Az EU AI Act szabályainak jelentős része 2026. augusztus 2-től már alkalmazandó, de a nagy kockázatú AI-rendszerekre vonatkozó legfontosabb követelmények határidejét a 2026-os Digital Omnibus kitolta.

Ez azonban nem jelenti azt, hogy „elhalasztották az AI Actet”.

Egy magyar KKV számára jelenleg három dolgot érdemes különválasztani: mi az, ami már kötelező, mi lépett életbe 2026 augusztusában, és mely követelményekre van még 2027-ig vagy 2028-ig felkészülési idő.

A cikk a 2026. augusztusi jogi állapotot mutatja be. Az egyedi alkalmazhatóság mindig az adott AI-rendszertől és a vállalkozás szerepétől függ, ezért ez az összefoglaló nem minősül egyedi jogi tanácsadásnak.

Röviden: ezek az AI Act legfontosabb dátumai

  • 2024. augusztus 1. – az AI Act hatályba lépett.
  • 2025. február 2. – alkalmazandóvá vált a legtöbb tiltott AI-gyakorlat és az AI-jártasságra vonatkozó kötelezettség.
  • 2025. augusztus 2. – életbe léptek többek között az általános célú AI-modellekre (GPAI) és az uniós irányításra vonatkozó szabályok.
  • 2026. július 27. – hatályba lépett a Digital Omnibus on AI módosítás.
  • 2026. augusztus 2. – az AI Act szabályainak nagy része alkalmazandóvá vált, köztük több fontos átláthatósági kötelezettség.
  • 2026. december 2. – egyes, a módosítással érintett tiltások és átmeneti kötelezettségek új határideje.
  • 2027. december 2. – a III. melléklet szerinti nagy kockázatú AI-rendszerek fő szabályainak alkalmazási dátuma.
  • 2028. augusztus 2. – a szabályozott termékekhez kapcsolódó, I. melléklet szerinti nagy kockázatú AI-rendszerek fő követelményeinek határideje.

A legfontosabb következtetés:

2026. augusztus 2. után nem lehet abból kiindulni, hogy „még van idő 2027-ig”. A halasztás elsősorban a nagy kockázatú AI-rendszerek egyes szabályaira vonatkozik.

Mi változott a 2026-os Digital Omnibus után?

Az eredeti AI Act fő alkalmazási dátuma 2026. augusztus 2. volt. A nagy kockázatú AI-rendszerek egy részére eredetileg szintén ekkor kezdtek volna alkalmazandóvá válni a részletes követelmények.

A gyakorlatban azonban problémát jelentett, hogy több harmonizált szabvány és végrehajtást segítő eszköz nem készült el időben.

Ezért az EU elfogadta a 2026/1744 rendeletet, vagyis a Digital Omnibus on AI módosítást, amely 2026. július 27-én lépett hatályba.

A módosítás egyik legfontosabb eleme, hogy két külön határidőt állapított meg a nagy kockázatú AI-rendszerek számára:

2027. december 2.
a III. mellékletben szereplő érzékeny felhasználási területekre;

2028. augusztus 2.
az I. melléklet szerinti szabályozott termékekhez kapcsolódó AI-rendszerekre.

Ez a különbség KKV-k számára is fontos, mert teljesen más kategóriába kerülhet például:

  • egy önéletrajzokat rangsoroló HR-rendszer;
  • és egy orvostechnikai eszközbe vagy más szabályozott termékbe épített AI.

2025. február 2.: ezeket már nem lehet „majd később” megoldani

Az AI Act egyes rendelkezései jóval 2026 előtt alkalmazandóvá váltak.

  1. február 2-től már alkalmazandó többek között az AI-jártasságra vonatkozó 4. cikk és a tiltott AI-gyakorlatok jelentős része.

Mit jelent az AI-jártasság egy KKV számára?

