Mit jelent a magas kockázatú AI? Az Annex III 8 kategóriája közérthetően, magyar példákkal
Az AI Act Annex III nyolc területe határozza meg, mi minősül magas kockázatúnak. Ha ön vagy cége e területek bármelyikén AI-t használ, a teljes megfelelési csomag 2027. december 2-től kötelező. A nyolc kategória: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció és határellenőrzés, valamint igazságszolgáltatás és demokratikus folyamatok. magas kockázatú AIA magas kockázatú felhasználási területek listája az AI Act Annex III-ban 0,5–50 MW kapott helyet. A nyolc kategória az alábbi: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás. SZÜF-ön A felsorolás nem kimerítő jellegű, és a kategóriák egy-egy tipikus magyar példán keresztül érthetők meg a legjobban: HR-toborzó rendszer, hitelbíráló algoritmus, vizsgáztató vagy értékelő AI, arcfelismerő beléptető, kritikus energiahálózati döntéstámogató, rendőrségi előrejelző.
A második szál a dokumentációs és naplózási felelősség. A tapasztalat szerint gyakran a technológia beszerzésével kezdenek, holott az első valódi lépés a kockázatkezelési rendszer és az adatirányítási terv kidolgozása lenne. Az EU AI Act Annex III kategóriái A magas kockázatú AI-ról szóló tudásanyag önálló szakmai egység: az alábbi állítások mindegyikét az (EU) 2024/1689 rendelet Annex III listájához és a magas kockázatú rendszerekre vonatkozó kötelezettségekhez kötjük. Ezt a cikket ajánlott a megfelelési terv kiindulópontjaként kezelni.
- Fő engedély
- nyolc kategória az Annex III-ban, egyenként példával
- Mikor minősül magas kockázatúnak egy rendszer?
- a SZÜF-ön
- Mikor minősül magas kockázatúnak egy rendszer
- biometrikus azonosítás és biometrikus kategorizálás
- Emberi érintettség szintje
- jellemzően hitelintézeti vagy biztosítói működés
- szükséges dokumentáció
- CE-jelölés és a bejelentett szervezet eljárásrendje
- A magas kockázatú MI fogalma
- naplózás és emberi felügyelet, önálló mérföldkő a folyamatban
- Amit most nem részletezünk
- konkrét bírság vagy egyedi határidő az egyes kategóriákra nézve
Mit takar az Annex III-ban felsorolt nyolc kategória?
A magas kockázatú AI megítélése nem kizárólag egyedi döntés hanem nyolc konkrét felhasználási terület: a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás, a HR és toborzás, a hitelbírálat és biztosítás, a bűnüldözés, a migráció, valamint az igazságszolgáltatás – ezek az AI Act Annex III-ban rögzített kategóriák. magas kockázatú AI-rendszerek az Annex III alapján, amely nyolc felhasználási területet sorol fel, és ezek bármelyikén a teljes megfelelési csomag 2027. alkalmazási kör. Az Annex III-ba tartozás nem utólag igazolható: a kockázatkezelési rendszert, az adatkormányzást és a naplózást a bevezetés előtt kell felépíteni.
A leggyakoribb hiba a fordított sorrend: a HR-toborzó vagy hitelbíráló rendszert élesítik, és csak utána keresik a megfelelőségi keretet. Ezzel az a gond, hogy az Annex III szerinti nyolc kategória bármelyikébe eső AI-rendszernél a megfelelőségi csomag a bevezetés előfeltétele, nem utólagos adminisztráció. milyen kötelezettségek haladunk végig a nyolc kategórián - erre ad választ a következő szakaszok gondolatmenete.
Miért az Annex III a magas kockázatú megfelelés gerince?
Az AI Act Annex III felsorolása határozza meg, mely felhasználási területek minősülnek magas kockázatúnak. Ha egy magyar szervezet e területek bármelyikén mesterséges intelligenciát alkalmaz, a teljes megfelelési csomag – kockázatkezelési rendszer, adatkormányzás, naplózás, műszaki dokumentáció és CE-jelölés – kötelezővé válik. A nyolc kategória a biometrikus azonosítástól a kritikus infrastruktúrán át az igazságszolgáltatásig terjed. A HR-toborzó, a hitelbíráló vagy a vizsgáztató rendszer mind ide tartozhat. gerinceamelyre a teljes megfelelési csomag ráépül.
