AI-szabályozás

EU AI Act 2026: mi változott, és mi a teendője most egy magyar cégnek?

2026 nyarán az EU módosította a mesterséges intelligenciáról szóló rendeletét: a nagy kockázatú rendszerek szabályai később élesednek, az átláthatósági kötelezettségek viszont augusztus 2. óta érvényesek. Összefoglaltuk, mi vonatkozik egy átlagos magyar vállalkozásra, és mi a teendő most.

Jogi és informatikai vezetők egy üvegfalú tárgyalóban AI-megfelelési ellenőrzőlistát egyeztetnek
Illusztráció – mesterséges intelligenciával készült kép.

Röviden: Az EU AI Act (az (EU) 2024/1689 rendelet) fokozatosan lép életbe. A tiltott AI-gyakorlatok 2025. február 2. óta tilosak, az átláthatósági szabályok – például a chatbotok és a mélyhamisítások jelölése – 2026. augusztus 2. óta érvényesek. A 2026. július 27-én hatályba lépett Digital Omnibus a nagy kockázatú rendszerek szabályait 2027. december 2-ra, illetve 2028. augusztus 2-ra halasztotta. A legtöbb magyar cég „alkalmazóként” érintett: ma az AI-leltár, a belső szabályzat, a munkatársak felkészítése és az átláthatóság a legfontosabb.

Mi az EU AI Act, és kire vonatkozik?

Az EU mesterséges intelligenciáról szóló rendelete (angolul AI Act, magyarul gyakran MI-rendelet) a világ első átfogó AI-szabályozása. 2024. augusztus 1-jén lépett hatályba, és rendeletként közvetlenül alkalmazandó minden tagállamban.

A rendelet nem a technológiát, hanem a felhasználást szabályozza, kockázati szintek szerint:

  • Tiltott gyakorlatok – például a manipulatív technikák, a társadalmi pontozás vagy a munkahelyi érzelemfelismerés (orvosi és biztonsági kivételekkel).
  • Nagy kockázatú rendszerek – például a toborzásban, a munkavállalók értékelésében, a hitelbírálatban vagy a kritikus infrastruktúrában használt AI.
  • Átláthatósági kötelezettségek – chatbotok, mesterségesen generált tartalmak és mélyhamisítások (deepfake-ek).
  • Minimális kockázat – a legtöbb hétköznapi felhasználás, például a spamszűrés vagy a szövegjavítás, amelyre nincs külön kötelezettség.

A rendelet két fő szerepet különböztet meg. A szolgáltató (provider) fejleszti, és a saját neve alatt forgalomba hozza vagy üzembe helyezi az AI-rendszert. Az alkalmazó (deployer) a saját tevékenységében használja. Egy magyar kkv tipikusan alkalmazó: ChatGPT-t, Copilotot, AI-alapú ügyfélszolgálati vagy HR-eszközt használ. Ha viszont saját AI-megoldást fejleszt, és a saját neve alatt kínálja, szolgáltatóvá válhat – akkor lényegesen több kötelezettség terheli.

Mi változott 2026-ban? A Digital Omnibus

Az Európai Bizottság 2025 novemberében javasolta a digitális szabályok egyszerűsítését. Az AI-ra vonatkozó rész – a Digital Omnibus on AI, hivatalosan az (EU) 2026/1744 rendelet – 2026. július 24-én jelent meg az EU Hivatalos Lapjában, és július 27-én lépett hatályba. A legfontosabb változások:

