EU AI Act megfelelőség magyar cégeknek — érthetően, határidőre
Az EU AI Act (2024/1689 rendelet) átláthatósági kötelezettségei2026. augusztus 2. óta élnek: a chatbotokat és az AI-generált tartalmat jelölni kell. A magas kockázatú AI-rendszerekre 2027. december 2-től vonatkozik a teljes megfelelés —444 nap van hátra. Mérje fel 2 perc alatt, mit jelent ez a cégére nézve.

Mi az EU AI Act (MI rendelet)?
Az EU AI Act — hivatalosan az EU 2024/1689 rendelete, magyarul gyakranMI rendelet vagy EU AI rendelet — a világ első átfogó mesterségesintelligencia-szabályozása. Az AI-rendszereket kockázati szint szerint sorolja be, és ehhez rendel kötelezettségeket: a tiltott gyakorlatok 2025. február 2. óta nem használhatók, az átláthatósági szabályok 2026. augusztus 2. óta élnek, a magas kockázatú rendszerek megfelelési határideje 2027. december 2. A rendelet minden EU-ban működő cégre vonatkozik — arra is, aki csakhasznál AI-t, nem fejleszt.
Az EU AI Act határidői — mi mikor lép életbe?
A Digitális Omnibus rendelet (hatályos: 2026. július 27.) módosította a menetrendet: a magas kockázatú rendszerek határideje 2027. december 2-re tolódott, az átláthatósági kötelezettségek viszont a terv szerint 2026. augusztus 2-án életbe léptek.

| Dátum | Mi lép életbe | Kit érint | Státusz |
|---|---|---|---|
| 2024. 08. 01. | Az AI Act hatályba lépett | Minden érintett — a felkészülési időszak kezdete | Hatályos |
| 2025. 02. 02. | Tiltott AI-gyakorlatok tilalma + AI literacy kötelezettség | Minden AI-t használó szervezet | Hatályos |
| 2025. 08. 02. | Általános célú AI-modellek (GPAI) szabályai | AI-modell fejlesztők és szolgáltatók | Hatályos |
| 2026. 07. 27. | Digitális Omnibus rendelet — módosított menetrend, a high-risk határidő halasztása | Minden érintett — új határidők | Hatályos |
| 2026. 08. 02. | Átláthatósági kötelezettségek (50. cikk): chatbot-jelölés, AI-tartalom és deepfake jelölése | Chatbotot, voicebotot, generatív AI-t használó cégek | Hatályos |
| 2027. 12. 02. | Magas kockázatú (Annex III) AI-rendszerek teljes megfelelési határideje | HR AI, hitelbírálat, oktatási értékelés, biometria fejlesztői és alkalmazói | Következik |
| 2028. 08. 02. | Termékbe ágyazott (Annex I) magas kockázatú AI-rendszerek határideje | Orvostechnikai eszközök, gépek, játékok gyártói | Következik |
Az oldal a 2026. augusztus 6-i állapotot tükrözi — a Digitális Omnibus utáni, módosított menetrenddel.
A 4 kockázati kategória — melyikbe esik az Ön AI-rendszere?
Az AI Act minden kötelezettsége a kockázati besorolásból következik. Ezért az első lépés mindig az AI-leltár és a besorolás — enélkül nem tudni, mely határidők és szabályok vonatkoznak a cégre.

35 M EUR / 7%
Példák: Social scoring, érzelemfelismerés munkahelyen és oktatásban, szubliminális manipuláció, prediktív rendőrségi profilalkotás, válogatás nélküli arcképgyűjtés.
Teendő: Azonnali leállítás — a tiltott gyakorlatokra nincs átmeneti időszak. Az AI-leltár első feladata kiszűrni, hogy a cég használ-e ilyen rendszert.
15 M EUR / 3%
Példák: CV-szűrő és toborzó AI, hitelbírálat és hitelpontozás, biometrikus azonosítás, vizsga- és felvételi értékelés, egészségügyi diagnosztika, kritikus infrastruktúra.
