Az EU MI-törvény III. melléklete 8 önálló magas kockázatú MI-rendszerkategóriát határoz meg. A szolgáltatóknak és az alkalmazóknak 2027. december 2-ig (a 2026. évi omnibusz által 2026. augusztusról meghosszabbítva) kell megfelelniük. Ez kiterjed a toborzó MI-re, a hitelminősítésre, a biometrikus kategorizálásra, a kritikus infrastrukturális MI-re és egyebekre.
A III. melléklet tartalma — a magas kockázatú MI 8 kategóriája
Az EU MI-törvény III. melléklete 8 területen határozza meg az önálló magas kockázatú MI-rendszereket. A megfelelési határidő 2027. december 2. (a 2026. évi digitális omnibusz által az eredeti 2026. augusztus 2-ről meghosszabbítva).
Az „önálló" azt jelenti, hogy az MI-rendszer nem I. melléklet szerinti szabályozott termék biztonsági összetevője — maga kerül piacra vagy kerül szolgáltatásba elsődleges termékként vagy szolgáltatásként.
A III. melléklet 8 kategóriája
1. Biometrikus azonosítás és kategorizálás Valós idejű és utólagos távoli biometrikus azonosítási rendszerek, biometrikus adatok alapján az egyéneket érzékeny jellemzők (etnikai hovatartozás, politikai nézetek, vallás stb.) szerinti csoportokba soroló MI-alapú rendszerek.
Megjegyzés: A természetes személyek valós idejű, nyilvánosan hozzáférhető tereken végzett, bűnüldözési célú azonosítása az Art. 5 alapján tiltott, nem csupán magas kockázatú.
2. Kritikus infrastruktúra A kritikus infrastruktúra — közúti forgalom, vízellátás, gáz, fűtés, villamosenergia-hálózat — irányításában és üzemeltetésében biztonsági összetevőként használt MI-rendszerek.
3. Oktatás és szakképzés Az oktatási intézményekhez való hozzáférést meghatározó, tanulókat elosztó, vizsgateljesítményt értékelő, vizsgák során tanulókat figyelő, vagy az esélyeket befolyásoló tanulási teljesítményt értékelő MI.
4. Foglalkoztatás, munkavállalói irányítás, önfoglalkoztatás Toborzásra és kiválasztásra (önéletrajz-szűrés, személyiségtesztek, álláspályázatok szűrése), előléptetési, megszüntetési, teljesítményértékelési, giggazdasági munkaelosztási és munkavállalói magatartást figyelő döntésekre használt MI.
5. Alapvető magán- és közszolgáltatások Hitelképesség-értékelésre, hitelminősítésre, biztosítási kockázatértékelésre és árazásra, biztosítási célú egészségi kockázat-minősítésre, közszolgáltatásokra és juttatásokra való jogosultság értékelésére, sürgősségi diszpécser-döntésekre használt MI.
6. Bűnüldözés Egyénekre vonatkozó kockázatértékelő MI (visszaesési kockázat, bűnözési valószínűség), hazugságdetektálás, bizonyítékok megbízhatóságának értékelése, bűnügyi profilalkotás, területi bűnmegelőzési előrejelzés.
7. Migráció, menedékjog, határellenőrzés Menedékjog-kérők kockázatértékelése, úti okmányok ellenőrzése, menedékjog, vízum vagy tartózkodási engedély iránti kérelmek vizsgálata, szabálytalan migráció mintáinak felderítése.
8. Az igazságszolgáltatás és a demokratikus folyamatok igazgatása Bírósági eljárásokban tények és jog kutatására és értelmezésére szolgáló MI, választásokat befolyásoló MI, szavazási rendszerekben használt MI.
