Európai Unió intézményi épület Brüsszelben EU zászlókkal, jogi dokumentumok és laptop látható az előtérben

Az Európai Unió Mesterséges Intelligencia Törvénye (EU AI Act, 2024/1689/EU rendelet) a világ első átfogó MI-szabályozása. A rendelet 2024. augusztus 1-jén lépett hatályba, de az egyes rendelkezések fokozatosan válnak kötelezővé — és 2025-ben a nagyvállalatok számára a legfontosabb fejezetek már érvényesek. Amit most kell tudni.

A kockázatalapú megközelítés

Az EU AI Act kockázatalapú kategóriákat vezet be: a tiltott rendszerektől a minimális kockázatú alkalmazásokig négy szinten szabályoz.

Tiltott alkalmazások (azonnali hatályú)

  • Valós idejű biometrikus felügyelet nyilvános tereken (kivételekkel)
  • Szociális pontozó rendszerek (social credit scoring)
  • Szubliminális manipuláció emberi döntések befolyásolására
  • Az érzelmi és biológiai sérülékenységeket kihasználó célzás

Magas kockázatú alkalmazások (szigorú megfelelőségi kötelezettséggel)

Ezek a legfontosabb kategóriák a magyarországi vállalatok számára:

  • HR-rendszerek (önéletrajz-szűrés, teljesítményértékelés, felmondási döntések)
  • Hitelbírálati és biztosítási kockázatértékelő rendszerek
  • Orvosi diagnosztikai MI
  • Oktatási értékelési rendszerek (vizsgáztatás, beiratkozás)
  • Kritikus infrastruktúra-menedzsment (energiarendszerek, vízellátás)

Mit kell tennie magas kockázatú rendszernél?

Ha vállalata fejleszt vagy alkalmaz magas kockázatú MI-rendszert, a következő kötelezettségek vonatkoznak Önre 2025-től:

  • Kockázatkezelési dokumentáció: Írásban kell dokumentálni a rendszer kockázatait és a mérséklési intézkedéseket.
  • Adatminőség-biztosítás: A betanítási adatoknak reprezentatívaknak, elfogulatlanoknak és dokumentáltaknak kell lenniük.
  • Emberi felügyelet: Biztosítani kell, hogy emberi döntéshozó bármikor felülbírálhatja a rendszer kimenetét.
  • Átláthatóság: Az érintett személyeket tájékoztatni kell arról, hogy MI-alapú döntéshozatal érintette őket.
  • Megfelelőségi nyilatkozat és EU-regisztráció: A rendszert be kell jegyezni az EU MI-adatbázisába.

A GDPR és az AI Act kapcsolata

Az AI Act nem helyettesíti, hanem kiegészíti a GDPR-t. A személyes adatokat feldolgozó MI-rendszereknél mindkét szabályozásnak egyidejűleg kell megfelelni. Ez különösen fontos a HR-rendszereknél, ahol az önéletrajz-szűréstől a teljesítményértékelésig minden ML-alapú döntés GDPR- és AI Act-szempontból egyaránt vizsgálandó.

Mikor lép hatályba és kire vonatkozik?

A tiltások: 2025. február 2-től. A magas kockázatú rendszerekre vonatkozó kötelezettségek: 2026. augusztus 2-től (de a felkészülés most kell). Az általános célú MI-modellek (GPAI) szabályai: 2025 közepe. Mérettől függetlenül minden EU-ban működő vállalatra vonatkozik, amely MI-rendszert fejleszt vagy üzemeltet.

Hogyan kezdje el a felkészülést?

Első lépés: leltározza fel, mely vállalati folyamatokban szerepel MI-rendszer. Második lépés: azonosítsa a kockázati kategóriákat. Harmadik lépés: a magas kockázatú rendszerekre indítson megfelelőségi projektet.

Kapcsolódó program: Az MI az Üzletben kurzusunk külön modult szentel az EU AI Act vállalati alkalmazásának és a megfelelőségi keretrendszer felépítésének.