Teendő: Kockázatkezelési rendszer, műszaki dokumentáció (Annex IV), emberi felügyelet, adatminőség-biztosítás, CE-jelölés és regisztráció az EU-adatbázisban.
15 M EUR / 3%
Példák: Chatbot és voicebot, generatív AI (szöveg, kép, hang, videó), deepfake tartalmak.
Teendő: Jelölni kell, hogy a felhasználó AI-val kommunikál; az AI-generált tartalmat géppel olvashatóan, a deepfake-et láthatóan kell megjelölni.
—
Példák: Spamszűrő, fordítóprogram, ajánlórendszer, videojáték-AI.
Teendő: Nincs kötelező előírás — önkéntes magatartási kódex és az általános AI literacy elvárás vonatkozik rá.
Kire vonatkozik? Más kötelezettség jár a fejlesztőnek és a felhasználónak
Az AI Act két fő szerepkört különböztet meg: a szolgáltatót (provider), aki az AI-rendszert fejleszti vagy forgalomba hozza, és az alkalmazót (deployer), aki használja. A kötelezettséglista gyökeresen eltér — először azt kell tisztázni, melyik szerepben van a cég.
Szolgáltató / fejlesztő (provider)
Aki AI-rendszert fejleszt, vagy saját neve, márkája alatt hoz forgalomba. Például: chatbotot értékesítő szoftvercég, saját AI-modellt kínáló startup.
- Kockázatkezelési rendszer kiépítése és karbantartása
- Műszaki dokumentáció elkészítése (Annex IV)
- Megfelelőségértékelés (conformity assessment) + CE-jelölés
- Adatminőségi és adatkormányzási követelmények teljesítése
- Regisztráció az EU magas kockázatú AI-adatbázisában
- Súlyos incidensek jelentése a hatóságnak
Alkalmazó (deployer)
Aki más cég AI-rendszerét használja a működésében. Például: ChatGPT-t használó ügynökség, toborzó AI-t alkalmazó HR-osztály, AI-chatbotot üzemeltető webshop.A legtöbb magyar KKV ebbe a kategóriába esik.
- A szolgáltatói használati utasítás betartása
- Emberi felügyelet biztosítása az AI-támogatott döntéseknél
- Automatikusan keletkező naplók (logok) megőrzése
- Az érintettek tájékoztatása az AI-használatról
- Munkavállalók tájékoztatása, ha AI-rendszert alkalmaznak rájuk
- AI literacy: dokumentált munkavállalói képzés
Figyelem: ha egy megvásárolt AI-rendszert jelentősen átalakít, vagy saját márkanév alatt kínál tovább, a cég alkalmazóból szolgáltatóvá válhat — a teljes szolgáltatói kötelezettséglistával együtt.
Melyik iparágat hogyan érinti?
- Pénzügy és biztosításhitelpontozás, kockázatértékelés
- HR és toborzásCV-szűrés, teljesítményértékelés
- Egészségügydiagnosztikai AI, kezelési javaslat
- Oktatásvizsgaértékelés, felvételi döntések
- IngatlanAI-alapú értékbecslés, hitelelbírálás
- Közszolgáltatásjuttatások elbírálása, ügyintézés
Megfelelési határidő: 2027. december 2. (Annex III)
- IT és szoftverfejlesztésCopilot, kódgenerálás
- Kereskedelem, e-commercechatbot, ajánlórendszer, árazás
- Jogi szektor, tanácsadásszerződéselemzés, kutatás
- MarketingAI-tartalom, kampányautomatizálás
- Gyártásminőségellenőrzés, prediktív karbantartás
- Logisztikaútvonaltervezés, készletoptimalizálás
Átláthatósági kötelezettségek: 2026. augusztus 2. óta élnek
A besorolás mindig a konkrét felhasználástól függ, nem az iparágtól: egy marketingcég toborzó AI-ja is magas kockázatú. AI-bevezetés előtt áll? A mesterséges intelligencia szolgáltatásainkoldalán mutatjuk, hogyan érdemes szabályosan elindulni.
