- Tudás
- EU AI Act kkv-knak
EU AI Act 2026.08.02-től.
Amit minden kkv-nak most tudnia kell.
Az EU AI Act már hatályban van: az MI-jártassági kötelezettség (4. cikk) 2025 februárjától, az átláthatósági kötelezettség (50. cikk) 2026. augusztus 2-tól. Sok kkv nem tudja, mely kötelezettségek vonatkoznak rájuk konkrétan. Aki MI-t használ az ügyfélkapcsolatban, érintett, a vállalat méretétől függetlenül.
Az EU 2024/1689 mesterséges intelligenciáról szóló rendelete (köznyelvben „EU AI Act” vagy „MI-rendelet”) a világ első átfogó MI-szabályozása. Több lépcsőben érvényes: 4. cikk (MI-jártassági kötelezettség) 2025. február 2-tól, 50. cikk (átláthatósági kötelezettség az MI végfelhasználói kapcsolatban való alkalmazásánál) 2026. augusztus 2-tól, további kötelezettségek a nagy kockázatú rendszerekre 2027-ig. A DACH-régió kkv-ira (1–50 alkalmazott) gyakorlatilag két fő kötelezettség vonatkozik, és mindkettő teljesíthető átlátható ráfordítással, ha az MI-szolgáltató támogatja őket. A rossz hír: sok amerikai szolgáltató még nem implementálta alapértelmezetten a teljes 50. cikk szerinti tájékoztatást. A jó hír: a német és európai szolgáltatók, mint a rinqo, az alapértelmezett tájékoztatást az első naptól elvégzik, a megfeleléssel nem kell magadnak foglalkoznod.
A rinqo az EU AI Act-konform szolgáltató a DACH-régió kkv-inak: alapértelmezett átláthatósági bemondás minden első MI-kapcsolatnál (telefon, chat, e-mail), MI-jártassági sablonok a munkatársaid dokumentációjához való testreszabáshoz, hosting Hetznernél Németországban, LLM-feldolgozás szerződésben garantált EU-n belüli adatkezeléssel, adatfeldolgozási szerződés a szerződéskötéskor. A technikai részt, az 50. cikk szerinti jelölést, a rinqo az első naptól átveszi; a 4. cikk szerinti dokumentációhoz kész sablonokat kap, saját jogi beállítás nélkül.
AI Act-konform indításWarum rinqo?
Alapértelmezett tájékoztatás az 50. cikk szerint
A rinqo MI-ügynökével való első kapcsolatnál minden felhasználó egyértelműen megtudja, hogy MI-vel beszél, a szóhasználat a márkádhoz szerkeszthető, maga a tájékoztatás nem kapcsolható ki.
MI-jártassági sablonok a 4. cikk szerint
Sablonok az alkalmazási korlátok, az eszkalációs logika és az adatvédelmi intézkedések dokumentációjának testreszabásához az MI-beállításodhoz. Teljesíti a 2025.02.02-től érvényes kötelezettséget átlátható ráfordítással.
GDPR + AI Act egy platformon
Egy platform, egy megfelelési történet, Hetzner DE, LLM-feldolgozás az EU-ban, adatfeldolgozási szerződés automatikusan. 5 különböző szolgáltató 5 különböző megfelelési történetével szemben.
A jelölés az első naptól teljesítve
Az 50. cikk szerinti átláthatósági kötelezettség a rinqónál alapértelmezetten aktív, minden ügyféloldali csatornán. Ezzel az AI Act szerinti kötelezettségeidnek platformrésze az első naptól lefedett, saját jogi beállítás nélkül.
GDPR-natív, EU-n belüli feldolgozás Németországból
Hetzner Falkenstein és Nürnberg, MI-modellek szerződésben garantált EU-n belüli adatkezeléssel (EU Data Boundary). Adatfeldolgozási szerződés a GDPR 28. cikke szerint, nincs tanulás az adataidon.
Frissítések szabályozási változásoknál
Ha az EU frissíti a Code of Practice-t vagy az iránymutatásokat, a rinqo frissíti az alapértelmezett tájékoztatás szövegét és frissített MI-jártassági sablonokat biztosít. Megfelelő marad, anélkül hogy a rendeletet magadnak kellene utánaolvasnod.
Vorher. Nachher.
DIY-megfelelés: ügyvédi iroda 2 000–5 000 € beállításért + havi ügyvédi órák minden szabályozási változásnál. A tájékoztató szövegeket magadnak megfogalmazni és minden MI-munkafolyamatba utólag beépíteni. Az MI-jártassági dokumentációt magadnak elkészíteni. Szabálysértés esetén a kkv viseli a kockázatot.
