Vissza a bloghoz Biztonság

EU AI Act: mit kell a cégednek ténylegesen megtennie 2026. augusztus 2. előtt

Zespół ESKOM.AI 2026-07-22 Olvasási idő: 6 min

2026. augusztus 2-án lépnek alkalmazásba a mesterséges intelligenciáról szóló rendelet (EU AI Act) legtöbb céget érintő kulcsfontosságú előírásai, köztük az 50. cikk átláthatósági kötelezettségei. Ha a cégednél chatbot működik, AI segítségével állítotok elő tartalmakat, vagy AI-eszközöket használtok az ügyfélkommunikációban, ez a határidő közvetlenül titeket érint. A jó hír: egy tipikus kkv számára a teendők köre korlátozott, és néhány hét alatt lezárható. A rossz hír: nem zárható le, ha nem tudjátok, hol használtok egyáltalán AI-t a cégben.

Alább egy gyakorlati útmutató. Pánik és jogászi zsargon nélkül.

Pontosan mi lép hatályba 2026. augusztus 2-án

Ettől a naptól alkalmazandók az EU AI Act 50. cikkének átláthatósági kötelezettségei. A gyakorlatban ezek azt jelentik, hogy:

  • a chatbotoknak és más, emberekkel interakcióba lépő AI-rendszereknek egyértelműen tájékoztatniuk kell a felhasználót arról, hogy mesterséges intelligenciával beszélget, kivéve ha ez a kontextusból nyilvánvaló;
  • az AI által generált vagy lényegesen módosított tartalmakat (szöveg, kép, hang, videó) megfelelően jelölni kell, különösen ha közérdekű tájékoztatás céljából teszik közzé őket;
  • a deepfake-eket, vagyis a valódi személyeket, helyszíneket vagy eseményeket megtévesztően utánzó tartalmakat kifejezetten fel kell tüntetni mesterségesen előállítottként.

A naptárnak emellett két árnyalata van:

  • Watermarking (az 50. cikk (2) bekezdése), vagyis a géppel generált tartalmak technikai megjelölése (géppel olvasható metaadatok). A 2026. augusztus 2-től piacra kerülő új generatív rendszereknek ezt azonnal tudniuk kell; a korábban piacon lévő rendszerek átmeneti időszakot kaptak 2026. december 2-ig. Az emberek tájékoztatásának kötelezettsége azonban már augusztustól él.
  • Magas kockázatú rendszerek (III. melléklet, Annex III): a Digital Omnibus csomag, amelyet az Európai Parlament 2026. június 16-án, az EU Tanácsa pedig június 29-én fogadott el véglegesen, e rendszerek kötelezettségeit 2027. december 2-re tolta ki (I. melléklet: 2028. augusztus 2.). Ha tehát például AI-t fontolgattok a toborzásban vagy a scoringban, a teljes megfelelésre több időtök van, de a téma átgondolására nincs. Az Omnibus ugyanakkor nem halasztotta el az 50. cikk szerinti átláthatóságot: a 2027-re történő elhalasztás korábbi ötletei nem kerültek be a végleges szövegbe.

Milyen bírságok fenyegetnek a megfelelés hiányáért

Az EU AI Act maximális bírságai elérik a 35 millió EUR-t vagy az éves globális árbevétel 7%-át (attól függően, melyik összeg a magasabb), de ezek a legmagasabb tételek kizárólag a tiltott gyakorlatokra vonatkoznak, és már 2025 augusztusa óta hatályosak. Az 50. cikk átláthatósági kötelezettségeinek megsértéséért külön plafon jár: legfeljebb 15 millió EUR vagy az árbevétel 3%-a, amely 2026. augusztus 2-tól érvényesíthető. A kkv-k számára arányos megközelítést irányoztak elő, de az „arányos" bírság is tud fájni, és ehhez jön a reputációs kockázat, amikor az ügyfél felfedezi a jelöletlen botot.

Friss júniusi fejlemény: az uniós MI-hivatal 2026. június 10-én közzétette az AI-tartalmak átláthatóságáról szóló önkéntes magatartási kódexet (az 50. cikk (2), (4) és (5) bekezdését fedi le, kétrétegű jelöléssel: metaadatok plusz látható tájékoztatás). A cégek 2026. július 22-ig írhatják alá. Az aláírás nem kötelező, de gyakran a kellő gondosság legolcsóbb bizonyítéka, mielőtt a Bizottság kiadja az 50. cikkhez tartozó teljes iránymutatásokat.

1. lépés: leltár, vagyis hol van ténylegesen AI a cégben

A legtöbb cég több AI-t használ, mint gondolná. Készítsetek egyszerű listát, és menjetek végig részlegenként:

  • ügyfélszolgálat: chatbot a weboldalon, voicebot, automatikus e-mail-válaszok;
  • marketing: szövegek, grafikák, videók, közösségimédia-posztok generálása;
  • értékesítés és HR: önéletrajz-elemző, lead-scoring, beszélgetés-átiratozó eszközök;
  • működés: AI-asszisztensek az irodai csomagokban, gépi fordítás, dokumentumelemzés;
  • IT és termék: a saját szoftverbe vagy az ügyfeleknek nyújtott szolgáltatásokba beépített AI-funkciók.

Minden tételnél jegyezzétek fel: ki a szállító, ki használja, az eredmény eljut-e az ügyfelekhez vagy a nyilvánossághoz, történik-e személyesadat-kezelés.

