
Az AI Act nem lett eltörölve. Viszont 2026 nyarán több fontos szabály, határidő és adminisztratív kötelezettség megváltozott.
Az EU elfogadta a 2026/1744 rendeletet, vagyis a Digital Omnibus on AI módosításcsomagot. A rendeletet 2026. július 8-án fogadták el, július 24-én tették közzé, és 2026. július 27-én lépett hatályba.
A cél nem az AI Act visszavonása volt.
Éppen ellenkezőleg: az EU úgy próbálja egyszerűbbé tenni a végrehajtást, hogy közben az alapvető biztonsági és alapjogi garanciák megmaradjanak. A változások főleg a határidőket, az adminisztrációt, az AI-jártasság szabályait, az innovációs lehetőségeket és az AI Act felügyeleti rendszerét érintik.
Ha KKV-ként AI-t használsz, ebből egy dolgot érdemes rögtön megjegyezni:
nem kell mindent újrakezdened — de a 2025-ben vagy 2026 elején készült AI Act teendőlistádat érdemes frissíteni.
Fontos: a cikk általános szakmai tájékoztatás, nem egyedi jogi tanácsadás.
Röviden: mi változott?
A Digital Omnibus legfontosabb változásai KKV-s szemmel:
- későbbre kerültek egyes nagy kockázatú AI-rendszerek részletes szabályai;
- egyszerűsödött az AI-jártassági kötelezettség megfogalmazása;
- egyes KKV-knak járó könnyítéseket small mid-cap cégekre is kiterjesztettek;
- csökkent bizonyos EU-s adatbázis-regisztrációs adminisztráció;
- rugalmasabb lett néhány magas kockázatú rendszerhez kapcsolódó követelmény;
- bővültek az AI regulatory sandbox és valós környezetben történő tesztelés lehetőségei;
- új tiltások jelentek meg bizonyos AI-alapú szexuális tartalmak kapcsán;
- változott és részben központosodott az AI Act felügyelete.
De van egy fontos csavar:
nem minden AI Act kötelezettséget halasztottak el.
Például a bizonyos AI-rendszerekre és AI-generált tartalmakra vonatkozó átláthatósági szabályok 2026. augusztus 2-től alkalmazandók.
Tehát nem az történt, hogy kaptunk még másfél év szabadságot.
1. Nagy kockázatú AI: több időt kaptak a vállalkozások
Ez az egyik legfontosabb változás.
Az eredeti AI Act ütemezéséhez képest későbbre kerültek a magas kockázatú rendszerekre vonatkozó szabályok egyes csoportjai.
Az új menetrend szerint:
Annex III nagy kockázatú rendszerek:
→ 2027. december 2.
Szabályozott termékekbe beépített, Annex I szerinti nagy kockázatú AI:
→ 2028. augusztus 2.
Ez különösen fontos lehet például:
- HR és munkaerő-kiválasztás;
- oktatás;
- bizonyos pénzügyi döntések;
- egyes alapvető szolgáltatások;
- kritikus infrastruktúra;
- szabályozott termékekbe épített AI
esetén.
Ez azt jelenti, hogy most nem kell vele foglalkozni?
Nem.
A határidő kitolása nem azt jelenti, hogy érdemes 2027 novemberében először elővenni a témát.
Ha például most vezetsz be AI-alapú HR-rendszert, akkor már a bevezetéskor érdemes tisztázni:
- mire használjátok;
- milyen adatot kezel;
- ki felügyeli;
- hogyan ellenőrzitek;
- hogyan dokumentáljátok;
- mi történik problémás eredménynél.
A jó hír egyszerű:
több idő van normálisan felépíteni a megfelelést.
2. Az AI-jártasság nem tűnt el — de egyszerűbb lett
Ez az egyik olyan pont, amit könnyű félreérteni.
A Digital Omnibus nem szüntette meg az AI-jártassági kötelezettséget.
