Loop Magazin

Rovat · 37 cikk

Compliance KKV-szemmel

EU AI Act, NIS2, GDPR — magyarul, konkrétan, Big4-zsargon nélkül. Határidők, bírságok, teendők magyar cégvezetőknek.

  1. 2026-09-09 · 7 perc · Boros Réka · Nagyító

    Amikor az "AI-konform" azt jelenti, hogy az Annex III-at nem olvastad el

    Egy budapesti startup azt állítja, AI-konform — de az EU AI Act Annex III listáját nem ismeri. Réka elemzi, miért jöhet majd a bírság

  2. 2026-09-09 · 7 perc · Loop Szerkesztőség · Nagyító

    NAIH-plakát a generatív MI-ről: hat kérdés, ami a cégvezetőnek szól

    A NAIH lefordította a CNIL és a PIPC genMI-plakátját. Hat kérdés magánfelhasználóknak — és hat vezetői döntés, amit a magyar KKV-k többsége halogat.

  3. 2026-09-08 · 7 perc · Boros Réka · Nagyító

    Ötszázmilliós lecke: a Széchenyi Programiroda zsarolóvírus-ügye

    A Rhysida leak site közel ötszázmilliót kér. A Programiroda két munkatárs privát iratát erősítette meg, a többit nem. A hatóság júniusban szólt — a szivárgásról szeptemberben tudtak. A KKV-lecke: a GDPR-óra nem a létszámtól indul, a leak site pedig nem kárösszeg.

  4. 2026-09-02 · 7 perc · Loop Szerkesztőség · Nagyító

    A kormány megszüntetné a NIS2- és ESG-hatóságot — a sajtó a trafikokról ír

    A kormány szeptember 30-ig jelentést kér az SZTFH megszüntetéséről. A hatóság vezeti a NIS2- és az ESG-nyilvántartást is — a cégvezetőnek ez a tét.

  5. 2026-09-01 · 36 perc · Boros Réka · Útmutató

    EU AI Act magyar KKV-nak — teljes útmutató 2026

    Kockázati kategória, magyar piacfelügyelet, 50. cikk, határidők és FAQ — amit egy 10–250 fős cégvezetőnek 2026 őszén tudnia kell. Nem IT-kézikönyv.

  6. 2026-09-01 · 31 perc · Boros Réka · Útmutató

    GDPR + NIS2 + AI Act együtt — mit kell tudnia egy magyar vezetőnek

    Három réteg, egy cég. Prioritási sorrend és havi akcióterv annak, aki egyszerre kap NAIH-, SZTFH- és AI-kérdést — Big4-zsargon nélkül.

  7. 2026-08-31 · 6 perc · Loop Szerkesztőség · Nagyító

    21 webáruházat vizsgált a NAIH — 18-nál eljárás indult

    A NAIH hivatalból vizsgált 21 webáruházat, 18-nál eljárás indult. A négy közzétett bírság 200 ezertől 15 millió forintig terjed — a tájékoztató miatt.

  8. 2026-08-19 · 7 perc · Gellai Róbert · Nagyító

    Megfelel-e a KRÉTA a GDPR-nak — és mennyire régi a szoftver?

    Ha ismeri a gyereke születésnapját, ismeri az induló KRÉTA-jelszavát is. Ez a hivatalos útmutató. 2022-ben a NAIH szerint a szoftvercég nem védte megfelelően az adatot — a hatóság a fejlesztői kaput nézte, nem a diák belépőjét.

  9. 2026-08-19 · 7 perc · Boros Réka · Nagyító

    A szabály nem homályos — csak úgy teszünk, mintha az lenne

    A magyar ügyvédi karban terjed: az AI-ra „még nincs szabály”. Az Üttv. titoktartása és a személyes felelősség már most kijelöli a keretet. Négy pont, mielőtt irat megy a chatbotba.

