Ezt a cikket 10–250 fős magyar cégvezetőnek írom. Nem IT-vezetőnek, nem Big4-slajdhoz. A tét 2026 őszén egyszerű: van-e ügyfél felé nyitott AI-d jelölés nélkül, és tudod-e, kihez mész, ha a hatóság ír. A magas kockázatú csomag csúszott. A chatbot-szabály nem.
Ez tájékoztatás, nem jogi tanács. A saját céged besorolását a (EU) 2024/1689 rendelet, a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet szövege dönti el. Amit itt kapsz: naptár, szerepkör, magyar cím, és egy heti teendőlista egy 40–80 fős cég méretére.
Mi változott 2026-ban
2026-ban nem „az AI Act elindult”. Több dátum már 2025-ben életbe lépett. Ami 2026-ban megváltozott, az a naptár olvasata. A Digital Omnibus on AI a magas kockázatú csomagot tolta. A sajtó ezt gyakran úgy hozta: „haladék van.” A KKV-vezető ezt úgy hallotta: „nincs teendő.” Mindkét mondat hibás.
A rendelet eredeti menetrendje szerint az Annex III magas kockázatú rendszerek teljes kötelezettségcsomagja 2026. augusztus 2-án élesedett volna. A Digital Omnibus politikai megállapodása (2026. május) ezt 2027. december 2-re tolta. Az Annex I — szabályozott termékbe ágyazott AI, például orvostechnikai eszköz, gép, játék — 2028. augusztus 2-re csúszott. A már piacon lévő generatív rendszerek géppel olvasható jelölése (50. cikk (2) bekezdés) 2026. december 2-ig kapott türelmet.
Ami nem csúszott, azt 2026 őszén kell a táblára írni.
Az 5. cikk tiltott gyakorlatai 2025. február 2. óta tilosak. A GPAI-modellek szolgáltatói kötelezettségei (51–55. cikk) 2025. augusztus 2. óta élnek. Az 50. cikk chatbot- és ember–gép jelölése 2026. augusztus 2. óta éles. A deepfake és a közérdekű AI-szöveg látható közlése ugyanezen a napon éles. A magyar végrehajtás gerince — a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet — már nem „majd lesz”. Van piacfelügyeleti cím. Van bejelentési e-mail.
A félreértés forrása mindig ugyanaz. Egy dátumot a vezető az egész rendeletre ért. December 2. létezik. Nem a chatbotodra. Augusztus 2. létezik. Nem a HR-szűrő teljes Annex III-csomagjára. A naptár két oszlop. Aki egy oszlopot olvas, rosszul dönt.
Magyar sajtóban 2026 nyarán még mindig keveredett a kép. Egy cikk „türelmi idő decemberig”. A másik NMHH-t írt piacfelügyeletnek. A harmadik 2026. augusztus 2-ét hagyta a magas kockázat dátumaként, mert a cikk 2026 tavaszán készült, és senki nem nyúlt hozzá. Te ne a LinkedIn-kommentből rakd össze a menetrendet. Ebből a cikkből vedd a kanonikus állást 2026. szeptember 1-jén. Ha egy beszállító e-mailje más dátumot ír, kérdezd meg írásban: melyik cikk, melyik bekezdés?
A 2026-os évnek van még egy rétege, amit a rendelet maga nem ír a címlapra. A GDPR nem csúszott. A NIS2 magyar átültetése (2024. évi LXIX. törvény, 418/2024. (XII. 23.) Korm. rendelet) nem csúszott az AI Act Omnibusával. Ha a sales Copilotba másol ügyfélszerződést, az adatvédelmi és kiberkérdés ma. Nem 2027 decemberi Annex III-ügy. Az AI-leltár ezért nem „AI Act-projekt”. Három rendelet közös alapanyaga.
Gyakorlati példa. Egy 62 fős győri gépipari beszállító 2026 júliusában azt hallotta a kamarai előadáson, hogy „az AI Act csúszott, van idő”. Augusztus 3-án a webshop chatbotja továbbra is „Szervusz, miben segíthetek?” felirattal indult, emberi név nélkül, emberi jelvény nélkül. A HR LinkedIn Recruiter mellé vett egy önéletrajz-szűrőt. A marketing Midjourney-képet tett a Facebook-hirdetésbe. Három külön naptár. Három külön teendő. Egy mondat — „csúszott” — mindhármat eltakarta.
2026 őszén a helyes vezetői mondat ez: jelölés és üzemeltető-felelősség most; magas kockázatú dokumentáció később; a leltár mindkettőhöz kell. Ha a boardon csak ez a mondat hangzik el, már előrébb vagy, mint a piac nagy része.
Kockázati kategóriák — tiltott, magas, korlátozott, minimális
Az AI Act nem egyetlen tilalom. Négy sáv. A sáv dönti el, mit kell tenned ma, és mit 2027-ben. A hiba az, ha a céged minden AI-eszközét egy kalapba dobja.
Tiltott (5. cikk). Bizonyos gyakorlatok nem „majd megfelelsz”. Tilosak. 2025. február 2. óta. Ide tartozik többek között a manipulatív, tudatot megkerülő technika, a kiszolgáltatottság kihasználása, a társadalmi pontozás bizonyos formái, a valós idejű távoli biometrikus azonosítás nyilvános helyen — szűk kivételekkel —, és a Digital Omnibus óta a nem-konszenzuális intim kép és a gyermekek szexuális kizsákmányolását ábrázoló anyag előállítása. Egy 40–80 fős magyar cég ritkán épít társadalmi pontozót. Gyakrabban esik abba a hibába, hogy „az eszköz tudja, miért ne használnánk”. A tilalom a felhasználási esetre vonatkozik, nem a szoftver logójára. Ha a marketing „érzelem alapján céloz” biometrikus kategorizálással, az nem marketingötlet. Kérdés a jogászodnak, mielőtt élesíted.
Magas kockázat (Annex III és Annex I). Itt a rendelet a teljes kockázatkezelési rendszert, az adatminőséget, a műszaki dokumentációt, az emberi felügyeletet, a nyilvántartást kéri — a szolgáltatótól a nehezebb részt, az üzemeltetőtől a használati kötelezettségeket. Magyar KKV-nál a gyakorlati találat négy felhasználási eset: HR-szűrés és teljesítményértékelés, hitelképesség-értékelés, biometrikus kategorizálás, oktatási tesztelés. Egy 55 fős gyártónál ez úgy néz ki: a HR ATS-be bekapcsolt AI-rangsor; a pénzügyi vezető „kockázatos vevő” modellje; a porta arcfelismerős beléptetése; a belső oktatási platform automatikus vizsgáztatása. Nem kell mind a négy. Egy is elég ahhoz, hogy 2027. december 2-ig ne a naptár végére tedd a témát.
Az Annex III nem azt jelenti, hogy 2026 őszén nincs teendőd vele. Azt jelenti, hogy a teljes magas kockázatú kötelezettségcsomag határideje 2027. december 2. A GDPR-diszkrimináció, a munkaügyi per, a beszállítói kérdőív nem vár 2027-ig. Erről később, az Annex III fejezetben.
