Főoldal
Rólunk
Kapcsolat
Vissza a bloghoz
EU AI Act7 perc olvasás

EU AI Act: hogyan készülj fel 5 lépésben

BK

Kovács Bence

EU AI Act: hogyan készülj fel 5 lépésben

Az EU AI Act már hatályba lépett, és a szabályok egy része azonnal alkalmazandó. Ha eddig halogattad a felkészülést, ne aggódj, nem késtél le. De ideje elkezdeni.

Ebben a cikkben 5 konkrét, megvalósítható lépést mutatunk, amelyekkel KKV-ként felkészülhetsz az EU AI Act-ra. Nem kell jogász legyél hozzá, és nem kell mindent egyszerre megcsinálni.

Miért fontos most lépni?#

A rendelet fokozatosan válik teljesen alkalmazandóvá, de két fontos dolog már most is érvényes:

  • A tiltott AI-gyakorlatok tilalma (2025. február 2-től)
  • Az AI jártassági (AI literacy) kötelezettség (2025. február 2-től)

2026 augusztusától pedig a magas kockázatú rendszerekre vonatkozó teljes szabályrendszer is alkalmazandó lesz. Aki most kezdi a felkészülést, annak bőven van ideje rendszerezetten haladni.

!Ne hagyd az utolsó pillanatra

A 2026. augusztus 2-i határidő gyorsabban itt lesz, mint gondolnád. Az AI leltár elkészítése, a belső képzések megszervezése és a dokumentáció kialakítása hónapokat vehet igénybe. Kezdj hozzá most.

Az 5 lépés áttekintése#

1

Készíts AI leltárt a cégedben

Az első es legfontosabb lépés: tudd, milyen AI-eszközöket használtok. Sok cégben az AI-használat "alulról" terjed, a munkatársak egyénileg kezdik el használni a ChatGPT-t, a Copilotot vagy más eszközöket, anélkül, hogy erről a vezetés tudna.

Mit csinálj konkrétan:

  • Kérdezd meg minden csapattól, milyen AI-eszközöket használnak (akár informálisan is)
  • Sorold fel az összes feliratkozást, integrációt és belső eszközt, amelyben AI-komponens van
  • Ne feledkezz meg a beágyazott AI-ról sem: CRM-ek, levelezőrendszerek, könyvelőprogramok egyre gyakrabban tartalmaznak AI-funkciókat

Amit jegyezz fel minden eszközről:

  • Az eszköz neve es szolgáltatója
  • Mire használjátok
  • Ki használja a csapatból
  • Milyen adatokat dolgoz fel
  • Milyen gyakran használjátok
Gyakorlati tipp

Készíts egy egyszerű táblázatot (akár Google Sheets-ben). Nem kell bonyolult rendszer. Az a lényeg, hogy legyen egy teljes, naprakész lista arról, hol es hogyan használtok AI-t.

2

Sorold be a kockázati kategóriákba

Ha megvan az AI leltár, a következő lépés az egyes eszközök kockázati besorolása. Az EU AI Act négy kategóriát különböztet meg: elfogadhatatlan (tiltott), magas kockázat, korlátozott kockázat, minimális kockázat.

Hogyan csináld:

  • Nézd végig az AI leltárat, és minden eszköznél gondold végig: milyen döntéseket hoz vagy támogat ez az AI?
  • Ha az AI emberi erőforrásokkal, hitelbírálattal, oktatással vagy bűnüldözéssel kapcsolatos döntéseket hoz, az valószínűleg magas kockázatú
  • Ha az AI közvetlenül kommunikál ügyfelekkel (pl. chatbot), az korlátozott kockázatú, és tájékoztatási kötelezettség vonatkozik rá
  • Ha az AI belső szövegírásra, összegzésre vagy adatelemzésre szolgál, az jellemzően minimális kockázatú

A legtöbb KKV-nál jellemző AI-használat:

  • ChatGPT vagy Claude szövegírásra, ötletelésre: minimális kockázat
  • AI-alapú ügyfélszolgálati chatbot: korlátozott kockázat (tájékoztatni kell az ügyfelet, hogy AI-val beszél)
  • AI-alapú felvételi szűrés, CV-értékelés: magas kockázat (szigorú követelmények)
  • Manipulatív AI, szociális pontozás: tiltott (nem használhatod)
iNem vagy benne biztos?

Ha nem vagy biztos egy eszköz besorolásában, inkább sorold magasabb kockázati szintre. Jobb felkészültebbnek lenni, mint utólag szembesülni a hiányosságokkal.

3

Indíts AI literacy programot

Az EU AI Act 4. cikkelye 2025. február 2-től megköveteli, hogy minden szervezet, amely AI-rendszert fejleszt vagy használ, gondoskodjon a munkatársak megfelelő AI-jártasságáról. Ez nem ajánlás, hanem jogi kötelezettség.