2. lépés: besorolás a négy kockázati kategória szerint

Az EU AI Act az AI-rendszereket kockázat szerint osztályozza:

Tiltott gyakorlatok

Többek között a tudatküszöb alatti manipuláció, a social scoring, az érzelemfelismerés a munkahelyen és az oktatásban. Ezek a tilalmak már 2025 februárja óta hatályosak. Ha bármi ismerősen cseng a listáról, az ügy sürgős, és jogásszal való konzultációt igényel.

Magas kockázat (III. melléklet)

Például AI a toborzásban, a hitelképesség értékelésében, az oktatásban, a kritikus infrastruktúrában. Teljes kötelezettségek 2027. december 2-től, de az előkészületeket (dokumentáció, emberi felügyelet, kockázatkezelés) jobb korábban elkezdeni.

Korlátozott kockázat: itt van 2026 augusztusa

Chatbotok, tartalomgenerátorok, deepfake-ek. Ez éppen az 50. cikk és az átláthatósági kötelezettségek. A legtöbb kkv számára ez az egyetlen kategória, amely most cselekvést igényel.

Minimális kockázat

Spamszűrők, automatikus kiegészítés, a legtöbb „háttérben" futó funkció. Nincsenek további kötelezettségek: elég feljegyezni a leltárban.

3. lépés: júliusi terv, hétről hétre

1. hét: leltár. Az összes AI-rendszer és -eszköz listája (lásd 1. lépés). Jelöljetek ki egy felelőst a témára.

2. hét: besorolás és hiányosságok. Rendeljetek minden rendszerhez kockázati kategóriát. Írjátok össze, hol hiányoznak a jelölések: chatbot a „mesterséges intelligenciával beszélgetsz" tájékoztatás nélkül, közzétett AI-tartalmak megjegyzés nélkül, videó- és hanganyagok közlés nélkül.

3. hét: a jelölések bevezetése. Adjátok hozzá az üzeneteket a chatbotokhoz, a megjegyzéseket az AI által generált tartalmakhoz, a rendelkezéseket a szabályzatokba és irányelvekbe. Frissítsétek a folyamatokat: ki és hogyan jelöli a tartalmakat közzététel előtt.

4. hét: képzés és dokumentáció. Rövid képzés a csapatoknak (marketing, ügyfélszolgálat, HR) az új szabályokról. Írjátok le a belső AI-használati szabályzatot; ez egyben az úgynevezett AI literacy része is, amelyet a rendelet már ma megkövetel a szervezetektől. Őrizzétek meg az intézkedések dokumentációját: ellenőrzés esetén ez bizonyítja a kellő gondosságot.

A leggyakoribb csapdák

  • „Csak ChatGPT-t használunk, ránk ez nem vonatkozik". Vonatkozik. Az átláthatósági kötelezettségek arra vonatkoznak, hogyan használjátok az eredményeket, nem csak arra, ki építette a modellt.
  • „A szállítónk ezt biztosan elintézte". Részben. A szállító a technikai megjelölésért felel, de a ti ügyfeleitek tájékoztatásáért ti feleltek, a rendszert alkalmazó szervezetként.
  • Halogatás augusztusra. A jelöléseket még tesztelni kell, a csapatot pedig ki kell képezni. Július az utolsó észszerű pillanat.

FAQ

Kötelező-e az „AI által generált tartalom" jelölés minden, AI-asszisztens segítségével írt e-mailnél?

Nem mindegyiknél. A kötelezettségek az AI-rendszerrel folytatott interakcióra (chatbotok), a közzétett — különösen a nyilvánosságot tájékoztató — tartalmakra és a deepfake-ekre összpontosítanak. Az AI segítségével megfogalmazott és ember által ellenőrzött belső munkalevelezés más helyzet, bár érdemes itt is egységes céges szabályzatot tartani.

Csak egy külső szállítótól származó chatbotunk van. Mit kell tennünk?

Megbizonyosodni arról, hogy a felhasználó világos tájékoztatást lát az AI-jal folytatott beszélgetésről, mielőtt a botot használni kezdi. Nézzétek át a szállítói szerződést is: ki felel az üzenetek konfigurálásáért és a megfelelési frissítésekért.

A Digital Omnibus határidő-módosításai azt jelentik, hogy 2026 augusztusa is csúszhat?

Nem. A Digital Omnibus a magas kockázatú rendszerek kötelezettségeit tolta el (III. melléklet: 2027. december 2.), de az 50. cikk szerinti átláthatóság változatlan maradt: 2026. augusztus 2.

Kezdd beszélgetéssel, ne pánikkal

Az ESKOM AI a saját weboldalán és termékein már végigjárta ezt az utat: a leltártól a besoroláson át az 50. cikknek megfelelő jelölések bevezetéséig. Emellett a megfelelést segítő eszközöket is fejlesztünk (többek között adatanonimizálást és a szabályozási változások monitorozását), valamint tanácsadási és bevezetési szolgáltatásokat nyújtunk az AI-compliance területén.

Ha szeretnéd ellenőrizni, hogyan áll a céged a 2026. augusztus 2-i határidőhöz képest, foglalj díjmentes konzultációt az eskom.ai/pl/kontakt oldalon található űrlapon keresztül.

Ez a cikk tájékoztató jellegű, és nem minősül jogi tanácsadásnak. Az EU AI Actnek való megfelelésre vonatkozó döntések meghozatala előtt konzultálj jogásszal.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?