EU AI Act checklista HR-eseknek
A HR a legvalószínűbb terület, ahol egy cég ténylegesen magas kockázatú AI-t használ: a III. melléklet 4. pontja a toborzástól az elbocsátásig terjedő teljes életciklust lefedi. A munkahelyi érzelemfelismerés teljesen tiltott. Ahol releváns AI-eszköz van, ott a besorolást írásba kell foglalni, emberi felügyeletet kell biztosítani, és a munkavállalókat, illetve a képviseletet tájékoztatni kell — a megfelelési határidő 2027. december 2., de a döntéseket már most meg kell hozni.
A 14 pontos checklista
Tudatosítsd, hogy a HR-AI a leggyakoribb valós magas kockázatú érintettség
A III. melléklet 4. pontja a toborzástól a munkaviszony megszűnéséig terjed: célzott álláshirdetés-megjelenítés, jelentkezésszűrés, jelöltértékelés, előléptetés, elbocsátás, viselkedés- vagy személyiségalapú feladatkiosztás, valamint a munkavégzés megfigyelése és értékelése.
Miért6. cikk (2), III. melléklet 4. pont. Ez a legtipikusabb vállalati magas kockázatú eset — más területeken (pl. marketing) ritkábban fordul elő.
BizonyítékFeltérképezés arról, mely HR-folyamat melyik AI-eszközt használja.
Zárd ki teljesen a munkahelyi érzelemfelismerést
Egyetlen kiválasztási, felvételi vagy próbaidős folyamat sem építhet biometrikus adatból érzelem- vagy szándékkövetkeztetést — például érzelemelemző videóinterjú.
Miért5. cikk (1) f), 3. cikk 39. pont. Ez nem magas kockázatú, hanem teljesen tiltott gyakorlat, 2025. február 2. óta türelmi idő nélkül.
BizonyítékA toborzási szoftver funkciólistájának átvizsgálása, írásos megerősítés a tiltás betartásáról.
Végezd el a besorolást írásban, ha van releváns HR-AI
Ha az eszköz ténylegesen a III. melléklet 4. pontja alá eső feladatot lát el, foglald írásba a besorolást — a megfelelési határidő 2027. december 2., de a döntést most kell meghozni.
MiértA megfelelőségértékelést nem lehet utólag ráilleszteni egy kész rendszerre; a tervezési döntéseket a bevezetéskor kell meghozni.
BizonyítékDatált, aláírt besorolási dokumentum.
Ellenőrizd a 6. cikk (3) kivétel alkalmazhatóságát — óvatosan
A kivétel (szűk eljárási feladat, befejezett emberi tevékenység javítása, mintaészlelés emberi felülvizsgálattal, előkészítő feladat) csökkentheti a besorolást, de profilalkotásnál ez az út zárva.
Miért6. cikk (3)–(4). A kiválasztási és értékelési AI jellemzően profilalkotásnak minősül, ezért a kivétel itt ritkán alkalmazható.
BizonyítékA kivétel alkalmazhatóságának írásos, indokolt vizsgálata.
Teljesítsd az alkalmazói kötelezettségeket magas kockázatú HR-AI-nál
Használd a rendszert a használati útmutató szerint, biztosíts kompetens emberi felügyeletet, ellenőrizd a bemeneti adatok relevanciáját, monitorozd a működést, és őrizd meg a naplókat legalább hat hónapig.
Miért26. cikk (1)–(12) — a magáncégre vonatkozó mag ez a hat elem.
BizonyítékNaplóexport, monitorozási jegyzőkönyv, a megőrzési határidő betartásának nyoma.
Biztosíts tényleges, nem formális emberi felügyeletet
A felügyelő személynek értenie kell a rendszer korlátait, tudatában kell lennie az automatizálási elfogultság kockázatának, és valós joga kell legyen a kimenet felülbírálására vagy figyelmen kívül hagyására.
Miért14. cikk. A norma nem azt követeli, hogy legyen ember a folyamatban, hanem hogy a rendszer tervezésileg tegye lehetővé a tényleges felügyeletet.
BizonyítékA felügyeleti szerepkör leírása és a felülbírálási esetek dokumentálása.
Tájékoztasd előzetesen a munkavállalói képviseletet és az érintetteket
A bevezetés előtt kollektíven tájékoztatnod kell a munkavállalói képviselőket és egyénileg az érintett munkavállalókat.
Miért26. cikk (7) és (11). Ez előzetes és kollektív jellegű, más erősségű, mint az egyszerű használati közlés.
BizonyítékA tájékoztatás időpontja és tartalma, aláírt átvétel vagy körlevél.
Készülj fel a magyarázati jog (86. cikk) teljesítésére
Hátrányos, jelentős hatású döntésnél (pl. elutasítás, elbocsátás) az érintett kérelmére valódi magyarázatot kell adni a döntés logikájáról.
