2026. augusztus 2-án lezárul egy türelmi időszak: ettől a naptól a nemzeti hatóságok teljes körűen ellenőrizhetik és bírságolhatják az EU mesterségesintelligencia-rendeletének megszegését. És itt jön a meglepetés — ez nem csak a techcégek ügye. Ha egy magyar vállalkozás AI-val szűri az önéletrajzokat, ő is a magas kockázatú kör része lehet.
Tartalom
- Az uniós rendelet: (EU) 2024/1689 rendelet (AI Act) (EUR-Lex)
- Alkalmazói kötelezettségek: a rendelet 26. cikke; átláthatóság: 50. cikk; GPAI: 51–56. cikk; szankciók: 99. cikk
- AI-jártasság (AI literacy): a rendelet 4. cikke (2025.02.02. óta hatályos)
Mi az AI Act és miért érint mindenkit?
Az AI Act — az (EU) 2024/1689 rendelet — 2024. augusztus 1-jén hatályba lépett, de a kötelezettségek több lépcsőben válnak alkalmazandóvá. Uniós rendeletről lévén szó, közvetlenül köti a magyar cégeket is.
A tévhit az, hogy ez „AI-fejlesztők ügye”. A valóság: ugyanaz a nagy nyelvi modell lehet minimális kockázatú egy belső összegző eszközben, és magas kockázatú egy önéletrajz-szűrő folyamatban. A besorolást mindig a konkrét felhasználás dönti el — vagyis egy hagyományos cég is a szabályozás közepén találhatja magát.
A lépcsőzetes határidők
- 2025. február 2.: a tiltott AI-gyakorlatok tilalma és az AI-jártasság kötelezettsége élessé vált.
- 2025. augusztus 2.: az általános célú AI-modellekre (GPAI) vonatkozó szabályok és a szankciórendszer aktiválódott, a felügyeleti struktúra felállt.
- 2026. augusztus 2.: a magas kockázatú rendszerek teljes megfelelésének fő határideje; a teljes ellenőrzési és bírságolási jogkör a nemzeti hatóságokhoz kerül.
- 2027. augusztus 2.: az I. melléklet szerinti, termékbiztonsági jogszabályok alá tartozó AI-rendszerekre és bizonyos korábbi GPAI-modellekre vonatkozó megfelelés.
Mikor magas kockázatú egy AI-rendszer?
A kérdés kulcsfontosságú, mert a legnagyobb teher a magas kockázatú rendszereket terheli. Általánosságban ide azok tartoznak, amelyek jelentős kockázatot jelentenek természetes személyek egészségére, biztonságára vagy alapvető jogaira — többek között azzal, hogy lényegesen befolyásolják a döntéshozatalt.
| Felhasználás | Miért lehet magas kockázatú |
|---|---|
| Munkaerő-toborzás, önéletrajz-szűrés | Közvetlenül befolyásolja a foglalkoztatáshoz jutást |
| Hitelképesség értékelése | Az alapvető szolgáltatásokhoz való hozzáférést érinti |
| Biztosítási kockázatbecslés | A pénzügyi hozzáférést befolyásolja |
| Teljesítményértékelés | A munkavállaló jogaira és megélhetésére hat |
| Állami szolgáltatás elbírálása | Az alapvető jogok gyakorlását érinti |
Bírságok: a GDPR fölé emelt tét
Az EU tudatosan a GDPR fölé emelte a tétet. A bírságok sávosak, a jogsértés súlyához igazodnak.
| Jogsértés | Bírság felső határa |
|---|---|
| Tiltott AI-gyakorlat | 35 millió € vagy az éves világpiaci árbevétel 7%-a |
| Magas kockázatú / átláthatósági szabály megsértése | 15 millió € vagy az árbevétel 3%-a |
| Hiányos, félrevezető tájékoztatás a hatóságnak | 7,5 millió € vagy az árbevétel 1%-a |
A nem nyilvánvaló kockázat: csúszhat a határidő
Itt őszintének kell lenni. Az Európai Bizottság 2025 novemberében javaslatot tett a magas kockázatú szabályok alkalmazási határidejének akár 16 hónappal való kitolására. Ha ezt elfogadják, a 2026. augusztus 2-i dátum később csúszhat.
Ez viszont nem ok a halogatásra. A tiltott gyakorlatok tilalma és az AI-jártasság már ma él, ezekre a csúszás nem vonatkozik. A magas kockázatú rendszerek megfelelése pedig hónapokig tartó, dokumentációigényes folyamat — ha a határidő marad, a késve indulók nem érnek a végére. A pontos, aktuális dátumokat a hivatalos uniós forrásokból érdemes követni.
