(EU) 2024/1689 RENDELET - FOKOZATOS HATÁLYBALÉPÉS

AI Act: térképezze fel
használati eseteit mielőtt megkérdeznék Öntől

Az európai mesterséges intelligencia rendelet fokozatosan szabályozza az MI-rendszereket, beleértve a mindennapi eszközeibe már beépülteket is (például Microsoft 365 Copilot). A SYAGA segít Önnek felmérni valós használati eseteit, megérteni az Önt érintő kötelezettségeket, és cselekvési tervet felépíteni, szakzsargon és nem ellenőrzött számszerű ígéretek nélkül.

2024
Rendelet közzétéve (2024/1689)
Fokozatos
Fokozatos alkalmazás időben
EU
Horizontális hatály, minden ágazat
Copilot
MI már jelen van M365 eszközeiben

A háttér

Egy európai rendelet, amely már alkalmazandó, gyakran anélkül, hogy a vállalat észrevette volna

Az európai MI-rendelet már közzétételre került

Az (EU) 2024/1689 rendelet (forrás: EUR-Lex) szabályozza a mesterséges intelligencia rendszerek kormányzását az Európai Unión belül. Hatálybalépése egymást követő szakaszokban történik, az érintett kötelezettség típusától függően.

🤖

MI már jelen van jelenlegi eszközeiben

Mesterséges intelligencia funkciók már be vannak építve a vállalatoknál széles körben bevezetett irodai csomagokba, mint a Microsoft 365 Copilot. Sok szervezet használja ezeket anélkül, hogy formálisan felmérte volna ezt a hatókört.

📋

Kevés vállalat térképezte fel MI-használati eseteit

A fejlesztők által szállított eszközök, a belső fejlesztések és a meglévő platformokon bevezetett automatizált ügynökök között a használt MI-rendszerek valós hatóköre ritkán van központilag dokumentálva.

🔐

Jobb felkészülni, mint elszenvedni

Mint minden új szabályozás esetében, jobb korán tisztázni kitettségének hatókörét, mint egy ellenőrzés vagy egy ügyfél, biztosító vagy partner kérése során felfedezni egy kötelezettséget.

Az AIACT-Express folyamat

Egy 5 lépésből álló támogatás, az Ön valós MI-rendszer hatóköréhez igazítva

1
1. lépés - Felmérés

Interjú a vezetéssel vagy az informatikai felelőssel

A kontextus, a már meglévő eszközök és a folyamatban lévő vagy tervezett MI-projektek megértése. Cél: egy reális elemzési hatókör körülhatárolása, nem egy elméleti lista.

2
2. lépés - Feltérképezés

A használt MI-rendszerek felmérése

Fejlesztői eszközök (beleértve az irodai csomagjaiban már szereplő MI-funkciókat), belső fejlesztések, automatizálások és meglévő platformjain bevezetett ügynökök.

3
3. lépés - Elemzés

Az Ön szerepének és a kapcsolódó kötelezettségeknek a minősítése

Minden azonosított rendszerhez meghatározni, hogy a rendelet értelmében milyen mértékben szolgáltató vagy alkalmazó szerepében van, és milyen általános kötelezettségek adódnak ebből szervezete számára.

4
4. lépés - Cselekvési terv

A megfelelőségi intézkedések priorizálása

Egy strukturált, kockázat és ráfordítás szerint priorizált cselekvési terv, jogi eredményígéret nélkül: az érzékeny pontokat jelöljük, hogy egy szakosodott jogi tanácsadó ellenőrizze őket.

5
5. lépés - Átadás

A diagnózis bemutatása és átadás

A feltérképezési dosszié és a cselekvési terv átadása, egy egyeztetési alkalommal, hogy megválaszoljuk csapatai kérdéseit.

Amit Ön kap

Konkrét munkadokumentumok, az Ön valós hatóköréhez igazítva

📝

MI-rendszerek feltérképezése

A felmérés és feltérképezés során azonosított használati esetek strukturált leltára.

  • Fejlesztői eszközök és beépített MI-funkciók
  • Belső fejlesztések és automatizált ügynökök
  • Azonosított szerep minden rendszerhez (szolgáltató / alkalmazó)

Az általános kötelezettségek összefoglalása

Egy közérthető dokumentum, amely minden azonosított rendszert a rendelet fő kötelezettségi kategóriáihoz köti, világos nyelven.

  • Áttekintés felmért MI-rendszerenként
  • Egy szakosodott jogász által ellenőrizendő pontok
  • Semmilyen szankcióösszeg nincs jogi ellenőrzés nélkül állítva
📈

Priorizált cselekvési terv

Egy működési ütemterv az Ön szervezete számára.

