Főoldal
Rólunk
Kapcsolat
Vissza a bloghoz
EU AI Act8 perc olvasás

Mi az EU AI Act és miért fontos a KKV-knak?

BK

Kovács Bence

Mi az EU AI Act és miért fontos a KKV-knak?

Ha az utóbbi hónapokban követted az AI-val kapcsolatos híreket, szinte biztosan találkoztál az EU AI Act kifejezéssel. De mit is jelent ez pontosan? És ami fontosabb: hogyan érinti a te vállalkozásodat?

Ebben a cikkben közérthetően összefoglaljuk az Európai Unió mesterséges intelligenciára vonatkozó rendeletét, a legfontosabb határidőket, és azt, hogy KKV-ként mire kell figyelned.

Mi az EU AI Act?#

iRövid definíció

Az EU AI Act (hivatalos nevén: az Európai Parlament és a Tanács mesterséges intelligenciáról szóló rendelete) a világ első átfogó, jogilag kötelező erejű AI-szabályozása. Célja, hogy az AI-rendszerek fejlesztése és használata biztonságos, átlátható és az alapvető jogokat tiszteletben tartó legyen.

A rendelet nem csak a nagy tech cégeket érinti. Minden szervezetre vonatkozik, amely AI-rendszert fejleszt, forgalmaz vagy használ az Európai Unió területén. Ez azt jelenti, hogy ha a céged ChatGPT-t, AI-alapú ügyfélszolgálati chatbotot, automatikus számlafeldolgozót vagy bármilyen más AI eszközt használ, a szabályozás rád is vonatkozik.

Miért született meg ez a rendelet?#

Az EU-ban az elmúlt években robbanásszerűen terjedt el az AI-eszközök használata, de a szabályozás nem tartott lépést a technológiával. A rendelet három fő célt szolgál:

  • Biztonság: az AI-rendszerek ne okozzanak kárt embereknek, ne sértsék alapvető jogaikat
  • Átláthatóság: az emberek tudják, mikor lépnek kapcsolatba AI-val, és hogyan hoznak döntéseket algoritmusok
  • Innováció: a szabályozás kiszámítható keretet adjon, amelyen belül a vállalkozások biztonságosan fejleszthetnek és használhatnak AI-t

A lényeg tehát nem az, hogy az EU be akarja tiltani az AI-t. Epp ellenkezőleg: olyan keretrendszert akar teremteni, amelyben a mesterséges intelligencia biztonságosan, felelősen használható.

Az EU AI Act idővonala#

A rendelet nem egyszerre lép hatályba. A szabályok fokozatosan, több fázisban válnak kötelezővé:

!Fontos határidők

Ezek nem jövőbeli tervek, hanem már hatályos, illetve hamarosan esedékes kötelezettségek. Ha AI-t használsz a cégedben, ezekre a dátumokra figyelj.

  • 2024. augusztus: a rendelet hivatalos elfogadása
  • 2025. február 2.: hatálybalépés, a tiltott AI-gyakorlatok tilalma azonnal alkalmazandó, az AI jártassági (AI literacy) kötelezettség is ettől a dátumtól él
  • 2025. augusztus 2.: az általános célú AI-modellekre (GPAI, pl. GPT, Claude, Gemini) vonatkozó szabályok alkalmazandóvá válnak
  • 2026. augusztus 2.: a magas kockázatú AI-rendszerekre vonatkozó teljes szabályrendszer alkalmazandó

Ez azt jelenti, hogy a tiltott gyakorlatok tilalma és az AI literacy kötelezettség már most is érvényes. A magas kockázatú rendszerekre vonatkozó részletes előírások 2026 augusztusától lesznek alkalmazandók.

Kockázati kategóriák: az AI Act alaplogikája#

A rendelet kockázatalapú megközelítést alkalmaz. Ez azt jelenti, hogy az AI-rendszerekre vonatkozó szabályok szigorúsága attól függ, mekkora kockázatot jelent az adott rendszer az emberek jogaira és biztonságára.

Négy fő kategória van:

Kockázati szintLeírásPéldákSzabályozás
ElfogadhatatlanAlapvető jogokat sért, tilosSzociális pontozás, manipulatív AI, valós idejű tömeg-arcfelismerésTeljes tilalom
Magas kockázatJelentős hatással bír emberek életéreAI-alapú felvételi rendszer, hitelbírálat, biometrikus azonosításSzigorú követelmények, auditálás, regisztráció
Korlátozott kockázatÁtláthatósági kötelezettségChatbotok, deepfake generátorok, érzelem-felismerő rendszerekTájékoztatási kötelesség (az embereknek tudniuk kell, hogy AI-val kommunikálnak)
Minimális kockázatAlacsony kockázatSpam szűrők, AI-alapú helyesírás-ellenőrző, keresőmotor ajánlásokNincs specifikus kötelezettség (de az AI literacy elvárás minden szintre vonatkozik)

Mit jelent ez a KKV-k számára?#

Ha 10-100 fős céged van, valószínűleg azt gondolod: "Ez biztosan csak a nagyvállalatokra vonatkozik." Nos, nem egészen.

