AI Act: ki a felelős, amikor az AI beszél?

Az AI Act átláthatósági szabályai 2026. augusztus 2. óta alkalmazandók. A vezetői feladat annak tisztázása, hol találkozik ügyfél AI-val, ki ad tájékoztatást, ki ellenőrzi a tartalmat, és ki bizonyítja a megfelelést.


Az AI Act átláthatósági szabályai nem egyszerű címkézési feladatot adtak a marketingnek. Azt követelik meg, hogy tudd, hol találkozik ember AI-val, milyen tartalom kerül elé, és ki felel azért, hogy az érintett helyzetekben a tájékoztatás megtörténjen.

2026. augusztus 2. óta alkalmazandók az AI Act 50. cikkének átláthatósági szabályai. Az Európai Bizottság útmutatása külön kezeli az AI-rendszerek szolgáltatóit és alkalmazóit, az emberekkel közvetlenül kommunikáló rendszereket, a géppel felismerhető jelölést, a deepfake-tartalmakat és a közérdekű szövegek közzétételét.

Ebből nem következik, hogy minden AI-val támogatott szövegre címkét kell tenni. Az sem, hogy egy „AI-asszisztens” felirat önmagában rendezi a megfelelést. A valódi vezetői kérdés az, hogy a céged pontosan ismeri-e azokat a pontokat, ahol az AI kilép a belső munkafolyamatból, és ügyféllel, munkavállalóval vagy a nyilvánossággal kerül kapcsolatba.

Ha ezekről nincs leltár, besorolás és név szerint kijelölt felelős, akkor nem az átláthatóság hiányzik. Az irányítás hiányzik.

Előbb azt tisztázd, milyen szerepben vagy

Az AI Act más feladatot ad annak, aki AI-rendszert fejleszt vagy fejlesztet, majd a saját neve alatt hozza forgalomba vagy helyezi üzembe, és mást annak, aki egy ilyen rendszert a saját működésében használ. Az előbbi szolgáltató, az utóbbi alkalmazó lehet a rendelet fogalomrendszerében.

A különbség nem adminisztratív részlet. A szolgáltatónak már a rendszer tervezésében biztosítania kell bizonyos átláthatósági képességeket. Ilyen lehet az, hogy az ember értesüljön arról, amikor közvetlenül AI-val beszél, vagy hogy a generált tartalom géppel felismerhető jelölést kapjon. Az alkalmazó feladata ezzel szemben többek között az lehet, hogy az érintett helyzetben világosan tájékoztassa az embert, illetve megfelelően jelölje a szabály hatálya alá tartozó tartalmat.

Egy kész chatbot előfizetőjeként a helyzet látszólag egyszerű. Saját név, saját felület, egyedi összekötések és jelentős módosítások mellett azonban már nem érdemes a termékoldal kategóriáiból kiindulni. A pontos szerepet rendszerenként kell megállapítani, jogi és technikai vizsgálattal.

A vezetői döntés itt megelőzi a megfelelőségi ellenőrzést. Valakinek vállalnia kell, hogy a szervezet minden AI-rendszeréről tudja, kitől származik, milyen név alatt működik, mit változtatott rajta a cég, és milyen szerepe van a szervezetnek az AI Act szerint.

A chatbot felirata csak a látható rész

Az emberekkel közvetlenül kommunikáló AI-rendszereknél a szabály lényege egyszerű: az embernek tudnia kell, hogy AI-val lép kapcsolatba, kivéve, ha ez a körülmények alapján nyilvánvaló. A tájékoztatásnak legkésőbb az első interakció kezdetén világosnak és elkülöníthetőnek kell lennie.

Ez érintheti a weboldali chatbotot, a telefonos hangasszisztenst, az ügyfélszolgálati AI-ügynököt vagy a digitális avatárt. Nem feltétlenül érinti ugyanígy azt a rendszert, amely kizárólag a háttérben dolgozik, gépek között kommunikál, vagy emberi közvetítőn keresztül ad javaslatot.

A megfelelés mégsem a megfelelő mondat beillesztésén múlik. Az ügyfél számára az a fontos, hogy értse, kivel beszél, mire használják a közölt adatait, és mikor kérhet embert. A cég számára pedig az, hogy az AI ne ígérhessen olyat, amit a vállalat nem teljesít, ne léphessen túl a jóváhagyott hatáskörén, és minden lényeges interakció visszakövethető maradjon.

Egy felirat nem helyettesíti a hatáskört, a naplózást, az eszkalációt vagy az emberi átvételt. Csak láthatóvá teszi, hogy a rendszer ott van. A kontrollt továbbra is neked kell mögé építened.

Nem minden AI-val készült tartalomhoz kell ugyanaz a jelölés

Az AI-tartalom körüli vita gyakran egyetlen kérdésre szűkül: rá kell-e írni, hogy AI-val készült? Ez túl durva felosztás ahhoz, hogy jó döntés szülessen belőle.