Ez már ma kötelező — nem 2027-ben
A 2027-es high-risk határidő miatt sokan hátradőlnek, pedig öt kötelezettség már most él. Ezekre a hatóság ma is bírságot szabhat ki.
Chatbot- és voicebot-jelölés
2026. 08. 02. ótaHa az ügyfelei géppel beszélgetnek, a beszélgetés elején egyértelműen jelezni kell, hogy AI-val kommunikálnak.
AI-generált tartalom jelölése
2026. 08. 02. ótaAz AI-val előállított vagy jelentősen módosított kép, videó, hang és szöveg géppel olvasható jelölést igényel (pl. metaadat, vízjel).
Deepfake látható címkézése
2026. 08. 02. ótaA valósnak tűnő, AI-val előállított vagy manipulált tartalmon látható feliratnak kell szerepelnie.
AI literacy képzés
2025. 02. 02. ótaDokumentált AI-ismereti képzés minden AI-t használó munkavállalónak — hatósági ellenőrzéskor be kell tudni mutatni.
Tiltott gyakorlatok kiszűrése
2025. 02. 02. ótaAI-leltár alapján ellenőrizni kell, hogy egyetlen használt rendszer sem esik tiltott kategóriába.
Bírságok — mennyit kockáztat, aki nem felel meg?
Az AI Act háromszintű bírságrendszert alkalmaz. A plafon minden szinten a fix összegvagy az árbevétel-arányos összeg közül a magasabb — kivéve a KKV-kat, ahol az alacsonyabb érvényes.
| Jogsértés típusa | Példa | Bírság-plafon |
|---|---|---|
| Tiltott AI-gyakorlat alkalmazása | social scoring, manipulatív AI, érzelemfelismerés munkahelyen | 35 M EUR vagy a globális éves árbevétel 7%-a |
| Egyéb kötelezettségek megszegése | high-risk követelmények, átláthatósági szabályok elmulasztása | 15 M EUR vagy a globális éves árbevétel 3%-a |
| Hiányos vagy félrevezető adatszolgáltatás | pontatlan információ a hatóságnak vagy a bejelentett szervezetnek | 7,5 M EUR vagy a globális éves árbevétel 1,5%-a |
Magyar felső határ
13,3 Mrd Ft
A 2025. évi LXXV. törvény rögzíti a magyarországi bírság-plafont.
KKV-szabály
Az alacsonyabb
KKV-nál és startupnál a fix összeg és az árbevétel-arányos összeg közül az alacsonyabb alkalmazandó.
Példa-kalkuláció
max. ~35 M Ft
Egy 500 M Ft árbevételű KKV-nál tiltott gyakorlat esetén az árbevétel 7%-a — a KKV-szabály szerint ez az irányadó, nem a 35 M EUR.
A tényleges bírságot a hatóság az eset súlya és az árbevétel alapján állapítja meg; a fizetési határidő 30 nap. Forrás: AI Act Explorer — high-level summary.
A magyar végrehajtás: 2025. évi LXXV. törvény és a 344/2025. Korm. rendelet
Az EU AI Act-et Magyarország a 2025. évi LXXV. törvénnyel ülteti át, végrehajtási szabályait a 344/2025. (X. 31.) Korm. rendelet tartalmazza. A magyar szabályozás 2025. december 1-jén lépett hatályba — a hatóságok felálltak, az ellenőrzési időszak megkezdődött.
