Az európai mesterséges intelligencia rendelet fokozatosan szabályozza az MI-rendszereket, beleértve a mindennapi eszközeibe már beépülteket is (például Microsoft 365 Copilot). A SYAGA segít Önnek felmérni valós használati eseteit, megérteni az Önt érintő kötelezettségeket, és cselekvési tervet felépíteni, szakzsargon és nem ellenőrzött számszerű ígéretek nélkül.
Egy európai rendelet, amely már alkalmazandó, gyakran anélkül, hogy a vállalat észrevette volna
Az (EU) 2024/1689 rendelet (forrás: EUR-Lex) szabályozza a mesterséges intelligencia rendszerek kormányzását az Európai Unión belül. Hatálybalépése egymást követő szakaszokban történik, az érintett kötelezettség típusától függően.
Mesterséges intelligencia funkciók már be vannak építve a vállalatoknál széles körben bevezetett irodai csomagokba, mint a Microsoft 365 Copilot. Sok szervezet használja ezeket anélkül, hogy formálisan felmérte volna ezt a hatókört.
A fejlesztők által szállított eszközök, a belső fejlesztések és a meglévő platformokon bevezetett automatizált ügynökök között a használt MI-rendszerek valós hatóköre ritkán van központilag dokumentálva.
Mint minden új szabályozás esetében, jobb korán tisztázni kitettségének hatókörét, mint egy ellenőrzés vagy egy ügyfél, biztosító vagy partner kérése során felfedezni egy kötelezettséget.
Egy 5 lépésből álló támogatás, az Ön valós MI-rendszer hatóköréhez igazítva
A kontextus, a már meglévő eszközök és a folyamatban lévő vagy tervezett MI-projektek megértése. Cél: egy reális elemzési hatókör körülhatárolása, nem egy elméleti lista.
Fejlesztői eszközök (beleértve az irodai csomagjaiban már szereplő MI-funkciókat), belső fejlesztések, automatizálások és meglévő platformjain bevezetett ügynökök.
Minden azonosított rendszerhez meghatározni, hogy a rendelet értelmében milyen mértékben szolgáltató vagy alkalmazó szerepében van, és milyen általános kötelezettségek adódnak ebből szervezete számára.
Egy strukturált, kockázat és ráfordítás szerint priorizált cselekvési terv, jogi eredményígéret nélkül: az érzékeny pontokat jelöljük, hogy egy szakosodott jogi tanácsadó ellenőrizze őket.
A feltérképezési dosszié és a cselekvési terv átadása, egy egyeztetési alkalommal, hogy megválaszoljuk csapatai kérdéseit.
Konkrét munkadokumentumok, az Ön valós hatóköréhez igazítva
A felmérés és feltérképezés során azonosított használati esetek strukturált leltára.
Egy közérthető dokumentum, amely minden azonosított rendszert a rendelet fő kötelezettségi kategóriáihoz köti, világos nyelven.
Egy működési ütemterv az Ön szervezete számára.
Az AI Act nem elemezhető önmagában: kapcsolódik olyan jogszabályokhoz, amelyeket már ismer
Referenciaszöveg a mesterséges intelligencia rendszerek kormányzásáról az Európai Unión belül. Forrás: EUR-Lex.
Amint egy MI-rendszer személyes adatokat kezel, a GDPR ((EU) 2016/679 rendelet) kötelezettségei továbbra is alkalmazandók az AI Act saját kötelezettségeivel párhuzamosan.
Az MI-használati esetek feltérképezése természetesen illeszkedik egy tágabb informatikai kormányzási folyamatba (biztonsági szabályzat, kockázatkezelés), különösen ha szervezete már érintett a NIS2-ben vagy egy ISO 27001 folyamatban.
Az olyan funkciók, mint a Copilot, MI-t vezetnek be a már mindennapi eszközökbe. Ezek használata a feltérképezendő hatókörbe tartozik, még „látható” MI-projekt nélkül is.
Egy AI Act diagnózis hatóköre túlságosan változik a használt MI-rendszerek száma és jellege szerint ahhoz, hogy általános árat javasoljunk. A felmérés után készítünk árajánlatot.
A hatókört Önnel közösen határozzuk meg már a felmérési szakasztól
Amit az európai MI-jogszabály valójában mond, egyszerű nyelven feldolgozva. Minden pont a hivatalos forrásához (Európai Bizottság, EUR-Lex) vezet. Az információk 2026.07.17-én lettek gyűjtve.