A nyolc kategória három nagy téma köré csoportosítható. Az első az ember és a társadalom. nyolc felhasználási terület: az Európai Unió mesterségesintelligencia-rendelete, az (EU) 2024/1689 számú jogszabály Annex III pont jában sorolja fel, és a felsorolásba tartozó minden alkalmazásra 2027. december 2-től a teljes megfelelési kötelezettségcsomagvonatkozik. A nyolc terület: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. magas kockázatú AI, az AI Act szerinti legszigorúbb kategóriaként.
A nyolc terület sorrendje az Annex III-ban rögzített: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, igazságszolgáltatás és demokratikus folyamatok. A lista nem példálózó, hanem kimerítő: ami itt szerepel, az kizárólag e nyolc kategória valamelyikébe esve minősülhet magas kockázatúnak. Egy magyar cégnek ezért először azt kell megvizsgálnia, hogy a saját AI-felhasználása besorolható-e valamelyik pont alá – mert a besorolás határozza meg, milyen kötelezettségek aktiválódnak.
Az alkalmazási határidő 2027. december 2., és ez a dátum a teljes megfelelési csomagra vonatkozik: kockázatkezelési rendszer, adatkormányzás, műszaki dokumentáció, naplózás, emberi felügyelet, átláthatóság, pontosság, kiberbiztonság és a CE-jelölés. Aki ezt a dátumot halogatja, nem csupán bírságnak teszi ki magát, hanem annak a kockázatát is vállalja, hogy a forgalomba hozatal jogszerűtlenné válik – az ilyen rendszer ugyanis az unió piacán nem hozható legálisan forgalomba.
A mellékelt ábra a nyolc kategóriát és az egyes kategóriákhoz tartozó magyar példákat mutatja: HR-toborzó rendszer, hitelbíráló algoritmus, vizsgáztató AI, arcfelismerő beléptető, kritikus infrastruktúrát felügyelő prediktív karbantartás, biztosítási kockázatelemző, rendőrségi előrejelző rendszer, menedékkérelmet feldolgozó.
Aki a nyolc kategóriát időben felismeri a saját rendszerében, nemcsak gyorsabban, hanem költséghatékonyabban is felel meg: a korai besorolás és a dokumentáció elindítása megelőzi a kapkodást a 2027. december 2-i határidő előtt.
A magas kockázatú AI szabályos bevezetése nemcsak jogi, hanem üzleti kérdés is. Egy magyar cég számára a biometrikus azonosítás, a hitelbírálat vagy a HR-toborzás területén használt rendszer félresiklása bizalmi veszteséget, partnerek által megkövetelt plusz auditot, végső soron piacvesztést okozhat. közérthetően teszi a döntéshez; a CE-jelölés pedig a forgalomba hozatal feltétele. A három elem együtt, a he
HR-toborzó AI
A területileg illetékes hatósággal kötött megfelelési keret és az értékelési dokumentum. Ez a keret, am
Összevont AI Act-engedély
A nyolc kategória sávjában egyetlen keretben kezeli a korábban több eljárásra bontott feladatot. Az eljárás
HR-TOBORZÁS
Ha a rendszer személyekről biometrikus adatot gyűjt vagy azonosít, a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – kötelezővé válik a magyar szolgáltatók számára is.
A nyolc kategória közös jellemzőjeNem az a kérdés, hogy az adott magyar cég melyik iparágban dolgozik, hanem az, hogy az AI-rendszere valamelyik felsorolt területre esik-e, mert ettől függ, hogy az (EU) 2024/1689 rendelet Annex III szeint magas kockázatúnak minősül-e, és az alkalmazási határidő 2027. december 2-től hatályos.
Ki a szállító és ki az üzemeltető? A felelősség megosztása a magas kockázatú rendszereknél
Az első kérdés nem az, hogy „melyik kategóriába esünk”, hanem az, hogy ki használja ténylegesen a rendszertA magas kockázatú AI-rendszerek felelőssége nem egyetlen szereplőnél áll meg. A forgalmazó szállítja a modellt, az üzemeltető alkalmazza azt egy konkrét folyamatban, és a két fél közt a kockázatkezelési, naplózási és dokumentációs kötelezettségek megoszlanak – ez a felelősség megosztása.