Az AI Act 4. cikke továbbra is előírja, hogy az AI-rendszerek szolgáltatói és alkalmazói tegyenek intézkedéseket azért, hogy az AI-val dolgozó munkatársak AI-jártassága fejlődjön.
Viszont változott a megfogalmazás.
Korábban a szabály egy „megfelelő” vagy „kellő” AI-jártassági szint biztosítására helyezett nagyobb hangsúlyt. A módosított szabály már nem ír elő konkrét vagy kötelezően elérendő AI-jártassági szintet.
Ez KKV-s szemmel fontos könnyítés.
Nem kell azon gondolkodni:
„Milyen vizsgát kell letennie a marketingesnek?”
Inkább azon:
„Mit kell tudnia ahhoz, hogy ezt az AI-eszközt biztonságosan használja?”
Példa
Ha a marketingcsapat generatív AI-t használ, tudnia kell például:
- hogy az AI téves információt generálhat;
- milyen adatot szabad beletenni;
- mit kell ellenőrizni publikálás előtt;
- milyen tartalomnál merül fel külön átláthatósági kérdés.
Egy magas kockázatú AI-rendszert kezelő munkatársnál viszont jóval mélyebb tudás lehet szükséges.
A módosítás tehát nem azt mondja:
„AI-képzés törölve.”
Hanem inkább azt:
„ne ugyanazt a képzést erőltesd mindenkire.”
A magas kockázatú AI-rendszerek alkalmazóinál az emberi felügyelethez kapcsolódó megfelelő képzés továbbra is megmarad.
3. Több vállalkozás kaphat egyszerűsítést
Az eredeti AI Act több helyen könnyítéseket biztosított a kis- és középvállalkozásoknak.
A Digital Omnibus ezek közül egyes egyszerűsített lehetőségeket small mid-cap vállalkozásokra is kiterjesztett.
Ilyen lehet például az egyszerűsített technikai dokumentáció alkalmazása bizonyos esetekben.
Ez elsőre nem hangzik túl izgalmasan.
Üzleti szempontból viszont nagyon is az.
Mert az AI-megfelelőség egyik legnagyobb félelme éppen az volt, hogy a vállalkozásokra túl nagy adminisztratív teher kerül.
Az irány most egyértelmű:
kockázatarányosabb megfelelés, kisebb cégeknél kevesebb felesleges adminisztráció.
4. Kevesebb regisztrációs adminisztráció
Az AI Act szerint bizonyos AI-rendszereket az EU központi adatbázisában regisztrálni kell.
A probléma az volt, hogy a rendszer olyan AI-használatokat is adminisztrációba tolhatott, amelyek magas kockázatú területhez kapcsolódtak, de a konkrét feladatuk alapján mégsem számítottak magas kockázatúnak.
A Digital Omnibus csökkenti az ilyen rendszerekhez kapcsolódó regisztrációs terhet.
Magyarul:
kevesebb „biztos, ami biztos, töltsünk ki még egy űrlapot” típusú megfelelés.
Ez különösen azoknak érdekes, akik érzékenyebb területen használnak AI-t, de maga az adott funkció nem esik a magas kockázatú szabályok alá.
5. Rugalmasabb post-market monitoring
A Digital Omnibus egy másik adminisztratív könnyítése, hogy eltávolítja a harmonizált post-market monitoring terv kötelező előírását, és ezzel nagyobb rugalmasságot ad a vállalkozásoknak a működés utáni monitorozás megszervezésében.
Ez elsősorban a magas kockázatú AI-rendszerek szolgáltatói számára releváns.
A lényeg azonban nem az, hogy:
„mostantól nem kell monitorozni.”
Hanem az, hogy:
nem feltétlenül ugyanazt a sablont kell minden rendszerre ráhúzni.
Ez jól illeszkedik a kockázatalapú megközelítéshez.
6. Több lehetőség AI-t tesztelni
Ez a Digital Omnibus egyik üzletileg érdekesebb része.