  • Prioritás szerint rendezett intézkedések
  • Hivatkozás az érintett hatókörre (GDPR, informatikai kormányzás)
  • Szerkeszthető formátum belső nyomon követéshez

Lefedett hatókör

Az AI Act nem elemezhető önmagában: kapcsolódik olyan jogszabályokhoz, amelyeket már ismer

IA

AI Act ((EU) 2024/1689 rendelet)

Referenciaszöveg a mesterséges intelligencia rendszerek kormányzásáról az Európai Unión belül. Forrás: EUR-Lex.

RG

GDPR

Amint egy MI-rendszer személyes adatokat kezel, a GDPR ((EU) 2016/679 rendelet) kötelezettségei továbbra is alkalmazandók az AI Act saját kötelezettségeivel párhuzamosan.

GO

Meglévő informatikai kormányzás

Az MI-használati esetek feltérképezése természetesen illeszkedik egy tágabb informatikai kormányzási folyamatba (biztonsági szabályzat, kockázatkezelés), különösen ha szervezete már érintett a NIS2-ben vagy egy ISO 27001 folyamatban.

M365

MI már jelen van a Microsoft 365-ben

Az olyan funkciók, mint a Copilot, MI-t vezetnek be a már mindennapi eszközökbe. Ezek használata a feltérképezendő hatókörbe tartozik, még „látható” MI-projekt nélkül is.

Árajánlat, nem szabványos ár

Egy AI Act diagnózis hatóköre túlságosan változik a használt MI-rendszerek száma és jellege szerint ahhoz, hogy általános árat javasoljunk. A felmérés után készítünk árajánlatot.

Egyedi AI Act diagnózis

A hatókört Önnel közösen határozzuk meg már a felmérési szakasztól

  • Felmérés és interjú benne foglalva
  • Az azonosított MI-rendszerek feltérképezése
  • Az általános kötelezettségek összefoglalása, kitalált jogi számok nélkül
  • Priorizált cselekvési terv
  • Árajánlat a felmérés után, minden kötelezettségvállalás előtt
Ajánlatkérés

Gyakran ismételt kérdések

Az alábbi válaszok szándékosan általánosak. Nem minősülnek jogi tanácsnak, és nem helyettesítik egy digitális jogban szakosodott jogi tanácsadó elemzését.
Vállalatomra vonatkozik az AI Act?
A rendelet széles körben alkalmazandó, amint egy szervezet mesterséges intelligencia rendszert fejleszt, hoz forgalomba vagy használ az Európai Unión belül, beleértve a már meglévő eszközökbe beépített funkciókat is (például Microsoft 365 Copilot). Más jogszabályoktól eltérően az AI Act nem határoz meg egyszerű létszám- vagy árbevétel-küszöböt: a pontos hatókör és a kötelezettségek a betöltött szereptől (szolgáltató vagy alkalmazó) és az érintett rendszertől függenek. Egy diagnózis segít ezt meghatározni az Ön szervezete számára.
Mi a különbség a szolgáltató és az alkalmazó között?
A rendelet megkülönbözteti azokat a szervezeteket, amelyek egy MI-rendszert fejlesztenek vagy hoznak forgalomba (szolgáltatók), azoktól, amelyek szakmai tevékenységük keretében használják azt (alkalmazók). Az alkalmazandó kötelezettségek e szerep szerint eltérnek. A legtöbb KKV elsősorban a mindennapi eszközök alkalmazója.
Milyen kockázatok vannak meg nem felelés esetén?
A rendelet egy speciális szankciórendszert ír elő. Szándékosan nem közlünk összeget ezen az oldalon, amíg azt egy szakosodott jogi tanácsadó nem ellenőrizte és hagyta jóvá az Ön konkrét helyzetére: éppen ez az egyik pont, amelyet a diagnózis segít tisztázni a megfelelő szereplőkkel.
A diagnózis helyettesíti egy ügyvéd véleményét?
Nem. Az AIACT-Express egy operatív támogató eszköz (feltérképezés, közérthetővé tétel, cselekvési terv), és nem minősül jogi tanácsnak. A rendelet jogi értelmezésével kapcsolatos minden kérdéshez egy szakosodott ügyvéd bevonása szükséges marad.
Mennyi ideig kell lekötnöm a csapataimat?
Elsősorban egy felmérő interjú a vezetéssel vagy az informatikai felelőssel, majd egy átadási alkalom a folyamat végén. A pontos mennyiséget az árajánlatban részletezzük, amint a hatókör ismert.
Miben áll a SYAGA jogosultsága ebben a témában?
A SYAGA Consulting 2009 óta végez informatikai rendszerbiztonsági és megfelelőségi auditokat, különböző méretű szervezeteknél. Az AIACT-Express ugyanerre az audit módszerre épül (felmérés, feltérképezés, elemzés, cselekvési terv), a mesterséges intelligencia specifikus hatókörére alkalmazva.