A kötelezettségek két szinten jelentkeznek, és a mélységük eltérő. Az üzemeltetői szinten a magas kockázatú rendszerek kötelező egyeztetése; a AI Act Annex III nyolc felhasználási területe jelöli ki a szigorúan szabályozott zónát. Ide tartozik a biometrikus azonosítás, a kritikus infrastruktúra és a HR-toborzás is. (EU) 2024/1689 a kiindulópont – a nyolc kategória bármelyikében működő rendszerre a teljes megfelelési csomag 2027. december 2-től alkalmazandó.
A kockázatkezelési terv, az adatkormányzás, a naplózás és a CE-jelölés együtt képezi a megfelelést – ettől nem térhet el a szolgáltató. V435Ca nyolc kategória áttekintéséhez V535C az AI Act Annex III listája nyolc felhasználási területet jelöl. Ezek a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás és szakképzés, a HR és toborzás, a hitelbírálat és biztosítás, a bűnüldözés, a migráció és határigazgatás, valamint az igazságszolgáltatás. A magyar szervezeteknek érdemes először azt végiggondolniuk, saját tevékenységük melyik kategóriába esik.
a magas kockázatú státusz megállapítása nem technikai kérdés, hanem üzleti döntés. Ha egy szervezet AI-rendszert üzemeltet valamelyik nyolc területen, a kockázatkezelési terv, az adatkormányzás, a naplózás, a dokumentáció és a CE-jelölés egyaránt kötelezővé válik. Ez nem választható elem, hanem egységes csomag. A 2027. december 2-i határidőig minden érintett rendszerre el kell készíteni a megfelelőségi értékelést.
a magas kockázatú besorolás tehát nem csupán címke, hanem az üzemeltető teljes felelősségi körének újradefiniálása. Az átláthatóság, az adatminőség, az emberi felügyelet és a kockázatkezelés egyszerre válik kötelezővé. Aki ezt idejében felismeri, az beépítheti a fejlesztési ciklusba. Aki viszont az utolsó pillanatra hagyja, annál a CE-jelölés hiánya piaci kizárást is jelenthet.
A leggyakoribb félreértés
Sok cég azt feltételezi, hogy magas kockázatúnak minősül minden AI-rendszer. A státuszt ehelyett a konkrét felhasználási terület és rendeltetés alapján kell megítélni. Magyar példák lehetnek a HR-toborzó, a hitelbíráló és a vizsgáztató rendszer. nyolc kategória az Annex III-ban Az AI Act magas kockázatú rendszereknek nevezi azokat az alkalmazásokat, amelyek az Annex III-ban felsorolt nyolc terület valamelyikébe tartoznak. Ezeknél a rendszereknél nem csupán ajánlott, hanem kötelező a teljes megfelelési csomag: kockázatkezelési eljárás, adatkezelési és adatkormányzati rendszer, naplózás, emberi felügyelet, valamint a CE-jelölés feltételeinek teljesítése.
A nyolc terület a következő: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. Ha egy magyar cég e területek bármelyikén AI-t használ, a fenti kötelezettségek 2027. december 2-től alkalmazandók, függetlenül a vállalat méretétől. Példák: HR-toborzó rendszer, hitelbíráló alkalmazás, vizsgáztató AI.
Miért pont ezek a területek számítanak magas kockázatúnak?
A jogalkotó azokat a felhasználási eseteket sorolta ide, amelyek az alapjogokra, a biztonságra vagy az egyének életére aránytalan hatást gyakorolhatnak. A besorolás sarokköve a felhasználási cél, nem a technológia. Ha egy magyar cég HR-toborzásra, hitelbírálatra vagy vizsgáztatásra fejleszt, az Annex III alapján rögtön magas kockázatú kategóriába esik.
A nyolc kategória közérthető bontásban is elérhető: a V535Cbiometrikus azonosítástól V435Csorolja fel. A lista kötelező érvényű: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, valamint igazságszolgáltatás és demokratikus folyamatok. Ha ezek bármelyikében AI-t alkalmaznak, 2027. december 2-től a teljes megfelelési csomag – kockázatkezelési rendszer, adatkormányzás, naplózás, megfelelőségértékelés és CE-jelölés – kötelező. A magyar példák – HR-toborzó, hitelbíráló, vizsgáztató rendszer – jól mutatják, hogy a szabály nem a modell méretétől függ.
