EU AI Act · 2024/1689 rendelet · MI rendelet

EU AI Act megfelelőség magyar cégeknek — érthetően, határidőre

Az EU AI Act (2024/1689 rendelet) átláthatósági kötelezettségei2026. augusztus 2. óta élnek: a chatbotokat és az AI-generált tartalmat jelölni kell. A magas kockázatú AI-rendszerekre 2027. december 2-től vonatkozik a teljes megfelelés —444 nap van hátra. Mérje fel 2 perc alatt, mit jelent ez a cégére nézve.

Ingyenes, 2 perces felmérés
Válasz 24 órán belül
Kötelezettség nélkül
EU AI Act illusztráció: tizenkét arany EU-csillag köre, benne izzó narancs-kék neurális háló sötét háttéren

Mi az EU AI Act (MI rendelet)?

Az EU AI Act — hivatalosan az EU 2024/1689 rendelete, magyarul gyakranMI rendelet vagy EU AI rendelet — a világ első átfogó mesterségesintelligencia-szabályozása. Az AI-rendszereket kockázati szint szerint sorolja be, és ehhez rendel kötelezettségeket: a tiltott gyakorlatok 2025. február 2. óta nem használhatók, az átláthatósági szabályok 2026. augusztus 2. óta élnek, a magas kockázatú rendszerek megfelelési határideje 2027. december 2. A rendelet minden EU-ban működő cégre vonatkozik — arra is, aki csakhasznál AI-t, nem fejleszt.

Az EU AI Act határidői — mi mikor lép életbe?

A Digitális Omnibus rendelet (hatályos: 2026. július 27.) módosította a menetrendet: a magas kockázatú rendszerek határideje 2027. december 2-re tolódott, az átláthatósági kötelezettségek viszont a terv szerint 2026. augusztus 2-án életbe léptek.

Az EU AI Act menetrendje idővonal: 2024. 08. 01. hatálybalépés, 2025. 02. 02. tiltott gyakorlatok, 2025. 08. 02. GPAI szabályok, 2026. 08. 02. átláthatósági kötelezettségek, 2027. 12. 02. high-risk határidő
DátumMi lép életbeKit érintStátusz
2024. 08. 01.Az AI Act hatályba lépettMinden érintett — a felkészülési időszak kezdeteHatályos
2025. 02. 02.Tiltott AI-gyakorlatok tilalma + AI literacy kötelezettségMinden AI-t használó szervezetHatályos
2025. 08. 02.Általános célú AI-modellek (GPAI) szabályaiAI-modell fejlesztők és szolgáltatókHatályos
2026. 07. 27.Digitális Omnibus rendelet — módosított menetrend, a high-risk határidő halasztásaMinden érintett — új határidőkHatályos
2026. 08. 02.Átláthatósági kötelezettségek (50. cikk): chatbot-jelölés, AI-tartalom és deepfake jelöléseChatbotot, voicebotot, generatív AI-t használó cégekHatályos
2027. 12. 02.Magas kockázatú (Annex III) AI-rendszerek teljes megfelelési határidejeHR AI, hitelbírálat, oktatási értékelés, biometria fejlesztői és alkalmazóiKövetkezik
2028. 08. 02.Termékbe ágyazott (Annex I) magas kockázatú AI-rendszerek határidejeOrvostechnikai eszközök, gépek, játékok gyártóiKövetkezik

Az oldal a 2026. augusztus 6-i állapotot tükrözi — a Digitális Omnibus utáni, módosított menetrenddel.

A 4 kockázati kategória — melyikbe esik az Ön AI-rendszere?

Az AI Act minden kötelezettsége a kockázati besorolásból következik. Ezért az első lépés mindig az AI-leltár és a besorolás — enélkül nem tudni, mely határidők és szabályok vonatkoznak a cégre.

AI-rendszerek kockázati szintjei piramis: elfogadhatatlan kockázat (tiltott), magas kockázat, korlátozott kockázat, minimális kockázat
TiltottTilalom él 2025. február 2. óta
Bírság-plafon

35 M EUR / 7%

Példák: Social scoring, érzelemfelismerés munkahelyen és oktatásban, szubliminális manipuláció, prediktív rendőrségi profilalkotás, válogatás nélküli arcképgyűjtés.