Jogszabályi figyelés - hivatalos források

Amit az európai MI-jogszabály valójában mond, egyszerű nyelven feldolgozva. Minden pont a hivatalos forrásához (Európai Bizottság, EUR-Lex) vezet. Az információk 2026.07.17-én lettek gyűjtve.

📖

Miről van szó?

Ez egy európai rendelet (az „AI Act”, 2024/1689 szöveg), amelyet 2024. július 12-én tettek közzé, és már „hatályban” van. Közös szabályokat rögzít a mesterséges intelligenciára az egész Európai Unióban, függetlenül az Ön ágazatától.
hivatalos forrás →

📅

A megjegyzendő dátumok

A rendelet szakaszosan alkalmazandó: a tilalmak 2025. február 2. óta hatályosak; a kormányzási szabályok és az általános célú MI-kre vonatkozó kötelezettségek 2025. augusztus 2. óta; a többi kötelezettség nagy része (köztük a „magas kockázatú” MI) 2026. augusztus 2-án lép hatályba. Megjegyzés: a Bizottság 2025. november 19-én javasolta e határidők egy részének módosítását, így ezek a dátumok még kissé változhatnak.
hivatalos forrás →

📊

A 4 kockázati szint

A szöveg 4 kategóriába sorolja az MI-használati eseteket: elfogadhatatlan kockázat (tiltott), magas kockázat (szigorúan szabályozott), korlátozott kockázat (tájékoztatási kötelezettség), és minimális kockázat - a jelenlegi használati esetek túlnyomó többsége (például egy spamszűrő vagy egy videójáték), amelyeket nem érintenek új szabályok.
hivatalos forrás →

🚫

Ami egyszerűen tiltott

Bizonyos használati esetek mostantól törvényen kívüliek egész Európában: emberek manipulálása vagy megtévesztése MI segítségével, egy személy sebezhetőségeinek kihasználása, a polgárok „társadalmi pontszám” szerinti minősítése, annak előrejelzése, hogy valaki bűncselekményt fog elkövetni a profilja alapján, weboldalakról vagy térfigyelő kamerákról származó fényképek tömeges begyűjtése arcfelismerő adatbázisok létrehozásához, érzelmek elemzése a munkahelyen vagy iskolában, vagy biometriai adatok felhasználása származás, vallás vagy szexuális irányultság kikövetkeztetésére.
hivatalos forrás →

Ha az Ön MI-jét „magas kockázatúnak” minősítik

A Bizottság által idézett példák: egy eszköz, amely önéletrajzokat válogat, amely hitelhez való hozzáférést kezel, vagy amely biztonsági komponensként szolgál egy közlekedési eszközben. Ebben az esetben a kockázatokat értékelni és korlátozni kell, minőségi adatokat kell használni, tevékenységi naplókat kell vezetni, a rendszert dokumentálni kell, a felhasználókat világosan tájékoztatni kell, emberi felügyeletet kell biztosítani, és megfelelő szintű robusztusságot és kiberbiztonságot kell garantálni.
hivatalos forrás →

💰

A szankciók egyszerűen

A tiltott használati esetekért: akár 35 millió euró vagy a globális árbevétel 7%-a (a kettő közül a magasabb összeg). A rendelet más megsértéseiért: akár 15 millió vagy 3%. A hatóságoknak adott megtévesztő információkért: akár 7,5 millió vagy 1,5%. Csökkentett küszöbök vonatkoznak a KKV-kra és a start-upokra.
hivatalos forrás →

🏛

Ki ellenőrzi az alkalmazást

Egy „Európai MI Hivatalt” hoztak létre az Európai Bizottságon belül (több mint 125 fő), hogy felügyelje a rendelet koherens alkalmazását, egy olyan bizottság támogatásával, amely minden tagállam egy képviselőjét tömöríti. Minden országnak ki kell jelölnie saját nemzeti felügyeleti hatóságait is.
hivatalos forrás →

🤝

Egy önkéntes kezdeményezés már most lehetséges

A Bizottság önkéntes kötelezettségvállalást kínál, az „AI Pact”-ot, hogy a jogi határidők előtt felkészülhessenek a megfelelőségre. Több mint 230 vállalat (nagyvállalatok és KKV-k) írta már alá. Ezek a kötelezettségvállalások jogilag nem kötelező érvényűek.
hivatalos forrás →

Kit érint az AI Act?