Compliance szakértő
Az AI Act Annex III nyolc felhasználási területe határozza meg, mi minősül magas kockázatúnak az Európai Unióban, így Magyarországon is. Ha egy magyar cég ezek bármelyikén mesterséges intelligenciát alkalmaz, a teljes megfelelési csomag kötelezővé válik.
EU (jogalkotó)
A nyolc terület: biometrikus azonosítás, kritikus infrastruktúra, oktatás, HR és toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, igazságszolgáltatás. Ezek mindegyikén kötelező a kockázatkezelés, az adatkormányzás, a naplózás és a CE-jelölés.
Magas kockázatú AI kategóriák
Az AI Act Annex III nyolc területe jelöli ki a magas kockázatú felhasználási eseteket. Ha magyar szervezet ezek bármelyikében mesterséges intelligenciát alkalmaz, 2027. december 2-től a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – kötelezővé válik, és a mulasztás komoly piacfelügyeleti szankcióval járhat.
A nyolc kategóriát érdemes áttekinteni
Érdemes a nyolc területet egyenként átvizsgálni, mert aki kihagyja a hitelbírálatot vagy a HR-toborzót, később ugyanazokkal a naplózási és adatkormányzási követelményekkel találja szemben magát – a különbség csupán a működési környezet és a felhasznált adatok köre, a megfelelési teher nem csökken.
A magas kockázú kategóriába esés azonnali kötelezettség
Az Annex III felsorolásba tartozó felhasználás az (EU) 2024/1689 rendelet alapján magas kockázatúnak minősül. Aki ilyen rendszert fejleszt vagy működtet, annak a teljes megfelelési csomagot – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – 2027. december 2-ig alkalmaznia kell.
A nyolc kategória és a leggyakoribb félreértések
ahol a compliance csúszik el
A leggyakoribb csúszás forrása nem egy késői határidő, hanem a rossz kiindulópontHa a projekt a kiválasztott eszközzel vagy a fejlesztői platform belső beállításaival indul, a kockázatkezelés, az adatkormányzás és a naplózás utólag már nem pótolható; a CE-jelöléshez vezető út pedig a felhasználási terület feltárásával kezdődik, nem a kóddal.
A második forrás a belső dokumentáció hiányossága. Az Annex III-ból következő megfelelési csomag átfutási ideje nem a fejlesztő csapat ütemezésétől függ elsősorban, hanem a belső kockázatkezelési rendszer, az adatkormányzati eljárás és a külső megfelelőségi értékelés egymásra épülésétől.
A harmadik – gyakran alábecsült – forrás maga a a nyilvánosság előtti tájékoztatás. Ez önálló, hosszabb folyamat, amelyet a projekt ütemtervében külön mérföldkőként kell kezelni. Aki a CE-jelölést a fejlesztés legvégére hagyja, könnyen abba a helyzetbe kerül, hogy a belső tesztelés már kész, de a hatósági nyilvántartásba vétel még nem indult el.
A három csúszásforrás közös tanulsága, hogy az idő nem a felhasználón múlik elsősorban, hanem a szervezet felkészültségén. Aki a kockázatkezelést és a naplózástechnikai kialakítást a bevezetés előtti utolsó negyedévre hagyja, az nagyobb ráfordítással ugyan, de pótolhatja – aki viszont a nyilvánosság előtti tájékoztatásra nem készül, kockázatot vállal.
Érdemes a nyolc kategória mindegyikét egyetlen belső mátrixban kezelni, nem eseti szálakon. A biometrikus azonosítás, a HR-toborzás, a hitelbírálat és a vizsgáztatás közös pontja az adatkezelés és az emberi felülvizsgálat, ezért a kockázatkezelési és naplózási eljárásokat is egységes keretbe célszerű foglalni. Aki így tervez, a határidő előtt reális eséllyel zárja le a csomagot.
A gyakorlati tanulság egyszerű: magas kockázatú rendszernél nem a határidő számít, hanem a felkészülés sorrendje. Adat- és kockázati leltár, műszaki dokumentáció, naplózás, emberi felügyelet, végül a CE-jelölés.
Adatleltár elkészítése
Az elkészítés a belső rendszerek számától és az adatáramok feltérképezettségétől függ, nem a projekt tempójától. Ha a folyamat tulajdonosa és az adatgazda nincs azonosítva, a leltár állandóan újraindul, és a későbbi fázisok csúsznak.
Tanúsító szerv bevonása
Önálló munkafolyamat a nyolc kategóriához, amely a többi megfelelési lépéstől függetlenül is időt és erőforrást igényel, ezért önálló mérföldkő a felkészülési tervben.