Korlátozott kockázat — átláthatóság (50. cikk). Ez a sáv 2026. augusztus 2. óta a magyar KKV napi ügye. Chatbot, hangasszisztens, AI-avatár: derüljön ki, hogy nem ember. Generatív kép, hang, videó, bizonyos szöveg: jelölés. Érzelemfelismerés és biometrikus kategorizálás: előzetes tájékoztatás. Deepfake: látható közlés. Itt nem CE-jelölés kell. Itt egy mondat kell a felületen. A bírságsáv ettől még nem „apróság”: az 50. cikk megsértése a 99. cikk (4) szerint akár 15 millió euró vagy a világméretű éves forgalom 3%-a, a nagyobbik. KKV-nál és kis mid-capnél a rendelet arányosságot ír. A plafon ettől még a táblán van. A jelölés olcsóbb, mint a vita.
Minimális kockázat. Spamszűrő, egyszerű ajánló, zárt ipari prediktív karbantartás, belső fordító, ha nem lép emberrel interakcióba ügyfélként — jellemzően ide esik. „Minimális” nem azt jelenti, hogy nincs GDPR. Azt jelenti, hogy az AI Act 50. cikke és az Annex III nem ez a sor. A leltárba akkor is beírod. A besorolás „nem Annex III, nem 50. cikk” döntését egy mondattal rögzíted. Két év múlva a hatóság vagy a vevő ezt a mondatot kéri, nem az emlékezetedet.
A kategória nem a szoftver neve. A ChatGPT lehet minimális, ha belső vázlatot írsz belőle nyilvános adatból. Lehet 50. cikkes, ha ügyfélchat mögé kötöd. Lehet magas kockázatú üzemeltetés, ha a kimenetével döntesz felvételről. Ugyanaz a modell. Három sáv. A felhasználási eset dönt.
Írj egy tesztet a vezetőségnek. Négy kérdés, igen/nem.
- Az ügyfél vagy a jelölt azt hiheti, hogy emberrel beszél?
- A rendszer önéletrajzot, hitelt, biometriát vagy vizsgát rangsorol vagy dönt?
- Fotórealisztikus AI-kép vagy szintetikus hang megy ki a nyilvánosságra?
- A gyakorlat manipulatív, rejtett befolyásolás vagy tiltott biometria?
Ha az 1-es vagy a 3-as igen: 50. cikk, most. Ha a 2-es igen: Annex III-előszűrés, dokumentáld, a teljes csomag 2027. december 2. Ha a 4-es igen: állítsd le, ne „majd a jogász”. Ha mind nem: leltár + GDPR/NIS2, és menj tovább.
A kategória-vita a cégben gyakran IT-vita. Rossz asztal. A HR tudja, szűr-e AI. A marketing tudja, melyik kép AI. Az értékesítés tudja, melyik chatbot megy ki az ügyfélnek. Te, mint cégvezető, egy táblázatot kérsz tőlük. Nem architektúra-rajzot.
Ki a szolgáltató, ki az üzemeltető
A rendelet két szerepet használ, amit a magyar piac még mindig angolul idéz: provider és deployer. Magyarul: szolgáltató és üzemeltető. A 2025. évi LXXV. törvény ezt a kört kiterjeszti a gyártóra, az importőrre és a meghatalmazott képviselőre is. Egy 40–80 fős cégnél a gyakorlati kérdés két mondat.
A szolgáltató az, aki az AI-rendszert fejleszti, a saját neve alatt piacra viszi, vagy lényegesen módosítja. Ha te írod a modellt, ha te csomagolod SaaS-ként, ha te saját márkás chatbotot adsz — szolgáltató vagy. A kötelezettség nehezebb: műszaki dokumentáció, jelölés a kimeneten, bizonyos esetekben megfelelőségértékelés.
Az üzemeltető az, aki a rendszert a saját hatáskörében használja. A webshopod chatablaka külső API-ra épül. A UI a tiéd. Az ügyfél veled beszél. Te tetted elé. Üzemeltető vagy. A látható „nem ember” közlés nálad keletkezik. A szállító demója ezt nem viszi el.
A magyar KKV tipikus mintája: üzemeltető. A második leggyakoribb: mindkettő. Egy 48 fős digitális ügynökség ügyfélnek épít chatbotot. Az ügyfél felé ti vagytok a szállítók. A modell API-n fut, OpenAI vagy Anthropic vagy egy magyar üzemeltetőnél. A szerződés ha hallgat, a vita a hatósági levél után kezdődik. Írd bele: ki a szolgáltató, ki az üzemeltető, ki rakja ki a jelölést, ki őrzi a képernyőképet.
Van egy harmadik csapda. A „mi csak a ChatGPT-t használjuk, tehát semmi közünk hozzá”. Belső, zárt használatnál az 50. cikk chatbot-szabálya gyakran nem ez a sor — erről az árnyék-AI résznél. Üzemeltető akkor is lehetsz, ha a kimenetet ügyfél elé teszed. A sales a Copilot-szöveget bemásolja a ajánlatba, és AI-képnek adja el referenciának. Az üzemeltető-kérdés ott a marketingasztalon van, nem a szerverteremben.
Szerepmátrix egy 70 fős cégre — példa, nem audit:
| Felület | Ki tette az ember elé | Szerep | Mi kell 2026 őszén |
|---|---|---|---|
| Weboldal-chatbot, saját UI, külső modell | Te | Üzemeltető; a modell szolgáltatója külön | Látható jelölés a beszélgetésnél |
| SaaS ügyfélszolgálati bot, te állítod a szöveget | Te + a SaaS | Megosztott; a szerződés dönt | Te állítod az üdvözlő mondatot; a SaaS a gépi jelet |
| Saját fejlesztésű asszisztens, saját modell | Te | Szolgáltató és üzemeltető | Látható + géppel olvasható jelölés (50(2) naptára szerint) |
| HR ATS AI-rangsor | Te | Üzemeltető; a szoftver gyártója szolgáltató | Annex III-előszűrés, GDPR, munkaügyi kockázat |
| Belső ChatGPT, céges fiók | Te | Üzemeltető a GDPR szerint; 50. cikk chatbot-szabály jellemzően nem | Adat, DPA, tilalmi lista |
| Freelancer Midjourney-kép a kampányban | Te, ha te publikálod | Üzemeltető a 50(4) szerint | Látható MI-jelölés a közlésben |
A kérdés, amit a szerződésbe írsz: ki tette az ügyfél elé? Ha a válasz te vagy, ne várd, hogy a modellkártya megvédjen.
A szerep időben is változhat. Ma üzemeltető vagy. Holnap a termékcsapat „saját AI-funkciót” tesz a appba. A funkció a te neved alatt megy ki az EU-piacra. Szolgáltató lettél. A 50. cikk (2) géppel olvasható jelölése innentől a te mérnöki feladatod — vagy a szerződéses feladatod a modellszállító felé. A már augusztus 2. előtt piacon lévő generatív rendszereknél a türelem 2026. december 2. Új rendszernél ez a türelem nem véd.
Egy 80 fős szoftvercégnél ez a mondat a termék-roadmapre tartozik, nem a compliance-slajdra. Ha a Q4-es release „AI-íróasszisztens az ügyfélnek”, a jelölés a release-kritérium. Nem utólagos PR-szöveg.
Magyar felügyelet — MI Piacfelügyeleti Hatóság, nem NMHH
Magyarországon az AI Act végrehajtásának gerince a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet. A piacfelügyeleti feladatokat a Tudományos és Technológiai Minisztérium szervezeti egységeként működő MI Piacfelügyeleti Hatóság látja el. Nyilvános tájékoztató szerint a hatóság oldala és a mi_bejelentes@ttm.gov.hu cím a bejelentési út (eGov Hírlevél / TTM összefoglaló, 2026. augusztus).