A GDPR-tól vagy a NIS2-től eltérően az AI Act nem határoz meg egyszerű küszöböt a létszám vagy az árbevétel alapján. A kötelezettségeket az Ön szerepe (szolgáltató vagy alkalmazó) és az érintett MI-rendszer kockázati szintje váltja ki. Az információk 2026.07.18-án kerültek összegyűjtésre, hivatalos forrás: az Európai Bizottság és az EUR-Lex.

🌍 Egy hatókör, amely túllép az EU határain

A hivatalos szöveg egyértelmű: a rendelet "to both public and private actors inside and outside the EU, who place an AI system or general-purpose AI model on the EU market, or put an AI system into service or use it in the EU" vonatkozik. Konkrétan egy EU-n kívül letelepedett vállalatot is érinthet, amennyiben MI-rendszerének kimenetét az Unióban szánják felhasználásra.
hivatalos forrás →

FO A szolgáltató ("provider")

Aki fejleszti az MI-rendszert, vagy forgalomba hozza. Az Európai Bizottság által adott példa: "a developer of a CV-screening tool" (egy önéletrajz-válogató eszköz fejlesztője). Ide tartoznak az általános célú MI-modellek szolgáltatói is.
hivatalos forrás →

DE Az alkalmazó ("deployer")

Aki a rendszert szakmai tevékenysége keretében használja. A Bizottság által adott példa: "a bank using this screening tool" (a bank, amely az önéletrajz-válogató eszközt használja). A szigorúan személyes, nem szakmai jellegű használat ki van zárva ebből a fogalomból.
hivatalos forrás →

Ami ki van zárva az alkalmazási körből

  • Katonai, védelmi, nemzetbiztonsági célok: a kizárólag ilyen célra tervezett rendszerek, függetlenül attól, hogy milyen típusú szervezet üzemelteti őket.
  • Kutatás és fejlesztés: a rendszer forgalomba hozatala előtti K+F és prototípus-készítési tevékenységek nem tartoznak ide.
  • Szigorúan személyes, nem szakmai jellegű használat: kizárva az alkalmazó fogalmából.
  • Harmadik országok hatóságai és nemzetközi szervezetek, amelyek nemzetközi együttműködési vagy megállapodási keretben járnak el, megfelelő garanciák megléte esetén.
  • Hitelesítési vagy ellenőrzési célú biometria (okostelefon feloldása, határellenőrzés): nem jelentős kockázatúnak minősül, ezért kívül marad e rendelet hatókörén.

hivatalos forrás (EUR-Lex) →  ·  hivatalos forrás (Bizottsági GYIK) →

PME KKV-k és induló vállalkozások: könnyítések, nem mentesség

A KKV-k és induló vállalkozások a rendelet hatálya alá tartoznak, de a méretükhöz igazított közigazgatási bírságokban, könnyített műszaki dokumentációs kötelezettségekben ("AI omnibus" megállapodás) és "szabályozói homokozókban" részesülnek, amelyekben ellenőrzött körülmények között tesztelhetik MI-projektjeiket.
hivatalos forrás →

RQ A valódi ismérv: a kockázati szint, nem a méret

A rendelet minden használati esetet 4 kockázati szintbe sorol (elfogadhatatlan, magas, korlátozott, minimális). Ez a szint - amelyet a rendszer jellege és felhasználása határoz meg - váltja ki (vagy sem) a kötelezettségeket, függetlenül a rendszert használó szervezet létszámától vagy árbevételétől.
hivatalos forrás →

💼 Konkrét ágazati példák, ahogyan a Bizottság említi

A "magas kockázatú" kategóriába tartozó felhasználási területek indikatív listája, ahogyan az Európai Bizottság bemutatja:

  • Kritikus infrastruktúrák és a közlekedés biztonsági elemei
  • Oktatás (vizsgák értékelése, tanulók pályaorientációja)
  • Foglalkoztatás és toborzás (például egy önéletrajz-válogató eszköz)
  • Alapvető szolgáltatásokhoz való hozzáférés (például banki hitelbírálat)
  • Biometria
  • Bűnüldözés (rendvédelmi szervek)
  • Migráció, menekültügy és határigazgatás
  • Igazságszolgáltatás és demokratikus folyamatok
  • Már szabályozott termékek biztonsági elemei (orvostechnikai eszközök, közlekedés)

hivatalos forrás →

AI Act: azok a kérdések, amelyeket egy vezető valóban feltesz

Semmi jogi szakzsargon: 8 konkrét kérdés, egyszerű válasz, és minden válasz mögött a hivatalos forrás (Európai Bizottság, EUR-Lex).

