High-risk AI system
An AI system is high-risk if it is a safety component of, or is itself, a product covered by the Union product-safety legislation listed in Annex I, or if it falls within one of the eight areas and listed use cases of Annex III. Classification attaches to the intended purpose, not to the underlying technology.
The concept is set out in Article 6, via two independent routes: Annex I catches AI embedded in regulated products (machinery, medical devices, aviation, etc.), while Annex III lists eight self-standing areas — biometrics, critical infrastructure, education, employment, access to essential private and public services, law enforcement, migration, and administration of justice and democratic processes. From a business perspective, the most common case is point 4 of Annex III: AI used in HR, from recruitment through to dismissal. Article 6(3) provides a narrow escape route where the system does not pose a significant risk and one of four conditions is met (narrow procedural task, improving a completed human activity, pattern detection subject to human review, preparatory task) — but this route is closed where profiling is involved. High-risk obligations — risk management, data governance, documentation, logging, human oversight, conformity assessment, CE marking — apply to stand-alone Annex III systems from 2 December 2027, and to Annex I-embedded systems from 2 August 2028.
This is the highest-stakes classification decision in an SME's life: if a company introduces AI for HR, credit assessment or education, the high-risk designation shapes the entire compliance burden — and the classification decision should be documented in writing now, before deployment.
Need documented AI-literacy training?
Article 4 is a duty of diligence: what counts is not knowledge in the abstract, but demonstrable, documented effort. Our starter package lets you begin free.
Start freeRelated terms
- Prohibited AI practiceArticle 5(1) prohibits eight AI practices outright: subliminal or deceptive manipulation, exploitation of vulnerabilities, social scoring, predicting criminal offending from profiling alone, untargeted scraping of facial images, emotion recognition in the workplace and education, biometric categorisation to infer protected characteristics, and real-time remote biometric identification in public spaces. There is no compliance pathway for these.
- Intended purposeThe intended purpose is the use for which the provider intends an AI system, including the specific context and conditions of use, as specified in the instructions for use, promotional or sales materials, and the technical documentation. Classification — including the high-risk determination — attaches to the intended purpose, not to the underlying technology.
- Risk management systemThe risk management system is a continuous, documented, testing-based process spanning the entire lifecycle of a high-risk AI system, which identifies, evaluates and mitigates the risks the system poses to the health, safety and fundamental rights of third persons. It does not manage organisational risk — it protects a different interest than ISO 31000 or ISO/IEC 42001, and neither creates a presumption of conformity, since neither is a harmonised standard.
- Conformity assessmentConformity assessment is the procedure by which a provider demonstrates that a high-risk AI system meets the requirements laid down in Section 2 of Chapter III of the Regulation — risk management, data governance, documentation, human oversight, and the rest. For systems falling under points 2–8 of Annex III, internal control suffices; involvement of a notified body is typically mandatory only for biometric systems.
Related questions in the knowledge base (Hungarian)
- Magas kockázatú AI-nak számít az önéletrajz-szűrő vagy a HR-értékelő rendszer?Igen. A III. melléklet 4. pontja a toborzástól a munkaviszony megszűnéséig terjedő teljes életciklust lefedi: célzott álláshirdetés-megjelenítés, jelentkezésszűrés, jelöltértékelés, előléptetés, elbocsátás, viselkedés- vagy személyiségalapú feladatkiosztás, valamint a munkavégzés megfigyelése és értékelése. Ez a legtipikusabb vállalati magas kockázatú eset. A megfelelési határidő 2027. december 2., a besorolási döntést viszont már most érdemes írásba foglalni.
- Mikor nem magas kockázatú egy olyan AI-rendszer, amely a III. melléklet alá esne?Akkor, ha nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra, és teljesül a 6. cikk (3) négy esete közül legalább egy: szűk eljárási feladat, befejezett emberi tevékenység eredményének javítása, döntési minták észlelése emberi felülvizsgálat mellett, vagy előkészítő feladat. Profilalkotásnál viszont ez a kiút zárva van.
- Mely uniós termékjogok tartoznak az AI Act I. mellékletébe?Az I. melléklet 20 uniós termékjogi aktust sorol fel két szekcióban: gépek, játékbiztonság, felvonók, ATEX, rádióberendezések, nyomástartó berendezések, egyéni védőeszközök, orvostechnikai és in vitro diagnosztikai eszközök, illetve a légiközlekedési, jármű- és vasúti jog. A beágyazott AI akkor magas kockázatú, ha biztonsági alkatrész vagy maga a termék, és az ágazati jog harmadik fél általi megfelelőségértékelést követel.
- Mi az AI Act III. mellékletének teljes tartalma — mind a nyolc terület?Nyolc terület: biometria; kritikus infrastruktúra; oktatás és szakképzés; foglalkoztatás és munkavállalók irányítása; alapvető magán- és közszolgáltatásokhoz való hozzáférés; bűnüldözés; migráció, menekültügy és határigazgatás; végül igazságszolgáltatás és demokratikus folyamatok. Összesen 24 betűjelzett felhasználási eset, plusz a betűjelzés nélküli kritikus infrastruktúra. Vállalati szempontból a 4. pont a leggyakoribb.
- Hogyan épül fel az EU AI Act kockázatalapú piramisa, és mi a leggyakoribb félreértés?Négy szint van: tiltott gyakorlat (5. cikk), magas kockázatú rendszer (6. cikk és I/III. melléklet), átláthatósági kötelezettség alá eső rendszer (50. cikk), és minden más. A leggyakoribb félreértés, hogy ez négy egymást kizáró doboz. A rétegek halmozódnak: egy magas kockázatú chatbot egyszerre esik a III. fejezet és az 50. cikk hatálya alá.
- Mit jelent a 2027. december 2-i és 2028. augusztus 2-i határidő egy fejlesztő cégnek?Nem szünetet jelent, hanem eltolt kapudátumot. A megfelelőségértékelést nem lehet utólag ráilleszteni egy kész rendszerre, ezért a tervezési döntéseket most kell meghozni. Az önálló, III. melléklet szerinti magas kockázatú rendszerekre 2027. december 2., a szabályozott termékbe ágyazottakra 2028. augusztus 2. a határidő.