EU AI Act megfelelés vállalatoknak: mit kell most megtenni 2026. augusztus 2. előtt?

Közzétéve: Frissítve: 12 perc olvasás
EU AI Act megfelelés vállalatoknak: mit kell most megtenni 2026. augusztus 2. előtt?

Alig több mint száz nap van hátra 2026. augusztus 2-ig. Ettől a dátumtól az EU AI Act főbb rendelkezései teljeskörűen alkalmazandóvá válnak, vagyis a mesterséges intelligencia használata sok vállalatnál már nem csak innovációs kérdés, hanem megfelelőségi, működési és üzleti kockázati kérdés is.

Ezért indítjuk el most a Harvey's EU AI Act blogját. Célunk, hogy közérthetően, de gyakorlati szemlélettel mutassuk meg, mit jelent a rendelet a magyar cégek számára, kiket érint, milyen kötelezettségeket hoz, és hogyan lehet a megfelelésre időben felkészülni.

A következő hónapokban nem elméleti összefoglalókat szeretnénk írni, hanem olyan gyakorlati anyagokat, amelyek segítik a vállalati AI bevezetést, az AI auditot, az AI readiness felmérését és az AI governance kialakítását. Külön figyelmet fordítunk azokra a helyzetekre is, ahol az üzleti információk védelme kiemelt szempont, és ahol on prem megoldásainkkal támogatjuk az információk házon belül tartását.

Miért foglalkozunk ezzel a témával?

A Harvey's-nál az AI kiemelt kompetenciaterület. Több éve dolgozunk AI alapú megoldásokkal különböző IT-területeken, a szoftverfejlesztéstől és teszteléstől kezdve a minőségbiztosításon át a vállalati alkalmazásokig. Futó LLM-alapú projektek, belső szakmai események, képzések és konferenciaszereplések is alakítják a napi munkánkat.

Azt látjuk, hogy a magyar piacon egyre több cég szeretné kihasználni a mesterséges intelligencia üzleti előnyeit, ugyanakkor sok szervezet még nem rendelkezik világos működési kerettel arra, hogyan vezesse be ezeket a rendszereket biztonságosan, átláthatóan és megfelelőségi szempontból védhető módon.

Meggyőződésünk, hogy az AI Act megfelelés nem pusztán jogi feladat. Ez vezetői, működési és technológiai kérdés is egyben. Különösen igaz ez akkor, ha az adott szervezet érzékeny üzleti adatokat kezel, szabályozott környezetben működik, vagy fontos számára, hogy az információk a szervezeten belül maradjanak.

Mi az EU AI Act röviden?

Az EU AI Act, hivatalos nevén a 2024/1689. számú rendelet, a világ első átfogó mesterséges intelligencia szabályozása. Az Európai Unió célja az, hogy az AI használata biztonságos, átlátható és alapjogokat tiszteletben tartó legyen, miközben a szabályozás ne akadályozza meg az innovációt.

A rendelet egyik legfontosabb sajátossága, hogy kockázatalapú megközelítést alkalmaz. Ez azt jelenti, hogy nem minden AI-rendszerre vonatkoznak ugyanazok a kötelezettségek: minél nagyobb a kockázat, annál szigorúbb szabályokat kell teljesíteni.

Az AI Act 4 kockázati kategóriája

Az EU AI Act kockázatalapú megközelítést alkalmaz: minél nagyobb egy AI-rendszer várható hatása az emberek jogaira, biztonságára vagy élethelyzetére, annál szigorúbb követelmények vonatkoznak rá. A rendelet négy fő kategóriát különböztet meg.

1. Elfogadhatatlan kockázatú AI-rendszerek

Ezek az alkalmazások tiltottak. Ide tartozhat például a social scoring, a tudatalatti manipuláció bizonyos formái vagy egyes biometrikus azonosítási gyakorlatok.

2. Magas kockázatú AI-rendszerek

Ebbe a körbe olyan felhasználások tartozhatnak, mint a CV-szűrés, a hitelminősítés, az egészségügyi diagnosztika vagy a kritikus infrastruktúrát érintő AI-rendszerek. Ezeknél szigorúbb követelmények jelennek meg dokumentáció, kontroll, átláthatóság és megfelelőség terén.

3. Korlátozott kockázatú AI-rendszerek

Ilyenek lehetnek például a chatbotok vagy a generatív AI-megoldások, ahol jellemzően átláthatósági kötelezettségek merülnek fel, például tájékoztatni kell a felhasználót arról, hogy gépi rendszerrel kommunikál.

4. Minimális kockázatú AI-rendszerek

Ebbe a kategóriába olyan megoldások eshetnek, mint a spam-szűrők vagy az AI-támogatott videojátékok. Ezeknél a rendelet nem ír elő külön többletkötelezettséget.

