EU AI Act: hogyan készülj fel 5 lépésben
Az EU AI Act már hatályba lépett, és a szabályok egy része azonnal alkalmazandó. Ha eddig halogattad a felkészülést, ne aggódj, nem késtél le. De ideje elkezdeni.
Ebben a cikkben 5 konkrét, megvalósítható lépést mutatunk, amelyekkel KKV-ként felkészülhetsz az EU AI Act-ra. Nem kell jogász legyél hozzá, és nem kell mindent egyszerre megcsinálni.
Miért fontos most lépni?#
A rendelet fokozatosan válik teljesen alkalmazandóvá, de két fontos dolog már most is érvényes:
- A tiltott AI-gyakorlatok tilalma (2025. február 2-től)
- Az AI jártassági (AI literacy) kötelezettség (2025. február 2-től)
2026 augusztusától pedig a magas kockázatú rendszerekre vonatkozó teljes szabályrendszer is alkalmazandó lesz. Aki most kezdi a felkészülést, annak bőven van ideje rendszerezetten haladni.
A 2026. augusztus 2-i határidő gyorsabban itt lesz, mint gondolnád. Az AI leltár elkészítése, a belső képzések megszervezése és a dokumentáció kialakítása hónapokat vehet igénybe. Kezdj hozzá most.
Az 5 lépés áttekintése#
Készíts AI leltárt a cégedben
Az első es legfontosabb lépés: tudd, milyen AI-eszközöket használtok. Sok cégben az AI-használat "alulról" terjed, a munkatársak egyénileg kezdik el használni a ChatGPT-t, a Copilotot vagy más eszközöket, anélkül, hogy erről a vezetés tudna.
Mit csinálj konkrétan:
- Kérdezd meg minden csapattól, milyen AI-eszközöket használnak (akár informálisan is)
- Sorold fel az összes feliratkozást, integrációt és belső eszközt, amelyben AI-komponens van
- Ne feledkezz meg a beágyazott AI-ról sem: CRM-ek, levelezőrendszerek, könyvelőprogramok egyre gyakrabban tartalmaznak AI-funkciókat
Amit jegyezz fel minden eszközről:
- Az eszköz neve es szolgáltatója
- Mire használjátok
- Ki használja a csapatból
- Milyen adatokat dolgoz fel
- Milyen gyakran használjátok
Készíts egy egyszerű táblázatot (akár Google Sheets-ben). Nem kell bonyolult rendszer. Az a lényeg, hogy legyen egy teljes, naprakész lista arról, hol es hogyan használtok AI-t.
Sorold be a kockázati kategóriákba
Ha megvan az AI leltár, a következő lépés az egyes eszközök kockázati besorolása. Az EU AI Act négy kategóriát különböztet meg: elfogadhatatlan (tiltott), magas kockázat, korlátozott kockázat, minimális kockázat.
Hogyan csináld:
- Nézd végig az AI leltárat, és minden eszköznél gondold végig: milyen döntéseket hoz vagy támogat ez az AI?
- Ha az AI emberi erőforrásokkal, hitelbírálattal, oktatással vagy bűnüldözéssel kapcsolatos döntéseket hoz, az valószínűleg magas kockázatú
- Ha az AI közvetlenül kommunikál ügyfelekkel (pl. chatbot), az korlátozott kockázatú, és tájékoztatási kötelezettség vonatkozik rá
- Ha az AI belső szövegírásra, összegzésre vagy adatelemzésre szolgál, az jellemzően minimális kockázatú
A legtöbb KKV-nál jellemző AI-használat:
- ChatGPT vagy Claude szövegírásra, ötletelésre: minimális kockázat
- AI-alapú ügyfélszolgálati chatbot: korlátozott kockázat (tájékoztatni kell az ügyfelet, hogy AI-val beszél)
- AI-alapú felvételi szűrés, CV-értékelés: magas kockázat (szigorú követelmények)
- Manipulatív AI, szociális pontozás: tiltott (nem használhatod)
Ha nem vagy biztos egy eszköz besorolásában, inkább sorold magasabb kockázati szintre. Jobb felkészültebbnek lenni, mint utólag szembesülni a hiányosságokkal.
Indíts AI literacy programot
Az EU AI Act 4. cikkelye 2025. február 2-től megköveteli, hogy minden szervezet, amely AI-rendszert fejleszt vagy használ, gondoskodjon a munkatársak megfelelő AI-jártasságáról. Ez nem ajánlás, hanem jogi kötelezettség.