Miért86. cikk (1)–(3). Ez erősebb igény, mint az egyszerű tájékoztatás — kérelemre teljesítendő.
BizonyítékSablon-válaszlevél előkészítve, amely a döntés fő tényezőit ismerteti.
Vedd figyelembe a GDPR 22. cikket és a SCHUFA-ítéletet
Már a pontszám előállítása is automatizált döntéshozatalnak minősülhet, ha egy harmadik fél meghatározó mértékben erre támaszkodik — a megfelelési teher a scoring-szolgáltatót is terheli.
MiértC-634/21 SCHUFA Holding; GDPR 22. cikk (1)–(3). Ez az AI Act mellett, önállóan is alkalmazandó.
BizonyítékA scoring-szállítóval kötött szerződés felülvizsgálata, felelősség-elhatárolás rögzítése.
Döntsd el, kell-e FRIA — a legtöbb magáncégnél nem
A FRIA zárt alanyi körre vonatkozik: közjog által szabályozott szervek, közszolgáltatást nyújtó magánszervezetek, hitelképesség-értékelő és biztosítási kockázatértékelő alkalmazók. Egy átlagos magáncég HR-AI-ja jellemzően nem esik ide.
Miért27. cikk (1)–(5), III. melléklet 5. b)–c) pont. A szűk kör miatt a legtöbb HR-esetben ez nem kötelező.
BizonyítékRövid indoklás arról, hogy a cég miért nem tartozik a FRIA-kötelezett körbe.
Végezz DPIA-t a GDPR 35. cikk alapján
A HR-AI bevezetése jellemzően jelentős kockázatú, rendszeres, kiterjedt profilalkotást jelent — ez DPIA-köteles lehet a FRIA-tól függetlenül.
MiértGDPR 35. cikk. A DPIA az adatkezelőt terheli, tárgya a személyesadat-kezelés — más védett érdek, mint a FRIA-é, egyik sem váltja ki a másikat.
BizonyítékDPIA-dokumentum, szükség esetén a könnyített DPIA/FRIA sablon kitöltve.
Célzott AI-jártassági képzést adj a HR-csapatnak
Az általános AI-jártasság mellett a HR-nek a saját kockázati profiljából levezetett, szakág-specifikus képzés kell.
Miért4. cikk — a képzési szint a szerepkör kontextusától függ.
BizonyítékA kockázatfelmérés és képzési indoklás dokumentumban rögzített HR-specifikus tananyag-hozzárendelés.
Térképezd fel a HR-szoftverbe rejtett AI-funkciókat
Sok ATS (jelentkezőkövető rendszer) és teljesítményértékelő eszköz épített AI-funkciót tartalmaz anélkül, hogy ez elsőre nyilvánvaló lenne.
MiértA leltár csak akkor teljes, ha a beágyazott AI-t is tartalmazza — kérj „AI feature disclosure"-t minden HR-szoftver-szállítótól.
BizonyítékA szállítói nyilatkozatok az AI-leltárhoz csatolva.
Vizsgáld felül rendszeresen a besorolást és a folyamatokat
Új HR-szoftver bevezetésekor vagy funkcióváltáskor ismételd meg a besorolási lépéseket.
MiértA besorolás nem egyszeri állapot — a szállítói funkcióbővítés átbillentheti a rendszert magas kockázatúvá.
BizonyítékÉves felülvizsgálati bejegyzés, funkcióváltáskor eseti bejegyzés.
Ami NEM vonatkozik rád
Nem minden HR-folyamat esik magas kockázat alá, és nem minden kötelezettség terheli az átlagos HR-csapatot:
- Egy tisztán szabályalapú, determinisztikus bérszámfejtő vagy nyilvántartó rendszer nem is minősül AI-rendszernek — a döntő ismérv a következtetési képesség, nem az automatizálás önmagában.
- A legtöbb magáncég HR-AI-jánál nem kell alapjogi hatásvizsgálatot (FRIA) készíteni — ez zárt alanyi körre (közjogi szervek, közszolgáltatók, hitelképesség-/biztosításértékelők) korlátozódik.
- Ha a HR csak vásárolt szoftvert használ alkalmazóként, nem terheli a szolgáltatóra vonatkozó teljes műszaki dokumentációs kötelezettség (13. cikk) — az a szállítóé, kivéve ha a cég saját logikát épít rá és ezzel szolgáltatóvá válik.
- A 2027. december 2-i határidő azt jelenti, hogy a teljes megfelelőségértékelési eljárást nem kell ma lezárni — a besorolást és a tervezési döntéseket viszont igen.
