Alapok

Az EU AI Act áttekintése

Az EU MI-rendelete (az (EU) 2024/1689 rendelet) a világ első átfogó mesterséges intelligenciára vonatkozó jogszabálya. Nem egységesen szabályozza az MI-t, hanem az alkalmazás kockázata szerint és szinte minden MI-t használó vállalatot érint.

Miről szól az EU AI Act?

Az EU AI Act 2024. augusztus 1-jén lépett hatályba, és EU-rendeletként közvetlenül alkalmazandó valamennyi tagállamban, külön nemzeti végrehajtási jogszabály nélkül. A cél a megbízható, biztonságos és alapjogokat tiszteletben tartó MI-használat az európai belső piacon. A rendelet kockázatalapú megközelítést alkalmaz: minél magasabb egy MI-alkalmazás kockázata az emberek és a társadalom számára, annál szigorúbb a szabályozás.

Fontos: az EU AI Act extraterritoriális hatályú. Még az EU-n kívüli szolgáltatókat is érinti, ha MI-rendszereik az EU-s piacra kerülnek vagy eredményeiket az EU-ban hasznosítják. A kötelezettségek nem egyszerre, hanem fokozatosan lépnek életbe. A teljes határidőtervet a határidők oldalunkon találja.

A kockázatalapú megközelítés: négy kockázati osztály

Az EU AI Act alapja az MI-rendszerek négy kockázati osztályba sorolása. Az osztály határozza meg a konkrét kötelezettségeket:

Elfogadhatatlan kockázat

Tiltott gyakorlatok, pl. hatóságok általi társadalmi pontozás vagy manipulatív rendszerek. 2025. február 2. óta tilos.

Magas kockázat

MI érzékeny területeken (pl. személyzet kiválasztása, hitelnyújtás, kritikus infrastruktúra). Szigorú követelmények a kockázatkezelés, az adatminőség és az emberi felügyelet terén.

Korlátozott kockázat

Átláthatósági kötelezettségek. a felhasználónak pl. tudnia kell, hogy chatbottal beszél, vagy hogy a tartalom MI által generált.

Minimális kockázat

A mai alkalmazások nagy része (pl. spamszűrők, MI a videójátékokban). Nincs különleges kötelezettség.

A legtöbb vállalat minimális vagy korlátozott kockázatú MI-t használ. De még ebben az esetben is érvényes egy alapkötelezettség, amely a kockázati osztálytól független, a munkatársak MI-kompetenciája.

A kockázati osztálytól függetlenül szinte minden MI-t szakmailag alkalmazó vállalatra vonatkozik a 4. cikk szerinti MI-kompetencia kötelezettsége, már 2025. február 2. óta. Bővebben a 4. cikk: MI-kompetencia oldalon.

GPAI: általános célú modellek

Különleges szerepet játszanak a GPAI-modellek (General Purpose AI), nagy, sokoldalúan alkalmazható MI-modellek, mint amilyek a modern chatbotok, szöveg- és képgenerátorok mögött állnak. Rájuk 2025. augusztus 2-től saját kötelezettségek vonatkoznak, például a műszaki dokumentáció, az érintett szolgáltatók felé való átláthatóság és a szerzői jog betartása terén. A különösen nagy teljesítményű, lehetséges szisztémás kockázatot hordozó modellek esetében további követelmények is érvényesek.

Kit érint? Szolgáltatók, alkalmazók és mások

Az EU AI Act több szerepet különböztet meg, különböző mértékű kötelezettségekkel:

  • Szolgáltató (Provider): MI-rendszereket fejleszt vagy saját neve alatt forgalomba hoz. Ők hordozzák a legszélesebb körű kötelezettségeket.
  • Alkalmazó (Deployer): Szakmai tevékenysége keretében MI-t használ. Ez a legtöbb vállalatra érvényes.
  • Importőr és forgalmazó: EU-piacon MI-rendszereket importál vagy forgalmaz, és köteles ellenőrizni azok megfelelőségét.

Döntő: még az is kötelezett, aki MI-t „csak" használja, vagyis alkalmazóként jár el, különösen a munkatársak MI-kompetenciája terén. Az „Mi nem fejlesztünk MI-t, minket nem érint" tévhit az egyik leggyakoribb hiba.