A rinqo az EU AI Act legfontosabb kötelezettségeit az első naptól teljesíti: alapértelmezett tájékoztatás minden első kapcsolatnál, MI-jártassági sablonok testreszabáshoz, Hetzner-hosting, LLM-feldolgozás az EU-ban, adatfeldolgozási szerződés. A megfelelés nagyrészt az ügyféloldalról a platformszolgáltatóhoz kerül, átláthatóan nettó 99 €/hó-tól.
Mi az EU AI Act és miért érinti a kkv-kat?
Az EU AI Act (hivatalosan: az EU 2024/1689 rendelete a mesterséges intelligenciáról) 2024. augusztus 2-tól hatályos, de lépcsőzetesen lép hatályba. Az MI-rendszerek alkalmazását az EU-ban kockázatalapú megközelítéssel szabályozza: a nagy kockázatú rendszerek (pl. MI az orvosi diagnózisban, személyzetválasztásban, hitelnyújtásban) átfogó megfelelőségértékelést igényelnek. Az alacsonyabb kockázat (MI az ügyfélkapcsolatban, chatbotok, voicebotok, marketingautomatizálás) „csak” átláthatósági kötelezettségeket igényel, de ezek 2026. augusztus 2-tól szigorúak. Amit sok kkv-tulajdonos nem tud: még ha nem is maga fejleszti az MI-t, hanem csak alkalmazza (kulcsszó „üzembe helyező” a rendeletben), felelős a vállalatában lévő kötelezettségekért. Aki MI-telefonasszisztenst, chatbotot vagy marketing-MI-t használ, tájékoztatnia kell a végfelhasználókat, és a saját munkatársai számára dokumentálnia az alkalmazást. A rendelet EU-szerte érvényes, harmadik országbeli szolgáltatókra is (USA, UK, Svájc), ha MI-rendszereiket az EU-ban bocsátják rendelkezésre. Aki tehát amerikai eszközt vagy más harmadik szolgáltatót használ, ellenőriznie kell, hogy a szolgáltató egyáltalán támogatja-e a kötelezettségeket.
A 4 legfontosabb kötelezettség a DACH-kkv-knak 2026
Először a 4. cikk (MI-jártasság), már 2025. február 2-tól hatályos. Aki MI-t alkalmaz a vállalatban, minimális dokumentációt kell felmutatnia az alkalmazási korlátokról és az eszkalációs logikáról. Gyakorlatilag: egy PDF, amely leírja, hogyan alkalmazzák az MI-t, mit nem tehet, mikor eszkalál emberekhez. Másodszor az 50. cikk (átláthatósági kötelezettség), 2026. augusztus 2-tól hatályos. Minden személyt, aki az MI-rendszerével interakcióba lép (hívók, chat-látogatók, e-mail-kapcsolatok), az első kapcsolatnál egyértelműen tájékoztatni kell. Hangügynököknél ez azt jelenti: az üdvözlő bemondásnak fel kell fednie az MI-tulajdonságot. Chat-widgeteknél: állandó MI-jelvény. E-maileknél: fejléc-tájékoztató. Harmadszor a GDPR 28. cikke (adatfeldolgozás), már 2018 óta kötelező. Harmadik fél MI-jének alkalmazásánál adatfeldolgozási szerződésnek kell lennie, amely szabályozza az adatkezelést. Negyedszer a GDPR 22. cikke (automatizált döntések), jogilag releváns MI-döntéseknél emberi eszkalációnak kell lehetségesnek lennie. Gyakorlatilag ez az ügyfélszolgálati MI-re azt jelenti: panaszoknál, reklamációknál, felmondásoknál az MI-ügynöknek tudnia kell emberhez eszkalálni.
