Ezt a cikket 10–250 fős magyar cégvezetőnek írom. Nem IT-vezetőnek, nem Big4-slajdhoz. A tét 2026 őszén egyszerű: van-e ügyfél felé nyitott AI-d jelölés nélkül, és tudod-e, kihez mész, ha a hatóság ír. A magas kockázatú csomag csúszott. A chatbot-szabály nem.

Ez tájékoztatás, nem jogi tanács. A saját céged besorolását a (EU) 2024/1689 rendelet, a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet szövege dönti el. Amit itt kapsz: naptár, szerepkör, magyar cím, és egy heti teendőlista egy 40–80 fős cég méretére.

Mi változott 2026-ban

2026-ban nem „az AI Act elindult”. Több dátum már 2025-ben életbe lépett. Ami 2026-ban megváltozott, az a naptár olvasata. A Digital Omnibus on AI a magas kockázatú csomagot tolta. A sajtó ezt gyakran úgy hozta: „haladék van.” A KKV-vezető ezt úgy hallotta: „nincs teendő.” Mindkét mondat hibás.

A rendelet eredeti menetrendje szerint az Annex III magas kockázatú rendszerek teljes kötelezettségcsomagja 2026. augusztus 2-án élesedett volna. A Digital Omnibus politikai megállapodása (2026. május) ezt 2027. december 2-re tolta. Az Annex I — szabályozott termékbe ágyazott AI, például orvostechnikai eszköz, gép, játék — 2028. augusztus 2-re csúszott. A már piacon lévő generatív rendszerek géppel olvasható jelölése (50. cikk (2) bekezdés) 2026. december 2-ig kapott türelmet.

Ami nem csúszott, azt 2026 őszén kell a táblára írni.

Az 5. cikk tiltott gyakorlatai 2025. február 2. óta tilosak. A GPAI-modellek szolgáltatói kötelezettségei (51–55. cikk) 2025. augusztus 2. óta élnek. Az 50. cikk chatbot- és ember–gép jelölése 2026. augusztus 2. óta éles. A deepfake és a közérdekű AI-szöveg látható közlése ugyanezen a napon éles. A magyar végrehajtás gerince — a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet — már nem „majd lesz”. Van piacfelügyeleti cím. Van bejelentési e-mail.

A félreértés forrása mindig ugyanaz. Egy dátumot a vezető az egész rendeletre ért. December 2. létezik. Nem a chatbotodra. Augusztus 2. létezik. Nem a HR-szűrő teljes Annex III-csomagjára. A naptár két oszlop. Aki egy oszlopot olvas, rosszul dönt.

Magyar sajtóban 2026 nyarán még mindig keveredett a kép. Egy cikk „türelmi idő decemberig”. A másik NMHH-t írt piacfelügyeletnek. A harmadik 2026. augusztus 2-ét hagyta a magas kockázat dátumaként, mert a cikk 2026 tavaszán készült, és senki nem nyúlt hozzá. Te ne a LinkedIn-kommentből rakd össze a menetrendet. Ebből a cikkből vedd a kanonikus állást 2026. szeptember 1-jén. Ha egy beszállító e-mailje más dátumot ír, kérdezd meg írásban: melyik cikk, melyik bekezdés?

A 2026-os évnek van még egy rétege, amit a rendelet maga nem ír a címlapra. A GDPR nem csúszott. A NIS2 magyar átültetése (2024. évi LXIX. törvény, 418/2024. (XII. 23.) Korm. rendelet) nem csúszott az AI Act Omnibusával. Ha a sales Copilotba másol ügyfélszerződést, az adatvédelmi és kiberkérdés ma. Nem 2027 decemberi Annex III-ügy. Az AI-leltár ezért nem „AI Act-projekt”. Három rendelet közös alapanyaga.

Gyakorlati példa. Egy 62 fős győri gépipari beszállító 2026 júliusában azt hallotta a kamarai előadáson, hogy „az AI Act csúszott, van idő”. Augusztus 3-án a webshop chatbotja továbbra is „Szervusz, miben segíthetek?” felirattal indult, emberi név nélkül, emberi jelvény nélkül. A HR LinkedIn Recruiter mellé vett egy önéletrajz-szűrőt. A marketing Midjourney-képet tett a Facebook-hirdetésbe. Három külön naptár. Három külön teendő. Egy mondat — „csúszott” — mindhármat eltakarta.

2026 őszén a helyes vezetői mondat ez: jelölés és üzemeltető-felelősség most; magas kockázatú dokumentáció később; a leltár mindkettőhöz kell. Ha a boardon csak ez a mondat hangzik el, már előrébb vagy, mint a piac nagy része.

Kockázati kategóriák — tiltott, magas, korlátozott, minimális

Az AI Act nem egyetlen tilalom. Négy sáv. A sáv dönti el, mit kell tenned ma, és mit 2027-ben. A hiba az, ha a céged minden AI-eszközét egy kalapba dobja.

Tiltott (5. cikk). Bizonyos gyakorlatok nem „majd megfelelsz”. Tilosak. 2025. február 2. óta. Ide tartozik többek között a manipulatív, tudatot megkerülő technika, a kiszolgáltatottság kihasználása, a társadalmi pontozás bizonyos formái, a valós idejű távoli biometrikus azonosítás nyilvános helyen — szűk kivételekkel —, és a Digital Omnibus óta a nem-konszenzuális intim kép és a gyermekek szexuális kizsákmányolását ábrázoló anyag előállítása. Egy 40–80 fős magyar cég ritkán épít társadalmi pontozót. Gyakrabban esik abba a hibába, hogy „az eszköz tudja, miért ne használnánk”. A tilalom a felhasználási esetre vonatkozik, nem a szoftver logójára. Ha a marketing „érzelem alapján céloz” biometrikus kategorizálással, az nem marketingötlet. Kérdés a jogászodnak, mielőtt élesíted.

Magas kockázat (Annex III és Annex I). Itt a rendelet a teljes kockázatkezelési rendszert, az adatminőséget, a műszaki dokumentációt, az emberi felügyeletet, a nyilvántartást kéri — a szolgáltatótól a nehezebb részt, az üzemeltetőtől a használati kötelezettségeket. Magyar KKV-nál a gyakorlati találat négy felhasználási eset: HR-szűrés és teljesítményértékelés, hitelképesség-értékelés, biometrikus kategorizálás, oktatási tesztelés. Egy 55 fős gyártónál ez úgy néz ki: a HR ATS-be bekapcsolt AI-rangsor; a pénzügyi vezető „kockázatos vevő” modellje; a porta arcfelismerős beléptetése; a belső oktatási platform automatikus vizsgáztatása. Nem kell mind a négy. Egy is elég ahhoz, hogy 2027. december 2-ig ne a naptár végére tedd a témát.

Az Annex III nem azt jelenti, hogy 2026 őszén nincs teendőd vele. Azt jelenti, hogy a teljes magas kockázatú kötelezettségcsomag határideje 2027. december 2. A GDPR-diszkrimináció, a munkaügyi per, a beszállítói kérdőív nem vár 2027-ig. Erről később, az Annex III fejezetben.