Kattintson egy kérdésre a válasz és forrásának megtekintéséhez.

Csak a mindennapokban használom a Copilotot vagy a ChatGPT-t, ez valóban érint engem?

A legtöbb esetben nem, legalábbis nem konkrét kötelezettségek formájában. Egy kereskedelmi forgalomban kapható chatbot vagy másodpilóta használata - anélkül, hogy integrálná vagy termékké alakítaná - a rendelet lényegi részén kívül marad, amíg nem "magas kockázatú" MI-rendszerről van szó. Ön ettől függetlenül az eszköz "alkalmazója" marad: a használati útmutatónak megfelelően kell alkalmaznia.

Kell-e MI-képzést biztosítanom a munkavállalóimnak?

Igen, ezt a rendelet (4. cikk, "MI-műveltség") írja elő, amely 2025. február 2. óta hatályos. A cél: hogy csapatai - akik szolgáltatnak, használnak vagy érintettek egy MI-rendszer által - megkapják a szükséges ismereteket ahhoz, hogy megalapozott döntéseket hozzanak ezekkel az eszközökkel kapcsolatban. A Bizottság közzétett egy gyakorlati gyűjteményt ("living repository"), hogy segítse a vállalatokat a szervezésben, anélkül hogy egységes képzési formát írna elő.

Ha egy chatbot válaszol az ügyfeleimnek, vagy egy MI generálja a vizuális tartalmaimat, jeleznem kell ezt?

Igen, 2026. augusztus 2-től (a rendelet 50. cikke). Annak, aki egy chatbottal kommunikál, tudnia kell, hogy géppel beszél. Az MI által generált tartalomnak (szöveg, kép, videó) azonosíthatónak kell maradnia mint ilyen, a közérdekű témákban közzétett "deepfake"-eket vagy MI-szövegeket pedig egyértelműen és láthatóan kell jelölni. E tartalmak megjelölésére vonatkozó önkéntes bevált gyakorlati kódexet 2026. június 10-én tették közzé, hogy iránymutatást adjon a vállalatoknak.

Be kell-e jegyeztetnem MI-rendszeremet egy hivatalos európai nyilvántartásba?

Csak akkor, ha Ön egy "magas kockázatú" MI-rendszer szolgáltatója: ebben az esetben kötelező a bejegyzés egy nyilvános európai adatbázisba. A magas kockázatú rendszert alkalmazó közhatóságoknak szintén be kell jegyeztetniük magukat, kivéve a kritikus infrastruktúrák esetében. A kereskedelmi MI-eszközök hétköznapi használata nem érinti ezt a nyilvántartást.

Ugyanazok a szankciók vonatkoznak egy KKV-ra, mint egy nagyvállalatra?

Nem. A rendelet 3 szankciószintet határoz meg (legfeljebb 35 M€ vagy a globális árbevétel 7%-a a tiltott gyakorlatokért; 15 M€ vagy 3% az egyéb jogsértésekért; 7,5 M€ vagy 1% a hatóságoknak adott hamis információkért), mindig a két érték közül a magasabbat véve figyelembe. A KKV-k és induló vállalkozások esetében a szabály megfordul: mindig az adott szint ALACSONYABB összege alkalmazandó, sosem a magasabb. A teljes, forrásolt részletek az "Az AI Act szankciói, világosan" szakaszban találhatók.

Létezik-e ingyenes hivatalos segítség annak megállapítására, hogy érintett vagyok-e?

Igen. A Bizottság létrehozott egy "AI Act Service Desk"-et, amely GYIK-et, egy "Compliance Checker" eszközt a saját kötelezettségeinek felméréséhez, egy "AI Act Explorer"-t a szöveg cikkenkénti böngészéséhez, valamint egy űrlapot kínál, amellyel közvetlenül egy szakértői csapatnak tehet fel kérdést.

MI-t használok önéletrajzok válogatására vagy munkavállalóim felügyeletére, vannak-e külön kötelezettségeim?

