IVSZ AI Kompetencia Központ hírek

AI Act compliance a gyakorlatban meetup: Jog, technológia és közös felelősség – beszámoló

Written by Schalbert Dóra | 2026. júl. 23. 7:30:00

A május 21-i meetupon a mesterséges intelligencia fejlesztésének egyik legégetőbb témáját jártuk körbe: hogyan navigáljunk a szabályozói környezetben anélkül, hogy a megfelelés gátolná az innovációt?

Az esemény nem egyoldalú előadás volt, hanem egy intenzív szakmai fórum, ahol fejlesztők, cégvezetők és jogi szakértők keresték a választ arra, hol kezdődik a fejlesztő felelőssége, és hol végződik a technológia szabadsága.

Fókuszban: A szerepkörök tisztázása

A beszélgetés egyik legfontosabb pontja a "szolgáltató" fogalmának meghatározása volt. Gyakori tévhit, hogy a fejlesztő automatikusan szolgáltatónak minősül. A résztvevőkkel közösen rögzítettük: a pozíciónkat a forgalomba hozatal, az üzembe helyezés és a rendeltetésszerű használat határozza meg.

    • A "térkép" módszere: Felvázoltuk azt a logikai útvonalat, amely segít eldönteni: fejlesztőként, beszállítóként vagy üzemeltetőként veszünk-e részt egy projektben. Ez a nulladik lépés minden további kötelezettség (dokumentáció, adatvédelem) előtt.
"A kalapács hasonlat": technológia vs. rendeltetés

Hogyan lehet levédeni egy rendszert a nem kívánt felhasználástól? A meetup során visszatérő dilemma volt, hogy a technikai védelem (prompt-szűrés, guardrails) és a jogi korlátozás (EULA, felhasználási feltételek) hogyan erősítik egymást.

A résztvevők egyetértettek abban, hogy a "Use Case" határozza meg a kockázatot. Egy HR folyamatokat támogató szoftver fejlesztése közben például kulcsfontosságú már az elején kizárni azokat a felhasználási módokat, amelyek a rendszert "magas kockázatúvá" minősítenék.

Dokumentáció: adminisztráció helyett védelem

A GDPR-os tapasztalatokból okulva élesen elkülönítettük a "fióknak írt" szabályzatokat a valós, működő megfelelési rendszerektől.

    • A szakmai diskurzus során kiderült: a dokumentáció nem pusztán kötelező nyűg, hanem biztonsági öv.
    • Egy jól dokumentált fejlesztési folyamat, verziókövetés és az algoritmusok működésének transzparenciája az, ami megvédi a céget, ha egy ügyfél a rendeltetéstől eltérően használja a megoldást.
Konkrét kérdések a gyakorlatból

A meetup második fele a közös ötletelésé és a konkrét fejlesztői dilemmáké volt. Olyan húsbavágó kérdések merültek fel, mint:

    • Mi a teendő, ha egy meglévő RAG-rendszerünket az ügyfél érzékeny adatok feldolgozására akarja használni?
    • Hogyan kezeljük a külső modellek (pl. LLM-ek) verzióváltásait a megfelelés szempontjából?
    • Hogyan álljunk hozzá a "kész" (off-the-shelf) megoldások integrálásához?
Hogyan tovább?

A beszélgetés során nyilvánvalóvá vált, hogy az AI fejlesztés terén a "szabályozói vákum" már a múlté. A jogszabályi környezet (AI Act, GDPR, Cyber Resilience Act) összetett, és nem elvárható, hogy egy fejlesztőcsapat mindenre kiterjedő jogi szakértő is legyen.

A meetup során azonosítottuk, hogy a kkv-k számára a legnagyobb akadályt az egységes megfelelési iránytű hiánya jelenti. A kompetencia központunk éppen ezért hozta létre azt a célzott, időkeretes Megfelelési Támogatást, amely:

    • Segít feltérképezni az adott szoftveres megoldás kockázati profilját.
    • Gyakorlati tanácsokat ad az architektúra "jogbiztos" kialakításához.
    • Segít rendszerezni a szükséges dokumentációt, elkerülve a felesleges papírmunkát.

Köszönjük mindenkinek az aktív részvételt és a bátorságot a kérdezéshez! A meetup során kiderült: nem vagyunk egyedül ezekkel a dilemmákkal, és a közös gondolkodás az első lépés a szabályos, ugyanakkor sikeres és skálázható AI megoldások felé.

Szeretnéd, ha a te fejlesztéseidet is átnéznénk egy hasonló, gyakorlatias szemléletű folyamatban? Keress minket a honlapunkon, és kezdjük el a közös munkát a megfelelési támogatásunkkal!