AI-szabályozás
EU AI Act 2026: mi változott, és mi a teendője most egy magyar cégnek?
2026 nyarán az EU módosította a mesterséges intelligenciáról szóló rendeletét: a nagy kockázatú rendszerek szabályai később élesednek, az átláthatósági kötelezettségek viszont augusztus 2. óta érvényesek. Összefoglaltuk, mi vonatkozik egy átlagos magyar vállalkozásra, és mi a teendő most.
Röviden: Az EU AI Act (az (EU) 2024/1689 rendelet) fokozatosan lép életbe. A tiltott AI-gyakorlatok 2025. február 2. óta tilosak, az átláthatósági szabályok – például a chatbotok és a mélyhamisítások jelölése – 2026. augusztus 2. óta érvényesek. A 2026. július 27-én hatályba lépett Digital Omnibus a nagy kockázatú rendszerek szabályait 2027. december 2-ra, illetve 2028. augusztus 2-ra halasztotta. A legtöbb magyar cég „alkalmazóként” érintett: ma az AI-leltár, a belső szabályzat, a munkatársak felkészítése és az átláthatóság a legfontosabb.
Mi az EU AI Act, és kire vonatkozik?
Az EU mesterséges intelligenciáról szóló rendelete (angolul AI Act, magyarul gyakran MI-rendelet) a világ első átfogó AI-szabályozása. 2024. augusztus 1-jén lépett hatályba, és rendeletként közvetlenül alkalmazandó minden tagállamban.
A rendelet nem a technológiát, hanem a felhasználást szabályozza, kockázati szintek szerint:
- Tiltott gyakorlatok – például a manipulatív technikák, a társadalmi pontozás vagy a munkahelyi érzelemfelismerés (orvosi és biztonsági kivételekkel).
- Nagy kockázatú rendszerek – például a toborzásban, a munkavállalók értékelésében, a hitelbírálatban vagy a kritikus infrastruktúrában használt AI.
- Átláthatósági kötelezettségek – chatbotok, mesterségesen generált tartalmak és mélyhamisítások (deepfake-ek).
- Minimális kockázat – a legtöbb hétköznapi felhasználás, például a spamszűrés vagy a szövegjavítás, amelyre nincs külön kötelezettség.
A rendelet két fő szerepet különböztet meg. A szolgáltató (provider) fejleszti, és a saját neve alatt forgalomba hozza vagy üzembe helyezi az AI-rendszert. Az alkalmazó (deployer) a saját tevékenységében használja. Egy magyar kkv tipikusan alkalmazó: ChatGPT-t, Copilotot, AI-alapú ügyfélszolgálati vagy HR-eszközt használ. Ha viszont saját AI-megoldást fejleszt, és a saját neve alatt kínálja, szolgáltatóvá válhat – akkor lényegesen több kötelezettség terheli.
Mi változott 2026-ban? A Digital Omnibus
Az Európai Bizottság 2025 novemberében javasolta a digitális szabályok egyszerűsítését. Az AI-ra vonatkozó rész – a Digital Omnibus on AI, hivatalosan az (EU) 2026/1744 rendelet – 2026. július 24-én jelent meg az EU Hivatalos Lapjában, és július 27-én lépett hatályba. A legfontosabb változások:
- Halasztás a nagy kockázatú rendszereknél. A III. mellékletben felsorolt, önállóan működő nagy kockázatú rendszerekre (például toborzás, hitelbírálat, oktatás) 2027. december 2-tól, a termékekbe épített AI-ra (I. melléklet, például gépek, orvostechnikai eszközök, liftek) 2028. augusztus 2-tól kell alkalmazni a szabályokat. Az eredeti határidő 2026. augusztus 2., illetve 2027. augusztus 2. volt.
- Új tilalom. 2026. december 2-tól tilos olyan AI-rendszert forgalomba hozni vagy ilyen célra használni, amely beleegyezés nélkül készít valósághű intim képet, videót vagy hanganyagot azonosítható személyről, illetve amely gyermekekkel szembeni szexuális visszaélést ábrázoló anyagot állít elő. A már piacon lévő rendszerekre sincs kivétel.
