Az AI Act nem lett eltörölve. Viszont 2026 nyarán több fontos szabály, határidő és adminisztratív kötelezettség megváltozott.

Az EU elfogadta a 2026/1744 rendeletet, vagyis a Digital Omnibus on AI módosításcsomagot. A rendeletet 2026. július 8-án fogadták el, július 24-én tették közzé, és 2026. július 27-én lépett hatályba.

A cél nem az AI Act visszavonása volt.

Éppen ellenkezőleg: az EU úgy próbálja egyszerűbbé tenni a végrehajtást, hogy közben az alapvető biztonsági és alapjogi garanciák megmaradjanak. A változások főleg a határidőket, az adminisztrációt, az AI-jártasság szabályait, az innovációs lehetőségeket és az AI Act felügyeleti rendszerét érintik.

Ha KKV-ként AI-t használsz, ebből egy dolgot érdemes rögtön megjegyezni:

nem kell mindent újrakezdened — de a 2025-ben vagy 2026 elején készült AI Act teendőlistádat érdemes frissíteni.

Fontos: a cikk általános szakmai tájékoztatás, nem egyedi jogi tanácsadás.

Röviden: mi változott?

A Digital Omnibus legfontosabb változásai KKV-s szemmel:

  • későbbre kerültek egyes nagy kockázatú AI-rendszerek részletes szabályai;
  • egyszerűsödött az AI-jártassági kötelezettség megfogalmazása;
  • egyes KKV-knak járó könnyítéseket small mid-cap cégekre is kiterjesztettek;
  • csökkent bizonyos EU-s adatbázis-regisztrációs adminisztráció;
  • rugalmasabb lett néhány magas kockázatú rendszerhez kapcsolódó követelmény;
  • bővültek az AI regulatory sandbox és valós környezetben történő tesztelés lehetőségei;
  • új tiltások jelentek meg bizonyos AI-alapú szexuális tartalmak kapcsán;
  • változott és részben központosodott az AI Act felügyelete.

De van egy fontos csavar:

nem minden AI Act kötelezettséget halasztottak el.

Például a bizonyos AI-rendszerekre és AI-generált tartalmakra vonatkozó átláthatósági szabályok 2026. augusztus 2-től alkalmazandók.

Tehát nem az történt, hogy kaptunk még másfél év szabadságot.

1. Nagy kockázatú AI: több időt kaptak a vállalkozások

Ez az egyik legfontosabb változás.

Az eredeti AI Act ütemezéséhez képest későbbre kerültek a magas kockázatú rendszerekre vonatkozó szabályok egyes csoportjai.

Az új menetrend szerint:

Annex III nagy kockázatú rendszerek:
2027. december 2.

Szabályozott termékekbe beépített, Annex I szerinti nagy kockázatú AI:
2028. augusztus 2.

Ez különösen fontos lehet például:

  • HR és munkaerő-kiválasztás;
  • oktatás;
  • bizonyos pénzügyi döntések;
  • egyes alapvető szolgáltatások;
  • kritikus infrastruktúra;
  • szabályozott termékekbe épített AI

esetén.

Ez azt jelenti, hogy most nem kell vele foglalkozni?

Nem.

A határidő kitolása nem azt jelenti, hogy érdemes 2027 novemberében először elővenni a témát.

Ha például most vezetsz be AI-alapú HR-rendszert, akkor már a bevezetéskor érdemes tisztázni:

  • mire használjátok;
  • milyen adatot kezel;
  • ki felügyeli;
  • hogyan ellenőrzitek;
  • hogyan dokumentáljátok;
  • mi történik problémás eredménynél.

A jó hír egyszerű:

több idő van normálisan felépíteni a megfelelést.

2. Az AI-jártasság nem tűnt el — de egyszerűbb lett

Ez az egyik olyan pont, amit könnyű félreérteni.

A Digital Omnibus nem szüntette meg az AI-jártassági kötelezettséget.