Ha a munkatársaid AI-rendszereket használnak, a szervezetnek intézkedéseket kell tennie azért, hogy rendelkezzenek a használathoz szükséges AI-ismeretekkel.

Ez nem feltétlenül jelent többnapos hivatalos tanfolyamot.

A Bizottság jelenlegi iránymutatása alapján a vállalkozásnak érdemes figyelembe vennie:

  • milyen AI-eszközöket használnak;
  • mire használják azokat;
  • milyen kockázatokkal jár a használat;
  • milyen előzetes tudása van a munkatársaknak;
  • és milyen személyekre lehet hatással az AI használata.

A Digital Omnibus módosította a 4. cikk megfogalmazását is: a vállalkozásnak továbbra is támogatnia kell az AI-jártasság kialakítását, de a módosított szabály nem ír elő egy konkrét, egységes „elégséges” tudásszintet minden szervezet számára.

Gyakorlati példa: ha a marketingesek ChatGPT-t használnak hirdetésszöveg készítésére, a vállalkozásnak nem érdemes 2027-re várnia az AI-használati szabályok és oktatás kialakításával. Az AI-jártasságra vonatkozó kötelezettség már alkalmazandó. A Bizottság külön példaként is említi, hogy a ChatGPT-t reklámszöveg vagy fordítás készítésére használó munkatársakat tájékoztatni kell például a hallucináció kockázatáról.

2025. augusztus 2.: a GPAI és az uniós irányítás szabályai

  1. augusztus 2-től alkalmazandóvá váltak többek között az általános célú AI-modellek – vagyis a General-Purpose AI, GPAI – szolgáltatóira vonatkozó szabályok, valamint az AI Act uniós irányítási rendszerének fontos részei.

Ez leginkább azoknak a cégeknek fontos, amelyek maguk fejlesztenek vagy hoznak piacra általános célú AI-modelleket.

Egy átlagos KKV, amely például OpenAI-, Microsoft-, Google- vagy más külső AI-szolgáltatást használ, jellemzően nem GPAI-modell-szolgáltatóként kerül a szabályozás alá.

Ez azonban nem jelenti azt, hogy az AI Act egyáltalán nem érinti. A vállalkozás lehet például egy AI-rendszer alkalmazója, azaz deployere, és ebből más kötelezettségei keletkezhetnek. Az AI Act hatálya ugyanis a szolgáltatók mellett az EU-ban AI-rendszereket használó deployerekre is kiterjedhet.

2026. augusztus 2.: a dátum, amit a legtöbb KKV-nak figyelnie kell

A Digital Omnibus ellenére 2026. augusztus 2. továbbra is kulcsfontosságú dátum.

Ettől kezdve az AI Act rendelkezéseinek nagy része alkalmazandó, kivéve azokat, amelyekre a rendelet külön későbbi határidőt határoz meg.

Az egyik különösen fontos terület a transzparencia.

Chatbotok és AI-val generált tartalom

Az AI Act 50. cikke külön szabályokat állapít meg bizonyos interaktív és generatív AI-rendszerekre.

A szabályok között szerepel például:

  • az emberekkel közvetlenül kommunikáló AI-rendszereknél annak jelzése, hogy a felhasználó AI-val lép kapcsolatba;
  • a generatív rendszerek által létrehozott tartalmak géppel érzékelhető megjelölésére vonatkozó követelmény;
  • deepfake tartalom esetén a mesterséges eredet közlése;
  • bizonyos, közérdekű ügyekről tájékoztató AI-generált szövegek esetén a mesterséges eredet feltüntetése.

Ezek az átláthatósági szabályok 2026. augusztus 2-től alkalmazandók.

Fontos azonban, hogy nem következik ebből az, hogy minden ChatGPT-vel megírt céges e-mailre vagy marketingposztra kötelező ráírni, hogy AI készítette.

Az alkalmazandó kötelezettség attól függ:

  • milyen típusú tartalomról van szó;
  • hogyan használják;
  • ki publikálja;
  • és a vállalkozás milyen szerepben vesz részt az AI-rendszer használatában.