Magyar intézményrendszer
- →MI Piacfelügyeleti Hatóság (Nemzetgazdasági Minisztérium): ellenőrzés, bírságolás, regulatory sandbox
- →Nemzeti Akkreditáló Hatóság: megfelelőségértékelők kijelölése
- →Magyar Mesterséges Intelligencia Tanács: tanácsadó testület
- →NAIH: adatvédelmi átfedések (biometria, automatizált döntéshozatal)
- →MI-kormánybiztos: Dr. Palkovics László
2025. évi LXXV. törvény főbb pontjai
- →Hatóságok kijelölése: Nemzeti Akkreditáló Hatóság + Nemzetgazdasági Minisztérium
- →Magyar Mesterséges Intelligencia Tanács létrehozása
- →13,3 milliárd Ft bírság felső határ
- →Regulatory sandbox jogi keretek
- →NAIH és AI-hatóság együttműködés
344/2025. Korm. rendelet — végrehajtás
- →Bejelentési és nyilvántartási kötelezettségek
- →15 napos AI-incidens jelentési határidő
- →Conformity assessment magyar eljárásrend
- →KKV-könnyítések és kedvezmények
- →Magyar MI Stratégia 2025–2030 kapcsolódás
90 napos megfelelőségi roadmap magyar KKV-knak
AI-leltár és kockázati besorolás (0–30. nap)
Minden használt AI-rendszer feltérképezése (ChatGPT, Copilot, chatbot, automatizáció, ajánlórendszer), majd besorolás a négy kockázati kategória egyikébe.
AI-szabályzat és AI literacy képzés (30–60. nap)
Vállalati AI policy elkészítése, munkavállalói AI literacy tréning megtartása és dokumentálása (4. cikk).
Dokumentáció és emberi felügyelet (60–90. nap)
Magas kockázatú rendszereknél műszaki dokumentáció (Annex IV), emberi felügyeleti folyamatok és audit trail kialakítása.
Folyamatos monitoring (90. naptól)
Negyedéves felülvizsgálat, 15 napos incidensjelentési protokoll, hosszú távon ISO/IEC 42001 tanúsítás és EU-megfelelőségi nyilatkozat.
Források: EU 2024/1689 rendelet (EUR-Lex) · 2025. évi LXXV. törvény (njt.hu) · 344/2025. (X. 31.) Korm. rendelet (njt.hu) · AI Act Explorer
Derítse ki 2 perc alatt: érintett-e a cége?
Öt kérdés az iparágról és az AI-használatról — a végén azonnali kockázati besorolást kap, szakértőnk pedig 24 órán belül személyre szabott visszajelzést küld.
Kockázatfelmérés
Melyik iparágban tevékenykedik a cége?
Válassza ki a fő tevékenységi területet.
Mit kap a felmérés után?
- Személyre szabott kockázati besorolás
- 30 perces ingyenes konzultáció
- EU AI Act megfelelési útiterv
- Dokumentáció sablonok
Hogyan zajlik?
- 1
Kitölti a 2 perces kérdőívet — a végén azonnal látja a cége kockázati kategóriáját.
- 2
Szakértőnk 24 órán belül személyre szabott visszajelzést küld a teendőkről.
- 3
Igény esetén 30 perces ingyenes konzultáció — időpontot a konzultációs oldalon is foglalhat.
Ha a felmérésnél többre van szükség
Az AI governance szolgáltatásunka teljes megfelelési folyamatot végigviszi: AI-leltár, kockázati besorolás, AI-szabályzat, literacy képzés, műszaki dokumentáció és folyamatos monitoring. A felmérés díjmentes, és nem jár semmilyen kötelezettséggel.
Gyakran ismételt kérdések az EU AI Act-ról
Mikor lép életbe az EU AI Act Magyarországon?
2024.08.01. hatályba lépés EU-szinten. 2025.02.02. — tiltott AI gyakorlatok + AI literacy kötelezettség. 2025.08.02. — GPAI (általános célú AI modellek) szabályok. 2026.08.02. — átláthatósági kötelezettségek (50. cikk) + a végrehajtás és bírságolás megkezdése. Az AI Omnibus módosító rendelet (hatályos: 2026.07.27.) a magas kockázatú rendszerek határidejét 2027.12.02-re (Annex III), a termékbe ágyazott rendszerekét 2028.08.02-re (Annex I) halasztotta. Magyar végrehajtás: a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet 2025.12.01-től alkalmazandó.
Milyen átláthatósági kötelezettségek élnek 2026. augusztus 2. óta?
