Ütemterv

Az EU AI Act határidői

Az EU AI Act nem egyszerre, hanem jól meghatározott szakaszokban válik érvényessé. Két fontos kötelezettség már ma is él, és a következő nagy határidő közelebb van, mint sokan gondolják.

Az EU AI Act időtengelye

Az uniós jogalkotó az EU AI Actet fokozatosan léptette hatályba, ez tudatos döntés volt, hogy a vállalatoknak legyen idejük az alkalmazkodásra. Aki azonban addig vár, amíg minden határidő lejár, már túl sokáig várt. Az alábbi időtengely megmutatja, melyik kötelezettség mikor lép életbe:

  • 2024. augusztus 1.: Az EU AI Act ((EU) 2024/1689 rendelet) hatályba lép, és uniós rendeletként közvetlenül alkalmazandó valamennyi tagállamban, nemzeti végrehajtási törvény nélkül. A legtöbb kötelezettségre vonatkozó átmeneti idők megkezdődnek.
  • 2025. február 2.: Az 5. cikk szerinti tiltott MI-gyakorlatok azonnali hatállyal megtiltatnak. Egyidejűleg érvénybe lép a 4. cikk szerinti MI-kompetencia kötelezettsége: a vállalatoknak gondoskodniuk kell arról, hogy minden olyan személy, aki MI-t szakmai célra használ, kellő MI-ismeretekkel rendelkezzen.
  • 2025. augusztus 2.: Hatályba lépnek az általános célú MI-modellekre (GPAI, General Purpose AI) vonatkozó kötelezettségek. Ezzel párhuzamosan életbe lép az irányítási struktúra: az EU MI-Hivatal, a nemzeti piacfelügyeleti hatóságok és a szankciós rendelkezések alkalmazandóvá válnak.
  • 2026. augusztus 2.: A magas kockázatú MI-rendszerekre vonatkozó előírások nagy része hatályossá válik. Ez a legfontosabb dátum azoknak a vállalatoknak, amelyek érzékeny területeken, például személyzetválasztásnál, hitelnyújtásnál vagy kritikus infrastruktúrában, alkalmaznak vagy fejlesztenek MI-t.
  • 2027. augusztus 2.: Lejárnak az utolsó átmeneti határidők, azon egyes magas kockázatú MI-rendszerekre, amelyeket már szabályozott termékek (pl. orvostechnikai eszközök, gépek) biztonsági elemeként alkalmaznak.

Mi érvényes már ma?

Amikor az EU AI Act 2024. augusztus 1-jén hatályba lépett, megindultak az órák. 2025. február 2. óta az első kemény kötelezettségek is érvényesek, mégpedig szinte minden vállalatra, amely MI-t szakmai célra használ.

Tiltott gyakorlatok (5. cikk): Bizonyos MI-alkalmazások azóta teljesen tiltottak. Ide tartoznak az emberek tudta nélküli manipulációra alkalmas rendszerek, az állami szervek által végzett társadalmi pontozás, valamint a nyilvános térben folytatott kontrollálhatatlan valós idejű biometrikus tömeges megfigyelés. Aki ilyen rendszereket üzemeltet vagy fejleszt, 2025 februárja óta jogellenes tevékenységet folytat.

MI-kompetencia kötelezettsége (4. cikk): Ezzel párhuzamosan érvényes a 4. cikk, amely megköveteli az üzemeltetőktől és szolgáltatóktól, hogy minden alkalmazott személy megfelelő szintű MI-ismeretekkel rendelkezzen. Ez a kötelezettség kifejezetten az üzemeltetőkre is vonatkozik, tehát azokra a vállalatokra, amelyek kész MI-termékeket, például chatbotokat, elemzőeszközöket vagy MI-alapú toborzási szoftvereket használnak, anélkül hogy maguk fejlesztenék azokat. A vállalatok túlnyomó többsége pontosan ebbe a kategóriába esik.

A 4. cikk szerinti MI-kompetencia kötelezettsége 2025. február 2. óta érvényes, a vállalat méretétől és a használt MI kockázati osztályától függetlenül. Aki munkatársait még nem képezte, tegye meg most. A dokumentált képzés igazolása a legfontosabb megfelelőségi eszköz.

Mi következik ezután?

A következő nagy határidő 2026. augusztus 2. Ettől a dátumtól az EU AI Act magas kockázatú MI-rendszerekre vonatkozó alaprendelkezései teljes mértékben alkalmazandóvá válnak, és ezzel együtt a kapcsolódó szankciótényállások is. Azok a vállalatok, amelyek addig nem tudnak megalapozott megfelelőségi igazolásokat felmutatni, érzékeny szankciókat kockáztatnak.

