Gyakorlati, lépésről lépésre haladó EU MI-törvény megfelelési ellenőrzőlista. Értékelje MI-rendszereit a hatály, a kockázati osztályozás, a tiltott gyakorlatok, a GPAI-kötelezettségek és a magas kockázatú MI-követelmények tekintetében. A 2026. évi omnibusz határidőihez frissítve.
Hogyan értékelje EU MI-törvény szerinti megfelelőségét: 10 lépés
Ez az ellenőrzőlista jogi, megfelelési és technológiai csapatok számára készült, amelyek kezdeti MI-törvény értékelést végeznek. Haladjon végig a lépéseken sorban — minden lépés az előzőre épül.
Az ellenőrzőlista minden olyan szervezetre vonatkozik, amely az EU-ban MI-rendszereket fejleszt, telepít, importál vagy forgalmaz. Minden kockázati szintet lefed, a tiltott gyakorlat-ellenőrzésektől a teljes magas kockázatú megfelelőségig.
1. lépés — Készítse el MI-leltárát
Kezdjen itt: teljes MI-leltár nélkül semmi más nem lehetséges. Hozzon létre nyilvántartást minden MI-rendszerről, amellyel szervezete érintkezik:
- MI-rendszerek, amelyeket fejleszt és értékesít vagy licencbe ad (Ön a szolgáltató)
- MI-rendszerek, amelyeket beszerez vagy licencbe vesz és belsőleg használ (Ön az alkalmazó)
- Termékekbe ágyazott MI-rendszerek, amelyeket gyárt vagy importál
- API-n keresztül harmadik féltől elért MI-rendszerek (felhő-MI, alapmodell API-k)
Minden rendszernél: dokumentálja a rendszer nevét, funkcióját, adatbemeneteit és -kimeneteit, felhasználási kontextusát, döntési hatását és érintett személyeit. Jelölje meg azokat a rendszereket, amelyek osztályozása bizonytalan — ezek jogi felülvizsgálatot igényelnek.
2. lépés — Először ellenőrizze a tiltott gyakorlatokat
Prioritásos ellenőrzés: vannak-e már illegális rendszerek? Minden rendszert értékelje az Art. 5 alapján, mielőtt bármilyen kockázati szint osztályozást végezne. Ha bármely rendszer:
- Tudatalatti vagy tudatalatti manipulációs technikákat alkalmaz
- Meghatározott csoportok sérülékenységeit aknázza ki (gyermekek, idős, hátrányos helyzetű személyek)
- Szociális pontozást végez (csak közintézmények)
- Valós idejű biometrikus azonosítást végez nyilvános tereken (bűnüldözés)
- Érzelemfelismerést végez munkahelyen vagy oktatási összefüggésben
- Biometrikus adatok alapján érzékeny jellemzők szerint kategorizál egyéneket
- NCII vagy CSAM tartalmakat generál
→ Azonnal szüntesse meg vagy tervezze újra alapjaiban. Ezek a tilalmak 2025. február 2. óta alkalmazandók.
3. lépés — GPAI-modell ellenőrzés
Ha szervezete alapmodellt vagy nagy méretű MI-modellt fejleszt és bocsát ki, az 5. fejezet szerinti GPAI-kötelezettségek vonatkoznak. Ellenőrizze:
- A modell nagy léptékben, önfelügyeleti tanítással van betanítva?
- Sokféle feladat elvégzésére képes?
- Más fejlesztők vagy felhasználók rendelkezésére áll (nem kizárólag belső)?
Ha igen → GPAI-szolgáltatói kötelezettségek 2025. augusztus 2. óta. Ha a betanítási számítási kapacitás meghaladja a 10²⁵ FLOP-ot → rendszerszintű kockázatra vonatkozó kötelezettségek.
4–10. lépések — Magas kockázatú MI megfelelési program
Minden rendszernél, amelyet a 2. lépés nem zár ki és amelyre a 3. lépés nem vonatkozik, osztályozzon a III. melléklet és az I. melléklet szerint. Ezután kövesse a 4–10. lépéseket programnyomvonalként, a III. melléklet szerinti rendszerek esetén 2027. december 2-i határidőt, az I. melléklet szerinti beágyazott rendszerek esetén 2028. augusztus 2-i határidőt megcélozva.
Ne várjon 2027-ig. Egy magas kockázatú MI-rendszer reális megfelelési programja 12–24 hónapot igényel. 2026-ban kezdje el a hiányosságfelmérést és a minőségirányítási rendszer tervezését, hogy elkerülje az utolsó pillanatos rohamot — és hogy elkerülje a bejelentett testületek kapacitásszűkülését ahogy a 2027. decemberi határidő közeledik.
Keresztreguláció-feltérképezés
Ha szervezete DORA vagy NIS2 hatálya alatt is áll, az MI-törvény megfelelési programja integrálható a meglévő IKT-kockázatkezelési, incidenskezelési és harmadik fél irányítási keretekkel. A kettős feltérképezési sablonokért lásd az MI-törvény vs. DORA vs. NIS2 konvergencia-útmutatót →.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
MI-rendszere a hatályon belül van, ha az Art. 3(1) szerinti MI-rendszernek minősül — olyan gép alapú rendszer, amely kimeneteket állít elő, például előrejelzéseket, ajánlásokat, döntéseket vagy tartalmat —, és az EU piacán forgalmazzák vagy az EU-ban használják. A kizárólag külsőleg nem telepített kutatási modellek hatályon kívül esnek.
Az első lépés az MI-rendszerek leltározása: katalogizálja az összes MI-rendszert, amelyet szervezete fejleszt, telepít, importál vagy forgalmaz. Minden rendszernél dokumentálja, mit csinál, ki a szolgáltató, hogyan használják, és kik az érintett személyek. Teljes leltár nélkül a kockázati osztályozás nem kezdhető el.
Egy önálló III. melléklet szerinti magas kockázatú MI-rendszer esetén egy reális megfelelési program 12–24 hónapot vesz igénybe: 3–6 hónap hiányosságfelmérésre és minőségirányítási rendszer tervezésére, 6–12 hónap műszaki dokumentációra, adatirányításra és megfelelőségértékelésre, és 3–6 hónap az EU adatbázis regisztrációra és CE-jelölésre. Legkésőbb 2026 elején kezdje el, hogy teljesítse a 2027. decemberi határidőt.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.