Az EU bővíti a regulatory sandboxokhoz és a valós környezetben történő AI-teszteléshez való hozzáférést.
A regulatory sandbox lényegében egy ellenőrzött környezet, ahol a vállalkozás új AI-megoldást próbálhat ki hatósági vagy szabályozói támogatás mellett.
Ráadásul a módosítás egy EU-szintű regulatory sandbox létrehozását is előirányozza 2028-tól.
Ez különösen jó hír lehet azoknak, akik nem csak ChatGPT-t használnak, hanem:
- saját AI-rendszert fejlesztenek;
- AI-terméket építenek;
- új AI use case-t tesztelnek;
- szabályozott területre készítenek megoldást.
Itt a hangsúly már nem csak a megfelelőségen van.
Hanem azon is, hogy hogyan lehessen biztonságosan gyorsabban innoválni.
7. Bias vizsgálatnál több adat használható — de csak kontrolláltan
Az AI-rendszerek egyik ismert kockázata az elfogultság, vagyis bias.
A probléma paradox:
néha pont azért nehéz kimutatni, hogy egy AI hátrányosan kezel-e bizonyos csoportokat, mert az ehhez szükséges érzékeny személyes adatok kezelése erősen korlátozott.
A Digital Omnibus lehetővé teszi különleges személyesadat-kategóriák feldolgozását bias felismerése és korrekciója céljából, megfelelő biztosítékok mellett.
Ez nem általános felhatalmazás érzékeny adatok használatára.
A cél konkrét:
torzítás felismerése és javítása.
Ez főleg fejlettebb vagy érzékeny döntési rendszereknél válhat fontossá.
8. Új tiltott AI-gyakorlatok is bekerültek
Nem minden változás könnyítés.
A Digital Omnibus új tiltásokat is hozott.
Az új szabályok tiltják többek között azokat az AI-rendszereket, amelyek beleegyezés nélküli szexuálisan explicit vagy intim tartalmat, illetve gyermekek szexuális bántalmazását ábrázoló anyagot generálnak vagy manipulálnak.
Ezek az új tiltások 2026. december 2-től alkalmazandók.
Egy átlagos KKV működését ez valószínűleg nem érinti közvetlenül.
De jól mutatja a módosítás irányát:
kevesebb felesleges adminisztráció, de a súlyosan káros AI-használatoknál továbbra is erős szabályozás.
9. Erősebb szerepet kap az EU AI Office
A módosítás az AI Act felügyeleti rendszerét is átrendezi.
Az AI Office nagyobb és központosítottabb szerepet kap többek között:
- bizonyos általános célú AI-modellekre épülő AI-rendszerek;
- nagyon nagy online platformokba;
- és nagyon nagy online keresőmotorokba
integrált AI-rendszerek felügyeletében.
Ennek célja, hogy kevesebb legyen a párhuzamos, széttagolt felügyelet.
Egy átlagos KKV-nak ettől nem lesz új napi adminisztratív feladata.
Viszont az AI-ökoszisztéma nagy szereplőinél egyszerűbbé válhat, hogy kihez tartozik a felügyelet.
Mi NEM változott?
Ez legalább annyira fontos, mint maga a módosítás.
Az AI Act továbbra is hatályban van
A Digital Omnibus célzott módosítás.
Nem új AI Act.
Nem váltotta le a 2024/1689 rendeletet.
A 2026/1744 rendelet módosítja az AI Act bizonyos rendelkezéseit.
Az AI-jártasság továbbra is feladat
A megfogalmazás egyszerűbb lett, de az AI-jártasság fejlesztését támogató intézkedések kötelezettsége megmaradt.
Az átláthatósági szabályok nem mentek 2027-re
Ez KKV-knak különösen fontos.
A bizonyos AI-rendszerekre és AI-generált tartalmakra vonatkozó Article 50 átláthatósági kötelezettségek 2026. augusztus 2-től alkalmazandók.
