EU AI Act 2026: mire figyeljenek a vállalkozások?

Közzétéve: · Frissítve:

2026. augusztus 2-től az Európai Unió mesterséges intelligenciáról szóló rendelete, az AI Act, a legtöbb szabály tekintetében alkalmazandóvá válik. Ez nemcsak a nagy technológiai cégek ügye. A szabályozás a kisebb vállalkozások számára is fontos lehet, ha AI-alapú rendszereket használnak ügyfélszolgálatban, marketingben, HR-ben, értékesítésben, döntéstámogatásban vagy belső adminisztrációban.

A cégek jelentős része már most is használ mesterséges intelligenciát, csak nem mindig nevezi így. Automatikus ügyfélszolgálati válaszok, chatbotok, AI-val írt hirdetések, szöveggenerálás, képgenerálás, ajánlórendszerek, önéletrajzok előszűrése, számlák feldolgozása, adatelemzés: ezek mind olyan területek, ahol az AI már beköltözött az irodai kávéfőző mellé.

A kérdés most már nem az, hogy használ-e egy vállalkozás AI-t, hanem az, hogy tudja-e pontosan, mire használja, milyen adatokat ad át neki, ki felel érte, és van-e róla belső szabálya.

Mit szabályoz az AI Act?

Az AI Act kockázatalapú logikát követ. Nem minden AI-használat azonos súlyú. Más megítélés alá esik egy egyszerű szövegíró eszköz, egy ügyfélszolgálati chatbot, egy munkaerő-kiválasztási algoritmus vagy egy hitelképességet értékelő rendszer.

A szabályozás lényege, hogy minél nagyobb hatással lehet egy AI-rendszer az emberek jogaira, biztonságára vagy élethelyzetére, annál szigorúbb követelmények vonatkozhatnak rá.

Egy vállalkozásnak ezért első lépésként nem feltétlenül jogi értekezést kell írnia. Elég, ha józanul felteszi a kérdést: hol használunk AI-t, milyen döntéshez kapcsolódik, érint-e ügyfeleket vagy munkavállalókat, és tudjuk-e ellenőrizni az eredményét?

Ez már önmagában nagy előrelépés. Sok cégnél ugyanis az AI-használat olyan, mint a fiók mélyén lakó hosszabbító: mindenki használja, senki nem tudja pontosan, honnan jön.

Nem minden AI-használat magas kockázatú

Fontos, hogy az AI Act nem tiltja általában a mesterséges intelligencia használatát. Egy vállalkozás továbbra is használhat AI-t szövegíráshoz, ötleteléshez, fordításhoz, belső jegyzetek összefoglalásához vagy marketinganyagok előkészítéséhez.

A nagyobb figyelmet azok a rendszerek igénylik, amelyek döntéseket befolyásolnak emberekről. Ilyen lehet például a munkaerő-felvétel, a teljesítményértékelés, az oktatási kiválasztás, bizonyos pénzügyi döntések, jogosultságok elbírálása vagy érzékeny személyes adatokkal összefüggő elemzés.

A legtöbb kkv-k számára a legfontosabb feladat nem az, hogy azonnal összetett megfelelőségi rendszert építsen, hanem az, hogy ne legyen láthatatlan AI-használat. Amit a cég használ, arról legyen tudása. Amit nem ért, azt ne építse be automatikusan fontos döntésbe.

AI-leltár: az első és legfontosabb lépés

A felkészülés első lépése egy egyszerű AI-leltár. Ebben a vállalkozás összegyűjti, milyen AI-eszközöket használ.

Ide kerülhetnek a nyilvános chatbotok, képgenerátorok, marketingautomatizálási rendszerek, CRM-be épített AI-modulok, webáruházas ajánlórendszerek, ügyfélszolgálati botok, könyvelési vagy számlafeldolgozó automatizmusok, HR-eszközök és adatelemző megoldások.

A lista mellett érdemes rögzíteni, ki használja az eszközt, milyen célra, milyen adatokat ad meg benne, érint-e ügyféladatot, munkavállalói adatot vagy üzleti titkot, és van-e emberi ellenőrzés a kimenet felett.

Ez nem látványos feladat, inkább irodai rendrakás. De ahogy egy céges adminisztráció is sok rejtett hibát előhozhat, egy AI-leltár is megmutathatja, hol csúszhat be kockázat.

Ügyféladatot nem szabad csak úgy bedobni az AI-ba

Az egyik legnagyobb kockázat az adatkezelés. Sok munkatárs kényelmesen bemásol egy e-mailt, szerződésrészletet, ügyfélpanaszt vagy ajánlatot egy AI-eszközbe, hogy gyorsabban kapjon összefoglalót vagy választ.

Ez praktikus, de veszélyes is lehet. Nem mindegy, milyen platformba kerül az adat, milyen beállításokkal használják, tárolódik-e a bevitt szöveg, felhasználják-e modellfejlesztésre, és tartalmaz-e személyes adatot vagy üzleti titkot.

A vállalkozásnak ezért világos belső szabályt kell adnia: milyen adatot lehet AI-eszközbe bevinni, mit tilos, mikor kell anonimizálni, és mely rendszerek engedélyezettek. A „majd mindenki okosan használja” típusú megoldás itt kevés. Az AI nem harap, de a rosszul kezelt adat igen.

Ügyfélszolgálati chatbotok és tájékoztatás

A webáruházak és szolgáltató cégek gyakran használnak chatbotok formájában automatikus válaszadó rendszert. Ez hasznos lehet, mert gyorsítja az ügyfélszolgálatot, csökkenti a várakozást, és egyszerű kérdésekre azonnal választ ad.

