Az (EU) 2024/1689 rendelet 6. cikke — Nagy kockázatú MI-rendszerek besorolási szabályai. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.

A hivatalos szöveg összefoglalója

Az (EU) 2024/1689 rendelet 6. cikke meghatározza azt a kétpályás besorolási mechanizmust, amely meghatározza, mikor vonatkoznak egy MI-rendszerre a III. cím 2. fejezete szerinti nagy kockázatú rendszerekre alkalmazandó szigorú kötelezettségek.

Az első pálya, amelyet a 6. cikk (1) bekezdése határoz meg, azokat az MI-rendszereket fogja át, amelyek az I. mellékletben felsorolt uniós harmonizációs jogszabályok által már szabályozott termékek biztonsági összetevői — ideértve a Gépipari rendeletet, az Orvostechnikai eszközök rendeletét, az In vitro diagnosztikai orvostechnikai eszközök rendeletét, a Rádióberendezések irányelvét és számos mást. Ha egy ilyen terméknek magának is harmadik fél általi megfelelőségértékelésen kell átesnie az alkalmazandó ágazati jogszabályok alapján, akkor a biztonsági összetevőjeként működő MI-rendszer automatikusan nagy kockázatúnak minősül.

A második pálya, amelyet a 6. cikk (2) bekezdése határoz meg, a III. mellékletben felsorolt önálló MI-rendszereket fogja át. Ez a melléklet nyolc területet sorol fel — biometrikus azonosítás és kategorizálás; kritikus infrastruktúra-kezelés; oktatás és szakképzés; foglalkoztatás és munkavállalói irányítás; alapvető magán- és közszolgáltatásokhoz való hozzáférés; bűnüldözés; migráció, menedékjog és határellenőrzés; valamint igazságszolgáltatás és demokratikus folyamatok.

A 6. cikk (3) bekezdése önértékelési kivételt vezet be: a szolgáltató megállapíthatja, hogy egy III. melléklet szerinti rendszer nem jelent jelentős kockázatot, ha nem végez profilalkotást természetes személyekről és meghatározott feltételeket teljesít, azzal, hogy a megállapítást dokumentálni kell és közölni kell a nemzeti hatóságokkal. A Bizottság felhatalmazott jogkörrel rendelkezik a III. melléklet módosítására és az önértékelési kritériumok alkalmazásának tisztázására irányuló iránymutatások közzétételére.

Mit jelent ez a gyakorlatban?

A 6. cikk a teljes nagy kockázatú rendszer megfelelési átjárója. Mielőtt bármilyen megfelelőségértékelési, CE-jelölési vagy nyilvántartásba vételi kötelezettség felmerülne, a szolgáltatónak először meg kell határoznia, hogy rendszere átlépi-e a 6. cikk küszöbértékét.

Beágyazott MI-fejlesztők és szolgáltatók számára: Ha az MI-rendszer egy I. melléklet szerinti jogszabályok alapján CE-jelöléssel rendelkező termék — sebészeti robot, autonóm jármű, ipari prés — biztonsági funkcióját irányítja, figyeli vagy segíti, a tervezés pillanatától nagy kockázatúként kell kezelni. Ez vonatkozik arra az esetre is, ha szervezete a végterméket gyártja vagy egy alkomponens-szállító; a kötelezettség a biztonsági funkciót követi, nem a vállalati struktúrát.

Önálló MI-alkalmazások szolgáltatói számára: A rendeltetési célt le kell képezni a III. melléklet minden egyes kategóriájával szemben. Egy bank által az alapvető pénzügyi szolgáltatásokhoz való hozzáférésről szóló döntésekhez használt hitelpontozási modell a III. melléklet 5. pontjának b) alpontja alá esik. Egy munkáltató által önéletrajz-szűrésre használt MI-eszköz a 4. pont alá esik. A III. melléklet kulcsszava az „rendeltetési cél": a besorolást az határozza meg, amire a rendszert tervezte és dokumentálta, nem az, hogyan dönt az üzembe helyező a telepítés utáni felhasználásáról.

Önértékelés a 6. cikk (3) bekezdése alapján: Ha úgy ítéli meg, hogy III. melléklet szerinti rendszere jogosult a kivételre — például egy szűk hatókörű MI-eszköz, amely segíti az embereket profilalkotási funkció nélkül — írásos értékelést kell készítenie, meg kell őriznie, és be kell jelentenie az illetékes piacfelügyeleti hatóságnak. Ez nem általános kibúvó; a szabályozók megkérdőjelezhetik a megállapítást.

Gyakorlati első lépés: Végezzen besorolási auditot, amely leképezi a portfólió minden MI-rendszerét mind az I. melléklet termékkategóriáival, mind a III. melléklet mind a nyolc területével szemben, a 2026. augusztusi alkalmazási dátum előtt.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 6. cikk a nagy kockázatú rendszer megfelelési folyamatának belépési pontja, és a III. cím 2. fejezete egészének előfeltételeként kell értelmezni. A 6. cikk szerinti pozitív besorolás azonnal aktiválja a 9. cikket (kockázatkezelési rendszer), a 10. cikket (képzési adatok irányítása), a 11. cikket (műszaki dokumentáció a IV. melléklet szerint), a 12. cikket (automatikus naplózás), a 13. cikket (átláthatóság és használati utasítások), a 14. cikket (emberi felügyeleti intézkedések) és a 15. cikket (pontosság, robusztusság és kiberbiztonság).

