EU AI Act magyarul: mit kell tennie egy magyar cégnek 2026-ban

Mit kell ténylegesen átállítania egy magyar kkv-nak az EU AI Act miatt 2026 őszén? Végigveszem a chatbotot, a telefonos AI-t és a belső eszközöket, határidőkkel, a magyar hatósággal és a bírságplafonokkal.

Röviden

  • Az EU AI Act ((EU) 2024/1689 rendelet) 2024. augusztus 1-jén lépett hatályba, és lépcsőzetesen alkalmazandó. 2026. július 27. óta a 2026/1744-es módosító rendelettel (AI omnibusz) együtt érvényes.
    1. augusztus 2. óta az 50. cikk szerint az ügyfélnek tudnia kell, ha chatbottal vagy telefonos AI-jal beszél. Egy egyértelmű mondat az első interakciónál általában elég, az ÁSZF-be rejtett tájékoztatás nem.
  • A 4. cikk 2025. február 2. óta AI-jártasságot vár a munkatársaktól. 2026 júliusa óta ez támogatási kötelezettség: tanúsítvány nem kell, konkrét egyéni szint garantálása sem.
  • A nagy kockázatú rendszerekre (például önéletrajz-szűrés, hitelbírálat) vonatkozó szabályok 2027. december 2-án indulnak. A legtöbb kkv-s AI-használat nem ilyen.
  • Magyarországon a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet rendezi a végrehajtást. Piacfelügyeleti hatóság a vállalkozásfejlesztésért felelős miniszter; a feladatot a Tudományos és Technológiai Minisztérium MI Piacfelügyeleti Hatósági Főosztálya látja el.
Tartalom
  1. Mi az EU AI Act, és hol tart 2026 októberében?
  2. Az EU AI Act határidői egy táblázatban
  3. A négy kockázati szint, és hová esik egy kkv
  4. Mit kell átállítani a chatboton? (50. cikk)
  5. Mit kell átállítani a telefonos AI-on?
  6. AI-jal írt e-mail, kép és videó: kell rá címke?
  7. AI-jártasság (4. cikk): mit jelent a gyakorlatban?
  8. Belső eszközök: mi tilos, mi nagy kockázatú?
  9. Mi nem vonatkozik egy átlagos kkv-ra?
  10. Ki ellenőrzi Magyarországon, és mekkora a bírság?
  11. Ellenőrzőlista: AI Act-felkészülés egy délután alatt
  12. Hogyan csináljuk mi az ügyfeleinknél?

Egy átlagos magyar kkv-nak 2026 októberében három konkrét teendője van az EU AI Act miatt. Ha chatbot, telefonos AI vagy AI-ügynök beszél az ügyfeleiddel, az első mondatban jelezni kell, hogy gép válaszol (50. cikk, 2026. augusztus 2. óta). A munkatársaidnak érteniük kell az általuk használt AI-eszközöket (4. cikk, 2025. február 2. óta). És nem használhatsz tiltott gyakorlatot, például a munkatársak érzelmeinek gépi elemzését. A nagy kockázatú rendszerek szigorú szabályai 2027 decemberére csúsztak, és a legtöbb kkv-t nem érintik.

A rendeletet, a Bizottság iránymutatásait és a magyar végrehajtási jogszabályokat a 2026. októberi állapot szerint néztem át, a 2026 nyarán elfogadott módosító rendelettel együtt. Lent sorra veszem, mit jelent ez a chatablakban, a telefonos asszisztens első mondatában és a belső eszközöknél.

Mi az EU AI Act, és hol tart 2026 októberében?

Az EU AI Act az Európai Unió mesterséges intelligenciáról szóló rendelete ((EU) 2024/1689). Kockázat alapján sorolja be az AI-rendszereket, és ehhez igazítja a kötelezettségeket. 2024. augusztus 1-jén lépett hatályba, de a szabályai lépcsőzetesen alkalmazandók. Rendeletként közvetlenül kötelező, nem kell hozzá magyar átültetés. A magyar törvény csak a hatóságokat és az eljárást rendezi.

