Augusztussal új szabályok léptek életbe az EU AI Act kapcsán

Az EU a korábban tervezett ütemezésnek megfelelőem új jogszabályokat léptetett életbe. A szabályzók szerint nem lesz türelmi idő az AI Act végrehajtásában, a most élesedő szabályok pontosították az általános AI modellek fejlesztőinek megfelelési teendőit.

Mit kér most az EU a „nagy” modellektől?

2025. augusztus 2-tól életbe lépnek az általános célú AI modellekre (GPAI) vonatkozó kötelezettségek. A Bizottság kiadott egy önkéntes Magatartási Kódexet (Code of Conduct) és iránymutatásokat, amelyek megmondják, mit és hogyan várnak el a modellfejlesztőktől (átláthatóság, szerzői jogi rend, biztonság). Ezek nem törvények, de gyakorlatban a megfelelés igazolására szolgálnak. A kódexet 2025. július 10-én tették közzé.

A Bizottság emellett kiadott egy kötelező „Tréningadat-összefoglaló” sablont is: a modellek mögötti adatok fő forrásairól közérthető, nyilvános leírást kér. Ha a tréning jelentős része webes anyagból származik, fel kell tüntetni a legnagyobb (top 10%) szereplő webcímek listáját. KKV-ra, mint az AI Act több más esetében is enyhébb szabályozás vonatkozik elég a top 5 százalék vagy legfeljebb 1 000 domain (amelyik alacsonyabb).

Szabályozási idővonal

  • 2025. augusztus 2.: a GPAI-szabályok alkalmazása megkezdődik.
  • 2026. augusztus 2.: az EU már végre is hajthatja a szabályokat (bírság, vizsgálat).
  • 2027. augusztus 2.: a 2025 előtt piacra tett modelleknek eddig kell teljesen igazodniuk a GPAI-követelményekhez.

Miért háborognak a cégek?

  • Költségek és ütemezés: Számos amerikai és európai szereplő – Alphabet, Meta, Mistral, ASML – halasztást kért, mert a dokumentáció, kockázatkezelés és jogi megfelelés költséges, és szerintük túl gyors az ütem.
  • Kemény elvárások, kevés kapaszkodó: A vállalkozások azt látják, hogy rengeteg gyakorlati rész irányelvekben és kódexben él (nem a törvényben), miközben ezek mégis kvázi kötelezővé válhatnak, ha a hatóság ez alapján kér számon.
  • Átláthatóság vs. üzleti titok: A Tréningadat-összefoglaló javítja a nyilvánosságot, de ütközhet üzleti titkokkal vagy szerzői jogi-adatvédelmi elvekkel – főleg régi, pontatlanul dokumentált modelleknél.
  • Kis cégek hátrányban: A megfelelés fix költség, amit a nagyok könnyebben lenyelnek. A kisebb európai csapatoknál viszont ez a fejlesztést lassíthatja.

Következtetések és teendők

A GPAI szolgáltatók számára az AI Act megfelelőségi programjai már jelentős erőforrásokat igényeltek. A véglegesített GPAI Kódex és GPAI Iránymutatás formájában nyújtott további egyértelműség üdvözlendő, bár tekintettel arra, hogy ez az egyértelműség milyen későn érkezett, a GPAI szolgáltatók valószínűleg már rendelkeznek meglévő megfelelőségi programokkal.

Az új szabályozás jelentős kihívásokat és lehetőségeket teremt a GPAI modellek fejlesztői és szolgáltatói számára az EU-ban. A proaktív megfelelés és a magatartási kódex elfogadása segíthet a vállalatoknak a szabályozási környezetben való sikeres navigálásban.

(Forrás: European Commission, Skadden)
(Címlapkép: Depositphotos)