- Türelmi idő a jelölésnél. A gépileg olvasható jelölés (vízjel) kötelezettségét a 2026. augusztus 2. előtt piacra került rendszereknek 2026. december 2-ig kell teljesíteniük.
- Enyhébb AI-jártassági szabály. A 4. cikk eddig előírta, hogy a szolgáltatók és az alkalmazók biztosítsák munkatársaik megfelelő AI-jártasságát. Az új szöveg szerint a Bizottság és a tagállamok támogatják ennek fejlesztését – a cégek bizonyítási terhe csökkent.
- Könnyítések a nagyobb cégeknek is. A kkv-knak járó egyszerűsítéseket (például a könnyebb dokumentációt) kiterjesztették a kkv-nál nagyobb, de nagyvállalatnál kisebb, ún. small mid-cap vállalatokra is. Egyszerűsödött a mentesített rendszerek regisztrációja, és EU-szintű szabályozási tesztkörnyezet (sandbox) is létrejön.
Az AI Act határidői egy táblázatban
| Dátum | Mi lép életbe? |
|---|---|
| 2024. augusztus 1. | Hatályba lép az AI Act ((EU) 2024/1689 rendelet) |
| 2025. február 2. | Tiltott AI-gyakorlatok; AI-jártassági előírás |
| 2025. augusztus 2. | Az általános célú AI-modellek (GPAI) szolgáltatóinak kötelezettségei; irányítási és szankciós szabályok |
| 2026. július 27. | Hatályba lép a Digital Omnibus ((EU) 2026/1744 rendelet) |
| 2026. augusztus 2. | Átláthatósági kötelezettségek (50. cikk) |
| 2026. december 2. | Új tilalom (nem konszenzuális intim tartalom, gyermekbántalmazási anyag); lejár a jelölési türelmi idő |
| 2027. december 2. | Nagy kockázatú rendszerek (III. melléklet) |
| 2028. augusztus 2. | Termékekbe épített nagy kockázatú AI (I. melléklet) |
Mi vonatkozik már most egy átlagos cégre?
Átláthatóság: jelezze, ha AI-val beszélnek
2026. augusztus 2. óta az 50. cikk átláthatósági szabályai érvényesek. A gyakorlatban ez a következőket jelenti:
- Ha a weboldalán vagy az ügyfélszolgálatán chatbot válaszol, egyértelművé kell tenni, hogy a felhasználó mesterséges intelligenciával kommunikál – kivéve, ha ez a körülményekből nyilvánvaló.
- A valós személyeket, tárgyakat, helyszíneket vagy eseményeket élethűen utánzó, AI-val készült vagy módosított képeket, videókat és hanganyagokat (mélyhamisítás) jelölni kell; művészi, szatirikus alkotásoknál enyhébb a szabály.
- A közérdekű ügyekről tájékoztató, AI által generált szövegeknél is jelölés szükséges – kivéve, ha a szöveg emberi szerkesztői ellenőrzésen ment át, és valaki szerkesztői felelősséget vállal érte.
- Az érzelemfelismerő vagy biometrikus kategorizáló rendszerek alkalmazóinak tájékoztatniuk kell az érintetteket.
Ha saját chatbotot vagy AI-asszisztenst üzemeltet, a jelölést már a tervezésnél érdemes beépíteni. A saját weboldalunkon is így járunk el: a blogcikkek illusztrációi mesterséges intelligenciával készültek, és ezt a képaláírás jelzi.