2026 nyarán jött az első nagy módosítás. Az (EU) 2026/1744 rendelet, közismert nevén az AI omnibusz, 2026. július 24-én jelent meg az Európai Unió Hivatalos Lapjában, és július 27-én lépett hatályba. Négy dolgot változtatott, ami egy kkv-t érdekelhet:

  • Halasztotta a nagy kockázatú rendszerek szabályait 2027. december 2-ra (III. melléklet), illetve 2028. augusztus 2-ra (termékekbe épített AI).
  • Átírta a 4. cikket: az AI-jártasság támogatási kötelezettség lett, konkrét egyéni szintet nem kell garantálni.
  • Két új tilalmat vezetett be 2026. december 2-tól: tilos az AI-jal készített, beleegyezés nélküli intim képi tartalom, és a gyermekek szexuális bántalmazását ábrázoló anyag generálása.
  • A kkv-knak járó könnyítések egy részét kiterjesztette a kis közepes vállalatokra (small mid-cap, SMC), például azt, hogy a bírságnál a két plafon közül az alacsonyabb számít.

Az átláthatósági szabályok (50. cikk) határideje nem csúszott, a módosítás csak a már piacon lévő generatív eszközök gépi jelölésére adott négy hónapot. Ezek a szabályok 2026. augusztus 2. óta élnek, és ezek érintik a legtöbb céget, amelyik AI-t használ az ügyfelei felé.

Az EU AI Act határidői egy táblázatban

Az EU AI Act határidői 2025 februárja és 2030 augusztusa között lépcsőzetesen indulnak. Egy magyar kkv számára 2026 októberében három dátum számít igazán: 2025. február 2. (tilalmak és AI-jártasság), 2026. augusztus 2. (átláthatóság) és 2027. december 2. (nagy kockázatú felhasználás, ha van ilyen). A többi határidő főleg AI-modelleket fejlesztő cégeket és hatóságokat érint.

DátumMi indulÉrinti egy átlagos kkv-t?
2025. február 2.Tiltott AI-gyakorlatok (5. cikk), AI-jártasság (4. cikk)Igen: a jártasság mindenkit, a tilalmak határt szabnak
2025. augusztus 2.Általános célú AI-modellek szolgáltatóinak kötelezettségei, irányítási szabályok, szankciókKözvetlenül nem, ez a modellfejlesztőké (OpenAI, Anthropic, Google)
2025. december 1.Hatályba lép a magyar végrehajtási törvény (2025. évi LXXV.)Közvetve: ettől van magyar hatóság és bírságrend
2026. július 27.Hatályba lép a 2026/1744-es módosító rendeletIgen, a 4. cikk új szövege és a halasztások miatt
2026. augusztus 2.Átláthatósági kötelezettségek (50. cikk), a rendelet általános alkalmazásaIgen: chatbot, telefonos AI, deepfake-címkézés
2026. december 2.Két új tilalom (intim deepfake, bántalmazó tartalom); a 2026 augusztusa előtt piacra került generatív rendszereknek eddig kell gépileg jelölniük a kimenetet (50. cikk (2))A tilalom mindenkit; a jelölés a generatív eszközök szolgáltatóit
2027. augusztus 2.Minden tagállamban működik legalább egy szabályozói tesztkörnyezet (sandbox)Lehetőség, nem kötelezettség
2027. december 2.Nagy kockázatú rendszerek a III. melléklet szerint (HR, hitelbírálat, oktatás...)Csak ha ilyen célra használsz AI-t
2028. augusztus 2.Termékbiztonsági jogszabályok alá eső termékekbe épített nagy kockázatú AIGyártókat
2030. augusztus 2.Hatóságok által használt, korábban üzembe helyezett nagy kockázatú rendszerekKözszférát

A dátumok forrása a rendelet 113. cikke a 2026/1744-es rendelettel módosított szövegben, a magyar törvénynél a Nemzeti Jogszabálytár. Ha valahol 2026. augusztus 2-t olvasol a HR-es AI-ra, az a módosítás előtti állapot.