Teendő: Azonnali leállítás — a tiltott gyakorlatokra nincs átmeneti időszak. Az AI-leltár első feladata kiszűrni, hogy a cég használ-e ilyen rendszert.

Magas kockázatTeljes megfelelés 2027. december 2-től (Annex III)
Bírság-plafon

15 M EUR / 3%

Példák: CV-szűrő és toborzó AI, hitelbírálat és hitelpontozás, biometrikus azonosítás, vizsga- és felvételi értékelés, egészségügyi diagnosztika, kritikus infrastruktúra.

Teendő: Kockázatkezelési rendszer, műszaki dokumentáció (Annex IV), emberi felügyelet, adatminőség-biztosítás, CE-jelölés és regisztráció az EU-adatbázisban.

Korlátozott kockázatÁtláthatóság kötelező 2026. augusztus 2. óta
Bírság-plafon

15 M EUR / 3%

Példák: Chatbot és voicebot, generatív AI (szöveg, kép, hang, videó), deepfake tartalmak.

Teendő: Jelölni kell, hogy a felhasználó AI-val kommunikál; az AI-generált tartalmat géppel olvashatóan, a deepfake-et láthatóan kell megjelölni.

Minimális kockázatNincs külön határidő
Bírság-plafon

Példák: Spamszűrő, fordítóprogram, ajánlórendszer, videojáték-AI.

Teendő: Nincs kötelező előírás — önkéntes magatartási kódex és az általános AI literacy elvárás vonatkozik rá.

Kire vonatkozik? Más kötelezettség jár a fejlesztőnek és a felhasználónak

Az AI Act két fő szerepkört különböztet meg: a szolgáltatót (provider), aki az AI-rendszert fejleszti vagy forgalomba hozza, és az alkalmazót (deployer), aki használja. A kötelezettséglista gyökeresen eltér — először azt kell tisztázni, melyik szerepben van a cég.

Szolgáltató / fejlesztő (provider)

Aki AI-rendszert fejleszt, vagy saját neve, márkája alatt hoz forgalomba. Például: chatbotot értékesítő szoftvercég, saját AI-modellt kínáló startup.

  • Kockázatkezelési rendszer kiépítése és karbantartása
  • Műszaki dokumentáció elkészítése (Annex IV)
  • Megfelelőségértékelés (conformity assessment) + CE-jelölés
  • Adatminőségi és adatkormányzási követelmények teljesítése
  • Regisztráció az EU magas kockázatú AI-adatbázisában
  • Súlyos incidensek jelentése a hatóságnak

Alkalmazó (deployer)

Aki más cég AI-rendszerét használja a működésében. Például: ChatGPT-t használó ügynökség, toborzó AI-t alkalmazó HR-osztály, AI-chatbotot üzemeltető webshop.A legtöbb magyar KKV ebbe a kategóriába esik.

  • A szolgáltatói használati utasítás betartása
  • Emberi felügyelet biztosítása az AI-támogatott döntéseknél
  • Automatikusan keletkező naplók (logok) megőrzése
  • Az érintettek tájékoztatása az AI-használatról
  • Munkavállalók tájékoztatása, ha AI-rendszert alkalmaznak rájuk
  • AI literacy: dokumentált munkavállalói képzés

Figyelem: ha egy megvásárolt AI-rendszert jelentősen átalakít, vagy saját márkanév alatt kínál tovább, a cég alkalmazóból szolgáltatóvá válhat — a teljes szolgáltatói kötelezettséglistával együtt.

Melyik iparágat hogyan érinti?

Jellemzően magas kockázat
  • Pénzügy és biztosításhitelpontozás, kockázatértékelés
  • HR és toborzásCV-szűrés, teljesítményértékelés
  • Egészségügydiagnosztikai AI, kezelési javaslat
  • Oktatásvizsgaértékelés, felvételi döntések
  • IngatlanAI-alapú értékbecslés, hitelelbírálás
  • Közszolgáltatásjuttatások elbírálása, ügyintézés

Megfelelési határidő: 2027. december 2. (Annex III)

Jellemzően korlátozott vagy minimális
  • IT és szoftverfejlesztésCopilot, kódgenerálás
  • Kereskedelem, e-commercechatbot, ajánlórendszer, árazás
  • Jogi szektor, tanácsadásszerződéselemzés, kutatás
  • MarketingAI-tartalom, kampányautomatizálás
  • Gyártásminőségellenőrzés, prediktív karbantartás
  • Logisztikaútvonaltervezés, készletoptimalizálás

Átláthatósági kötelezettségek: 2026. augusztus 2. óta élnek

A besorolás mindig a konkrét felhasználástól függ, nem az iparágtól: egy marketingcég toborzó AI-ja is magas kockázatú. AI-bevezetés előtt áll? A mesterséges intelligencia szolgáltatásainkoldalán mutatjuk, hogyan érdemes szabályosan elindulni.