- 4. cikk MI-jártasság: alkalmazási korlátok + eszkalációs logika dokumentációja (2025.02.02-től)
- 50. cikk átláthatósági kötelezettség: tájékoztatás az első MI-kapcsolatnál (2026.08.02-től)
- GDPR 28. cikk: adatfeldolgozási szerződés minden MI-szolgáltatóval
- GDPR 22. cikk: emberi eszkaláció jogilag releváns döntéseknél
Bírságok az EU AI Actban: a mértékek áttekintése
Az EU AI Act fokozatos bírságokat ír elő. A legszigorúbb kötelezettségek megsértése (tiltott MI-gyakorlatok az 5. cikk szerint, társadalmi pontozás, manipuláció, biometrikus tömeges megfigyelés) akár 35 millió euróval vagy a világméretű éves árbevétel 7 százalékával büntethető, mindig a magasabb. A nagy kockázatú MI-rendszerekre vonatkozó kötelezettségek megsértése: 15 millió euróig vagy 3 százalékig. Az átláthatósági kötelezettségek (50. cikk) és a legtöbb más kötelezettség megsértése: 15 millió euróig vagy 3 százalékig. Hatóságoknak adott hamis vagy megtévesztő adatok: 7,5 millió euróig vagy 1 százalékig. Az 500 millió euró alatti éves árbevételű kkv-knál a pénzösszegek kötelezőek (nem az árbevétel-százalék). A gyakorlatban a legtöbb kkv számára elsősorban az 50. cikk szerinti átláthatósági kötelezettségek relevánsak, és pontosan ezeket fedi le a rinqo alapértelmezetten.
EU AI Act a GDPR-ral szemben, hol fedik egymást a kötelezettségek és hol nem
Sok kkv összekeveri az EU AI Actot és a GDPR-t. Valójában a két rendelet komplementer: a GDPR a személyes adatok kezelését szabályozza (minden adat, amely természetes személyhez rendelhető), az EU AI Act az MI-rendszerek alkalmazását szabályozza attól függetlenül, hogy személyes adatokat kezelnek-e. Az ügyfélszolgálati MI kontextusában mindkettő egyszerre érvényes: a GDPR a hívók adataival való bánásmódot szabályozza (Hetzner-hosting, LLM-feldolgozás az EU-ban, adatfeldolgozási szerződés, adatvédelmi tájékoztatók a GDPR 13. cikke szerint). Az EU AI Act ezenfelül az átláthatósági kötelezettséget szabályozza (50. cikk, a hívóknak tudniuk kell, hogy MI-vel beszélnek) és az MI-jártasságot (4. cikk, aki az MI-t alkalmazza, ismernie kell az alkalmazási korlátokat). Gyakorlatilag ez a DACH-kkv-knak azt jelenti: egy GDPR-megfelelő MI-szolgáltató nem automatikusan AI Act-konform. Mindkettőre szüksége van, GDPR + 50. cikk + 4. cikk. A rinqo mind a három kötelezettséget egy platformon teljesíti: Hetzner Németország (GDPR), alapértelmezett bemondás (50. cikk), MI-jártassági sablonok testreszabáshoz (4. cikk). Az amerikai szolgáltatóknál a GDPR-megfelelést külön kell ellenőrizned (Cloud Act kitettség, DPF-volatilitás marad), és az 50. cikk szerinti tájékoztatást magadnak kell implementálnod (ami technikailag gyakran egyáltalán nem lehetséges).
Hogyan teljesíti a rinqo az EU AI Actot, konkrétan és ellenőrizhetően
A rinqo az EU AI Act minden kötelezettségét a DACH-kkv-knak az első naptól teljesíti, anélkül hogy saját megfelelési munkát kellene végezned. Először alapértelmezett tájékoztatás az 50. cikk szerint: minden rinqo MI-ügynök (telefon, chat, e-mail) az első kapcsolatnál egyértelmű bemondást tesz, hogy MI-ről van szó, a szóhasználat a márkahangodhoz szerkeszthető, maga a tájékoztatás nem kapcsolható ki. Hangnál: „Jó napot, itt a(z) [cég] MI-asszisztenciája. MI-vel beszél, a hívást minőségbiztosítás céljából feldolgozzuk.” Chatnél: állandó MI-jelvény a fejlécben + bejövő banner. E-mailnél: „Ezt a választ MI-támogatással hoztuk létre” tájékoztató a láblécben. Másodszor 4. cikk MI-jártasság: sablonok a rinqo irányítópultján, amelyeket a konkrét alkalmazási konfigurációdhoz testreszabhatod, mely MI-modelleket alkalmazzák, mely adatokat kezelnek, mely eszkalációs küszöbök érvényesek. Egyszer dokumentálsz, a dokumentációt konfigurációváltozásoknál aktuálisan tartod. Harmadszor GDPR 28. cikk: az adatfeldolgozási szerződés automatikusan biztosított a szerződéskötéskor, külön kérés nélkül. Negyedszer GDPR 13. cikk: az adatvédelmi tájékoztatókat a hangügynöknél automatikusan bemondják a beszélgetés elején. Ötödször EU-hosting: Hetzner Falkenstein és Nürnberg mint hosting-helyszín, MI-modellek szerződésben garantált EU-n belüli adatkezeléssel (EU Data Boundary, nincs tanulás ügyféladatokon; az alfeldolgozókat átláthatóan feltüntetik a /security oldalon), EU-adatrezidencia az ügyféladataidra.