A négy kockázati szint, és hová esik egy kkv

Az EU AI Act négy kockázati szintet különböztet meg: tiltott, nagy kockázatú, átláthatósági kockázatú és minimális kockázatú AI. A kötelezettség a felhasználástól függ, nem a technológiától. Ugyanaz a nyelvi modell lehet minimális kockázatú egy belső összefoglalóban, átláthatósági kötelezettséggel járó egy ügyfélchatben, és nagy kockázatú, ha jelentkezőket rangsorol vele a HR.

SzintMi tartozik ideTipikus kkv-példaMit kell tenni
Tiltott (5. cikk)Manipuláció, sérülékenység kihasználása, társadalmi pontozás, érzelemfelismerés munkahelyen és oktatásban, arcképadatbázis tömeges letöltésbőlHívásfelvételekből a munkatársak érzelmeinek elemzéseNem szabad használni
Nagy kockázatú (6. cikk, III. melléklet)Toborzás és kiválasztás, előléptetés, teljesítményértékelés, hitelképesség, élet- és egészségbiztosítási árazás, oktatási felvételiAI-jal szűrt önéletrajzok, AI-pontszám alapján kiválasztott jelölt2027. december 2-tól emberi felügyelet, naplózás, a munkavállalók tájékoztatása (26. cikk)
Átláthatósági (50. cikk)Emberrel közvetlenül beszélő AI, szintetikus tartalmat generáló AI, deepfake, érzelemfelismerés ügyfélnélWeboldal-chatbot, telefonos AI-asszisztens, AI-jal készült reklámvideó valós személlyelJelezni, hogy AI, illetve címkézni a tartalmat
MinimálisMinden másBelső szövegírás, fordítás, összefoglaló, spamszűrő, számlakiolvasás belső jóváhagyássalNincs külön kötelezettség, a 4. cikk (jártasság) itt is él

A legtöbb kkv két sorban van benne: minimális (belső eszközök) és átláthatósági (ügyfél felé beszélő rendszer). A tiltott és a nagy kockázatú sorral akkor kell foglalkozni, ha munkatársakról vagy jelentkezőkről hoz döntést vagy elemzést az AI.

Mit kell átállítani a chatboton? (50. cikk)

A weboldalon futó chatbotnál 2026. augusztus 2. óta az a kötelezettség, hogy a látogató legkésőbb az első üzenetnél, egyértelműen megtudja: mesterséges intelligenciával beszél. Ez az EU AI Act 50. cikk (1) és (5) bekezdése. Kivétel csak akkor van, ha ez egy észszerűen tájékozott, figyelmes ember számára a körülményekből nyilvánvaló. Egy emberi néven, emberi profilképpel bemutatkozó chatbotnál nem az.

A Bizottság 2026. július 20-án hagyta jóvá az 50. cikkről szóló iránymutatás tartalmát (a hivatalos elfogadás a nyelvi változatok elkészülte után jön). Az iránymutatás nem kötelező erejű, de konkrétan leírja, mi elég és mi nem. Ami működik:

  • egy első üzenet, amely kimondja, hogy AI válaszol, például: „Szia! A [cégnév] AI-asszisztense vagyok, egy mesterséges intelligencia. Ha emberrel beszélnél, írd be: ügyintéző.”
  • egy állandó jelölés a chatablakban (például „AI” címke a beviteli mező mellett), főleg hosszabb beszélgetésnél,
  • egyszerű, a laikus felhasználónak is érthető megfogalmazás.

Ami önmagában nem elég az iránymutatás szerint:

  • ha csak az ÁSZF-ben, egy linken vagy a dokumentációban szerepel,
  • a homályos „asszisztens” vagy „virtuális munkatárs” megjelölés, ha nem derül ki, hogy gép,
  • az általános „oldalunkon AI-t használunk” felirat,
  • a technikai leírás („nagy nyelvi modellt használunk”), ha nem mondja ki, hogy a beszélgetőpartner nem ember,
  • a felhasználónak láthatatlan gépi jelölés (metaadat).