Fontos: a besorolás nem csak a technológia típusától függ, hanem attól is, hogy mire és milyen környezetben használják az adott AI-rendszert. Ez azt jelenti, hogy akár egy elsőre alacsony vagy korlátozott kockázatúnak tűnő AI-megoldás is kerülhet magasabb kockázati megítélés alá, ha olyan folyamatban alkalmazzák, amely emberek jogaira, megélhetésére, hozzáférésére vagy biztonságára érdemi hatással van.

Éppen ezért önmagában nem elég annyit mondani, hogy egy adott AI-eszköz „csak chatbot" vagy „csak támogató rendszer". A valódi kérdés az, hogy milyen döntéseket támogat, milyen adatokkal dolgozik, kikre hat, és milyen következménye lehet a működésének. Ehhez elengedhetetlen a megfelelő kockázatelemzés, amely segít feltárni, hogy az adott AI-rendszer a gyakorlatban milyen megfelelőségi és működési kockázatokat hordoz. Ebben a Harvey's kiemelt kompetenciával rendelkezik: az AI audit, az AI readiness és a kockázatelemzés oldaláról támogatjuk ügyfeleinket abban, hogy az AI-rendszereik besorolása és bevezetése megalapozott legyen.

Mekkora a kockázat, ha egy cég nem készül fel?

A bírságok jelentősek lehetnek.

  • Tiltott AI-alkalmazások esetén akár 35 millió euró vagy a globális éves árbevétel 7%-a (amelyik magasabb)
  • Egyéb előírások megsértése esetén akár 15 millió euró vagy 3%
  • Hatóság felé közölt félrevezető információ esetén akár 7,5 millió euró vagy 1,5%

Bár a rendelet a kkv-k és startupok esetében arányosabb bírságolási szemléletet is alkalmazhat, a valódi kockázat nem csak pénzügyi. A megfelelés hiánya üzleti, reputációs és partneri kockázatot is jelenthet. Különösen a B2B piacon várható, hogy a nagyvállalati és szabályozott iparági partnerek egyre gyakrabban kérnek majd bizonyítékot arra, hogy egy cég AI-használata kontrollált és megfelelőségi szempontból is rendezett.

Hol tart most a szabályozás?

Az AI Act bevezetése nem egyetlen nagy hatálybalépési pillanatban történik, hanem fokozatosan.

Fontos mérföldkövek

(A határidők tekintetében lehetnek különbségek a kivételek kapcsán. Érdemes elolvasni erre vonatkozócikkünket -Az AI már bent van a cégeknél, a megfelelés viszont sok helyen még sehol. A legtöbb vállalat még mindig azt hiszi, hogy van ideje, pedig a halogatás most kezd igazán drágává válni az EU AI Act kapcsán.)

  • 2024. augusztus 1. — Az AI Act hivatalosan hatályba lépett minden EU-tagállamban.
  • 2025. február 2. — Életbe léptek a tiltott AI-gyakorlatokra vonatkozó szabályok, és kötelezővé vált az AI literacy, vagyis az AI-ismeretek biztosítása a munkatársak számára.
  • 2025. augusztus 2. — Életbe léptek az általános célú AI-modellekre vonatkozó szabályok és a governance rendelkezések.
  • 2026. augusztus 2. — A rendelet főbb rendelkezései teljeskörűen alkalmazandóvá válnak. Ettől kezdve a szabályozás élesebb ellenőrzési és szankcionálási környezetet teremt.
  • 2027. augusztus 2. — Életbe lépnek a szabályozott termékekbe épített, magas kockázatú AI-rendszerekre vonatkozó szabályok is.

Magyarországon mi a helyzet?

Magyarországon az NMHH látja el a felügyeleti feladatokat. A magyar Országgyűlés 2025 novemberében fogadta el az AI Act hazai végrehajtási szabályait, amelyek az NMHH hatáskörét és az eljárási kereteket részletezik.

Ez azt jelenti, hogy a hazai vállalatok számára az AI Act már most sem távoli európai szabályozási kérdés, hanem egy nagyon is valós, belátható időn belül élesedő működési elvárás.

Mit jelent ez a gyakorlatban a magyar vállalatoknak?

A legtöbb szervezet számára a legnagyobb kihívás nem az, hogy elolvassa a rendeletet, hanem az, hogy hogyan építse be a napi működésébe.

Egy cégnek például át kell látnia:

  • milyen AI-rendszereket használ jelenleg,
  • ezek milyen kockázati kategóriába eshetnek,
  • hol vannak hiányzó kontrollok,
  • szükség van-e belső szabályozásra,
  • ki felel a döntésekért,
  • és mely területeken indokolt erősebb adatvédelmi vagy működési kontroll.

Itt kapcsolódik be a vállalati AI bevezetés, az AI audit, az AI readiness és az AI governance szerepe. Ezek nélkül az AI használata könnyen széttartóvá válhat: egyes csapatok bevezetnek eszközöket, miközben nincs egységes működési rend, nincs dokumentált felelősségi kör, és a megfelelőségi szempontok csak utólag kerülnek elő.

