english

AI governance és EU AI Act-megfelelés

  • néhány hét a keret kiépítése
  • 35 M € / 7% a legmagasabb bírságsáv
  • shadow AI a leltár része

Az AI-használat a legtöbb szervezetben gyorsabban terjed, mint a rá vonatkozó szabályok. Közben az EU AI Act határidős kötelezettségeket ír elő: kockázati besorolást, dokumentációt, átláthatóságot. Ahol ezek hiányoznak, ott nem csak bírságkockázat van: üzleti és személyes adat áramolhat ki, és ellenőrizetlen AI-kimenetekre épülhetnek döntések.

Három rétegben dolgozunk. Az EU AI Act adja a jogi minimumot: mit kötelező megtenni és mikorra. Az ITIL® AI governance szemlélete adja a működési keretet: hogyan illeszkedik mindez a napi működésbe, és hogyan szabjuk a kontrollokat ahhoz, amit az AI ténylegesen csinál. A Bdat.FRAMEWORK, a saját módszertanunk köti össze a kettőt: a jogi kötelezettségekből működtethető folyamat lesz, felelősökkel és ritmussal.

Mi a szabályozási keretet építjük ki. Felmérjük és az AI Act kategóriái szerint besoroljuk a használt AI-rendszereket, a shadow AI-t is beleértve, szabályokat és felelősségeket rögzítünk arról, mit szabad és hol kell emberi kontroll, teljesíthető formára hozzuk a dokumentációs kötelezettségeket, és a keretet úgy építjük a működésbe, hogy karbantartható maradjon.

Felhasznált keretek: EU AI Act, az ITIL® AI governance szemlélete (AI Capability Model) és a Bdat.FRAMEWORK, a saját módszertanunk.

Mikor mi lép életbe az AI Actből

A 2026 nyarán elfogadott Digital Omnibus ((EU) 2026/1744) kitolta a magas kockázatú kötelezettségeket, a tilalmak és az átláthatósági kötelezettségek viszont ettől függetlenül élnek. A tájékoztatás nem jogi tanácsadás.

Mikor mi lép életbe az AI Actből

Funkció szerinti kontrollok: az ITIL® AI Capability Model

A kockázat nem a rendszerben van, hanem abban, amit az AI ténylegesen csinál. Ezért a kontrollokat funkciónként szabjuk, és külön nézzük azt is, amire a rendszert nem szánták.

Funkció szerinti kontrollok: az ITIL® AI Capability Model

Mikor van ránk szüksége?

Senki sem látja, mennyi AI fut már.

A kollégák saját döntésből használnak AI-eszközöket (shadow AI). Leltár nincs, így kockázatértékelés sincs.

Az AI Act határidős, de gazdátlan.

A tilalmak és az AI-jártassági elvárás 2025 februárja óta élnek, az átláthatósági kötelezettségek 2026 augusztusától. A szervezetben mégis senki sem ismeri őket, és senkié sem a feladat.

Bármi bemehet a promptba.

Nincs szabály arra, mit szabad AI-eszközbe beírni. Üzleti adat és személyes adat is kikerülhet, észrevétlenül.

Folyamatunk

  1. AI-leltár és kockázati besorolás.

    Felmérjük a szervezetben használt AI-rendszereket, a hivatalosakat és a shadow AI-t is, majd az EU AI Act kategóriái szerint besoroljuk őket: tiltott, magas kockázatú, korlátozott, minimális.

  2. Funkció szerinti kockázat.

    A kockázat nem a rendszerben van, hanem abban, amit az AI ténylegesen csinál. Az ITIL® AI Capability Model hat funkciója (tartalom-előállítás, adatrendezés, összegzés, mintázatfelismerés, párbeszéd, önálló cselekvés) mentén szabjuk a kontrollokat, és külön nézzük azt is, amire a rendszert nem szánták, de használható rá.

  3. Szabályok és felelősségek.

    Rögzítjük, mit szabad és mit nem: mely feladatokhoz használható AI, hol kötelező az emberi kontroll, ki felel az egyes rendszerekért. Ide tartozik a munkavállalói AI-használat kerete is: mi írható be, milyen eszközbe.

  4. Dokumentáció és átláthatóság.

    A besorolásból következő dokumentációs és átláthatósági kötelezettségeket teljesíthető formára hozzuk: mit kell nyilvántartani, és mit kell jelezni a felhasználóknak, érintetteknek.

  5. Működtetés és karbantartás.

    A keretet beépítjük a működésbe: új AI-eszköz a leltáron és a besoroláson keresztül kerül be, a szabályokat pedig rendszeres felülvizsgálat tartja naprakészen, ahogy a szabályozás és az eszközpark változik.

Nézzük meg, mit adna ez Önöknél.

