Az (EU) 2024/1689 rendelet 6. cikke — Nagy kockázatú MI-rendszerek besorolási szabályai. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési következmények.
A hivatalos szöveg összefoglalója
Az (EU) 2024/1689 rendelet 6. cikke meghatározza azt a kétpályás besorolási mechanizmust, amely meghatározza, mikor vonatkoznak egy MI-rendszerre a III. cím 2. fejezete szerinti nagy kockázatú rendszerekre alkalmazandó szigorú kötelezettségek.
Az első pálya, amelyet a 6. cikk (1) bekezdése határoz meg, azokat az MI-rendszereket fogja át, amelyek az I. mellékletben felsorolt uniós harmonizációs jogszabályok által már szabályozott termékek biztonsági összetevői — ideértve a Gépipari rendeletet, az Orvostechnikai eszközök rendeletét, az In vitro diagnosztikai orvostechnikai eszközök rendeletét, a Rádióberendezések irányelvét és számos mást. Ha egy ilyen terméknek magának is harmadik fél általi megfelelőségértékelésen kell átesnie az alkalmazandó ágazati jogszabályok alapján, akkor a biztonsági összetevőjeként működő MI-rendszer automatikusan nagy kockázatúnak minősül.
A második pálya, amelyet a 6. cikk (2) bekezdése határoz meg, a III. mellékletben felsorolt önálló MI-rendszereket fogja át. Ez a melléklet nyolc területet sorol fel — biometrikus azonosítás és kategorizálás; kritikus infrastruktúra-kezelés; oktatás és szakképzés; foglalkoztatás és munkavállalói irányítás; alapvető magán- és közszolgáltatásokhoz való hozzáférés; bűnüldözés; migráció, menedékjog és határellenőrzés; valamint igazságszolgáltatás és demokratikus folyamatok.
A 6. cikk (3) bekezdése önértékelési kivételt vezet be: a szolgáltató megállapíthatja, hogy egy III. melléklet szerinti rendszer nem jelent jelentős kockázatot, ha nem végez profilalkotást természetes személyekről és meghatározott feltételeket teljesít, azzal, hogy a megállapítást dokumentálni kell és közölni kell a nemzeti hatóságokkal. A Bizottság felhatalmazott jogkörrel rendelkezik a III. melléklet módosítására és az önértékelési kritériumok alkalmazásának tisztázására irányuló iránymutatások közzétételére.
Mit jelent ez a gyakorlatban?
A 6. cikk a teljes nagy kockázatú rendszer megfelelési átjárója. Mielőtt bármilyen megfelelőségértékelési, CE-jelölési vagy nyilvántartásba vételi kötelezettség felmerülne, a szolgáltatónak először meg kell határoznia, hogy rendszere átlépi-e a 6. cikk küszöbértékét.
Beágyazott MI-fejlesztők és szolgáltatók számára: Ha az MI-rendszer egy I. melléklet szerinti jogszabályok alapján CE-jelöléssel rendelkező termék — sebészeti robot, autonóm jármű, ipari prés — biztonsági funkcióját irányítja, figyeli vagy segíti, a tervezés pillanatától nagy kockázatúként kell kezelni. Ez vonatkozik arra az esetre is, ha szervezete a végterméket gyártja vagy egy alkomponens-szállító; a kötelezettség a biztonsági funkciót követi, nem a vállalati struktúrát.
Önálló MI-alkalmazások szolgáltatói számára: A rendeltetési célt le kell képezni a III. melléklet minden egyes kategóriájával szemben. Egy bank által az alapvető pénzügyi szolgáltatásokhoz való hozzáférésről szóló döntésekhez használt hitelpontozási modell a III. melléklet 5. pontjának b) alpontja alá esik. Egy munkáltató által önéletrajz-szűrésre használt MI-eszköz a 4. pont alá esik. A III. melléklet kulcsszava az „rendeltetési cél": a besorolást az határozza meg, amire a rendszert tervezte és dokumentálta, nem az, hogyan dönt az üzembe helyező a telepítés utáni felhasználásáról.
Önértékelés a 6. cikk (3) bekezdése alapján: Ha úgy ítéli meg, hogy III. melléklet szerinti rendszere jogosult a kivételre — például egy szűk hatókörű MI-eszköz, amely segíti az embereket profilalkotási funkció nélkül — írásos értékelést kell készítenie, meg kell őriznie, és be kell jelentenie az illetékes piacfelügyeleti hatóságnak. Ez nem általános kibúvó; a szabályozók megkérdőjelezhetik a megállapítást.
Gyakorlati első lépés: Végezzen besorolási auditot, amely leképezi a portfólió minden MI-rendszerét mind az I. melléklet termékkategóriáival, mind a III. melléklet mind a nyolc területével szemben, a 2026. augusztusi alkalmazási dátum előtt.
