AI Work FluencyEU AI Act tudásbázis

Mit követel az AI Act kockázatkezelési rendszere, és miben más, mint az ISO 42001?

Ellenőrizve: 2026-08-04 · Forrás: elsődleges jogforrás

Rövid válasz

A 9. cikk nem szervezeti kockázatot kezel, hanem azt, amit a rendszer harmadik személyek egészségére, biztonságára és alapjogaira jelent — folyamatos, a teljes életciklusra kiterjedő, dokumentált és tesztelésre alapozott folyamatban. Az ISO 31000 és az ISO/IEC 42001 más alanyt véd, és egyik sem harmonizált szabvány, így megfelelőségi vélelmet nem keletkeztet.

A 9. cikk (2) négy lépést ír elő: az ismert és ésszerűen előrelátható kockázatok azonosítása rendeltetésszerű használat mellett; becslés és értékelés rendeltetésszerű és ésszerűen előrelátható visszaélésszerű használat mellett is; a piacra hozatal utáni monitoringból nyert adatok értékelése; végül célzott kockázatkezelési intézkedések. Csak azok a kockázatok tartoznak ide, amelyek tervezéssel vagy megfelelő műszaki információval ésszerűen mérsékelhetők.

Az (5) bekezdés a nem nulla maradványkockázat elvét rögzíti. A maradványkockázatot veszélyenként és összesítve is elfogadhatónak kell ítélni, a rangsor pedig kötött: kiküszöbölés tervezéssel, majd kontrollintézkedések, végül tájékoztatás és képzés. A (6)–(8) bekezdés előre meghatározott mérőszámok és valószínűségi küszöbértékek ellenében kötelező tesztelést ír elő, a piacra hozatal előtt.

A fő eltérés az alany és a mérce. Az ISO 31000 a szervezet céljaira ható bizonytalanságot kezeli kockázati étvágy alapján; a 9. cikk kívülálló személyek alapjogait védi, és az elfogadható maradványkockázat mércéje jogi, nem üzleti döntés. Az ISO/IEC 42001 közelebb áll, de nem tartalmazza a 9. cikk (8) szerinti előzetes metrika- és küszöbérték-alapú tesztelést. A 9. cikk (10) viszont megengedi az integrálást meglévő belső kockázatkezelési eljárásba.

Jogforrás

A dokumentált képzés az, ami igazolható

A 4. cikk gondossági kötelem: nem a tudás önmagában számít, hanem hogy a cég bizonyíthatóan tett érte. Az alapcsomagunkkal ez ingyen elkezdhető.

Ingyenes kezdés

Kapcsolódó kérdések

  • Elég-e az ISO 42001 az AI Act megfeleléshez?
  • Mi az elfogadható maradványkockázat az AI Actben?
  • Hogyan teszteljük a magas kockázatú AI-rendszert?
  • Kell-e külön kockázatkezelési rendszer az AI-ra?
  • Mit jelent az ésszerűen előrelátható visszaélésszerű használat?
  • Beépíthető-e az AI-kockázatkezelés a meglévő rendszerbe?
  • Mi a különbség az ISO 31000 és a 9. cikk között?

Tovább a tudásbázisban

Ez az oldal általános tájékoztatás, nem jogi tanácsadás. Nem helyettesíti a konkrét tényálláson alapuló jogi értékelést, és nem hoz létre megbízási vagy ügyvéd-ügyfél viszonyt. A jogállapotot 2026. augusztus 4-én ellenőriztük elsődleges forrásból; ahol a jog vagy a hatósági gyakorlat bizonytalan, azt a válaszban külön jelezzük.