Adatkormányzás
Az adatkormányzás a magas kockázatú AI-rendszer tanító-, validációs és tesztadathalmazaira vonatkozó nyolc gyakorlatot foglalja magában, valamint azt az anyagi mércét, hogy az adathalmazok relevánsak, kellően reprezentatívak, és a lehető legnagyobb mértékben hibamentesek és teljesek legyenek. Hibátlan adathalmazt a jogalkotó nem követel, hanem a rendeltetéshez mért, dokumentált gondosságot.
A követelményeket a 10. cikk (1)–(6) bekezdése adja. A (2) bekezdés nyolc konkrét gyakorlatot ír elő — így a releváns tervezési döntések, az adatgyűjtési folyamatok, az adat-előkészítési műveletek (címkézés, tisztítás, gazdagítás, aggregálás), a torzítások vizsgálata és a szükséges korrekciós intézkedések dokumentálását —, a (3) bekezdés pedig az anyagi mércét: relevancia, reprezentativitás, a lehető legnagyobb mértékű hibamentesség és teljesség a rendeltetéshez mérten. A (5) bekezdés szűk, feltételekhez kötött kivételt ad: kizárólag torzításdetektálás és -korrekció céljából, hat kumulatív garancia mellett engedi különleges kategóriájú személyes adat kezelését — ezt a Digital Omnibus 2026. július 27-i hatálybalépése óta minden AI-rendszerre és általános célú modellre kiterjesztette, szükségességi teszt mellett. Az adatkormányzás szorosan összefügg a GDPR 9. cikkével, de attól függetlenül, önálló AI Act-kötelezettségként áll fenn.
Aki magas kockázatú AI-t fejleszt vagy finomhangol, nem hivatkozhat arra, hogy „ilyen az adat, amink volt” — a torzítások vizsgálata és a korrekciós lépések dokumentálása önálló, számon kérhető kötelezettség.
Dokumentált AI-jártassági képzésre van szüksége?
A 4. cikk gondossági kötelem: nem a tudás önmagában számít, hanem hogy a cég bizonyíthatóan tett érte. Az alapcsomagunkkal ez ingyen elkezdhető.
Ingyenes kezdésKapcsolódó fogalmak
- Kockázatkezelési rendszerA kockázatkezelési rendszer a magas kockázatú AI-rendszer teljes életciklusára kiterjedő, folyamatos, dokumentált és tesztelésre alapozott folyamat, amely a harmadik személyek egészségére, biztonságára és alapjogaira jelentett kockázatokat azonosítja, értékeli és csökkenti. Nem a szervezeti kockázatot kezeli — más alanyt véd, mint az ISO 31000 vagy az ISO/IEC 42001, és egyik sem keletkeztet megfelelőségi vélelmet, mert egyik sem harmonizált szabvány.
- Műszaki dokumentációA műszaki dokumentáció a magas kockázatú AI-rendszer megfelelőségét igazoló, a IV. melléklet kilenc pontja szerinti tartalmat lefedő irat, amelyet a piacra hozatal előtt kell elkészíteni, naprakészen tartani, és tíz évig meg kell őrizni. Ez az az irat, amely alapján a hatóság utólag rekonstruálhatja, hogyan született a rendszer és a besorolási döntés.
- Magas kockázatú AIMagas kockázatú az az AI-rendszer, amely az I. melléklet szerinti uniós termékbiztonsági jog alá tartozó termék biztonsági alkatrésze vagy maga a termék, vagy amely a III. melléklet nyolc területének valamelyikébe tartozó, ott felsorolt felhasználási esetek egyikét valósítja meg. A besorolás a rendeltetéshez tapad, nem a technológiához.
- Adatvédelmi hatásvizsgálat (DPIA)Az adatvédelmi hatásvizsgálat (DPIA) a GDPR — nem az AI Act — szerinti önálló jogintézmény, amelyet az adatkezelőnek kell elvégeznie, ha egy adatkezelés valószínűsíthetően magas kockázatot jelent a természetes személyek jogaira és szabadságaira. Sok AI-alapú HR- vagy hitelbírálati megoldás jellemzően DPIA-köteles, még akkor is, ha az AI Act szerinti alapjogi hatásvizsgálat (FRIA) alanyi köre nem terjed ki rá.
Kapcsolódó kérdések a tudásbázisban
- Milyen adatkormányzási és adatminőségi követelmények élnek a magas kockázatú AI tanítóadatára?A 10. cikk (2) nyolc adatkormányzási gyakorlatot ír elő a tanító, validációs és teszt adathalmazokra, a (3) bekezdés pedig az anyagi mércét: relevánsak, kellően reprezentatívak, a lehető legnagyobb mértékben hibamentesek és teljesek legyenek. Hibátlan adathalmazt a jogalkotó nem követel, hanem a rendeltetéshez mért, dokumentált gondosságot.
- Mikor kezelhető különleges személyes adat AI-torzítás vizsgálatához?A 10. cikk (5) bekezdése szűk, feltételekhez kötött kivétel: kizárólag torzításdetektálás és -korrekció céljából engedi különleges kategóriájú adat kezelését, hat kumulatív garanciával. A Digital Omnibus 2026. július 27-i hatálybalépése óta a felhatalmazás minden AI-rendszerre és általános célú modellre kiterjed, szükségességi teszt mellett.