Mit tekint magas kockázatúnak? Az EU AI Act a III. mellékletben konkrét alkalmazási területeket határoz meg: MI a személyzetválasztásban és személyzeti irányításban, oktatási és szakképzési intézményekben, hitelnyújtásnál, kritikus infrastruktúrákban és bűnüldözésben. Azok az MI-rendszerek is magas kockázatúnak minősülhetnek, amelyek lényeges köz- vagy magánszolgáltatásokhoz való hozzáférést előkészítő vagy befolyásoló döntéseket hoznak.

A magas kockázatú rendszerekre 2026 augusztusától többek között az alábbiak vonatkoznak: dokumentált kockázatkezelési rendszer, műszaki dokumentáció, emberi felügyelet, minőségirányítási rendszer, és az alkalmazott személyek kellő MI-kompetenciájának igazolása. A kockázatalapú megközelítést és a négy kockázati osztályt az EU AI Act áttekintése oldal ismerteti részletesebben.

Szankciók már most lehetségesek: Az EU AI Act szankciós rendelkezései 2025. augusztus 2. óta alkalmazandók. Tiltott gyakorlatok megsértése esetén akár 35 millió € vagy az éves globális forgalom 7%-a lehet a bírság. Az MI-kompetencia kötelezettségének és más üzemeltetői kötelezettségeknek a megsértése akár 15 millió € vagy 3%-os bírsággal sújtható. Minden részlet a Bírságok oldalon.

Mit tegyenek a vállalatok és mikor

  • Azonnal: MI-leltárt kell készíteni, hol alkalmaz MI-rendszereket a vállalat, és melyik kockázati osztályba esnek ezek az alkalmazások?
  • Azonnal (ha még nem történt meg): MI-kompetenciaképzéseket kell szervezni minden olyan munkatárs számára, aki MI-t szakmai célra használ, és az elvégzett képzéseket ellenőrizhető módon dokumentálni, a hatóságok igazolásokat kérhetnek.
  • 2026 augusztusáig: A magas kockázatú MI esetén ellenőrizni és biztosítani, hogy a kockázatkezelés, a műszaki dokumentáció és az emberi felügyelet az EU AI Act követelményeinek megfelelően kialakított és igazolható legyen.
  • Folyamatosan: Az új MI-eszközöket és GPAI-modelleket bevezetésük előtt meg kell vizsgálni kockázati osztályuk és esetleges átláthatósági kötelezettségeik szempontjából, mielőtt élesben használatba kerülnek.
  • Folyamatosan: A képzési igazolásokat biztonságosan meg kell őrizni és rendszeresen frissíteni, az MI gyorsan fejlődik, és a jogszabály naprakész tudást vár el.

Gyakori kérdések a határidőkről

Az MI-kompetencia kötelezettsége már érvényes de mit jelent pontosan?

Az EU AI Act 4. cikke kötelezi a szolgáltatókat és üzemeltetőket arra, hogy gondoskodjanak arról, hogy minden MI-t alkalmazó vagy felügyelő személy kellő MI-ismeretekkel rendelkezzen. A jogszabály a pontos tartalmat szándékosan technológiasemlegesen határozza meg, nem arról van szó, hogy minden munkatársnak programozni kell tudnia. Arról van szó, hogy megértsék, hogyan működnek az alkalmazott rendszerek, milyen kockázatokat hordoznak, és mikor szükséges emberi beavatkozás. A strukturált EU AI Act-képzés a legközvetlenebb módja ennek a kötelezettségnek a teljesítésére és dokumentálására. További részletek a 4. cikk, MI-kompetencia kötelezettsége oldalon.

Mi csak egyszerű MI-eszközöket használunk minket is érint ez?

Igen. A 4. cikk szerinti MI-kompetencia kötelezettsége attól függetlenül érvényes, hogy egy vállalat fejleszti-e a MI-t, vagy „csupán" használja. Aki szakmai célra MI-chatbotot, MI-alapú fordítóeszközt vagy automatizált elemzőszoftvert alkalmaz, az az EU AI Act értelmében üzemeltetőnek minősül, és így kötelezettségek terhelik. Az alkalmazott MI kockázati osztálya határozza meg a további kötelezettségek terjedelmét, a kompetencia kötelezettsége azonban mindenkire vonatkozik. További válaszokat gyűjt össze a GYIK-oldalunk.

Képezze csapatát most MI-kompetencia kötelezettségének megértése

Ez az áttekintés a (EU) 2024/1689 rendelet hivatalos alkalmazási ütemtervén alapul, és nem helyettesíti a jogi tanácsadást.