Harmonizált szabvány
A harmonizált szabvány olyan, uniós szabványosítási kérelem alapján kidolgozott technikai szabvány, amelynek alkalmazása megfelelőségi vélelmet keletkeztet: aki követi, azt vélelmezni kell, hogy megfelel az adott követelménynek. Az AI Act magas kockázatú követelményeire vonatkozó harmonizált szabványok 2026 közepéig még nem készültek el, ezért a megfelelőségi vélelem egyelőre nem érhető el.
A szabályokat a 40. és 41. cikk adja. A harmonizált szabvány hiánya nem szünteti meg a kötelezettséget — a 9–15. cikk követelményei szabvány nélkül is teljes mértékben kötelezőek —, csak a bizonyítás módját nehezíti: a bizonyítási teher a szolgáltatóra száll vissza, akinek a műszaki dokumentációban kell igazolnia, hogy önállóan eléri a rendelet által meghatározott követelményszintet. A késés oka a szabványosítási kérelem (M/593) elhúzódása: a szállítási határidőt 2025. április 30-ról 2025. augusztus 31-re tolták, és a szabványok akkor sem készültek el időben. Az ISO/IEC 42001 és az ISO 31000 hasznos vázat adhat a belső folyamatokhoz, de egyik sem harmonizált szabvány az AI Act értelmében, így önmagukban nem keletkeztetnek megfelelőségi vélelmet.
Amíg nincs harmonizált szabvány, a megfelelést saját magának kell igazolnia a cégnek — érdemes a döntéseket és a választott mérőszámokat írásban rögzíteni, mert a bizonyítási teher teljes egészében a szolgáltatóé.
Dokumentált AI-jártassági képzésre van szüksége?
A 4. cikk gondossági kötelem: nem a tudás önmagában számít, hanem hogy a cég bizonyíthatóan tett érte. Az alapcsomagunkkal ez ingyen elkezdhető.
Ingyenes kezdésKapcsolódó fogalmak
- MegfelelőségértékelésA megfelelőségértékelés az az eljárás, amellyel a szolgáltató igazolja, hogy egy magas kockázatú AI-rendszer megfelel a rendelet III. fejezet 2. szakaszában előírt követelményeknek — kockázatkezelés, adatkormányzás, dokumentáció, emberi felügyelet és a többi. A III. melléklet 2–8. pontja alá tartozó rendszereknél belső kontroll elegendő, bejelentett szervezet bevonása jellemzően csak a biometrikus rendszereknél kötelező.
- Bejelentett szervezetA bejelentett szervezet a tagállam által kijelölt, független harmadik fél, amely bizonyos magas kockázatú AI-rendszerek megfelelőségértékelésében vesz részt. A III. melléklet 2–8. pontja alá tartozó rendszereknél — HR, oktatás, hitelbírálat, alapvető szolgáltatások — a belső kontroll mindig elegendő; bejelentett szervezet gyakorlatilag csak a biometrikus rendszereknél merül fel, és ott is csak harmonizált szabvány hiányában kötelező.
- Kockázatkezelési rendszerA kockázatkezelési rendszer a magas kockázatú AI-rendszer teljes életciklusára kiterjedő, folyamatos, dokumentált és tesztelésre alapozott folyamat, amely a harmadik személyek egészségére, biztonságára és alapjogaira jelentett kockázatokat azonosítja, értékeli és csökkenti. Nem a szervezeti kockázatot kezeli — más alanyt véd, mint az ISO 31000 vagy az ISO/IEC 42001, és egyik sem keletkeztet megfelelőségi vélelmet, mert egyik sem harmonizált szabvány.
Kapcsolódó kérdések a tudásbázisban
- Hogyan bizonyítható a megfelelés, ha nincsenek harmonizált AI-szabványok?A kötelezettségek harmonizált szabvány nélkül is teljes mértékben kötelezőek. A 40. cikk szerinti megfelelőségi vélelem hiánya nem magát a kötelezettséget érinti, hanem a bizonyítás módját: a bizonyítási teher a szolgáltatóra száll vissza, akinek a műszaki dokumentációban kell igazolnia, hogy eléri a 9–15. cikk követelményszintjét.
- Miért csúsztak el a magas kockázatú AI-kötelezettségek határidői?A közvetlen ok a harmonizált szabványok elmaradása: az M/593 szabványosítási kérelem szállítási határidejét 2025. április 30-ról 2025. augusztus 31-re tolták, és a szabványok akkor sem készültek el. A halasztás azonban a hatályos szövegben feltétlen — nem függ attól, megjelennek-e időben a szabványok.
- Kötelező-e tanúsított minőségirányítási rendszer, és elég-e az ISO/IEC 42001?Tanúsított rendszer nem kötelező: a 17. cikk dokumentált minőségirányítási rendszert követel, nem akkreditált tanúsítványt. Az ISO/IEC 42001 hasznos váz, de nem harmonizált szabvány, így a 40. cikk szerinti megfelelőségi vélelmet nem keletkezteti, és önmagában nem fedi le a 17. cikk (1) valamennyi pontját.