Igen, ezek a rendelet által "magas kockázatúnak" minősített tipikus felhasználási esetek. Alkalmazóként Önnek többek között ki kell jelölnie egy "megfelelően felkészített és felhatalmazott" személyzet által biztosított emberi felügyeletet, TÁJÉKOZTATNIA kell munkavállalóit, MIELŐTT egy ilyen rendszert bevezetne a munkahelyükön, és tájékoztatnia kell minden érintett személyt, amint egy MI részt vesz egy őt érintő döntésben (például egy jelentkezés válogatásában). A rendelet emellett átláthatóságot, műszaki dokumentációt és nyilvántartás-vezetést is előír ezekre a felhasználásokra.

Tesztelhetem-e MI-rendszeremet a bevezetés előtt anélkül, hogy azonnali szankció kockázatát vállalnám?

Igen, pontosan ez a szerepe a rendeletben előírt "szabályozói homokozóknak" (regulatory sandboxes) és a valós körülmények közötti teszteknek, amelyeket kifejezetten a KKV-k és induló vállalkozások számára terveztek. Egy 2026. május 7-i módosítás tovább bővítette az e mechanizmushoz való hozzáférést: mostantól több innovátor is hozzáférhet, akár egy uniós szintű homokozón keresztül is, és a jogosultság kiterjedt a "small mid-cap" (kis méretű középvállalatok) körére is.

Ez a GYIK a fent hivatkozott hivatalos szövegek és oldalak (Európai Bizottság, EUR-Lex) alapján összeállított oktatási célú összefoglaló. Nem helyettesíti a szöveg jogi értelmezését, és nem minősül jogi tanácsnak. Az információk 2026.07.18-án kerültek összegyűjtésre.

Az AI Act ütemterve, világosan

Az európai MI-rendelet nem egyszerre lép alkalmazásba: 2024 és 2028 között szakaszosan halad előre. Íme a megjegyzendő dátumok, ami már hatályos, és ami még csak ezután jön, mindegyik a saját hivatalos forrásával. Az információk 2026.07.18-án kerültek összegyűjtésre.

2024
2024. augusztus 1. • már mögöttünk van

A rendelet hatályba lép

Az európai mesterségesintelligencia-szöveg hivatalosan az egész Európai Unióban hatályos rendeletté válik. Ez a kiindulópont: minden további határidőt ettől a dátumtól számítanak.
hivatalos forrás →

2025. február 2. • hatályos

A tiltott felhasználások jogellenessé válnak

Emberek manipulálása, társadalmi pontozás, tömeges arcfelismerés... a legveszélyesebb gyakorlatok mostantól Európa-szerte törvényen kívül esnek (részletek a fenti "jogszabályi figyelés" szakaszban). A szervezeteken belüli MI-tudatosságra vonatkozó szabályok is ettől a dátumtól alkalmazandók.
hivatalos forrás →

2025. augusztus 2. • hatályos

Európai kormányzás és a generatív MI szabályozása

A szövegben előírt felügyeleti hatóságok (köztük az Európai MI Hivatal) hivatalosan felálltak, és a nagy generatív MI-modellek (például a beszélgető asszisztensek) szolgáltatóinak átláthatósági és műszaki dokumentációs kötelezettségeket kell teljesíteniük.
hivatalos forrás →

!
2026. augusztus 2. • néhány nap múlva

A rendelet általános határideje

Ez az a dátum, amelyet az eredeti szöveg az általános alkalmazás időpontjaként határozott meg (24 hónappal a hatálybalépés után): kötelezettség a felhasználók tájékoztatására, amikor MI-vel állnak szemben, valamint az önállóan használt "magas kockázatú" MI-rendszerek többsége. A magas kockázatú kategória egy része azonban időközben elhalasztásra került (lásd a következő két lépést).
hivatalos forrás →

2025. nov. 19. → 2026. máj. 7. • az ütemterv változott

Európa módosítja az ütemtervet ("AI Omnibus")

2025. november 19-én az Európai Bizottság javaslatot tett a rendelet egyes határidőinek egyszerűsítésére és elhalasztására, amíg a szükséges műszaki szabványok elkészülnek. Az Európai Parlament és a Tanács 2026. május 7-én politikai megállapodásra jutott e szövegről. Konkrét következmény: két, a "magas kockázathoz" kapcsolódó határidő elhalasztásra került (a következő két, alábbi lépés). E lap dátumakor ez a politikai megállapodás még nincs közzétéve végleges formájában az EU Hivatalos Lapjában.
hivatalos forrás →

2027
2027. december 2. • hamarosan (elhalasztott határidő)

Magas kockázat az érzékeny ágazatokban

Új határidő a főként biometriában, kritikus infrastruktúrákban, oktatásban, foglalkoztatásban, illetve migrációs/menekültügyi/határellenőrzési területen használt magas kockázatú MI-rendszerekre. Ezek a kötelezettségek, amelyeknek eredetileg 2026 augusztusában kellett volna alkalmazandóvá válniuk, erre a dátumra tolódtak, hogy időt hagyjanak a műszaki szabványok véglegesítésére.
hivatalos forrás →

2028
2028. augusztus 2. • hamarosan (elhalasztott határidő)

Már szabályozott termékekbe integrált MI (liftek, játékok...)

