GPAI-modellek: mire figyeljen, aki rájuk épít
A magyar vállalkozások többsége nem fejleszt MI-modellt, hanem épít rá: nagy nyelvi modellek szolgáltatásait használja. Az EU AI-rendelet GPAI-szabályai 2025. augusztus 2. óta élnek, és a Digital Omnibus nem változtatott rajtuk. Gyakorlati útmutató arról, mi a modellszolgáltató és mi a ráépülő vállalkozás dolga, mikor válik egy finomhangoló maga is szolgáltatóvá, és mit érdemes megnézni a modellválasztásnál – primer forrásokkal, a 2026 nyári állapot szerint.

A cikk lényegeA magyar vállalkozások többsége nem fejleszt MI-modellt, hanem épít rá: nagy nyelvi modellek szolgáltatásait használja. Az EU AI-rendelet GPAI-szabályai 2025. augusztus 2. óta élnek, és a Digital Omnibus nem változtatott rajtuk. Gyakorlati útmutató arról, mi a modellszolgáltató és mi a ráépülő vállalkozás dolga, mikor válik egy finomhangoló maga is szolgáltatóvá, és mit érdemes megnézni a modellválasztásnál – primer forrásokkal, a 2026 nyári állapot szerint.
Rövid válasz. Az általános célú MI-modellek – a köznyelvben a nagy nyelvi modellek és társaik – szabályai 2025. augusztus 2. óta hatályosak, és a Digital Omnibus érintetlenül hagyta őket. A kötelezettségek zöme a modellszolgáltatót terheli: műszaki dokumentáció, a ráépülő fejlesztőknek szóló tájékoztatás, szerzői jogi politika és a tanítóadatok összefoglalója. Aki egy modellt csak felhőszolgáltatásként, programozási felületen át használ, az nem válik modellszolgáltatóvá – az ő terhei az alkalmazás szintjén jelentkeznek, például az átláthatósági szabályoknál. A határvonal a finomhangolásnál húzódik: a Bizottság gyakorlati iránymutatása szerint ha a módosítás számítási igénye meghaladja az eredeti tanítás egyharmadát, a finomhangoló maga is szolgáltatói kötelezettségekkel szembesülhet. A modellválasztásnál ezért ma már megfelelési szempont is, hogy a szolgáltató aláírta-e a gyakorlati kódexet, és milyen dokumentációt ad át.
Ki a szolgáltató, és ki csak épít rá?
A rendelet két szerepet választ el. Az általános célú modell szolgáltatója az, aki a modellt fejleszti és piacra viszi – rá vonatkozik az 53. cikk négyes csomagja: naprakész műszaki dokumentáció; a ráépülő rendszerfejlesztőknek átadandó információk, hogy azok a saját kötelezettségeiket teljesíteni tudják; a szerzői jogi jogosultak fenntartásait tiszteletben tartó politika; valamint a tanításhoz használt tartalmakról szóló, kellően részletes összefoglaló. A ráépülő vállalkozás – aki a modellt programozási felületen keresztül a saját termékébe, ügyfélszolgálatába, folyamataiba illeszti – nem modellszolgáltató: az ő kötelezettségei az alkalmazás szintjén jelentkeznek, a felhasználási cél kockázati besorolása és az átláthatósági szabályok szerint. Ez a munkamegosztás a magyar kkv-k számára kedvező: a modellszintű terhek nem őket terhelik – de a szolgáltató kiválasztása és a tőle kapott dokumentáció az ő megfelelésük alapanyaga.
Mikor válik a finomhangoló maga is szolgáltatóvá?
A nyílt modellek korában sok vállalkozás nem használja, hanem tovább is tanítja a modellt a saját adatain. A rendelet értéklánc-szabálya szerint szolgáltatóvá az válik, aki a modellt saját neve alatt viszi piacra, lényegesen módosítja, vagy a rendeltetését magas kockázatúvá alakítja. A gyakorlati mérce a Bizottság kérdéstárából ismert: ha a finomhangolás számítási igénye meghaladja az eredeti tanítás egyharmadát, az arra utaló jel, hogy a módosító új modell szolgáltatója lett – ez alatt a kötelezettség a meglévő dokumentáció kiegészítésére korlátozódik. Fontos a pontos jogi státusz: az egyharmados küszöb iránymutatási szintű fogódzó, nem a rendelet szövegében rögzített norma – határesetben jogi vélemény indokolt. A tipikus kkv-finomhangolás – néhány ezer példamondat, kis adapterrétegek – nagyságrendekkel a küszöb alatt marad; a kockázatos sáv a nagy költségvetésű, saját modellváltozatot építő projekteké.
Mit jelent a rendszerszintű kockázat – és kit érint?