De az ügyfélnek nem mindegy, hogy emberrel vagy gépi rendszerrel beszél. Különösen akkor, ha a válasz jogi, fizetési, reklamációs, garanciális vagy elállási kérdést érint.

A vállalkozásnak ezért érdemes egyértelműen jeleznie, ha AI-alapú vagy automatizált rendszer válaszol. Az is fontos, hogy legyen lehetőség emberi ügyintézőhöz fordulni, főleg vitás vagy egyedi ügyekben.

A chatbot jó portás lehet, de rossz bíró. Ajtót nyithat, irányt mutathat, de nem biztos, hogy neki kell eldöntenie, kinek van igaza egy fogyasztói vitában.

AI-reklámok és generált tartalmak

A marketingben ma már mindennapos az AI-használat. Szövegek, képek, hirdetési variációk, termékleírások, Facebook-posztok, e-mail kampányok és videók is készülhetnek részben vagy egészben AI-val.

Az online hirdetései esetében különösen fontos, hogy a cég ne tegyen félrevezető állításokat. Attól, hogy egy szöveg szépen hangzik, még nem biztos, hogy jogilag vagy szakmailag pontos.

A generált tartalom nem mentesíti a vállalkozást a felelősség alól. Ár, akció, garancia, elállás, terméktulajdonság, szolgáltatási ígéret, határidő, jogi állítás: ezeknél nem elég, hogy az AI magabiztosan fogalmaz. A magabiztos tévedés is tévedés, csak szebb kabátban érkezik.

HR és munkaerő-kiválasztás: különösen érzékeny terület

Ha egy vállalkozás AI-t használ önéletrajzok szűrésére, jelöltek rangsorolására vagy munkavállalók értékelésére, akkor sokkal óvatosabbnak kell lennie. Ezek a döntések közvetlenül érinthetik emberek lehetőségeit, megélhetését és jogait.

A HR életciklus több pontján is megjelenhet AI: toborzásnál, kiválasztásnál, teljesítményértékelésnél, képzési javaslatoknál vagy belső előléptetési döntéseknél.

A HR-területen az AI nem lehet fekete doboz. A cégnek értenie kell, milyen szempontok alapján működik a rendszer, nem okoz-e hátrányos megkülönböztetést, van-e emberi felülvizsgálat, és tud-e magyarázatot adni egy döntésre.

Üzleti titok és belső adatok védelme

Az AI-eszközök használatánál nemcsak a személyes adatokra kell figyelni. Ugyanilyen fontos az üzleti titok védelme is.

Egy ajánlat, ügyféllista, árképzési stratégia, belső szerződés, pénzügyi terv, peres anyag vagy technológiai leírás nem való bármilyen nyilvános AI-rendszerbe. Ha a munkatársak nem kapnak erre egyértelmű útmutatást, akkor jó szándékkal is kockázatot okozhatnak.

A cégnek ezért érdemes különválasztania az engedélyezett és tiltott AI-használatot. Más szabály vonatkozhat egy nyilvános poszt ötletelésére, és más egy ügyfélszerződés összefoglalására.

Digitális eszközök és felelősségi körök

A vállalkozások sokszor úgy vezetnek be digitális eszközök segítségével új megoldásokat, hogy nincs hozzá belső felelős. Valaki kipróbál egy AI-eszközt, más is elkezdi használni, aztán fél év múlva már a teljes ügyfélszolgálat vagy marketingfolyamat támaszkodik rá.

Ez kényelmes, de veszélyes működés. Legalább egy személynek vagy területnek felelnie kell azért, hogy a cég milyen AI-eszközöket használ, milyen adatokkal, milyen célra és milyen ellenőrzés mellett.

Nem kell minden kisvállalkozásnak külön AI-bizottságot alapítania. De egy egyszerű belső felelős, egy rövid szabályzat és egy rendszeresen frissített lista már sokat segíthet.

Online vállalkozás esetén különösen fontos a láthatóság

Egy online vállalkozás sok ponton találkozhat AI-val: termékleírások, chatbot, hirdetések, ügyfélszolgálat, ajánlórendszer, automatikus e-mail, készlet-előrejelzés vagy vásárlói viselkedéselemzés.

Minél több folyamat történik digitálisan, annál fontosabb, hogy a vállalkozás tudja, hol van emberi kontroll, és hol dönt vagy javasol gépi rendszer.

Az ügyfél szempontjából nem az a probléma, ha egy vállalkozás AI-t használ. A gond akkor kezdődik, ha erről nincs tájékoztatás, nincs ellenőrzés, és vitás helyzetben senki nem tudja megmondani, mi alapján született egy válasz vagy döntés.

Mit tegyen most egy vállalkozás?

Első lépésként készítsen AI-leltárt. Milyen rendszereket használ a cég? Ki használja őket? Milyen célból? Kerül-e bele személyes adat, ügyféladat, üzleti titok vagy munkavállalói információ?

Második lépésként jelöljön ki belső felelőst. Nem feltétlenül kell új munkakör, de legyen valaki, aki átlátja az AI-használatot, és figyeli a szabályokat.

Harmadik lépésként készüljön rövid belső AI-szabályzat. Ebben szerepeljen, milyen eszközök engedélyezettek, mit tilos beírni, mikor kell anonimizálni, és milyen esetekben kötelező emberi ellenőrzés.

Negyedik lépésként nézze át a külső kommunikációt. Ha chatbot, AI-alapú ügyfélszolgálat, generált tartalom vagy automatizált döntéstámogatás jelenik meg, a tájékoztatás legyen érthető és pontos.

Ötödik lépésként képezze a munkatársakat. Az AI-t nem elég engedélyezni vagy tiltani. Meg kell tanítani, hogyan lehet okosan, biztonságosan és felelősen használni.

Scroll to Top
HÍVÁS