Ez már ma kötelező — nem 2027-ben

A 2027-es high-risk határidő miatt sokan hátradőlnek, pedig öt kötelezettség már most él. Ezekre a hatóság ma is bírságot szabhat ki.

Chatbot- és voicebot-jelölés

2026. 08. 02. óta

Ha az ügyfelei géppel beszélgetnek, a beszélgetés elején egyértelműen jelezni kell, hogy AI-val kommunikálnak.

AI-generált tartalom jelölése

2026. 08. 02. óta

Az AI-val előállított vagy jelentősen módosított kép, videó, hang és szöveg géppel olvasható jelölést igényel (pl. metaadat, vízjel).

Deepfake látható címkézése

2026. 08. 02. óta

A valósnak tűnő, AI-val előállított vagy manipulált tartalmon látható feliratnak kell szerepelnie.

AI literacy képzés

2025. 02. 02. óta

Dokumentált AI-ismereti képzés minden AI-t használó munkavállalónak — hatósági ellenőrzéskor be kell tudni mutatni.

Tiltott gyakorlatok kiszűrése

2025. 02. 02. óta

AI-leltár alapján ellenőrizni kell, hogy egyetlen használt rendszer sem esik tiltott kategóriába.

Bírságok — mennyit kockáztat, aki nem felel meg?

Az AI Act háromszintű bírságrendszert alkalmaz. A plafon minden szinten a fix összegvagy az árbevétel-arányos összeg közül a magasabb — kivéve a KKV-kat, ahol az alacsonyabb érvényes.

Jogsértés típusaPéldaBírság-plafon
Tiltott AI-gyakorlat alkalmazásasocial scoring, manipulatív AI, érzelemfelismerés munkahelyen35 M EUR vagy a globális éves árbevétel 7%-a
Egyéb kötelezettségek megszegésehigh-risk követelmények, átláthatósági szabályok elmulasztása15 M EUR vagy a globális éves árbevétel 3%-a
Hiányos vagy félrevezető adatszolgáltatáspontatlan információ a hatóságnak vagy a bejelentett szervezetnek7,5 M EUR vagy a globális éves árbevétel 1,5%-a

Magyar felső határ

13,3 Mrd Ft

A 2025. évi LXXV. törvény rögzíti a magyarországi bírság-plafont.

KKV-szabály

Az alacsonyabb

KKV-nál és startupnál a fix összeg és az árbevétel-arányos összeg közül az alacsonyabb alkalmazandó.

Példa-kalkuláció

max. ~35 M Ft

Egy 500 M Ft árbevételű KKV-nál tiltott gyakorlat esetén az árbevétel 7%-a — a KKV-szabály szerint ez az irányadó, nem a 35 M EUR.

A tényleges bírságot a hatóság az eset súlya és az árbevétel alapján állapítja meg; a fizetési határidő 30 nap. Forrás: AI Act Explorer — high-level summary.

A magyar végrehajtás: 2025. évi LXXV. törvény és a 344/2025. Korm. rendelet

Az EU AI Act-et Magyarország a 2025. évi LXXV. törvénnyel ülteti át, végrehajtási szabályait a 344/2025. (X. 31.) Korm. rendelet tartalmazza. A magyar szabályozás 2025. december 1-jén lépett hatályba — a hatóságok felálltak, az ellenőrzési időszak megkezdődött.