Az AI Act 50. cikke szerint: (1) a chatbotoknál és voicebotoknál jelezni kell, hogy a felhasználó géppel kommunikál; (2) az AI-generált vagy jelentősen módosított tartalmat (kép, hang, videó, szöveg) géppel olvasható módon meg kell jelölni; (3) a deepfake tartalmakat láthatóan címkézni kell. Az Európai Bizottság 2026 júliusában iránymutatást és átláthatósági gyakorlati kódexet (Code of Practice on Transparency of AI-generated Content) adott ki. A már piacon lévő generatív AI rendszerekre 2026. december 2-ig tart a technikai átmeneti időszak.
Vonatkozik az EU AI Act a magyar KKV-kra is?
Igen, minden vállalkozásra mérettől függetlenül. Ha ChatGPT-t, Copilot-ot, chatbotot vagy bármilyen AI eszközt használ a mindennapi munkában, érintett. A rendelet extraterritoriális hatályú: EU-n kívüli cégekre is vonatkozik, ha rendszerük outputját az EU-ban használják. KKV-knak és startupoknak alacsonyabb bírság-plafon jár (a két összeg közül az alacsonyabb). A pontos KKV-specifikus teendők lépésről lépésre az EU AI Act magyar KKV útmutatónkban.
Mi számít „high-risk" (magas kockázatú) AI rendszernek?
Az EU AI Act Annex III-ban felsorolt területeken működő AI: hitelbírálat, munkaerő-felvétel (CV szűrés, teljesítményértékelés), biometrikus azonosítás, oktatási értékelés (vizsga, felvételi), kritikus infrastruktúra, bűnüldözés, határellenőrzés, igazságszolgáltatás, egészségügyi diagnosztika. Az AI Omnibus halasztása után 2027.12.02-től ezekre teljes körű compliance kötelező: kockázatkezelés, műszaki dokumentáció, emberi felügyelet, CE megjelölés.
Mi az AI literacy (MI-műveltségi) kötelezettség, és kit érint?
2025.02.02 óta minden cégnek biztosítania kell, hogy az AI-rendszert fejlesztő, integráló vagy használó munkavállalóik megfelelő AI-ismerettel rendelkezzenek (EU AI Act 4. cikk). Érinti: fejlesztők, integrátorok, adattudósok, end-user-ek (HR, marketing, ügyfélszolgálat). A képzésnek ki kell térnie a technológia működésére, kockázataira és a felelős használatra. Dokumentáció kötelező — ellenőrzéskor be kell mutatni.
Mennyi a bírság Magyarországon, ha nem felelünk meg?
Három szint: 35M EUR vagy 7% árbevétel (tiltott gyakorlatok); 15M EUR vagy 3% (egyéb kötelezettség); 7,5M EUR vagy 1,5% (hiányos információ). Magyarországon a jogszabály a felső határt 13,3 milliárd HUF-ban rögzíti. KKV és mikrovállalkozás esetén a két összeg közül az alacsonyabb alkalmazandó. Fizetési határidő: 30 nap a hatóság felé.
Milyen szervek ellenőrzik az EU AI Act betartását Magyarországon?
Nemzeti Akkreditáló Hatóság (AI Notification Authority — megfelelőségi értékelők kijelölése) és a Nemzetgazdasági Minisztérium (AI Market Surveillance Authority — ellenőrzés, bírságolás, regulatory sandbox). Tanácsadó szerv: Magyar Mesterséges Intelligencia Tanács. Adatvédelmi területen a NAIH jár el (átfedés: biometrikus adatok, automatizált döntéshozatal). Magyar kormánybiztos: Dr. Palkovics László.
ChatGPT használata is szabályozott?
Igen, de általában korlátozott kockázatú kategóriába esik (transzparencia kötelezettség: jelölni kell, hogy AI). Ha viszont személyes adatokat (ügyfélnév, TAJ szám, HR adatok) másol be a ChatGPT-be, az GDPR-kérdést is felvet. Ha ChatGPT-vel toborzási döntéseket támogat vagy hitelelbírálást végez, az már magas kockázatú kategória — teljes compliance kötelező. Szükséges: AI policy, literacy tréning, használati dokumentáció.
Szolgáltató (provider) vagy alkalmazó (deployer) a cégem az EU AI Act szerint?