Egy rész sajtó 2026-ban még NMHH-t ír. A LinkedIn ezt felnagyítja. A KKV-vezető addig nem csinál semmit, amíg „tisztázódik”. A tisztázás módja nem a kommentfolyam. A TTM hivatalos oldala. A végrehajtási törvény. A kormányrendelet. Ne várd, hogy a szakmai Facebook-csoport szavazzon.
A hatóság léte nem azt jelenti, hogy holnap rajtaütés lesz a fogadó chatbotodon. Azt jelenti, hogy van magyar cím. A 50. cikk ellenőrizhető. A tiltott gyakorlat ellenőrizhető. A „nincs kinek írni” kifogás 2026 őszén nem áll.
Mit tegyél a címmel a mappába. Nem egy sort az aláírásba. Négy fájlt:
- A TTM / MI Hivatal nyilvános oldalának mentése (PDF vagy nyomtatás dátummal).
- A
mi_bejelentes@ttm.gov.hua compliance-címek között, a NAIH és — ha NIS2-alany vagy — az SZTFH mellett. - Egyoldalas AI-leltár: eszköz, szállító, üzemeltető felelős, ügyfél felé nyitott-e, jelölés van/nincs.
- Képernyőkép az éles chatbot első üzenetéről.
Ha panasz jön, vagy hatósági megkeresés, ez a négyes a különbség a „majd utánanézünk” és a válasz között. A hatóság a hiányt is látja. A 2025. évi LXXV. törvény piacfelügyeleti procedúrája a használati naplót és a kockázatértékelést is kérheti. Ha nincs dokumentum, a hiány ténye önmagában rossz kiindulás.
A NAIH ettől nem tűnik el. Személyes adat: NAIH. Kiber, ha NIS2-alany vagy: SZTFH / a 2024. évi LXIX. törvény rendje. AI-rendszer piacfelügyelete: TTM MI Piacfelügyeleti Hatóság. Három cím. Három kérdés. Az ügyféladat ChatGPT-be másolása NAIH-ügy. A chatbot jelölésének hiánya AI Act-ügy. A kettő egy hét alatt ugyanannál a 40 fős cégnél együtt él.
Ne építs „AI-osztályt”, hogy legyen hova tenni a címet. Egy 60 fős cégnél a compliance-felelős — gyakran a cégvezető plusz a gazdasági vezető plusz egy IT-s — tartja a mappát. A marketing tudja a kampány-szabályt. A HR tudja a szűrőt. Ennyi a szervezeti minimum.
A sandbox külön mondat. Az AI regulatory sandbox a rendelet szerint tagállami kötelezettség. A Digital Omnibus a sandboxok határidejét 2027. augusztus 2-re tolta a nyilvános naptárban, amelyet a szerkesztőség 2026. májusi megállapodásként rögzített. A sandbox a kísérletezés felügyelt kerete. Nem mentesít az éles ügyfélcsatorna jelölése alól. Ha a chatbotod forgalomban van, a sandbox-jelentkezés nem helyettesíti a üdvözlő mondatot.
Döntési szabály: nyisd meg a TTM oldalt. Mentsd a bejelentési címet. Ha van ügyfél-AI jelölés nélkül, jelöld vagy kapcsold ki. Ne várd az „első magyar bírsághírt”.
A részletes magyar cím és a mappa tartalma a MI Piacfelügyeleti Hatóság cikkben van. Itt a lényeg: TTM, nem NMHH. A vita a sajtóban mehet tovább. A te mappád ne várjon rá.
50. cikk — ami 2026. augusztus 2. óta éles
Az 50. cikk egy dolgot kér: mondd meg, ha gép van az ember előtt. Négy bekezdés, két szerep. 2026. augusztus 2. óta a chatbot- és deepfake-közlés él. A Digital Omnibus ezt nem tolta.
50. cikk (1) — interakció. Ha a rendszer természetes személlyel közvetlenül lép kapcsolatba, derüljön ki, hogy AI. Chatbot, hangasszisztens, AI-ügynök, avatár. A szolgáltató felel a felismerhetőségért. A gyakorlatban a magyar KKV a felületen állítja be. A Bizottság tervezet-iránymutatása és a nyilvános FAQ szerint a tájékoztatásnak ott kell lennie, ahol az ember találkozik a rendszerrel. Nem az ÁSZF 14. oldalán. Nem egy „részletek itt” link mögött. Nem a láblécben, ha a chat a jobb alsó sarokban fut.
Mintaszöveg, amit kihelyezhetsz ma:
„Üdv! Egy automatizált asszisztens válaszol, nem munkatárs.”
Ha van emberi átvétel, toldd hozzá: „Bonyolult ügyben kérheti, hogy kollégánk vegye át a beszélgetést.” A hangos rendszer bemondja: „Ezt a hívást automatizált, mesterséges intelligencián alapuló rendszer kezeli.” Állandó jelvény: „Automatizált asszisztens.”
Teszt. Nyisd meg a saját oldalad inkognitóban. Az első üzenetből kiderül, hogy nem ember? Ha nem, ez a heti első javítás. Nem a 2027-es kockázatkezelési kézikönyv.
50. cikk (2) — géppel olvasható jelölés. Generatív kimenet: kép, hang, videó, szöveg. Vízjel, metaadat, kriptográfiai eredetjelölés, vagy ezek kombinációja. Ez jellemzően a szolgáltató mérnöki feladata. A már 2026. augusztus 2. előtt piacon lévő generatív rendszereknél a türelem 2026. december 2. Új rendszernél a türelem nem véd. A decemberi dátum nem a chatbot látható közlésének halasztása. A két dátum összekeverése 2026 nyarának leggyakoribb magyar KKV-hibája volt. Augusztusban is az maradt.
Ami rád tartozik üzemeltetőként: kérdezd meg a szállítót írásban, jelöli-e a kimenetet. A választ tedd a leltár mellé. A látható képaláírás — „Illusztráció — mesterséges intelligenciával készült.” — ettől még a te publikálási szabályod.
Mentesség: ha az AI csak segéd-szerkesztést végez, vagy érdemben nem változtatja meg a tartalmat, a (2) bekezdés nem ez a sor. A „átfogalmaztam egy bekezdést” nem ugyanaz, mint a „a teljes hírlevelet a modell írta, és te csak a logót tetted rá”.
50. cikk (3) — érzelemfelismerés, biometrikus kategorizálás. Itt az üzemeltető tájékoztat előre. Magyar KKV-nál ritkább, de nem elmélet. Csak a porta kamerája „hangulatot” olvas. Csak a toborzó videóinterjú „alkalmasságot” jósol arcból. Mielőtt élesíted, kérdezd meg, nem tiltott-e, és ha nem, a tájékoztatás megvan-e.
50. cikk (4) — deepfake és közérdekű AI-szöveg. Az üzemeltető jelöli a mesterséges eredetet. A fotórealisztikus hirdetés, a szintetikus hang a rádióspotban, a „ügyfélvélemény” videó, ha AI — látható közlés a publikáláskor. Van szűk szerkesztői kivétel: emberi szerkesztői ellenőrzés és felelős személy. A kivétel nem azt jelenti, hogy a marketing „majd rárakja, ha valaki szól”. A folyamat: publikálás előtt kötelező mező a briefben.
