelési és naplózási szabályzat Dokumentált kockázat: V435C Érintett terület: magas kockázatú rendszer A magas kockázat státusza nem önmagában a technológiától, hanem a felhasználás céljától függ. Az Annex III felsorolása határozza meg, mely felhasználási területek tartoznak ide.
A nyolc kategória a biometrikus azonosítást, a kritikus infrastruktúrát, az oktatást, a HR-t és a toborzást, a hitelbírálatot és a biztosítást, a bűnüldözést, a migrációt, valamint az igazságszolgáltatást foglalja magában.

A leggyakoribb félreértés

Sok cég azt feltételezi, hogy magas kockázatúnak minősül minden AI-rendszer. A státuszt ehelyett a konkrét felhasználási terület és rendeltetés alapján kell megítélni. Magyar példák lehetnek a HR-toborzó, a hitelbíráló és a vizsgáztató rendszer. nyolc kategória az Annex III-ban Az AI Act magas kockázatú rendszereknek nevezi azokat az alkalmazásokat, amelyek az Annex III-ban felsorolt nyolc terület valamelyikébe tartoznak. Ezeknél a rendszereknél nem csupán ajánlott, hanem kötelező a teljes megfelelési csomag: kockázatkezelési eljárás, adatkezelési és adatkormányzati rendszer, naplózás, emberi felügyelet, valamint a CE-jelölés feltételeinek teljesítése.

A nyolc terület a következő: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. Ha egy magyar cég e területek bármelyikén AI-t használ, a fenti kötelezettségek 2027. december 2-től alkalmazandók, függetlenül a vállalat méretétől. Példák: HR-toborzó rendszer, hitelbíráló alkalmazás, vizsgáztató AI.

Miért pont ezek a területek számítanak magas kockázatúnak?

A jogalkotó azokat a felhasználási eseteket sorolta ide, amelyek az alapjogokra, a biztonságra vagy az egyének életére aránytalan hatást gyakorolhatnak. A besorolás sarokköve a felhasználási cél, nem a technológia. Ha egy magyar cég HR-toborzásra, hitelbírálatra vagy vizsgáztatásra fejleszt, az Annex III alapján rögtön magas kockázatú kategóriába esik.

A nyolc kategória közérthető bontásban is elérhető: a V535Cbiometrikus azonosítástól V435Csorolja fel. A lista kötelező érvényű: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, valamint igazságszolgáltatás és demokratikus folyamatok. Ha ezek bármelyikében AI-t alkalmaznak, 2027. december 2-től a teljes megfelelési csomag – kockázatkezelési rendszer, adatkormányzás, naplózás, megfelelőségértékelés és CE-jelölés – kötelező. A magyar példák – HR-toborzó, hitelbíráló, vizsgáztató rendszer – jól mutatják, hogy a szabály nem a modell méretétől függ.

Felelős · 01

Compliance szakértő

Az AI Act Annex III nyolc felhasználási területe határozza meg, mi minősül magas kockázatúnak az Európai Unióban, így Magyarországon is. Ha egy magyar cég ezek bármelyikén mesterséges intelligenciát alkalmaz, a teljes megfelelési csomag kötelezővé válik.

dokumentum: magas kockázat
felelős · 08

EU (jogalkotó)

A nyolc terület: biometrikus azonosítás, kritikus infrastruktúra, oktatás, HR és toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, igazságszolgáltatás. Ezek mindegyikén kötelező a kockázatkezelés, az adatkormányzás, a naplózás és a CE-jelölés.

dokumentum: nyolc kategória
szerző · szakértő

Magas kockázatú AI kategóriák

Az AI Act Annex III nyolc területe jelöli ki a magas kockázatú felhasználási eseteket. Ha magyar szervezet ezek bármelyikében mesterséges intelligenciát alkalmaz, 2027. december 2-től a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – kötelezővé válik, és a mulasztás komoly piacfelügyeleti szankcióval járhat.

