AI Act magyarul: mit kell tennie egy cégnek 2026-ban?
Az AI Act az Európai Unió mesterséges intelligenciáról szóló rendelete. Ha a céged munkához használ AI-t, akár csak ChatGPT-t vagy Copilotot, a rendelet szerint alkalmazónak minősül, és néhány kötelezettség rá is vonatkozik. A legfontosabb a munkatársak MI-jártasságának (AI literacy) támogatása, ez 2025. február 2. óta alkalmazandó.
Frissítve:
Olvasási idő: kb. 7 perc
Ebben a cikkben
Mi az AI Act, és kire vonatkozik?
Az AI Act az (EU) 2024/1689 rendelet a mesterséges intelligenciáról. 2024. augusztus 1-jén lépett hatályba, és rendeletként közvetlenül alkalmazandó minden tagállamban. A szabályai fokozatosan lépnek életbe, és 2026 júliusában az (EU) 2026/1744 rendelet, közismert nevén a Digital Omnibus, több ponton módosította őket.
A rendelet kockázatalapú: minél nagyobb kockázatot jelent egy MI-rendszer az egészségre, a biztonságra vagy az alapvető jogokra, annál szigorúbb szabályok vonatkoznak rá. Az is számít, milyen szerepben vagy jelen. A két legfontosabb szerep:
- Szolgáltató
- Aki MI-rendszert vagy általános célú MI-modellt fejleszt vagy fejleszttet, és a saját neve vagy védjegye alatt forgalomba hozza. Ilyen például az OpenAI, a Microsoft vagy a Google.
- Alkalmazó
- Aki a felügyelete alá tartozó MI-rendszert szakmai célra használja. Ide tartozik a legtöbb cég, amely ChatGPT-t, Copilotot vagy más AI-eszközt ad a munkatársainak. A munkavállaló maga nem külön alkalmazó, hanem a cég személyzetének része.
A négy kockázati szint
| Szint | Mit jelent | Példák a munkahelyen |
|---|---|---|
| Tiltott gyakorlat | Elfogadhatatlan kockázat, semmilyen eszközzel nem alkalmazható. | Munkatársak érzelmeinek felismerése kamerával vagy hangelemzéssel, társadalmi pontozás, sebezhetőséget kihasználó manipuláció. |
| Nagy kockázatú | Szigorú követelmények: kockázatkezelés, emberi felügyelet, naplózás, tájékoztatás. | Önéletrajzok szűrése és jelöltek értékelése, előléptetési vagy elbocsátási döntések támogatása, teljesítményértékelés, hitelbírálat. |
| Átláthatósági kötelezettség | Az embereknek tudniuk kell, hogy MI-vel van dolguk. | A chatbotot úgy kell megtervezni, hogy kiderüljön: MI válaszol. Aki MI-vel deepfake-et készít, közölnie kell, hogy a tartalom mesterségesen készült. |
| Minimális kockázat | Nincs külön követelmény, de az MI-jártasság támogatása itt is kötelező. | Szövegírás, összefoglalás, fordítás, belső kutatás általános AI-asszisztenssel. |
Ugyanaz az eszköz, más kockázat
Egy általános chatbot önmagában nem nagy kockázatú. Ha viszont önéletrajzok rangsorolására vagy munkatársak teljesítményének értékelésére használjátok, a felhasználás a nagy kockázatú területre kerülhet. Mindig a konkrét felhasználást kell megítélni, nem az eszközt.
Mi tilos a munkahelyen?
Az 5. cikk 2025. február 2. óta nyolc gyakorlatot tilt. Egy átlagos cég számára ezek a legfontosabbak:
- Érzelemfelismerés munkahelyen és oktatási intézményben, orvosi vagy biztonsági okok kivételével. A Bizottság iránymutatása szerint a tilalom a kiválasztásban részt vevő jelöltekre is vonatkozik, és tilos például az ügyfélszolgálatosok dühének webkamerás vagy hangalapú követése is.
- Olyan tudatalatti, manipulatív vagy megtévesztő technika, amely jelentős kárt okozva torzítja az emberek döntéseit.
- Az életkorból, fogyatékosságból vagy szociális helyzetből fakadó sebezhetőség kihasználása.
- Társadalmi pontozás, amely indokolatlanul hátrányos bánásmódhoz vezet.
- Biometrikus kategorizálás például politikai vélemény, szakszervezeti tagság vagy vallás kikövetkeztetésére.
Két új tilalom 2026. december 2-tól
A Digital Omnibus alapján tilos lesz az olyan MI-rendszer, amely azonosítható személyről a kifejezett hozzájárulása nélkül intim, valósághű képet, videót vagy hangot hoz létre, és az is, amely gyermekek szexuális bántalmazását ábrázoló anyagot állít elő.
Mikortól mi alkalmazandó?
Az ütemezés a Digital Omnibus módosítással, 2026 szeptemberi állapot szerint:
| Időpont | Mi lép életbe |
|---|---|
| 2024. augusztus 1. | A rendelet hatálybalépése. |
| 2025. február 2. | Általános rendelkezések, köztük az MI-jártasság (4. cikk), és a tiltott gyakorlatok (5. cikk). |
| 2025. augusztus 2. | Az általános célú MI-modellekre vonatkozó szabályok, az irányítási rendszer és a bírságok. |
| 2026. augusztus 2. | Általános alkalmazás, köztük az 50. cikk átláthatósági kötelezettségei (chatbotok, deepfake). |
| 2026. december 2. | Két új tilalom, és a korábban forgalomba hozott rendszerek kimenetének gépi jelölése. |
| 2027. december 2. | A III. melléklet szerinti nagy kockázatú rendszerek, például a HR-ben használtak (korábban 2026. augusztus 2. volt). |
| 2028. augusztus 2. | A termékbiztonsági jogszabályok alá tartozó (I. melléklet) nagy kockázatú rendszerek (korábban 2027. augusztus 2. volt). |
Mit halasztott el a Digital Omnibus, és mit nem?