Korlátozott kockázat — átláthatóság (50. cikk). Ez a sáv 2026. augusztus 2. óta a magyar KKV napi ügye. Chatbot, hangasszisztens, AI-avatár: derüljön ki, hogy nem ember. Generatív kép, hang, videó, bizonyos szöveg: jelölés. Érzelemfelismerés és biometrikus kategorizálás: előzetes tájékoztatás. Deepfake: látható közlés. Itt nem CE-jelölés kell. Itt egy mondat kell a felületen. A bírságsáv ettől még nem „apróság”: az 50. cikk megsértése a 99. cikk (4) szerint akár 15 millió euró vagy a világméretű éves forgalom 3%-a, a nagyobbik. KKV-nál és kis mid-capnél a rendelet arányosságot ír. A plafon ettől még a táblán van. A jelölés olcsóbb, mint a vita.

Minimális kockázat. Spamszűrő, egyszerű ajánló, zárt ipari prediktív karbantartás, belső fordító, ha nem lép emberrel interakcióba ügyfélként — jellemzően ide esik. „Minimális” nem azt jelenti, hogy nincs GDPR. Azt jelenti, hogy az AI Act 50. cikke és az Annex III nem ez a sor. A leltárba akkor is beírod. A besorolás „nem Annex III, nem 50. cikk” döntését egy mondattal rögzíted. Két év múlva a hatóság vagy a vevő ezt a mondatot kéri, nem az emlékezetedet.

A kategória nem a szoftver neve. A ChatGPT lehet minimális, ha belső vázlatot írsz belőle nyilvános adatból. Lehet 50. cikkes, ha ügyfélchat mögé kötöd. Lehet magas kockázatú üzemeltetés, ha a kimenetével döntesz felvételről. Ugyanaz a modell. Három sáv. A felhasználási eset dönt.

Írj egy tesztet a vezetőségnek. Négy kérdés, igen/nem.

  1. Az ügyfél vagy a jelölt azt hiheti, hogy emberrel beszél?
  2. A rendszer önéletrajzot, hitelt, biometriát vagy vizsgát rangsorol vagy dönt?
  3. Fotórealisztikus AI-kép vagy szintetikus hang megy ki a nyilvánosságra?
  4. A gyakorlat manipulatív, rejtett befolyásolás vagy tiltott biometria?

Ha az 1-es vagy a 3-as igen: 50. cikk, most. Ha a 2-es igen: Annex III-előszűrés, dokumentáld, a teljes csomag 2027. december 2. Ha a 4-es igen: állítsd le, ne „majd a jogász”. Ha mind nem: leltár + GDPR/NIS2, és menj tovább.

A kategória-vita a cégben gyakran IT-vita. Rossz asztal. A HR tudja, szűr-e AI. A marketing tudja, melyik kép AI. Az értékesítés tudja, melyik chatbot megy ki az ügyfélnek. Te, mint cégvezető, egy táblázatot kérsz tőlük. Nem architektúra-rajzot.

Ki a szolgáltató, ki az üzemeltető

A rendelet két szerepet használ, amit a magyar piac még mindig angolul idéz: provider és deployer. Magyarul: szolgáltató és üzemeltető. A 2025. évi LXXV. törvény ezt a kört kiterjeszti a gyártóra, az importőrre és a meghatalmazott képviselőre is. Egy 40–80 fős cégnél a gyakorlati kérdés két mondat.

A szolgáltató az, aki az AI-rendszert fejleszti, a saját neve alatt piacra viszi, vagy lényegesen módosítja. Ha te írod a modellt, ha te csomagolod SaaS-ként, ha te saját márkás chatbotot adsz — szolgáltató vagy. A kötelezettség nehezebb: műszaki dokumentáció, jelölés a kimeneten, bizonyos esetekben megfelelőségértékelés.

Az üzemeltető az, aki a rendszert a saját hatáskörében használja. A webshopod chatablaka külső API-ra épül. A UI a tiéd. Az ügyfél veled beszél. Te tetted elé. Üzemeltető vagy. A látható „nem ember” közlés nálad keletkezik. A szállító demója ezt nem viszi el.

A magyar KKV tipikus mintája: üzemeltető. A második leggyakoribb: mindkettő. Egy 48 fős digitális ügynökség ügyfélnek épít chatbotot. Az ügyfél felé ti vagytok a szállítók. A modell API-n fut, OpenAI vagy Anthropic vagy egy magyar üzemeltetőnél. A szerződés ha hallgat, a vita a hatósági levél után kezdődik. Írd bele: ki a szolgáltató, ki az üzemeltető, ki rakja ki a jelölést, ki őrzi a képernyőképet.

Van egy harmadik csapda. A „mi csak a ChatGPT-t használjuk, tehát semmi közünk hozzá”. Belső, zárt használatnál az 50. cikk chatbot-szabálya gyakran nem ez a sor — erről az árnyék-AI résznél. Üzemeltető akkor is lehetsz, ha a kimenetet ügyfél elé teszed. A sales a Copilot-szöveget bemásolja a ajánlatba, és AI-képnek adja el referenciának. Az üzemeltető-kérdés ott a marketingasztalon van, nem a szerverteremben.

Szerepmátrix egy 70 fős cégre — példa, nem audit:

Felület Ki tette az ember elé Szerep Mi kell 2026 őszén
Weboldal-chatbot, saját UI, külső modell Te Üzemeltető; a modell szolgáltatója külön Látható jelölés a beszélgetésnél
SaaS ügyfélszolgálati bot, te állítod a szöveget Te + a SaaS Megosztott; a szerződés dönt Te állítod az üdvözlő mondatot; a SaaS a gépi jelet
Saját fejlesztésű asszisztens, saját modell Te Szolgáltató és üzemeltető Látható + géppel olvasható jelölés (50(2) naptára szerint)
HR ATS AI-rangsor Te Üzemeltető; a szoftver gyártója szolgáltató Annex III-előszűrés, GDPR, munkaügyi kockázat
Belső ChatGPT, céges fiók Te Üzemeltető a GDPR szerint; 50. cikk chatbot-szabály jellemzően nem Adat, DPA, tilalmi lista
Freelancer Midjourney-kép a kampányban Te, ha te publikálod Üzemeltető a 50(4) szerint Látható MI-jelölés a közlésben

A kérdés, amit a szerződésbe írsz: ki tette az ügyfél elé? Ha a válasz te vagy, ne várd, hogy a modellkártya megvédjen.

A szerep időben is változhat. Ma üzemeltető vagy. Holnap a termékcsapat „saját AI-funkciót” tesz a appba. A funkció a te neved alatt megy ki az EU-piacra. Szolgáltató lettél. A 50. cikk (2) géppel olvasható jelölése innentől a te mérnöki feladatod — vagy a szerződéses feladatod a modellszállító felé. A már augusztus 2. előtt piacon lévő generatív rendszereknél a türelem 2026. december 2. Új rendszernél ez a türelem nem véd.

Egy 80 fős szoftvercégnél ez a mondat a termék-roadmapre tartozik, nem a compliance-slajdra. Ha a Q4-es release „AI-íróasszisztens az ügyfélnek”, a jelölés a release-kritérium. Nem utólagos PR-szöveg.