Fordított sorrendű felkészülés
A nyolc kategóriával kezdve olyan belső feltételeket rögzít, amelyeket a későbbi szabályozási elemek felülírnak. Az újratervezés a kategóriák felől halad a CE-jelölés felé, és minden lépésnél újra kell vizsgálni a kockázatkezelést.
Miért nem a CE-jelölésig tolható a kockázatkezelés?
A kockázatkezelés a szabályozási piacra lépés alapja, és a többi megfelelési elem erre épül. alapos felkészülést és átgondolást igényelHa egy magyar vállalkozás az Annex III nyolc területe közül bármelyikben mesterséges intelligenciát alkalmaz, a megfelelési csomag nem utólagos adminisztráció, hanem a rendszer bevezetésével egy időben építendő. A kockázatkezelési rendszer, az adatkezelési szabályok, a naplózás és a CE-jelölés egymásra épülnek, ezért párhuzamosan kell futtatni őket. Ha a fejlesztés végére marad a teljesítés, két kockázat egyszerre nő: a piacra lépés csúszik, és a hatósági ellenőrzés is sérülékeny pontot talál.
A megelőzés világos: a megfelelési csomagot a fejlesztéssel párhuzamos sávként kell indítani már a tervezés legelejétől együtt kell kezelni a termékfejlesztéssel, így 2027. december 2-ra a rendszer kész, dokumentált és auditálható lesz. Aki így épít, annál a piacra lépés nem a határidő előtti kapkodás, hanem rendezett, ellenőrizhető folyamat vége.
Az Annex III-tól a forgalmazásig: nyolc kategória, egy megfelelési útiterv, mikor mi készüljön el?
A megfelelési feladatokat nem a rendszer használatának megkezdése után, hanem a tervezés és a bevezetés során kell elkezdeni. A magyar vállalkozásoknak fel kell mérniük, hogy rendszerük valamelyik kategóriába tartozik-e. Dokumentálniuk kell a kockázatkezelést, az adatkormányzást és a naplózást, valamint gondoskodniuk kell a szükséges CE-jelölésről. A high-risk kötelezettségek alkalmazási határideje: 2027. december 2.
Először azt kell tisztázni, hogy az AI-rendszer melyik felhasználási területen működik. az Annex III nyolc területe egyszerűen mi minősül magas kockázatúnak az AI Act szerint, kit érint a szabály, és mit kell teljesíteni 2027. december 2-ig a kockázatkezelés, az adatkormányzás, a naplózás és a CE-jelölés terén, magyar példákkal szemléltetve
A nyolc kategória röviden biometria és.nem külön projekt, hanem a bevezetéssel párhuzamosan futó folyamat: a kockázatkezelési rendszert, az adatminőséget, a naplózást és a műszaki dokumentációt a teszteléssel egy időben kell építeni, hogy indulásra kész legyen
Összefoglalva: a magas kockázatú AI-rendszerek üzemeltetője három egymásra épülő feladatot lát el, a kockázatkezelést, az adatkezelést és a megfelelőség-értékelést, és mindhármat a bevezetéssel párhuzamosan, korán indítva, hogy az alkalmazási határidőre, vagyis 2027. december 2-re a teljes csomag, benne a CE-jelölés is, rendelkezésre álljon.
Az Annex III lista három jellemző mintát követ. Vagy alapjogi hatást gyakorol az egyénre (például HR-toborzó, hitelbíráló rendszer, vizsgáztató AI), vagy biztonsági kérdéseket érint (például közlekedés, víz- és energiaellátás), vagy hatósági döntéshozatalt támogat (például bűnüldözés, igazságszolgáltatás). A besorolás a felhasználási célhoz kötődik, nem a technológia nevéhez. Egy általános arcfelismerő céges beléptetésnél nem magas kockázatú, de közterületi biometrikus azonosításnál igen.
A nyolc kategória és magyar példák
Biometrikus azonosítás: arcfelismerés, ujjnyomat, hang alapú azonosítás hatósági vagy nagy léptékű magáncélú felhasználásnál. Kritikus infrastruktúra: villamosenergia-hálózat, vízellátás, közlekedésirányítás. Oktatás: vizsgáztató AI, felvételi rangsoroló.