Ezért a helyes kérdés nem az, hogy:

„Használunk-e ChatGPT-t?”

hanem az, hogy:

„Milyen AI-rendszert, milyen üzleti folyamatban és milyen szerepben használunk?”

2026. december 2.: egy újabb átmeneti határidő

A Digital Omnibus további átmeneti szabályokat is bevezetett.

A 2026. augusztus 2. előtt már piacra helyezett olyan AI-rendszerek szolgáltatói számára, amelyek szintetikus hangot, képet, videót vagy szöveget generálnak, a módosítás 2026. december 2-ig biztosít időt az 50. cikk (2) bekezdésének teljesítésére.

Szintén 2026. december 2-től alkalmazandók a Digital Omnibus által az 5. cikkhez hozzáadott egyes új tiltott AI-gyakorlatokra vonatkozó rendelkezések.

Ezek már speciálisabb esetek, de jól mutatják, miért veszélyes egyetlen dátumként kezelni az AI Actet.

A rendelet valójában többlépcsős alkalmazási ütemtervvel működik.

2027. december 2.: a III. melléklet szerinti nagy kockázatú AI-rendszerek

A Digital Omnibus egyik legjelentősebb változása, hogy a III. melléklet szerinti nagy kockázatú AI-rendszerekre vonatkozó fő szabályok alkalmazási dátuma 2027. december 2. lett.

Ide olyan érzékeny felhasználási területek tartozhatnak, mint például:

  • munkavállalók kiválasztása és értékelése;
  • oktatási döntések;
  • természetes személyek hitelképességének értékelése;
  • bizonyos alapvető szolgáltatásokhoz való hozzáféréssel kapcsolatos döntések;
  • egyes biometrikus alkalmazások;
  • egyes rendészeti, migrációs és igazságszolgáltatási felhasználások.

KKV-s példa: AI-alapú CV-szűrés

Tegyük fel, hogy egy 50 fős vállalkozás AI-rendszerrel rangsorolja az állásra jelentkezőket.

Ez már egészen más kockázati kategória lehet, mint amikor ugyanaz a vállalkozás ChatGPT-vel belső e-maileket fogalmaz.

A HR és a munkavállalók kezelésének bizonyos AI-felhasználásai a III. melléklet szerinti nagy kockázatú területhez tartozhatnak.

Ilyen esetben a 2027. decemberi határidő valóban fontos.

De ebből nem következik, hogy 2027 végéig semmit sem kell tenni.

A már alkalmazandó szabályokat – például az AI-jártassági vagy adott esetben transzparencia-kötelezettségeket – ettől függetlenül teljesíteni kell.

2028. augusztus 2.: AI szabályozott termékekben

Más határidő vonatkozik azokra a nagy kockázatú AI-rendszerekre, amelyek bizonyos, uniós termékbiztonsági szabályozás alá tartozó termékekhez kapcsolódnak.

Ezeknél a fő high-risk szabályok alkalmazási dátuma 2028. augusztus 2.

A Bizottság példaként említi többek között a szabályozott fizikai termékekhez kapcsolódó AI-t, például egyes orvostechnikai eszközöket, emelőberendezéseket vagy más termékbiztonsági szabályozás alá eső rendszereket.

Egy klasszikus kereskedelmi vagy szolgáltató KKV-nál ez kevésbé gyakori.

Egy AI-t tartalmazó fizikai terméket fejlesztő vagy gyártó vállalkozás számára viszont kritikus dátum lehet.