Magyar felügyelet — MI Piacfelügyeleti Hatóság, nem NMHH

Magyarországon az AI Act végrehajtásának gerince a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet. A piacfelügyeleti feladatokat a Tudományos és Technológiai Minisztérium szervezeti egységeként működő MI Piacfelügyeleti Hatóság látja el. Nyilvános tájékoztató szerint a hatóság oldala és a mi_bejelentes@ttm.gov.hu cím a bejelentési út (eGov Hírlevél / TTM összefoglaló, 2026. augusztus).

Egy rész sajtó 2026-ban még NMHH-t ír. A LinkedIn ezt felnagyítja. A KKV-vezető addig nem csinál semmit, amíg „tisztázódik”. A tisztázás módja nem a kommentfolyam. A TTM hivatalos oldala. A végrehajtási törvény. A kormányrendelet. Ne várd, hogy a szakmai Facebook-csoport szavazzon.

A hatóság léte nem azt jelenti, hogy holnap rajtaütés lesz a fogadó chatbotodon. Azt jelenti, hogy van magyar cím. A 50. cikk ellenőrizhető. A tiltott gyakorlat ellenőrizhető. A „nincs kinek írni” kifogás 2026 őszén nem áll.

Mit tegyél a címmel a mappába. Nem egy sort az aláírásba. Négy fájlt:

  1. A TTM / MI Hivatal nyilvános oldalának mentése (PDF vagy nyomtatás dátummal).
  2. A mi_bejelentes@ttm.gov.hu a compliance-címek között, a NAIH és — ha NIS2-alany vagy — az SZTFH mellett.
  3. Egyoldalas AI-leltár: eszköz, szállító, üzemeltető felelős, ügyfél felé nyitott-e, jelölés van/nincs.
  4. Képernyőkép az éles chatbot első üzenetéről.

Ha panasz jön, vagy hatósági megkeresés, ez a négyes a különbség a „majd utánanézünk” és a válasz között. A hatóság a hiányt is látja. A 2025. évi LXXV. törvény piacfelügyeleti procedúrája a használati naplót és a kockázatértékelést is kérheti. Ha nincs dokumentum, a hiány ténye önmagában rossz kiindulás.

A NAIH ettől nem tűnik el. Személyes adat: NAIH. Kiber, ha NIS2-alany vagy: SZTFH / a 2024. évi LXIX. törvény rendje. AI-rendszer piacfelügyelete: TTM MI Piacfelügyeleti Hatóság. Három cím. Három kérdés. Az ügyféladat ChatGPT-be másolása NAIH-ügy. A chatbot jelölésének hiánya AI Act-ügy. A kettő egy hét alatt ugyanannál a 40 fős cégnél együtt él.

Ne építs „AI-osztályt”, hogy legyen hova tenni a címet. Egy 60 fős cégnél a compliance-felelős — gyakran a cégvezető plusz a gazdasági vezető plusz egy IT-s — tartja a mappát. A marketing tudja a kampány-szabályt. A HR tudja a szűrőt. Ennyi a szervezeti minimum.

A sandbox külön mondat. Az AI regulatory sandbox a rendelet szerint tagállami kötelezettség. A Digital Omnibus a sandboxok határidejét 2027. augusztus 2-re tolta a nyilvános naptárban, amelyet a szerkesztőség 2026. májusi megállapodásként rögzített. A sandbox a kísérletezés felügyelt kerete. Nem mentesít az éles ügyfélcsatorna jelölése alól. Ha a chatbotod forgalomban van, a sandbox-jelentkezés nem helyettesíti a üdvözlő mondatot.

Döntési szabály: nyisd meg a TTM oldalt. Mentsd a bejelentési címet. Ha van ügyfél-AI jelölés nélkül, jelöld vagy kapcsold ki. Ne várd az „első magyar bírsághírt”.

A részletes magyar cím és a mappa tartalma a MI Piacfelügyeleti Hatóság cikkben van. Itt a lényeg: TTM, nem NMHH. A vita a sajtóban mehet tovább. A te mappád ne várjon rá.

50. cikk — ami 2026. augusztus 2. óta éles

Az 50. cikk egy dolgot kér: mondd meg, ha gép van az ember előtt. Négy bekezdés, két szerep. 2026. augusztus 2. óta a chatbot- és deepfake-közlés él. A Digital Omnibus ezt nem tolta.

50. cikk (1) — interakció. Ha a rendszer természetes személlyel közvetlenül lép kapcsolatba, derüljön ki, hogy AI. Chatbot, hangasszisztens, AI-ügynök, avatár. A szolgáltató felel a felismerhetőségért. A gyakorlatban a magyar KKV a felületen állítja be. A Bizottság tervezet-iránymutatása és a nyilvános FAQ szerint a tájékoztatásnak ott kell lennie, ahol az ember találkozik a rendszerrel. Nem az ÁSZF 14. oldalán. Nem egy „részletek itt” link mögött. Nem a láblécben, ha a chat a jobb alsó sarokban fut.

Mintaszöveg, amit kihelyezhetsz ma:

„Üdv! Egy automatizált asszisztens válaszol, nem munkatárs.”

Ha van emberi átvétel, toldd hozzá: „Bonyolult ügyben kérheti, hogy kollégánk vegye át a beszélgetést.” A hangos rendszer bemondja: „Ezt a hívást automatizált, mesterséges intelligencián alapuló rendszer kezeli.” Állandó jelvény: „Automatizált asszisztens.”

Teszt. Nyisd meg a saját oldalad inkognitóban. Az első üzenetből kiderül, hogy nem ember? Ha nem, ez a heti első javítás. Nem a 2027-es kockázatkezelési kézikönyv.

50. cikk (2) — géppel olvasható jelölés. Generatív kimenet: kép, hang, videó, szöveg. Vízjel, metaadat, kriptográfiai eredetjelölés, vagy ezek kombinációja. Ez jellemzően a szolgáltató mérnöki feladata. A már 2026. augusztus 2. előtt piacon lévő generatív rendszereknél a türelem 2026. december 2. Új rendszernél a türelem nem véd. A decemberi dátum nem a chatbot látható közlésének halasztása. A két dátum összekeverése 2026 nyarának leggyakoribb magyar KKV-hibája volt. Augusztusban is az maradt.

Ami rád tartozik üzemeltetőként: kérdezd meg a szállítót írásban, jelöli-e a kimenetet. A választ tedd a leltár mellé. A látható képaláírás — „Illusztráció — mesterséges intelligenciával készült.” — ettől még a te publikálási szabályod.

Mentesség: ha az AI csak segéd-szerkesztést végez, vagy érdemben nem változtatja meg a tartalmat, a (2) bekezdés nem ez a sor. A „átfogalmaztam egy bekezdést” nem ugyanaz, mint a „a teljes hírlevelet a modell írta, és te csak a logót tetted rá”.

50. cikk (3) — érzelemfelismerés, biometrikus kategorizálás. Itt az üzemeltető tájékoztat előre. Magyar KKV-nál ritkább, de nem elmélet. Csak a porta kamerája „hangulatot” olvas. Csak a toborzó videóinterjú „alkalmasságot” jósol arcból. Mielőtt élesíted, kérdezd meg, nem tiltott-e, és ha nem, a tájékoztatás megvan-e.

