Keretrendszerek és rétegek

Nem ugyanazt a problémát oldják meg.

Az AI Act jogi alapként, a NIST AI RMF, az OWASP és a MITRE szakmai referenciaként szerepel. Az ISO/IEC-szabványoknál jelenleg csak bibliográfiai adatot közlünk, tartalmi ismertetést és alkalmazási javaslatot nem.

RétegForrásFő kérdésTipikus használat
Jogi megfelelésAz Európai Parlament és a Tanács (EU) 2024/1689 rendelete és annak módosításaiMi kötelező, kire és mikortól?Szerepkör, kockázati besorolás, tiltások, átláthatóság, GPAI és nagy kockázatú rendszerek kötelezettségei
Hazai végrehajtás2025. évi LXXV. törvény; 344/2025. (X. 31.) Korm. rendeletKi felügyel és milyen magyar eljárási keretben?Hatóságok, piacfelügyelet, megfelelőségértékelés, szankciók, szabályozói tesztkörnyezet
Bibliográfiai referenciaISO/IEC 22989:2022A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
Bibliográfiai referenciaISO/IEC 42001:2023A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
Bibliográfiai referenciaISO/IEC 42006:2025A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
Bibliográfiai referenciaISO/IEC 42005:2025A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
Bibliográfiai referenciaISO/IEC 23894:2023A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
Bibliográfiai referenciaISO/IEC TR 24028:2020A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
Bibliográfiai referenciaISO/IEC 23053:2022A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
AI-kockázati keretrendszerNIST AI RMF 1.0Hogyan kezeljem strukturáltan a megbízható AI kockázatait?Govern–Map–Measure–Manage, use case és kontrolltervezés
Bibliográfiai referenciaISO/IEC 5338:2023A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
Bibliográfiai referenciaISO/IEC 27001:2022 és ISO/IEC 27001:2022/Amd 1:2024A tartalmi ismertetés és a felhasználási javaslat átmenetileg szünetel.
GenAI- és LLM-biztonságOWASP GenAI Security Project – LLM Top 10 2026Mik a tipikus alkalmazásszintű GenAI támadási és hibamódok?Fenyegetésmodellezés, biztonságos tervezés, tesztelés és kontrolltervezés
Adversarial AIMITRE ATLASHogyan támadhatók AI-rendszerek?Fenyegetési információk, red teaming, támadási technikák és mitigációk
Fontos: a megfelelőség nem egyenlő azzal, hogy „ISO/IEC 42001:2023 = AI Act”. A jogi kötelezettségeket a szakmai keretrendszerektől külön kell értelmezni és bizonyítani. Az ISO/IEC-tételek tartalmáról a jelenlegi bibliográfiai nyilvántartás alapján nem vonunk le következtetést.

Gyakorlati sorrend

Érdemes a jogi scope-pal kezdeni, nem a kontrolllistával. Először: AI-rendszer-e a megoldás, mi a szervezeti szerepkör és a kockázati kategória. Második lépésként az alkalmazandó AI Act követelményeket és határidőket kell azonosítani. Harmadik lépésben a jelenleg tartalmilag ismertetett NIST AI RMF, OWASP és MITRE referenciák segíthetnek a governance-, kockázati és kontrollmunka tervezésében. Az ISO/IEC-tételek itt kizárólag bibliográfiai referenciák; alkalmazásukhoz ezen az oldalon nem adunk javaslatot.

A high-risk besorolásnál 2026.09.22-én a Bizottság hivatalos besorolási iránymutatása még tervezet. Hasznos értelmezési referencia, de nem szabad végleges iránymutatásként vagy kötelező jogként kezelni.

A későbbi crosswalk funkció célja nem egy mechanikus megfeleltetési tábla lesz, hanem annak megmutatása, hogy egy adott jogi elvárást mely governance, impact, risk, security vagy assurance források tudnak alátámasztani.

Forráskezelési felülvizsgálat: az ISO/IEC-referenciák jelenleg csak bibliográfiai adatokkal szerepelnek; az AI Verify ismertetését átmenetileg visszavontuk. A korlátozás nem a forrás szakmai minőségének értékelése. Részletek →