Ha MI-vel beszél
Jogos elvárás, hogy világos legyen: emberrel vagy MI-rendszerrel kommunikál. Chatbotnál ezt közérthetően jelezni kell.
Tudástár
Mit szabályoz az AI Act, kit érint, és miért kell már most felkészülni? Rövid válaszok állampolgároknak, vezetőknek és szakembereknek.
Írjon be egy kulcsszót a teljes oldalas kereséshez.
01
A szabályozás lényege, hogy az MI használata ne legyen átláthatatlan, kontroll nélküli vagy jogsértő ott, ahol emberek életére, jogaira és lehetőségeire hat.
Jogos elvárás, hogy világos legyen: emberrel vagy MI-rendszerrel kommunikál. Chatbotnál ezt közérthetően jelezni kell.
Kép, hang, videó vagy deepfake esetén a jelölés célja, hogy ne lehessen könnyen összekeverni a valós és a mesterséges tartalmat.
Érzékeny területeken fontos a magyarázhatóság, az emberi felülvizsgálat és az, hogy a felelősség ne tűnjön el a rendszer mögött.
Első lépés az MI-leltár: ki használja, mire, milyen adatokkal, milyen kontroll mellett és milyen döntési folyamatban.
02
Az Európai Unió AI Act rendelete a mesterséges intelligencia első átfogó uniós szabályozása. Célja kettős: ösztönzi az innovációt és az MI biztonságos elterjedését, miközben védi az egészséget, a biztonságot, az alapvető jogokat, a demokráciát és a jogállamiságot.
A rendelet nem minden MI-használatra ír elő azonos terheket: kockázatalapú logikát követ. Minél nagyobb a lehetséges hatás az emberek életére, annál erősebb a kontroll.
A Magyar Mesterséges Intelligencia Tanács feladata, hogy szakmai tanácsadó testületként segítse az AI Act hazai alkalmazását, az ökoszisztéma párbeszédét, az MI-jártasság fejlesztését, valamint a felelős és innovatív magyar MI-használatot.
03
| Kategória | Közérthető jelentés | Tipikus példa | Mit jelent a gyakorlatban? |
|---|---|---|---|
| Tiltott MI-gyakorlatok | A jogalkotó által elfogadhatatlannak minősített használatok. | Jogellenes manipuláció, kiszolgáltatott csoportokat kihasználó rendszerek, meghatározott biometrikus és social scoring jellegű gyakorlatok. | Nem alkalmazható; belső tiltólista és beszerzési szűrő szükséges. |
| Magas kockázatú MI-rendszerek | Olyan rendszerek, amelyek emberek jogaira, lehetőségeire vagy biztonságára érdemi hatást gyakorolhatnak. | Foglalkoztatás, oktatás, hitelképesség, kritikus infrastruktúra, közszolgáltatási jogosultságok, igazságszolgáltatás és rendészet egyes esetei. | Kockázatkezelés, adatminőség, naplózás, dokumentáció, emberi felügyelet, pontosság, kiberbiztonság, megfelelőségértékelés. |
| Korlátozott kockázat / átláthatósági esetek | A fő kockázat az, hogy az ember nem veszi észre: MI-vel lép kapcsolatba, vagy MI által létrehozott/manipulált tartalmat lát. | Chatbot, generált kép, hang, videó, deepfake, érzelemfelismerés, biometrikus kategorizálás. | Tájékoztatás, jelölés, géppel olvasható metaadat vagy vízjel, felhasználóbarát közlés. |
| Alacsonyabb kockázatú felhasználások | A legtöbb mindennapi vállalati és hivatali eszköz ebbe a körbe tartozhat, de más jogterületek ettől még relevánsak maradnak. | Vírusirtó, fordítás, belső tudásbázis-keresés, összefoglalás, meetingjegyzet készítése. | Belső AI policy, adatvédelmi és biztonsági szabályok, MI-jártasság, beszerzési kontroll. |
04
| Időpont | Jelentés |
|---|---|
| 2024. augusztus 1. | Az AI Act hatálybalépése. |
| 2025. február 2. | Alkalmazandóvá váltak többek között a tiltott MI-gyakorlatokra és az MI-jártasságra vonatkozó szabályok. |
| 2025. augusztus 2. | Az általános célú MI-modellekre (GPAI) vonatkozó egyes szabályok alkalmazandóvá váltak. |
| 2026. augusztus 2. | Az AI Act fő szabályainak általános alkalmazandósága; ide tartoznak az 50. cikk szerinti átláthatósági kötelezettségek is. |
| 2027. augusztus 2. | Egyes, termékbiztonsági joganyagokba ágyazott magas kockázatú rendszerek szabályainak későbbi alkalmazandósága. |
05
06
Rövid válaszok vezetőknek, szakembereknek és állampolgároknak.