50. cikk (4) — deepfake és közérdekű AI-szöveg. Az üzemeltető jelöli a mesterséges eredetet. A fotórealisztikus hirdetés, a szintetikus hang a rádióspotban, a „ügyfélvélemény” videó, ha AI — látható közlés a publikáláskor. Van szűk szerkesztői kivétel: emberi szerkesztői ellenőrzés és felelős személy. A kivétel nem azt jelenti, hogy a marketing „majd rárakja, ha valaki szól”. A folyamat: publikálás előtt kötelező mező a briefben.

A bírság. Az 50. cikk a 99. cikk (4) sávba eshet: akár 15 millió euró vagy 3% világméretű éves forgalom, a nagyobbik. A Bizottság FAQ szerint KKV-nál és kis mid-capnél az arányosság érvényesül; a gyakorlatban gyakran a két plafon közül az alsó a releváns. Az uniós intézmények külön plafonnal (750 ezer euró) mennek. Magyar 60 fős cégnél a reális tét nem a 15 millió eurós címlap. A reális tét: hatósági megkeresés, ügyfélbizalom, a vevő kérdőíve, és egy bírság, ami a cég méretéhez igazodik — de nem nulla. A jelölés egy mondat. A vita hónapok.

Ami nem 50. cikk chatbot-szabály. A belső Copilot. A könyvelő ChatGPT-je. Az árnyék-AI, ha nem ügyféllel beszél. Ez GDPR és — ha NIS2-alany vagy — kiber. Külön fejezet, külön rendelet. Ne keverd. Ne is hessegesd el, mert „az AI Act nem ez”.

A gyakorlati egyoldalas a chatbot-jelölés cikkben van. A két dátum szétválasztása: December 2. nem a chatbot-halasztás. A „ez csak a Big Tech” tévedés: az átláthatóság nem csak a Big Tech dolga.

2026. szeptember 1-jén, ha egyetlen AI Act-feladatod van ezen a héten, ez az: a publikus chatbot első mondata. Ha az rendben van, a december 2-i gépi jelölést a szállítói e-mail intézi. Ha az nincs rendben, a decemberi naptár irreleváns.

Annex III — ami 2027. december 2-re csúszott

Az Annex III a magas kockázatú AI-rendszerek listája. Foglalkoztatás és munkavállalói menedzsment. Oktatás és vizsgáztatás. Hitelképesség és bizonyos biztosítási díjszabás. Biometrikus azonosítás és kategorizálás. Kritikus infrastruktúra. Közszolgáltatáshoz és juttatáshoz való hozzáférés. Igazságszolgáltatás, migráció, demokratikus folyamatok — ez utóbbiak magyar KKV-nál ritkák. A lista a rendelet melléklete. Nem blogposzt.

A Digital Omnibus a teljes Annex III kötelezettségcsomag határidejét 2026. augusztus 2-ről 2027. december 2-re tolta. Tizenhat hónap. A harmadik oszlop, amit a vezető nem olvas: ez nem felmentés 2026-ra. Ez tervezési ablak.

Mi csúszott tényleg. A szolgáltatói kockázatkezelési rendszer éles kötelezettsége ebben a sávban. A műszaki dokumentáció Annex III szerinti mélysége. A megfelelőségértékelés és a nyilvántartás oda tartozó része. Az üzemeltető Annex III-as használati kötelezettségeinek ez a naptára.

Mi nem csúszott az Annex III miatt. A GDPR. A munkaügyi diszkrimináció tilalma. A termékfelelősség. A vevő B2B-kérdőíve. A 50. cikk, ha a rendszer chatbot is. Az 5. cikk, ha a gyakorlat tiltott.

Magyar KKV-nál a négy találat, amit 2026 őszén előszűrsz:

HR-szűrés. ATS, önéletrajz-rangsor, videóinterjú-elemző, „kulturális illeszkedés” pontszám. Üzemeltető vagy. A szoftver gyártója szolgáltató. 2027. december 2-ig a teljes magas kockázatú csomag naptára ez. Ma is perelhet a jelölt, ha a rendszer neme, életkora, származása szerint szűr. A Washingtoni Egyetem mérése (500 jelentkezés, kilenc foglalkozás) szerint egy tesztelt AI-szűrő a fehérekhez kötött neveket az esetek 85,1 százalékában rangsorolta előrébb; a női neveket 11,1 százalékában. Ez nem magyar hatósági statisztika. Ez a mechanizmus, amit a te szoftvered is hozhat, ha a tanítóadat a régi, férfi-többségű gárda. Az Amazon 2018-ban ezért állított le saját toborzót. A te 2026-os ATS-ed nem „más, mert európai”. Ugyanaz a tanítási logika.

Hitelképesség. Nem csak bank. Egy 70 fős nagykereskedő „vevői limitet” számol modellből. Egy lízingcég scoringot vesz SaaS-ból. Annex III-előszűrés. Dokumentáld a döntést: beleesik / nem esik bele, egy mondat, dátum, név.

Biometrikus kategorizálás. Porta, gyár, magánklinika várója. Arcalapú beléptetés. „Hangulat” a kamerából. Itt az 5. cikk is beléphet. Ne a marketingdöntés után kérdezd a jogászt.

Oktatási tesztelés. Belső academy, vizsgaautomatika, „AI pontozza a gépkezelőt”. Ha a kimenet dönt a továbbképzésről vagy a munkakörről, ez nem Moodle-kvíz.

A 6. cikk (3) szerinti önértékelés — bizonyos rendszerek kieshetnek a magas kockázatból, ha nem befolyásolják érdemben a döntést. Ez nem szóbeli „szerintem nem”. Írás. Indoklás. Dátum. Aki 2027 októberében kezdi a mondatot, a határidőt téveszti.

Harmonizált szabványok: a halasztás egyik nyilvános indoka az volt, hogy a szabványok 2027 közepére érnek be. 2026 őszén ne várj kész CEN-sablont. Várj leltárt, szerepet, és egy döntési naplót. A dokumentáció később hozzáilleszthető. A leltár később nem pótolható emlékezetből.

Annex I külön sor. Szabályozott termékbe ágyazott AI: orvostechnikai eszköz, gép, játék, bizonyos uniós termékjog. A határidő 2028. augusztus 2. Egy magánrendelőben a klinikai döntéstámogató szoftver ettől még MDR-kérdés ma. Az AI Act naptára nem törli az orvostechnikai szabályt. Ha ez a te asztalod, a MDR vagy AI Act — klinikai döntéstámogató a külön szál.

A 16 hónap csapdája. Aki most fellélegzik, 2027 második felében ugyanott van, ahol 2026 nyarán volt: nincs lista, nincs szerep, a HR-szoftver szerződése hallgat. Aki 2026 őszén előszűr, 2027-ben a szabványra illeszt, nem kutatja a cégben az eszközöket. A munka nehéz része a megtalálás. Nem a sablon kitöltése.

Írj a naptárba két dátumot. 2026. december 15. — Annex III-előszűrés kész, minden AI-eszköz mellett egy mondat: beleesik / nem, indok. 2027. második negyedév — ha van találat, a dokumentációs szerkezet áll, emberi felügyeleti szabály van, a szállítótól megvan a műszaki csomag ígérete. A 2027. december 2. ettől nem „majd Q4”.