dokumentum: magas kockázat
hiba · 01

A nyolc kategóriát érdemes áttekinteni

Érdemes a nyolc területet egyenként átvizsgálni, mert aki kihagyja a hitelbírálatot vagy a HR-toborzót, később ugyanazokkal a naplózási és adatkormányzási követelményekkel találja szemben magát – a különbség csupán a működési környezet és a felhasznált adatok köre, a megfelelési teher nem csökken.

következmény: nem megfelelt rendszer
hiba · 02

A magas kockázatú kategóriába esés azonnali kötelezettség

Az Annex III felsorolásba tartozó felhasználás az (EU) 2024/1689 rendelet alapján magas kockázatúnak minősül. Aki ilyen rendszert fejleszt vagy működtet, annak a teljes megfelelési csomagot – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – 2027. december 2-ig alkalmaznia kell.

következmény: hiányzó CE-jelölés
03

A nyolc kategória és a leggyakoribb félreértések

ahol a compliance csúszik el

03. ábra
Mi történik, ha egy rendszer kimarad a besorolásból Kategóriák észben vs. dokumentálatlanul ugyanaz a felhasználás, más megítélés Helyes 1 · Biometrikus azonosítás 1 · Biometrikus azonosítás 2 · Kritikus infrastruktúra Nyolc terület, teljes megfelelési csomag 2027. december 2-től. Fordított HR-toborzó rendszer Hitelbíráló algoritmus Vizsgáztató AI és pontozás Nyolc terület, ahol a megfelelési csomag nem halasztható. Az Annex III lista nem ajánlás, hanem kötelező értelmezési keret: biometria, oktatás, HR, hitel, bűnüldözés, migráció, infrastruktúra, igazságszolgáltatás. A magyar szabályozó csomag az (EU) 2024/1689 rendelet szövegét követi, és a high-risk kötelezettségek határideje: 2027. Ha e kategóriák bármelyikében AI-t használnak, a CE-jelölés is kötelező.
Ugyanaz a nyolc terület más-más sorrendben. A helyes sorrend a beazonosítható felhasználástól indul; a fordított sorrend a technológiától, és azzal mindig azonosítási, adatkezelési és beavatkozási csapdák keletkeznek.

A leggyakoribb csúszás forrása nem egy késői határidő, hanem a rossz kiindulópontHa a projekt a kiválasztott eszközzel vagy a fejlesztői platform belső beállításaival indul, a kockázatkezelés, az adatkormányzás és a naplózás utólag már nem pótolható; a CE-jelöléshez vezető út pedig a felhasználási terület feltárásával kezdődik, nem a kóddal.

A második forrás a belső dokumentáció hiányossága. Az Annex III-ból következő megfelelési csomag átfutási ideje nem a fejlesztő csapat ütemezésétől függ elsősorban, hanem a belső kockázatkezelési rendszer, az adatkormányzati eljárás és a külső megfelelőségi értékelés egymásra épülésétől.

A harmadik – gyakran alábecsült – forrás maga a a nyilvánosság előtti tájékoztatás. Ez önálló, hosszabb folyamat, amelyet a projekt ütemtervében külön mérföldkőként kell kezelni. Aki a CE-jelölést a fejlesztés legvégére hagyja, könnyen abba a helyzetbe kerül, hogy a belső tesztelés már kész, de a hatósági nyilvántartásba vétel még nem indult el.

A három csúszásforrás közös tanulsága, hogy az idő nem a felhasználón múlik elsősorban, hanem a szervezet felkészültségén. Aki a kockázatkezelést és a naplózástechnikai kialakítást a bevezetés előtti utolsó negyedévre hagyja, az nagyobb ráfordítással ugyan, de pótolhatja – aki viszont a nyilvánosság előtti tájékoztatásra nem készül, kockázatot vállal.