Szolgáltatói kötelezettségek 2027. december 2-ig
| Kötelezettség | Cikk | Leírás |
|---|---|---|
| Kockázatkezelés | Art. 9 | Folyamatos folyamat az MI életciklusában |
| Adatirányítás | Art. 10 | Betanítási/validálási/tesztelési adatminőségi követelmények |
| Műszaki dokumentáció | Art. 11 | Átfogó dokumentáció a piacon való forgalomba hozatal előtt |
| Átláthatóság | Art. 13 | Alkalmazóknak szóló utasítások; automatikus naplózási lehetőség |
| Emberi felügyelet | Art. 14 | Az emberi megfigyelést és beavatkozást lehetővé tevő tervezési intézkedések |
| Pontosság és robusztusság | Art. 15 | Megfelelő teljesítményszintek; hibákkal szembeni rugalmasság |
| Minőségirányítás | Art. 17 | Minőségirányítási rendszer a tervezéstől a forgalomba hozatal utáni figyelésig |
| Megfelelőségértékelés | Art. 43 | Önértékelés (legtöbb rendszer) vagy harmadik fél (biometria, kritikus infrastruktúra) |
| Regisztráció | Art. 71 | EU MI-adatbázisban való regisztráció a piacon való forgalomba hozatal előtt |
| CE-jelölés | Art. 48 | Kötelező az EU piacra való forgalomba hozatal előtt |
Alkalmazói kötelezettségek 2027. december 2-ig
A III. melléklet szerinti MI-rendszereket használó (alkalmazó) szervezeteknek — még ha azokat nem is ők fejlesztették — a következőket kell tenniük:
- A rendszert a szolgáltató utasításainak megfelelően kell használni
- Emberi felügyeleti intézkedéseket kell bevezetni
- A rendszer teljesítményét figyelni kell, és súlyos incidenseket be kell jelenteni
- Közintézmények esetén: Alapvető jogi hatásvizsgálatot (FRIA) kell elvégezni
- Az MI foglalkoztatási döntéseket érintő esetén a munkavállalókat vagy képviselőiket tájékoztatni kell
- A rendszert nem szabad magas kockázatúnak értékelt célokon kívül más célokra használni
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Az EU MI-törvény III. melléklete 8 önálló magas kockázatú MI-rendszer területet sorol fel. Ezek olyan MI-rendszerek, amelyek rendeltetésszerű használatuk esetén jelentős kockázatot jelentenek az egészségre, a biztonságra vagy az alapvető jogokra. A III. melléklet szerinti rendszerek szolgáltatóinak 2027. december 2-ig megfelelőségértékelést kell elvégezniük és teljes körű kötelezettségeknek kell eleget tenniük.
Igen. A toborzási döntésekhez használt MI-rendszerek — beleértve az önéletrajz-szűrést, a jelöltek rangsorolását, az állásinterjúk videóelemzését és a munkaszerződési döntéseket — a III. melléklet 4. pontja (foglalkoztatás, munkavállalói irányítás és önfoglalkoztatáshoz való hozzáférés) alá tartoznak. Az Art. 6(3) kivétel azonban alkalmazandó: a rendszernek jelentős kockázatot kell jelentenie ahhoz, hogy magas kockázatúnak minősüljön.
A legtöbb III. melléklet szerinti rendszer belső megfelelőségértékelést alkalmaz (a szolgáltató önértékelése harmonizált szabványokkal szemben). A biometrikus kategorizálás és a kritikus infrastruktúrára vonatkozó MI harmadik fél általi értékelést igényel. Az értékelést dokumentálni kell, és a rendszert a piacon való forgalomba hozatal előtt regisztrálni kell az EU MI-adatbázisban.
Igen, az Art. 6(3) alapján. Egy III. melléklet szerinti területen működő MI-rendszer nem magas kockázatú, ha nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra. A szolgáltatóknak dokumentálniuk kell ezt az értékelést. A szűk hatáskörű, emberi felügyelet alatt működő, egyénekre alacsony hatású döntéstámogató eszközök kizárásra jogosultak lehetnek.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.