  10. 2026-08-16 · 4 perc · Szendrei Nóra · Megtörtént

    December 2. nem a chatbot-halasztás — a két AI Act dátum

    Sok magyar cég a december 2-i türelmet az egész 50. cikkre érti. Nem az. A chatbot és a deepfake-közlés augusztus 2. óta él; a decemberi dátum szűkebb.

  11. 2026-08-15 · 6 perc · Szendrei Nóra · Nagyító

    MI Piacfelügyeleti Hatóság — kihez mész, ha a chatbotod éles

    Augusztus 2. óta az AI Act 50. cikke éles. Magyarországon a piacfelügyelet a Tudományos és Technológiai Minisztérium MI Piacfelügyeleti Hatóságánál van. Nem elméleti szerv — bejelentési cím van.

  12. 2026-07-25 · 5 perc · Szendrei Nóra · Nagyító

    SZTFH, NAIH, NKI — mit csinálnak a hatóságok a NIS2 után

    Június 30. után nem egyetlen hatóság jön — az SZTFH, a NAIH és az NKI külön logikával kérdez. Egy oldal, három szerep, mit vár el tőled.

  13. 2026-07-21 · 3 perc · Szendrei Nóra · Vidd haza

    NIS2 audit — 3 papír, amit ma hazaviszel

    Nem kell 40 oldalas dosszié. Három dokumentum, amit ma összeszedhetsz — és holnap már tudod, hol állsz a NIS2 után.

  14. 2026-07-08 · 5 perc · Gellai Róbert · Nagyító

    26 nap augusztus 2-ig — mi nem halasztódott az AI Act-ban

    A Tanács június 29-én véglegesítette az AI Act-halasztást — de augusztus 2. nem mozdult. Az 50. cikk átláthatósága, az AI Office GPAI-bírságai és a magyar piacfelügyelet ugyanarra a dátumra épül. 26 nap, négy köteg, egy teszt.

  15. 2026-07-07 · 5 perc · Boros Réka · Nagyító

    A Tanács aláírta az omnibust — augusztus 2 még mindig a tied

    Június 29-én lezárult az omnibus — a magas kockázat csúszik, az 50. cikk nem. Kevesebb mint négy hét augusztus 2-ig. Mit csinálj ma, ha nem gyártasz AI-t, de használsz.

  16. 2026-07-06 · 5 perc · Boros Réka · Nagyító

    A compliance chatbot nem technológiai döntés — hanem egy szám

    A megfelelőségi AI-chatbot ígérete terjed a KKV-piacon, de a döntés nem a demón dől el — hanem egy arányszámon, amit három hét naplózás ingyen kiad. Hol a határ a megtérülő rendszer és a felelősségi csapda között?

  17. 2026-06-30 · 3 perc · Gellai Róbert · Kávé mellé

    Van etikai kódexetek? — és miért számít a válasz

    Szerda reggel landol a beszállítói kérdőív. Egy sor kérdezi, van-e írásos etikai kódex. A falon ott a „Tisztesség · Együttműködés” trió — csak csatolni nincs mit. A partnered nem a szándékot méri.

  18. 2026-06-29 · 5 perc · Boros Réka · Nagyító

    A pontgyűjtő klub, ami milliós bírságot ér

    Norvégia 20 millió korona bírságot szabott az Elkjøp hűségklubjára — nem adatszivárgás miatt, hanem érvénytelen consent miatt. Négy kérdés, amit minden magyar webshopnak fel kell tennie.

  19. 2026-06-21 · 6 perc · Boros Réka · Nagyító

    Válaszoljon-e az EU magas kockázatú konzultációjára? — magyar KKV-nak júl. 23-ig

    Brüsszelben most dől el, mi számít magas kockázatú AI-rendszernek. A konzultáció július 23-ig nyitva — és ha HR-szűrőt, hitelbírálati modellt vagy oktatási eszközt használ, a definíció Önről is szól.