Ide tartozhat például egyes esetekben:
- AI-chatbot használatának jelzése;
- deepfake tartalom jelölése;
- bizonyos AI-generált vagy manipulált tartalmak átlátható kezelése.
Tehát:
„A high-risk szabályokat elhalasztották” ≠ „az AI Actet elhalasztották.”
Ez két teljesen külön állítás.
Mit jelent a Digital Omnibus egy átlagos magyar KKV-nak?
Ha a céged főleg kész AI-eszközöket használ, például:
- ChatGPT;
- Microsoft Copilot;
- AI-chatbot;
- CRM-be épített AI;
- marketinges AI-eszközök;
- automatikus fordító;
- dokumentumfeldolgozó AI,
akkor valószínűleg nem a módosítás legtechnikásabb részei lesznek számodra a legfontosabbak.
Inkább ez az öt pont:
1. Ne dobd ki az AI Act felkészülési tervedet
Frissítsd.
A fő logika nem változott.
2. Az AI-jártassággal továbbra is foglalkozz
Nem kell túlképzést szervezni.
De legyen ésszerű és a használathoz igazított AI-jártassági program.
3. Nézd át az átláthatósági követelményeket most
Mert ezek már alkalmazandók.
Ha például AI-chatbot kommunikál az ügyfeleiddel, ezt ne 2027-ben kezd el vizsgálni.
4. Ha magas kockázatú AI-d lehet, frissítsd az ütemtervet
Több időt kaptál.
Használd ki arra, hogy normálisan készítsd elő a rendszert.
5. Ne csak jogszabályt nézz — használati esetet nézz
Ugyanaz az AI-eszköz teljesen más megfelelőségi helyzetet teremthet attól függően, hogy:
Facebook-posztot ír vagy állásjelölteket rangsorol.
Ezért továbbra is az egyik legjobb kiindulópont:
AI-eszköz → használati cél → adat → érintettek → döntés → kockázat.
Mit csinálnék most KKV-ként? 6 lépés
Ha már korábban elkezdted az AI Act felkészülést, ezt a gyors ellenőrzést érdemes végigfuttatni.
1. Frissítsd az AI-leltárt
Van új eszköz?
Új funkció?
Új AI-chatbot?
Valaki elkezdett egy új rendszert használni?
Írd fel.
2. Nézd át a szerepköröket
Alkalmazó vagy?
Szolgáltató?
Saját márkanév alatt kínálsz AI-rendszert?
Ne automatikusan feltételezd, hogy minden rendszerre ugyanaz a szerep vonatkozik.
3. Ellenőrizd az Article 50-et
Chatbot?
Generált kép?
Deepfake?
Publikált AI-tartalom?
Most különösen érdemes ellenőrizni az átláthatósági szabályokat, mert ezek 2026. augusztus 2-től alkalmazandók.
4. Frissítsd a high-risk roadmapet
Ha HR-, hitelbírálati vagy más érzékeny AI-rendszered van, nézd át az új dátumokat:
2027. december 2. / 2028. augusztus 2.
5. Ellenőrizd az AI-jártassági programot
Nem az a kérdés, hogy van-e egy általános „AI oktatás” PDF-ed.
Hanem:
a kolléga tudja-e, hogyan használja biztonságosan azt az AI-t, amivel ténylegesen dolgozik?
Ez továbbra is az Article 4 logikája.
6. Frissítsd a megfelelőségi gap analízist
Három oszlop elég az induláshoz:
| Terület | Jelenlegi állapot | Következő lépés |
|---|---|---|
| AI-leltár | részben kész | frissítés |
| AI-jártasság | van alaptréning | szerepkörre szabás |
| Chatbot átláthatóság | nincs ellenőrizve | vizsgálat most |
| High-risk AI | nincs | nincs teendő |
| AI-szabályzat | van | Omnibus miatti felülvizsgálat |
Ennyi már sokkal többet ér, mint egy „majd foglalkozunk vele” státusz.