Érdemes a nyolc kategória mindegyikét egyetlen belső mátrixban kezelni, nem eseti szálakon. A biometrikus azonosítás, a HR-toborzás, a hitelbírálat és a vizsgáztatás közös pontja az adatkezelés és az emberi felülvizsgálat, ezért a kockázatkezelési és naplózási eljárásokat is egységes keretbe célszerű foglalni. Aki így tervez, a határidő előtt reális eséllyel zárja le a csomagot.

A gyakorlati tanulság egyszerű: magas kockázatú rendszernél nem a határidő számít, hanem a felkészülés sorrendje. Adat- és kockázati leltár, műszaki dokumentáció, naplózás, emberi felügyelet, végül a CE-jelölés.

csúszás · adat

Adatleltár elkészítése

Az elkészítés a belső rendszerek számától és az adatáramok feltérképezettségétől függ, nem a projekt tempójától. Ha a folyamat tulajdonosa és az adatgazda nincs azonosítva, a leltár állandóan újraindul, és a későbbi fázisok csúsznak.

csúszás · tanúsítás

Tanúsító szerv bevonása

Önálló munkafolyamat a nyolc kategóriához, amely a többi megfelelési lépéstől függetlenül is időt és erőforrást igényel, ezért önálló mérföldkő a felkészülési tervben.

csúszás · kategória-megfelelés

Fordított sorrendű felkészülés

A nyolc kategóriával kezdve olyan belső feltételeket rögzít, amelyeket a későbbi szabályozási elemek felülírnak. Az újratervezés a kategóriák felől halad a CE-jelölés felé, és minden lépésnél újra kell vizsgálni a kockázatkezelést.

Miért nem a CE-jelölésig tolható a kockázatkezelés?

A kockázatkezelés a szabályozási piacra lépés alapja, és a többi megfelelési elem erre épül. alapos felkészülést és átgondolást igényelHa egy magyar vállalkozás az Annex III nyolc területe közül bármelyikben mesterséges intelligenciát alkalmaz, a megfelelési csomag nem utólagos adminisztráció, hanem a rendszer bevezetésével egy időben építendő. A kockázatkezelési rendszer, az adatkezelési szabályok, a naplózás és a CE-jelölés egymásra épülnek, ezért párhuzamosan kell futtatni őket. Ha a fejlesztés végére marad a teljesítés, két kockázat egyszerre nő: a piacra lépés csúszik, és a hatósági ellenőrzés is sérülékeny pontot talál.

A megelőzés világos: a megfelelési csomagot a fejlesztéssel párhuzamos sávként kell indítani már a tervezés legelejétől együtt kell kezelni a termékfejlesztéssel, így 2027. december 2-ra a rendszer kész, dokumentált és auditálható lesz. Aki így épít, annál a piacra lépés nem a határidő előtti kapkodás, hanem rendezett, ellenőrizhető folyamat vége.

04

Az Annex III-tól a forgalmazásig: nyolc kategória, egy megfelelési útiterv, mikor mi készüljön el?

Mit jelent a magas kockázatú AI? A 8 kategória közérthetően – illusztráció
A magas kockázatú AI fogalma a felhasználási területből indul ki Az AI Act Annex III felsorolja azokat a felhasználási területeket, amelyek magas kockázatúnak minősülnek. A besorolás nem kizárólag a technológiától függ: az is számít, hogy milyen célra és környezetben használják. Fotó: Pexels

A megfelelési feladatokat nem a rendszer használatának megkezdése után, hanem a tervezés és a bevezetés során kell elkezdeni. A magyar vállalkozásoknak fel kell mérniük, hogy rendszerük valamelyik kategóriába tartozik-e. Dokumentálniuk kell a kockázatkezelést, az adatkormányzást és a naplózást, valamint gondoskodniuk kell a szükséges CE-jelölésről. A high-risk kötelezettségek alkalmazási határideje: 2027. december 2.