Magyar intézményrendszer

  • MI Piacfelügyeleti Hatóság (Nemzetgazdasági Minisztérium): ellenőrzés, bírságolás, regulatory sandbox
  • Nemzeti Akkreditáló Hatóság: megfelelőségértékelők kijelölése
  • Magyar Mesterséges Intelligencia Tanács: tanácsadó testület
  • NAIH: adatvédelmi átfedések (biometria, automatizált döntéshozatal)
  • MI-kormánybiztos: Dr. Palkovics László

2025. évi LXXV. törvény főbb pontjai

  • Hatóságok kijelölése: Nemzeti Akkreditáló Hatóság + Nemzetgazdasági Minisztérium
  • Magyar Mesterséges Intelligencia Tanács létrehozása
  • 13,3 milliárd Ft bírság felső határ
  • Regulatory sandbox jogi keretek
  • NAIH és AI-hatóság együttműködés

344/2025. Korm. rendelet — végrehajtás

  • Bejelentési és nyilvántartási kötelezettségek
  • 15 napos AI-incidens jelentési határidő
  • Conformity assessment magyar eljárásrend
  • KKV-könnyítések és kedvezmények
  • Magyar MI Stratégia 2025–2030 kapcsolódás

90 napos megfelelőségi roadmap magyar KKV-knak

1

AI-leltár és kockázati besorolás (0–30. nap)

Minden használt AI-rendszer feltérképezése (ChatGPT, Copilot, chatbot, automatizáció, ajánlórendszer), majd besorolás a négy kockázati kategória egyikébe.

2

AI-szabályzat és AI literacy képzés (30–60. nap)

Vállalati AI policy elkészítése, munkavállalói AI literacy tréning megtartása és dokumentálása (4. cikk).

3

Dokumentáció és emberi felügyelet (60–90. nap)

Magas kockázatú rendszereknél műszaki dokumentáció (Annex IV), emberi felügyeleti folyamatok és audit trail kialakítása.

4

Folyamatos monitoring (90. naptól)

Negyedéves felülvizsgálat, 15 napos incidensjelentési protokoll, hosszú távon ISO/IEC 42001 tanúsítás és EU-megfelelőségi nyilatkozat.

Források: EU 2024/1689 rendelet (EUR-Lex) · 2025. évi LXXV. törvény (njt.hu) · 344/2025. (X. 31.) Korm. rendelet (njt.hu) · AI Act Explorer

Derítse ki 2 perc alatt: érintett-e a cége?

Öt kérdés az iparágról és az AI-használatról — a végén azonnali kockázati besorolást kap, szakértőnk pedig 24 órán belül személyre szabott visszajelzést küld.

Kockázatfelmérés

1 / 5 lépés

Melyik iparágban tevékenykedik a cége?

Válassza ki a fő tevékenységi területet.

Mit kap a felmérés után?

  • Személyre szabott kockázati besorolás
  • 30 perces ingyenes konzultáció
  • EU AI Act megfelelési útiterv
  • Dokumentáció sablonok

Hogyan zajlik?

  1. 1

    Kitölti a 2 perces kérdőívet — a végén azonnal látja a cége kockázati kategóriáját.

  2. 2

    Szakértőnk 24 órán belül személyre szabott visszajelzést küld a teendőkről.

  3. 3

    Igény esetén 30 perces ingyenes konzultáció — időpontot a konzultációs oldalon is foglalhat.

Ha a felmérésnél többre van szükség

Az AI governance szolgáltatásunka teljes megfelelési folyamatot végigviszi: AI-leltár, kockázati besorolás, AI-szabályzat, literacy képzés, műszaki dokumentáció és folyamatos monitoring. A felmérés díjmentes, és nem jár semmilyen kötelezettséggel.

Gyakran ismételt kérdések az EU AI Act-ról

Mikor lép életbe az EU AI Act Magyarországon?

2024.08.01. hatályba lépés EU-szinten. 2025.02.02. — tiltott AI gyakorlatok + AI literacy kötelezettség. 2025.08.02. — GPAI (általános célú AI modellek) szabályok. 2026.08.02. — átláthatósági kötelezettségek (50. cikk) + a végrehajtás és bírságolás megkezdése. Az AI Omnibus módosító rendelet (hatályos: 2026.07.27.) a magas kockázatú rendszerek határidejét 2027.12.02-re (Annex III), a termékbe ágyazott rendszerekét 2028.08.02-re (Annex I) halasztotta. Magyar végrehajtás: a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet 2025.12.01-től alkalmazandó.