Az AI Act nem a mesterséges intelligenciát tiltja vagy engedi általában, hanem kockázati szintek szerint szabályozza, hogy mely MI-használatok tilosak, melyek magas kockázatúak, és hol kell külön tájékoztatni az embereket.
Amikor MI-rendszert fejleszt, forgalmaz, importál, bevezet vagy használ, különösen, ha az uniós piacon működik, embereket érintő döntéseket támogat, vagy MI-generált tartalmat tesz közzé.
Igen, de nem feltétlenül magas kockázatú. Belső használatnál tipikusan adatvédelmi, titokvédelmi, szerzői jogi, információbiztonsági és MI-jártassági szabályokra van szükség.
Szolgáltató az, aki MI-rendszert fejleszt vagy saját neve alatt forgalomba hoz. Alkalmazó az, aki saját tevékenysége során MI-rendszert használ. Egy szervezet különböző helyzetekben mindkét szerepben lehet.
Olyan rendszer, amely érzékeny területeken - például foglalkoztatás, oktatás, kritikus infrastruktúra, alapvető közszolgáltatások, hitelképesség, igazságszolgáltatás - érdemi hatást gyakorolhat emberekre.
Olyan használatot, amelyet az AI Act elfogadhatatlan kockázat miatt eleve kizár. A szervezetnek ezért már beszerzéskor és pilot előtt szűrnie kell ezeket.
Ha a természetes személy közvetlenül MI-rendszerrel lép interakcióba, az érintettet tájékoztatni kell, kivéve, ha ez a körülmények alapján nyilvánvaló.
Nem minden esetben azonos módon, de az AI Act 50. cikke több helyzetben megköveteli az MI-generált vagy manipulált tartalom jelölését, különösen deepfake és közérdekű tájékoztatás esetén.
Olyan technikai jel, metaadat, vízjel vagy más megoldás, amely lehetővé teszi, hogy a tartalom mesterségesen létrehozott vagy manipulált volta automatizált eszközökkel is felismerhető legyen.
Olyan MI által létrehozott vagy manipulált kép-, hang- vagy videotartalom, amely valós személynek, tárgynak, helynek vagy eseménynek tűnhet, és a néző számára hitelesnek látszhat.
Mert a választók megtévesztésének, a közbizalom rombolásának és a demokratikus vita torzításának kockázata magas; ezért a jelölésnek itt különösen egyértelműnek kell lennie.
Érzelemfelismerésnél a rendszer arckifejezésből, hangból vagy viselkedési jelből próbál érzelmi állapotra következtetni. Ennek pontossága, adatvédelmi és alapjogi kockázata miatt erős kontroll kell.
Olyan rendszer, amely biometrikus adatok alapján személyeket kategóriákba sorol. Ez érzékeny adatvédelmi és diszkriminációs kockázatokat hordozhat.
Ha a személyesadat-kezelés valószínűsíthetően magas kockázattal jár - például nagymértékű profilalkotás, munkahelyi értékelés, biometria vagy kiszolgáltatott csoportok érintettsége miatt -, akkor DPIA szükséges.
Nem puszta formális rábólintást. A felügyelőnek értenie kell a rendszer korlátait, hozzá kell férnie a szükséges információkhoz, és tényleges lehetősége kell legyen a döntés megváltoztatására vagy a rendszer leállítására.
Azoknak a készségeknek, tudásnak és megértésnek az összessége, amelyek alapján a szervezet és az érintettek felelősen tudják alkalmazni az MI-t, felismerve a lehetőségeket és kockázatokat.
Nem. A képzésnek szerepkör-, kockázat- és ágazatspecifikusnak kell lennie. Más tudás kell egy HR-esnek, egy fejlesztőnek, egy ügyintézőnek és egy vezetőnek.
Igen, de a közhatalmi és közszolgáltatási működés miatt különösen fontos a jogalap, átláthatóság, emberi felülvizsgálat, adatbiztonság és a lakossági bizalom.
Nem helyes válasz az, hogy a gép. A felelősségi rendet szerződésben, belső szabályzatban és döntési folyamatban kell rögzíteni: beszerző, szolgáltató, alkalmazó, jóváhagyó és felügyelő szerepek szerint.
MI-leltár, kockázati besorolás, majd AI policy és MI-jártassági program. Ezt követi a magasabb kockázatú rendszerek mélyebb jogi, technikai és adatvédelmi vizsgálata.