Először azt kell tisztázni, hogy az AI-rendszer melyik felhasználási területen működik. az Annex III nyolc területe egyszerűen mi minősül magas kockázatúnak az AI Act szerint, kit érint a szabály, és mit kell teljesíteni 2027. december 2-ig a kockázatkezelés, az adatkormányzás, a naplózás és a CE-jelölés terén, magyar példákkal szemléltetve

A nyolc kategória röviden biometria és.nem külön projekt, hanem a bevezetéssel párhuzamosan futó folyamat: a kockázatkezelési rendszert, az adatminőséget, a naplózást és a műszaki dokumentációt a teszteléssel egy időben kell építeni, hogy indulásra kész legyen

Összefoglalva: a magas kockázatú AI-rendszerek üzemeltetője három egymásra épülő feladatot lát el, a kockázatkezelést, az adatkezelést és a megfelelőség-értékelést, és mindhármat a bevezetéssel párhuzamosan, korán indítva, hogy az alkalmazási határidőre, vagyis 2027. december 2-re a teljes csomag, benne a CE-jelölés is, rendelkezésre álljon.

Mit jelent a magas kockázatú AI? A 8 kategória közérthetően – illusztráció (2)
Mit jelent a magas kockázatú AI-rendszer az AI Act szerint Az (EU) 2024/1689 rendelet Annex III listája nyolc felhasználási területet jelöl magas kockázatúként. Ezek: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. Fotó: Pexels

Az Annex III lista három jellemző mintát követ. Vagy alapjogi hatást gyakorol az egyénre (például HR-toborzó, hitelbíráló rendszer, vizsgáztató AI), vagy biztonsági kérdéseket érint (például közlekedés, víz- és energiaellátás), vagy hatósági döntéshozatalt támogat (például bűnüldözés, igazságszolgáltatás). A besorolás a felhasználási célhoz kötődik, nem a technológia nevéhez. Egy általános arcfelismerő céges beléptetésnél nem magas kockázatú, de közterületi biometrikus azonosításnál igen.

lépés · 01

A nyolc kategória és magyar példák

Biometrikus azonosítás: arcfelismerés, ujjnyomat, hang alapú azonosítás hatósági vagy nagy léptékű magáncélú felhasználásnál. Kritikus infrastruktúra: villamosenergia-hálózat, vízellátás, közlekedésirányítás. Oktatás: vizsgáztató AI, felvételi rangsoroló.

kimenet: nyolc magas kockázatú kategória
lépés · 02

Magas kockázatú AI-rendszerek megfelelősége egységes csomagban

Az Annex III nyolc területén használt AI-ra a kockázatkezelés, az adatkormányzás, a naplózás és a CE-jelölés együtt, egységes megfelelési csomagként vonatkozik; a felkészülést érdemes a bevezetés előtt párhuzamosan indítani.

kimenet: megfelelőség + CE-jelölés
lépés · 03

Kockázatkezelés a nyolc kategória mindegyikére

A kötelezettségek a nyolc kategória mindegyikére érvényesek, és a magyar HR-toborzó, hitelbíráló vagy vizsgáztató rendszer üzemeltetőjére is kiterjednek, ha a felhasználás a jogszabály hatálya alá esik.

kimenet: magas kockázatú kategória
05

Gyakori kérdések az engedélyezésről

Mit jelent a magas kockázatú AI, és miért fontos ez a magyar cégeknek?

Az uniós rendelet – az (EU) 2024/1689 – nyolc felhasználási területet sorol a magas kockázatú csoportba. Ezek a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás és szakképzés, a munkaügy és HR-toborzás, a hitelbírálat és biztosítás, a bűnüldözés, a migráció, valamint az igazságszolgáltatás. Ha egy magyar szervezet e területek bármelyikén mesterséges intelligenciát vet be, akkor 2027.

A lényeg az, hogy a jogalkotó a polgárok alapjogait leginkább érintő AI-alkalmazásokat külön kategóriába emelte. E rendszerek döntése ugyanis meghatározza, ki kap hitelt, ki jut álláshoz, ki mehet át egy vizsgán, vagy kit azonosít a kamera az utcán. Éppen ezért a rendelet e nyolc területen nem elégszik meg az önszabályozással: a szállítónak és a felhasználónak egyaránt dokumentálnia kell a kockázatértékelést, az adatok minőségét, az emberi felügyeletet és a műszaki megfelelőséget.