Milyen átláthatósági kötelezettségek élnek 2026. augusztus 2. óta?

Az AI Act 50. cikke szerint: (1) a chatbotoknál és voicebotoknál jelezni kell, hogy a felhasználó géppel kommunikál; (2) az AI-generált vagy jelentősen módosított tartalmat (kép, hang, videó, szöveg) géppel olvasható módon meg kell jelölni; (3) a deepfake tartalmakat láthatóan címkézni kell. Az Európai Bizottság 2026 júliusában iránymutatást és átláthatósági gyakorlati kódexet (Code of Practice on Transparency of AI-generated Content) adott ki. A már piacon lévő generatív AI rendszerekre 2026. december 2-ig tart a technikai átmeneti időszak.

Vonatkozik az EU AI Act a magyar KKV-kra is?

Igen, minden vállalkozásra mérettől függetlenül. Ha ChatGPT-t, Copilot-ot, chatbotot vagy bármilyen AI eszközt használ a mindennapi munkában, érintett. A rendelet extraterritoriális hatályú: EU-n kívüli cégekre is vonatkozik, ha rendszerük outputját az EU-ban használják. KKV-knak és startupoknak alacsonyabb bírság-plafon jár (a két összeg közül az alacsonyabb). A pontos KKV-specifikus teendők lépésről lépésre az EU AI Act magyar KKV útmutatónkban.

Mi számít „high-risk" (magas kockázatú) AI rendszernek?

Az EU AI Act Annex III-ban felsorolt területeken működő AI: hitelbírálat, munkaerő-felvétel (CV szűrés, teljesítményértékelés), biometrikus azonosítás, oktatási értékelés (vizsga, felvételi), kritikus infrastruktúra, bűnüldözés, határellenőrzés, igazságszolgáltatás, egészségügyi diagnosztika. Az AI Omnibus halasztása után 2027.12.02-től ezekre teljes körű compliance kötelező: kockázatkezelés, műszaki dokumentáció, emberi felügyelet, CE megjelölés.

Mi az AI literacy (MI-műveltségi) kötelezettség, és kit érint?

2025.02.02 óta minden cégnek biztosítania kell, hogy az AI-rendszert fejlesztő, integráló vagy használó munkavállalóik megfelelő AI-ismerettel rendelkezzenek (EU AI Act 4. cikk). Érinti: fejlesztők, integrátorok, adattudósok, end-user-ek (HR, marketing, ügyfélszolgálat). A képzésnek ki kell térnie a technológia működésére, kockázataira és a felelős használatra. Dokumentáció kötelező — ellenőrzéskor be kell mutatni.

Mennyi a bírság Magyarországon, ha nem felelünk meg?

Három szint: 35M EUR vagy 7% árbevétel (tiltott gyakorlatok); 15M EUR vagy 3% (egyéb kötelezettség); 7,5M EUR vagy 1,5% (hiányos információ). Magyarországon a jogszabály a felső határt 13,3 milliárd HUF-ban rögzíti. KKV és mikrovállalkozás esetén a két összeg közül az alacsonyabb alkalmazandó. Fizetési határidő: 30 nap a hatóság felé.

Milyen szervek ellenőrzik az EU AI Act betartását Magyarországon?

Nemzeti Akkreditáló Hatóság (AI Notification Authority — megfelelőségi értékelők kijelölése) és a Nemzetgazdasági Minisztérium (AI Market Surveillance Authority — ellenőrzés, bírságolás, regulatory sandbox). Tanácsadó szerv: Magyar Mesterséges Intelligencia Tanács. Adatvédelmi területen a NAIH jár el (átfedés: biometrikus adatok, automatizált döntéshozatal). Magyar kormánybiztos: Dr. Palkovics László.

ChatGPT használata is szabályozott?

Igen, de általában korlátozott kockázatú kategóriába esik (transzparencia kötelezettség: jelölni kell, hogy AI). Ha viszont személyes adatokat (ügyfélnév, TAJ szám, HR adatok) másol be a ChatGPT-be, az GDPR-kérdést is felvet. Ha ChatGPT-vel toborzási döntéseket támogat vagy hitelelbírálást végez, az már magas kockázatú kategória — teljes compliance kötelező. Szükséges: AI policy, literacy tréning, használati dokumentáció.