Digital Omnibus előtt és után
| Téma | Gyakorlati változás |
|---|---|
| High-risk Annex III | alkalmazás: 2027. december 2. |
| High-risk Annex I | alkalmazás: 2028. augusztus 2. |
| AI-jártasság | kötelezettség marad, konkrét elérendő szint nélkül |
| SME könnyítések | egy részük small mid-cap cégekre is kiterjed |
| EU adatbázis | bizonyos regisztrációs teher csökken |
| Post-market monitoring | nagyobb rugalmasság |
| Regulatory sandbox | szélesebb hozzáférés |
| Bias vizsgálat | bizonyos érzékeny adatok kezelhetők megfelelő garanciákkal |
| Tiltott gyakorlatok | új tiltások kerültek be |
| AI Office | több területen központosított felügyelet |
A változtatások közös iránya elég jól látható: egyszerűbb végrehajtás és több mozgástér az innovációhoz, miközben a magas kockázatú és káros AI-használatok kontrollja megmarad.
Gyakori kérdések a Digital Omnibus kapcsán
Elhalasztották az AI Actet?
Nem. Egyes magas kockázatú AI-rendszerekre vonatkozó szabályok alkalmazási időpontját kitolták, de más AI Act rendelkezések már jelenleg is alkalmazandók.
Kell még AI-jártassági képzést tartani?
Igen, az AI-jártassági kötelezettség megmaradt, de a szabály már nem ír elő konkrét, minden munkatárs számára teljesítendő AI-jártassági szintet. A megközelítést a szervezethez, a használathoz és a kockázathoz kell igazítani.
Az AI-chatbot szabályait is elhalasztották?
Nem általánosan. A bizonyos AI-rendszerekre vonatkozó Article 50 átláthatósági kötelezettségek 2026. augusztus 2-től alkalmazandók.
Ha KKV vagyok, könnyebb lett a megfelelés?
Bizonyos területeken igen. A módosítás célzottan csökkent adminisztratív terheket, bővít egyszerűsítéseket és támogatási lehetőségeket, de az alapvető alkalmazói kötelezettségek nem szűntek meg.
Új AI Act szabályzat kell a cégnek?
Nem feltétlenül kell mindent újraírni. Viszont ha már készült AI Act felkészülési dokumentáció, érdemes a 2026/1744 rendelet változásai alapján felülvizsgálni a határidőket, AI-jártassági részt, kockázati besorolásokat és kapcsolódó folyamatokat.
Összegzés: nem fék, hanem pályakorrekció
A Digital Omnibus után az AI Act nem lett kevésbé fontos.
Pontosabb lett a menetrend.
Az EU több időt adott a legösszetettebb magas kockázatú követelmények bevezetésére, csökkentett bizonyos adminisztratív terheket és több lehetőséget nyitott az AI tesztelésére. Közben az AI-jártasság, az átláthatóság és a káros AI-használatok kontrollja továbbra is része a rendszernek.
KKV-ként ezért nem az a jó reakció, hogy:
„Szuper, akkor az AI Acttel most nem kell foglalkozni.”
Hanem ez:
„Szuper, akkor nézzük meg az új szabályokat, és csak azt csináljuk meg, amire tényleg szükség van.”
Ez már sokkal jobb stratégia.
Mit jelent a Digital Omnibus konkrétan a te cégednek?
Ha már készült AI Act felkészülési tervetek, vagy több AI-eszközt használtok a működésben, érdemes a jelenlegi állapotot az új szabályok alapján újraellenőrizni.
Egy AI-megfelelőségi audit során végig lehet nézni:
- milyen AI-rendszereket használtok;
- mely kötelezettségek érintenek ténylegesen;
- mely dátumok változtak;
- mi alkalmazandó már most;
- mit lehet későbbre ütemezni;
- és hol van valódi megfelelőségi kockázat.
Ne egy régi checklist alapján készülj. Dolgozz a most hatályos szabályokkal.