A bírság. Az 50. cikk a 99. cikk (4) sávba eshet: akár 15 millió euró vagy 3% világméretű éves forgalom, a nagyobbik. A Bizottság FAQ szerint KKV-nál és kis mid-capnél az arányosság érvényesül; a gyakorlatban gyakran a két plafon közül az alsó a releváns. Az uniós intézmények külön plafonnal (750 ezer euró) mennek. Magyar 60 fős cégnél a reális tét nem a 15 millió eurós címlap. A reális tét: hatósági megkeresés, ügyfélbizalom, a vevő kérdőíve, és egy bírság, ami a cég méretéhez igazodik — de nem nulla. A jelölés egy mondat. A vita hónapok.
Ami nem 50. cikk chatbot-szabály. A belső Copilot. A könyvelő ChatGPT-je. Az árnyék-AI, ha nem ügyféllel beszél. Ez GDPR és — ha NIS2-alany vagy — kiber. Külön fejezet, külön rendelet. Ne keverd. Ne is hessegesd el, mert „az AI Act nem ez”.
A gyakorlati egyoldalas a chatbot-jelölés cikkben van. A két dátum szétválasztása: December 2. nem a chatbot-halasztás. A „ez csak a Big Tech” tévedés: az átláthatóság nem csak a Big Tech dolga.
2026. szeptember 1-jén, ha egyetlen AI Act-feladatod van ezen a héten, ez az: a publikus chatbot első mondata. Ha az rendben van, a december 2-i gépi jelölést a szállítói e-mail intézi. Ha az nincs rendben, a decemberi naptár irreleváns.
Annex III — ami 2027. december 2-re csúszott
Az Annex III a magas kockázatú AI-rendszerek listája. Foglalkoztatás és munkavállalói menedzsment. Oktatás és vizsgáztatás. Hitelképesség és bizonyos biztosítási díjszabás. Biometrikus azonosítás és kategorizálás. Kritikus infrastruktúra. Közszolgáltatáshoz és juttatáshoz való hozzáférés. Igazságszolgáltatás, migráció, demokratikus folyamatok — ez utóbbiak magyar KKV-nál ritkák. A lista a rendelet melléklete. Nem blogposzt.
A Digital Omnibus a teljes Annex III kötelezettségcsomag határidejét 2026. augusztus 2-ről 2027. december 2-re tolta. Tizenhat hónap. A harmadik oszlop, amit a vezető nem olvas: ez nem felmentés 2026-ra. Ez tervezési ablak.
Mi csúszott tényleg. A szolgáltatói kockázatkezelési rendszer éles kötelezettsége ebben a sávban. A műszaki dokumentáció Annex III szerinti mélysége. A megfelelőségértékelés és a nyilvántartás oda tartozó része. Az üzemeltető Annex III-as használati kötelezettségeinek ez a naptára.
Mi nem csúszott az Annex III miatt. A GDPR. A munkaügyi diszkrimináció tilalma. A termékfelelősség. A vevő B2B-kérdőíve. A 50. cikk, ha a rendszer chatbot is. Az 5. cikk, ha a gyakorlat tiltott.
Magyar KKV-nál a négy találat, amit 2026 őszén előszűrsz:
HR-szűrés. ATS, önéletrajz-rangsor, videóinterjú-elemző, „kulturális illeszkedés” pontszám. Üzemeltető vagy. A szoftver gyártója szolgáltató. 2027. december 2-ig a teljes magas kockázatú csomag naptára ez. Ma is perelhet a jelölt, ha a rendszer neme, életkora, származása szerint szűr. A Washingtoni Egyetem mérése (500 jelentkezés, kilenc foglalkozás) szerint egy tesztelt AI-szűrő a fehérekhez kötött neveket az esetek 85,1 százalékában rangsorolta előrébb; a női neveket 11,1 százalékában. Ez nem magyar hatósági statisztika. Ez a mechanizmus, amit a te szoftvered is hozhat, ha a tanítóadat a régi, férfi-többségű gárda. Az Amazon 2018-ban ezért állított le saját toborzót. A te 2026-os ATS-ed nem „más, mert európai”. Ugyanaz a tanítási logika.
Hitelképesség. Nem csak bank. Egy 70 fős nagykereskedő „vevői limitet” számol modellből. Egy lízingcég scoringot vesz SaaS-ból. Annex III-előszűrés. Dokumentáld a döntést: beleesik / nem esik bele, egy mondat, dátum, név.
Biometrikus kategorizálás. Porta, gyár, magánklinika várója. Arcalapú beléptetés. „Hangulat” a kamerából. Itt az 5. cikk is beléphet. Ne a marketingdöntés után kérdezd a jogászt.
Oktatási tesztelés. Belső academy, vizsgaautomatika, „AI pontozza a gépkezelőt”. Ha a kimenet dönt a továbbképzésről vagy a munkakörről, ez nem Moodle-kvíz.
A 6. cikk (3) szerinti önértékelés — bizonyos rendszerek kieshetnek a magas kockázatból, ha nem befolyásolják érdemben a döntést. Ez nem szóbeli „szerintem nem”. Írás. Indoklás. Dátum. Aki 2027 októberében kezdi a mondatot, a határidőt téveszti.
Harmonizált szabványok: a halasztás egyik nyilvános indoka az volt, hogy a szabványok 2027 közepére érnek be. 2026 őszén ne várj kész CEN-sablont. Várj leltárt, szerepet, és egy döntési naplót. A dokumentáció később hozzáilleszthető. A leltár később nem pótolható emlékezetből.
Annex I külön sor. Szabályozott termékbe ágyazott AI: orvostechnikai eszköz, gép, játék, bizonyos uniós termékjog. A határidő 2028. augusztus 2. Egy magánrendelőben a klinikai döntéstámogató szoftver ettől még MDR-kérdés ma. Az AI Act naptára nem törli az orvostechnikai szabályt. Ha ez a te asztalod, a MDR vagy AI Act — klinikai döntéstámogató a külön szál.
A 16 hónap csapdája. Aki most fellélegzik, 2027 második felében ugyanott van, ahol 2026 nyarán volt: nincs lista, nincs szerep, a HR-szoftver szerződése hallgat. Aki 2026 őszén előszűr, 2027-ben a szabványra illeszt, nem kutatja a cégben az eszközöket. A munka nehéz része a megtalálás. Nem a sablon kitöltése.
Írj a naptárba két dátumot. 2026. december 15. — Annex III-előszűrés kész, minden AI-eszköz mellett egy mondat: beleesik / nem, indok. 2027. második negyedév — ha van találat, a dokumentációs szerkezet áll, emberi felügyeleti szabály van, a szállítótól megvan a műszaki csomag ígérete. A 2027. december 2. ettől nem „majd Q4”.
GPAI és tiltott gyakorlatok — ami nem csúszott
Két köteg, amit az Omnibus nem tolt el, és amit a magyar KKV rosszul helyez el a saját fejében.
Tiltott gyakorlatok — 5. cikk, 2025. február 2. óta. Nincs türelem. Nincs „KKV-kivétel a tilalom alól”. A tilalom a gyakorlatra megy. Ha a céged nem épít társadalmi pontozót, még mindig tilos a manipulatív rendszer, a rejtett befolyásolás, a meghatározott biometrikus kategorizálás, a nyilvános helyen valós idejű távoli biometrikus azonosítás a rendelet szerinti körben. A Digital Omnibus új tilalmat is hozott: a nem-konszenzuális intim kép és a gyermekek szexuális kizsákmányolását ábrázoló anyag előállítása. A nyilvános naptár szerint a megfelelési határidő erre a szálra 2026. december 2. Ha generatív vagy multimodális eszközt adsz a marketingnek, a használati szabályba ez a mondat bekerül: tilos ilyen kimenetet kérni, tilos ilyen kimenetet publikálni, a kísérlet is tilos.