Ez egy európai rendelet (az „AI Act”, 2024/1689 szöveg), amelyet 2024. július 12-én
tettek közzé, és már „hatályban” van. Közös szabályokat rögzít a mesterséges
intelligenciára az egész Európai Unióban, függetlenül az Ön ágazatától.
hivatalos forrás →
A rendelet szakaszosan alkalmazandó: a tilalmak 2025. február 2. óta hatályosak; a
kormányzási szabályok és az általános célú MI-kre vonatkozó kötelezettségek 2025. augusztus
2. óta; a többi kötelezettség nagy része (köztük a „magas kockázatú” MI) 2026. augusztus
2-án lép hatályba. Megjegyzés: a Bizottság 2025. november 19-én javasolta e határidők egy
részének módosítását, így ezek a dátumok még kissé változhatnak.
hivatalos forrás →
A szöveg 4 kategóriába sorolja az MI-használati eseteket: elfogadhatatlan kockázat
(tiltott), magas kockázat (szigorúan szabályozott), korlátozott kockázat (tájékoztatási
kötelezettség), és minimális kockázat - a jelenlegi használati esetek túlnyomó többsége
(például egy spamszűrő vagy egy videójáték), amelyeket nem érintenek új szabályok.
hivatalos forrás →
Bizonyos használati esetek mostantól törvényen kívüliek egész Európában: emberek
manipulálása vagy megtévesztése MI segítségével, egy személy sebezhetőségeinek kihasználása,
a polgárok „társadalmi pontszám” szerinti minősítése, annak előrejelzése, hogy valaki
bűncselekményt fog elkövetni a profilja alapján, weboldalakról vagy térfigyelő kamerákról
származó fényképek tömeges begyűjtése arcfelismerő adatbázisok létrehozásához, érzelmek
elemzése a munkahelyen vagy iskolában, vagy biometriai adatok felhasználása származás,
vallás vagy szexuális irányultság kikövetkeztetésére.
hivatalos forrás →
A Bizottság által idézett példák: egy eszköz, amely önéletrajzokat válogat, amely
hitelhez való hozzáférést kezel, vagy amely biztonsági komponensként szolgál egy közlekedési
eszközben. Ebben az esetben a kockázatokat értékelni és korlátozni kell, minőségi adatokat
kell használni, tevékenységi naplókat kell vezetni, a rendszert dokumentálni kell, a
felhasználókat világosan tájékoztatni kell, emberi felügyeletet kell biztosítani, és
megfelelő szintű robusztusságot és kiberbiztonságot kell garantálni.
hivatalos forrás →
A tiltott használati esetekért: akár 35 millió euró vagy a globális árbevétel 7%-a (a
kettő közül a magasabb összeg). A rendelet más megsértéseiért: akár 15 millió vagy 3%. A
hatóságoknak adott megtévesztő információkért: akár 7,5 millió vagy 1,5%. Csökkentett
küszöbök vonatkoznak a KKV-kra és a start-upokra.
hivatalos forrás →
Egy „Európai MI Hivatalt” hoztak létre az Európai Bizottságon belül (több mint 125 fő),
hogy felügyelje a rendelet koherens alkalmazását, egy olyan bizottság támogatásával, amely
minden tagállam egy képviselőjét tömöríti. Minden országnak ki kell jelölnie saját nemzeti
felügyeleti hatóságait is.
hivatalos forrás →
A Bizottság önkéntes kötelezettségvállalást kínál, az „AI Pact”-ot, hogy a jogi
határidők előtt felkészülhessenek a megfelelőségre. Több mint 230 vállalat (nagyvállalatok
és KKV-k) írta már alá. Ezek a kötelezettségvállalások jogilag nem kötelező érvényűek.
hivatalos forrás →
A GDPR-tól vagy a NIS2-től eltérően az AI Act nem határoz meg egyszerű küszöböt a létszám vagy az árbevétel alapján. A kötelezettségeket az Ön szerepe (szolgáltató vagy alkalmazó) és az érintett MI-rendszer kockázati szintje váltja ki. Az információk 2026.07.18-án kerültek összegyűjtésre, hivatalos forrás: az Európai Bizottság és az EUR-Lex.