Az AI Act 4. cikke továbbra is előírja, hogy az AI-rendszerek szolgáltatói és alkalmazói tegyenek intézkedéseket azért, hogy az AI-val dolgozó munkatársak AI-jártassága fejlődjön.

Viszont változott a megfogalmazás.

Korábban a szabály egy „megfelelő” vagy „kellő” AI-jártassági szint biztosítására helyezett nagyobb hangsúlyt. A módosított szabály már nem ír elő konkrét vagy kötelezően elérendő AI-jártassági szintet.

Ez KKV-s szemmel fontos könnyítés.

Nem kell azon gondolkodni:

„Milyen vizsgát kell letennie a marketingesnek?”

Inkább azon:

„Mit kell tudnia ahhoz, hogy ezt az AI-eszközt biztonságosan használja?”

Példa

Ha a marketingcsapat generatív AI-t használ, tudnia kell például:

  • hogy az AI téves információt generálhat;
  • milyen adatot szabad beletenni;
  • mit kell ellenőrizni publikálás előtt;
  • milyen tartalomnál merül fel külön átláthatósági kérdés.

Egy magas kockázatú AI-rendszert kezelő munkatársnál viszont jóval mélyebb tudás lehet szükséges.

A módosítás tehát nem azt mondja:

„AI-képzés törölve.”

Hanem inkább azt:

„ne ugyanazt a képzést erőltesd mindenkire.”

A magas kockázatú AI-rendszerek alkalmazóinál az emberi felügyelethez kapcsolódó megfelelő képzés továbbra is megmarad.

3. Több vállalkozás kaphat egyszerűsítést

Az eredeti AI Act több helyen könnyítéseket biztosított a kis- és középvállalkozásoknak.

A Digital Omnibus ezek közül egyes egyszerűsített lehetőségeket small mid-cap vállalkozásokra is kiterjesztett.

Ilyen lehet például az egyszerűsített technikai dokumentáció alkalmazása bizonyos esetekben.

Ez elsőre nem hangzik túl izgalmasan.

Üzleti szempontból viszont nagyon is az.

Mert az AI-megfelelőség egyik legnagyobb félelme éppen az volt, hogy a vállalkozásokra túl nagy adminisztratív teher kerül.

Az irány most egyértelmű:

kockázatarányosabb megfelelés, kisebb cégeknél kevesebb felesleges adminisztráció.

4. Kevesebb regisztrációs adminisztráció

Az AI Act szerint bizonyos AI-rendszereket az EU központi adatbázisában regisztrálni kell.

A probléma az volt, hogy a rendszer olyan AI-használatokat is adminisztrációba tolhatott, amelyek magas kockázatú területhez kapcsolódtak, de a konkrét feladatuk alapján mégsem számítottak magas kockázatúnak.

A Digital Omnibus csökkenti az ilyen rendszerekhez kapcsolódó regisztrációs terhet.

Magyarul:

kevesebb „biztos, ami biztos, töltsünk ki még egy űrlapot” típusú megfelelés.

Ez különösen azoknak érdekes, akik érzékenyebb területen használnak AI-t, de maga az adott funkció nem esik a magas kockázatú szabályok alá.

5. Rugalmasabb post-market monitoring

A Digital Omnibus egy másik adminisztratív könnyítése, hogy eltávolítja a harmonizált post-market monitoring terv kötelező előírását, és ezzel nagyobb rugalmasságot ad a vállalkozásoknak a működés utáni monitorozás megszervezésében.

Ez elsősorban a magas kockázatú AI-rendszerek szolgáltatói számára releváns.

A lényeg azonban nem az, hogy:

„mostantól nem kell monitorozni.”

Hanem az, hogy:

nem feltétlenül ugyanazt a sablont kell minden rendszerre ráhúzni.

Ez jól illeszkedik a kockázatalapú megközelítéshez.

6. Több lehetőség AI-t tesztelni

Ez a Digital Omnibus egyik üzletileg érdekesebb része.

