A mesterséges intelligenciával támogatott kamerarendszerek mára nem futurisztikus különlegességek, hanem a korszerű vagyonvédelem alapfelszerelését jelentik. Ezzel párhuzamosan azonban szigorodik a szabályozási környezet is: az uniós mesterségesintelligencia-rendelet (AI Act) a nagy kockázatú MI-rendszerekre vonatkozó kötelezettségeit 2026 augusztusától kell alkalmazni, ami sok biztonságtechnikai alkalmazást is közvetlenül érint.
Mit tud ma egy MI-alapú kamerarendszer?
A hagyományos, mozgásérzékelésen alapuló kamerarendszerekkel szemben a mai videoanalitikai megoldások képesek megkülönböztetni a valós kockázatot jelentő eseményeket a lényegtelen mozgástól:
- Viselkedésalapú riasztás (pl. kerítésmászás, tartós ácsorgás tiltott zónában, tömegképződés)
- Tárgyfelismerés (hátrahagyott csomag, eltávolított eszköz)
- Rendszámfelismerés (LPR) beléptetéshez és területhasználat-elemzéshez
- Biometrikus, arcfelismerésen alapuló azonosítás beléptetési pontokon
- Hőkamerás elemzés ipari és egészségügyi környezetben
Ezek a funkciók drasztikusan csökkentik a téves riasztások számát, és lehetővé teszik, hogy a diszpécserközpont valóban a releváns eseményekre fókuszáljon — nem száz kamera képét kell egyszerre figyelni, hanem a rendszer emeli ki a releváns pillanatokat.
Hol kezdődik a szabályozási kockázat?
Az AI Act kockázatalapú megközelítést alkalmaz: minél inkább érinti egy rendszer az alapvető jogokat — például biometrikus azonosítás vagy munkavállalói viselkedéselemzés révén —, annál szigorúbb dokumentációs, átláthatósági és emberi felügyeleti kötelezettség vonatkozik rá. A valós idejű, nyilvános térben történő biometrikus azonosítás különösen szigorú feltételekhez kötött.
GDPR: az adatvédelmi alapkövetelmények nem változtak
Az AI Act mellett a GDPR előírásai továbbra is teljeskörűen alkalmazandók a kamerás megfigyelésre:
- Célhoz kötöttség: a kamerarendszer célja (vagyonvédelem, balesetmegelőzés) előre rögzítendő, és az adatok csak e célra használhatók fel.
- Arányosság: a megfigyelt terület és az alkalmazott technológia (pl. arcfelismerés) nem lehet aránytalan a védendő érdekhez képest.
- Tájékoztatási kötelezettség: a megfigyelt személyeket (munkavállalókat, látogatókat) egyértelműen tájékoztatni kell a kamerás megfigyelésről.
- Adatmegőrzési idő: a felvételek tárolási idejét dokumentáltan, a célhoz igazodóan kell meghatározni.
- Adatvédelmi hatásvizsgálat: biometrikus azonosítás vagy nagy kiterjedésű megfigyelés esetén az esetek jelentős részében kötelező.
Munkahelyi kamerarendszerek: a leggyakoribb hibák
Tapasztalataink szerint a munkahelyi kamerarendszerekkel kapcsolatos jogviták jelentős része néhány visszatérő hibára vezethető vissza: a kamerák olyan területet is lefednek, ahol nincs indokolt vagyonvédelmi cél (pl. pihenőhelyiség), a munkavállalók nem kapnak érdemi tájékoztatást, vagy a felvételeket a szükségesnél lényegesen tovább őrzik meg.
Hogyan tervezzen megfelelő rendszert?
A gyakorlatban bevált megközelítés, hogy a technológiai tervezés és a jogi megfelelőségi felmérés egyszerre, egy projekt keretében történik. Az EU-SEC biztonságtechnikai tervezői és megfelelőségi szakértői közösen mérik fel az igényt, így a telepített rendszer a bevezetés pillanatától megfelel mind az AI Act, mind a GDPR előírásainak.
Kötelező-e adatvédelmi hatásvizsgálatot végezni minden kamerarendszernél?
Nem minden esetben, de biometrikus azonosítás, nagy kiterjedésű vagy különösen érzékeny területek (pl. egészségügyi intézmény) megfigyelésénél jellemzően igen. Egyedi felmérés szükséges.
Használhat-e a munkáltató arcfelismerést a beléptetésnél?
Csak szigorú feltételek mellett, megfelelő jogalappal, arányossági teszttel és a munkavállalók tájékoztatásával — sok esetben alternatív, kevésbé invazív megoldás (pl. kártyás beléptetés) javasolt elsődlegesen.
Szeretné felmérni jelenlegi kamerarendszere AI Act- és GDPR-megfelelőségét? Szakértőink díjmentes előzetes konzultációt biztosítanak.