Felkészülés lépésről lépésre
- Készíts AI-leltárt. Milyen AI-eszközöket használ a cég, és melyik folyamatban.
- Sorold be a felhasználásokat. Melyik minimális, melyik magas kockázatú — a konkrét felhasználás alapján.
- Ellenőrizd a tiltott gyakorlatokat. Ez már ma jogellenes lehet, nincs türelmi idő.
- Biztosítsd az AI-jártasságot. A 4. cikk szerint kötelező, utólag is igazolhatóan.
- Építsd ki a magas kockázatú megfelelést. Műszaki dokumentáció, kockázatkezelés, emberi felügyelet.
- Kezeld az átláthatóságot. A chatbotnál és a generatív tartalomnál jelölni kell, hogy AI-ról van szó.
Egy rosszul besorolt rendszer 2026 augusztusától a világpiaci árbevétel 3%-áig terjedő bírságot vonhat maga után. Egy megfelelőségi jogban jártas ügyvéd besorolja a rendszereit és felállítja a dokumentációt, mielőtt a hatóság ellenőriz.
Gyakori kérdések
Mikortól kell megfelelni az AI Actnek?
Az (EU) 2024/1689 rendelet lépcsőzetesen alkalmazandó. A tiltott gyakorlatok 2025. február 2. óta tilosak, a GPAI-szabályok és a szankciórendszer 2025. augusztus 2. óta élnek, a magas kockázatú rendszerek teljes megfelelésének fő határideje 2026. augusztus 2.
Csak IT-cégekre vonatkozik?
Nem. Bármely cégre vonatkozhat, amely magas kockázatú AI-t alkalmaz — például önéletrajz-szűrésre, hitelképesség- vagy teljesítményértékelésre. A besorolást a konkrét felhasználás dönti el, nem a cég profilja.
Mi az AI literacy kötelezettség?
A rendelet 4. cikke szerint minden AI-t alkalmazó szervezetnek biztosítania kell munkatársai megfelelő AI-jártasságát, utólag is igazolhatóan. Ez 2025. február 2. óta hatályos.
Mekkora a bírság?
A tiltott gyakorlatért akár 35 millió euró vagy az éves világpiaci árbevétel 7%-a; a magas kockázatú és átláthatósági szabályok megsértéséért akár 15 millió euró vagy 3%; hiányos tájékoztatásért akár 7,5 millió euró vagy 1%. Kkv-nál a két érték közül az alacsonyabb az irányadó.
Mi az átláthatósági kötelezettség?
Ha a cég AI-n keresztül lép kapcsolatba az ügyféllel (pl. chatbot vagy generatív tartalom), az érintetteknek tudniuk kell, hogy géppel beszélnek, illetve hogy a tartalom mesterségesen készült.
Csúszhat a 2026 augusztusi határidő?
Igen, lehetséges. Az Európai Bizottság 2025 novemberében javaslatot tett a magas kockázatú szabályok határidejének akár 16 hónapos kitolására. Ha elfogadják, a dátum később csúszhat — ezért a hivatalos forrásokat érdemes figyelni.
Ki ellenőriz és szankcionál?
2026. augusztus 2-tól a teljes körű ellenőrzési és bírságolási jogkör a nemzeti piacfelügyeleti hatóságokat illeti; ettől a naptól zárul a türelmi időszak.
Mikor magas kockázatú egy rendszer?
Általánosságban akkor, ha jelentős kockázatot jelent az egészségre, biztonságra vagy alapvető jogokra, illetve lényegesen befolyásol döntéshozatalt — például toborzás, hitelbírálat vagy állami szolgáltatáshoz való hozzáférés elbírálása során.
- (EU) 2024/1689 rendelet a mesterséges intelligenciáról (AI Act) — eur-lex.europa.eu (különösen 4., 26., 50., 51–56., 99. cikk és III. melléklet)
- A magas kockázatú szabályok határidejének esetleges kitolására tett bizottsági javaslat (2025. november) — kövesse a hivatalos uniós közléseket.
Ez a tájékoztató általános jellegű, a közzététel időpontjában elérhető jogszabályi állapot alapján készült, és nem minősül jogi tanácsadásnak. Konkrét ügyben kérjen egyedi szakvéleményt ügyvédtől, és ellenőrizze a hatályos szöveget a Nemzeti Jogszabálytárban. Az AI Act egyes határidői módosulhatnak; a pontos, hatályos dátumokért az (EU) 2024/1689 rendelet és az Európai Bizottság hivatalos közleményeit ellenőrizze.