Főbb kötelezettségek
- A besorolás meghatározása piaci forgalomba hozatal előtt: A szolgáltatóknak értékelniük kell, hogy minden egyes MI-rendszer teljesíti-e a 6. cikk (1) bekezdése szerinti biztonsági összetevő kritériumát, vagy a III. melléklet bármely kategóriájába tartozik-e, mielőtt a rendszert forgalomba hoznák vagy üzembe helyeznék.
- A teljes nagy kockázatú megfelelési keret alkalmazása besorolás esetén: A 6. cikk (1) vagy (2) bekezdése szerinti pozitív besorolás kiváltja a III. cím 2. fejezete szerinti összes kötelezettséget — beleértve a kockázatkezelést (9. cikk), az adatirányítást (10. cikk), a műszaki dokumentációt (11. cikk), a naplózást (12. cikk), az átláthatóságot (13. cikk), az emberi felügyeletet (14. cikk), valamint a pontossági és robusztussági követelményeket (15. cikk).
- Az önértékelési kivételek dokumentálása és bejelentése: Ha a szolgáltató a 6. cikk (3) bekezdése szerinti kivételre hivatkozva elkerüli a III. melléklet szerinti rendszer nagy kockázatú besorolását, a megállapítást írásban dokumentálni kell, be kell foglalni a műszaki dokumentációba, és a piaci forgalomba hozatal előtt közölni kell az illetékes nemzeti hatósággal.
- A III. melléklet Bizottság általi frissítéseinek nyomon követése: A Bizottság a 97. cikk szerinti felhatalmazáson alapuló jogi aktusok útján módosíthatja a III. mellékletet. A szolgáltatóknak nyomon kell követniük az ilyen módosításokat, és szükség esetén újra kell osztályozniuk a meglévő rendszereket, még a kezdeti piaci forgalomba hozatalt követően is.
- Az I. melléklet szerinti termékekre vonatkozó ágazati jogszabályok kölcsönhatásának figyelembevétele: A 6. cikk (1) bekezdése alá eső rendszerek esetében a megfelelőségértékelési eljárásokat és határidőket az I. mellékletben felsorolt alkalmazandó ágazati jogszabályok szabályozzák, és az azoknak való megfelelés feltétele az MI-törvény szerinti megfelelésnek — a két rendszer kumulatív, nem alternatív.
- Az átmeneti rendelkezések helyes alkalmazása: A szolgáltatóknak azonosítaniuk kell, hogy nagy kockázatú rendszereik közül valamelyik részesül-e az átmeneti rendszerből, és rögzíteniük kell e megállapítás alapját, mivel a rendszer „lényeges változása" megszünteti az átmenetet és azonnali teljes megfelelést vált ki.
Kapcsolat más cikkekkel
A 6. cikk a nagy kockázatú rendszer megfelelési folyamatának belépési pontja, és a III. cím 2. fejezete egészének előfeltételeként kell értelmezni. A 6. cikk szerinti pozitív besorolás azonnal aktiválja a 9. cikket (kockázatkezelési rendszer), a 10. cikket (képzési adatok irányítása), a 11. cikket (műszaki dokumentáció a IV. melléklet szerint), a 12. cikket (automatikus naplózás), a 13. cikket (átláthatóság és használati utasítások), a 14. cikket (emberi felügyeleti intézkedések) és a 15. cikket (pontosság, robusztusság és kiberbiztonság).
A 43. cikk szabályozza, hogy melyik megfelelőségértékelési eljárás alkalmazandó, ha egy rendszert nagy kockázatúnak minősítenek: a 6. cikk (1) bekezdése szerinti rendszerek általában az ágazati eljárást követik, míg a 6. cikk (2) bekezdése szerinti rendszerek a VI. melléklet belső ellenőrzési eljárását alkalmazhatják, kivéve ha egy adott III. melléklet szerinti kategória harmadik fél bevonását követeli meg. A 47. cikk megköveteli a szolgáltatóktól az EU-megfelelőségi nyilatkozat elkészítését, a 49. cikk pedig a CE-jelölést — mindkettő a 6. cikk szerinti besorolástól függ. Az 5. cikk (tiltott gyakorlatok) a 6. cikktől függetlenül és előtte alkalmazandó: egy rendszer egyidejűleg lehet tiltott és nagy kockázatú, amely esetben az 5. cikk feltétel nélkül érvényesül.
Megfelelési ütemterv
2024. augusztus 2. — Az (EU) 2024/1689 rendelet hatályba lépett (20 nappal a 2024. július 12-i Hivatalos Lapban való közzétételét követően).