Magas kockázatú AI-rendszerek megfelelősége egységes csomagban
Az Annex III nyolc területén használt AI-ra a kockázatkezelés, az adatkormányzás, a naplózás és a CE-jelölés együtt, egységes megfelelési csomagként vonatkozik; a felkészülést érdemes a bevezetés előtt párhuzamosan indítani.
Kockázatkezelés a nyolc kategória mindegyikére
A kötelezettségek a nyolc kategória mindegyikére érvényesek, és a magyar HR-toborzó, hitelbíráló vagy vizsgáztató rendszer üzemeltetőjére is kiterjednek, ha a felhasználás a jogszabály hatálya alá esik.
Gyakori kérdések az engedélyezésről
Mit jelent a magas kockázatú AI, és miért fontos ez a magyar cégeknek?
Az uniós rendelet – az (EU) 2024/1689 – nyolc felhasználási területet sorol a magas kockázatú csoportba. Ezek a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás és szakképzés, a munkaügy és HR-toborzás, a hitelbírálat és biztosítás, a bűnüldözés, a migráció, valamint az igazságszolgáltatás. Ha egy magyar szervezet e területek bármelyikén mesterséges intelligenciát vet be, akkor 2027.
A lényeg az, hogy a jogalkotó a polgárok alapjogait leginkább érintő AI-alkalmazásokat külön kategóriába emelte. E rendszerek döntése ugyanis meghatározza, ki kap hitelt, ki jut álláshoz, ki mehet át egy vizsgán, vagy kit azonosít a kamera az utcán. Éppen ezért a rendelet e nyolc területen nem elégszik meg az önszabályozással: a szállítónak és a felhasználónak egyaránt dokumentálnia kell a kockázatértékelést, az adatok minőségét, az emberi felügyeletet és a műszaki megfelelőséget.
A magas kockázatú besorolás önmagában nem tiltja a használatot, viszont komoly adminisztrációt és tervezést követel. A magyar cégeknek ajánlott még a 2027. december 2-i határidő előtt felmérniük, hogy érintettek-e a nyolc kategória valamelyikében – például HR-toborzó rendszerrel, hitelbíráló modellel vagy vizsgáztató alkalmazással. A felkészülést érdemes a hálózati – azaz jogi és szervezeti – keretek kialakításával kezdeni, mert a CE-jelölés és a teljes megfelelési csomag erre épül.
- Sáv
- 0,5–50 MW
- Indítás
- a SZÜF-ön
- Feltétel
- jogi és szervezeti keret
Miért a belső szabályozás kialakításával kell kezdeni, nem a technológia kiválasztásával?
Mert az AI Act Annex III adja a keretet: nyolc területen belül a felhasználás minősül magas kockázatúnak, és a teljes megfelelési csomag - kockázatkezelés, adatkormányzás, naplózás, CE-jelölés - 2027. december 2-től valamennyi szereplőre kötelező.
Aki AI-rendszert fejleszt vagy vásárol, és a nyolc kategória valamelyikébe esik, olyan megfelelési feltételekre szerződik, amelyeket utólag már nem lehet szűkíteni, ezért a tervezésnél kell tisztázni a kockázati besorolást.
Az átfutás ráadásul a bevezető szervezettől függ, nem a termék piaci tempójától, ezért nem érdemes az utolsó pillanatra hagyni a dokumentáció, a naplózás és a CE-jelölés előkészítését.
- Első lépés
- Annex III szerinti területek
- Kockázat
- nyolc magas kockázatú kategória
- Átfutás
- a szervezettől függ
Melyik AI-rendszerem számít magas kockázatúnak – és miért?
Az (EU) 2024/1689 rendelet Annex III nyolc felhasználási területet sorol fel. Ha az Ön rendszere ezek valamelyikébe tartozik – például HR-toborzó, hitelbíráló vagy vizsgáztató AI –, akkor a teljes megfelelési csomag 2027. december 2-től Önre is kötelező.
A gyakorlati következmény, hogy a nyolc kategória bármelyikébe eső AI-rendszert kockázatkezelési rendszerrel, adatkezelési eljárással, naplózással, felügyeleti mechanizmussal és CE-jelöléssel kell ellátni, mielőtt forgalomba hozzák vagy használatba veszik.
Az érintett területek: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, hitelbírálat és biztosítás, bűnüldözés, migráció, valamint igazságszolgáltatás és demokratikus folyamatok.