Az EU bővíti a regulatory sandboxokhoz és a valós környezetben történő AI-teszteléshez való hozzáférést.

A regulatory sandbox lényegében egy ellenőrzött környezet, ahol a vállalkozás új AI-megoldást próbálhat ki hatósági vagy szabályozói támogatás mellett.

Ráadásul a módosítás egy EU-szintű regulatory sandbox létrehozását is előirányozza 2028-tól.

Ez különösen jó hír lehet azoknak, akik nem csak ChatGPT-t használnak, hanem:

  • saját AI-rendszert fejlesztenek;
  • AI-terméket építenek;
  • új AI use case-t tesztelnek;
  • szabályozott területre készítenek megoldást.

Itt a hangsúly már nem csak a megfelelőségen van.

Hanem azon is, hogy hogyan lehessen biztonságosan gyorsabban innoválni.

7. Bias vizsgálatnál több adat használható — de csak kontrolláltan

Az AI-rendszerek egyik ismert kockázata az elfogultság, vagyis bias.

A probléma paradox:

néha pont azért nehéz kimutatni, hogy egy AI hátrányosan kezel-e bizonyos csoportokat, mert az ehhez szükséges érzékeny személyes adatok kezelése erősen korlátozott.

A Digital Omnibus lehetővé teszi különleges személyesadat-kategóriák feldolgozását bias felismerése és korrekciója céljából, megfelelő biztosítékok mellett.

Ez nem általános felhatalmazás érzékeny adatok használatára.

A cél konkrét:

torzítás felismerése és javítása.

Ez főleg fejlettebb vagy érzékeny döntési rendszereknél válhat fontossá.

8. Új tiltott AI-gyakorlatok is bekerültek

Nem minden változás könnyítés.

A Digital Omnibus új tiltásokat is hozott.

Az új szabályok tiltják többek között azokat az AI-rendszereket, amelyek beleegyezés nélküli szexuálisan explicit vagy intim tartalmat, illetve gyermekek szexuális bántalmazását ábrázoló anyagot generálnak vagy manipulálnak.

Ezek az új tiltások 2026. december 2-től alkalmazandók.

Egy átlagos KKV működését ez valószínűleg nem érinti közvetlenül.

De jól mutatja a módosítás irányát:

kevesebb felesleges adminisztráció, de a súlyosan káros AI-használatoknál továbbra is erős szabályozás.

9. Erősebb szerepet kap az EU AI Office

A módosítás az AI Act felügyeleti rendszerét is átrendezi.

Az AI Office nagyobb és központosítottabb szerepet kap többek között:

  • bizonyos általános célú AI-modellekre épülő AI-rendszerek;
  • nagyon nagy online platformokba;
  • és nagyon nagy online keresőmotorokba

integrált AI-rendszerek felügyeletében.

Ennek célja, hogy kevesebb legyen a párhuzamos, széttagolt felügyelet.

Egy átlagos KKV-nak ettől nem lesz új napi adminisztratív feladata.

Viszont az AI-ökoszisztéma nagy szereplőinél egyszerűbbé válhat, hogy kihez tartozik a felügyelet.

Mi NEM változott?

Ez legalább annyira fontos, mint maga a módosítás.

Az AI Act továbbra is hatályban van

A Digital Omnibus célzott módosítás.

Nem új AI Act.

Nem váltotta le a 2024/1689 rendeletet.

A 2026/1744 rendelet módosítja az AI Act bizonyos rendelkezéseit.

Az AI-jártasság továbbra is feladat

A megfogalmazás egyszerűbb lett, de az AI-jártasság fejlesztését támogató intézkedések kötelezettsége megmaradt.

Az átláthatósági szabályok nem mentek 2027-re

Ez KKV-knak különösen fontos.

A bizonyos AI-rendszerekre és AI-generált tartalmakra vonatkozó Article 50 átláthatósági kötelezettségek 2026. augusztus 2-től alkalmazandók.

