Az EU AI Act körül sok az ijesztgetés, és ez pont a lényegről tereli el a figyelmet. A rendelet kötelezettségei lépcsőzetesen, több éven át válnak alkalmazandóvá, és a legsúlyosabb, magas kockázatú rendszerekre vonatkozó szabályok többsége nem a tipikus irodai AI-használatról szól. Egy magyar KKV-nak nem "mindent azonnal" kell teljesítenie, hanem néhány jól körülhatárolható dolgot kell rendbe tennie.

Ez a cikk nem jogi tanácsadás, hanem tájékoztató. A pontos határidőkről külön oldalunk szól: mi mikortól kötelező az EU AI Act szerint.

Ami egy tipikus céget ma ténylegesen érint

AI-jártasság. A munkáltatónak gondoskodnia kell arról, hogy az AI-t használó munkatársak megfelelő szintű AI-jártassággal rendelkezzenek. Ez nem egy tanfolyam-elvégzési igazolás, hanem az, hogy aki a munkájában AI-t használ, értse, mit szabad bevinnie egy ilyen eszközbe, és hogyan kell az eredményét kezelnie.

Átláthatóság. Az AI-val folytatott interakciót és az AI által előállított tartalmat jelezni kell. Ha egy ügyfél chatbottal beszél, tudnia kell, hogy nem emberrel beszél. Ha AI által generált tartalmat teszel közzé, annak felismerhetőnek kell lennie.

Mindkettő olyan kötelezettség, aminek a teljesítése azon múlik, hogy a cég egyáltalán tudja-e, hol és mire használnak AI-t a munkatársak. Enélkül nincs mit jelezni, és nincs kit felkészíteni.

Amitől nem kell pánikba esni

A magas kockázatú AI-rendszerekre vonatkozó szigorú kötelezettségek azokra vonatkoznak, akik ilyen rendszert fejlesztenek vagy vezetnek be, például biometria, oktatás vagy foglalkoztatási döntések területén, és ezek alkalmazási határideje későbbre esik, mint a legtöbb riogató cikk sugallja. Ha a cégedben az AI-használat abból áll, hogy a munkatársak szövegírásra, fordításra, összefoglalásra használnak AI-eszközöket, az nem magas kockázatú rendszer üzemeltetése.

Az uniós szabályozás emellett a kis- és középvállalkozásoknak egyszerűsített keretet szán. A cél nem az, hogy egy harmincfős cég ugyanazt a megfelelési apparátust építse ki, mint egy multinacionális szolgáltató.

A valódi kockázat nem a paragrafus, hanem a vakfolt

A tapasztalatunk szerint a tipikus KKV-nál nem az a kérdés, hogy a cég megfelel-e egy távoli határidőnek, hanem az, hogy a vezetés tudja-e egyáltalán, milyen AI-eszközök vannak használatban, és milyen adat kerül beléjük. Az árnyék-AI pont ezért veszélyes: amiről nem tudsz, arról jelezni sem tudsz, szabályt sem tudsz rá hozni, és a munkatársakat sem tudod rá felkészíteni.

Mi a praktikus sorrend

  1. Felmérés. Előbb látni kell, mi van használatban, és mire. Ez az alapja mindennek, ami utána jön.
  2. Szabályok. Egy rövid, a valós használatra szabott AI-használati szabályzat, ami kimondja, mit szabad és mit nem.
  3. Felkészítés. A munkatársak tudják, mit ne másoljanak be egy AI-chatbe, és hogyan kezeljék az AI kimenetét.
  4. Jelölés. Ahol AI beszél ügyféllel vagy AI-tartalom jelenik meg, ott ez legyen felismerhető.

Ez a sorrend nem véletlen: a felmérés nélkül a szabályzat a levegőbe beszél, a felkészítés pedig általánosságokat mond a cég valós helyzete helyett.

Ha szeretnéd tudni, hol tart a céged, erre való az AI-biztonsági felmérés: egy rövid, díjmentes beszélgetéssel indul, amelyben átnézzük a jelenlegi helyzetet.

Nem vagy biztos benne, hogy ez a te cégedre hogyan vonatkozik?

Nézzük meg együtt egy ingyenes, 30 perces beszélgetésen. Utána kapsz egy írásos összefoglalót arról, hol állsz.

Ingyenes 30 perces felmérés