- Legtöbb magyar cég
- HR-toborzó rendszer
- Irányadó
- magas kockázatú AI
- Adatkör
- V535C / V435C
Mit jelent a magas kockázatú AI-rendszer?
A magas kockázatú megjelölés nem technikai, hanem felhasználási alapú: az AI Act Annex III nyolc területe határozza meg, mely esetekben minősül egy rendszer magas kockázatúnak. Ha e területek bármelyikén alkalmaznak mesterséges intelligenciát, a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – 2027. december 2-től kötelező.
A nyolc kategória a következő: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR-toborzás, alapvető magánszolgáltatások – köztük a hitelbírálat és biztosítás –, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. Bármelyikbe esik a felhasználás, magas kockázatról beszélünk.
Magyar példákkal érthetőbb: egy HR-toborzó rendszer, amely jelöltet szűr vagy interjúztat, a HR-kategóriába tartozik. Egy hitelbíráló vagy biztosítási kockázatelemző modell a hitel-biztosítás kategóriába. Egy vizsgáztató vagy értékelő AI az oktatási kategóriába. Ilyenkor a fejlesztőre és az üzemeltetőre egyaránt teljes megfelelési kötelezettség hárul.
- Nyolc kategória, egy szabály
- az AI Act Annex III listája
- Idő forrása
- kockázati szint és alkalmazási határidő
- Gyorsítás
- a nyolc kategória logikája
Mit jelent a magas kockázatú AI, és miért kritikus kategória?
Az AI Act Annex III felsorolja azokat a felhasználási területeket, amelyeknél a rendszer kockázata kiemelkedő. Ilyen a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás, a munkaerő-toborzás, a hitelbírálat, a bűnüldözés, a migráció és az igazságszolgáltatás. Ha magyar szervezet ilyen célra alkalmaz mesterséges intelligenciát, a teljes megfelelési csomag – kockázatkezelés, adatkormányzás, naplózás, CE-jelölés – kötelezővé válik.
A magas kockázatú kötelezettségek alkalmazási határideje 2027. december 2. Ez azt jelenti, hogy aki a nyolc kategória bármelyikébe eső AI-rendszert fejleszt vagy üzemeltet, addigra fel kell építenie a megfelelési keretrendszert. Érdemes ezért a felkészülést most elkezdeni: a kockázatkezelési terv, az adatminőségi eljárás és a naplózási rendszer kialakítása hónapokat vesz igénybe, nem pedig heteket. Aki a határidő előtt validálja a rendszerét, az a piacon is előnyre tesz szert.
A nyolc kategória mindegyike saját kockázati profilt hordoz: a megfeleléshez a kockázatkezelést, az adatkormányzást, a naplózást és a műszaki dokumentációt a bevezetéssel párhuzamosan kell építeni.
- Mi ez
- belépési korlát
- Jelleg
- önálló, hosszabb
- Ütemezés
- párhuzamos szál
Hol ellenőrizhetem, hogy az AI-m magas kockázatú?
Az (EU) 2024/1689 rendelet Annex III listája tartalmazza: a nyolc felhasználási területet és azok hatósági besorolását.
A nyilvános adatvezérelt kockázatelemzés arra jó, hogy a nyolc kategória bármelyikébe tartozó felhasználási esetet időben felismerjék a magyar cégek, és a 2027. december 2-i határidőig feltárják a hiányzó megfelelőségi elemeket.
A felsorolás tájékozódásra való, nem jogi tanácsadásra: a kötelező érvényű besoroláshoz és a szükséges intézkedésekhez mindig az (EU) 2024/1689 rendelet Annex III szakasza, valamint a hazai szabályozó hatóság állásfoglalása az irányadó.
- Forrás
- V435C / V535C
- Mire jó
- előszűrés
- Kötelező
- besorolási eljárás
Mit tudunk biztosan, és mit nem? – a nyolc kategória állításonkénti áttekintése
Az alábbi áttekintés a kategóriákra vonatkozó állítások mögötti forrást mutatja be: igazolt (jogszabályhelyből vagy kormányzati útmutatóból levezethető), közepes a teljes megfelelési csomag három, egymásra épülő elemből áll (kockázatkezelés, adatkormányzás, naplózás). nem közöljük (az alkalmazási határidő pontos dátumát hivatalos forrásból szükséges ellenőriztetni a közzététel előtt).