Ide tartozhat például egyes esetekben:

  • AI-chatbot használatának jelzése;
  • deepfake tartalom jelölése;
  • bizonyos AI-generált vagy manipulált tartalmak átlátható kezelése.

Tehát:

„A high-risk szabályokat elhalasztották” ≠ „az AI Actet elhalasztották.”

Ez két teljesen külön állítás.

Mit jelent a Digital Omnibus egy átlagos magyar KKV-nak?

Ha a céged főleg kész AI-eszközöket használ, például:

  • ChatGPT;
  • Microsoft Copilot;
  • AI-chatbot;
  • CRM-be épített AI;
  • marketinges AI-eszközök;
  • automatikus fordító;
  • dokumentumfeldolgozó AI,

akkor valószínűleg nem a módosítás legtechnikásabb részei lesznek számodra a legfontosabbak.

Inkább ez az öt pont:

1. Ne dobd ki az AI Act felkészülési tervedet

Frissítsd.

A fő logika nem változott.

2. Az AI-jártassággal továbbra is foglalkozz

Nem kell túlképzést szervezni.

De legyen ésszerű és a használathoz igazított AI-jártassági program.

3. Nézd át az átláthatósági követelményeket most

Mert ezek már alkalmazandók.

Ha például AI-chatbot kommunikál az ügyfeleiddel, ezt ne 2027-ben kezd el vizsgálni.

4. Ha magas kockázatú AI-d lehet, frissítsd az ütemtervet

Több időt kaptál.

Használd ki arra, hogy normálisan készítsd elő a rendszert.

5. Ne csak jogszabályt nézz — használati esetet nézz

Ugyanaz az AI-eszköz teljesen más megfelelőségi helyzetet teremthet attól függően, hogy:

Facebook-posztot ír vagy állásjelölteket rangsorol.

Ezért továbbra is az egyik legjobb kiindulópont:

AI-eszköz → használati cél → adat → érintettek → döntés → kockázat.

Mit csinálnék most KKV-ként? 6 lépés

Ha már korábban elkezdted az AI Act felkészülést, ezt a gyors ellenőrzést érdemes végigfuttatni.

1. Frissítsd az AI-leltárt

Van új eszköz?

Új funkció?

Új AI-chatbot?

Valaki elkezdett egy új rendszert használni?

Írd fel.

2. Nézd át a szerepköröket

Alkalmazó vagy?

Szolgáltató?

Saját márkanév alatt kínálsz AI-rendszert?

Ne automatikusan feltételezd, hogy minden rendszerre ugyanaz a szerep vonatkozik.

3. Ellenőrizd az Article 50-et

Chatbot?

Generált kép?

Deepfake?

Publikált AI-tartalom?

Most különösen érdemes ellenőrizni az átláthatósági szabályokat, mert ezek 2026. augusztus 2-től alkalmazandók.

4. Frissítsd a high-risk roadmapet

Ha HR-, hitelbírálati vagy más érzékeny AI-rendszered van, nézd át az új dátumokat:

2027. december 2. / 2028. augusztus 2.

5. Ellenőrizd az AI-jártassági programot

Nem az a kérdés, hogy van-e egy általános „AI oktatás” PDF-ed.

Hanem:

a kolléga tudja-e, hogyan használja biztonságosan azt az AI-t, amivel ténylegesen dolgozik?

Ez továbbra is az Article 4 logikája.

6. Frissítsd a megfelelőségi gap analízist

Három oszlop elég az induláshoz:

Terület Jelenlegi állapot Következő lépés
AI-leltár részben kész frissítés
AI-jártasság van alaptréning szerepkörre szabás
Chatbot átláthatóság nincs ellenőrizve vizsgálat most
High-risk AI nincs nincs teendő
AI-szabályzat van Omnibus miatti felülvizsgálat

Ennyi már sokkal többet ér, mint egy „majd foglalkozunk vele” státusz.