Tiltott gyakorlatok: ellenőrizze, hogy nem használ ilyet
2025. február 2. óta tilos többek között:
- a viselkedést tudatalatti vagy manipulatív technikákkal torzító, jelentős kárt okozó AI;
- az életkorból, fogyatékosságból vagy szociális helyzetből fakadó sebezhetőséget kihasználó rendszer;
- a társadalmi pontozás (social scoring);
- az érzelemfelismerés munkahelyen és oktatási intézményben, orvosi és biztonsági kivételekkel;
- arcképek célzás nélküli, tömeges gyűjtése az internetről vagy kamerafelvételekről arcfelismerő adatbázis építéséhez;
- a biometrikus kategorizálás érzékeny tulajdonságok, például vallás vagy szexuális irányultság kikövetkeztetésére.
Egy átlagos cég ritkán használ ilyen rendszert tudatosan – de egy HR-, marketing- vagy biztonsági szoftver rejthet ilyen funkciót. Ezért kell az AI-leltár.
AI-jártasság: készítse fel a munkatársait
Bár az Omnibus enyhítette a 4. cikk szövegét, a munkatársak felkészítése továbbra is a felelős használat alapja. Aki nem érti, mire képes és mire nem egy AI-eszköz, könnyen bizalmas adatot ad ki, vagy ellenőrizetlen választ továbbít az ügyfélnek. Gyakorlati AI-képzésünk vezetőknek és csapatoknak ebben segít.
Nagy kockázatú rendszerek: mire készüljön 2027 végéig?
Ha a cége AI-t használ vagy tervez használni önéletrajzok szűrésére, munkavállalók teljesítményének értékelésére, előléptetési vagy elbocsátási döntések előkészítésére, hitelképesség megítélésére, illetve élet- és egészségbiztosítási kockázatok értékelésére, akkor nagy kockázatú rendszert alkalmaz. Alkalmazóként többek között a következőkre kell felkészülnie:
- a rendszert a szolgáltató használati utasítása szerint kell üzemeltetni;
- emberi felügyeletet kell biztosítani megfelelő hozzáértésű és jogkörű személlyel;
- figyelemmel kell kísérni a rendszer működését, és a súlyos eseményeket jelenteni kell;
- a rendszer által készített naplókat legalább hat hónapig meg kell őrizni;
- munkahelyi bevezetés előtt tájékoztatni kell a munkavállalókat és képviselőiket;
- a közfeladatot ellátó vagy közszolgáltatást nyújtó szervezeteknek, valamint a hitelképesség-vizsgálatra vagy élet- és egészségbiztosítási kockázatértékelésre AI-t használó cégeknek alapjogi hatásvizsgálatot is kell végezniük.
A 2027. december 2-i határidő távolinak tűnik, de a beszerzés, a szerződések és a folyamatok átalakítása hónapokat vesz igénybe. Aki most vezet be AI-alapú HR- vagy pénzügyi eszközt, már most a 2027-es követelmények szerint válasszon.
Mekkora bírság jár a megsértéséért?
A rendelet 99. cikke szerint a bírság felső határa:
- tiltott gyakorlat alkalmazásáért 35 millió euró vagy az éves világpiaci árbevétel 7%-a;
- a legtöbb egyéb kötelezettség megsértéséért 15 millió euró vagy 3%;
- a hatóságoknak adott valótlan, hiányos vagy félrevezető tájékoztatásért 7,5 millió euró vagy 1%.
A nagyvállalatoknál a két összeg közül a magasabb, a kkv-knál és az induló vállalkozásoknál az alacsonyabb a felső határ.
Ki felügyeli Magyarországon?
Az uniós rendelet hazai végrehajtásáról a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet rendelkezik; a szabályok nagy része 2025. december 1-jén lépett hatályba. A 139/2026. (VIII. 31.) Korm. rendelet óta a piacfelügyeleti feladatokat a tudományos és technológiai miniszter látja el: az MI Piacfelügyeleti Hatóság a Tudományos és Technológiai Minisztérium szervezeti egységeként működik. A megfelelőségértékelő szervezetek kijelölése a Nemzeti Akkreditáló Hatóság feladata.
Teendőlista: 8 lépés a megfelelés felé
- Készítsen AI-leltárt. Gyűjtse össze, milyen AI-eszközöket használnak a cégnél – a hivatalosan bevezetetteket és azokat is, amelyeket a munkatársak maguktól kezdtek használni.