Kérjen díjmentes 30 perces konzultációt

Amit kézhez kap

  • AI-leltár és kockázati besorolás az EU AI Act kategóriái szerint, a shadow AI-val együtt
  • Szabályok és felelősségek: mihez használható AI, hol kötelező az emberi kontroll
  • Munkavállalói AI-használati keret arról, mi írható be és milyen eszközbe
  • Teljesíthető formára hozott dokumentációs és átláthatósági kötelezettségek

Amit ez ad Önöknek

  • Láthatóvá váló AI-használat és értékelhetővé váló kockázatok, a shadow AI-val együtt
  • Gazdához rendelt AI Act-kötelezettségek és határidők
  • A működésbe épült governance-keret, amelyet rendszeres felülvizsgálat tart naprakészen
  • Működési alap, amelyre a jogi tanácsadó közvetlenül építhet

Gyakran ismételt kérdések

Miben más ez, mint az AI use-case portfólió és readiness szolgáltatásuk?

Az AI use-case portfólió és readiness a lehetőség-oldalt nézi: hol térül meg az AI az Önök vállalatánál. Ez a szolgáltatás a szabályozási-kockázati oldalt: mit szabad, milyen feltételekkel. A readiness governance-lépése ennek a könnyített változata; ha ott mélyebb igény merül fel, ide vezet át.

Kikre vonatkozik az EU AI Act?

Gyakorlatilag minden AI-t használó szervezetre, nem csak a fejlesztőkre. A kötelezettségek mélysége a kockázati kategóriától függ: a tiltott és a magas kockázatú felhasználásoknál a legszigorúbb, de átláthatósági és tudatossági elvárás a többi kategóriában is van.

Mi a helyzet, ha csak ChatGPT-t és hasonló eszközöket használunk?

Akkor is kell használati szabály és tudatosság: mit szabad beírni, milyen adatokkal, és mire nem szabad az eredményt önmagában alapozni. A kockázat itt jellemzően nem a modellben van, hanem a kontrollálatlan használatban.

Mikor mi lép hatályba az AI Actből?

A tiltott gyakorlatok és az AI-jártassági elvárás 2025. február 2. óta alkalmazandók, az általános célú AI-modellek szabályai, a felügyeleti rendszer és a szankciók 2025. augusztus 2. óta. Az átláthatósági kötelezettségek és a rendelet általános alkalmazása 2026. augusztus 2-től él. A magas kockázatú rendszerek kötelezettségeit a 2026 nyarán elfogadott Digital Omnibus ((EU) 2026/1744) kitolta: az önálló, III. melléklet szerinti rendszereknél 2027. december 2-re, a termékbe épített, I. melléklet szerinti rendszereknél 2028. augusztus 2-re. A halasztás tehát nem általános: a tilalmak és az átláthatóság ettől függetlenül élnek.

Elég, ha ISO/IEC 42001 tanúsításunk van?

Nem elég önmagában. Az ISO/IEC 42001 szervezeti szintű AI-irányítási rendszer, nem harmonizált európai szabvány, és nem ad megfelelési vélelmet az AI Act alatt. Jó alap és sokat segít, de a rendszerenkénti besorolást, dokumentációt és a kötelezettségek teljesítését nem váltja ki. Harmonizált szabvány egyelőre nincs hivatkozva az EU Hivatalos Lapjában, az első ilyen jelölt az EN 18286 minőségirányítási szabvány.

Mekkora bírságot kockáztatunk?

A tiltott gyakorlatoknál a legmagasabb sáv 35 millió euró vagy a globális éves árbevétel 7 százaléka, a magasabb érték szerint. Az üzemeltetői kötelezettségek megsértésénél 15 millió euró vagy 3 százalék, a hatóságnak adott téves vagy hiányos információnál 7,5 millió euró vagy 1 százalék. Kis- és középvállalkozásoknál a szabály megfordul: ott az alacsonyabb érték a plafon.

Jogi tanácsadást is nyújtanak?

Nem. Mi a működési keretet építjük fel: leltár, besorolás, szabályok, folyamatok. A jogi értelmezés jogász feladata; a keretet úgy alakítjuk ki, hogy a jogi tanácsadó közvetlenül tudjon rá építeni.

Egyszeri projekt ez, vagy folyamatos munka?

A keret kiépítése projekt, jellemzően néhány hét. A karbantartás ritmusfeladat: rendszeres felülvizsgálat, mert az eszközpark és a szabályozás is változik. Ezt átadhatjuk a szervezetnek, vagy vihetjük mi.

Együttműködési kereteink

Fix Scope

Az induláskor közösen rögzítjük a terjedelmet és a díjat. Jól körülhatárolt munkáknál ez a legkiszámíthatóbb forma; tipikusan így fut például az üzleti képességtérkép felvétele.

Time & Material

Ráfordítás-alapú elszámolás, rugalmas terjedelemmel. Akkor előnyös, ha a feladat menet közben pontosodik, és fontos a gyors irányváltás lehetősége.

Architect as a Service

Folyamatos keret: architekt-kapacitás főállású szakember felvétele nélkül. Lehet fix áras és kiszámítható, vagy ad-hoc bevonódás; az igényekhez igazodva bővíthető vagy szűkíthető.

Kérjen díjmentes 30 perces konzultációt

Írja meg röviden a helyzetét. Felvesszük Önnel a kapcsolatot, és egy díjmentes, kötelezettségmentes 30 perces konzultációval indítunk.