Gyakorlati teszt egy 45 fős ügynökségnél. A brief „csinálj realisztikus képet az ügyfélről, mintha ajánlana minket”. Ha az arc nem a szereplőé, vagy a szereplő nem járult hozzá, ez nem „kreatív”. Ez a 50. cikk (4) minimum, és bizonyos esetben az 5. cikk plusz a polgári jog. Állítsd le a briefet. Ne a publikálás után.
GPAI — 51–55. cikk, 2025. augusztus 2. óta. General-purpose AI: általános célú modell. A kötelezettség a modell szolgáltatóját terheli. Dokumentáció, szerzői jogi politika, bizonyos esetekben rendszerkockázati szabály, az AI Office felé. Te, 60 fős magyar üzemeltető, nem az AI Office első címe. Két pont mégis a tied.
Első: a szerződés. Ha API-t hívsz, a modellszolgáltató GPAI-státusza nem mentesít a te 50. cikkes jelölésed alól. Azt sem jelenti, hogy a bemeneti adatodra a GDPR nem vonatkozik. Kérd a DPA-t. Kérd, hogy a kimenet jelölése hogy áll. Kérd, hogy a tanításra használják-e a te promptjaidat.
Második: ne légy szolgáltató véletlenül. Ha a termékcsapat „saját GPAI-t” hirdet, pedig egy API-t csomagol, a marketingmondat szolgáltatói kötelezettséget sugall. A jogi valóság a szerződés és a módosítás mértéke. Lényeges módosítás, saját név, saját modellkártya — ez már nem „mi csak használjuk”. A termékterven ez a kérdés a következő negyedévben olcsóbb, mint a hatósági levél után.
A GPAI-enforcement brüsszeli szála — információkérés, mitigáció, bírság a modellszolgáltatónak — 2026-ban az AI Office asztala. A plafon itt is a 15 millió euró / 3% sávba eshet a rendelet szerint. Ez nem a te 40 fős céged címlapja. A tanulság: a nagy modellházak dokumentációja létezik. Kérd. Olvasd. Ne hidd, hogy a te jelölésedet elvégzi.
AI-írásbeliség (4. cikk). 2025. február 2. óta a szolgáltató és az üzemeltető gondoskodik arról, hogy a személyzet kellő AI-írástudással rendelkezzen. Ez nem MBA. Ez egy belső óra: mit szabad bemásolni, hol a chatbot-jelölés, ki engedélyez új eszközt. Egy 50 fős cégnél 45 perc, jelenléti ív, a szabályzat egy oldala. A hatóság később a „nem tudtuk” mondatot ezzel üti.
Ami a GPAI-nál a magyar középvállalatot 2026-ban tényleg érinti: a modell kimenete bekerül a te termékedbe. A felelősség a te ügyfeled felé a te márkád. A GPAI-szabály a szállítót terheli. Az ügyfél a téged hívja.
Konkrét lépések
Egy 40–80 fős magyar cég. Van weboldal, van HR, van sales, van egy-két SaaS. Nincs AI-osztály. A cégvezető viszi a megfelelést a gazdasági vezetővel. Az alábbi nyolc lépés ezt a méretet célozza. Nem ISO-kézikönyv. Időigény: a 1–4. lépés ezen a héten. Az 5–8. a következő 60 nap.
1. Egyoldalas AI-leltár. Nem CMDB. Egy táblázat, nyolc oszlop: eszköz neve, szállító, részleg, cél, bemeneti adat (személyes? ügyfél? titok?), ügyfél felé nyitott-e, szerep (szolgáltató / üzemeltető), jelölés van/nincs. Ki tölti: te írsz egy e-mailt a HR-nek, a marketingnek, a salesnek, az IT-nek. Határidő: 48 óra, egy mondat válaszként is elég. Amit kimarad, az általában az árnyék-AI: a személyes ChatGPT-fiók. Kérdezd meg külön: milyen nyilvános chatbotot használtok munkára? A leltár a cégvezető felelőssége. Az IT a licenceket látja. A promptokat nem.
Kész definíció: van egy datált xlsx a compliance-mappában, a te neveddel. Nincs „majd az ISO-s megcsinálja”.
2. Szerep a sorok mellett. Minden eszközhöz egy szó: szolgáltató, üzemeltető, vagy mindkettő. A tesztkérdés: ki tette az embert a rendszer elé? Ha az ügyfél a te domaineden chatel, te. Ha a HR a te ATS-edet futtatja, te üzemeltető. Ha a saját appodban te adod az AI-írót a saját márkáddal, szolgáltató is. A vita a szerződésben dől el, nem a reggeli státuszon.
Kész definíció: a leltárban nincs üres szerep-cella.
3. Publikus chatbot és hang. Látható jelölés. Az 50. cikk (1) éles. Az első üzenet: „Üdv! Egy automatizált asszisztens válaszol, nem munkatárs.” A jelvény látszik a beszélgetés teljes ideje alatt. Van emberi fallback: telefon, e-mail, vagy „kolléga átveszi”. Inkognitó teszt. Képernyőkép a mappába, dátummal.
Ha a bot „Anna, ügyfélszolgálat” néven fut emberi fotóval, vedd le a fotót vagy tedd mellé egyértelműen, hogy automatizált. A rejtett ember-maszk a rendelet ellen megy, nem „UX”.
Kész definíció: egy idegen, első látogatásra érti, hogy nem emberrel beszél.
4. Marketing-kimenet jelölése. Fotórealisztikus AI-kép, szintetikus hang, deepfake-közeli videó: látható közlés a publikáláskor. A briefben kötelező mező: MI-eredet igen/nem, jelölés szövege, felelős neve. A freelancer szerződése ugyanezt tartalmazza. A 50. cikk (4) nem a designer „majd rárakja” ígérete.
Mintaképaláírás: „Illusztráció — mesterséges intelligenciával készült.” Közérdekű AI-szövegnél, ha nincs szerkesztői kivétel: „A szöveg egy részét mesterséges intelligencia készítette, szerkesztőségi ellenőrzés mellett.” A kivételhez kell tényleges emberi felelős. A formula önmagában kevés, ha senki nem olvasta el.
Kész definíció: a következő kampány nem megy ki jelölésmező nélkül.
5. Árnyék-AI: GDPR és NIS2, nem automatikus 50. cikk. A belső ChatGPT, a Copilot, a Gemini a böngészőben: ha nem ügyféllel beszél, az 50. cikk chatbot-szabálya jellemzően nem ez a sor. A bemenet viszont személyes adat, ügyféltitok, bér, forráskód lehet. Adatfeldolgozói szerződés nélküli ingyenes fiók: jogszerűtlen adatkezelés kockázata. A NAIH ezt vizsgálja. Ha NIS2-alany vagy, a kiber-szabály is. Írj egy oldalas tilalmi listát: ügyféladat, bér, jelszó, egészségügyi adat, üzleti titok nem megy nyilvános modellbe. Adj céges fiókot, vagy mondd ki a tiltást. A kettő közül válassz. A homály a kolléga ellen dolgozik, aki gyorsabb akar lenni.
A PagerDuty 2026 áprilisi, négy országra kiterjedő felmérése szerint a nagyvállalati dolgozók 66 százaléka tudta, hogy szabályt sért — mégis használt AI-t. A te 50 fős céged nem „más kultúra”. Ugyanaz a lojális kolléga.
