Nem ugyanazt a problémát oldják meg.
Az AI Act jogi alapként, a NIST AI RMF, az OWASP és a MITRE szakmai referenciaként szerepel. Az ISO/IEC-szabványoknál jelenleg csak bibliográfiai adatot közlünk, tartalmi ismertetést és alkalmazási javaslatot nem.
| Réteg | Forrás | Fő kérdés | Tipikus használat |
|---|---|---|---|
| Jogi megfelelés | Az Európai Parlament és a Tanács (EU) 2024/1689 rendelete és annak módosításai | Mi kötelező, kire és mikortól? | Szerepkör, kockázati besorolás, tiltások, átláthatóság, GPAI és nagy kockázatú rendszerek kötelezettségei |
| Hazai végrehajtás | 2025. évi LXXV. törvény; 344/2025. (X. 31.) Korm. rendelet | Ki felügyel és milyen magyar eljárási keretben? | Hatóságok, piacfelügyelet, megfelelőségértékelés, szankciók, szabályozói tesztkörnyezet |
| Bibliográfiai referencia | ISO/IEC 22989:2022 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| Bibliográfiai referencia | ISO/IEC 42001:2023 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| Bibliográfiai referencia | ISO/IEC 42006:2025 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| Bibliográfiai referencia | ISO/IEC 42005:2025 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| Bibliográfiai referencia | ISO/IEC 23894:2023 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| Bibliográfiai referencia | ISO/IEC TR 24028:2020 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| Bibliográfiai referencia | ISO/IEC 23053:2022 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| AI-kockázati keretrendszer | NIST AI RMF 1.0 | Hogyan kezeljem strukturáltan a megbízható AI kockázatait? | Govern–Map–Measure–Manage, use case és kontrolltervezés |
| Bibliográfiai referencia | ISO/IEC 5338:2023 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| Bibliográfiai referencia | ISO/IEC 27001:2022 és ISO/IEC 27001:2022/Amd 1:2024 | A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel. | |
| GenAI- és LLM-biztonság | OWASP GenAI Security Project – LLM Top 10 2026 | Mik a tipikus alkalmazásszintű GenAI támadási és hibamódok? | Fenyegetésmodellezés, biztonságos tervezés, tesztelés és kontrolltervezés |
| Adversarial AI | MITRE ATLAS | Hogyan támadhatók AI-rendszerek? | Fenyegetési információk, red teaming, támadási technikák és mitigációk |
Gyakorlati sorrend
Érdemes a jogi scope-pal kezdeni, nem a kontrolllistával. Először: AI-rendszer-e a megoldás, mi a szervezeti szerepkör és a kockázati kategória. Második lépésként az alkalmazandó AI Act követelményeket és határidőket kell azonosítani. Harmadik lépésben a jelenleg tartalmilag ismertetett NIST AI RMF, OWASP és MITRE referenciák segíthetnek a governance-, kockázati és kontrollmunka tervezésében. Az ISO/IEC-tételek itt kizárólag bibliográfiai referenciák; alkalmazásukhoz ezen az oldalon nem adunk javaslatot.
A high-risk besorolásnál 2026.09.22-én a Bizottság hivatalos besorolási iránymutatása még tervezet. Hasznos értelmezési referencia, de nem szabad végleges iránymutatásként vagy kötelező jogként kezelni.
A későbbi crosswalk funkció célja nem egy mechanikus megfeleltetési tábla lesz, hanem annak megmutatása, hogy egy adott jogi elvárást mely governance, impact, risk, security vagy assurance források tudnak alátámasztani.