Jelentkezem

Kockázat

AI és a szabályozás: mit kell egy magyar kkv-nak tudnia

Az EU AI-rendelete fokozatosan lép hatályba, és a legtöbb kkv-t nem úgy érinti, ahogy gondolja. Mit kell tényleg megtenni, és mi az, ami nem rád vonatkozik.

Ez a cikk tájékozódási pont, nem jogi tanácsadás. A szabályozás fokozatosan lép életbe és részletekben változik; ha a cégeddel kapcsolatban konkrét kérdés van, kérdezz szakértőt.

Sok kkv-vezető azt hiszi, hogy az EU AI-rendelete miatt komoly megfelelési munkája lesz. A valóság a legtöbb esetben az, hogy a fő kötelezettségek nem a felhasználót terhelik, hanem a szolgáltatót — téged jóval kevesebb dolog érint, mint amitől tartasz.

Nézzük meg, mi az a néhány dolog, ami tényleg számít.

Ami valóban rád vonatkozik

1. Az adatvédelem — és ez nem új

A GDPR nem azért lett szigorúbb, mert AI-t használsz. Ugyanaz a logika, mint bármelyik szoftvernél, amit ma is használsz:

  • Céges előfizetés, ahol a bevitt adat nem kerül tanításba.
  • Adatfeldolgozói szerződés minden szolgáltatóval, ami személyes adatot lát.
  • A szolgáltató feltüntetése az adatkezelési tájékoztatóban.
  • Megőrzési idő meghatározása.

Ez a négy pont a munka kilencven százaléka, és mind a négy megvan egy délután alatt. Részletesen.

2. Az átláthatóság ott, ahol emberrel kommunikál

Ha egy rendszer közvetlenül az ügyfeleddel beszélget — chatbot a weboldalon, automatikus telefonos válasz —, akkor az embernek tudnia kell, hogy nem emberrel beszél. Ez egyszerű követelmény, és egy mondattal teljesíthető.

Ha csak vázlatot készítesz, amit utána ember hagy jóvá és küld el, ez nem érinti a helyzetet.

3. Ha munkavállalókkal kapcsolatos döntéshez használod

Ez az a terület, ahol valóban szigorúbb a helyzet: a foglalkoztatási célú rendszerek — toborzás, teljesítményértékelés, előmenetel — magasabb kockázatú kategóriába esnek.

A gyakorlati következtetés egy kkv-nak egyszerű: az érdemi döntés maradjon embernél, és legyen dokumentálva, min alapult. Ha a gép csak strukturálja az önéletrajzokat és te szűrsz a saját kritériumaid alapján, akkor nem automatizált döntést hoztál. Erről itt.

4. AI-ismeretek a csapatnál

A rendelet elvár egy alapszintű tájékozottságot azoktól, akik ilyen rendszereket használnak a munkájuk során. Ez kkv-szinten nem tanfolyamot jelent: egy egyoldalas belső iránymutatás, ami leírja, mit lehet bevinni, mit nem, és hogy a kimenetet ember ellenőrzi.

Ez az az egy oldal, amit amúgy is érdemes megírni, teljesen függetlenül a szabályozástól.

Ami valószínűleg nem vonatkozik rád

Sok félelem abból ered, hogy a szigorú rész — a konformitásértékelés, a műszaki dokumentáció, a bejelentési kötelezettségek — a magas kockázatú rendszerek fejlesztőire és a nagy általános modellek szolgáltatóira vonatkozik.

Ha te előfizetsz egy kész szolgáltatásra, és azzal leveleket írsz, számlákat olvasol ki, jegyzetet készítesz vagy szöveget fordítasz, akkor nem vagy fejlesztő, és ezek a kötelezettségek nem nálad csapódnak le.

A tiltott gyakorlatok listája — társadalmi pontozás, manipulatív rendszerek, érzelemfelismerés munkahelyen — szintén olyan dolgokat sorol fel, amiket egy normál kkv amúgy sem tervez.

Amit érdemes ma megtenni

Négy tétel, összesen egy délután:

  1. Váltsatok céges előfizetésre, ha valaki ma magánfiókot használ munkára. Ez egyetlen lépés, és a legnagyobb egyedi javulást adja.
  2. Írd le egy oldalon, mit lehet bevinni és mit nem. A tiltólista rövid: jelszavak, banki adatok, egészségügyi információ, munkajogi ügyek, titoktartás alá tartozó szerződés.
  3. Vedd fel az eszközöket az adatkezelési tájékoztatóba. Tíz perc, és pont ez az, ami egy ellenőrzésnél számít.
  4. Vezess egy egyszerű listát arról, hol használ a cég AI-t. Ez most kényelmi kérdés, később megfelelési.

Amit ne tegyél

Ne várj a bevezetéssel „amíg tisztázódik a szabályozás". A fenti négy lépés bőven elég a jelenlegi helyzethez, és a szabályozás nem fogja betiltani, hogy egy levélvázlatot géppel írj.

És ne másolj be tanácsadói ajánlatokból „AI compliance projektet" egy tízfős cégbe. Az a nagyvállalati kategóriának szól, ahol saját modellt fejlesztenek vagy magas kockázatú rendszert üzemeltetnek.

szabályozásgdprkockázat

Kapcsolódó cikkek

2026. június 18.
3 perc

AI és GDPR egy kkv-ban: mire figyelj ügyféladatokkal

Ez az a téma, ami miatt sok magyar kkv inkább nem kezd el semmit. Érthető, de rossz kompromisszum: a bizonytalanság nem védelem. Nézzük meg, mi az, ami valóban számít, és mi az,…

2026. június 4.
3 perc

Amit ne bízz AI-ra a cégedben

A legtöbb írás arról szól, mit lehet gépre bízni. Ez arról szól, mit nem — mert a valóban drága hibák nem a lassúságból jönnek, hanem abból, hogy valaki egy magabiztosan hangzó…

Következő lépés

Nézzük meg a te heti 40 órádat

45 perc beszélgetés, utána egy AI Akcióterv a kezedben. Ha nem találunk legalább heti 5 órát, visszakapod a teljes díjat.