AI & GovernanceGyakorlati útmutató

EU AI Act a gyakorlatban: mit jelent a magyar cégeknek (2026)

Az EU AI Act 2024. augusztus 1-jén lépett hatályba, kockázatalapú megközelítéssel (tiltott / high-risk / korlátozott / minimális kockázat). A Digital Omnibus javaslata a high-risk kötelezettségeket 2027. december 2-re halasztja, de a tiltott gyakorlatok és a GPAI-szabályok korábban élnek. A legtöbb…

3 perc olvasásFelülvizsgálva: 2026. július 24.
Ezen az oldalon

Összefoglaló (TL;DR): Az EU AI Act 2024. augusztus 1-jén lépett hatályba, kockázatalapú megközelítéssel (tiltott / high-risk / korlátozott / minimális kockázat). A Digital Omnibus javaslata a high-risk kötelezettségeket 2027. december 2-re halasztja, de a tiltott gyakorlatok és a GPAI-szabályok korábban élnek. A legtöbb magyar cég felhasználóként (deployer) érintett – a felkészülést most érdemes elkezdeni.

Miért fontos ez Önnek?

Az AI Act nemcsak az AI-fejlesztőkre vonatkozik. Ha a cége AI-t használ – például ügyfélszolgálati chatbotot, önéletrajz-szűrőt, hitelbírálati vagy dokumentumelemző eszközt –, kötelezettségek keletkezhetnek. A beszállítói szerződésekben egyre gyakrabban jelennek meg AI Act-elvárások. A jó hír: a halasztott high-risk határidő időt ad a strukturált felkészülésre.

Mi az EU AI Act?

🔴 Jogi kötelezettség. Az AI Act (Regulation (EU) 2024/1689) az EU első átfogó mesterséges intelligencia-rendelete. 2024. augusztus 1-jén lépett hatályba, és kockázatalapú megközelítést vezet be:

Kockázati szintPéldaFő elvárás
Tiltottmanipulatív technikák, bizonyos tömeges megfigyeléstilalom
High-risk (Annex III)HR/toborzás, hitelezés, kritikus infrastruktúraszigorú megfelelés (kockázatkezelés, adat, emberi felügyelet, dokumentáció)
Korlátozottchatbot, mesterséges tartalomátláthatóság (jelölési kötelezettség)
Minimálisspamszűrő, játék-AInincs külön kötelezettség

Külön szabályok vonatkoznak az általános célú AI-modellekre (GPAI).

A határidők és a Digital Omnibus

🔴 Jogi kötelezettség / mozgó. A Digital Omnibus on AI javaslatot a Bizottság 2025. november 19-én tette közzé. Ennek nyomán:

  • A high-risk (Annex III) kötelezettségek alkalmazása 2027. december 2-re halasztódik.
  • A termékbe ágyazott (Annex I) rendszerek kötelezettségei 2028. augusztus 2-re.
  • A tiltott gyakorlatok és a GPAI-modellek kötelezettségei korábban élnek.

Fontos figyelmeztetés. Ha az Omnibus-t nem fogadják el formálisan 2026. augusztus 2. előtt, akkor az eredeti AI Act határidők lépnek életbe. A provizórikus politikai megállapodás 2026. május 6-án született. Ezért a témát folyamatosan figyelni kell (lásd hír-monitoring).

Flagged review item: a végleges alkalmazási dátumokat az Omnibus hivatalos kihirdetése után rögzítjük a cikkben.

Provider vagy deployer? – a szerep dönt

🔴 A kötelezettségek attól függenek, milyen szerepben van a cége:

  • Provider (fejlesztő/forgalmazó): a rendszer megfelelőségéért felel.
  • Deployer (felhasználó): a megfelelő, rendeltetésszerű használatért, az emberi felügyeletért és az átláthatóságért felel.

A legtöbb magyar KKV deployer – ezért a leltár, a besorolás és a helyes használati szabályzat a legfontosabb első lépés.

Mit jelent ez a gyakorlatban? – AI-leltár és besorolás 6 lépésben

  1. AI-rendszerek leltára – mit használunk, mire, milyen adaton.
  2. Szerep tisztázása – provider vagy deployer az adott rendszernél.
  3. Kockázati besorolás – tiltott / high-risk / korlátozott / minimális.
  4. Kötelezettségek feltérképezése a besorolás szerint (átláthatóság, emberi felügyelet, dokumentáció).
  5. AI-használati szabályzat és emberi felügyeleti folyamat kialakítása.
  6. Governance-keret felállítása – lásd AI governance keretrendszer.

Kockázat és lehetőség

Kockázat: jelentős bírságok, piaci hozzáférés korlátozása, reputációs kár, és a szabályozott ügyfelek elvesztése. Lehetőség: a korai, rendezett AI-governance bizalmat épít, gyorsítja az értékesítést a nagyvállalati és közszférás ügyfeleknek, és csökkenti a későbbi átállás költségét.

Hogyan segít a Regcytech?

A Regcytech támogatja az AI-rendszer-leltárt, a kockázati besorolást, a deployer-kötelezettségek feltérképezését, valamint az AI-governance keret és dokumentáció kialakítását – az AI Act-re és az ISO/IEC 42001-re felkészülve. (Nem jogi tanácsadás.)

Gyakran ismételt kérdések (GYIK)

Mikortól kell megfelelni az AI Act-nek? A tiltott gyakorlatok és a GPAI-szabályok már élnek; a high-risk kötelezettségek alkalmazása – a Digital Omnibus nyomán – 2027. december 2-re halasztódik (ha az Omnibust időben elfogadják).

Mi a high-risk AI? Az Annex III-ban felsorolt felhasználások, például HR/toborzás, hitelbírálat, kritikus infrastruktúra – ezekre szigorú megfelelési követelmények vonatkoznak.

Vonatkozik ránk, ha csak használjuk az AI-t? Igen – felhasználóként (deployer) is vannak kötelezettségek, elsősorban a helyes használat, az emberi felügyelet és az átláthatóság terén.

Kapcsolódó tartalom

Megbízhatóság

Szerző
Regcytech
Szerkesztőségi státusz
Publikált
Frissítési ciklus
monthly
Utolsó felülvizsgálat
Következő felülvizsgálat

Források

  • Regulation (EU) 2024/1689 (AI Act) – EUR-Lex
  • Digital Omnibus on AI – Európai Bizottság / EP Legislative Train
  • Európai Bizottság, digital-strategy

Ez a tartalom általános tájékoztatás, nem minősül jogi tanácsadásnak. A Regcytech Kft. nem ügyvédi iroda, nem akkreditált auditor és nem tanúsító testület. Konkrét ügyben forduljon szakértőhöz.

MegosztásLinkedInE-mail

KÖVETKEZŐ LÉPÉS

AI Governance konzultáció

Rövid beszélgetésen tisztázzuk az AI Act érintettséget, a dokumentációs gapeket és a felelős AI irányítást.

AI konzultáció kérése