Kész definíció: van írott szabály, van céges csatorna vagy egyértelmű tiltás, a sales és a HR aláírta, hogy olvasta.
6. Annex III-előszűrés. A leltár minden sorához egy mondat: HR-szűrés / hitel / biometria / oktatási teszt / egyéb — beleesik-e az Annex III-ba. Ha igen: felelős, szállító, szerződéses dokumentáció kérése, emberi felülbírálat van-e. Ha nem: a „nem” indoka egy mondatban. Határidő a teljes csomagra: 2027. december 2. Határidő az előszűrésre: 2026. december 15. A 6. cikk (3) kiesést csak írásban állítsd.
Kész definíció: nincs AI-eszköz „majd ránézünk” státuszban.
7. Szállítói e-mail és szerződésmondat. Sablon, amit ma elküldesz:
„Kérjük írásban: (a) az 50. cikk szerinti látható és géppel olvasható jelölést ti biztosítjátok-e, melyik bekezdés, milyen határidővel; (b) a rendszer Annex III-as-e a ti álláspontotok szerint; (c) van-e DPA; (d) a promptjainkat használjátok-e tanításra. Válasz 10 munkanapon belül.”
A szerződésbe egy mondat: a szolgáltató felel a géppel olvasható jelölésért; te felelsz a felületen látható közlésért, hacsak a SaaS-adminban ő állítja. Ha a klauzula hiányzik, a következő szerződés-megújításkor bekerül. Addig a leltár mellett a hiány ténye is ott van.
Kész definíció: minden éles ügyfél-AI mellett van szállítói válasz vagy a hiány jelölése.
8. Hatósági mappa és 45 perces belső óra. TTM oldal, mi_bejelentes@ttm.gov.hu, leltár, chatbot-képernyőkép, kampányszabály, árnyék-AI-szabály. Mellé a 4. cikk: egy alkalom a vezetőnek és a kulcs usereknek. Téma: mit szabad bemásolni, hol a jelölés, ki engedélyez új eszközt, hova írsz, ha gyanús kimenet van. Jelenléti ív. Nem tanúsítványos tanfolyam. Írásbeliség.
Kész definíció: a mappa létezik a megosztott meghajtón; az óra datált; a bejelentési cím nem a cégvezető fejében van.
A nyolc lépés sorrendje szándékos. A jelölés (3–4) előbb van, mint az Annex III-dokumentáció (6). 2026 őszén a hatóság az éles ügyfélcsatornát látja. A 2027-es csomagot még nem kéri ezen a naptáron. A leltár (1) mindkettőhöz kell. Ne cseréld fel.
Határidők és következmények
A táblázat a szerkesztőség 2026. szeptember 1-jei kanonikus állása. A Digital Omnibus a magas kockázatú csomagot tolta. A többi sor ettől nem mozdult. A bírságplafon a rendelet 99. cikke; KKV-nál arányosság. A magyar eljárás a 2025. évi LXXV. törvény szerint a TTM MI Piacfelügyeleti Hatóságánál indul a piacfelügyeleti szálon. Személyes adatnál a NAIH külön.
| Kötelezettség | Dátum | Ki felügyel (gyakorlat) | Mi a tét |
|---|---|---|---|
| Tiltott gyakorlatok (5. cikk) | 2025. február 2. óta él | TTM MI Piacfelügyeleti Hatóság; más hatóság a tényállás szerint | Tilos. Állítsd le. Bírság a 99. cikk felső sávjába eshet |
| AI-írásbeliség (4. cikk) | 2025. február 2. óta él | Ugyanott, dokumentációval | „Nem tudtuk” gyenge. 45 perc + ív |
| GPAI szolgáltatói kötelezettségek (51–55. cikk) | 2025. augusztus 2. óta él | Európai AI Office a modellszolgáltatónál | Elsősorban a modellház. Téged a szerződés és a véletlen szolgáltatói szerep érint |
| 50. cikk (1) chatbot / ember–gép jelölés | 2026. augusztus 2. óta él | TTM MI Piacfelügyeleti Hatóság | Látható közlés a felületen. Nem ÁSZF. Akár 15 M EUR vagy 3% forgalom, KKV-nál arányosság |
| 50. cikk (3)–(4) tájékoztatás, deepfake, közérdekű AI-szöveg | 2026. augusztus 2. óta él | Ugyanott | Látható jelölés a közlésben |
| 50. cikk (2) géppel olvasható jelölés — már piacon lévő generatív rendszer | 2026. december 2. | Szolgáltató + nemzeti piacfelügyelet | Nem chatbot-halasztás. Watermark / metaadat |
| 50. cikk (2) — új generatív rendszer | 2026. augusztus 2. óta él | Ugyanott | Nincs decemberi türelem |
| Annex III magas kockázat teljes csomag | 2027. december 2. | TTM MI Piacfelügyeleti Hatóság; szolgáltatói szál nehezebb | Előszűrés 2026-ban. GDPR/munkajog nem vár |
| Annex I, szabályozott termékbe ágyazott AI | 2028. augusztus 2. | Termékjog + AI Act | MDR/gép ma is él, ha az a terméked |
| Nemzeti AI sandbox (Omnibus-naptár) | 2027. augusztus 2. | Tagállam | Nem mentesít éles jelölés alól |
| Magyar végrehajtás (2025. évi LXXV. tv., 344/2025. Korm. r.) | él; piacfelügyeleti szál 2026-ban is | TTM MI Piacfelügyeleti Hatóság, mi_bejelentes@ttm.gov.hu |
Van magyar cím. Ne NMHH-ra várj |
A 15 millió euró / 3% szám a címlapra megy. A 60 fős cégnél a következmény előbb ez: megkeresés, határidős válasz, a vevő auditkérdőíve, a biztosító kérdése, a pályázat kizáró feltétele. A jelölés és a leltár ezt a sort kezeli. A „majd ha jön a bírsághír” a drágább sor.
A GDPR-bírság és a NIS2-szankció külön oszlop. Az Omnibus az AI Act Annex III-át tolta. A NAIH és — NIS2-alanynál — az SZTFH naptára ettől nem lett üres. Ha egyetlen táblázatot teszel a igazgatósági anyagba, tedd mellé a másik kettőt, vagy a GDPR, NIS2 és AI Act együtt pillért, ha már éles.
Checklista — mit tegyél ezen a héten
Ne nyiss projektet. Nyiss egy mappát. Neve: AI-Act-2026. Heti munka, egy cégvezetőnek, 40–80 fő.
- TTM / MI Piacfelügyeleti Hatóság oldal a mappában;
mi_bejelentes@ttm.gov.hua címek közt. Nem NMHH. - Leltár-e-mail kiment a HR, marketing, sales, IT felé: milyen AI fut, ügyfél felé nyitott-e, milyen adat megy be.
- Inkognitó teszt a weboldal chatbotján. Van-e „Üdv! Egy automatizált asszisztens válaszol, nem munkatárs.” — vagy ezzel egyenértékű, látható mondat.
- Képernyőkép az első üzenetről, dátummal, a mappába.
- Kampány-checklist: a következő fotórealisztikus kép kap-e MI-jelölést a közlésben.
- Egy mondat a salesnek és a HR-nek: ügyféladat, bér, egészségügyi adat nem megy nyilvános ChatGPT-be.
- Szállítói e-mail a chatbot- és a HR-szoftver szállítójának: 50. cikk jelölés + Annex III-álláspont + DPA.