Az (EU) 2026/1744 rendelet 2026. július 24-én jelent meg a Hivatalos Lapban, és július 27-én lépett hatályba. Csak a nagy kockázatú rendszerekre vonatkozó szabályokat halasztotta el. A tilalmak, az MI-jártasság, az általános célú modellekre vonatkozó szabályok és az átláthatósági kötelezettségek határideje nem változott.
Mit jelent ez egy átlagos, AI-t használó cégnek?
Ha a céged irodai munkához ad AI-asszisztenst a munkatársainak, jellemzően alkalmazónak minősül, és a felhasználás többnyire minimális kockázatú. Teendő azonban így is van:
- MI-jártasság: a cégnek intézkedéseket kell tennie, hogy támogassa a munkatársai és a nevében AI-t használó más személyek MI-jártasságát. A módosított 4. cikk nem ír elő konkrét szintet vagy tanúsítványt.
- Tilalmak: a munkahelyi érzelemfelismerést és a többi tiltott gyakorlatot semmilyen eszközzel nem alkalmazhatjátok.
- Átláthatóság: ha AI-jal készült, valóságosnak tűnő képet, hangot vagy videót tesztek közzé egy létező személyről vagy eseményről, jeleznetek kell, hogy mesterségesen készült.
- HR és más nagy kockázatú terület: ha AI támogatja a toborzást vagy a munkatársak értékelését, 2027. december 2-tól szigorúbb szabályok vonatkoznak rátok, köztük a munkavállalók előzetes tájékoztatása.
- Más jogszabályok: az AI Act mellett továbbra is alkalmazni kell a GDPR-t, a szerzői jogot és az üzleti titok védelmére vonatkozó szabályokat.
Mekkora bírsággal jár a megsértése?
| Jogsértés | Bírság felső határa |
|---|---|
| Tiltott MI-gyakorlat (5. cikk) | 35 millió euró vagy a világszintű éves árbevétel 7%-a |
| Alkalmazói, szolgáltatói és átláthatósági kötelezettségek (pl. 26. és 50. cikk) | 15 millió euró vagy 3% |
| Hamis vagy félrevezető információ a hatóságnak | 7,5 millió euró vagy 1% |
Vállalkozásoknál a kettő közül a magasabb összeg a felső határ, kkv-knál és induló vállalkozásoknál az alacsonyabb. Ezek maximumok: a tényleges bírságot a hatóság az eset körülményei alapján szabja ki. A magyar végrehajtási rendelet forintban is rögzíti a maximumokat: tiltott gyakorlatnál 13,3 milliárd, a többi fő kötelezettségnél 5,7 milliárd forint.
Ki felügyeli Magyarországon? A magyar AI-törvény
A hazai végrehajtásról a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet szól. MI piacfelügyeleti hatóság és egyedüli kapcsolattartó pont a vállalkozásfejlesztésért felelős miniszter, bejelentő hatóság a Nemzeti Akkreditáló Hatóság. A törvény létrehozta a Magyar Mesterséges Intelligencia Tanácsot is, a szabályozói tesztkörnyezetre (sandbox) vonatkozó rendelkezései pedig 2026. augusztus 2. óta alkalmazandók.
Öt lépés a megfelelés felé
- 1
AI-leltár
Gyűjtsd össze, milyen AI-eszközöket használnak a cégnél, a nem hivatalosakat is.
- 2
Szerep és kockázat
Eszközönként és felhasználásonként döntsd el, hogy a cég szolgáltató vagy alkalmazó, és melyik kockázati szint érintett.
- 3
Szabályzat
Írd le, mely eszközök jóváhagyottak, milyen adat használható bennük, és hol kötelező az emberi ellenőrzés.
- 4
MI-jártasság
Adj a munkakörökhöz igazított képzést, és vezess belső nyilvántartást a teljesítésről.
- 5
Felelős és felülvizsgálat
Jelölj ki felelőst, és rendszeresen nézzétek át a leltárt és a szabályzatot, mert a határidők és az iránymutatások változnak.
Ez az oldal általános tájékoztatás, nem jogi tanácsadás. A céged konkrét kötelezettségeit jogi szakértővel érdemes átnézni.
Gyakori kérdések
Források
- (EU) 2024/1689 rendelet (AI Act), hivatalos magyar szöveg – EUR-Lex
- (EU) 2026/1744 rendelet (Digital Omnibus on AI), hivatalos magyar szöveg – EUR-Lex
- Európai Bizottság: iránymutatás a tiltott MI-gyakorlatokról (2025)
- AI Office: AI Literacy – Questions & Answers
- 2025. évi LXXV. törvény az AI Act magyarországi végrehajtásáról – Nemzeti Jogszabálytár
Az oldalon szereplő dátumokat és állításokat a fenti források alapján ellenőriztük. Utolsó ellenőrzés: 2026. szeptember 28.