A rendelet külön kezeli a szolgáltató géppel felismerhető jelölési kötelezettségét és az alkalmazó embereknek szóló tájékoztatását. A generatív rendszer szolgáltatójának bizonyos kimeneteket géppel felismerhető formában kell jelölnie. Az alkalmazónak pedig világosan jeleznie kell például a deepfake-tartalmat, valamint azt a közérdekű tájékoztatásra szánt, AI-val előállított vagy módosított szöveget, amely nem ment át érdemi emberi ellenőrzésen vagy szerkesztői kontrollon.

Ez a különbség vezetői szempontból fontosabb, mint maga a címke. A szervezetnek el kell döntenie, mely tartalmaknál van valódi szerkesztői felelősség, ki vizsgálja meg az állítások tartalmát, ki ellenőrzi a forrásokat, és kinek van joga a szöveget módosítani vagy visszautasítani.

Az emberi kontroll nem azt jelenti, hogy valaki kijavította a helyesírást. Az Európai Bizottság tájékoztatója kifejezetten elkülöníti az érdemi szakmai és szerkesztői vizsgálatot a felületes, formai ellenőrzéstől. Aki csak a vesszőket nézi át, nem vállalta át a tartalom szakmai felelősségét.

Ez a határ a kommunikáción túl is számít. Ha AI készít ügyféltájékoztatót, pénzügyi magyarázatot, egészségügyi tartalmat vagy közérdekű elemzést, akkor a szervezetnek nem elég tudnia, melyik modellt használta. Azt is bizonyítania kell, hogy hozzáértő ember értékelte a lényeget, és azonosítható személy vagy jogi szereplő vállalja a közzététel felelősségét.

A beszállító nem viszi el a felelősséget

Sok vállalat úgy kezeli az AI átláthatóságát, mint beszerzési feltételt. Megkérdezi a szállítót, hogy a termék megfelel-e az AI Act előírásainak, elteszi a választ, majd lezártnak tekinti a kérdést.

Ez kevés. A szállító a saját rendszeréért és a rá vonatkozó kötelezettségekért felel. A te céged viszont azért, ahogyan a rendszert kiválasztja, beállítja, összeköti, használja és az emberek elé teszi. Az Európai Bizottság értelmezése szerint a jogi személy akkor is alkalmazó marad, ha a rendszert megbízott, alvállalkozó vagy szabadúszó működteti a nevében és az ellenőrzése alatt.

Ezért a szerződésben szereplő megfelelőségi mondat csak a kezdet. A beszerzési döntésnek ki kell térnie arra is, hogy a rendszer milyen tájékoztatást jelenít meg, milyen jelölést őriz meg a kimenetben, milyen naplót ad át, hogyan kezeli a verzióváltásokat, és mit lehet bizonyítani egy későbbi vizsgálatnál.

Ha a szállító lecseréli a modellt, módosítja a felületet vagy megszüntet egy jelölési képességet, a te ügyfélfolyamatod változik meg. A szerződés ezért nem egyszeri jóváhagyás, hanem a kontroll egyik eleme. A felelősség attól még a saját működésedben marad.

Öt kérdés, amelyre a cég vezetőinek választ kell adniuk

Az átláthatósági szabályokból könnyű hosszú megfelelési ellenőrzőlistát készíteni. Előtte azonban a cég vezetőinek öt alapvető kérdésben kell dönteniük.

  1. Hol kommunikál ma AI közvetlenül emberrel a cég nevében? Ide tartozik minden ügyfél-, munkavállalói és nyilvános felület, nem csak az informatika által beszerzett rendszerek.
  2. Milyen szerepben van a szervezet az egyes rendszereknél? A szolgáltatói és alkalmazói feladatokat nem lehet egyetlen általános szabályzatba összemosni.
  3. Mikor, hogyan és kinek adunk tájékoztatást? A válasznak konkrét felülethez és interakcióhoz kell kapcsolódnia.
  4. Mi számít nálunk érdemi emberi ellenőrzésnek? Kell hozzá szakmai tudás, döntési jog és tényleges lehetőség a tartalom megváltoztatására vagy leállítására.
  5. Milyen bizonyíték marad a döntésről és a működésről? Egy későbbi vizsgálatnál nem az emlékezet, hanem a besorolás, a jóváhagyás, a napló és a verzió számít.

Ha ezekre nincs egyoldalas, névvel és határidővel ellátott válasz, a probléma nem az, hogy a jogi csapat még nem végzett. A szervezet nem döntötte el, hogyan vállal felelősséget a saját AI-használatáért.

Az átláthatóság működési képesség

Az AI Act 50. cikke nem minden AI-kockázatot rendez, és nem tesz minden AI-val támogatott tartalmat automatikusan címkekötelessé. A pontos besorolást, a kivételeket és az egyes rendszerekre vonatkozó jogi követelményeket szakértővel kell ellenőrizni.

A vezetői következtetés ettől még világos. Amit a céged AI-val mond, mutat vagy eldöntet, annak legyen gazdája. Tudd, mikor kell az AI jelenlétét láthatóvá tenni, mikor kell embernek érdemben felülvizsgálnia a tartalmat, és milyen bizonyíték marad a folyamatról.

Az átláthatóság nem a címkénél kezdődik. Ott kezdődik, hogy a szervezet pontosan tudja, hol beszél a nevében AI.

Források