- Annex III gyorslista: van-e önéletrajz-szűrő, hitel/vevő-scoring, biometrikus beléptetés, vizsgaautomatika. Igen/nem, felelős név.
- Szerződés-renewal naptár: melyik SaaS-nál hiányzik a jelölési klauzula.
- 45 perc a naptárban a következő 30 napra: AI-írásbeliség, jelenléti ív.
Ha csak három pipa fér bele a hétbe: a bejelentési cím, a chatbot első mondata, a leltár-e-mail. A többi a hiányzó pipákból következik.
Holnap reggel egy mondat, amit kimondasz a vezetői értekezleten: „Az Annex III csúszott 2027 decemberig; a chatbot-jelölés augusztus 2. óta éles; a magyar cím a TTM MI Piacfelügyeleti Hatóság.”
Mi a csapda
A csapda nem a rendelet szövege. A csapda az, ahogy a magyar piac olvassa.
Első csapda: egy dátum az egész rendelet. A Digital Omnibus címe jól hangzik. „Haladék.” A vezető a HR-szűrő 2027-es naptárát a chatbot 2026-os kötelezettségére érti. December 2. létezik. A már piacon lévő generatív rendszerek gépi jelölésére. Nem a webshop-chatre. Aki a decemberi dátummal takarózik jelöletlen bot mellett, a rossz sort olvassa.
Második csapda: hatóság-keresés a LinkedInen. NMHH vs. TTM. A vita megy. A te mappád áll. A TTM oldala és a mi_bejelentes@ttm.gov.hu a hivatalos szál 2026. szeptember 1-jén. A sajtó késhet. Te ne.
Harmadik csapda: „a szállító felel.” A modellház GPAI-kötelezettsége nem a te látható üdvözlő mondatod. Az üzemeltető az, aki az ügyfelet a chat elé ültette. A szerződés rendezheti a gépi jelet. A felület a tied. A Big Tech narratíva 2026 nyarán bukott: az 50. cikk személyekre és jogi személyekre is vonatkozik, ha a rendszer az EU-piacon használatos.
Negyedik csapda: az ÁSZF mint jelölés. Egy mondat a felhasználási feltételekben nem teljesíti a 50. cikket. A tájékoztatás a beszélgetésnél van. Ott, ahol az ember rákérdez. A jogász, aki az ÁSZF-be rakja, a rossz dokumentumot tölti.
Ötödik csapda: árnyék-AI = 50. cikk. A belső ChatGPT nem automatikusan chatbot-szabály. GDPR. NIS2, ha alany vagy. Üzleti titok. Aki csak az 50. cikket nézi, elengedi a NAIH-szálat. Aki csak a NAIH-t nézi, elengedi a jelölést. Mindkét hiba megvan a piacon.
Hatodik csapda: a sandbox mint menlevél. Kísérleti keret. Nem az éles csatorna felmentése.
**Hetedik csapda: a 2026-os HR-szűrő „majd 2027”. ** Az Annex III csomag naptára 2027. december 2. A diszkriminációs per, a jelölt panasza, a GDPR-os érintetti kérelem 2026-os. A Washingtoni Egyetem és az Amazon-történet nem az AI Act miatt érdekes. Azért, mert a modell a múltadat másolja gyorsabban. A halasztás ezt nem lassítja.
Nyolcadik csapda: a sablon-szabályzat. Egy letöltött „AI policy” PDF, amit senki nem olvasott, a hatóságnál gyenge. A képernyőkép az éles botról erős. A leltár datált sora erős. A jelenléti ív a 45 perces óráról erős. A 12 oldalas etikai kódex, ha a chat továbbra is emberi névvel fut, dísz.
A csapda elleni szabály egy mondat: olvasd a sort, ne a címlapot. Annex III: 2027. december 2. 50. cikk látható jelölés: 2026. augusztus 2. óta. Magyar cím: TTM. Belső modellhasználat: GDPR előbb, mint az 50. cikk. Ha ezt a négyet tartod, a többi részlet a mappában elfér.
Gyakori kérdések
Rám vonatkozik az AI Act, ha csak a ChatGPT-t használjuk belső munkára?
Igen, mint üzemeltető a rendelet személyi hatálya szerint, de nem feltétlenül az 50. cikk chatbot-szabálya szerint. A belső, zárt használatnál a tét előbb a GDPR: személyes adat, ügyféltitok, DPA, a NAIH. Ha NIS2-alany vagy, a kiber-szabály is. Az 50. cikk akkor lép a chatbot-sorba, ha természetes személy — ügyfél, jelölt, látogató — a rendszerrel beszél, és azt hiheti, emberrel van dolga. A leltárba a belső ChatGPT akkor is bekerül. A besorolás egy mondata: „nem ügyfél-interakció, 50. cikk (1) nem ez a sor; GDPR-szabály kell.” Ez tájékoztatás, nem a te céged hivatalos besorolása.
Elég a chatbot-jelölés, ha az ÁSZF-ben szerepel?
Nem. A tájékoztatásnak ott kell lennie, ahol az interakció zajlik. Az ÁSZF, a lábléc, a „részletek” link nem helyettesíti az első üzenetet és a látható jelvényt. Mintaszöveg: „Üdv! Egy automatizált asszisztens válaszol, nem munkatárs.” Teszteld inkognitóban. Ha az első három másodpercben nem derül ki, javítsd ma.
December 2-ig van türelmem a chatbotomra?
Nincs. A 2026. december 2-i dátum a 50. cikk (2) szerinti géppel olvasható jelölés türelme a már 2026. augusztus 2. előtt piacon lévő generatív rendszereknél. A chatbot látható közlése 2026. augusztus 2. óta éles. Ha a beszállító „decemberig minden rendben” e-mailt küld, kérdezd meg: melyik bekezdés? A válasz nélkül ne zárd le a saját botod ügyét.
Ki a magyar AI-piacfelügyelet — NMHH vagy a TTM?
A szerkesztőség 2026. szeptember 1-jei állása: a Tudományos és Technológiai Minisztérium MI Piacfelügyeleti Hatósága. Jogalap: 2025. évi LXXV. törvény és 344/2025. (X. 31.) Korm. rendelet. Bejelentés: mi_bejelentes@ttm.gov.hu, a TTM hivatalos oldala. Egy rész sajtó NMHH-t ír. Ne várj, amíg a LinkedIn eldönti. A NAIH az adat. Az SZTFH a NIS2, ha alany vagy. Három cím, három kérdés.
Mi a különbség a szolgáltató és az üzemeltető között egy 50 fős cégnél?
A szolgáltató viszi piacra vagy lényegesen módosítja a rendszert. Az üzemeltető használja. A webshop saját chatablaka külső modellel: te üzemeltető vagy. A saját márkás AI-író a te szoftveredben: szolgáltató is lehetsz. A tesztkérdés: ki tette az ügyfelet a rendszer elé. A szerződés ezt írja le. A modellkártya önmagában nem.
A HR-önéletrajzszűrőm magas kockázatú?
Gyakran igen, az Annex III foglalkoztatási sora szerint — előszűrésre szorul, írásban. A teljes magas kockázatú kötelezettségcsomag naptára 2027. december 2. A GDPR és a diszkriminációs kockázat 2026-ban is él. Emberi felülbírálat, a jelölt tájékoztatása, a szállító dokumentációja ma is kérdés. Ne kapcsold be a „kulturális illeszkedés” pontszámot úgy, hogy senki nem tudja, miből áll.
Mekkora bírság jöhet egy 60 fős cégnél az 50. cikk miatt?