GPAI és tiltott gyakorlatok — ami nem csúszott

Két köteg, amit az Omnibus nem tolt el, és amit a magyar KKV rosszul helyez el a saját fejében.

Tiltott gyakorlatok — 5. cikk, 2025. február 2. óta. Nincs türelem. Nincs „KKV-kivétel a tilalom alól”. A tilalom a gyakorlatra megy. Ha a céged nem épít társadalmi pontozót, még mindig tilos a manipulatív rendszer, a rejtett befolyásolás, a meghatározott biometrikus kategorizálás, a nyilvános helyen valós idejű távoli biometrikus azonosítás a rendelet szerinti körben. A Digital Omnibus új tilalmat is hozott: a nem-konszenzuális intim kép és a gyermekek szexuális kizsákmányolását ábrázoló anyag előállítása. A nyilvános naptár szerint a megfelelési határidő erre a szálra 2026. december 2. Ha generatív vagy multimodális eszközt adsz a marketingnek, a használati szabályba ez a mondat bekerül: tilos ilyen kimenetet kérni, tilos ilyen kimenetet publikálni, a kísérlet is tilos.

Gyakorlati teszt egy 45 fős ügynökségnél. A brief „csinálj realisztikus képet az ügyfélről, mintha ajánlana minket”. Ha az arc nem a szereplőé, vagy a szereplő nem járult hozzá, ez nem „kreatív”. Ez a 50. cikk (4) minimum, és bizonyos esetben az 5. cikk plusz a polgári jog. Állítsd le a briefet. Ne a publikálás után.

GPAI — 51–55. cikk, 2025. augusztus 2. óta. General-purpose AI: általános célú modell. A kötelezettség a modell szolgáltatóját terheli. Dokumentáció, szerzői jogi politika, bizonyos esetekben rendszerkockázati szabály, az AI Office felé. Te, 60 fős magyar üzemeltető, nem az AI Office első címe. Két pont mégis a tied.

Első: a szerződés. Ha API-t hívsz, a modellszolgáltató GPAI-státusza nem mentesít a te 50. cikkes jelölésed alól. Azt sem jelenti, hogy a bemeneti adatodra a GDPR nem vonatkozik. Kérd a DPA-t. Kérd, hogy a kimenet jelölése hogy áll. Kérd, hogy a tanításra használják-e a te promptjaidat.

Második: ne légy szolgáltató véletlenül. Ha a termékcsapat „saját GPAI-t” hirdet, pedig egy API-t csomagol, a marketingmondat szolgáltatói kötelezettséget sugall. A jogi valóság a szerződés és a módosítás mértéke. Lényeges módosítás, saját név, saját modellkártya — ez már nem „mi csak használjuk”. A termékterven ez a kérdés a következő negyedévben olcsóbb, mint a hatósági levél után.

A GPAI-enforcement brüsszeli szála — információkérés, mitigáció, bírság a modellszolgáltatónak — 2026-ban az AI Office asztala. A plafon itt is a 15 millió euró / 3% sávba eshet a rendelet szerint. Ez nem a te 40 fős céged címlapja. A tanulság: a nagy modellházak dokumentációja létezik. Kérd. Olvasd. Ne hidd, hogy a te jelölésedet elvégzi.

AI-írásbeliség (4. cikk). 2025. február 2. óta a szolgáltató és az üzemeltető gondoskodik arról, hogy a személyzet kellő AI-írástudással rendelkezzen. Ez nem MBA. Ez egy belső óra: mit szabad bemásolni, hol a chatbot-jelölés, ki engedélyez új eszközt. Egy 50 fős cégnél 45 perc, jelenléti ív, a szabályzat egy oldala. A hatóság később a „nem tudtuk” mondatot ezzel üti.

Ami a GPAI-nál a magyar középvállalatot 2026-ban tényleg érinti: a modell kimenete bekerül a te termékedbe. A felelősség a te ügyfeled felé a te márkád. A GPAI-szabály a szállítót terheli. Az ügyfél a téged hívja.

Konkrét lépések

Egy 40–80 fős magyar cég. Van weboldal, van HR, van sales, van egy-két SaaS. Nincs AI-osztály. A cégvezető viszi a megfelelést a gazdasági vezetővel. Az alábbi nyolc lépés ezt a méretet célozza. Nem ISO-kézikönyv. Időigény: a 1–4. lépés ezen a héten. Az 5–8. a következő 60 nap.

1. Egyoldalas AI-leltár. Nem CMDB. Egy táblázat, nyolc oszlop: eszköz neve, szállító, részleg, cél, bemeneti adat (személyes? ügyfél? titok?), ügyfél felé nyitott-e, szerep (szolgáltató / üzemeltető), jelölés van/nincs. Ki tölti: te írsz egy e-mailt a HR-nek, a marketingnek, a salesnek, az IT-nek. Határidő: 48 óra, egy mondat válaszként is elég. Amit kimarad, az általában az árnyék-AI: a személyes ChatGPT-fiók. Kérdezd meg külön: milyen nyilvános chatbotot használtok munkára? A leltár a cégvezető felelőssége. Az IT a licenceket látja. A promptokat nem.

Kész definíció: van egy datált xlsx a compliance-mappában, a te neveddel. Nincs „majd az ISO-s megcsinálja”.

2. Szerep a sorok mellett. Minden eszközhöz egy szó: szolgáltató, üzemeltető, vagy mindkettő. A tesztkérdés: ki tette az embert a rendszer elé? Ha az ügyfél a te domaineden chatel, te. Ha a HR a te ATS-edet futtatja, te üzemeltető. Ha a saját appodban te adod az AI-írót a saját márkáddal, szolgáltató is. A vita a szerződésben dől el, nem a reggeli státuszon.

Kész definíció: a leltárban nincs üres szerep-cella.

3. Publikus chatbot és hang. Látható jelölés. Az 50. cikk (1) éles. Az első üzenet: „Üdv! Egy automatizált asszisztens válaszol, nem munkatárs.” A jelvény látszik a beszélgetés teljes ideje alatt. Van emberi fallback: telefon, e-mail, vagy „kolléga átveszi”. Inkognitó teszt. Képernyőkép a mappába, dátummal.

Ha a bot „Anna, ügyfélszolgálat” néven fut emberi fotóval, vedd le a fotót vagy tedd mellé egyértelműen, hogy automatizált. A rejtett ember-maszk a rendelet ellen megy, nem „UX”.

Kész definíció: egy idegen, első látogatásra érti, hogy nem emberrel beszél.

4. Marketing-kimenet jelölése. Fotórealisztikus AI-kép, szintetikus hang, deepfake-közeli videó: látható közlés a publikáláskor. A briefben kötelező mező: MI-eredet igen/nem, jelölés szövege, felelős neve. A freelancer szerződése ugyanezt tartalmazza. A 50. cikk (4) nem a designer „majd rárakja” ígérete.

Mintaképaláírás: „Illusztráció — mesterséges intelligenciával készült.” Közérdekű AI-szövegnél, ha nincs szerkesztői kivétel: „A szöveg egy részét mesterséges intelligencia készítette, szerkesztőségi ellenőrzés mellett.” A kivételhez kell tényleges emberi felelős. A formula önmagában kevés, ha senki nem olvasta el.

