Az EU MI-törvény megfelelési ellenőrzőlistája kérdés-felelet formában: hatály, hátralévő határidők, kockázati besorolás, tiltott gyakorlatok, GPAI, a nagy kockázatú rendszerek megfelelősége, valamint a szolgáltatói és alkalmazói kötelezettségek megoszlása.

Ez az útmutató abban a sorrendben válaszol a megfelelési kérdésekre, ahogyan azok valóban felmerülnek: elér-e a rendelet, mi köt már ma, mely rendszereim nagy kockázatúak, mit kell előállítanom, és mibe kerül a hiba. Minden válasz olyan jogalapra épül, amely belső feljegyzésben idézhető.

Interaktív eszköz: használja az MI-törvény megfelelőségi ellenőrzőjét, hogy szerepéhez és rendszertípusához igazított listát és pontszámot kapjon.

Kinek kell végigmennie ezen a listán?

Minden szervezetnek, amely az EU-ban használt MI-rendszert fejleszt, alkalmaz, importál vagy forgalmaz — a székhelytől függetlenül. A 2. cikk eléri a harmadik országbeli szolgáltatókat és alkalmazókat, amint a rendszer által előállított kimenetet az Unióban használják: egy európai ügyfelekkel rendelkező amerikai SaaS-szállító ugyanúgy a hatály alá tartozik, mint egy magyar bank.

Négy kérdés határozza meg a kötelezettségeit, és mind a négyre szükség van ahhoz, hogy a lista értelmet nyerjen:

Kérdés Mit dönt el
Ön építette, vagy máséval dolgozik? Szolgáltató vagy alkalmazó (3. és 25. cikk)
MI-rendszer vagy általános célú MI-modell? III. fejezet vagy V. fejezet
A III. vagy az I. melléklet melyik kategóriája? Nagy kockázatú vagy sem (6. cikk)
Emberekkel lép kapcsolatba vagy tartalmat állít elő? Az 50. cikk átláthatósága, kockázati szinttől függetlenül

Az utolsó sor az, amit a legtöbb leltár kihagy. Az átláthatósági kötelezettségek olyan rendszereket érintenek, amelyek egyáltalán nem nagy kockázatúak: egy ügyfélszolgálati chatbot ma kötelezettséget visel anélkül, hogy bármit viselne abból a megfelelőségi teherből, amellyel a lista többi része foglalkozik.

Mi köti már ma, és mi van még hátra?

Öt alkalmazási időpont eltelt; a megfelelőségi munka java 2027 decemberére esik. Az alábbi dátumok az e webhely által közzétett határidő-adatállományt követik, amely tükrözi az (EU) 2026/1744 rendelettel elrendelt halasztásokat.

Kötelezettség Alkalmazandó Állapot
Tiltott gyakorlatok (5. cikk) 2025. február 2. Hatályos
MI-jártasság (4. cikk) 2025. február 2. Hatályos
Általános célú modellek (V. fejezet) 2025. augusztus 2. Hatályos
Átláthatósági kötelezettségek (50. cikk) 2026. augusztus 2. Hatályos
A Bizottság GPAI-jogköre (101. cikk) 2026. augusztus 2. Hatályos
Meglévő generatív rendszerek jelölése 2026. december 2. Közelgő
Generált bántalmazási anyag tilalma 2026. december 2. Közelgő
Működő szabályozói tesztkörnyezetek 2027. augusztus 2. Közelgő
Nagy kockázat — a III. melléklet önálló rendszerei 2027. december 2. Közelgő
Nagy kockázat — az I. melléklet beépített rendszerei 2028. augusztus 2. Közelgő

A digitális omnibusz négyet mozdított el ezekből a dátumokból, és újraírta a 4. cikket; a teljes előtte-utána nyilvántartás a /changes/ oldalon található. Egyetlen kötelezettséget sem törölt, és nem hozott létre mentességet, így az eredeti dátumokra épített program továbbra is a helyes program — csak hosszabb nekifutása van.

1. lépés — Teljes az MI-leltára?

Teljes leltár nélkül semmi sem védhető meg abból, ami utána jön. Hozzon létre nyilvántartást minden MI-rendszerről, amelyhez a szervezet hozzáér:

Mindegyiknél: név, funkció, bemeneti és kimeneti adatok, használati környezet, döntési hatás és érintett személyek. Jelölje meg a bizonytalan besorolású rendszereket — ezek jogi vizsgálatot kívánnak, nem mérnöki választ.

