Az Európai Unió Mesterséges Intelligencia Törvénye (EU AI Act, 2024/1689/EU rendelet) a világ első átfogó MI-szabályozása. A rendelet 2024. augusztus 1-jén lépett hatályba, de az egyes rendelkezések fokozatosan válnak kötelezővé — és 2025-ben a nagyvállalatok számára a legfontosabb fejezetek már érvényesek. Amit most kell tudni.
A kockázatalapú megközelítés
Az EU AI Act kockázatalapú kategóriákat vezet be: a tiltott rendszerektől a minimális kockázatú alkalmazásokig négy szinten szabályoz.
Tiltott alkalmazások (azonnali hatályú)
- Valós idejű biometrikus felügyelet nyilvános tereken (kivételekkel)
- Szociális pontozó rendszerek (social credit scoring)
- Szubliminális manipuláció emberi döntések befolyásolására
- Az érzelmi és biológiai sérülékenységeket kihasználó célzás
Magas kockázatú alkalmazások (szigorú megfelelőségi kötelezettséggel)
Ezek a legfontosabb kategóriák a magyarországi vállalatok számára:
- HR-rendszerek (önéletrajz-szűrés, teljesítményértékelés, felmondási döntések)
- Hitelbírálati és biztosítási kockázatértékelő rendszerek
- Orvosi diagnosztikai MI
- Oktatási értékelési rendszerek (vizsgáztatás, beiratkozás)
- Kritikus infrastruktúra-menedzsment (energiarendszerek, vízellátás)
Mit kell tennie magas kockázatú rendszernél?
Ha vállalata fejleszt vagy alkalmaz magas kockázatú MI-rendszert, a következő kötelezettségek vonatkoznak Önre 2025-től:
- Kockázatkezelési dokumentáció: Írásban kell dokumentálni a rendszer kockázatait és a mérséklési intézkedéseket.
- Adatminőség-biztosítás: A betanítási adatoknak reprezentatívaknak, elfogulatlanoknak és dokumentáltaknak kell lenniük.
- Emberi felügyelet: Biztosítani kell, hogy emberi döntéshozó bármikor felülbírálhatja a rendszer kimenetét.
- Átláthatóság: Az érintett személyeket tájékoztatni kell arról, hogy MI-alapú döntéshozatal érintette őket.
- Megfelelőségi nyilatkozat és EU-regisztráció: A rendszert be kell jegyezni az EU MI-adatbázisába.
A GDPR és az AI Act kapcsolata
Az AI Act nem helyettesíti, hanem kiegészíti a GDPR-t. A személyes adatokat feldolgozó MI-rendszereknél mindkét szabályozásnak egyidejűleg kell megfelelni. Ez különösen fontos a HR-rendszereknél, ahol az önéletrajz-szűréstől a teljesítményértékelésig minden ML-alapú döntés GDPR- és AI Act-szempontból egyaránt vizsgálandó.
Mikor lép hatályba és kire vonatkozik?
A tiltások: 2025. február 2-től. A magas kockázatú rendszerekre vonatkozó kötelezettségek: 2026. augusztus 2-től (de a felkészülés most kell). Az általános célú MI-modellek (GPAI) szabályai: 2025 közepe. Mérettől függetlenül minden EU-ban működő vállalatra vonatkozik, amely MI-rendszert fejleszt vagy üzemeltet.
Hogyan kezdje el a felkészülést?
Első lépés: leltározza fel, mely vállalati folyamatokban szerepel MI-rendszer. Második lépés: azonosítsa a kockázati kategóriákat. Harmadik lépés: a magas kockázatú rendszerekre indítson megfelelőségi projektet.
Kapcsolódó program: Az MI az Üzletben kurzusunk külön modult szentel az EU AI Act vállalati alkalmazásának és a megfelelőségi keretrendszer felépítésének.