Azon MI-rendszerek esetében, amelyek már egyébként is szabályozott termékek (liftek, játékok, orvostechnikai eszközök...) biztonsági elemei, a határidőt az eredeti szöveg 2027 augusztusára tűzte ki (36 hónappal a hatálybalépés után). Ez mostantól erre a dátumra tolódott.
hivatalos forrás →

📌

Amit egy mondatban érdemes megjegyezni

A tilalmak és a kormányzási szabályok 2025 óta már hatályosak; a rendelet általános határideje a legközelebbi napokban jár le (2026. augusztus 2.); a magas kockázatú rendszerek két csoportja (érzékeny ágazatok, szabályozott termékek) pedig 2027 végéig, majd 2028 közepéig terjedő haladékot kap, amíg a műszaki szabványok elkészülnek.

Az AI Act szankciói, világosan

Semmi pánik, semmi sokkoló szám: íme pontosan az, amit az európai szöveg a bírságokról mond, ki szabja ki azokat, és mióta alkalmazandók ténylegesen. Minden összeg az, ami feketén-fehéren szerepel az (EU) 2024/1689 rendelet 99-101. cikkeiben.

35 M€
vagy 7%a globális árbevétel arányában

Legmagasabb szint - teljesen tiltott MI-gyakorlatok

A két érték közül a magasabb alkalmazandó. Kizárólag az 5. cikk által tiltott 8 felhasználásra vonatkozik: manipuláció vagy megtévesztés MI útján, egy személy sérülékenységének kihasználása, társadalmi pontozás, bűncselekmény kockázatának előrejelzése kizárólag profilalkotás alapján, arcok tömeges gyűjtése arcfelismerő adatbázis létrehozásához, érzelemfelismerés a munkahelyen vagy az iskolában, védett jellemzők biometrikus kategorizálása, valamint a rendvédelmi szervek "valós idejű" biometrikus azonosítása nyilvános terekben.

(EU) 2024/1689 rendelet, 99. cikk (3) bekezdés →
15 M€
vagy 3%a globális árbevétel arányában

Középső szint - ez érinti leginkább a KKV-kat/középvállalatokat

Ez a szint érinti a legközvetlenebbül azokat a vállalatokat, amelyek egy MI-eszköz ügyfelei: a szolgáltatók (16. cikk), a meghatalmazott képviselők (22.), az importőrök (23.), a forgalmazók (24.), az alkalmazók, azaz a magas kockázatú MI-rendszert használó vállalatok (26. cikk), a bejelentett szervezetek kötelezettségei, valamint a felhasználók felé fennálló átláthatósági kötelezettségek (50. cikk - például annak jelzése, hogy egy chatbot MI).

(EU) 2024/1689 rendelet, 99. cikk (4) bekezdés →
7,5 M€
vagy 1%a globális árbevétel arányában

Legalacsonyabb szint - hatóságoknak adott megtévesztő információk

Akkor alkalmazandó, amikor egy vállalat pontatlan, hiányos vagy megtévesztő információt szolgáltat egy bejelentett szervezetnek vagy egy illetékes nemzeti hatóságnak, amely hivatalos megkeresést intézett hozzá.

(EU) 2024/1689 rendelet, 99. cikk (5) bekezdés →

Egy KKV esetében mindig az alacsonyabb összeg alkalmazandó

A szöveg kifejezett szabálya: a KKV-k és induló vállalkozások esetében minden bírság a két érték (százalék vagy fix összeg) közül az alacsonyabbra korlátozódik, sosem a magasabbra. Konkrétan a tényleges árbevétel százalékán alapuló bírság szinte mindig felváltja a multinacionális vállalatokra szabott, millió eurós felső határt.

(EU) 2024/1689 rendelet, 99. cikk (6) bekezdés →

Egy bírság sosem automatikus

A szöveg előírja a hatóság számára, hogy az összeg megállapítása előtt vegye figyelembe: a jogsértés súlyosságát és időtartamát, az érintett személyek számát, a vállalat méretét és árbevételét, a szándékos vagy gondatlan jelleget, a hatósággal való együttműködés mértékét, valamint a probléma orvoslására már megtett intézkedéseket.

