Röviden: készíts AI-leltárt, nevezd meg minden rendszer célját és felelősét, ellenőrizd a tiltott felhasználásokat, képezd a munkatársakat, és jelöld az AI-interakciót vagy mesterséges tartalmat, ahol az átláthatósági szabály ezt előírja. Magas kockázatú HR-, oktatási, biometriai vagy alapvető szolgáltatási döntésnél kérj célzott jogi és megfelelőségi vizsgálatot.
Frissítve: 2026. szeptember 5. Ez a cikk általános tájékoztató, nem jogi tanács. Az EU AI Act, vagyis az (EU) 2024/1689 rendelet kockázatalapú kötelezettségeket állapít meg az AI-rendszerek fejlesztőinek és alkalmazóinak. A legtöbb hétköznapi rendszer minimális kockázatú, de a tiltott gyakorlatok, az átláthatóság, a munkatársi AI-műveltség és egyes magas kockázatú felhasználások konkrét teendőket hoznak.
A határidőket és bírságokat az Európai Bizottság AI Act összefoglalója, végrehajtási oldala és az 50. cikk átláthatósági GYIK-ja alapján foglaljuk össze.
A legfontosabb határidők
| Dátum | Mi alkalmazandó? | Gyakorlati vállalkozói teendő |
|---|---|---|
| 2025. február 2. | Tiltott AI-gyakorlatok nagy része és AI-műveltség | AI-leltár, tiltott használatok kizárása, szerepkörhöz illő képzés |
| 2025. augusztus 2. | GPAI-szolgáltatók kötelezettségei | Beszállítói dokumentáció és szerződés ellenőrzése |
| 2026. augusztus 2. | Általános alkalmazás, végrehajtás és átláthatósági szabályok | Chatbot-tájékoztatás, mesterséges tartalom gépi jelölése, deepfake-jelölés |
| 2026. december 2. | Nem beleegyezésen alapuló intim és gyermekbántalmazó mesterséges tartalmak külön tilalma | Tartalmi és moderációs folyamat felülvizsgálata |
| 2027. december 2. | Az Annex III érzékeny területeinek magas kockázatú szabályai | Kockázatkezelés, naplózás, dokumentáció, emberi felügyelet |
| 2028. augusztus 2. | Szabályozott termékbe épített magas kockázatú AI | Megfelelőségértékelés és műszaki dokumentáció |
A 2026-os és későbbi dátumok egy részét az AI Omnibus módosította. Régi blogposzt vagy 2024-es prezentáció ezért könnyen elavult lehet; ellenőrizd mindig a Bizottság aktuális idővonalát.
1. Készíts AI-rendszerleltárt
Ne csak a saját fejlesztésű modellt írd össze. Kerüljön a listára az ügyfélszolgálati chatbot, a marketinges szöveg- és képgenerátor, a meeting-összefoglaló, az önéletrajz-szűrő, a csalásjelző, az ajánlórendszer és minden külső szolgáltatásba épített AI-funkció.
| Rögzítendő adat | Példa |
|---|---|
| Rendszer és szolgáltató | Ügyfélszolgálati chatbot, külső SaaS |
| Cél és érintettek | Gyakori kérdések megválaszolása látogatóknak |
| Bemenet és kimenet | Ügyfélkérdés, automatikus szöveges válasz |
| Döntési hatás | Tájékoztat, de nem utasít el kérelmet |
| Emberi felügyelet | Bizonytalan ügyet munkatársnak továbbít |
| Felelős és felülvizsgálat | Ügyfélszolgálati vezető, negyedévente |
2. Zárd ki a tiltott használatot
A Bizottság többek között tiltja a káros manipulációt, a sérülékenység káros kihasználását, a társadalmi pontozást, az egyéni bűnelkövetési kockázat pusztán profilozásra épülő becslését, a cél nélküli arcképgyűjtést és főszabály szerint a munkahelyi vagy oktatási érzelemfelismerést. Ha a rendszer emberi viselkedést értékel, biometrikus adatot használ, vagy jelentős döntést készít elő, ne elégedj meg a szállító marketinganyagával.