  20. 2026-06-17 · 6 perc · Tartalmi együttműködés · NiviLoop · Nagyító

    Nincs jogászod — mégis hetente aláírsz

    A megfelelés gyakran megáll a szabályzatnál. Közben hetente érkezik NDA, DPA és alvállalkozói szerződés — és nincs, aki rendszeresen, ugyanabból a logikából átnézné.

  21. 2026-06-17 · 5 perc · Boros Réka · Nagyító

    A vakfolt, ami két irányból nyílik

    Egy rejtett biometrikus kód 50 millió telefonon, és a dolgozók fele nem engedélyezett AI-t használ. Két irányból ugyanaz a vakfolt — amit a GDPR és az AI Act nem néz el.

  22. 2026-06-16 · 6 perc · Boros Réka · Eszköztár

    Egy sablon nem elég — mit jelent az EU új NIS2-bejelentési űrlapja magyar cégeknek

    Májusban az EU egységes NIS2 incidens-űrlapot fogadott el. Ha személyes adat is érintett, a NAIH felé külön, 72 órán belül kell jelenteni — egy űrlap nem fed le mindent.

  23. 2026-06-15 · 6 perc · Loop Szerkesztőség · Nagyító

    Apple Intelligence és OpenAI: a kényelmi funkció, amely megnyitja a hátsó kaput a céges adatok előtt

    Az Apple Intelligence és a ChatGPT az operációs rendszer szintjén viszi ki a céges adatokat. MDM-kulcsok, GDPR-kockázat és négy lépés a cégvezetőnek.

  24. 2026-06-14 · 5 perc · Gellai Róbert · Eszköztár

    Amikor az alkotmány visszamenőleg változik: mit jelent ez a cégednek?

    A magyar Országgyűlés június 15-én szavaz az Alaptörvény tizenhatodik módosításáról — visszamenőleges hatállyal. A cégvezetőnek nem a politikai tét számít, hanem hogy a játékszabály menet közben, akár visszafelé is megváltozhat.

  25. 2026-06-10 · 5 perc · Loop Szerkesztőség · Kávé mellé

    A kampány, amit a botok majdnem átírtak

    Egy bíróság 2024 decemberében törölt egy elnökválasztást — nem szavazatcsalás, hanem egy algoritmus, néhány tízezer hamis fiók és bevallatlan kampánypénz miatt. A szomszéd ország tavalyelőtti híre megmutatja, mi vár az európai választásokra.

  26. 2026-06-09 · 5 perc · Gellai Róbert · Nagyító

    Kié a kulcs? A KRÉTA-ügy minden cégvezetőnek szól

    Új kormány, régi rendszer. A vita az átvilágításról szól, a tanulság viszont nem politikai: kié a forráskód, ki fér az adathoz, mi lesz felmondáskor.

  27. 2026-06-08 · 5 perc · Boros Réka · Vidd haza

    Az egyszerűsítés nem felmentés — mit törölhetsz a GDPR-mappádból, és mit nem

    Az EU Digital Omnibus csomagja 25–35%-os tehercsökkentést ígér a GDPR körül. De ez még csak javaslat, és a felelősség marad. Mit törölhetsz tényleg a megfelelési mappádból — és mit nem.

  28. 2026-06-06 · 6 perc · Boros Réka

    Az algoritmus nem elfogulatlan — csak gyorsabban elfogult

    A magyar cégek egyre nagyobb része AI-jal szűri az önéletrajzokat — gyorsabban, olcsóbban, állítólag elfogulatlanul. 2026. augusztus 2-tól viszont a felelősség akkor is a cégé, ha a hibát az algoritmus követi el.