| Állítás | Konfidencia |
|---|---|
| A nyolc kategória az (EU) 2024/1689 rendelet Annex III listájában szerepel, és egységesen magas kockázatúnak minősíti az ott felsorolt felhasználásokat | igazolt |
| A HR-toborzó, hitelbíráló vagy vizsgáztató rendszer használata esetén a CE-jelölés és a teljes dokumentáció 2027. december 2-től kötelező | igazolt |
| A kockázatkezelési terv és az adatkezelési napló a rendszer bevezetésének feltétele, nem menet közben pótolható utólag | igazolt |
| A nyolc kategória közös jellemzője, hogy az érintettek alapjogait közvetlenül érintő döntésekről van szó, ezért a szabályozó szigorú feltételeket támaszt. | igazolt |
| A magas kockázatú rendszerekre a teljes megfelelési csomag 2027. december 2-től alkalmazandó, az (EU) 2024/1689 rendelet Annex III sora alapján. | igazolt |
| A biometrikus azonosítás, a kritikus infrastruktúra és a HR-toborzás különösen gyakori a magyar gyakorlatban. | igazolt |
| A helyes hozzáállás: a kockázati besorolás tisztázása az első lépés, még a fejlesztés vagy beszerzés előtt. | igazolt |
| A nyilvános összefoglalók tájékozódásra jók, de a kötelező értékelést mindig az adott felhasználási kontextus alapján kell elvégezni. | igazolt |
| Az átfutási idő széles skálán mozog, és erősen függ a projekttől. | közepes |
| A magas kockázatú kategóriák tételes felsorolása | nem közöljük |
Kulcs-megállapítások
- 01
A nyolc terület az AI Act gerince: a magyar vállalkozások többségénél a teljes megfelelési csomag legkritikusabb része, amelyre minden ütemterv ráépül.
- 02
Három, egymásra épülő elem – kockázatkezelés, CE-jelölés, naplózás – ez a nyolc terület együttesen adja ki a magas kockázatú AI fogalmát.
- 03
Az első valódi lépés a hazai szabályozás oldalán: az Annex III magas kockázatú felhasználási területek listája a teljes megfelelési csomag alapja, nem utólag pótolható részlet.
- 04
Az összevont kockázatkezelési és adatkormányzási. a magyar vállalkozások gyakorlatában a HR-toborzó, a hitelbíráló vagy a vizsgáztató rendszer egyaránt ide tartozhat, és a CE-jelölés is ugyanebből a keretből következik.
- 05
Az AI Act nyolc kategóriájának.biometria, infrastruktúra, oktatás, HR)) határozza meg, hogy a magyar vállalatok mely felhasználási területeken tartoznak a szigorúbb szabályok alá.
- 06
Az kockázati osztály a magas kockázatú rendszereket a teljes megfelelési csomaggal együtt kell bevezetni, nem szakaszosan, különben a piacra lépés csúszik.
- 07
A csúszás a hiányzó kockázatkezelési dokumentációra vezethető vissza, nem a hatóságra. a nyolc kategória sorrendjében; a közérthető példák segítik a hazai felkészülést a 2027-es határidőre.
Források és hivatkozási alap
- (EU) 2024/1689 – Annex III. A magas kockázatú rendszerek nyolc felhasználási területe: biometrikus azonosítás, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és HR, alapvető magánszolgáltatások (hitelbírálat, biztosítás), bűnüldözés, migráció, valamint igazságszolgáltatás és demokratikus folyamatok.
- HR-toborzó, hitelbíráló és vizsgáztató rendszer. Például a HR-toborzó kiválogatja az önéletrajzokat, a hitelbíráló dönt a kölcsönről, a vizsgáztató rendszer pedig értékeli a hallgatók teljesítményét – mindhárom az Annex III alá tartozik.
- Az EU mesterségesintelligencia-rendelet Annex III listája – a magas kockázatú felhasználási. A magas kockázatú AI-rendszerek nyolc kategóriáját felsoroló melléklet; ha egy magyar szervezet e területek bármelyikén alkalmaz mesterséges intelligenciát, a teljes megfelelési csomag 2027. december 2-től kötelező.
- (EU) 2024/1689 rendelet – Annex III (magas kockázatú AI-rendszerek). A magas kockázatú felhasználási területek uniós szintű keretrendszere; a nyolc kategória tételes felsorolásával.
Kapcsolódó cikkek a tudástárból
nyolc konkrét példa