3. Döntsd el: szolgáltató vagy alkalmazó vagy?
A rendelet külön kezeli a providert, aki saját neve alatt fejleszt vagy hoz forgalomba AI-rendszert, és a deployert, aki szakmai tevékenységében használja. Egy magyar vállalkozás tipikusan alkalmazó, amikor kész chatbotot vagy generátort vesz igénybe. Ha azonban saját márkanév alatt kínál rendszert, jelentősen módosítja azt vagy más célra alakítja át, a szerepe és a kötelezettsége változhat.
4. Tedd láthatóvá az AI-t
A közvetlenül emberekkel kommunikáló chatbotnak, AI-ügynöknek vagy avatárnak tájékoztatnia kell a felhasználót arról, hogy AI-val beszél. A generatív rendszerek szolgáltatóinak hatékony, megbízható és interoperábilis, géppel olvasható jelölést kell biztosítaniuk a mesterséges kimeneten. A deepfake-et, illetve bizonyos közérdekű tájékoztatásnak szánt mesterséges szöveget láthatóan is jelölni kell.
A gyakorlatban legyen világos mondat a felületen, például: „Ezt a választ mesterséges intelligencia készíti; bizonytalan ügyben munkatársunk ellenőrzi.” Kép vagy videó publikálásakor őrizd meg a szolgáltató eredeti metaadatait, és adj ember számára olvasható jelölést is, ha a tartalom deepfake vagy a szabály más okból megköveteli.
5. Biztosíts AI-műveltséget
A képzés ne egy általános, egyszeri előadás legyen. A marketingesnek a valótlan állítás, szerzői jog és jelölés; a HR-nek a diszkrimináció, döntési hatás és emberi felülvizsgálat; a fejlesztőnek az adatvédelem, naplózás, prompt injection és beszállítói változás a releváns. Dokumentáld, ki milyen rendszerhez kapott útmutatást.
6. Magas kockázatnál állj meg és vizsgálj
Magas kockázatú lehet többek között az oktatási hozzáférést, foglalkoztatást, hitelképességet, alapvető szolgáltatást, kritikus infrastruktúrát, biometrikus azonosítást, migrációt vagy igazságszolgáltatást érintő AI. Ilyenkor szükség lehet kockázatkezelésre, megfelelő adatokra, eseménynaplóra, részletes dokumentációra, felhasználói tájékoztatásra, emberi felügyeletre, robusztusságra és kiberbiztonságra.
Bírságok: mi a felső határ?
| Jogsertés típusa | Lehetséges maximum |
|---|---|
| Tiltott AI-gyakorlat | 35 millió euró vagy a világméretű éves forgalom 7%-a, amelyik magasabb |
| Más kötelezettség, köztük GPAI-szabály | 15 millió euró vagy 3%, amelyik magasabb |
| AI-rendszernél hibás, hiányos vagy félrevezető hatósági információ | 7,5 millió euró vagy 1%, amelyik magasabb |
A tényleges összeg a jogsértés jellegétől, súlyosságától és időtartamától függ. A bírság nem az első megfelelőségi lépés: a fontos az, hogy a vállalkozás tudja, milyen AI-t, milyen célra, milyen adattal és milyen emberi kontroll mellett használ.
30 napos induló ellenőrzőlista
- Nevezd ki az AI-leltár felelősét.
- Gyűjtsd össze a fizetett és ingyenes AI-eszközöket, a beépített funkciókkal együtt.
- Írd le mindegyik célját, érintettjeit, adatait és döntési hatását.
- Kapcsold ki vagy vizsgáltasd meg a tiltott vagy magas kockázatú használatot.
- Ellenőrizd a chatbot- és tartalomjelöléseket.
- Készíts szerepkörönként rövid AI-használati útmutatót.
- Nézd át a szállítói szerződést, adatkezelést, naplózást és modellfrissítési értesítést.
- Állíts be emberi felülvizsgálatot a jelentős döntések előtt.
- Rögzíts incidens- és panaszkezelési útvonalat.
- Tervezz negyedéves felülvizsgálatot, mert a rendszer és az útmutatás is változik.
Ha az AI önéletrajzot rangsorol, jogosultságot vagy hitelképességet értékel, biometrikus adatot kezel, egészségügyi vagy biztonsági döntést támogat, a fenti lista csak előszűrés. Ilyenkor célzott jogi, adatvédelmi, információbiztonsági és szakmai megfelelőségi vizsgálat szükséges.