  29. 2026-06-05 · 5 perc · Loop Szerkesztőség

    Betartható ≠ kiszámítható: a mérlegelési tér, amiről a cégvezetők megfeledkeznek

    A „betartható szabály" és a „kiszámítható alkalmazás" két külön dolog — és a köztük lévő rés az, ahol a magyar KKV-k a legtöbbet veszítenek. A NAIH 2024-ben 335 millió forint adatvédelmi bírságot szabott ki, a NIS2-audit határideje pedig 2026. június 30. Ez a cikk megmutatja, hol a rés, mennyibe kerül, és mit tehetsz ellene a héten.

  30. 2026-06-03 · 5 perc · Loop Szerkesztőség

    150 millió forint a tét — a NIS2-audit, amit egy gyártó cégvezető nem delegálhat

    A NIS2 kiberbiztonsági audit határideje 2026. június 30. Ha gyártó céged eléri az 50 főt vagy a 3,9 milliárd forintos árbevételt, ez nem az informatikusod feladata, hanem a tiéd — és a bírság az árbevétel 2%-áig terjed.

  31. 2026-06-02 · 7 perc · Boros Réka

    AI Act az orvosi rendelőben: mire kell felkészülnie egy magyar magánkórháznak 2026 augusztusig

    > A magyar magánkórházi szektor három éve használ AI-eszközöket. 2026. augusztus 2-án mindegyikre új szabály vonatkozik — amíg az omnibus nincs a Hivatalos Lapban. A felkészülésre két-három hónap kell ma; jövő tavasszal hat-nyolc.

  32. 2026-06-02 · 6 perc · Gellai Róbert

    GDPR — mit kell tennie egy magyar vállalkozónak? 5 pont, amit ma el lehet intézni

    2026 első negyedévében ötszörösére ugrott az európai GDPR-bírság — nem új törvény, hanem szigorúbb végrehajtás miatt. Egy magyar KKV-vezetőnek 5 ellenőrzési pont van, amit 90 perc alatt végig lehet nézni.

  33. 2026-05-19 · 7 perc · Boros Réka

    EHDS és az EESZT: mi változik a magyar egészségügyi adatkezelésben 2027-től

    Ha egy magyar egészségügyi vezető 2026-ban azt mondja, hogy az EESZT-vel megvagyunk — lemaradt egy fejezet. Az EHDS rendelet a következő tíz évben átalakítja a hazai egészségügyi adatkezelést.

  34. 2026-05-19 · 7 perc · Boros Réka

    MDR vagy AI Act? Mikor kell mindkettő egy klinikai döntéstámogató szoftvernek

    Egy AI-startup három éve fejleszti a radiológiai szoftverét. Tavalyelőtt elkezdte az MDR-tanúsítást. Idén megijed: az AI Act ráadásul kötelező lesz augusztustól. Akkor most kétszer kell megfizetni ugyanazt?

  35. 2026-05-19 · 5 perc · Loop Szerkesztőség

    Üzleti titok az AI-korban: miért bukik el a védelem már a feltöltés pillanatában

    A magyar KKV-k 78%-a használ AI-eszközt napi szinten — a többségük nem tudja, hogy az üzleti titka már elveszett.

  36. 2026-05-18 · 5 perc · Boros Réka

    A 16 hónap, amit nem kaptál ajándékba – az AI Act-halasztás új compliance-naptára

    Az EU 16 hónap haladékot adott a magas kockázatú AI-rendszerek compliance-éhez, de ez nem ajándék, hanem stratégiai csapda. Aki most fellélegzik, két év múlva hátrányba kerül azokkal szemben, akik tervezési ablaknak nézik a halasztást.

  37. 2026-05-15 · 6 perc · Boros Réka · 5 perc és érted

    DIWASS: lejárt a papír alapú hulladékexport — mit kell tudnia a magyar gyártónak

    Május 21 óta minden határon átlépő hulladékszállítást EU-s digitális rendszerben kell intézni. A papír Annex VII érvényét vesztette. A magyar autóipari, építőipari és elektronikai gyártók többsége akkor sem volt regisztrálva — most kezeli a hátralékot. Mi a tét, mi a bírság, mi a következő deadline.