A felelősségnél van egy csapda. Az 50. cikk (1) bekezdése a szolgáltatót kötelezi, és a rendelet 3. cikk 3. pontja szerint szolgáltató az is, aki fejleszteti az AI-rendszert, és a saját neve alatt helyezi üzembe. Ha egy ügynökséggel építtetsz chatbotot, és az a te weboldaladon, a te nevedben beszél, akkor a jelzésért jó eséllyel te felelsz. Ezt a szerződésben is rögzíteni kell, nem csak a képernyőn. Hogy milyen típusú chatbot mire jó, azt az AI chatbot weboldalra cikkünk bontja ki.

Mit kell átállítani a telefonos AI-on?

Telefonos AI-asszisztensnél a jelzés hangban történik: a hívás elején, kimondva kell elhangzania, hogy a hívó AI-jal beszél. A Bizottság iránymutatása szerint egy hangjelzés vagy csipogás önmagában nem elég. Hosszabb hívásnál, megszakítás után, vagy ha az AI szerepe változik (például a rendelésfelvételből panaszkezelés lesz), érdemes újra elmondani.

Egy működő bemutatkozás így hangzik: „Jó napot kívánok, a [cégnév] mesterséges intelligenciával működő asszisztense vagyok. Felveszem a rendelését, vagy ha munkatárssal szeretne beszélni, átkapcsolom.” Ez két másodperc, és egyszerre teljesíti az 50. cikket és az ügyfél jogos elvárását.

Három dolgot érdemes egyszerre átnézni a telefonos rendszeren:

  1. Az első mondat. Kimondja-e, hogy AI, és nem rejti-e el emberi névvel, emberi hangszínnel. Az iránymutatás szerint a nagyon emberszerű hang csökkenti a „nyilvánvaló” kivétel esélyét.
  2. A hívásrögzítésről szóló tájékoztatás. Ha a hívás hangja vagy átirata tárolódik, az személyes adat, erre a GDPR vonatkozik. Részletesen az AI és a GDPR kapcsolatáról szóló cikkünk írja le.
  3. A kiút emberhez. A rendelet ezt nem írja elő, de ha a hívók között idősek vagy gyerekek is lehetnek, az iránymutatás szerint a tájékoztatást hozzájuk kell igazítani. A gyakorlatban az emberi átkapcsolás a legtisztább megoldás.

Hogy egy magyarul beszélő telefonos AI hogyan épül fel és mire képes, azt az AI telefonos asszisztens magyarul cikk mutatja be. A chat, a telefon és az e-mail közös rendszerben kezelését az AI ügyfélszolgálatról szóló alapcikk tárgyalja.

A bemutatkozó mondatot tervezési kérdésnek látom, nem jogi tehernek. Az első verzióba írjuk bele, ugyanúgy, mint a cég nevét. Utólag átírni egy élő rendszert mindig drágább, mert a beszélgetés többi része is ahhoz a nyitáshoz igazodik. A másik, amit minden telefonos és chates rendszernél ellenőrzök: van-e egyértelmű út emberhez. Ha az ügyfél tudja, hogy géppel beszél, és tudja, hogyan éri el a munkatársat, a legtöbb kényes helyzet meg sem történik.

Hudácsek Bence Társalapító, CTO · Automating

AI-jal írt e-mail, kép és videó: kell rá címke?

Az e-mailnél az számít, ki küldi el. Ha egy AI-ügynök önállóan válaszol az ügyfélnek, az közvetlen interakció, és a Bizottság iránymutatása példaként hozza, hogy az ilyen levél tetején szerepeljen AI-jelölés. Ha az AI csak vázlatot ír, és a munkatársad átnézi, javítja és a saját nevében elküldi, akkor az ügyféllel ember levelez, nem az AI. Ilyenkor az 50. cikk (1) bekezdése szerinti jelölés jó eséllyel nem kötelező; ha bizonytalan vagy, a jelölés nem árt.