A legnagyobb modellekre külön rezsim vonatkozik: rendszerszintű kockázatúnak minősül a modell, ha tanításának összesített számítási igénye meghaladja a 10²⁵ lebegőpontos műveletet, vagy ha a Bizottság a hatókör és a képességek alapján annak jelöli ki. Az ilyen modellek szolgáltatóit az 55. cikk többletterhei sújtják: szabványosított modellértékelés támadó teszteléssel, az uniós szintű kockázatok értékelése és mérséklése, a súlyos incidensek követése és jelentése az uniós MI-hivatalnak, valamint megfelelő kiberbiztonsági védelem. Ez a gyakorlatban a globális technológiai óriások terepe – egy magyar kkv számára nem saját kötelezettség, hanem beszállító-értékelési szempont: arra a modellre érdemes építeni, amelynek szolgáltatója ezeket a terheket láthatóan viseli. A GPAI gyakorlati kódexét több nagy szolgáltató aláírta; nyilvánosan dokumentált kivétel is ismert: a Meta 2025 nyarán közölt nyilatkozata szerint nem csatlakozott, és frissebb, ezt megváltoztató közlés e cikk írásakor nem ismert. Az aláírás nem kötelező – de a kódexet követő szolgáltató ügyfeleként a saját megfelelés-igazolás is egyszerűbb.
Mit tudunk biztosan, és mit nem?
| Állítás | Állapot | Megbízhatóság |
|---|---|---|
| Az 53. cikk kötelezettségei 2025.08.02. óta hatályosak | a Digital Omnibus nem módosította | igazolt |
| A rendszerszintű kockázat küszöbe 10²⁵ FLOP | 51. cikk + bizottsági kérdéstár | igazolt |
| Az egyharmados finomhangolási küszöb | bizottsági iránymutatás – nem a rendelet szövege; így is kezelendő | közepes |
| A programozási felületen át használó vállalkozás nem modellszolgáltató | a szerep-felosztás a rendelet logikájából és a kérdéstárból következik | igazolt |
| A Meta nem írta alá a GPAI-kódexet | 2025. júliusi nyilatkozat; frissebb álláspont nem ismert | közepes |
| Az érvényesítési időszak 2026.08.02-án megkezdődött | AI Office hatáskör – első ismert eljárás nincs | közepes |
Milyen kérdéseket tegyen fel a modellválasztásnál?
- 01
Aláírta-e a szolgáltató a GPAI gyakorlati kódexet, és nyilvános-e a tanítóadat-összefoglalója?
- 02
Milyen műszaki dokumentációt ad át a ráépülő fejlesztőknek – elegendő-e az Ön alkalmazásszintű megfeleléséhez?
- 03
Van-e szerzői jogi politikája, és vállal-e helytállást a kimenetek jogtisztaságáért?
- 04
Biztosít-e gépileg olvasható jelölést a generált kimeneteken – az átláthatósági szabályok miatt ez Önnek is kell?
- 05
Milyen incidens-tájékoztatást vállal, és milyen csatornán értesíti a ráépülő ügyfeleket?
- 06
A szerződés rögzíti-e, hogy új modellváltozatra váltásról előzetesen tájékoztatja Önt?
Kulcs-megállapítások
- 01
A GPAI-szabályok 2025. augusztus 2. óta élnek, és a Digital Omnibus nem nyúlt hozzájuk.
- 02
A modellszintű kötelezettségek a szolgáltatót terhelik – a ráépülő kkv terhei az alkalmazás szintjén jelentkeznek.
- 03
A finomhangolás egyharmados hüvelykujjszabálya iránymutatás: határesetben jogi vélemény kell.
- 04
A rendszerszintű kockázatú modellek rezsimje a globális óriások terepe – a kkv-nak beszállító-értékelési szempont.
- 05
A modellválasztás ma megfelelési döntés is: kódex-tagság, dokumentáció, jelölés, incidens-csatorna.
- 06
Az érvényesítés 2026. augusztus 2-án megkezdődött – ismert eljárás e cikk írásakor még nincs.
Gyakori kérdések
Ha csak előfizetek egy nagy nyelvi modellre, terhel-e bármilyen GPAI-kötelezettség?
Modellszintű kötelezettség nem: a műszaki dokumentáció, a szerzői jogi politika és a tanítóadat-összefoglaló a szolgáltató dolga. Az Ön kötelezettségei az alkalmazás szintjén jelentkeznek: a felhasználási cél kockázati besorolása – erről külön elemzésünk szól –, az átláthatósági szabályok, például a chatbot-közlés és a generált tartalom jelölése, valamint a belső MI-műveltségi intézkedések. A gyakorlatban tehát nem a GPAI-fejezetet kell olvasnia, hanem a saját felhasználását kell besorolnia – a modellszolgáltatótól pedig a dokumentációt és a jelölési képességeket kell elkérnie.
Saját adatainkon finomhangolunk egy nyílt modellt. Szolgáltatók lettünk?
A tipikus vállalati finomhangolás – néhány ezer vagy tízezer példa, adapterrétegek, utasításkövetési hangolás – számítási igényében nagyságrendekkel elmarad az eredeti tanítás egyharmadától, így a bizottsági iránymutatás szerint nem keletkeztet modellszolgáltatói szerepet; a teendő a meglévő dokumentáció kiegészítése a módosítás leírásával. Két esetben indokolt az óvatosság: ha a módosított modellt saját néven, termékként viszi piacra, vagy ha a módosítás valóban nagyszabású. Ilyenkor jogi vélemény és a számítási igény dokumentálása ajánlott – az egyharmados mérce iránymutatási szintű, ezért a határesetek megítélése nem mechanikus. A dokumentált számítás itt is a legjobb védelem.