AI Act határidők egy táblázatban

Dátum Mi történik? Tipikus KKV-relevancia
2024. augusztus 1. Az AI Act hatályba lép Megkezdődik az átmeneti időszak
2025. február 2. AI-jártasság és a tiltott gyakorlatok jelentős része alkalmazandó Szinte minden AI-t használó vállalkozásnak érdemes ellenőriznie
2025. augusztus 2. GPAI- és governance-szabályok Elsősorban modellfejlesztők és szolgáltatók
2026. július 27. Digital Omnibus hatályba lép Megváltoznak többek között a high-risk határidők
2026. augusztus 2. Az AI Act szabályainak nagy része alkalmazandó Transzparencia, végrehajtás és számos általános kötelezettség
2026. december 2. Egyes új tiltások és átmeneti szabályok Speciális felhasználási esetek
2027. december 2. III. mellékletes high-risk szabályok HR, hitelbírálat, egyes érzékeny döntéstámogató rendszerek
2028. augusztus 2. I. mellékletes high-risk termékrendszerek AI-val működő szabályozott termékek

A jelenlegi uniós ütemezést a Bizottság is úgy foglalja össze, hogy az AI Act fő szabályai 2026. augusztus 2-től alkalmazandók, míg a III. melléklet szerinti high-risk rendszerek határideje 2027. december 2-re, az AI-t szabályozott termékekbe integráló rendszereké pedig 2028. augusztus 2-re tolódott.

Mit kell most csinálnia egy magyar KKV-nak?

Nem a dátumok bemagolásával érdemes kezdeni.

Először azt kell meghatározni, hogy a vállalkozás mely AI Act kötelezettségeihez melyik dátum tartozik.

Ehhez öt egyszerű lépést érdemes végigvenni.

1. Írd össze az AI-rendszereidet

Ne csak a hivatalosan megvásárolt AI-szoftvereket keresd.

Nézd végig például:

  • ChatGPT és más generatív AI-eszközök;
  • Microsoft Copilot;
  • AI-chatbotok;
  • CRM-be épített AI;
  • HR-rendszerek;
  • marketing-automatizmusok;
  • képgenerátorok;
  • AI-alapú elemző és döntéstámogató eszközök;
  • saját automatizmusokba épített AI API-k.

2. Határozd meg, mire használjátok őket

Ugyanaz az AI-technológia teljesen más kockázatot jelenthet két külön folyamatban.

Egy nyelvi modell használata:

termékleírás megírására

nem ugyanaz, mint:

állásra jelentkezők automatikus rangsorolására.

A nagy kockázatú besorolásnál az AI-rendszer rendeltetése és konkrét felhasználási módja meghatározó.

3. Határozd meg a szerepedet

Tisztázd, hogy az adott rendszer esetében:

  • szolgáltató/provider;
  • alkalmazó/deployer;
  • vagy más gazdasági szereplő vagy.

Ez azért fontos, mert ugyanahhoz az AI-rendszerhez különböző szereplőknek különböző kötelezettségeik lehetnek.

4. Rendeld hozzá a megfelelő határidőt

Csak ezek után érdemes megkérdezni:

„Mikortól kell megfelelnünk?”

Lehet, hogy a válasz:

  • már 2025 februárja óta;
    1. augusztus 2.;
    1. december 2.;
  • vagy 2028. augusztus 2.

5. Ne a határidő előtti héten kezdd el

A megfelelőség nem csak egy dokumentum elkészítését jelenti.

Egy összetettebb rendszer esetében szükség lehet például:

  • felelősségek kijelölésére;
  • belső AI-szabályzat kialakítására;
  • oktatásra;
  • kockázatértékelésre;
  • beszállítói dokumentumok begyűjtésére;
  • naplózásra;
  • emberi felügyelet kialakítására;
  • technikai vagy szervezeti kontrollokra.

A nagy kockázatú rendszerekre vonatkozó követelmények között a Bizottság is kiemeli többek között a kockázatkezelést, adatminőséget, dokumentációt, nyomon követhetőséget, emberi felügyeletet, pontosságot, kiberbiztonságot és robusztusságot.

Ezeket nem célszerű a jogszabály alkalmazási dátuma előtti napokban elkezdeni.

A leggyakoribb tévedés: „kitolták az AI Actet 2027-re”

Ez így nem igaz.