  • Halasztás a nagy kockázatú rendszereknél. A III. mellékletben felsorolt, önállóan működő nagy kockázatú rendszerekre (például toborzás, hitelbírálat, oktatás) 2027. december 2-tól, a termékekbe épített AI-ra (I. melléklet, például gépek, orvostechnikai eszközök, liftek) 2028. augusztus 2-tól kell alkalmazni a szabályokat. Az eredeti határidő 2026. augusztus 2., illetve 2027. augusztus 2. volt.
  • Új tilalom. 2026. december 2-tól tilos olyan AI-rendszert forgalomba hozni vagy ilyen célra használni, amely beleegyezés nélkül készít valósághű intim képet, videót vagy hanganyagot azonosítható személyről, illetve amely gyermekekkel szembeni szexuális visszaélést ábrázoló anyagot állít elő. A már piacon lévő rendszerekre sincs kivétel.
  • Türelmi idő a jelölésnél. A gépileg olvasható jelölés (vízjel) kötelezettségét a 2026. augusztus 2. előtt piacra került rendszereknek 2026. december 2-ig kell teljesíteniük.
  • Enyhébb AI-jártassági szabály. A 4. cikk eddig előírta, hogy a szolgáltatók és az alkalmazók biztosítsák munkatársaik megfelelő AI-jártasságát. Az új szöveg szerint a Bizottság és a tagállamok támogatják ennek fejlesztését – a cégek bizonyítási terhe csökkent.
  • Könnyítések a nagyobb cégeknek is. A kkv-knak járó egyszerűsítéseket (például a könnyebb dokumentációt) kiterjesztették a kkv-nál nagyobb, de nagyvállalatnál kisebb, ún. small mid-cap vállalatokra is. Egyszerűsödött a mentesített rendszerek regisztrációja, és EU-szintű szabályozási tesztkörnyezet (sandbox) is létrejön.

Az AI Act határidői egy táblázatban

DátumMi lép életbe?
2024. augusztus 1.Hatályba lép az AI Act ((EU) 2024/1689 rendelet)
2025. február 2.Tiltott AI-gyakorlatok; AI-jártassági előírás
2025. augusztus 2.Az általános célú AI-modellek (GPAI) szolgáltatóinak kötelezettségei; irányítási és szankciós szabályok
2026. július 27.Hatályba lép a Digital Omnibus ((EU) 2026/1744 rendelet)
2026. augusztus 2.Átláthatósági kötelezettségek (50. cikk)
2026. december 2.Új tilalom (nem konszenzuális intim tartalom, gyermekbántalmazási anyag); lejár a jelölési türelmi idő
2027. december 2.Nagy kockázatú rendszerek (III. melléklet)
2028. augusztus 2.Termékekbe épített nagy kockázatú AI (I. melléklet)

Mi vonatkozik már most egy átlagos cégre?

Átláthatóság: jelezze, ha AI-val beszélnek

2026. augusztus 2. óta az 50. cikk átláthatósági szabályai érvényesek. A gyakorlatban ez a következőket jelenti:

  • Ha a weboldalán vagy az ügyfélszolgálatán chatbot válaszol, egyértelművé kell tenni, hogy a felhasználó mesterséges intelligenciával kommunikál – kivéve, ha ez a körülményekből nyilvánvaló.
  • A valós személyeket, tárgyakat, helyszíneket vagy eseményeket élethűen utánzó, AI-val készült vagy módosított képeket, videókat és hanganyagokat (mélyhamisítás) jelölni kell; művészi, szatirikus alkotásoknál enyhébb a szabály.
  • A közérdekű ügyekről tájékoztató, AI által generált szövegeknél is jelölés szükséges – kivéve, ha a szöveg emberi szerkesztői ellenőrzésen ment át, és valaki szerkesztői felelősséget vállal érte.
  • Az érzelemfelismerő vagy biometrikus kategorizáló rendszerek alkalmazóinak tájékoztatniuk kell az érintetteket.

Ha saját chatbotot vagy AI-asszisztenst üzemeltet, a jelölést már a tervezésnél érdemes beépíteni. A saját weboldalunkon is így járunk el: a blogcikkek illusztrációi mesterséges intelligenciával készültek, és ezt a képaláírás jelzi.