Mit jelent ez a gyakorlatban:

  • A munkatársaknak érteniük kell, hogyan működnek az általuk használt AI-eszközök (nem technikai szinten, hanem funkcionálisan)
  • Tudniuk kell, mik az AI korlátai es kockázatai
  • Ismerniük kell a cég AI-használati szabályait

Hogyan valósítsd meg:

  • Szervezz egy belső workshopot (2-4 óra elég az alapokhoz)
  • Készíts egyszerű belső útmutatót az AI-használathoz
  • Biztosítsd, hogy az újonnan belépő munkatársak is megkapják a képzést
  • Dokumentáld, ki, mikor kapott AI-képzést
Nem kell egyetemi kurzust tartani

Az AI literacy nem azt jelenti, hogy mindenkinek programozóvá kell válnia. Egy jól felépített 2-3 órás workshop, amely bemutatja az eszközöket, a korlátokat es a belső szabályokat, már elegendő alap.

Erről a témáról részletesen írtunk egy külön cikkben.

4

Hozz létre belső AI dokumentációt

A dokumentáció nem szexis téma, de az EU AI Act megfelelőség szempontjából kulcsfontosságú. Ha bármikor ellenőrzés érkezik, vagy ha egy ügyfél, partner kérdez, tudnod kell bemutatni, hogyan használjátok az AI-t.

Amit dokumentálj:

  • AI-használati irányelv (AI policy): milyen AI-eszközöket használhattok, mire igen es mire nem
  • Adatkezelési szabályok: milyen adatokat adtok be AI-rendszerekbe, milyen adatokat nem (pl. személyes adatok, üzleti titkok)
  • Felelősségi körök: ki felel az AI-rendszerek használatáért, ki hagyja jóvá az új eszközök bevezetését
  • AI literacy nyilvántartás: ki kapott képzést, mikor, milyen témában

A jó dokumentáció jellemzői:

  • Egyszerű, közérthető nyelven íródik
  • Rendszeresen frissül (legalább félévente)
  • Mindenki számára elérhető a csapatban
  • Tartalmazza a dátumokat es a felelősöket
Kezdd egyszerűen

Nem kell 50 oldalas szabályzat. Egy 2-3 oldalas belső dokumentum, amely lefedi az alapokat, jobb, mint semmi. Később bővítheted, ahogy a cég AI-használata növekszik.

5

Építs be folyamatos monitoringot

Az AI-megfelelőség nem egyszeri projekt, hanem folyamatos feladat. Az AI-eszközök változnak, újak jelennek meg, a munkatársak újakat kezdenek használni, a szabályozás pedig tovább pontosodik.

Amit rendszeresíts:

  • Negyedéves AI leltár-frissítés: nézd át, változott-e az AI-eszközök listája
  • Félévente AI literacy frissítő: rövid workshop az újdonságokról, új eszközökről
  • Új eszközök bevezetési folyamata: mielőtt bárki új AI-eszközt kezd használni, legyen egy egyszerű jóváhagyási folyamat
  • Incidensek nyomon követése: ha valami nem úgy működik, ahogy kellene (pl. az AI téves információt adott egy ügyfélnek), azt jegyezd fel es elemezd

Jelölj ki egy felelőst:

Nem kell külön "AI officer" pozíciót létrehozni, de legyen valaki a csapatban, aki felelős az AI-megfelelőségért. Ez lehet az ügyvezető, az IT-felelős vagy bárki, aki érdeklődik a téma iránt es hajlandó naprakész maradni.

!A szabályozás folyamatosan pontosodik

Az EU AI Act keretszabályozás, amelyet a következő években végrehajtási rendeletek, szabványok es útmutatók egészítenek ki. Érdemes követni a változásokat, mert a részletszabályok még formálódnak.

Összefoglaló: a felkészülés nem bonyolult, de nem is halogatható#

Az 5 lépés összefoglalva:

  1. AI leltár - tudd, mit használtok
  2. Kockázatbesorolás - tudd, milyen szintű szabályozás vonatkozik rájuk
  3. AI literacy - képezd a csapatot
  4. Dokumentáció - írd le a szabályokat es a folyamatokat
  5. Monitoring - tartsd naprakészen, rendszeresen felülvizsgáld

Ezek a lépések nem igényelnek hatalmas befektetést. Egy 10-50 fős cég néhány nap munkával elvégezheti az alapokat. A lényeg, hogy elindulj.

Segítségre van szükséged?

Ha kérdésed van a cikkben olvasottakkal kapcsolatban, vagy szeretnéd bevezetni ezeket a megoldásokat, beszéljünk!

Ingyenes konzultáció