Kész definíció: a következő kampány nem megy ki jelölésmező nélkül.

5. Árnyék-AI: GDPR és NIS2, nem automatikus 50. cikk. A belső ChatGPT, a Copilot, a Gemini a böngészőben: ha nem ügyféllel beszél, az 50. cikk chatbot-szabálya jellemzően nem ez a sor. A bemenet viszont személyes adat, ügyféltitok, bér, forráskód lehet. Adatfeldolgozói szerződés nélküli ingyenes fiók: jogszerűtlen adatkezelés kockázata. A NAIH ezt vizsgálja. Ha NIS2-alany vagy, a kiber-szabály is. Írj egy oldalas tilalmi listát: ügyféladat, bér, jelszó, egészségügyi adat, üzleti titok nem megy nyilvános modellbe. Adj céges fiókot, vagy mondd ki a tiltást. A kettő közül válassz. A homály a kolléga ellen dolgozik, aki gyorsabb akar lenni.

A PagerDuty 2026 áprilisi, négy országra kiterjedő felmérése szerint a nagyvállalati dolgozók 66 százaléka tudta, hogy szabályt sért — mégis használt AI-t. A te 50 fős céged nem „más kultúra”. Ugyanaz a lojális kolléga.

Kész definíció: van írott szabály, van céges csatorna vagy egyértelmű tiltás, a sales és a HR aláírta, hogy olvasta.

6. Annex III-előszűrés. A leltár minden sorához egy mondat: HR-szűrés / hitel / biometria / oktatási teszt / egyéb — beleesik-e az Annex III-ba. Ha igen: felelős, szállító, szerződéses dokumentáció kérése, emberi felülbírálat van-e. Ha nem: a „nem” indoka egy mondatban. Határidő a teljes csomagra: 2027. december 2. Határidő az előszűrésre: 2026. december 15. A 6. cikk (3) kiesést csak írásban állítsd.

Kész definíció: nincs AI-eszköz „majd ránézünk” státuszban.

7. Szállítói e-mail és szerződésmondat. Sablon, amit ma elküldesz:

„Kérjük írásban: (a) az 50. cikk szerinti látható és géppel olvasható jelölést ti biztosítjátok-e, melyik bekezdés, milyen határidővel; (b) a rendszer Annex III-as-e a ti álláspontotok szerint; (c) van-e DPA; (d) a promptjainkat használjátok-e tanításra. Válasz 10 munkanapon belül.”

A szerződésbe egy mondat: a szolgáltató felel a géppel olvasható jelölésért; te felelsz a felületen látható közlésért, hacsak a SaaS-adminban ő állítja. Ha a klauzula hiányzik, a következő szerződés-megújításkor bekerül. Addig a leltár mellett a hiány ténye is ott van.

Kész definíció: minden éles ügyfél-AI mellett van szállítói válasz vagy a hiány jelölése.

8. Hatósági mappa és 45 perces belső óra. TTM oldal, mi_bejelentes@ttm.gov.hu, leltár, chatbot-képernyőkép, kampányszabály, árnyék-AI-szabály. Mellé a 4. cikk: egy alkalom a vezetőnek és a kulcs usereknek. Téma: mit szabad bemásolni, hol a jelölés, ki engedélyez új eszközt, hova írsz, ha gyanús kimenet van. Jelenléti ív. Nem tanúsítványos tanfolyam. Írásbeliség.

Kész definíció: a mappa létezik a megosztott meghajtón; az óra datált; a bejelentési cím nem a cégvezető fejében van.

A nyolc lépés sorrendje szándékos. A jelölés (3–4) előbb van, mint az Annex III-dokumentáció (6). 2026 őszén a hatóság az éles ügyfélcsatornát látja. A 2027-es csomagot még nem kéri ezen a naptáron. A leltár (1) mindkettőhöz kell. Ne cseréld fel.

Határidők és következmények

A táblázat a szerkesztőség 2026. szeptember 1-jei kanonikus állása. A Digital Omnibus a magas kockázatú csomagot tolta. A többi sor ettől nem mozdult. A bírságplafon a rendelet 99. cikke; KKV-nál arányosság. A magyar eljárás a 2025. évi LXXV. törvény szerint a TTM MI Piacfelügyeleti Hatóságánál indul a piacfelügyeleti szálon. Személyes adatnál a NAIH külön.

Kötelezettség Dátum Ki felügyel (gyakorlat) Mi a tét
Tiltott gyakorlatok (5. cikk) 2025. február 2. óta él TTM MI Piacfelügyeleti Hatóság; más hatóság a tényállás szerint Tilos. Állítsd le. Bírság a 99. cikk felső sávjába eshet
AI-írásbeliség (4. cikk) 2025. február 2. óta él Ugyanott, dokumentációval „Nem tudtuk” gyenge. 45 perc + ív
GPAI szolgáltatói kötelezettségek (51–55. cikk) 2025. augusztus 2. óta él Európai AI Office a modellszolgáltatónál Elsősorban a modellház. Téged a szerződés és a véletlen szolgáltatói szerep érint
50. cikk (1) chatbot / ember–gép jelölés 2026. augusztus 2. óta él TTM MI Piacfelügyeleti Hatóság Látható közlés a felületen. Nem ÁSZF. Akár 15 M EUR vagy 3% forgalom, KKV-nál arányosság
50. cikk (3)–(4) tájékoztatás, deepfake, közérdekű AI-szöveg 2026. augusztus 2. óta él Ugyanott Látható jelölés a közlésben
50. cikk (2) géppel olvasható jelölés — már piacon lévő generatív rendszer 2026. december 2. Szolgáltató + nemzeti piacfelügyelet Nem chatbot-halasztás. Watermark / metaadat
50. cikk (2) — új generatív rendszer 2026. augusztus 2. óta él Ugyanott Nincs decemberi türelem
Annex III magas kockázat teljes csomag 2027. december 2. TTM MI Piacfelügyeleti Hatóság; szolgáltatói szál nehezebb Előszűrés 2026-ban. GDPR/munkajog nem vár
Annex I, szabályozott termékbe ágyazott AI 2028. augusztus 2. Termékjog + AI Act MDR/gép ma is él, ha az a terméked
Nemzeti AI sandbox (Omnibus-naptár) 2027. augusztus 2. Tagállam Nem mentesít éles jelölés alól
Magyar végrehajtás (2025. évi LXXV. tv., 344/2025. Korm. r.) él; piacfelügyeleti szál 2026-ban is TTM MI Piacfelügyeleti Hatóság, mi_bejelentes@ttm.gov.hu Van magyar cím. Ne NMHH-ra várj

A 15 millió euró / 3% szám a címlapra megy. A 60 fős cégnél a következmény előbb ez: megkeresés, határidős válasz, a vevő auditkérdőíve, a biztosító kérdése, a pályázat kizáró feltétele. A jelölés és a leltár ezt a sort kezeli. A „majd ha jön a bírsághír” a drágább sor.

A GDPR-bírság és a NIS2-szankció külön oszlop. Az Omnibus az AI Act Annex III-át tolta. A NAIH és — NIS2-alanynál — az SZTFH naptára ettől nem lett üres. Ha egyetlen táblázatot teszel a igazgatósági anyagba, tedd mellé a másik kettőt, vagy a GDPR, NIS2 és AI Act együtt pillért, ha már éles.