07
Általános tájékoztató az MI-vel készült tartalmak átláthatóságáról, a készülő bizottsági iránymutatásokról és a gyakorlati kódexről.
Az AI Act átláthatósági kötelezettségeket állapít meg bizonyos MI-rendszerek szolgáltatói és alkalmazói számára. Az alábbi összeállítás a Bizottság AIA 50 konzultációja és az átláthatósági követelményekről szóló gyakorlati kódex (Code of Practice) alapján készült.
Célja, hogy az érdekeltek általános tájékoztatást kapjanak az átlátható generatív MI-rendszerekre vonatkozó iránymutatásokról és a gyakorlati kódexről, egyben arra ösztönözzön, hogy vegyenek részt az AI Acthez kapcsolódó iránymutatások kidolgozásában.
Részletes kérdések és válaszok az MI-tartalmak jelöléséről és a deepfake-ekről
Alapvető fontosságú, hogy az MI által létrehozott vagy manipulált tartalmak mesterséges eredete átlátható legyen. Az egyre sokoldalúbb és egyre nagyobb képességű MI-rendszerek miatt mind nehezebb megkülönböztetni az MI-tartalmakat az ember által létrehozott, hiteles tartalmaktól. Ez a nagy léptékű félretájékoztatás és manipuláció, a csalás, a megszemélyesítés és a fogyasztók megtévesztésének új kockázatait veti fel.
Erre tekintettel az AI Act 50. cikke átláthatósági kötelezettségeket állapít meg bizonyos MI-rendszerek – többek között a generatív és az interaktív MI-rendszerek, valamint a deepfake-ek – szolgáltatói és alkalmazói számára.
A kötelezettségek célja a megtévesztés, a megszemélyesítés és a félretájékoztatás kockázatának csökkentése, valamint az információs ökoszisztéma iránti bizalom és az ökoszisztéma integritásának erősítése. Az emberek így tudni fogják, mikor lépnek kapcsolatba MI-vel, és mikor találkoznak MI által létrehozott tartalommal – ez segíti őket a megalapozott döntések meghozatalában.
Az 50. cikk az MI-rendszerek négy típusára terjed ki. Az emberekkel interakcióba lépő MI-rendszerek szolgáltatóinak tájékoztatniuk kell a felhasználót arról, hogy MI-rendszerrel, nem pedig emberrel áll kapcsolatban, kivéve, ha ez nyilvánvaló.
Az MI által létrehozott vagy manipulált tartalmak szolgáltatóinak elő kell segíteniük az ilyen tartalmak azonosítását: a tartalmakat géppel olvasható módon kell megjelölniük, lehetővé téve a kapcsolódó észlelési megoldások működését.
Az érzelemfelismerő vagy biometrikus kategorizálási rendszerek alkalmazóinak biztosítaniuk kell, hogy az e rendszerek működésének kitett személyek tájékoztatást kapjanak.
A deepfake-tartalmat, illetve a nyilvánosság közérdekű ügyekről való tájékoztatását célzó, MI által létrehozott vagy manipulált szöveget közzétevő alkalmazóknak pedig – meghatározott esetek kivételével – tájékoztatniuk kell a felhasználókat a tartalom mesterséges eredetéről. A tájékoztatást minden esetben egyértelmű és hozzáférhető formában kell nyújtani.
A megjelölésre és az észlelésre többféle technika alkalmazható: vízjelek, metaadat-alapú azonosítás, a tartalom eredetének és hitelességének igazolására szolgáló kriptográfiai módszerek, naplózás, ujjlenyomat-képzés vagy más eljárások.
Ezeknek a technikáknak – amennyiben ez műszakilag megvalósítható – kellően megbízhatónak, interoperábilisnak, hatékonynak és robusztusnak kell lenniük. A szolgáltatóknak emellett figyelembe kell venniük az egyes tartalomtípusok sajátosságait és korlátait, valamint a terület technológiai és piaci fejleményeit is.
A technika állásának megfelelő, most formálódó eljárások és gyakorlatok azonosítása az átlátható generatív MI-rendszerekre vonatkozó gyakorlati kódex keretében végzett munka fontos része lesz.
Az átlátható generatív MI-rendszerekre vonatkozó gyakorlati kódex önkéntes eszköz lesz annak biztosítására, hogy a generatív MI-rendszerek szolgáltatói és alkalmazói megfelelően teljesítsék a mesterséges intelligenciáról szóló rendelet 50. cikkének (2) és (4) bekezdésében meghatározott kötelezettségeket.