Tipikus hibák
- Érzelemelemző videóinterjú-szoftver bevezetése. Ez nem „csak kockázatos" — teljesen tiltott gyakorlat, azonnali jogsértés.
- „A HR-AI besorolás csak 2027-ben lesz aktuális." A döntést és a tervezési lépéseket most kell megtenni, mert utólag nem illeszthető rá a megfelelőségértékelés.
- Elmarad a munkavállalói képviselet előzetes tájékoztatása. Ez kollektív és előzetes kötelezettség, nem pótolható utólagos, egyéni közléssel.
- Az emberi felügyeletet egyetlen jóváhagyó gombnyomásra redukálják. A 14. cikk tényleges, érdemi felülbírálási képességet követel, nem formális lépést.
- Automatikusan FRIA-t készítenek, mert „AI van a HR-ben". A legtöbb magáncégnél ez nem kötelező — DPIA viszont jellemzően igen.
- A scoring-szolgáltatót kizárják a felelősségből. A SCHUFA-ítélet szerint a szolgáltatót is terheli a megfelelés.
- Nem dokumentálják, miért NEM magas kockázatú egy adott HR-eszköz. A feltételezés nem elég — a döntést írásba kell foglalni.
Gyakori kérdések
Tiltott-e egy érzelemelemzést végző videointerjú-szoftver?
Igen, feltétel nélkül. A biometrikus adaton alapuló érzelem- vagy szándékkövetkeztetés tiltott a munkahelyen, és a „munkahely" fogalma kiterjed a kiválasztási és felvételi folyamatra, sőt a próbaidőre is — kizárólag orvosi vagy biztonsági célú használat kivétel.
Magas kockázatú-e minden HR-szoftver?
Nem. Csak az, amelyik ténylegesen a III. melléklet 4. pontjában felsorolt feladatot lát el — például jelöltrangsorolás vagy teljesítményértékelés. Egy tisztán adminisztratív, szabályalapú bérszámfejtő rendszer nem is AI-rendszer, mert nem következtet.
Kell-e alapjogi hatásvizsgálatot (FRIA) készítenünk?
A legtöbb magáncégnél nem — a FRIA zárt alanyi körre vonatkozik (közjogi szervek, közszolgáltatók, hitelképesség- és biztosításikockázat-értékelők). A GDPR szerinti adatvédelmi hatásvizsgálat (DPIA) viszont jellemzően kötelező.
Mit kérhet a jelölt vagy a munkavállaló, ha AI dönt róla?
Három szintű jogosultság él egymás mellett: előzetes, kollektív munkavállalói tájékoztatás; egyszerű érintetti használati közlés; és kérelemre teljesítendő magyarázati jog hátrányos, jelentős hatású döntésnél.
Ki a felelős, ha külső scoring-szolgáltatót használunk a jelöltértékeléshez?
A SCHUFA-ítélet szerint a megfelelési teher a scoring-szolgáltatót is terheli, ha a döntés meghatározó mértékben az általa előállított pontszámra támaszkodik — a felelősség nem tolható át kizárólag a felhasználó cégre.
Mikor kell elkezdeni a felkészülést, ha a határidő 2027. december 2.?
Most. A megfelelőségértékelést és az adatkormányzási, naplózási megoldásokat nem lehet utólag ráépíteni egy már működő rendszerre — a tervezési döntéseket a bevezetéskor kell meghozni.
Kell-e külön embert kineveznünk minden AI-döntés felügyeletére?
Nem feltétlenül egy dedikált szerepkört, de a 14. cikk tényleges felügyeleti képességet követel: a felügyelőnek értenie kell a rendszer korlátait, és valós joga kell legyen felülbírálni vagy leállítani a rendszert.
Kapcsolódó anyagok
- Magas kockázatú AI-nak számít az önéletrajz-szűrő vagy a HR-értékelő rendszer?
- Tilos-e az érzelemfelismerés a munkahelyen az EU AI Act szerint?
- Mit jelent a GDPR 22. cikke és a SCHUFA-ítélet a HR- és hitelezési AI-ra?
- Kire vonatkozik az alapjogi hatásvizsgálat (FRIA), és mi a viszonya a GDPR szerinti DPIA-hoz?
- Fogalomtár — az AI Act szakkifejezései egyszerű magyar nyelven
- Eszköz-hub — sablonok, idővonal, minden checklista
Ha a HR-kockázat felmérését és a képzést egy rendszerben vezetnéd
A fenti pontok kézzel is végigvihetők a sablonokkal. Az AI Work Fluency alap csomagja 49 000 Ft, egyszeri díj 1–10 fős cégnek (149 000 Ft 10–50 fő esetén), utána 14 900 Ft/hó a szerepkör-specifikus, HR-sávot is tartalmazó, folyamatosan frissülő tananyaghoz.
Ingyenes kezdés