Két kategóriát rendszeresen alulszámolnak: a cég által már fizetett SaaS-eszközökbe épített MI-funkciókat, és az egyes csapatok által a beszerzési folyamaton kívül épített modelleket. Kérje el a pénzügytől a szállítói listát, a fejlesztéstől a modellnyilvántartást; a kettő egyesítése közelebb áll a valósághoz, mint bármelyik önmagában.

2. lépés — Működtet-e már valami jogellenest?

Az 5. cikket minden kockázati besorolás előtt vegye végig, mert egy tiltott rendszert nem lehet megfelelővé javítani. Vesse össze minden rendszerét a listával:

Kivonni vagy alapjaiban újratervezni. E tilalmak 2025. február 2. óta hatályosak, és a 35 millió EUR / 7 % bírságszintbe tartoznak. A tiltott gyakorlatok útmutatója tárgyalja az egyes szűk kivételeket.

  1. december 2-tól további tilalom vonatkozik azokra a rendszerekre, amelyek gyermekek szexuális bántalmazását ábrázoló anyagot vagy beleegyezés nélküli intim felvételeket állítanak elő.

3. lépés — Általános célú modell szolgáltatója?

Ha a szervezet alapmodellt fejleszt és tesz közzé, az V. fejezet kötelezettségei 2025. augusztus 2. óta alkalmazandók. Három próba:

Ha igen: modelldokumentáció az MI-hivatal és a downstream szolgáltatók számára, szerzői jogi politika és kellően részletes nyilvános összefoglaló a tanítási tartalomról. 10²⁵ FLOPs tanítási számítás felett a rendszerszintű kockázat vélelmezett, ami modellértékeléssel, támadó jellegű teszteléssel, incidensbejelentéssel és kiberbiztonsággal egészül ki. Lásd a GPAI-útmutatót.

  1. augusztus 2. óta e fejezetet közvetlenül a Bizottság — nem a nemzeti hatóságok — érvényesíti, legfeljebb 15 millió EUR vagy 3 % bírsággal.

4. lépés — Mely rendszerei nagy kockázatúak?

Sorolja be a III. és az I. melléklet szerint, alkalmazza a 6. cikk (3) bekezdésének szűrőjét, és írja le az eredményt. A III. melléklet nyolc önálló kategóriát sorol fel: biometria, kritikus infrastruktúra, oktatás és szakképzés, foglalkoztatás és munkavállalói irányítás, alapvető magán- és közszolgáltatásokhoz való hozzáférés, bűnüldözés, migráció és határellenőrzés, valamint igazságszolgáltatás. Az I. melléklet azt az MI-t fogja meg, amely olyan termék biztonsági alkatrészeként működik, amelyet az uniós termékbiztonsági jog már szabályoz.

A 6. cikk (3) bekezdésének kivétele felszabadítja azt a rendszert, amely ugyan a III. melléklet valamely kategóriájába esik, de nem jelent jelentős kockázatot: szűk eljárási feladat, egy befejezett emberi tevékenység eredményének javítása, döntési minták felismerése az emberi értékelés helyettesítése nélkül, vagy tisztán előkészítő munka. Természetes személyek profilalkotása esetén soha nem alkalmazható. Az értékelést a forgalomba hozatal előtt dokumentálni kell, a nyilvántartásba vételi kötelezettség pedig megmarad.

A besorolási döntések e lista legtöbbet ellenőrzött artefaktumai. Rögzítse a vizsgált kategóriát, az érvelést, a bizonyítékokat, a dátumot és a felelős személyt.

5. lépés — Szolgáltató vagy alkalmazó?

A szerep határozza meg a munkateher mintegy 80 %-át, és nem a beszerzési szerződés rögzíti. A 25. cikk akkor is a nem Ön által épített nagy kockázatú rendszer szolgáltatójává teszi, ha ráhelyezi a nevét vagy védjegyét, lényegesen módosítja, vagy úgy irányítja át, hogy nagy kockázatúvá válik. Egy szállítói modell saját adatokon való finomhangolása és saját márkanév alatti kiadása a szokásos módja annak, hogy soha nem tervezett szolgáltatói kötelezettségeket örököljön.

