Milyen AI-gyakorlatokat tilt teljesen az EU AI Act?
Az 5. cikk (1) bekezdése nyolc gyakorlatot tilt: tudatalatti vagy megtévesztő manipuláció, sérülékenység kihasználása, társadalmi pontozás, bűnelkövetés egyéni előrejelzése profilalkotásból, arcképadatbázisok célzatlan lekaparása, munkahelyi és oktatási érzelemfelismerés, védett tulajdonságokra irányuló biometrikus kategorizálás, és valós idejű távoli biometrikus azonosítás nyilvános térben.
Ezek elfogadhatatlan kockázatú gyakorlatok: nincs megfelelési útvonal, a tilalom abszolút, dokumentációval vagy emberi felügyelettel sem enyhíthető. 2025. február 2. óta alkalmazandók, a szankció 35 millió euró vagy az előző üzleti év világszintű árbevételének 7%-a, amelyik magasabb.
Két keresztmetszeti szabály fontos. Egyrészt a tilalmak a szolgáltatóra és az alkalmazóra egyaránt vonatkoznak, mindegyikre a saját felelősségi körében. Másrészt a „használat” fogalma a Bizottság iránymutatása szerint kiterjed a visszaélésszerű használatra is, akkor is, ha az ésszerűen előre nem volt látható.
A Digital Omnibus két új tilalommal bővítette a listát, amelyek 2026. december 2-től alkalmazandók: a nem konszenzusos intim képmás és a gyermekek szexuális bántalmazását ábrázoló anyag előállítására szolgáló rendszerekre. Ezek üzleti szereplőknél ritkán merülnek fel, de a generatív képgenerálást kínáló szolgáltatóknál igen.
Fontos, hogy a tilalmi lista rövid, és a legtöbb vállalati AI-használat nem esik alá. A gyakorlati kockázat nem abból ered, hogy egy cég szándékosan tiltott eszközt vezet be, hanem abból, hogy egy megvásárolt platform tartalmaz olyan analitikai funkciót — jellemzően érzelemfelismerést —, amelyet senki nem kapcsolt ki tudatosan.
Nem biztos benne, hogy ez Önökre vonatkozik?
Két perc, tizenkét kérdés, és megkapja, hogy a cége mely kötelezettségek alá esik — regisztráció nélkül.
AI Act ellenőrzés indításaKapcsolódó kérdések
- Mi az elfogadhatatlan kockázatú AI az EU AI Actben?
- Tilos-e a social scoring a magánszektorban?
- Mennyi a bírság tiltott AI-gyakorlat esetén?
- Az arcfelismerés tilos az EU-ban?
- Beleesik-e a személyre szabott marketing a manipuláció tilalmába?
- Mikortól élnek az új CSAM- és NCII-tilalmak?
- Az AI Act tilalmai a felhasználóra is vonatkoznak?
Tovább a tudásbázisban
- Tilos-e az érzelemfelismerés a munkahelyen az EU AI Act szerint?Igen. Tilos a biometrikus adaton alapuló érzelem- vagy szándékkövetkeztetés a munkahelyen és az oktatási intézményekben, kizárólag orvosi vagy biztonsági célú használat kivételével. A „munkahely” fogalma kiterjed a kiválasztási és felvételi folyamatra, sőt a próbaidőre is, ezért az érzelemelemző videóinterjú tiltott. Ez a leggyakoribb valós vállalati kitettség.
- Hol merül fel valóban tiltott AI-gyakorlat kockázata egy szolgáltató cégnél?A reális kitettség szinte teljes egészében a munkahelyi érzelemfelismerés köré csoportosul, alkalmazói minőségben. Másodsorban a munkavállalói vagy jelölti pontozás releváns, ha nem kapcsolódó kontextusból származó adatot aggregál. Az arcképlekaparás tanácsadói környezetben jellemzően nem AI Act-, hanem GDPR-kockázat. A tilalmak 2025. február 2. óta élnek, a felső szankciósáv 35 millió euró vagy 7%.
- Mekkora bírságot lehet kiszabni az EU AI Act alapján?Három sáv van: tiltott gyakorlatnál 35 millió euró vagy a világszintű éves árbevétel 7%-a; szolgáltatói, alkalmazói és átláthatósági kötelezettségszegésnél 15 millió euró vagy 3%; a hatóságnak adott hamis vagy félrevezető információért 7,5 millió euró vagy 1%. Mindig a magasabb érték irányadó, KKV-nál viszont az alacsonyabb.