Mit jelent ez a gyakorlatban:
- A munkatársaknak érteniük kell, hogyan működnek az általuk használt AI-eszközök (nem technikai szinten, hanem funkcionálisan)
- Tudniuk kell, mik az AI korlátai es kockázatai
- Ismerniük kell a cég AI-használati szabályait
Hogyan valósítsd meg:
- Szervezz egy belső workshopot (2-4 óra elég az alapokhoz)
- Készíts egyszerű belső útmutatót az AI-használathoz
- Biztosítsd, hogy az újonnan belépő munkatársak is megkapják a képzést
- Dokumentáld, ki, mikor kapott AI-képzést
Az AI literacy nem azt jelenti, hogy mindenkinek programozóvá kell válnia. Egy jól felépített 2-3 órás workshop, amely bemutatja az eszközöket, a korlátokat es a belső szabályokat, már elegendő alap.
Erről a témáról részletesen írtunk egy külön cikkben.
Hozz létre belső AI dokumentációt
A dokumentáció nem szexis téma, de az EU AI Act megfelelőség szempontjából kulcsfontosságú. Ha bármikor ellenőrzés érkezik, vagy ha egy ügyfél, partner kérdez, tudnod kell bemutatni, hogyan használjátok az AI-t.
Amit dokumentálj:
- AI-használati irányelv (AI policy): milyen AI-eszközöket használhattok, mire igen es mire nem
- Adatkezelési szabályok: milyen adatokat adtok be AI-rendszerekbe, milyen adatokat nem (pl. személyes adatok, üzleti titkok)
- Felelősségi körök: ki felel az AI-rendszerek használatáért, ki hagyja jóvá az új eszközök bevezetését
- AI literacy nyilvántartás: ki kapott képzést, mikor, milyen témában
A jó dokumentáció jellemzői:
- Egyszerű, közérthető nyelven íródik
- Rendszeresen frissül (legalább félévente)
- Mindenki számára elérhető a csapatban
- Tartalmazza a dátumokat es a felelősöket
Nem kell 50 oldalas szabályzat. Egy 2-3 oldalas belső dokumentum, amely lefedi az alapokat, jobb, mint semmi. Később bővítheted, ahogy a cég AI-használata növekszik.
Építs be folyamatos monitoringot
Az AI-megfelelőség nem egyszeri projekt, hanem folyamatos feladat. Az AI-eszközök változnak, újak jelennek meg, a munkatársak újakat kezdenek használni, a szabályozás pedig tovább pontosodik.
Amit rendszeresíts:
- Negyedéves AI leltár-frissítés: nézd át, változott-e az AI-eszközök listája
- Félévente AI literacy frissítő: rövid workshop az újdonságokról, új eszközökről
- Új eszközök bevezetési folyamata: mielőtt bárki új AI-eszközt kezd használni, legyen egy egyszerű jóváhagyási folyamat
- Incidensek nyomon követése: ha valami nem úgy működik, ahogy kellene (pl. az AI téves információt adott egy ügyfélnek), azt jegyezd fel es elemezd
Jelölj ki egy felelőst:
Nem kell külön "AI officer" pozíciót létrehozni, de legyen valaki a csapatban, aki felelős az AI-megfelelőségért. Ez lehet az ügyvezető, az IT-felelős vagy bárki, aki érdeklődik a téma iránt es hajlandó naprakész maradni.
Az EU AI Act keretszabályozás, amelyet a következő években végrehajtási rendeletek, szabványok es útmutatók egészítenek ki. Érdemes követni a változásokat, mert a részletszabályok még formálódnak.
Összefoglaló: a felkészülés nem bonyolult, de nem is halogatható#
Az 5 lépés összefoglalva:
- AI leltár - tudd, mit használtok
- Kockázatbesorolás - tudd, milyen szintű szabályozás vonatkozik rájuk
- AI literacy - képezd a csapatot
- Dokumentáció - írd le a szabályokat es a folyamatokat
- Monitoring - tartsd naprakészen, rendszeresen felülvizsgáld
Ezek a lépések nem igényelnek hatalmas befektetést. Egy 10-50 fős cég néhány nap munkával elvégezheti az alapokat. A lényeg, hogy elindulj.