Mi az a GPAI gyakorlati kódex, és miért számít nekem?
A gyakorlati kódex a Bizottság égisze alatt készült önkéntes vállaláscsomag, amely a modellszolgáltatók 53–55. cikk szerinti kötelezettségeinek teljesítését szabványosítja – a dokumentációtól a biztonsági intézkedésekig. Több nagy szolgáltató aláírta; ismert kivétel a Meta, amely 2025 nyarán nyilvánosan elutasította a csatlakozást. Egy ráépülő vállalkozásnak a kódex-tagság gyakorlati jelzés: az aláíró szolgáltató dokumentációja és jelölési képességei nagyobb eséllyel fedik le azt, amire Önnek a saját megfelelésénél szüksége van. Nem kizáró szempont – de a beszállító-értékelési táblázatban ma már ott a helye, a szállítói nyilatkozatokról szóló elemzésünkben javasolt kérdések mellett.
Mit jelent számomra, hogy az érvényesítési időszak megkezdődött?
2026. augusztus 2. óta az uniós MI-hivatal a modellszolgáltatókkal szemben teljes vizsgálati és bírságolási jogkörrel rendelkezik, a nemzeti hatóságok pedig a többi szereplővel szemben. A ráépülő vállalkozást ez közvetve érinti: ha a szolgáltatója ellen eljárás indul, a szolgáltatás folytonossága és a dokumentáció elérhetősége kerülhet veszélybe – ezért érdemes a szerződésbe kilépési és adathordozhatósági rendelkezéseket tenni. Közvetlenül pedig azt jelenti, hogy az Ön alkalmazásszintű kötelezettségei – átláthatóság, besorolás – is számon kérhetők. Ismert, forrásolható eljárás e cikk írásakor még nincs; a helyzetet a Tudástár követi.
Kínai vagy nyílt forráskódú modellre építhetek-e jogszerűen?
Jogszerűen igen – a rendelet nem a modell származása, hanem a kötelezettségek teljesítése szerint ítél. A gyakorlati kérdés a dokumentáció: az uniós piacra szolgáltató modellgazdát ugyanazok a kötelezettségek terhelik, és ha ezeket nem teljesíti – nincs elérhető műszaki dokumentáció, tanítóadat-összefoglaló, kapcsolattartó –, akkor a ráépülő vállalkozás a saját megfelelését is nehezebben tudja igazolni. Nyílt modellnél továbbá az üzemeltetés is Önhöz kerül: a jelölési képességeket, a naplózást és a biztonsági frissítéseket saját erőből kell biztosítania. A döntés tehát nem tiltási, hanem erőforrás-kérdés: a kényelmes szolgáltatói csomag helyett saját üzemeltetési felelősséget vállal.
Hol követhetem a GPAI-szabályok alakulását?
Három forrás elegendő. A Bizottság GPAI-kérdéstára (digital-strategy.ec.europa.eu) a hatókör és a kötelezettségek hivatalos értelmezését adja, és frissül. A gyakorlati kódex oldala a csatlakozók listáját és a vállalások szövegét közli. Az uniós MI-hivatal közleményei pedig az érvényesítési gyakorlatot mutatják majd meg – az első eljárások tanulságai iparági mércét teremtenek. A Tudástár e három forrás alapján frissíti elemzéseit; a jelentős fejleményeknél a kapcsolódó cikkeket is aktualizáljuk, ahogy azt a kereszthálózatunk többi eleménél is tesszük.
Kereszthálózat: a Tudástár kapcsolódó elemzései
Átláthatóság: hogyan jelöljük a chatbotot és a generált tartalmat
Élő
Tudástár #48Kockázati besorolás a gyakorlatban
Élő
Tudástár #57Digital Omnibus: mi változott az MI-szabályozásban
Élő
Tudástár #51Szállítói nyilatkozat: mit kérjen a szerződésbe
Élő
Tudástár #52Adatkormányzás kkv-méretben
Élő
Tudástár #46Generatív AI a magyar üzleti gyakorlatban 2026
Élő
Források és hivatkozási alap
- EU AI-rendelet, 51–55. cikk – GPAI-kötelezettségek és a rendszerszintű kockázat rezsimje – (EU) 2024/1689 (artificialintelligenceact.eu) (2025.08.02-től)
- Európai Bizottság – GPAI Questions and Answers – hatókör, egyharmados iránymutatás, kkv-arányosság (digital-strategy.ec.europa.eu) (2025–2026)
- GPAI Code of Practice – A gyakorlati kódex áttekintése és a csatlakozók; a Meta elutasító nyilatkozata (artificialintelligenceact.eu; euronews, 2025.07.18.) (2025–2026)
- Digital Omnibus on AI – (EU) 2026/1744 – a GPAI-fejezetet érdemben nem módosította (eur-lex.europa.eu) (2026.07.)
- EU AI-rendelet, 25. cikk – Értéklánc-szabály: mikor válik a módosító szolgáltatóvá (artificialintelligenceact.eu/article/25) (2024–2026)