Checklista — mit tegyél ezen a héten

Ne nyiss projektet. Nyiss egy mappát. Neve: AI-Act-2026. Heti munka, egy cégvezetőnek, 40–80 fő.

Ha csak három pipa fér bele a hétbe: a bejelentési cím, a chatbot első mondata, a leltár-e-mail. A többi a hiányzó pipákból következik.

Holnap reggel egy mondat, amit kimondasz a vezetői értekezleten: „Az Annex III csúszott 2027 decemberig; a chatbot-jelölés augusztus 2. óta éles; a magyar cím a TTM MI Piacfelügyeleti Hatóság.”

Mi a csapda

A csapda nem a rendelet szövege. A csapda az, ahogy a magyar piac olvassa.

Első csapda: egy dátum az egész rendelet. A Digital Omnibus címe jól hangzik. „Haladék.” A vezető a HR-szűrő 2027-es naptárát a chatbot 2026-os kötelezettségére érti. December 2. létezik. A már piacon lévő generatív rendszerek gépi jelölésére. Nem a webshop-chatre. Aki a decemberi dátummal takarózik jelöletlen bot mellett, a rossz sort olvassa.

Második csapda: hatóság-keresés a LinkedInen. NMHH vs. TTM. A vita megy. A te mappád áll. A TTM oldala és a mi_bejelentes@ttm.gov.hu a hivatalos szál 2026. szeptember 1-jén. A sajtó késhet. Te ne.

Harmadik csapda: „a szállító felel.” A modellház GPAI-kötelezettsége nem a te látható üdvözlő mondatod. Az üzemeltető az, aki az ügyfelet a chat elé ültette. A szerződés rendezheti a gépi jelet. A felület a tied. A Big Tech narratíva 2026 nyarán bukott: az 50. cikk személyekre és jogi személyekre is vonatkozik, ha a rendszer az EU-piacon használatos.

Negyedik csapda: az ÁSZF mint jelölés. Egy mondat a felhasználási feltételekben nem teljesíti a 50. cikket. A tájékoztatás a beszélgetésnél van. Ott, ahol az ember rákérdez. A jogász, aki az ÁSZF-be rakja, a rossz dokumentumot tölti.

Ötödik csapda: árnyék-AI = 50. cikk. A belső ChatGPT nem automatikusan chatbot-szabály. GDPR. NIS2, ha alany vagy. Üzleti titok. Aki csak az 50. cikket nézi, elengedi a NAIH-szálat. Aki csak a NAIH-t nézi, elengedi a jelölést. Mindkét hiba megvan a piacon.

Hatodik csapda: a sandbox mint menlevél. Kísérleti keret. Nem az éles csatorna felmentése.

**Hetedik csapda: a 2026-os HR-szűrő „majd 2027”. ** Az Annex III csomag naptára 2027. december 2. A diszkriminációs per, a jelölt panasza, a GDPR-os érintetti kérelem 2026-os. A Washingtoni Egyetem és az Amazon-történet nem az AI Act miatt érdekes. Azért, mert a modell a múltadat másolja gyorsabban. A halasztás ezt nem lassítja.

Nyolcadik csapda: a sablon-szabályzat. Egy letöltött „AI policy” PDF, amit senki nem olvasott, a hatóságnál gyenge. A képernyőkép az éles botról erős. A leltár datált sora erős. A jelenléti ív a 45 perces óráról erős. A 12 oldalas etikai kódex, ha a chat továbbra is emberi névvel fut, dísz.

A csapda elleni szabály egy mondat: olvasd a sort, ne a címlapot. Annex III: 2027. december 2. 50. cikk látható jelölés: 2026. augusztus 2. óta. Magyar cím: TTM. Belső modellhasználat: GDPR előbb, mint az 50. cikk. Ha ezt a négyet tartod, a többi részlet a mappában elfér.

Gyakori kérdések

Rám vonatkozik az AI Act, ha csak a ChatGPT-t használjuk belső munkára?

Igen, mint üzemeltető a rendelet személyi hatálya szerint, de nem feltétlenül az 50. cikk chatbot-szabálya szerint. A belső, zárt használatnál a tét előbb a GDPR: személyes adat, ügyféltitok, DPA, a NAIH. Ha NIS2-alany vagy, a kiber-szabály is. Az 50. cikk akkor lép a chatbot-sorba, ha természetes személy — ügyfél, jelölt, látogató — a rendszerrel beszél, és azt hiheti, emberrel van dolga. A leltárba a belső ChatGPT akkor is bekerül. A besorolás egy mondata: „nem ügyfél-interakció, 50. cikk (1) nem ez a sor; GDPR-szabály kell.” Ez tájékoztatás, nem a te céged hivatalos besorolása.

Elég a chatbot-jelölés, ha az ÁSZF-ben szerepel?

Nem. A tájékoztatásnak ott kell lennie, ahol az interakció zajlik. Az ÁSZF, a lábléc, a „részletek” link nem helyettesíti az első üzenetet és a látható jelvényt. Mintaszöveg: „Üdv! Egy automatizált asszisztens válaszol, nem munkatárs.” Teszteld inkognitóban. Ha az első három másodpercben nem derül ki, javítsd ma.

December 2-ig van türelmem a chatbotomra?

Nincs. A 2026. december 2-i dátum a 50. cikk (2) szerinti géppel olvasható jelölés türelme a már 2026. augusztus 2. előtt piacon lévő generatív rendszereknél. A chatbot látható közlése 2026. augusztus 2. óta éles. Ha a beszállító „decemberig minden rendben” e-mailt küld, kérdezd meg: melyik bekezdés? A válasz nélkül ne zárd le a saját botod ügyét.

Ki a magyar AI-piacfelügyelet — NMHH vagy a TTM?

A szerkesztőség 2026. szeptember 1-jei állása: a Tudományos és Technológiai Minisztérium MI Piacfelügyeleti Hatósága. Jogalap: 2025. évi LXXV. törvény és 344/2025. (X. 31.) Korm. rendelet. Bejelentés: mi_bejelentes@ttm.gov.hu, a TTM hivatalos oldala. Egy rész sajtó NMHH-t ír. Ne várj, amíg a LinkedIn eldönti. A NAIH az adat. Az SZTFH a NIS2, ha alany vagy. Három cím, három kérdés.

Mi a különbség a szolgáltató és az üzemeltető között egy 50 fős cégnél?

A szolgáltató viszi piacra vagy lényegesen módosítja a rendszert. Az üzemeltető használja. A webshop saját chatablaka külső modellel: te üzemeltető vagy. A saját márkás AI-író a te szoftveredben: szolgáltató is lehetsz. A tesztkérdés: ki tette az ügyfelet a rendszer elé. A szerződés ezt írja le. A modellkártya önmagában nem.

A HR-önéletrajzszűrőm magas kockázatú?