Különösen fontos ez ott, ahol az üzleti információk védelme kulcskérdés. Ilyen esetekben az AI-stratégia részeként érdemes megvizsgálni, hogy az adott szervezetnél milyen architektúra támogatja legjobban a kontrollált működést. A Harvey's-nál ilyen helyzetekben on prem megoldásainkkal támogatjuk az információk házon belül tartását, hogy a vállalati tudás és az érzékeny adatok kezelése jobban illeszkedjen a szervezet működési és megfelelőségi elvárásaihoz.

Milyen témákkal foglalkozunk majd a blogon?

A következő hónapokban olyan témákat dolgozunk fel, amelyek a magyar kkv-k és nagyvállalati döntéshozók számára is gyakorlati segítséget adhatnak.

1. Gyakorlati AI Act megfelelés

Nem jogi nyelven, hanem működési szemlélettel vizsgáljuk meg, mit kell egy szervezetnek ténylegesen megtennie. Kinek mi a felelőssége? Mikor válik egy chatbotból kockázati kérdés? Milyen pontokon szoktak a cégek hibázni?

2. AI kockázatok és valós esetek

Olyan nemzetközi és hazai AI-eseteket mutatunk be, amelyekből tanulni lehet. Ezek segítenek megérteni, hogy a hibák mögött jellemzően nem önmagában a technológia, hanem a hiányzó kontroll, a rossz adathasználat vagy a nem megfelelő működési keret áll.

3. AI szabványok és audit

Bemutatjuk az olyan szabványok és keretrendszerek szerepét, mint az ISO/IEC 42001 vagy az ISO/IEC 23894, és azt is, hogyan kapcsolódik mindez az AI audithoz, az AI officer vagy compliance szerepkörökhöz, illetve a belső kontrollmechanizmusokhoz.

4. AI readiness és vállalati működés

Arról is írunk majd, hogyan lehet felmérni, hogy egy szervezet mennyire áll készen a mesterséges intelligencia tudatos és felelős alkalmazására.

5. Kontrollált AI bevezetés és on prem támogatás

Azokat a helyzeteket is körbejárjuk, amikor a szervezetek számára nem elég egy általános AI-eszköz használata, hanem olyan megoldásra van szükség, amely jobban támogatja az információk szervezeten belüli kezelését és a működés kontrollálhatóságát.

Miért érdemes most lépni?

Az AI Act-re való felkészülést sok vállalat még mindig halasztható feladatnak tekinti. A valóság ezzel szemben az, hogy a legtöbb szervezetnél a felkészülés nem egyetlen dokumentum elkészítését jelenti, hanem több egymásra épülő lépést:

  • az AI-használat feltérképezését,
  • a kockázatok megértését,
  • a működési és megfelelőségi keretek kialakítását,
  • valamint annak eldöntését, milyen technológiai megközelítés támogatja legjobban a szervezet céljait és adatvédelmi elvárásait.

Minél később indul el ez a munka, annál nehezebb lesz strukturáltan és üzletileg jól kezelhető módon végig vinni.

Az AI Act megfelelés nem csak a jogászok vagy az IT-csapatok ügye. Ez egy vállalati szintű feladat, amely stratégiai, működési és technológiai döntéseket is igényel.

A Harvey's EU AI Act blogjával abban szeretnénk segíteni, hogy a magyar cégek ne csak értsék a szabályozást, hanem képesek legyenek gyakorlati lépésekre fordítani. Írni fogunk az AI kockázatokról, az AI audit szerepéről, az AI governance kialakításáról, az AI readiness kérdéseiről, valamint azokról a megoldási irányokról is, amelyek támogatják a kontrollált vállalati AI bevezetést.

Következő cikkünkben azt mutatjuk meg, hogyan dönthető el rövid idő alatt, hogy egy vállalat AI-rendszerei az EU AI Act szerint melyik kockázati kategóriába eshetnek.


Szeretné felmérni, hogy szervezete mennyire érintett az EU AI Act szempontjából?

Kezdjük egy közös áttekintéssel, AI audittal vagy AI readiness felméréssel.

Konzultációt kérek AI auditot kérek


Kapcsolódó források

Próbáld ki az AI Act kockázati besorolót

Tudd meg 5 perc alatt, milyen kockázati kategóriába esik az AI rendszered — ingyenes, 100% privát, részletes PDF eredménnyel.

Besorolás indítása
H
Söllei Barnabás
Harvey's · AI & compliance csapat
Az AI Act megfelelés, a tesztelés és a biztonsági auditok szakértői. Kérdés esetén keress minket bizalommal.
LinkedIn

Harvey's hírlevél

Ne maradj le az AI Act friss tartalmainkról

Havonta egy gyakorlati összefoglaló az EU AI Act megfelelésről — spam nélkül, bármikor leiratkozhatsz.

← Vissza a bloghoz