- Határozza meg a szerepét minden eszköznél: szolgáltató vagy alkalmazó?
- Sorolja be a felhasználásokat kockázati szint szerint: tiltott, nagy kockázatú, átláthatósági kötelezettséggel járó vagy minimális.
- Zárja ki a tiltott gyakorlatokat, és kérdezzen rá a beszállítóknál, ha egy szoftver funkciói nem egyértelműek.
- Teljesítse az átláthatósági kötelezettségeket: chatbotok, AI-val készült képek és videók jelölése.
- Írjon belső AI-szabályzatot: milyen eszköz, milyen adattal, milyen ellenőrzés mellett használható.
- Képezze a munkatársakat, és dokumentálja a képzéseket.
- Készüljön a nagy kockázatú szabályokra, ha HR- vagy pénzügyi döntésekben használ AI-t: emberi felügyelet, naplózás, tájékoztatás.
Az AI-leltár és a kockázati besorolás egyben a jó AI-stratégia alapja: megmutatja, hol hoz valódi hasznot az AI, és hol kell óvatosnak lenni. AI-stratégiai felmérésünk ebből indul ki. Ha a gyors döntési modellek, például a Jev jelentette lehetőségek és kockázatok érdeklik, olvassa el a Jev AI előnyeiről és hátrányairól szóló cikkünket.
Gyakori kérdések
Vonatkozik az EU AI Act a kis- és középvállalkozásokra is?
Igen. A rendelet a cégmérettől függetlenül vonatkozik mindenkire, aki az EU-ban AI-rendszert fejleszt, forgalmaz vagy használ. A kkv-k és a small mid-cap vállalatok azonban könnyítéseket kapnak (például egyszerűbb dokumentációt), és a bírság felső határa náluk a két lehetséges összeg közül az alacsonyabb.
Kell jelölni, ha ChatGPT-vel írunk szöveget a weboldalra?
Nem minden esetben. A közérdekű ügyekről tájékoztató, AI által generált szövegeknél kell jelölés, kivéve, ha a szöveg emberi szerkesztői ellenőrzésen ment át, és valaki szerkesztői felelősséget vállal érte. A valós személyeket, helyszíneket vagy eseményeket élethűen utánzó AI-képeket és -videókat viszont jelölni kell.
Mikortól kell megfelelni a nagy kockázatú rendszerekre vonatkozó szabályoknak?
A Digital Omnibus után a III. mellékletben felsorolt önálló rendszerekre – például a toborzásban vagy a hitelbírálatban használt AI-ra – 2027. december 2-tól, a termékekbe épített AI-ra 2028. augusztus 2-tól.
Mekkora bírságot szabhatnak ki?
Tiltott gyakorlatért legfeljebb 35 millió eurót vagy a világpiaci árbevétel 7%-át, a legtöbb egyéb kötelezettség megsértéséért legfeljebb 15 millió eurót vagy 3%-ot. Kkv-knál a két összeg közül az alacsonyabb a felső határ.
Források
- Az (EU) 2024/1689 rendelet (AI Act) – EUR-Lex
- AI Omnibus enters into force – Európai Bizottság, Shaping Europe’s digital future
- Digital AI Omnibus Delays Key Deadlines, Introduces New Rules – Cooley, 2026. augusztus 3.
- EU Digital Omnibus on AI Enters Into Force – Hunton Andrews Kurth
- EU AI Act Omnibus Agreement — Postponed High-Risk Deadlines and Other Key Changes – Gibson Dunn
- 2025. évi LXXV. törvény az EU mesterséges intelligenciáról szóló rendeletének magyarországi végrehajtásáról – Nemzeti Jogtár
- MI Piacfelügyeleti Hatóság – Mesterséges Intelligencia Hivatal
A cikk tájékoztató jellegű, a 2026. szeptember 24-i jogszabályi állapotot tükrözi, és nem helyettesíti az egyedi jogi tanácsadást.