A Bizottság által jóváhagyott kódex egyértelmű intézkedéseket biztosít az alkalmazási körbe tartozó generatív MI-rendszereket fejlesztő vagy fejleszteni tervező alkalmazók és szolgáltatók számára. A kódex biztosítani fogja, hogy a kódexhez csatlakozó szolgáltatók és alkalmazók által az európai piacon forgalomba hozott generatív MI-rendszerek kellően átláthatók legyenek, összhangban a mesterséges intelligenciáról szóló rendelet vonatkozó átláthatósági követelményeivel.
A gyakorlati kódex gyakorlati intézkedései kizárólag a mesterséges intelligenciáról szóló rendelet 50. cikkének (2) és (4) bekezdésében meghatározott kötelezettségekre terjednek ki. Az iránymutatások az 50. cikk egészére kiterjednek.
Emellett a gyakorlati kódex több érdekelt felet bevonó folyamat keretében kerül kidolgozásra, és műszaki végrehajtási eszközöket biztosít.
A Bizottság által kidolgozandó és elfogadandó iránymutatások tisztázni fogják az alkalmazási kört, a vonatkozó jogi fogalommeghatározásokat, az átláthatósági kötelezettségeket, a kivételeket és a kapcsolódó horizontális kérdéseket.
A kódex fő címzettjei a kötelezettségek hatálya alá tartozó generatív MI-rendszerek szolgáltatói és alkalmazói, köztük a kkv-k.
A Bizottság emellett az átláthatósági technikák szolgáltatóit, a civil társadalmi szervezeteket, a tudományos szakértőket és más érintett szervezeteket, ágazati szövetségeket is felkérte a szövegezési folyamat támogatására. A széles körű bevonás célja, hogy a kódex hatékonyan segítse az átláthatósági kötelezettségek végrehajtását, támogassa az észlelési megoldások hozzáférhetővé tételét, és előmozdítsa az értéklánc más szereplőivel való együttműködést.
Az 50. cikkből eredő átláthatósági kötelezettségek kiegészítik az általános célú MI-modellekre alkalmazandó átláthatósági szabályokat (53. és 55. cikk). Ez utóbbiakat az általános célú MI-modellek gyakorlati kódexe (GPAI) és a modell tanításához használt tartalom összefoglalására szolgáló bizottsági sablon részletezi tovább.
Míg a GPAI gyakorlati kódex a GPAI-modellekre, az MI-hivatalnak, az illetékes nemzeti hatóságoknak és a downstream szolgáltatóknak nyújtandó dokumentációra és információkra, továbbá a bemeneti tanítási adatok átláthatóságára összpontosít, az átlátható generatív MI-rendszerekről szóló kódex a jelölési technikákkal, valamint azzal foglalkozik, hogy az MI által létrehozott vagy manipulált kimenetek átláthatók legyenek az azoknak kitett személyek számára.
Az átlátható generatív MI-rendszerekről szóló kódex rendszerszintű átláthatósági kötelezettségeket céloz, ideértve többek között a GPAI-rendszereket is. Figyelembe veszi azokat az átláthatósági technikákat is, amelyeket a GPAI-modellek szolgáltatói alkalmazhatnak annak elősegítésére, hogy a downstream MI-rendszerek szolgáltatói teljesítsék átláthatósági kötelezettségeiket.
A Bizottság által hivatalosan jóváhagyott kódex alapján, az aláírók a kódexre is támaszkodhatnak a kötelezettségeknek való megfelelés bizonyítása érdekében. A kódexhez csatlakozó szolgáltatók és alkalmazók tekintetében a Bizottság jogérvényesítési tevékenységeit a kódex betartásának nyomon követésére fogja összpontosítani. Ez növeli majd az érintettek iránt a Bizottság és más érdekelt felek bizalmát.
08
Az MI-szabályozás szótára röviden, nem csak jogászoknak.
Olyan gépi alapú rendszer, amely bemenetek alapján kimeneteket - például ajánlást, előrejelzést, döntést vagy tartalmat - állít elő.
Ez határozza meg, hogy egy eszköz az AI Act tárgyi hatályába kerülhet-e.Olyan modell, amely sokféle feladatra használható, és több különböző rendszerbe beépíthető.
A nagy nyelvi modellek tipikusan ebbe a körbe eshetnek.Szöveget, képet, hangot, videót, kódot vagy más tartalmat létrehozó MI.
Átláthatósági, szerzői jogi, adatvédelmi és információbiztonsági kérdéseket vet fel.Aki MI-rendszert fejleszt vagy saját neve alatt forgalomba hoz, illetve üzembe helyez.
A szolgáltatóra általában erősebb technikai és dokumentációs kötelezettségek hárulnak.Aki saját szakmai vagy üzleti tevékenysége során MI-rendszert használ.