Szolgáltató Alkalmazó
Kockázatkezelés (9. cikk) Kötelező
Adatkormányzás (10. cikk) Kötelező Csak a bemeneti adatok relevanciája
Műszaki dokumentáció (IV. melléklet) Kötelező
Megfelelőségértékelés + CE-jelölés Kötelező
Nyilvántartásba vétel az uniós adatbázisban Kötelező A közszférabeli szervek bejelentik használatukat
Emberi felügyelet Megtervezni (14. cikk) Gyakorolni (26. cikk)
Naplók Lehetővé tenni (12. cikk) ≥ 6 hónapig megőrizni (26. cikk)
Alapjogi hatásvizsgálat (27. cikk) Közszféra, hitel, biztosítás
Incidensbejelentés 73. cikk Szolgáltató + hatóság

A szolgáltató kontra alkalmazó útmutató végigveszi a határeseteket, köztük az importőröket és forgalmazókat, akik ellenőrzési, nem pedig megfelelőségi kötelezettséget viselnek.

6–10. lépés — Mit állít elő a nagy kockázatú program?

Hat artefaktum függőségi sorrendben. Mindegyik a következő bemenete, ezért akad el az a program, amely a dokumentációval kezd és onnan halad visszafelé az irányítás felé.

  1. Minőségirányítási rendszer (17. cikk) — szabályzatok, felelősségek, változáskezelés, adatkezelés, forgalomba hozatal utáni nyomon követés és incidenseljárások. Ezt kéri először egy piacfelügyeleti hatóság.
  2. Kockázatkezelési feljegyzések (9. cikk) — az azonosítás, becslés és mérséklés iteratív ciklusa, a teljes életciklus során vezetve, nem egyszer aláírva.
  3. Adatkormányzási bizonyítékok (10. cikk) — eredet, reprezentativitás, torzításvizsgálat és -mérséklés a tanító, validációs és tesztadatokra.
  4. IV. melléklet szerinti műszaki dokumentáció — a műszaki dokumentáció útmutatójában leírt anyag, beleértve a 15. cikk pontossági, robusztussági és kiberbiztonsági követelményei szerinti vizsgálatokat.
  5. Megfelelőségértékelés és nyilatkozat — önértékelés a VI. melléklet szerint, vagy bejelentett szervezet ott, ahol a biometria vagy az I. melléklet termékjogszabálya megköveteli. Lásd a megfelelőségértékelési útmutatót.
  6. Nyilvántartásba vétel, CE-jelölés és nyomon követés — bejegyzés az uniós adatbázisba a forgalomba hozatal előtt, CE-jelölés a dokumentáción, majd a forgalomba hozatal utáni nyomon követés terve és a súlyos incidensek bejelentése a 73. cikk alapján.

Célozzon 2027. december 2-ra a III. melléklet önálló rendszereinél és 2028. augusztus 2-ra az I. melléklet beépített rendszereinél. Egyetlen nagy kockázatú rendszer reális programja 12–24 hónapig fut: a 2026 végi indulás tartalék nélkül fér bele az ablakba, a bejelentett szervezetek kapacitása pedig a határidő közeledtével szűkül.

Mi van, ha csak mások MI-jét használja?

Ön alkalmazó, és a listája rövid, de nem üres. A szervezetek többsége itt áll: saját modell nincs, tucatnyi MI-funkció SaaS-on és API-n keresztül.

A gyakorlati kontroll a beszállítói átvilágítás: szerezze be a megfelelőségi nyilatkozatot, a használati utasítást és azokat az információkat, amelyek átadását a 13. cikk a szolgáltatóra rója. A harmadik felek MI-jéről szóló útmutató rögzíti, mit kell szerződésben megkövetelni.

Mi változik ágazatonként?

A kötelezettségek azonosak; a besorolási eredmények és az átfedő rezsimek nem.

Az ágazati útmutatók kilenc iparágat tárgyalnak ugyanebben a szerkezetben.

Mibe kerül a meg nem felelés?

Három szint, és egy hétköznapi vállalkozás számára a középső számít a legtöbbet. A 99. cikk 35 millió EUR-t vagy a világszintű árbevétel 7 %-át állapítja meg az 5. cikk tilalmaira, 15 milliót vagy 3 %-ot a legtöbb egyéb kötelezettségre — beleértve az 50. cikk átláthatóságát és a teljes nagy kockázatú blokkot —, és 7,5 milliót vagy 1 %-ot a hatóságoknak adott megtévesztő tájékoztatásra. A kkv-kat az alacsonyabb összeg korlátozza.

