A rendelet kockázat szerint rétegzi a kötelezettségeket: tiltott gyakorlatok (például a szociális pontozás és a nyilvános terekben a legtöbb valós idejű biometrikus azonosítás), nagy kockázatú rendszerek — kockázatkezeléssel, adatirányítással, emberi felügyelettel és megfelelőségértékeléssel —; a chatbotokhoz és szintetikus tartalomhoz hasonló rendszerekre átláthatósági kötelezettségek; és enyhébb szabályok a minimális kockázatú felhasználásokra. A kötelezettségek 2025-től lépnek életbe fokozatosan, külön feladatokkal a szolgáltatóknak, bevetőknek és az általános célú AI-modellkészítőknek.
Legfontosabb pontok
Felhasználásalapú besorolásUgyanaz a modell az egyik felhasználásban minimális kockázatú, a másikban nagy kockázatú lehet — a kötelezettségek a rendszer felhasználását követik, nem a technológiai címkét.
Fokozatos alkalmazásA tilalmak és az általános célú AI-kötelezettségek jöttek először; a nagy kockázatú rendszerek kötelezettségei később következnek — az alkalmazandó dátumok a szervezet szolgáltatói vagy bevetői szerepétől függenek.
Fontos korlátAz AI Act az AI-rendszereket és piaci kínálatukat szabályozza, nem az általános kiberbiztonságot. Kölcsönhatásban áll a GDPR-rel, a DORA-val, a CRA-val és a szektorszabályokkal — az egyikkel való megfelelés nem elégíti ki a többit, és a gyakorlati részletek nagy része még a harmonizált szabványoktól és útmutatóktól függ.