A magas kockázatú besorolás önmagában nem tiltja a használatot, viszont komoly adminisztrációt és tervezést követel. A magyar cégeknek ajánlott még a 2027. december 2-i határidő előtt felmérniük, hogy érintettek-e a nyolc kategória valamelyikében – például HR-toborzó rendszerrel, hitelbíráló modellel vagy vizsgáztató alkalmazással. A felkészülést érdemes a hálózati – azaz jogi és szervezeti – keretek kialakításával kezdeni, mert a CE-jelölés és a teljes megfelelési csomag erre épül.

Sáv
0,5–50 MW
Indítás
a SZÜF-ön
Feltétel
jogi és szervezeti keret

Miért a belső szabályozás kialakításával kell kezdeni, nem a technológia kiválasztásával?

Mert az AI Act Annex III adja a keretet: nyolc területen belül a felhasználás minősül magas kockázatúnak, és a teljes megfelelési csomag - kockázatkezelés, adatkormányzás, naplózás, CE-jelölés - 2027. december 2-től valamennyi szereplőre kötelező.

Aki AI-rendszert fejleszt vagy vásárol, és a nyolc kategória valamelyikébe esik, olyan megfelelési feltételekre szerződik, amelyeket utólag már nem lehet szűkíteni, ezért a tervezésnél kell tisztázni a kockázati besorolást.

Az átfutás ráadásul a bevezető szervezettől függ, nem a termék piaci tempójától, ezért nem érdemes az utolsó pillanatra hagyni a dokumentáció, a naplózás és a CE-jelölés előkészítését.

Első lépés
Annex III szerinti területek
Kockázat
nyolc magas kockázatú kategória
Átfutás
a szervezettől függ

Melyik AI-rendszerem számít magas kockázatúnak – és miért?

Az (EU) 2024/1689 rendelet Annex III nyolc felhasználási területet sorol fel. Ha az Ön rendszere ezek valamelyikébe tartozik – például HR-toborzó, hitelbíráló vagy vizsgáztató AI –, akkor a teljes megfelelési csomag 2027. december 2-től Önre is kötelező.

A gyakorlati következmény, hogy a nyolc kategória bármelyikébe eső AI-rendszert kockázatkezelési rendszerrel, adatkezelési eljárással, naplózással, felügyeleti mechanizmussal és CE-jelöléssel kell ellátni, mielőtt forgalomba hozzák vagy használatba veszik.

Az érintett területek: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, valamint igazságszolgáltatás és demokratikus folyamatok.

Legtöbb magyar cég
HR-toborzó rendszer
Irányadó
magas kockázatú AI
Adatkör
V535C / V435C

Mit jelent a magas kockázatú AI-rendszer?

A magas kockázatú megjelölés nem technikai, hanem felhasználási alapú: az AI Act Annex III nyolc területe határozza meg, mely esetekben minősül egy rendszer magas kockázatúnak. Ha e területek bármelyikén alkalmaznak mesterséges intelligenciát, a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – 2027. december 2-től kötelező.

A nyolc kategória a következő: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, alapvető magánszolgáltatások – köztük a hitelbírálat és biztosítás –, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. Bármelyikbe esik a felhasználás, magas kockázatról beszélünk.

Magyar példákkal érthetőbb: egy HR-toborzó rendszer, amely jelöltet szűr vagy interjúztat, a HR-kategóriába tartozik. Egy hitelbíráló vagy biztosítási kockázatelemző modell a hitel-biztosítás kategóriába. Egy vizsgáztató vagy értékelő AI az oktatási kategóriába. Ilyenkor a fejlesztőre és az üzemeltetőre egyaránt teljes megfelelési kötelezettség hárul.