A harmadik szint az összegéhez képest aránytalan figyelmet érdemel: a hatóságnak adott rossz választ bünteti, bármilyen mögöttes jogsértéstől függetlenül. A dokumentáció az, ami a védhető álláspontot igazolhatóvá teszi. A bírságokról szóló útmutató végigviszi a kitettség számítását.

Mit tegyen a következő 90 napban

  1. Zárja be a leltárrést — a pénzügy szállítói listája ∪ a fejlesztés modellnyilvántartása.
  2. Futtassa át a teljes állományt az 5. cikk szűrőjén. Ez az egyetlen lépés, amelyhez már hatályos 7 %-os szint kapcsolódik.
  3. Élesítse az 50. cikk tájékoztatásait mindenen, ami a felhasználó felé fordul; a kötelezettség hatályos, nem közelgő.
  4. Igazolja a 4. cikk szerinti jártasságot: ki, miből és mikor kapott képzést. Az MI-jártassági útmutató pontosítja, mit kíván az újraírt cikk.
  5. Sorolja be a III. melléklet jelöltjeit, és írja le az érvelést, beleértve a 6. cikk (3) bekezdése szerinti döntéseket.
  6. Minden megerősített nagy kockázatú rendszernél indítsa el a minőségirányítási rendszert. 2027 decembere a korlát, és a bejelentett szervezeteknél a sor Ön előtt van, nem mögötte.

Az inventárhoz, kockázati nyilvántartáshoz, műszaki dokumentációhoz és beszállítói átvilágításhoz készült munkasablonok a megfelelési eszközkészletekben találhatók; az MI-törvény Akadémia ugyanezt a területet fedi le strukturált, tanúsítványt adó képzésként.

Frequently Asked Questions

Az EU piacán forgalomba hozott vagy az EU-ban használt MI-rendszerek szolgáltatóira, alkalmazóira, importőreire, forgalmazóira és meghatalmazott képviselőire, valamint az általános célú MI-modellek szolgáltatóira vonatkozik. Az EU-n kívüli letelepedés nem mentesít: a 2. cikk (1) bekezdés c) pontja a harmadik országbeli szolgáltatókat és alkalmazókat is eléri, valahányszor a rendszer kimenetét az Unióban használják.

A rendszer a hatály alá tartozik, ha a 3. cikk (1) bekezdése szerinti MI-rendszer — gépi alapú rendszer, amely előrejelzés, ajánlás, döntés vagy tartalom formájában kimenetet következtet ki —, és az EU piacán hozzák forgalomba vagy az EU-ban használják. A kizárólag kutatási célú, külsőleg nem telepített modellek kívül esnek a hatályon.

Az első lépés az MI-leltár: minden olyan rendszer katalogizálása, amelyet a szervezet fejleszt, alkalmaz, importál vagy forgalmaz. Mindegyiknél dokumentálja a funkciót, a szolgáltatót, a használati környezetet és az érintett személyeket. Teljes leltár nélkül a kockázati besorolás nem kezdhető meg.

Négy blokk már hatályos: az 5. cikk tiltott gyakorlatai 2025. február 2-tól, a 4. cikk MI-jártassági kötelezettsége 2025. február 2-tól, az V. fejezet általános célú modellek szolgáltatóira vonatkozó kötelezettségei 2025. augusztus 2-tól, valamint az 50. cikk átláthatósági kötelezettségei — chatbot-tájékoztatás, mélyhamisítványok jelölése, szintetikus tartalom géppel olvasható megjelölése — 2026. augusztus 2-tól.

Négy alkalmazási időpontot elhalasztott és újraírta a 4. cikket; új kötelezettséget nem hozott létre, ágazati vagy méret szerinti mentességet nem adott. A III. melléklet szerinti önálló nagy kockázatú rendszerek most 2027. december 2-tól alkalmazandók 2026. augusztus 2. helyett, az I. melléklet termékeibe beépített MI 2028. augusztus 2-tól, a szabályozói tesztkörnyezetek 2027. augusztus 2-tól, a piacon már jelen lévő generatív rendszerek átmeneti jelölési kötelezettsége pedig 2026. december 2-tól.

A szolgáltató kifejleszti az MI-rendszert, és az EU piacán forgalomba hozza vagy üzembe helyezi. Az alkalmazó saját felelősségi körében, szakmai tevékenység keretében használja az MI-rendszert. A hitelpontozó eszközt megvásárló bank az alkalmazó; a szoftver gyártója a szolgáltató. A szolgáltató viseli a megfelelőség fő terhét; az alkalmazó az emberi felügyeletet, a nyomon követést és az átláthatóságot.