Ha a cége AI-rendszert fejleszt, vagy saját neve, márkája alatt hoz forgalomba, akkor szolgáltató (provider) — övé a teljes műszaki dokumentáció, a megfelelőségértékelés és a CE-jelölés. Ha más cég AI-eszközét használja a működésében (ChatGPT, Copilot, bérelt chatbot), akkor alkalmazó (deployer) — fő kötelezettségei: emberi felügyelet, naplómegőrzés, átláthatóság, AI literacy. Fontos: ha egy megvásárolt rendszert jelentősen átalakít vagy saját márkanéven kínál tovább, a cég deployerből providerré válhat. A legtöbb magyar KKV alkalmazó (deployer).
Mit változtatott a Digitális Omnibus rendelet (2026. július 27.)?
A Digitális Omnibus 2026. július 27-én lépett hatályba, és módosította az AI Act menetrendjét: a magas kockázatú (Annex III) rendszerek megfelelési határidejét 2027. december 2-re halasztotta, a termékbe ágyazott (Annex I) rendszerekét 2028. augusztus 2-ben rögzítette. Az átláthatósági kötelezettségek nem tolódtak — azok 2026. augusztus 2. óta élnek. A tiltott gyakorlatok tilalma és a bírságkeretek változatlanok maradtak, a módosítás célja az adminisztratív egyszerűsítés volt, nem a szabályok enyhítése.
Hogyan jelöljem az AI-generált tartalmat a gyakorlatban?
Három szinten: (1) géppel olvasható jelölés — a nagy generatív AI-eszközök többsége már beépítve tartalmazza (pl. C2PA-metaadat, vízjel), ezt nem szabad eltávolítani; (2) látható címke — deepfake-nél és valósnak tűnő tartalomnál kötelező felirat; (3) közzétételi gyakorlat — weboldalon, blogban jelezhető, hogy a tartalom AI közreműködésével készült. Az Európai Bizottság átláthatósági gyakorlati kódexet (Code of Practice on Transparency of AI-generated Content) is kiadott a jelölés módjáról. Példa a gyakorlati megvalósításra: a SocialPro AI-átláthatósági nyilatkozata.
Mi a különbség az EU AI Act és a GDPR között?
A GDPR a személyes adatok védelmét szabályozza, az AI Act az AI rendszerek biztonságos és etikus működését. A kettő egymást kiegészíti — egy személyes adatokat feldolgozó AI rendszerre mindkét szabályozás vonatkozik egyidejűleg. Átfedés: biometrikus adatok, automatizált döntéshozatal. A bírságok is összeadódhatnak: egyetlen incidens mindkét törvény alapján szankcionálható.
Mi egy AI audit, és mikor érdemes elvégezni?
Az AI audit az AI-rendszerek kockázati besorolásának, adatminőségének, modell-torzításának, naplózásának és megfelelőségének független vizsgálata. Ajánlott: high-risk AI piacra vitele előtt, új AI-eszköz bevezetésekor, incidens után, és évente legalább egyszer. Eszközök: MLflow, Weights & Biases, evidently AI. A SocialPro AI auditja 2 hét alatt elkészül, és tartalmaz kockázati besorolást, gap-elemzést, és cselekvési tervet.
Hogyan kezdjünk neki az EU AI Act megfelelésnek 2026-ban?
5 lépés 90 nap alatt: (1) AI inventory készítés — minden használt AI rendszer feltérképezése; (2) kockázati besorolás (tiltott / magas / korlátozott / minimális); (3) AI policy kialakítás + AI literacy tréning a munkavállalóknak; (4) high-risk AI esetén műszaki dokumentáció (Annex IV) + emberi felügyeleti folyamatok; (5) folyamatos monitoring és 15 napos incidens jelentési protokoll. Hosszú táv: ISO/IEC 42001 + EU megfelelőségi nyilatkozat. Kérj ingyenes 2 perces felmérést.
A felkészülés hetekbe telik — kezdje el még ma
Az ingyenes kockázatfelmérés 2 percet vesz igénybe. Szakértőnk 24 órán belül személyre szabott útitervet küld.