Nyolc kategória, egy szabály
az AI Act Annex III listája
Idő forrása
kockázati szint és alkalmazási határidő
Gyorsítás
a nyolc kategória logikája

Mit jelent a magas kockázatú AI, és miért kritikus kategória?

Az AI Act Annex III felsorolja azokat a felhasználási területeket, amelyeknél a rendszer kockázata kiemelkedő. Ilyen a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás, a munkaerő-toborzás, a hitelbírálat, a bűnüldözés, a migráció és az igazságszolgáltatás. Ha magyar szervezet ilyen célra alkalmaz mesterséges intelligenciát, a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – kötelezővé válik.

A magas kockázatú kötelezettségek alkalmazási határideje 2027. december 2. Ez azt jelenti, hogy aki a nyolc kategória bármelyikébe eső AI-rendszert fejleszt vagy üzemeltet, addigra fel kell építenie a megfelelési keretrendszert. Érdemes ezért a felkészülést most elkezdeni: a kockázatkezelési terv, az adatminőségi eljárás és a naplózási rendszer kialakítása hónapokat vesz igénybe, nem pedig heteket. Aki a határidő előtt validálja a rendszerét, az a piacon is előnyre tesz szert.

A nyolc kategória mindegyike saját kockázati profilt hordoz: a megfeleléshez a kockázatkezelést, az adatkormányzást, a naplózást és a műszaki dokumentációt a bevezetéssel párhuzamosan kell építeni.

Mi ez
belépési korlát
Jelleg
önálló, hosszabb
Ütemezés
párhuzamos szál

Hol ellenőrizhetem, hogy az AI-m magas kockázatú?

Az (EU) 2024/1689 rendelet Annex III listája tartalmazza: a nyolc felhasználási területet és azok hatósági besorolását.

A nyilvános adatvezérelt kockázatelemzés arra jó, hogy a nyolc kategória bármelyikébe tartozó felhasználási esetet időben felismerjék a magyar cégek, és a 2027. december 2-i határidőig feltárják a hiányzó megfelelőségi elemeket.

A felsorolás tájékozódásra való, nem jogi tanácsadásra: a kötelező érvényű besoroláshoz és a szükséges intézkedésekhez mindig az (EU) 2024/1689 rendelet Annex III szakasza, valamint a hazai szabályozó hatóság állásfoglalása az irányadó.

Forrás
V435C / V535C
Mire jó
előszűrés
Kötelező
besorolási eljárás
06

Mit tudunk biztosan, és mit nem? – a nyolc kategória állításonkénti áttekintése

Az alábbi áttekintés a kategóriákra vonatkozó állítások mögötti forrást mutatja be: igazolt (jogszabályhelyből vagy kormányzati útmutatóból levezethető), közepes a teljes megfelelési csomag három, egymásra épülő elemből áll (kockázatkezelés, adatkormányzás, naplózás). nem közöljük (az alkalmazási határidő pontos dátumát hivatalos forrásból szükséges ellenőriztetni a közzététel előtt).

ÁllításKonfidencia
A nyolc kategória az (EU) 2024/1689 rendelet Annex III listájában szerepel, és egységesen magas kockázatúnak minősíti az ott felsorolt felhasználásokatigazolt
A HR-toborzó, hitelbíráló vagy vizsgáztató rendszer használata esetén a CE-jelölés és a teljes dokumentáció 2027. december 2-től kötelezőigazolt
A kockázatkezelési terv és az adatkezelési napló a rendszer bevezetésének feltétele, nem menet közben pótolható utólagigazolt
A nyolc kategória közös jellemzője, hogy az érintettek alapjogait közvetlenül érintő döntésekről van szó, ezért a szabályozó szigorú feltételeket támaszt.igazolt
A magas kockázatú rendszerekre a teljes megfelelési csomag 2027. december 2-től alkalmazandó, az (EU) 2024/1689 rendelet Annex III sora alapján.igazolt
A biometrikus azonosítás, a kritikus infrastruktúra és a HR-toborzás különösen gyakori a magyar gyakorlatban.igazolt
A helyes hozzáállás: a kockázati besorolás tisztázása az első lépés, még a fejlesztés vagy beszerzés előtt.igazolt
A nyilvános összefoglalók tájékozódásra jók, de a kötelező értékelést mindig az adott felhasználási kontextus alapján kell elvégezni.igazolt
Az átfutási idő széles skálán mozog, és erősen függ a projekttől.közepes
A magas kockázatú kategóriák tételes felsorolásanem közöljük
07