Az MI-rendelet egyszerűen elmagyarázva
Az MI-rendelet (EU) 2024/1689 az európai MI-törvény. Szabályozza, milyen feltételekkel alkalmazhatnak a vállalatok mesterséges intelligenciát. Ha „MI-rendeletre”, „EU MI-rendeletre”, „MI-törvényre” vagy „AI Actra” keres, mindig ugyanazt a törvényt érti. Az angol neve EU AI Act, a hivatalos címe rendelet a mesterséges intelligenciáról. A rendelet kockázat szerint sorolja be az MI-rendszereket: a tiltott gyakorlatok tilosak, a nagy kockázatú rendszerek átfogó igazolásokat igényelnek, az ügyfélkapcsolatban lévő MI átláthatósági kötelezettségeknek van alávetve. A legtöbb kkv-nak két cikk releváns. A 4. cikk 2025.02.02-től dokumentált MI-kompetenciát követel a vállalatban: ki alkalmaz MI-t mire, hol vannak a korlátok, mikor vesz át ember. Az 50. cikk 2026.08.02-től az MI jelölését követeli a végfelhasználói kapcsolatban. Fontos: a kötelezettségek akkor is érintenek, ha csak alkalmazod az MI-t és nem magad fejleszted. A rendelet ezt a szerepet „üzemeltetőnek” nevezi, angolul „deployer”. Egy MI-telefonasszisztens, egy chat widget vagy egy e-mail-ügynök ez alá esik. A rinqo leveszi rólad a technikai részt. A telefon-, chat- és e-mail-ügynök az ügyfélkapcsolatban alapértelmezetten MI-ként jelöli magát. A szöveget testreszabhatod, a jelölést nem kapcsolhatod ki. A beállítás körülbelül 10 percig tart, az ügynökök 17 nyelven dolgoznak.
Az MI jelölési kötelezettsége: mit követel konkrétan az 50. cikk
A jelölési kötelezettség azt jelenti: minden személynek egyértelműen meg kell tudnia, ha MI-vel lép interakcióba. Ezt az MI-rendelet 2024/1689 50. cikke szabályozza, kötelezően 2026.08.02-től. Ki érintett? Minden vállalat, amely MI-t alkalmaz az ügyfélkapcsolatban, mérettől és iparágtól függetlenül. Nincs kkv-kivétel és nincs alkalmazotti küszöb. Mit követel a kötelezettség konkrétan? Telefonon a beszélgetés elején elhangzó bemondást, amely felfedi az MI-t. Chatben látható tájékoztatót, hogy MI-ügynök válaszol. E-maileknél tájékoztatót, hogy a választ MI-támogatással hozták létre. Az információnak az első kapcsolatnál kell elhangoznia, nem valahol az apró betűben. Mi történik szabálysértéseknél? Bírságok 15 millió euróig vagy a világméretű éves árbevétel 3 százalékáig, amelyik magasabb. Hogyan oldja meg a rinqo? A jelölés minden ügyféloldali csatornán (telefon, chat, e-mail) alapértelmezetten aktív. A szöveget a márkádhoz szabhatod, például üdvözlés és tónus. A jelölést nem kapcsolhatod ki, ez tudatosan így épült. Ezzel az 50. cikk szerinti jelölési kötelezettség az első hívástól technikailag lefedett, saját jogi beállítás nélkül. Kiegészítően a GDPR 28. cikke szerinti adatfeldolgozási szerződés a szerződéskötéskor rendelkezésre áll.
Nagy kockázatú MI: érinti-e ez a vállalatomat?