Ez az a pont, ahol egy e-mail-automatizálás tervezésekor dönteni kell. Ha egy kategória (például „hol a csomagom”) automatikusan megy ki, oda jelölés kell. Ha minden válasz emberi jóváhagyással megy, nem. Az e-mail-AI felépítését az e-mail-automatizálásról szóló cikkünk részletezi.

Képnél és videónál két szabály él:

  • Deepfake (50. cikk (4)). Ha AI-jal készült vagy módosított, valóságosnak tűnő kép, hang vagy videó jelenik meg (például egy létező emberről, aki ezt sosem mondta), azt jelezni kell. Nyilvánvalóan művészi, szatirikus vagy fikciós műnél elég a műélvezetet nem zavaró jelzés.
  • Közérdekű szöveg. Ha AI-jal írt szöveget teszel közzé a nyilvánosság tájékoztatására közügyekben, jelezni kell, kivéve, ha ember átnézte, és valaki szerkesztői felelősséget vállal érte. Egy átlagos céges blogbejegyzés vagy termékleírás nem ebbe a körbe tartozik.

A deepfake a címkézésen túl más okból is számít. 2026. december 2-tól tilos a beleegyezés nélküli intim deepfake-et generáló AI, és a csalók is egyre gyakrabban használnak hamis hangot és videót. Erről az AI-átverésekről szóló cikkünk ír, hogyan védekezhet egy család és egy cég.

AI-jártasság (4. cikk): mit jelent a gyakorlatban?

Az AI Act 4. cikke azt írja elő, hogy aki AI-rendszert fejleszt vagy használ, tegyen intézkedéseket a munkatársai AI-jártasságának fejlesztésére. 2025. február 2. óta kötelező, a nemzeti hatóságok 2026 augusztusától felügyelik. A 2026/1744-es módosítás óta a szöveg kifejezetten rögzíti: nem kell garantálni, hogy minden munkatárs egy adott szintet elérjen.

Az új szöveg szerint a jártasság a munkatársak technikai tudásához, tapasztalatához és ahhoz igazodik, milyen környezetben, kikre használják az AI-t. A Bizottság kérdés-válasz oldala szerint tanúsítvány nem kell, elég a belső nyilvántartás. Ha a csapatod ChatGPT-t használ, akkor is érvényes: tudniuk kell például, hogy a modell kitalálhat adatokat. Erről a hallucinációról szóló cikkünk szól.

Egy kkv-nál ez a gyakorlatban négy dolog:

  1. Lista: milyen AI-eszközöket használ a cég, ki és mire.
  2. Egy oldalas belső szabály: mit szabad beírni, mit nem, ki hagyja jóvá, ami kifelé megy. A minta-pontokat az AI és GDPR cikkben gyűjtöttük össze.
  3. Rövid betanítás azoknak, akik használják: mire jó, hol téved, mit kell ellenőrizni.
  4. Nyoma legyen: dátum, résztvevők, anyag. Ez az, amit egy ellenőrzésnél fel tudsz mutatni.

Belső eszközök: mi tilos, mi nagy kockázatú?

A belső AI-használat nagy része minimális kockázatú: szövegírás, összefoglalás, fordítás, számlák kiolvasása emberi jóváhagyással. Ezekre az AI Actből csak a 4. cikk vonatkozik. Két terület kivétel: ha az AI a munkatársak érzelmeit elemzi, az 2025 februárja óta tilos, ha pedig a toborzásban vagy a munkavállalók értékelésében dönt vagy rangsorol, az nagy kockázatú.

Tiltott: érzelemfelismerés a munkahelyen. Az 5. cikk (1) bekezdés f) pontja tiltja az olyan AI-t, amely munkahelyen vagy oktatási intézményben természetes személyek érzelmeire következtet, kivéve orvosi vagy biztonsági okból. Ha egy ügyfélszolgálati szoftver a hívásokból a munkatárs „hangulatát” pontozza, azt nézd át. Erre magyar előzmény is van. A NAIH 2022-ben 250 millió forint adatvédelmi bírságot szabott ki egy bankra, mert az AI-alapú hangelemzés a telefonos ügyfélszolgálat hívásaiban az érzelmeket is elemezte, megfelelő jogalap és tájékoztatás nélkül (NAIH-85-3/2022). Ez a döntés még a GDPR alapján született, az AI Act előtt.