A Digital Omnibus nem tolta ki egységesen az AI Act alkalmazását 2027-re.

Elsősorban a nagy kockázatú AI-rendszerek egyes követelményeinek határideje változott. Eközben például:

  • az AI-jártassági kötelezettség már alkalmazandó;
  • a legtöbb korábbi tiltott gyakorlat már tilos;
  • a GPAI-szabályok már alkalmazandók;
  • az 50. cikk szerinti transzparencia-követelmények 2026. augusztus 2-től alkalmazandók.

Ezért veszélyes csak egyetlen dátumot felírni az AI Act mellé.

Egy vállalkozásnak valójában saját AI megfelelőségi idővonalra van szüksége.

Gyakori kérdések az AI Act határidőkről

Elhalasztották az AI Actet?

Nem. A Digital Omnibus célzottan módosította az AI Actet, és többek között kitolta a nagy kockázatú AI-rendszerek egyes követelményeinek alkalmazási dátumát. A rendelet szabályainak nagy része ettől még 2026. augusztus 2-től alkalmazandó.

Mikortól kell AI-oktatást tartani a dolgozóknak?

Az AI-jártasságra vonatkozó 4. cikk 2025. február 2. óta alkalmazandó. A rendelet nem ír elő minden vállalkozás számára egyforma képzést vagy kötelező tanúsítványt; a szükséges intézkedéseket az alkalmazott AI, annak kockázata és a felhasználók tudása alapján kell kialakítani.

2026. augusztus 2-től minden AI-tartalmat meg kell jelölni?

Nem. Az 50. cikk meghatározott AI-rendszerekre és tartalomtípusokra ír elő átláthatósági követelményeket. Ide tartozhat például a deepfake, illetve bizonyos, közérdekű ügyekről tájékoztató AI-generált szöveg.

Mikortól alkalmazandók a high-risk AI szabályok?

A III. melléklet szerinti nagy kockázatú felhasználások fő követelményei 2027. december 2-től, míg az I. melléklet szerinti szabályozott termékekhez kapcsolódó nagy kockázatú rendszereké 2028. augusztus 2-től alkalmazandók.

Ha csak ChatGPT-t használunk, várhatunk 2027-ig?

Nem ez alapján kell dönteni. Egy általános generatív AI-eszköz hétköznapi belső használata jellemzően nem attól válik szabályozottá, hogy elérkezik a high-risk határidő. Az AI-jártasság például már jelenleg is releváns lehet, más kötelezettségek pedig a konkrét felhasználástól és a vállalkozás szerepétől függnek.

Összegzés

Az AI Actnek nincs egyetlen olyan dátuma, amely minden vállalkozásra és minden AI-rendszerre ugyanúgy vonatkozik.

A 2026-os Digital Omnibus után a legfontosabb határidők:

2025. február 2. → már alkalmazandó alapkötelezettségek

2026. augusztus 2. → az AI Act szabályainak nagy része

2027. december 2. → III. mellékletes high-risk rendszerek

2028. augusztus 2. → szabályozott termékekhez kapcsolódó high-risk AI

A vállalkozás szempontjából ezért nem az a legfontosabb kérdés, hogy:

„Mikor lép életbe az AI Act?”

hanem az, hogy:

„A mi AI-rendszereinkre mely szabályok vonatkoznak, és ezek közül melyiknek mikor kell megfelelnünk?”

Következő lépés

Ha nem egyértelmű, hogy a céged által használt AI-eszközök közül melyikre milyen AI Act kötelezettség és határidő vonatkozik, első lépésként érdemes elkészíteni az AI-rendszerleltárt és a megfelelőségi kitettség felmérését.

Ebből már pontosan meghatározható, hogy mit kell most megoldani, mire kell 2026-ban felkészülni, és mely high-risk követelményekre van valóban 2027-ig vagy 2028-ig idő.

Hasonló tartalmak