(EU) 2024/1689 rendelet, 99. cikk (7) bekezdés →

Ki szab ki ténylegesen szankciót

Minden tagállamnak ki kell jelölnie legalább egy nemzeti "piacfelügyeleti hatóságot", amely a rendelet alkalmazásáért felel a saját területén. Európai szinten az Európai MI Hivatal koordinálja az egészet. E lap készítésének időpontjában egyetlen konzultált hivatalos forrás sem teszi lehetővé Franciaország számára véglegesen kijelölt hatóság nevének megerősítését - ezért nem találjuk ki.

(EU) 2024/1689 rendelet, 70. cikk →

Már hatályos, nem jövőbeli fenyegetés

Az 5. cikk tilalmai (és a legfeljebb 35 M€-ig terjedő bírságaik) 2025. február 2. óta alkalmazandók. A teljes szankciórendszer (XII. fejezet, 99. cikk) 2025. augusztus 2. óta van alkalmazásban. Ez tehát nem egy távoli határidő: a bírságok kerete már ma is aktív.

(EU) 2024/1689 rendelet, 113. cikk →

Különleges eset: az "általános célú" MI-modellek (GPT, Gemini típusúak...)

Az általános célú nagy MI-modellek szolgáltatói (az MI-asszisztensek mögött álló "alapmodellek") külön rendszer alá tartoznak: maga az Európai Bizottság szabhat ki rájuk legfeljebb 15 M€ vagy a globális árbevételük 3%-ának megfelelő bírságot. Ez a rendszer a modell kiadóját célozza, nem azt a vállalatot, amely azt a mindennapokban használja.

(EU) 2024/1689 rendelet, 101. cikk →

Egyetlen kitalált számadat sem szerepel

A rendelet előírja, hogy minden tagállam évente jelentést küldjön a Bizottságnak a ténylegesen kiszabott bírságokról. E jelentés első kiadását a mai napig nem azonosítottuk a konzultált hivatalos forrásokban - ezért nem hivatkozunk konkrét esetre vagy ténylegesen kiszabott összegre, amíg azt hivatalosan nem teszik közzé.

(EU) 2024/1689 rendelet, 99. cikk (11) bekezdés →
Az összegeket és a cikkeket az (EU) 2024/1689 rendelet hivatalos szövegének közvetlen elolvasásával ellenőriztük (az Európai Unió Hivatalos Lapja, 2024. július 12., EUR-Lex CELEX 32024R1689). Ez a szakasz oktatási célú összefoglaló, nem helyettesíti a jogi tanácsot. Az információk 2026.07.18-án kerültek ellenőrzésre.

Az Ön felügyeleti hatósága, ország szerint

Európában minden országnak megvannak a saját hatóságai. Az alábbiakban az Európai Gazdasági Térség 30 országára vonatkozóan megtalálja az adatvédelmi hatóságot (az Ön GDPR-kapcsolattartóját) és a nemzeti kiberbiztonsági hatóságot. Minden név a hivatalos honlapra mutat.

OrszágAdatvédelemKiberbiztonság
NémetországBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
AusztriaOsterreichische Datenschutzbehorde (DSB)CERT.at
BelgiumAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
BulgáriaCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
CiprusOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
HorvátországAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
DániaDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
SpanyolországAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
ÉsztországEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
FinnországOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
FranciaországCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
GörögországHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
MagyarországNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
ÍrországData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
IzlandPersonuvernd (Icelandic Data Protection Authority)CERT-IS
OlaszországGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
LettországData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
LiechtensteinDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
LitvániaState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
LuxemburgCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
MáltaOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
NorvégiaDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (megerősítendő)
HollandiaAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
LengyelországUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
PortugáliaComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
RomániaANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)megerősítendő
SzlovákiaUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
SzlovéniaInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
SvédországIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
CsehországUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Források: a hatóságok hivatalos honlapjai és az EDPB tagjainak listája (edpb.europa.eu), 2026. július 18-i állapot szerint. Megerősített adatvédelmi hatóságok: 30/30. Megerősített kiberbiztonsági hatóságok: 28/30. A „megerősítendő” jelölés azt jelzi, hogy e tekintetben még nincs stabilizált hivatalos forrás.

Készen áll MI-használati eseteinek feltérképezésére?

Írjon nekünk egy kezdeti egyeztetésért és egy személyre szabott árajánlatért.

Ingyenes diagnosztikám indítása

Ingyenes: a pontszáma és az eltérései. A részletes jelentés és a tanúsítvány: 499 € + áfa, kizárólag ha Ön úgy dönt.

contact@syaga.eu