A legtöbb vállalat, hivatal és önkormányzat ebben a szerepben jelenik meg.Az a természetes személy, akire az MI használata hatással van vagy akinek adatait kezelik.
A szabályozás végső célja az ember védelme.Olyan MI, amely érzékeny területen érdemi hatást gyakorolhat az ember jogaira vagy lehetőségeire.
Szigorúbb dokumentáció, kockázatkezelés és emberi felügyelet kell.Az AI Act által elfogadhatatlan kockázat miatt kizárt MI-használat.
Nem megfelelési kérdés, hanem stop-szabály.A felelős MI-használathoz szükséges készségek, ismeretek és kockázati tudatosság.
Nem egyszeri tréning, hanem szervezeti képesség.Az a folyamat, amelyben megfelelően felkészült ember képes megérteni, ellenőrizni és szükség esetén felülírni vagy leállítani az MI működését.
A felelősség nem tolható át a rendszerre.Annak biztosítása, hogy az emberek megértsék, mikor és milyen szerepben használják az MI-t.
Bizalom, vitathatóság és jogérvényesítés alapja.Automatikusan felismerhető technikai jel, amely az MI-generált vagy manipulált tartalom azonosítását segíti.
A jövőbeli tartalom-hitelességi infrastruktúra egyik kulcsa.Valóságosnak tűnő, MI által létrehozott vagy manipulált kép-, hang- vagy videotartalom.
Választási, reputációs, csalási és személyiségi jogi kockázatokat hordoz.Mesterségesen létrehozott vagy manipulált hang, kép, videó vagy szöveg.
Jelölési és detektálási kötelezettségek kapcsolódhatnak hozzá.Érzelmi állapotokra következtető MI-rendszer.
Pontossági, adatvédelmi és alapjogi kockázatai miatt érzékeny.Biometrikus jellemzők alapján személyeket kategóriákba soroló rendszer.
Diszkriminációs és különlegesadat-kezelési kockázatot hordozhat.Személyes jellemzők, viselkedés vagy várható döntések elemzése adatok alapján.
GDPR és AI Act szempontból egyaránt kockázatos lehet.Adatvédelmi hatásvizsgálat: a magas kockázatú adatkezelések előzetes elemzése és kockázatcsökkentése.
MI-nél gyakran szükséges, különösen embereket érintő értékeléseknél.Csak az adott célhoz szükséges adat kezelhető.
LLM-használatnál különösen fontos, hogy ne kerüljön be felesleges személyes vagy bizalmas adat.A személyes adat kezelésének GDPR szerinti jogi alapja.
MI-fejlesztés és -használat jogszerűségi alapfeltétele.Egy lehetséges GDPR jogalap, amely érdekmérlegelést és kockázatcsökkentő intézkedéseket igényel.
AI-modellek fejlesztésénél gyakran vitás kérdés.Olyan adatkezelési állapot, amelyben az érintett személy már nem azonosítható.
Ha nem valódi az anonimizálás, a GDPR továbbra is alkalmazandó.Amikor az MI meggyőzően hangzó, de téves vagy nem igazolt választ ad.
Jogi, egészségügyi, pénzügyi és közszolgáltatási környezetben különösen veszélyes.Retrieval-Augmented Generation: a generatív modell külső dokumentumtárból keresett információval egészíti ki válaszát.
Hasznos, de adatvédelmi, hozzáférés-kezelési és forrásminőségi kontroll kell.Olyan MI-alapú rendszer, amely cél elérése érdekében részfeladatokat tervezhet, eszközöket használhat és lépéseket hajthat végre.
Új felelősségi, biztonsági és naplózási kockázatokat hoz.Rövid dokumentum a modell céljáról, korlátairól, adatairól, teljesítményéről és kockázatairól.
Beszerzésnél és auditnál hasznos minimuminformáció.Az adatok minőségének, hozzáférésének, biztonságának, felelőseinek és életciklusának szervezeti irányítása.
Gyenge adatkormányzás mellett a jó MI is rossz döntést támogathat.Felügyelt környezet, ahol innovatív MI-megoldások jogi és technikai tanulságok mellett kipróbálhatók.
Versenyelőny és tanulási eszköz lehet a hazai ökoszisztémának.A nyilvánosság számára fontos ügyekről szóló kommunikáció.
AI-generált szövegek és deepfake-ek jelölésénél kiemelt kategória.A nyilvános információs tér megbízhatósága és manipulációval szembeni ellenálló képessége.
AI-generált tartalmak korában demokratikus alapfeltétel.Nincs találat erre a keresésre. Érdemes rövidebb kulcsszóval próbálkozni.