EU AI Act a gyakorlatban: mit jelent a magyar cégeknek (2026)
Az EU AI Act 2024. augusztus 1-jén lépett hatályba, kockázatalapú megközelítéssel (tiltott / high-risk / korlátozott / minimális kockázat). A Digital Omnibus javaslata a high-risk kötelezettségeket 2027. december 2-re halasztja, de a tiltott gyakorlatok és a GPAI-szabályok korábban élnek. A legtöbb…
Ezen az oldalon
Összefoglaló (TL;DR): Az EU AI Act 2024. augusztus 1-jén lépett hatályba, kockázatalapú megközelítéssel (tiltott / high-risk / korlátozott / minimális kockázat). A Digital Omnibus javaslata a high-risk kötelezettségeket 2027. december 2-re halasztja, de a tiltott gyakorlatok és a GPAI-szabályok korábban élnek. A legtöbb magyar cég felhasználóként (deployer) érintett – a felkészülést most érdemes elkezdeni.
Miért fontos ez Önnek?
Az AI Act nemcsak az AI-fejlesztőkre vonatkozik. Ha a cége AI-t használ – például ügyfélszolgálati chatbotot, önéletrajz-szűrőt, hitelbírálati vagy dokumentumelemző eszközt –, kötelezettségek keletkezhetnek. A beszállítói szerződésekben egyre gyakrabban jelennek meg AI Act-elvárások. A jó hír: a halasztott high-risk határidő időt ad a strukturált felkészülésre.
Mi az EU AI Act?
🔴 Jogi kötelezettség. Az AI Act (Regulation (EU) 2024/1689) az EU első átfogó mesterséges intelligencia-rendelete. 2024. augusztus 1-jén lépett hatályba, és kockázatalapú megközelítést vezet be:
| Kockázati szint | Példa | Fő elvárás |
|---|---|---|
| Tiltott | manipulatív technikák, bizonyos tömeges megfigyelés | tilalom |
| High-risk (Annex III) | HR/toborzás, hitelezés, kritikus infrastruktúra | szigorú megfelelés (kockázatkezelés, adat, emberi felügyelet, dokumentáció) |
| Korlátozott | chatbot, mesterséges tartalom | átláthatóság (jelölési kötelezettség) |
| Minimális | spamszűrő, játék-AI | nincs külön kötelezettség |
Külön szabályok vonatkoznak az általános célú AI-modellekre (GPAI).
A határidők és a Digital Omnibus
🔴 Jogi kötelezettség / mozgó. A Digital Omnibus on AI javaslatot a Bizottság 2025. november 19-én tette közzé. Ennek nyomán:
- A high-risk (Annex III) kötelezettségek alkalmazása 2027. december 2-re halasztódik.
- A termékbe ágyazott (Annex I) rendszerek kötelezettségei 2028. augusztus 2-re.
- A tiltott gyakorlatok és a GPAI-modellek kötelezettségei korábban élnek.
⚪ Fontos figyelmeztetés. Ha az Omnibus-t nem fogadják el formálisan 2026. augusztus 2. előtt, akkor az eredeti AI Act határidők lépnek életbe. A provizórikus politikai megállapodás 2026. május 6-án született. Ezért a témát folyamatosan figyelni kell (lásd hír-monitoring).
Flagged review item: a végleges alkalmazási dátumokat az Omnibus hivatalos kihirdetése után rögzítjük a cikkben.
Provider vagy deployer? – a szerep dönt
🔴 A kötelezettségek attól függenek, milyen szerepben van a cége:
- Provider (fejlesztő/forgalmazó): a rendszer megfelelőségéért felel.
- Deployer (felhasználó): a megfelelő, rendeltetésszerű használatért, az emberi felügyeletért és az átláthatóságért felel.
A legtöbb magyar KKV deployer – ezért a leltár, a besorolás és a helyes használati szabályzat a legfontosabb első lépés.
Mit jelent ez a gyakorlatban? – AI-leltár és besorolás 6 lépésben
- AI-rendszerek leltára – mit használunk, mire, milyen adaton.
- Szerep tisztázása – provider vagy deployer az adott rendszernél.
- Kockázati besorolás – tiltott / high-risk / korlátozott / minimális.
- Kötelezettségek feltérképezése a besorolás szerint (átláthatóság, emberi felügyelet, dokumentáció).
- AI-használati szabályzat és emberi felügyeleti folyamat kialakítása.
- Governance-keret felállítása – lásd AI governance keretrendszer.
Kockázat és lehetőség
Kockázat: jelentős bírságok, piaci hozzáférés korlátozása, reputációs kár, és a szabályozott ügyfelek elvesztése. Lehetőség: a korai, rendezett AI-governance bizalmat épít, gyorsítja az értékesítést a nagyvállalati és közszférás ügyfeleknek, és csökkenti a későbbi átállás költségét.
Hogyan segít a Regcytech?
A Regcytech támogatja az AI-rendszer-leltárt, a kockázati besorolást, a deployer-kötelezettségek feltérképezését, valamint az AI-governance keret és dokumentáció kialakítását – az AI Act-re és az ISO/IEC 42001-re felkészülve. (Nem jogi tanácsadás.)
Gyakran ismételt kérdések (GYIK)
Mikortól kell megfelelni az AI Act-nek? A tiltott gyakorlatok és a GPAI-szabályok már élnek; a high-risk kötelezettségek alkalmazása – a Digital Omnibus nyomán – 2027. december 2-re halasztódik (ha az Omnibust időben elfogadják).
Mi a high-risk AI? Az Annex III-ban felsorolt felhasználások, például HR/toborzás, hitelbírálat, kritikus infrastruktúra – ezekre szigorú megfelelési követelmények vonatkoznak.
Vonatkozik ránk, ha csak használjuk az AI-t? Igen – felhasználóként (deployer) is vannak kötelezettségek, elsősorban a helyes használat, az emberi felügyelet és az átláthatóság terén.
Kapcsolódó tartalom
Megbízhatóság
- Szakértő által ellenőrizve — Regcytech
- Utolsó felülvizsgálat:
- Következő felülvizsgálat:
- Jogszabály / szabvány állapota: A jelzett felülvizsgálati időszakon belül naprakész.
- Kapcsolódó szolgáltatás: AI governance
- Kapcsolódó elemzés: AI governance keretrendszer vezetőknek: a felelős AI irányítása
- Kapcsolódó tudástári cikk: ISO 27001 és irányítási keretrendszerek: melyiket válassza a cége
- Szerző
- Regcytech
- Szerkesztőségi státusz
- Publikált
- Frissítési ciklus
- monthly
- Utolsó felülvizsgálat
- Következő felülvizsgálat
Források
- Regulation (EU) 2024/1689 (AI Act) – EUR-Lex
- Digital Omnibus on AI – Európai Bizottság / EP Legislative Train
- Európai Bizottság, digital-strategy
Ez a tartalom általános tájékoztatás, nem minősül jogi tanácsadásnak. A Regcytech Kft. nem ügyvédi iroda, nem akkreditált auditor és nem tanúsító testület. Konkrét ügyben forduljon szakértőhöz.
Kapcsolódó szolgáltatások
Kapcsolódó tudástár
Kapcsolódó elemzés
KÖVETKEZŐ LÉPÉS
AI Governance konzultáció
Rövid beszélgetésen tisztázzuk az AI Act érintettséget, a dokumentációs gapeket és a felelős AI irányítást.
AI konzultáció kérése