A rendelet plafonja: akár 15 millió euró vagy a világméretű éves forgalom 3 százaléka, a nagyobbik (99. cikk (4), az 50. cikk sávja). KKV-nál és kis mid-capnél arányosság. A reális tét a cég méretéhez igazodik; a plafon ettől a táblán marad. Magyar eljárásban a TTM MI Piacfelügyeleti Hatósága a piacfelügyeleti szál. Ez tájékoztatás. A konkrét összeg a tényállás, a mulasztás súlya és a hatóság mérlegelése.
Az árnyék-AI az 50. cikk alá esik?
Jellemzően nem a chatbot-szabály alá. A kolléga személyes ChatGPT-fiókja GDPR- és titokügy. Ha ugyanez a modell kikerül az ügyfélchatbe, onnantól 50. cikk is. Két rendelet, két teendő. A tilalmi lista és a céges fiók az árnyék-AI-t kezeli. A üdvözlő mondat az ügyfélbotot.
Kell-e CE-jelölés a saját ügyfélchatbotomra 2026-ban?
Az 50. cikk átláthatósága nem CE-jelölés. A CE és a megfelelőségértékelés a magas kockázatú szolgáltatói sávhoz tartozik, az Annex III/I naptára szerint. Egy egyszerű ügyfélbot, ha nem Annex III-as felhasználási eset, 2026-ban a látható jelölést kéri, nem a bejelentett szervezetet. Ha a bot HR-döntést hoz vagy hitelt bírál, a kategória megváltozik. Előszűrd. Ne a logóból indulj.
Mi az Annex I, és mikor él a határidő?
Az Annex I a szabályozott uniós termékjog alá eső termékekbe ágyazott AI: orvostechnikai eszköz, gép, játék, hasonló. A Digital Omnibus a határidőt 2028. augusztus 2-re tolta. Az MDR, a géprendelet és a termékfelelősség ettől nem alszik 2028-ig. Magánrendelő, gyártó, aki szoftvert épít a gépbe: külön szál, külön jogász.
A GPAI-szabályok engem is terhelnek, ha csak API-t hívok?
A 51–55. cikk a modell szolgáltatóját terheli, 2025. augusztus 2. óta. API-hívóként a te téted: DPA, tanítási tilalom vagy engedély, a kimenet jelölésének szerződéses rendezése, és hogy te magad ne válj szolgáltatóvá lényeges módosítással vagy saját név alatti modellként. Az AI Office a nagy modellházakat nézi először. Az ügyfeled téged néz.
Mit tegyek, ha a szállító azt mondja, ő felel mindenért?
Írásban bontsd: látható jelölés a felületen / géppel olvasható jelölés / Annex III-álláspont / DPA. Ami a te UI-don dől el, az a te üzemeltetői dolgod. Ami a modell kimenetének metaadata, az lehet a szolgáltatóé. A „mindenért felelünk” mondat az értékesítési híváson nem bizonyíték. A 10 munkanapos e-mail az.
A sandbox mentesít a jelölés alól, ha jelentkezem?
Nem. A sandbox felügyelt kísérlet. Az éles, forgalomban lévő ügyfélchatbot jelölése 2026. augusztus 2. óta kötelező. A sandbox naptára az Omnibus szerint 2027. augusztus 2. a nemzeti keretre. A két sor nem cserélhető.
Az orvosi rendelőben futó AI más szabály, mint a webshop-chatbot?
A chatbot-jelölés ugyanaz az 50. cikk, ha a páciens géppel beszél. A klinikai döntéstámogatás lehet MDR, Annex I, egészségügyi adat (GDPR, EESZT-szál). Magasabb a tét, több a rendelet. A naptár nem egy. Külön cikk: orvosi rendelő és AI Act. Ne egy webshop-checklisttel zárd le a rendelőt.
Hol jelentsek, ha panaszt kapok, vagy magam akarok tisztázni egy felhasználási esetet?
Először a saját mappád: leltár, képernyőkép, szerződés. AI-rendszer piacfelügyelete: TTM MI Piacfelügyeleti Hatóság, mi_bejelentes@ttm.gov.hu. Személyes adat: NAIH. NIS2-alany kiberincidens: a 2024. évi LXIX. törvény rendje, SZTFH. Ne egy Facebook-csoportnak írj először. A hivatalos cím a mappában van, ha a 8. lépést megcsináltad.
Kell-e külön AI-tisztviselő egy 40 fős cégnél?
A rendelet nem kötelez minden KKV-t „AI Officer” állásra. Kell felelős név a leltárban. Kell, aki a TTM-címet őrzi. Egy 40–80 fős cégnél ez a cégvezető plusz egy megbízott — gyakran a gazdasági vezető vagy a minőségügy. A név nélküli PDF a csapda. A viselt név a minimum.
Kapcsolódó cikkek
A naptár és a magyar cím ebben a pillérben van. A napi művelet a rövidebb darabokban.
- GDPR, NIS2 és AI Act együtt — egy mappa, három rendelet
- NIS2-audit magyar cégeknek — checklista
- Az 50. cikk a gyakorlatban — chatbot-jelölés
- MI Piacfelügyeleti Hatóság — kihez mész
- December 2. nem a chatbot-halasztás
- Az AI Act átláthatóság nem csak a Big Tech dolga
- Az AI Act-halasztás új compliance-naptára
- Az árnyék-AI, ami már fut a cégedben
- AI-toborzás és az algoritmus elfogultsága
A Loop Magazin ezen a pilléren tartja a 2026. őszi kanonikus állást. A Radar a heti elmozdulást. Ha egy dátum vitás, ez az oldal a kiindulás, nem a komment.
- (EU) 2024/1689 rendelet (AI Act) — Hivatalos Lap; 5. cikk, 50. cikk, 51–55. cikk, 99. cikk, Annex I, Annex III.
- Digital Omnibus on AI — politikai megállapodás, 2026. május: Annex III határidő 2027. december 2.; Annex I 2028. augusztus 2.; 50. cikk (2) türelem a már piacon lévő generatív rendszereknél 2026. december 2.; 50. cikk (1) és (3)–(4) nem csúszott.
- Európai Bizottság — Art. 50 FAQ; átláthatósági gyors tények.
- évi LXXV. törvény a mesterséges intelligenciáról szóló uniós rendelet végrehajtásáról — NJT.
- 344/2025. (X. 31.) Korm. rendelet — MI Piacfelügyeleti Hatóság, TTM.
- TTM / MI Piacfelügyeleti Hatóság — bejelentés:
mi_bejelentes@ttm.gov.hu; összefoglaló: eGov Hírlevél, 2026. augusztus. - Euronews, 2026-08-07 — az 50. cikk nem csak Big Tech.
- Economx, 2026-08-05; Fintech.hu, 2026-08-08 — a decemberi türelem félreolvasása a magyar sajtóban.
- PagerDuty, 2026. április — árnyék-AI: a dolgozók 66%-a tudta, hogy szabályt sért (nagyvállalati minta, példa a mechanizmusra, nem a te céged statisztikája).
- Washingtoni Egyetem AI-önéletrajzszűrő mérés — 85,1% / 11,1% rangsorolási torzítás (kutatási példa, nem magyar hatósági adat).
A rendelet szövege és a magyar végrehajtás a mérvadó. A sajtó és a FAQ értelmezés. A saját tényállásra ügyvéd vagy compliance-partner kell. Ez a cikk tájékoztatás, nem jogi tanácsadás.