Kulcs-megállapítások

  1. 01

    A nyolc terület az AI Act gerince: a magyar vállalkozások többségénél a teljes megfelelési csomag legkritikusabb része, amelyre minden ütemterv ráépül.

  2. 02

    Három, egymásra épülő elem – kockázatkezelés, CE-jelölés, naplózás – ez a nyolc terület együttesen adja ki a magas kockázatú AI fogalmát.

  3. 03

    Az első valódi lépés a hazai szabályozás oldalán: az Annex III magas kockázatú felhasználási területek listája a teljes megfelelési csomag alapja, nem utólag pótolható részlet.

  4. 04

    Az összevont kockázatkezelési és adatkormányzási. a magyar vállalkozások gyakorlatában a HR-toborzó, a hitelbíráló vagy a vizsgáztató rendszer egyaránt ide tartozhat, és a CE-jelölés is ugyanebből a keretből következik.

  5. 05

    Az AI Act nyolc kategóriájának.biometria, infrastruktúra, oktatás, HR)) határozza meg, hogy a magyar vállalatok mely felhasználási területeken tartoznak a szigorúbb szabályok alá.

  6. 06

    Az kockázati osztály a magas kockázatú rendszereket a teljes megfelelési csomaggal együtt kell bevezetni, nem szakaszosan, különben a piacra lépés csúszik.

  7. 07

    A csúszás a hiányzó kockázatkezelési dokumentációra vezethető vissza, nem a hatóságra. a nyolc kategória sorrendjében; a közérthető példák segítik a hazai felkészülést a 2027-es határidőre.

08

Források és hivatkozási alap

  • (EU) 2024/1689 – Annex III. A magas kockázatú rendszerek nyolc felhasználási területe: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR, alapvető magánszolgáltatások (hitelbírálat, biztosítás), bűnüldözés, migráció, valamint igazságszolgáltatás és demokratikus folyamatok.
  • HR-toborzó, hitelbíráló és vizsgáztató rendszer. Például a HR-toborzó kiválogatja az önéletrajzokat, a hitelbíráló dönt a kölcsönről, a vizsgáztató rendszer pedig értékeli a hallgatók teljesítményét – mindhárom az Annex III alá tartozik.
  • Az EU mesterségesintelligencia-rendelet Annex III listája – a magas kockázatú felhasználási. A magas kockázatú AI-rendszerek nyolc kategóriáját felsoroló melléklet; ha egy magyar szervezet e területek bármelyikén alkalmaz mesterséges intelligenciát, a teljes megfelelési csomag 2027. december 2-től kötelező.
  • (EU) 2024/1689 rendelet – Annex III (magas kockázatú AI-rendszerek). A magas kockázatú felhasználási területek uniós szintű keretrendszere; a nyolc kategória tételes felsorolásával.
EU-AI-megfelelés átfogó megfelelési csomag SZÜF magas kockázatú AI-rendelet biometrikus azonosítás kritikus infrastruktúra V435C / V535C Annex III szerinti nyolc kategória akkreditáció kockázatkezelési és naplózási rendszer nyolc kategória sorrendje teljes megfelelés AI Act, Annex III 0,5–50 MW
MÉG

Kapcsolódó cikkek a tudástárból

nyolc konkrét példa

Fülöp Henrik portréja
Fülöp Henrik
intézményvezető, főtanácsadó

Fülöp Henrik intézményvezető, főtanácsadó. Felnőttképzés, informatika és mesterséges intelligencia; Pécs, Baranya, Dél-Dunántúl.