Nagy kockázatú: HR. A III. melléklet 4. pontja szerint nagy kockázatú az AI, ha jelentkezők szűrésére, értékelésére, előléptetésre, felmondásra, feladatkiosztásra vagy a munkavállalók teljesítményének figyelésére használod. Ezekre a szabályok 2027. december 2-tól alkalmazandók. Alkalmazóként (26. cikk) ilyenkor emberi felügyeletet kell biztosítani, megőrizni a naplókat, és üzembe helyezés előtt tájékoztatni az érintett munkavállalókat. Ha most vezetsz be ilyen eszközt, már ehhez igazítsd.

Mi nem vonatkozik egy átlagos kkv-ra?

Az EU AI Act szövegének nagy része nem a kkv-knak szól. Ha a céged nem fejleszt saját AI-modellt, nem használ AI-t nagy kockázatú célra, és nem forgalmaz AI-terméket, akkor a megfelelőségértékelés, a CE-jelölés, az uniós adatbázisba való regisztráció és a minőségirányítási rendszer nem a te feladatod. A rendelet a magáncélú, nem szakmai használatra sem vonatkozik.

Ami szintén nem rád tartozik:

  • Az általános célú AI-modellek szabályai (53-55. cikk): ezek a modellt fejlesztőket kötik (OpenAI, Anthropic, Google, Mistral). Te a modellt használod, nem forgalmazod.
  • A tanítóadatokról szóló összefoglaló közzététele: szintén a modellfejlesztőé.
  • A kimenetek gépi vízjelezése (50. cikk (2)): a generatív eszköz szolgáltatójának dolga. Ha viszont a saját rendszeredet építteted, és az generál tartalmat, nézd meg a szerződésben, ki felel érte.

Egy dologra figyelj: ha egy kész AI-rendszert lényegesen átalakítasz, vagy nagy kockázatú célra kezdesz használni, szolgáltatóvá válhatsz. Ez a 25. cikk szabálya, és a 2026-os módosítás után is él.

Ki ellenőrzi Magyarországon, és mekkora a bírság?

Magyarországon az AI Act végrehajtását a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet szabályozza. A törvényt 2025. október 31-én hirdették ki, és december 1-jén lépett hatályba. A kormányrendelet 1. §-a szerint a piacfelügyeleti hatóság a vállalkozásfejlesztésért felelős miniszter, a bejelentő hatóság a Nemzeti Akkreditáló Hatóság.

A gyakorlatban a piacfelügyeletet a Tudományos és Technológiai Minisztérium MI Piacfelügyeleti Hatósági Főosztálya végzi. Saját oldalán (mihivatal.gov.hu) panaszt és közérdekű bejelentést is lehet tenni. A törvény létrehozta a Magyar Mesterséges Intelligencia Tanácsot is, amely tanácsadó testület, döntési jogköre nincs. Ha valaki „magyar AI törvényt” keres, ez a két jogszabály az: kötelezettséget nem adnak a cégeknek, azt maga az uniós rendelet adja.

A bírságok felső határa a rendelet 99. cikke szerint:

JogsértésFelső határ a rendeletbenA fix összeg forintban (Korm. r. 4. §)
Tiltott gyakorlat (5. cikk)35 millió euró vagy a globális éves árbevétel 7%-a13,3 milliárd Ft
Egyéb kötelezettség, köztük az 50. cikk és az alkalmazói kötelezettségek15 millió euró vagy 3%5,7 milliárd Ft
Hatóságnak adott hamis vagy hiányos tájékoztatás7,5 millió euró vagy 1%2,85 milliárd Ft

Nagyvállalatnál a két érték közül a magasabb a plafon, kkv-nál az alacsonyabb. A kis közepes vállalatoknál (SMC) a 2026-os módosítás óta szintén az alacsonyabb, de csak a második és a harmadik sorban. A forintos összegeket nem árfolyamból kell számolni: a kormányrendelet 4. §-a fix összegként rögzíti őket. Ezek maximumok: a 99. cikk szerint a hatóság figyelmeztetést és nem pénzbeli intézkedést is alkalmazhat, és a kkv-k gazdasági életképességét figyelembe kell vennie.