Igen, és ezt hagyják ki a leggyakrabban. A 25. cikk szerint az alkalmazóból a nagy kockázatú rendszer szolgáltatója lesz, ha ráhelyezi a nevét vagy védjegyét, lényegesen módosítja, vagy úgy változtatja meg a rendeltetését, hogy a rendszer nagy kockázatúvá válik. Egy megvásárolt modell saját adatokon való finomhangolása és saját márkanév alatti kiadása szinte mindig kiváltja ezt az átfordulást.

Igen, részben. Az üzembe helyezés a belső alkalmazásra is kiterjed, amint a rendszer emberekre hat — HR-döntések, munkavállalói megfigyelés, belső hitelképesség-értékelés. A tisztán technikai számításra használt MI, amelynek kimenete nem személyekre irányul, kívül eshet a hatályon, ez azonban dokumentált jogi elemzést kíván. A 4. cikk (MI-jártasság) kockázati szinttől függetlenül mindenkire vonatkozik.

Az 5. cikk tiltja a tudatküszöb alatti és manipulatív technikákat, a sérülékenységek kihasználását, a hatóságok általi társadalmi pontozást, az arcképek nem célzott gyűjtését, az érzelmek kikövetkeztetését a munkahelyen és az oktatásban, a biometrikus kategorizálást érzékeny jellemzők kikövetkeztetése céljából, valamint a nyilvános tereken végzett valós idejű távoli biometrikus azonosítás túlnyomó részét bűnüldözési célból. 2025. február 2. óta hatályos. A gyermekek szexuális bántalmazását ábrázoló anyagok és a beleegyezés nélküli intim felvételek előállítására vonatkozó további tilalom 2026. december 2-tól alkalmazandó.

Két úton. A III. melléklet nyolc önálló kategóriát sorol fel: biometria, kritikus infrastruktúra, oktatás, foglalkoztatás, alapvető köz- és magánszolgáltatásokhoz való hozzáférés, bűnüldözés, migráció és határellenőrzés, valamint igazságszolgáltatás. Az I. melléklet azt az MI-t fogja meg, amelyet olyan termék biztonsági alkatrészeként használnak, amelyre már uniós termékbiztonsági jogszabály vonatkozik. E két úton kívül a rendszer nem nagy kockázatú: legfeljebb az átláthatóság és a jártasság marad.

A 6. cikk (3) bekezdése lehetővé teszi, hogy a III. melléklet valamely kategóriájába tartozó rendszer elkerülje a nagy kockázatú minősítést, ha nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra — például ha szűk eljárási feladatot lát el, egy már befejezett emberi tevékenység eredményét javítja, vagy tisztán előkészítő jellegű. A kivétel természetes személyek profilalkotása esetén soha nem alkalmazható. Az értékelést a forgalomba hozatal előtt dokumentálni kell, és a rendszert továbbra is nyilvántartásba kell venni.

A IV. melléklet szerinti műszaki dokumentációt: rendszerleírás, tervezési előírások, kockázatkezelés (9. cikk), adatkormányzás (10. cikk), vizsgálati eredmények, emberi felügyeleti intézkedések (14. cikk), pontosság és kiberbiztonság (15. cikk), valamint a forgalomba hozatal utáni nyomon követési terv. Ehhez járul a minőségirányítási rendszer (17. cikk), az automatikus naplók (12. cikk), a használati utasítás (13. cikk), az EU-megfelelőségi nyilatkozat (47. cikk) és a CE-jelölés (48. cikk).

A III. melléklet legtöbb rendszeréhez nem: a szolgáltató a VI. melléklet szerinti önértékelést végzi. Bejelentett szervezet a biometrikus rendszereknél szükséges, ha nem alkalmaztak harmonizált szabványt, valamint az I. melléklet szerinti beépített MI esetében mindenütt, ahol a mögöttes termékjogszabály már harmadik fél általi értékelést ír elő. Mivel a kapacitás korlátozott, az időpontot jóval 2027. december 2. előtt foglalja le.

A 26. cikk előírja a rendszer használati utasítás szerinti használatát, a felülbírálási jogkörrel rendelkező, hozzáértő emberi felügyelet kijelölését, a bemeneti adatok relevanciájának biztosítását, a naplók legalább hat hónapig tartó megőrzését, a munkavállalói képviselők tájékoztatását a munkahelyi bevezetés előtt, valamint a súlyos incidensek bejelentését a szolgáltatónak és a piacfelügyeleti hatóságnak.