Amit mindenképpen tudnod kell#

1. Az AI literacy kötelezettség rád is vonatkozik

Az EU AI Act 4. cikkelye szerint minden szervezetnek, amely AI-rendszert használ, gondoskodnia kell arról, hogy a munkatársak megfelelő szintű AI-jártassággal rendelkezzenek. Ez nem opcionális, hanem jogi kötelezettség, amely 2025. február 2-tól alkalmazandó.

Hogy ez pontosan mit jelent a gyakorlatban, arról külön cikkben írtunk.

2. Ha AI-t használsz, tudnod kell, milyen kockázati kategóriába tartozik

Még ha csak ChatGPT-t vagy Copilotot használtok belső feladatokra, tisztában kell lennetek azzal, hogy milyen típusú AI-rendszert használtok, és az milyen kockázati szintre esik. Ez a jövőbeli megfelelőség alapja.

3. A "deployer" (felhasználó) kategória kulcsfontosságú

A rendelet megkülönböztet AI-szolgáltatókat (provider) és AI-felhasználókat (deployer). A legtöbb KKV a felhasználó kategóriába esik. Ez kevesebb kötelezettséggel jár, mint a szolgáltatóra, de nem jelent mentességet.

Konkrét teendők KKV-knak#

  • Készíts AI leltárt: sorold fel, milyen AI-eszközöket használ a céged (ChatGPT, Copilot, AI-alapú CRM, automatikus fordító stb.)
  • Vizsgáld meg a kockázati szinteket: nézd meg, melyik eszköz melyik kategóriába esik
  • Indíts AI literacy programot: gondoskodj róla, hogy a munkatársaid megértsék, mit csinálnak az általuk használt AI-eszközök
  • Dokumentálj: jegyezd fel, milyen AI-rendszereket, mire, hogyan használtok
Nem kell pánikba esni

A szabályozás fokozatosan lép hatályba, és a minimális kockázatú rendszerekre (pl. ChatGPT belső használat szövegírásra) jelenleg kevés specifikus kötelezettség vonatkozik. De az AI literacy elvárás minden szervezetre érvényes, szóval ezzel érdemes kezdeni.

Mi történik, ha nem tartod be?#

A rendelet komoly szankciókat irányoz elő a meg nem felelés esetén:

  • Tiltott AI-gyakorlatok megsértése: akár 35 millió EUR vagy az éves forgalom 7%-a
  • Magas kockázatú rendszerekre vonatkozó szabályok megsértése: akár 15 millió EUR vagy az éves forgalom 3%-a
  • Egyéb szabálysértések: akár 7,5 millió EUR vagy az éves forgalom 1,5%-a

A rendelet ugyan előírja, hogy a szankcióknak arányosnak kell lenniük, és figyelembe kell venniük a vállalkozás méretét, de a KKV-k sem mentesek a bírságok alól.

KKV-kra vonatkozó könnyítések#

Van jó hír is. A rendelet kifejezetten figyelembe veszi a kis- es középvállalkozások helyzetét:

  • A nemzeti hatóságoknak szabályozási tesztkörnyezeteket (regulatory sandboxes) kell biztosítaniuk, amelyekben a KKV-k kedvezményes feltételek mellett tesztelhetik AI-rendszereiket
  • Bizonyos adminisztratív terhek enyhítettek a kisebb szervezetek számára
  • Az AI Office segédanyagokat és útmutatókat készít, amelyek kifejezetten a KKV-knak szólnak

Összefoglaló#

Az EU AI Act nem a jövő zenéje, hanem a jelen valósága. A tiltott gyakorlatok tilalma és az AI literacy kötelezettség már hatályos. Ha AI-t használsz a vállalkozásodban, és eddig nem foglalkoztál a szabályozással, itt az ideje elkezdeni.

A legfontosabb, amit ma megtehetsz:

  1. Készíts leltárt az AI-eszközeidről
  2. Ismerd meg a kockázati kategóriákat
  3. Indíts el egy AI literacy programot a csapatodban

Nem kell egyedül csinálnod. A szabályozásnak való megfelelés nem csak jogi kérdés, hanem üzleti lehetőség is: aki korán felkészül, versenyelőnybe kerül.

Segítségre van szükséged?

Ha kérdésed van a cikkben olvasottakkal kapcsolatban, vagy szeretnéd bevezetni ezeket a megoldásokat, beszéljünk!

Ingyenes konzultáció