AI Act
AI Act (EU 2024/1689 rendelet)
Az EU első átfogó rendelete a mesterséges intelligencia fejlesztéséről, telepítéséről és használatáról — kockázatalapú megközelítés négy szinttel.
Mi az AI Act?
Az AI Act (EU 2024/1689 rendelet) az első átfogó jogalkotási keret a világon, amely szabályozza a mesterséges intelligencia rendszerek fejlesztését, forgalmazását és használatát. 2024 júliusában fogadták el, hatályba lépése fokozatosan zajlik 2025-2026 folyamán, teljes körűen 2026. augusztus 2-tól alkalmazandó. Magyarországon a felügyeletet a Digitális Fejlesztési Minisztérium és a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) látja el.
Az AI Act az MI-rendszereket négy kockázati kategóriába sorolja:
- Elfogadhatatlan kockázat (tiltott, 2025. február 2-től hatályos) — pl. társadalmi pontozás, manipulatív technikák, nyilvános helyen történő biometrikus azonosítás kivételekkel
- Magas kockázat — MI a HR-ben, hitelértékelésnél, egészségügyben, kritikus infrastruktúrában, bűnüldözésben. Szigorú kötelezettségek vonatkoznak rájuk: kockázatelemzés, adatirányítás, naplózás, emberi felügyelet, műszaki dokumentáció
- Korlátozott kockázat — chatbotok, deepfake-ek. Átláthatósági kötelezettség (tájékoztatás arról, hogy a felhasználó MI-vel kommunikál)
- Minimális kockázat — a legtöbb MI (pl. spamszűrők, játék MI). Nem vonatkoznak rá további kötelezettségek
Az általános célú MI (GPAI) modellekre — mint a GPT-5 vagy Claude — 2025. augusztus 2-tól különleges szabályok vonatkoznak: dokumentáció, szerzői jogi megfelelés, a leghatékonyabb modellek esetén szisztematikus kockázatértékelés.
Bírságok: legfeljebb 35 000 000 € vagy a globális forgalom 7%-a tiltott gyakorlatok esetén.
Mikor alkalmazandó
Az AI Act vonatkozik:
- MI-rendszerek szolgáltatóira (fejlesztőkre)
- Üzembe helyezőkre (deployers) — EU-ban MI-t használó cégekre
- Importőrökre és forgalmazókra harmadik országokból származó MI-rendszerek esetén
Kapcsolódó fogalmak
- GDPR — kiegészítő rendelet, amelyhez az AI Act csatlakozik a személyes adatokat kezelő MI-rendszereknél. Lásd: /hu/szotar/gdpr.
- ISO 27001 — segít a biztonsági intézkedések dokumentálásában. Lásd: /hu/szotar/iso-27001.
- AI Agent — az MI-rendszerek konkrét formája az AI Act hatálya alatt. Lásd: /hu/szotar/ai-agent.
A Modulario-ban
A Modulario mint AI-funkciókat tartalmazó SaaS platform szolgáltatója betartja az AI Act előírásait — átláthatóan jelzi, ha a felhasználó MI-vel lép interakcióba, dokumentációt vezet az MI-összetevőkről, és auditnaplókat biztosít. Az MI-irányítás részleteit az /ai oldalon találja.
A „magas kockázatú” AI Act-szegmensekbe tartozó ügyfelek (HR, pénzügyek) számára a Modulario kibővített dokumentációt biztosít a használt MI-összetevőkről — a betanítási adatok leírása, értékelési metrikák, felhasználási korlátok és incidensbejelentési mechanizmus.
Kapcsolódó fogalmak
GDPR
2018. május 25-től hatályos EU személyesadat-védelmi rendelet — meghatározza az érintett személyek jogait és az adatkezelők kötelezettségeit.
ISO/IEC 27001
Nemzetközi szabvány az információbiztonsági irányítási rendszerre (ISMS) — tanúsítás, amely igazolja a vállalat IT-biztonsági érettségét.
AI Agent
LLM-alapú szoftverrendszer, amely autonóm módon old meg feladatokat — lépéseket tervez, eszközöket használ, és API-kat hív meg a cél elérése érdekében.
RAG
Olyan technika, amely az LLM-et dinamikus vállalati dokumentum-kereséssel egészíti ki — a válasz a keresett kontextus és a generatív modell kombinációjaként keletkezik.
RBAC
Hozzáférési modell, amelyben a jogosultságokat szerepeken keresztül rendelik hozzá, nem egyéni felhasználókhoz — egyszerűbb kezelés és auditálhatóság.
AI Act implementálása a cégénél?
A Modulario a legtöbb B2B folyamatot modulárisan lefedi — csak azt vezesse be, amire most szüksége van, és fokozatosan bővítse. Foglaljon ingyenes konzultációt.
Konzultáció foglalása