Az ügyfélszolgálati ügynökök általában nem nagy kockázatú MI-k. Az MI-rendelet III. melléklete felsorolja a nagy kockázatú területeket, és a szokásos ügyfélkapcsolat nem tartozik közéjük. Nagy kockázatú lenne például: MI, amely jelentkezőket választ ki vagy alkalmazottakat értékel. MI, amely hitelképességről dönt. MI, amely kritikus infrastruktúrát, például áram- vagy vízhálózatot irányít. Az ilyen rendszerek megfelelőségértékelést, kockázatkezelést és dokumentált emberi felügyeletet igényelnek. Egy MI-ügynök, amely hívásokat fogad, kérdésekre válaszol, időpontokat foglal és összetett eseteket emberekhez továbbít, nem esik ezekbe a kategóriákba. Rá az 50. cikk átláthatósági kötelezettségei érvényesek, nem a nagy kockázatú előírások. Pontosan így épültek a rinqo ügynökei: válaszolnak, rendeznek és eszkalálnak. Nem hoznak döntéseket foglalkoztatásról, hitelekről vagy más III. melléklet szerinti területekről. Két becsületes megszorítás. Először: a besorolás a konkrét alkalmazástól függ, nem a terméknévtől. Aki ugyanazt az ügynököt személyzetválasztásra vagy hiteldöntésekre használja, a nagy kockázatú területre csúszik. Másodszor: ez az oldal tájékozódás, nem jogi tanácsadás. Határesetekben az alkalmazást jogilag ellenőriztetned kell. A tipikus alkalmazásnál, ügyfélmegkeresések telefonon, chatben és e-mailben, a helyzet áttekinthető marad: az 50. cikk szerinti jelölés elegendő, és az a rinqónál alapértelmezetten aktív.
Az MI-rendelet összefoglalása: ütemterv és kötelezettségek 2026
A kkv-knak két időpont számít: a 4. cikk 2025.02.02-től érvényes, az 50. cikk 2026.08.02-től érvényes. Ez az MI-rendelet 2024/1689 legrövidebb becsületes összefoglalása. 2025.02.02-től dokumentálnod kell, hogyan alkalmazzák az MI-t a vállalatodban: alkalmazási korlátok, kezelt adatok, eszkalációs szabályok (4. cikk, MI-kompetencia). 2026.08.02-től minden MI-t az ügyfélkapcsolatban jelölni kell (50. cikk, átláthatóság). A szabálysértések 15 millió euróba vagy a világméretű éves árbevétel 3 százalékába kerülnek. Amit most konkrétan tenned kell: először vedd számba az összes MI-eszközt, amely nálad az ügyfélkapcsolatban fut. Másodszor készítsd el a 4. cikk szerinti dokumentációt, a rinqo ehhez sablonokat biztosít. Harmadszor eszközönként ellenőrizd, aktív-e az 50. cikk szerinti jelölés. Negyedszer ellenőrizd, van-e adatfeldolgozási szerződés a GDPR 28. cikke szerint. A rinqóval a harmadik és negyedik pont az első naptól kész: jelölés alapértelmezetten aktív minden ügyféloldali csatornán (telefon, chat, e-mail), adatfeldolgozási szerződés a szerződéskötéskor. A hosting Németországban van, Hetznernél (Falkenstein és Nürnberg, ISO 27001:2022). A nyelvi modellek szerződésben garantált feldolgozással futnak az EU Data Boundaryn belül, az ügyféladatokon való tanulás nélkül. Áraiban nettó 99 eurótól indul havonta, havonta felmondható.
- 2025.02.02: 4. cikk MI-kompetencia érvényes, dokumentációs kötelezettség minden MI-t alkalmazó vállalatnak
- 2026.08.02: 50. cikk MI-jelölési kötelezettség az ügyfélkapcsolatban
- Bírságkeret: 15 millió euróig vagy a világméretű éves árbevétel 3 százalékáig, a magasabb
- Most tenni: MI-eszközöket számba venni, 4. cikk szerinti dokumentációt készíteni, jelölést és adatfeldolgozási szerződést ellenőrizni
Gyakori kérdések
Források
- EU 2024/1689 rendelet (MI-rendelet / EU AI Act)
- Bundesnetzagentur, az EU AI Act nemzeti felügyeleti hatósága Németországban
- BfDI, útmutatások a GDPR-megfelelésről MI-hangasszisztenseknél 2024
- EUB C-311/18 (Cloud Act kitettség), harmadik országbeli adattovábbítási ítélet
- Európai Bizottság, AI Act Code of Practice (tervezet 2026)
Utoljára frissítve: 2026-07-18

Alapító és CEO, rinqo
Sven egy egyszerű megfigyelésből építi a rinqót: a legtöbb MI-eszközt nagyvállalatokra tervezték, és túlterhelik a sarki kisvállalkozást. A Fekete-erdőbeli műhely, a salzburgi állatorvosi rendelő, a tiroli családi szálloda olyan szoftvert kap, amely nem beszéli a nyelvüket. A rinqo ezt fordítja meg: európai szervereken, tíz perc alatt beüzemelve, 17 nyelven, olyan sablonokkal, amelyek a szakmából jönnek.
Utoljára frissítve:
Élőben kipróbálom
Az ügynökhöz