Mit jelent a 2027. december 2-i és 2028. augusztus 2-i határidő egy fejlesztő cégnek?
Nem szünetet jelent, hanem eltolt kapudátumot. A megfelelőségértékelést nem lehet utólag ráilleszteni egy kész rendszerre, ezért a tervezési döntéseket most kell meghozni. Az önálló, III. melléklet szerinti magas kockázatú rendszerekre 2027. december 2., a szabályozott termékbe ágyazottakra 2028. augusztus 2. a határidő.
A III. melléklet nyolc területet fed le: biometria, kritikus infrastruktúra, oktatás, foglalkoztatás, alapvető magán- és közszolgáltatásokhoz való hozzáférés, bűnüldözés, migráció és határigazgatás, valamint igazságszolgáltatás és demokratikus folyamatok. Főszabály a belső kontroll szerinti megfelelőségértékelés, biometrikus rendszerek egy részénél bejelentett szervezet bevonásával. A bejelentett szervezetek kapacitása ma korlátozott, a késői indulás ezért ütemezési kockázat.
Az I. melléklet szerinti út akkor nyílik meg, ha a rendszer olyan termék biztonsági alkotóeleme, amelyre ágazati harmonizációs jogszabály vonatkozik (gépek, orvostechnikai eszközök, játékok, liftek, rádióberendezések), és a termék harmadik fél általi megfelelőségértékelés alá esik. A megfelelést a 43. cikk (3) szerint az ágazati eljárásba integrálva kell elvégezni — az ágazati tanúsítási ciklusok évesek, ezért a hosszabb határidő.
Amit ma érdemes megtenni: a besorolás írásba foglalása, az adatkormányzás beépítése a tanítóadat-beszerzési szerződésekbe, a naplózási képesség architektúra-szintű eldöntése, és a beszállítói láncban a szerepváltás kockázatának szerződéses kezelése.
Összetettebb eset?
Ha a besorolás vagy a szerepkör nem egyértelmű, érdemes konkrét tényálláson végigmenni.
KapcsolatfelvételKapcsolódó kérdések
- Mennyi idő kell egy magas kockázatú AI-rendszer megfelelőségértékeléséhez?
- Mikor kell bejelentett szervezetet bevonni az AI Act alatt?
- Mi a különbség az Annex I és Annex III útvonal között?
- Kell-e CE-jelölés egy AI-rendszerre?
- Mit jelent a belső kontroll szerinti megfelelőségértékelés?
- Hogyan kell dokumentálni a tanítóadatok eredetét?
- Mikor kell regisztrálni egy AI-rendszert az EU adatbázisában?
Tovább a tudásbázisban
- Mikor nem magas kockázatú egy olyan AI-rendszer, amely a III. melléklet alá esne?Akkor, ha nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra, és teljesül a 6. cikk (3) négy esete közül legalább egy: szűk eljárási feladat, befejezett emberi tevékenység eredményének javítása, döntési minták észlelése emberi felülvizsgálat mellett, vagy előkészítő feladat. Profilalkotásnál viszont ez a kiút zárva van.
- Magas kockázatú AI-nak számít az önéletrajz-szűrő vagy a HR-értékelő rendszer?Igen. A III. melléklet 4. pontja a toborzástól a munkaviszony megszűnéséig terjedő teljes életciklust lefedi: célzott álláshirdetés-megjelenítés, jelentkezésszűrés, jelöltértékelés, előléptetés, elbocsátás, viselkedés- vagy személyiségalapú feladatkiosztás, valamint a munkavégzés megfigyelése és értékelése. Ez a legtipikusabb vállalati magas kockázatú eset. A megfelelési határidő 2027. december 2., a besorolási döntést viszont már most érdemes írásba foglalni.
- Melyik AI Act-határidő csúszott a Digital Omnibusszal, és melyik nem?Csúszott a magas kockázatú blokk (III. melléklet: 2027. december 2., I. melléklet: 2028. augusztus 2.), a szabályozói sandboxok felállítása 2027. augusztus 2-re, és a régebbi generatív rendszerek tartalomjelölése 2026. december 2-re. Nem csúszott a tiltott gyakorlatok, a 4. cikk, az 50. cikk többi bekezdése, a GPAI-rezsim és a szankciórendszer dátuma.