Tiltott gyakorlatok: ellenőrizze, hogy nem használ ilyet

2025. február 2. óta tilos többek között:

  • a viselkedést tudatalatti vagy manipulatív technikákkal torzító, jelentős kárt okozó AI;
  • az életkorból, fogyatékosságból vagy szociális helyzetből fakadó sebezhetőséget kihasználó rendszer;
  • a társadalmi pontozás (social scoring);
  • az érzelemfelismerés munkahelyen és oktatási intézményben, orvosi és biztonsági kivételekkel;
  • arcképek célzás nélküli, tömeges gyűjtése az internetről vagy kamerafelvételekről arcfelismerő adatbázis építéséhez;
  • a biometrikus kategorizálás érzékeny tulajdonságok, például vallás vagy szexuális irányultság kikövetkeztetésére.

Egy átlagos cég ritkán használ ilyen rendszert tudatosan – de egy HR-, marketing- vagy biztonsági szoftver rejthet ilyen funkciót. Ezért kell az AI-leltár.

AI-jártasság: készítse fel a munkatársait

Bár az Omnibus enyhítette a 4. cikk szövegét, a munkatársak felkészítése továbbra is a felelős használat alapja. Aki nem érti, mire képes és mire nem egy AI-eszköz, könnyen bizalmas adatot ad ki, vagy ellenőrizetlen választ továbbít az ügyfélnek. Gyakorlati AI-képzésünk vezetőknek és csapatoknak ebben segít.

Nagy kockázatú rendszerek: mire készüljön 2027 végéig?

Ha a cége AI-t használ vagy tervez használni önéletrajzok szűrésére, munkavállalók teljesítményének értékelésére, előléptetési vagy elbocsátási döntések előkészítésére, hitelképesség megítélésére, illetve élet- és egészségbiztosítási kockázatok értékelésére, akkor nagy kockázatú rendszert alkalmaz. Alkalmazóként többek között a következőkre kell felkészülnie:

  • a rendszert a szolgáltató használati utasítása szerint kell üzemeltetni;
  • emberi felügyeletet kell biztosítani megfelelő hozzáértésű és jogkörű személlyel;
  • figyelemmel kell kísérni a rendszer működését, és a súlyos eseményeket jelenteni kell;
  • a rendszer által készített naplókat legalább hat hónapig meg kell őrizni;
  • munkahelyi bevezetés előtt tájékoztatni kell a munkavállalókat és képviselőiket;
  • a közfeladatot ellátó vagy közszolgáltatást nyújtó szervezeteknek, valamint a hitelképesség-vizsgálatra vagy élet- és egészségbiztosítási kockázatértékelésre AI-t használó cégeknek alapjogi hatásvizsgálatot is kell végezniük.

A 2027. december 2-i határidő távolinak tűnik, de a beszerzés, a szerződések és a folyamatok átalakítása hónapokat vesz igénybe. Aki most vezet be AI-alapú HR- vagy pénzügyi eszközt, már most a 2027-es követelmények szerint válasszon.

Mekkora bírság jár a megsértéséért?

A rendelet 99. cikke szerint a bírság felső határa:

  • tiltott gyakorlat alkalmazásáért 35 millió euró vagy az éves világpiaci árbevétel 7%-a;
  • a legtöbb egyéb kötelezettség megsértéséért 15 millió euró vagy 3%;
  • a hatóságoknak adott valótlan, hiányos vagy félrevezető tájékoztatásért 7,5 millió euró vagy 1%.

A nagyvállalatoknál a két összeg közül a magasabb, a kkv-knál és az induló vállalkozásoknál az alacsonyabb a felső határ.

Ki felügyeli Magyarországon?

Az uniós rendelet hazai végrehajtásáról a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet rendelkezik; a szabályok nagy része 2025. december 1-jén lépett hatályba. A 139/2026. (VIII. 31.) Korm. rendelet óta a piacfelügyeleti feladatokat a tudományos és technológiai miniszter látja el: az MI Piacfelügyeleti Hatóság a Tudományos és Technológiai Minisztérium szervezeti egységeként működik. A megfelelőségértékelő szervezetek kijelölése a Nemzeti Akkreditáló Hatóság feladata.