Ellenőrzőlista: AI Act-felkészülés egy délután alatt

Az alábbi lépésekkel egy kkv egy délután alatt át tudja nézni, hol áll. Nem helyettesíti a jogászt, de megmutatja, hol kell egyáltalán jogászhoz fordulni. A sorrend számít: először azt kell tudni, mit használtok, csak utána lehet besorolni.

  1. Leltár. Írd össze az összes AI-eszközt: chatbot, telefonos asszisztens, e-mail-AI, ChatGPT- vagy Claude-előfizetés, HR- és CRM-funkciók, amelyekben AI van.
  2. Besorolás. Mindegyikhez írd oda: beszél-e ügyféllel (50. cikk), dönt-e munkatársról vagy jelentkezőről (nagy kockázatú), elemez-e érzelmet (tiltott lehet).
  3. Bemutatkozás. Minden ügyfél felé beszélő rendszer első mondata vagy első üzenete mondja ki, hogy AI. Ellenőrizd élőben, ne a specifikációban.
  4. Szerepek. Nézd meg a szerződésben, ki a szolgáltató és ki az alkalmazó, és ki felel a jelzésért és a tartalomjelölésért.
  5. Jártasság. Egy oldalas belső szabály és egy rövid betanítás a használóknak, dátummal és névsorral.
  6. Adatvédelem. Az AI Act mellett a GDPR is vonatkozik minden személyes adatra: adatfeldolgozói szerződés, tájékoztatás, megőrzési idő.
  7. Gazda. Legyen egy ember, aki tudja, mi fut, és szól, ha változik a szabály vagy a szolgáltató.

Hogyan csináljuk mi az ügyfeleinknél?

Amikor ügyfélnek építünk telefonos asszisztenst, chatbotot vagy e-mail-AI-t, a bemutatkozó mondat az első verziótól benne van, és az átadásnál élőben ellenőrizzük. Ugyanígy rögzítjük, mi megy ki automatikusan és mi emberi jóváhagyással, mert ettől függ, hova kell AI-jelölés. Ha már futó rendszert veszünk át, az első kör egy leltár: mi fut, ki felel érte, és melyik ponton kell igazítani.

A felelősségi kérdések nem érnek véget az átadásnál. Ki figyeli, ha a modell vagy a szolgáltató változik, és ki igazítja a rendszert, ha új iránymutatás jön? Erről az AI-rendszer üzemeltetéséről szóló cikkünk szól. Ha most választasz partnert, az AI ügynökség kiválasztásáról szóló 12 kérdés között ott vannak azok is, amelyeket AI Act-ügyben érdemes feltenni. A már elkészült munkáinkat az esettanulmányok között mutatjuk be.

Nem jogi tanács

Ez a cikk a jogszabályok 2026. októberi szövege alapján készült gyakorlati összefoglaló, nem jogi tanácsadás. Nagy kockázatú felhasználásnál vagy vitás helyzetben kérdezz jogászt.

Gyakori kérdések

Elhalasztották az EU AI Actet?

Részben. A 2026/1744-es módosító rendelet a nagy kockázatú rendszerek szabályait halasztotta: a III. mellékletbe tartozókét 2027. december 2-ra, a termékekbe épülőkét 2028. augusztus 2-ra. Az 50. cikk átláthatósági szabályai nem csúsztak, ezek 2026. augusztus 2. óta alkalmazandók.

Van magyar AI törvény?