Gyakran igen, az Annex III foglalkoztatási sora szerint — előszűrésre szorul, írásban. A teljes magas kockázatú kötelezettségcsomag naptára 2027. december 2. A GDPR és a diszkriminációs kockázat 2026-ban is él. Emberi felülbírálat, a jelölt tájékoztatása, a szállító dokumentációja ma is kérdés. Ne kapcsold be a „kulturális illeszkedés” pontszámot úgy, hogy senki nem tudja, miből áll.

Mekkora bírság jöhet egy 60 fős cégnél az 50. cikk miatt?

A rendelet plafonja: akár 15 millió euró vagy a világméretű éves forgalom 3 százaléka, a nagyobbik (99. cikk (4), az 50. cikk sávja). KKV-nál és kis mid-capnél arányosság. A reális tét a cég méretéhez igazodik; a plafon ettől a táblán marad. Magyar eljárásban a TTM MI Piacfelügyeleti Hatósága a piacfelügyeleti szál. Ez tájékoztatás. A konkrét összeg a tényállás, a mulasztás súlya és a hatóság mérlegelése.

Az árnyék-AI az 50. cikk alá esik?

Jellemzően nem a chatbot-szabály alá. A kolléga személyes ChatGPT-fiókja GDPR- és titokügy. Ha ugyanez a modell kikerül az ügyfélchatbe, onnantól 50. cikk is. Két rendelet, két teendő. A tilalmi lista és a céges fiók az árnyék-AI-t kezeli. A üdvözlő mondat az ügyfélbotot.

Kell-e CE-jelölés a saját ügyfélchatbotomra 2026-ban?

Az 50. cikk átláthatósága nem CE-jelölés. A CE és a megfelelőségértékelés a magas kockázatú szolgáltatói sávhoz tartozik, az Annex III/I naptára szerint. Egy egyszerű ügyfélbot, ha nem Annex III-as felhasználási eset, 2026-ban a látható jelölést kéri, nem a bejelentett szervezetet. Ha a bot HR-döntést hoz vagy hitelt bírál, a kategória megváltozik. Előszűrd. Ne a logóból indulj.

Mi az Annex I, és mikor él a határidő?

Az Annex I a szabályozott uniós termékjog alá eső termékekbe ágyazott AI: orvostechnikai eszköz, gép, játék, hasonló. A Digital Omnibus a határidőt 2028. augusztus 2-re tolta. Az MDR, a géprendelet és a termékfelelősség ettől nem alszik 2028-ig. Magánrendelő, gyártó, aki szoftvert épít a gépbe: külön szál, külön jogász.

A GPAI-szabályok engem is terhelnek, ha csak API-t hívok?

A 51–55. cikk a modell szolgáltatóját terheli, 2025. augusztus 2. óta. API-hívóként a te téted: DPA, tanítási tilalom vagy engedély, a kimenet jelölésének szerződéses rendezése, és hogy te magad ne válj szolgáltatóvá lényeges módosítással vagy saját név alatti modellként. Az AI Office a nagy modellházakat nézi először. Az ügyfeled téged néz.

Mit tegyek, ha a szállító azt mondja, ő felel mindenért?

Írásban bontsd: látható jelölés a felületen / géppel olvasható jelölés / Annex III-álláspont / DPA. Ami a te UI-don dől el, az a te üzemeltetői dolgod. Ami a modell kimenetének metaadata, az lehet a szolgáltatóé. A „mindenért felelünk” mondat az értékesítési híváson nem bizonyíték. A 10 munkanapos e-mail az.

A sandbox mentesít a jelölés alól, ha jelentkezem?

Nem. A sandbox felügyelt kísérlet. Az éles, forgalomban lévő ügyfélchatbot jelölése 2026. augusztus 2. óta kötelező. A sandbox naptára az Omnibus szerint 2027. augusztus 2. a nemzeti keretre. A két sor nem cserélhető.

Az orvosi rendelőben futó AI más szabály, mint a webshop-chatbot?

A chatbot-jelölés ugyanaz az 50. cikk, ha a páciens géppel beszél. A klinikai döntéstámogatás lehet MDR, Annex I, egészségügyi adat (GDPR, EESZT-szál). Magasabb a tét, több a rendelet. A naptár nem egy. Külön cikk: orvosi rendelő és AI Act. Ne egy webshop-checklisttel zárd le a rendelőt.

Hol jelentsek, ha panaszt kapok, vagy magam akarok tisztázni egy felhasználási esetet?

Először a saját mappád: leltár, képernyőkép, szerződés. AI-rendszer piacfelügyelete: TTM MI Piacfelügyeleti Hatóság, mi_bejelentes@ttm.gov.hu. Személyes adat: NAIH. NIS2-alany kiberincidens: a 2024. évi LXIX. törvény rendje, SZTFH. Ne egy Facebook-csoportnak írj először. A hivatalos cím a mappában van, ha a 8. lépést megcsináltad.

Kell-e külön AI-tisztviselő egy 40 fős cégnél?

A rendelet nem kötelez minden KKV-t „AI Officer” állásra. Kell felelős név a leltárban. Kell, aki a TTM-címet őrzi. Egy 40–80 fős cégnél ez a cégvezető plusz egy megbízott — gyakran a gazdasági vezető vagy a minőségügy. A név nélküli PDF a csapda. A viselt név a minimum.

Kapcsolódó cikkek

A naptár és a magyar cím ebben a pillérben van. A napi művelet a rövidebb darabokban.

A Loop Magazin ezen a pilléren tartja a 2026. őszi kanonikus állást. A Radar a heti elmozdulást. Ha egy dátum vitás, ez az oldal a kiindulás, nem a komment.

Források
  1. (EU) 2024/1689 rendelet (AI Act) — Hivatalos Lap; 5. cikk, 50. cikk, 51–55. cikk, 99. cikk, Annex I, Annex III.
  2. Digital Omnibus on AI — politikai megállapodás, 2026. május: Annex III határidő 2027. december 2.; Annex I 2028. augusztus 2.; 50. cikk (2) türelem a már piacon lévő generatív rendszereknél 2026. december 2.; 50. cikk (1) és (3)–(4) nem csúszott.
    1. évi LXXV. törvény a mesterséges intelligenciáról szóló uniós rendelet végrehajtásáról — NJT.
  3. 344/2025. (X. 31.) Korm. rendelet — MI Piacfelügyeleti Hatóság, TTM.
  4. TTM / MI Piacfelügyeleti Hatóság — bejelentés: mi_bejelentes@ttm.gov.hu; összefoglaló: eGov Hírlevél, 2026. augusztus.
  5. Euronews, 2026-08-07 — az 50. cikk nem csak Big Tech.
  6. Economx, 2026-08-05; Fintech.hu, 2026-08-08 — a decemberi türelem félreolvasása a magyar sajtóban.
  7. PagerDuty, 2026. április — árnyék-AI: a dolgozók 66%-a tudta, hogy szabályt sért (nagyvállalati minta, példa a mechanizmusra, nem a te céged statisztikája).
  8. Washingtoni Egyetem AI-önéletrajzszűrő mérés — 85,1% / 11,1% rangsorolási torzítás (kutatási példa, nem magyar hatósági adat).

A rendelet szövege és a magyar végrehajtás a mérvadó. A sajtó és a FAQ értelmezés. A saját tényállásra ügyvéd vagy compliance-partner kell. Ez a cikk tájékoztatás, nem jogi tanácsadás.