Szolgáltató (provider) vagy alkalmazó (deployer) a cégem az EU AI Act szerint?

Ha a cége AI-rendszert fejleszt, vagy saját neve, márkája alatt hoz forgalomba, akkor szolgáltató (provider) — övé a teljes műszaki dokumentáció, a megfelelőségértékelés és a CE-jelölés. Ha más cég AI-eszközét használja a működésében (ChatGPT, Copilot, bérelt chatbot), akkor alkalmazó (deployer) — fő kötelezettségei: emberi felügyelet, naplómegőrzés, átláthatóság, AI literacy. Fontos: ha egy megvásárolt rendszert jelentősen átalakít vagy saját márkanéven kínál tovább, a cég deployerből providerré válhat. A legtöbb magyar KKV alkalmazó (deployer).

Mit változtatott a Digitális Omnibus rendelet (2026. július 27.)?

A Digitális Omnibus 2026. július 27-én lépett hatályba, és módosította az AI Act menetrendjét: a magas kockázatú (Annex III) rendszerek megfelelési határidejét 2027. december 2-re halasztotta, a termékbe ágyazott (Annex I) rendszerekét 2028. augusztus 2-ben rögzítette. Az átláthatósági kötelezettségek nem tolódtak — azok 2026. augusztus 2. óta élnek. A tiltott gyakorlatok tilalma és a bírságkeretek változatlanok maradtak, a módosítás célja az adminisztratív egyszerűsítés volt, nem a szabályok enyhítése.

Hogyan jelöljem az AI-generált tartalmat a gyakorlatban?

Három szinten: (1) géppel olvasható jelölés — a nagy generatív AI-eszközök többsége már beépítve tartalmazza (pl. C2PA-metaadat, vízjel), ezt nem szabad eltávolítani; (2) látható címke — deepfake-nél és valósnak tűnő tartalomnál kötelező felirat; (3) közzétételi gyakorlat — weboldalon, blogban jelezhető, hogy a tartalom AI közreműködésével készült. Az Európai Bizottság átláthatósági gyakorlati kódexet (Code of Practice on Transparency of AI-generated Content) is kiadott a jelölés módjáról. Példa a gyakorlati megvalósításra: a SocialPro AI-átláthatósági nyilatkozata.

Mi a különbség az EU AI Act és a GDPR között?

A GDPR a személyes adatok védelmét szabályozza, az AI Act az AI rendszerek biztonságos és etikus működését. A kettő egymást kiegészíti — egy személyes adatokat feldolgozó AI rendszerre mindkét szabályozás vonatkozik egyidejűleg. Átfedés: biometrikus adatok, automatizált döntéshozatal. A bírságok is összeadódhatnak: egyetlen incidens mindkét törvény alapján szankcionálható.

Mi egy AI audit, és mikor érdemes elvégezni?

Az AI audit az AI-rendszerek kockázati besorolásának, adatminőségének, modell-torzításának, naplózásának és megfelelőségének független vizsgálata. Ajánlott: high-risk AI piacra vitele előtt, új AI-eszköz bevezetésekor, incidens után, és évente legalább egyszer. Eszközök: MLflow, Weights & Biases, evidently AI. A SocialPro AI auditja 2 hét alatt elkészül, és tartalmaz kockázati besorolást, gap-elemzést, és cselekvési tervet.

Hogyan kezdjünk neki az EU AI Act megfelelésnek 2026-ban?

5 lépés 90 nap alatt: (1) AI inventory készítés — minden használt AI rendszer feltérképezése; (2) kockázati besorolás (tiltott / magas / korlátozott / minimális); (3) AI policy kialakítás + AI literacy tréning a munkavállalóknak; (4) high-risk AI esetén műszaki dokumentáció (Annex IV) + emberi felügyeleti folyamatok; (5) folyamatos monitoring és 15 napos incidens jelentési protokoll. Hosszú táv: ISO/IEC 42001 + EU megfelelőségi nyilatkozat. Kérj ingyenes 2 perces felmérést.

A felkészülés hetekbe telik — kezdje el még ma

Az ingyenes kockázatfelmérés 2 percet vesz igénybe. Szakértőnk 24 órán belül személyre szabott útitervet küld.

444 nap van hátra
Kockázatfelmérés