Digital Omnibus előtt és után

Téma Gyakorlati változás
High-risk Annex III alkalmazás: 2027. december 2.
High-risk Annex I alkalmazás: 2028. augusztus 2.
AI-jártasság kötelezettség marad, konkrét elérendő szint nélkül
SME könnyítések egy részük small mid-cap cégekre is kiterjed
EU adatbázis bizonyos regisztrációs teher csökken
Post-market monitoring nagyobb rugalmasság
Regulatory sandbox szélesebb hozzáférés
Bias vizsgálat bizonyos érzékeny adatok kezelhetők megfelelő garanciákkal
Tiltott gyakorlatok új tiltások kerültek be
AI Office több területen központosított felügyelet

A változtatások közös iránya elég jól látható: egyszerűbb végrehajtás és több mozgástér az innovációhoz, miközben a magas kockázatú és káros AI-használatok kontrollja megmarad.

Gyakori kérdések a Digital Omnibus kapcsán

Elhalasztották az AI Actet?

Nem. Egyes magas kockázatú AI-rendszerekre vonatkozó szabályok alkalmazási időpontját kitolták, de más AI Act rendelkezések már jelenleg is alkalmazandók.

Kell még AI-jártassági képzést tartani?

Igen, az AI-jártassági kötelezettség megmaradt, de a szabály már nem ír elő konkrét, minden munkatárs számára teljesítendő AI-jártassági szintet. A megközelítést a szervezethez, a használathoz és a kockázathoz kell igazítani.

Az AI-chatbot szabályait is elhalasztották?

Nem általánosan. A bizonyos AI-rendszerekre vonatkozó Article 50 átláthatósági kötelezettségek 2026. augusztus 2-től alkalmazandók.

Ha KKV vagyok, könnyebb lett a megfelelés?

Bizonyos területeken igen. A módosítás célzottan csökkent adminisztratív terheket, bővít egyszerűsítéseket és támogatási lehetőségeket, de az alapvető alkalmazói kötelezettségek nem szűntek meg.

Új AI Act szabályzat kell a cégnek?

Nem feltétlenül kell mindent újraírni. Viszont ha már készült AI Act felkészülési dokumentáció, érdemes a 2026/1744 rendelet változásai alapján felülvizsgálni a határidőket, AI-jártassági részt, kockázati besorolásokat és kapcsolódó folyamatokat.

Összegzés: nem fék, hanem pályakorrekció

A Digital Omnibus után az AI Act nem lett kevésbé fontos.

Pontosabb lett a menetrend.

Az EU több időt adott a legösszetettebb magas kockázatú követelmények bevezetésére, csökkentett bizonyos adminisztratív terheket és több lehetőséget nyitott az AI tesztelésére. Közben az AI-jártasság, az átláthatóság és a káros AI-használatok kontrollja továbbra is része a rendszernek.

KKV-ként ezért nem az a jó reakció, hogy:

„Szuper, akkor az AI Acttel most nem kell foglalkozni.”

Hanem ez:

„Szuper, akkor nézzük meg az új szabályokat, és csak azt csináljuk meg, amire tényleg szükség van.”

Ez már sokkal jobb stratégia.

Mit jelent a Digital Omnibus konkrétan a te cégednek?

Ha már készült AI Act felkészülési tervetek, vagy több AI-eszközt használtok a működésben, érdemes a jelenlegi állapotot az új szabályok alapján újraellenőrizni.

Egy AI-megfelelőségi audit során végig lehet nézni:

  • milyen AI-rendszereket használtok;
  • mely kötelezettségek érintenek ténylegesen;
  • mely dátumok változtak;
  • mi alkalmazandó már most;
  • mit lehet későbbre ütemezni;
  • és hol van valódi megfelelőségi kockázat.

Ne egy régi checklist alapján készülj. Dolgozz a most hatályos szabályokkal.

Hasonló tartalmak