2025. február 2. — Az 5. cikk szerinti tiltott MI-gyakorlatok végrehajthatóvá váltak. A 6. cikk szerinti besorolások még nem alkalmazandók, de a szolgáltatóknak ebben a szakaszban ajánlott megkezdeni a portfólió leképezését.
2025. augusztus 2. — Az általános célú MI-modellekre (VIII. cím) és az irányítási kötelezettségekre vonatkozó szabályok alkalmazhatóvá váltak. A 6. cikk még nem lépett hatályba, de a Bizottság várhatóan ebben az időszakban közzéteszi a 6. cikk (3) bekezdése szerinti önértékelési kritériumokra vonatkozó iránymutatásokat.
2026. augusztus 2. — A 6. cikk és a III. cím 2. fejezete szerinti teljes nagy kockázatú kötelezettségek a III. mellékletben felsorolt MI-rendszerek esetében végrehajthatóvá válnak. Ez a legtöbb önálló nagy kockázatú MI-rendszer elsődleges megfelelési határideje.
2027. augusztus 2. — Az I. melléklet szerinti termékek biztonsági összetevői és 2026. augusztus 2. előtt már forgalomba hozott vagy üzembe helyezett, meglévő ágazati jog alapján, feltéve, hogy nem történt lényeges változás.
A szolgáltatóknak 2026. augusztus 2-jétől visszafelé kell tervezniük, 12–18 hónapot hagyva a megfelelőségértékelésre, a műszaki dokumentációra és a 71. cikk szerinti EU-adatbázisban való nyilvántartásba vételre.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Egy MI-rendszer a 6. cikk alapján nagy kockázatúnak minősül, ha az alábbi feltételek egyikét teljesíti: az I. mellékletben felsorolt uniós harmonizációs jogszabályok (például gépek, orvostechnikai eszközök vagy járművek) hatálya alá tartozó termék biztonsági összetevője, és harmadik fél általi megfelelőségértékelés hatálya alá esik; vagy a III. mellékletben felsorolt nyolc önálló nagy kockázatú kategória egyikébe tartozik, amelyek olyan területeket fednek le, mint a biometrikus azonosítás, a kritikus infrastruktúra, az oktatás, a foglalkoztatás, az alapvető szolgáltatások, a bűnüldözés, a migráció és az igazságszolgáltatás.
Nem automatikusan. A 6. cikk (3) bekezdése lehetővé teszi az Európai Bizottság számára, hogy felhatalmazáson alapuló jogi aktusok útján frissítse a III. mellékletet, ha egy adott területen az MI-rendszerek a meglévő felsorolt kategóriákkal egyenértékű kockázatot jelentenek. Ezzel szemben a 6. cikk (3) bekezdése lehetővé teszi a kockázati küszöbértéket már nem teljesítő kategóriák eltávolítását is. A szolgáltatóknak ezért folyamatosan nyomon kell követniük mind a jelenlegi III. mellékletet, mind a Bizottság módosító felhatalmazáson alapuló rendeleteit.
A 6. cikk (1) bekezdése azokat az MI-rendszereket célozza meg, amelyek egy szabályozott termékben biztonsági funkciót látnak el — például egy jármű MI-alapú fékvezérlő rendszere vagy egy orvostechnikai eszközben lévő MI-alapú diagnosztikai segédeszköz. Ha az adott terméknek az I. mellékletben felsorolt vonatkozó ágazati jogszabályok alapján harmadik fél általi megfelelőségértékelésen kell átesnie, az MI-összetevő automatikusan nagy kockázatúnak minősül, függetlenül attól, hogy önmagában milyen konkrét kockázatot jelent.
Igen, korlátozott körülmények között. A végső szöveg által bevezetett 6. cikk (3) bekezdés lehetővé teszi a szolgáltatók számára, hogy önértékelést végezzenek arra vonatkozóan, hogy egy III. melléklet szerinti MI-rendszer nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra, feltéve, hogy nem végez természetes személyek profilalkotását, nem szándékozik az érintett összefüggésben természetes személyek számára vagy ellenük alkalmazni, és megfelel az abban a bekezdésben meghatározott egyéb feltételeknek. Az ilyen megállapítást dokumentálni kell, és be kell jelenteni a piacfelügyeleti hatóságoknak.
A 6. cikk szerinti besorolási szabályok a III. mellékletben felsorolt legtöbb nagy kockázatú MI-rendszer esetében 2026. augusztus 2-jétől alkalmazandók (a hatálybalépést követő 36 hónappal). Azok az MI-rendszerek, amelyek I. melléklet szerinti termékek biztonsági összetevői, és amelyeket már forgalomba hoztak, átmeneti időszakban részesülnek: ha 2027. augusztus 2. előtt megfeleltek a meglévő ágazati jogszabályoknak, lényeges változás bekövetkezéséig teljes megfelelőség nélkül is tovább használhatók.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.