Van: a 2025. évi LXXV. törvény az EU mesterséges intelligenciáról szóló rendeletének magyarországi végrehajtásáról. Ez nem új szabályokat ad a cégeknek, hanem kijelöli a hatóságokat, a bírságolás kereteit és létrehozza a Magyar Mesterséges Intelligencia Tanácsot. A kötelezettségeket maga az uniós rendelet tartalmazza, közvetlenül.

Kell AI Act tanúsítvány egy chatbothoz?

Egy átlagos ügyfélszolgálati chatbothoz nem. Megfelelőségértékelés a nagy kockázatú rendszereknél kell. A chatbotnál az a kötelezettség, hogy a felhasználó egyértelműen tudja: AI-jal beszél. Az AI-jártasságról sem kell tanúsítvány, a Bizottság szerint elég, ha a cég belső nyilvántartást vezet a képzésekről.

Vonatkozik az AI Act arra, ha a munkatársaim ChatGPT-t használnak?

Igen, ilyenkor a céged alkalmazónak (deployer) számít. Ebből a 4. cikk az érdemi teendő: tudják a munkatársak, mire jó az eszköz, és hol téved, például hogy kitalálhat adatokat. Hogy milyen adatot írhatnak be, azt nem az AI Act, hanem a GDPR szabályozza.

Mekkora bírság jár, ha nem jelzem, hogy AI beszél?

Az 50. cikk megsértése a 99. cikk (4) bekezdése alá esik: legfeljebb 15 millió euró vagy a globális éves árbevétel 3 százaléka. Kkv-nál a kettő közül az alacsonyabb a plafon. A magyar kormányrendelet a fix összeget forintban rögzíti: 5,7 milliárd forint. Ezek maximumok, a hatóság az arányosságot és a cég méretét is mérlegeli.

Források

  1. (EU) 2024/1689 rendelet a mesterséges intelligenciára vonatkozó harmonizált szabályok megállapításáról (AI Act), magyar nyelvű szöveg, EUR-Lex, Európai Unió (2024-07-12)
  2. Regulation (EU) 2026/1744 (Digital Omnibus on AI) amending Regulation (EU) 2024/1689, EUR-Lex, Európai Unió (2026-07-24)
  3. Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50, C(2026) 5054, Európai Bizottság (2026-07-20)
  4. AI Act: regulatory framework and application timeline, Európai Bizottság (2026-10-04)
  5. AI Literacy: Questions & Answers, Európai Bizottság (2026-07-27)
  6. 2025. évi LXXV. törvény az Európai Unió mesterséges intelligenciáról szóló rendeletének magyarországi végrehajtásáról, Nemzeti Jogszabálytár (2025-10-31)
  7. 344/2025. (X. 31.) Korm. rendelet a 2025. évi LXXV. törvény végrehajtásáról, Wolters Kluwer Jogtár (hatályos szöveg) (2026-10-02)
  8. MI Piacfelügyeleti Hatóság: rólunk, Tudományos és Technológiai Minisztérium (2026-10-04)
  9. NAIH-85-3/2022 határozat: mesterséges intelligencia alkalmazásának adatvédelmi kérdései, Nemzeti Adatvédelmi és Információszabadság Hatóság (2022-02-08)

Szakmailag átnézte: Homoki Gábor, az Automating társalapítója. Utolsó tartalmi frissítés: 2026. október 4.

Hudácsek Bence

A szerző

Hudácsek Bence

Társalapító, CTO · Automating

Az Automating társalapítója és technológiai vezetője. Ő építi és tartja életben a rendszereket: telefonon rendelést felvevő AI-asszisztenst, ügyfélszolgálati levelezést, számlafeldolgozást, integrációkat.

Összes írásaLinkedIn

Következő lépés

30 perc, és tudni fogod, nálatok mi éri meg.

Ingyenes online konzultáció: végigmegyünk a folyamataitokon, és átnézzük, hol ad vissza időt és pénzt egy AI-rendszer. Konkrétumokkal, nem általánosságokkal.

Időpontot foglalokElőbb körülnéznél? Esettanulmányok