A 43. cikk szabályozza, hogy melyik megfelelőségértékelési eljárás alkalmazandó, ha egy rendszert nagy kockázatúnak minősítenek: a 6. cikk (1) bekezdése szerinti rendszerek általában az ágazati eljárást követik, míg a 6. cikk (2) bekezdése szerinti rendszerek a VI. melléklet belső ellenőrzési eljárását alkalmazhatják, kivéve ha egy adott III. melléklet szerinti kategória harmadik fél bevonását követeli meg. A 47. cikk megköveteli a szolgáltatóktól az EU-megfelelőségi nyilatkozat elkészítését, a 49. cikk pedig a CE-jelölést — mindkettő a 6. cikk szerinti besorolástól függ. Az 5. cikk (tiltott gyakorlatok) a 6. cikktől függetlenül és előtte alkalmazandó: egy rendszer egyidejűleg lehet tiltott és nagy kockázatú, amely esetben az 5. cikk feltétel nélkül érvényesül.

Megfelelési ütemterv

2024. augusztus 2. — Az (EU) 2024/1689 rendelet hatályba lépett (20 nappal a 2024. július 12-i Hivatalos Lapban való közzétételét követően).

2025. február 2. — Az 5. cikk szerinti tiltott MI-gyakorlatok végrehajthatóvá váltak. A 6. cikk szerinti besorolások még nem alkalmazandók, de a szolgáltatóknak ebben a szakaszban ajánlott megkezdeni a portfólió leképezését.

2025. augusztus 2. — Az általános célú MI-modellekre (VIII. cím) és az irányítási kötelezettségekre vonatkozó szabályok alkalmazhatóvá váltak. A 6. cikk még nem lépett hatályba, de a Bizottság várhatóan ebben az időszakban közzéteszi a 6. cikk (3) bekezdése szerinti önértékelési kritériumokra vonatkozó iránymutatásokat.

2026. augusztus 2. — A 6. cikk és a III. cím 2. fejezete szerinti teljes nagy kockázatú kötelezettségek a III. mellékletben felsorolt MI-rendszerek esetében végrehajthatóvá válnak. Ez a legtöbb önálló nagy kockázatú MI-rendszer elsődleges megfelelési határideje.

2027. augusztus 2. — Az I. melléklet szerinti termékek biztonsági összetevői és 2026. augusztus 2. előtt már forgalomba hozott vagy üzembe helyezett, meglévő ágazati jog alapján, feltéve, hogy nem történt lényeges változás.

A szolgáltatóknak 2026. augusztus 2-jétől visszafelé kell tervezniük, 12–18 hónapot hagyva a megfelelőségértékelésre, a műszaki dokumentációra és a 71. cikk szerinti EU-adatbázisban való nyilvántartásba vételre.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

Egy MI-rendszer a 6. cikk alapján nagy kockázatúnak minősül, ha az alábbi feltételek egyikét teljesíti: az I. mellékletben felsorolt uniós harmonizációs jogszabályok (például gépek, orvostechnikai eszközök vagy járművek) hatálya alá tartozó termék biztonsági összetevője, és harmadik fél általi megfelelőségértékelés hatálya alá esik; vagy a III. mellékletben felsorolt nyolc önálló nagy kockázatú kategória egyikébe tartozik, amelyek olyan területeket fednek le, mint a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás, a foglalkoztatás, az alapvető szolgáltatások, a bűnüldözés, a migráció és az igazságszolgáltatás.

Nem automatikusan. A 6. cikk (3) bekezdése lehetővé teszi az Európai Bizottság számára, hogy felhatalmazáson alapuló jogi aktusok útján frissítse a III. mellékletet, ha egy adott területen az MI-rendszerek a meglévő felsorolt kategóriákkal egyenértékű kockázatot jelentenek. Ezzel szemben a 6. cikk (3) bekezdése lehetővé teszi a kockázati küszöbértéket már nem teljesítő kategóriák eltávolítását is. A szolgáltatóknak ezért folyamatosan nyomon kell követniük mind a jelenlegi III. mellékletet, mind a Bizottság módosító felhatalmazáson alapuló rendeleteit.

A 6. cikk (1) bekezdése azokat az MI-rendszereket célozza meg, amelyek egy szabályozott termékben biztonsági funkciót látnak el — például egy jármű MI-alapú fékvezérlő rendszere vagy egy orvostechnikai eszközben lévő MI-alapú diagnosztikai segédeszköz. Ha az adott terméknek az I. mellékletben felsorolt vonatkozó ágazati jogszabályok alapján harmadik fél általi megfelelőségértékelésen kell átesnie, az MI-összetevő automatikusan nagy kockázatúnak minősül, függetlenül attól, hogy önmagában milyen konkrét kockázatot jelent.

Igen, korlátozott körülmények között. A végső szöveg által bevezetett 6. cikk (3) bekezdés lehetővé teszi a szolgáltatók számára, hogy önértékelést végezzenek arra vonatkozóan, hogy egy III. melléklet szerinti MI-rendszer nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra, feltéve, hogy nem végez természetes személyek profilalkotását, nem szándékozik az érintett összefüggésben természetes személyek számára vagy ellenük alkalmazni, és megfelel az abban a bekezdésben meghatározott egyéb feltételeknek. Az ilyen megállapítást dokumentálni kell, és be kell jelenteni a piacfelügyeleti hatóságoknak.

A 6. cikk szerinti besorolási szabályok a III. mellékletben felsorolt legtöbb nagy kockázatú MI-rendszer esetében 2026. augusztus 2-jétől alkalmazandók (a hatálybalépést követő 36 hónappal). Azok az MI-rendszerek, amelyek I. melléklet szerinti termékek biztonsági összetevői, és amelyeket már forgalomba hoztak, átmeneti időszakban részesülnek: ha 2027. augusztus 2. előtt megfeleltek a meglévő ágazati jogszabályoknak, lényeges változás bekövetkezéséig teljes megfelelőség nélkül is tovább használhatók.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.