Milyen kötelezettségek érvényesek és mikortól?

Az EU AI Act fokozatosan lép hatályba. A legfontosabb időpontok áttekintése:

  • 2024. augusztus 1.: A rendelet hatályba lép.
  • 2025. február 2.: Érvényes a tiltott gyakorlatok tilalma (5. cikk) és az MI-kompetencia kötelezettsége (4. cikk).
  • 2025. augusztus 2.: Hatályba lépnek a GPAI-modellek kötelezettségei, az irányítási struktúra és a szankciós rendelkezések.
  • 2026. augusztus 2.: A magas kockázatú MI-rendszerekre vonatkozó szabályok nagy része hatályossá válik.
  • 2027. augusztus 2.: Az egyes magas kockázatú rendszerekre vonatkozó utolsó átmeneti határidők lejárnak.

Minden részletet és kivételt a határidők oldalon ismertetünk.

Az EU AI Act és a GDPR: nem kizárják egymást

Az EU AI Act nem váltja fel az általános adatvédelmi rendeletet. Mindkettő párhuzamosan érvényes. Míg a GDPR a személyes adatok kezelésével foglalkozik, az EU AI Act magára az MI-rendszerre és annak kockázataira irányul. Ha egy MI-alkalmazás személyes adatokat kezel, a vállalatoknak mindkét szabályrendszernek egyidejűleg meg kell felelniük. A szilárd MI-kompetencia segíti a munkatársakat abban, hogy a mindennapi munkában felismerjék ezeket az érintkezési pontokat.

Szankciók jogsértés esetén

Az EU AI Act megsértése súlyos bírságokat vonhat maga után. A rendelet a súlyosság szerint lépcsőzi azokat:

  • Legfeljebb 35 millió € vagy az éves globális árbevétel 7 %-a, kizárólag az 5. cikk szerinti tiltott gyakorlatok megszegésekor.
  • Legfeljebb 15 millió € vagy 3 %, egyéb kötelezettségek megsértésekor, például az alkalmazókra vonatkozóknál (beleértve a 4. cikk szerinti MI-kompetencia kötelezettségét).
  • Legfeljebb 7,5 millió € vagy 1,5 %, hamis vagy félrevezető adatszolgáltatás esetén a hatóságok felé.

Kis- és középvállalkozások, valamint startupok esetében mindkét összeg közül a kisebb az irányadó felső határ. Bővebben a bírságok oldalon.

Mit jelent ez a gyakorlatban az Ön vállalata számára?

  • Tekintse át, hol használnak MI-t a vállalatnál.
  • Gondoskodjon arról, hogy a munkatársak megfelelő MI-kompetenciával rendelkezzenek a 4. cikk szerint.
  • Végezzen el egy EU AI Act-képzést és dokumentálja a képzéseket ellenőrizhetően, a hatóságok felé szóló bizonyítékként.
  • Tartsa szem előtt az EU AI Act határidőit, különösen 2026. augusztus 2-t, amikortól sok magas kockázatú MI-rendszerre vonatkozó szabály hatályossá válik.

Gyakori kérdések az EU AI Act-tal kapcsolatban

Érvényes az EU AI Act a kis vállalatokra is?

Igen. A 4. cikk szerinti MI-kompetencia kötelezettsége a vállalat méretétől függetlenül érvényes minden olyan vállalatra, amely MI-t szakmailag alkalmaz. Bírságok tekintetében azonban a kkv-kra enyhébb felső határok vonatkoznak.

Regisztrálnom kell az MI-rendszereimet?

A regisztrációs kötelezettség elsősorban bizonyos magas kockázatú rendszerekre vonatkozik. Ha MI-t csak minimális vagy korlátozott kockázatú területen alkalmaz, a munkatársak MI-kompetenciája kerül előtérbe. További válaszokat a GYIK-oldalunkon talál.

Képezze a csapatát Bírságok megtekintése

Megjegyzés: ez az áttekintés tájékoztató jellegű, és nem minősül jogi tanácsadásnak.