Teendőlista: 8 lépés a megfelelés felé

  1. Készítsen AI-leltárt. Gyűjtse össze, milyen AI-eszközöket használnak a cégnél – a hivatalosan bevezetetteket és azokat is, amelyeket a munkatársak maguktól kezdtek használni.
  2. Határozza meg a szerepét minden eszköznél: szolgáltató vagy alkalmazó?
  3. Sorolja be a felhasználásokat kockázati szint szerint: tiltott, nagy kockázatú, átláthatósági kötelezettséggel járó vagy minimális.
  4. Zárja ki a tiltott gyakorlatokat, és kérdezzen rá a beszállítóknál, ha egy szoftver funkciói nem egyértelműek.
  5. Teljesítse az átláthatósági kötelezettségeket: chatbotok, AI-val készült képek és videók jelölése.
  6. Írjon belső AI-szabályzatot: milyen eszköz, milyen adattal, milyen ellenőrzés mellett használható.
  7. Képezze a munkatársakat, és dokumentálja a képzéseket.
  8. Készüljön a nagy kockázatú szabályokra, ha HR- vagy pénzügyi döntésekben használ AI-t: emberi felügyelet, naplózás, tájékoztatás.

Az AI-leltár és a kockázati besorolás egyben a jó AI-stratégia alapja: megmutatja, hol hoz valódi hasznot az AI, és hol kell óvatosnak lenni. AI-stratégiai felmérésünk ebből indul ki. Ha a gyors döntési modellek, például a Jev jelentette lehetőségek és kockázatok érdeklik, olvassa el a Jev AI előnyeiről és hátrányairól szóló cikkünket.

Gyakori kérdések

Vonatkozik az EU AI Act a kis- és középvállalkozásokra is?

Igen. A rendelet a cégmérettől függetlenül vonatkozik mindenkire, aki az EU-ban AI-rendszert fejleszt, forgalmaz vagy használ. A kkv-k és a small mid-cap vállalatok azonban könnyítéseket kapnak (például egyszerűbb dokumentációt), és a bírság felső határa náluk a két lehetséges összeg közül az alacsonyabb.

Kell jelölni, ha ChatGPT-vel írunk szöveget a weboldalra?

Nem minden esetben. A közérdekű ügyekről tájékoztató, AI által generált szövegeknél kell jelölés, kivéve, ha a szöveg emberi szerkesztői ellenőrzésen ment át, és valaki szerkesztői felelősséget vállal érte. A valós személyeket, helyszíneket vagy eseményeket élethűen utánzó AI-képeket és -videókat viszont jelölni kell.

Mikortól kell megfelelni a nagy kockázatú rendszerekre vonatkozó szabályoknak?

A Digital Omnibus után a III. mellékletben felsorolt önálló rendszerekre – például a toborzásban vagy a hitelbírálatban használt AI-ra – 2027. december 2-tól, a termékekbe épített AI-ra 2028. augusztus 2-tól.

Mekkora bírságot szabhatnak ki?

Tiltott gyakorlatért legfeljebb 35 millió eurót vagy a világpiaci árbevétel 7%-át, a legtöbb egyéb kötelezettség megsértéséért legfeljebb 15 millió eurót vagy 3%-ot. Kkv-knál a két összeg közül az alacsonyabb a felső határ.

Források

A cikk tájékoztató jellegű, a 2026. szeptember 24-i jogszabályi állapotot tükrözi, és nem helyettesíti az egyedi jogi tanácsadást.

Ingyenes első konzultáció

Beszéljük át, mit jelent ez az Ön cégének

Az ingyenes első konzultáción megnézzük, hol hoz valódi megtérülést az AI, és mire kell figyelni a biztonságos bevezetésnél.

Budapesti irodánkból (1074 Budapest, Rejtő Jenő utca 2.) országosan, online és nemzetközi projekteken is dolgozunk.