Az alapjogi hatásvizsgálat (27. cikk) dokumentálja az alkalmazási környezetet, az érintett személyeket, az alapvető jogokat fenyegető kockázatokat, az emberi felügyelet megoldásait és a rendelkezésre álló jogorvoslatokat. Kötelező a közszférabeli szervek és a közszolgáltatást nyújtó magánszervezetek számára, valamint a III. melléklet szerinti, hitelképesség-értékelésre vagy élet- és egészségbiztosítási díjszabásra használt rendszerek minden alkalmazója számára. Megelőzi az első használatot.

Alkalmazó, nem szolgáltató, amíg az eszközt a szállított formájában és a rendeltetésének megfelelően használja. Kötelezettségei a 4. cikk szerinti jártasság, az 50. cikk szerinti átláthatóság azok felé, akik a rendszerrel interakcióba lépnek vagy annak kimenetét kapják, és — ha a felhasználási eset a III. melléklet alá esik — 2027. december 2-tól a 26. cikk teljes csomagja. A beszállítói átvilágítás önmagában nem jogi kötelezettség, de ez az egyetlen mód annak igazolására, hogy a lánc felsőbb szereplője teljesítette a sajátját.

A 4. cikk 2025. február 2. óta minden szolgáltatóra és minden alkalmazóra vonatkozik, minden kockázati szinten. A digitális omnibusz eredménykötelemből gondossági kötelemmé alakította: intézkedéseket kell tenni a rendszereket kezelő személyzet megfelelő szintű MI-jártassága fejlődésének támogatására, és egyetlen személy számára sem kell meghatározott szintet garantálni. A hatóság a képzés megtervezésének, lebonyolításának és lefedettségének bizonyítékát fogja kérni.

Az 50. cikk 2026. augusztus 2. óta alkalmazandó. A szolgáltatóknak úgy kell megtervezniük a rendszereket, hogy az emberek megtudják, MI-vel lépnek kapcsolatba, és géppel olvasható formátumban meg kell jelölniük a szintetikus hangot, képet, videót és szöveget. Az alkalmazóknak közölniük kell az érzelemfelismerést és a biometrikus kategorizálást, és jelölniük kell a mélyhamisítványokat, valamint a nyilvánosság tájékoztatására közzétett generált szövegeket. A 2026. augusztus 2. előtt piacon lévő generatív rendszereknek 2026. december 2-ig van idejük a jelölési kötelezettség teljesítésére.

Három szint a 99. cikkben: 35 millió EUR vagy a világszintű éves árbevétel 7 %-a az 5. cikk tilalmainak megsértéséért, 15 millió vagy 3 % a legtöbb egyéb kötelezettségért, beleértve az 50. cikk átláthatósági előírásait, és 7,5 millió vagy 1 % a hatóságoknak adott téves vagy megtévesztő tájékoztatásért. Kkv-k és induló vállalkozások esetében a plafon a két összeg közül az alacsonyabb, nem a magasabb.

A III. melléklet szerinti önálló rendszernél egy reális program 12–24 hónapig tart: 3–6 hónap hiányelemzés és a minőségirányítási rendszer megtervezése, 6–12 hónap műszaki dokumentáció, adatkormányzás és megfelelőségértékelés, majd 3–6 hónap az uniós adatbázisba történő nyilvántartásba vétel és a CE-jelölés. A 2027. december 2-i határidővel egy most induló program belefér az ablakba, de tartalék nélkül.

Nem. A digitális omnibusz nem vezetett be méret szerinti mentességet. A kkv-k három könnyítést kapnak: egyszerűsített műszaki dokumentációt a 11. cikk (1) bekezdése alapján, elsőbbségi hozzáférést a szabályozói tesztkörnyezetekhez, és az alacsonyabb összegben megállapított bírságplafont. Minden érdemi kötelezettség teljes egészében alkalmazandó.

Nem. A lista körülhatárolja a munkát és igazolja, hogy az értékelés megtörtént; a megfelelőséget artefaktumok igazolják — a IV. melléklet szerinti műszaki dokumentáció, a minőségirányítási rendszer, a kockázatkezelési feljegyzések, a vizsgálati eredmények, a megfelelőségi nyilatkozat és a forgalomba hozatal utáni nyomon követési jelentések. A lista annak a dokumentumhalmaznak a tartalomjegyzéke, amelynek léteznie kell.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.