A hivatalos szöveg egyértelmű: a rendelet "to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU" vonatkozik. Konkrétan
egy EU-n kívül letelepedett vállalatot is érinthet, amennyiben MI-rendszerének kimenetét
az Unióban szánják felhasználásra.
hivatalos forrás →
Aki fejleszti az MI-rendszert, vagy forgalomba hozza. Az Európai Bizottság által
adott példa: "a developer of a CV-screening tool" (egy önéletrajz-válogató eszköz
fejlesztője). Ide tartoznak az általános célú MI-modellek szolgáltatói is.
hivatalos forrás →
Aki a rendszert szakmai tevékenysége keretében használja. A Bizottság által adott
példa: "a bank using this screening tool" (a bank, amely az önéletrajz-válogató
eszközt használja). A szigorúan személyes, nem szakmai jellegű használat ki van zárva
ebből a fogalomból.
hivatalos forrás →
hivatalos forrás (EUR-Lex) → · hivatalos forrás (Bizottsági GYIK) →
A KKV-k és induló vállalkozások a rendelet hatálya alá tartoznak, de a méretükhöz
igazított közigazgatási bírságokban, könnyített műszaki dokumentációs
kötelezettségekben ("AI omnibus" megállapodás) és "szabályozói homokozókban"
részesülnek, amelyekben ellenőrzött körülmények között tesztelhetik MI-projektjeiket.
hivatalos forrás →
A rendelet minden használati esetet 4 kockázati szintbe sorol (elfogadhatatlan,
magas, korlátozott, minimális). Ez a szint - amelyet a rendszer jellege és
felhasználása határoz meg - váltja ki (vagy sem) a kötelezettségeket, függetlenül a
rendszert használó szervezet létszámától vagy árbevételétől.
hivatalos forrás →
A "magas kockázatú" kategóriába tartozó felhasználási területek indikatív listája, ahogyan az Európai Bizottság bemutatja:
Semmi jogi szakzsargon: 8 konkrét kérdés, egyszerű válasz, és minden válasz mögött a hivatalos forrás (Európai Bizottság, EUR-Lex).
Kattintson egy kérdésre a válasz és forrásának megtekintéséhez.
A legtöbb esetben nem, legalábbis nem konkrét kötelezettségek formájában. Egy kereskedelmi forgalomban kapható chatbot vagy másodpilóta használata - anélkül, hogy integrálná vagy termékké alakítaná - a rendelet lényegi részén kívül marad, amíg nem "magas kockázatú" MI-rendszerről van szó. Ön ettől függetlenül az eszköz "alkalmazója" marad: a használati útmutatónak megfelelően kell alkalmaznia.
Igen, ezt a rendelet (4. cikk, "MI-műveltség") írja elő, amely 2025. február 2. óta hatályos. A cél: hogy csapatai - akik szolgáltatnak, használnak vagy érintettek egy MI-rendszer által - megkapják a szükséges ismereteket ahhoz, hogy megalapozott döntéseket hozzanak ezekkel az eszközökkel kapcsolatban. A Bizottság közzétett egy gyakorlati gyűjteményt ("living repository"), hogy segítse a vállalatokat a szervezésben, anélkül hogy egységes képzési formát írna elő.
Igen, 2026. augusztus 2-től (a rendelet 50. cikke). Annak, aki egy chatbottal kommunikál, tudnia kell, hogy géppel beszél. Az MI által generált tartalomnak (szöveg, kép, videó) azonosíthatónak kell maradnia mint ilyen, a közérdekű témákban közzétett "deepfake"-eket vagy MI-szövegeket pedig egyértelműen és láthatóan kell jelölni. E tartalmak megjelölésére vonatkozó önkéntes bevált gyakorlati kódexet 2026. június 10-én tették közzé, hogy iránymutatást adjon a vállalatoknak.
Csak akkor, ha Ön egy "magas kockázatú" MI-rendszer szolgáltatója: ebben az esetben kötelező a bejegyzés egy nyilvános európai adatbázisba. A magas kockázatú rendszert alkalmazó közhatóságoknak szintén be kell jegyeztetniük magukat, kivéve a kritikus infrastruktúrák esetében. A kereskedelmi MI-eszközök hétköznapi használata nem érinti ezt a nyilvántartást.
Nem. A rendelet 3 szankciószintet határoz meg (legfeljebb 35 M€ vagy a globális árbevétel 7%-a a tiltott gyakorlatokért; 15 M€ vagy 3% az egyéb jogsértésekért; 7,5 M€ vagy 1% a hatóságoknak adott hamis információkért), mindig a két érték közül a magasabbat véve figyelembe. A KKV-k és induló vállalkozások esetében a szabály megfordul: mindig az adott szint ALACSONYABB összege alkalmazandó, sosem a magasabb. A teljes, forrásolt részletek az "Az AI Act szankciói, világosan" szakaszban találhatók.
Igen. A Bizottság létrehozott egy "AI Act Service Desk"-et, amely GYIK-et, egy "Compliance Checker" eszközt a saját kötelezettségeinek felméréséhez, egy "AI Act Explorer"-t a szöveg cikkenkénti böngészéséhez, valamint egy űrlapot kínál, amellyel közvetlenül egy szakértői csapatnak tehet fel kérdést.
Igen, ezek a rendelet által "magas kockázatúnak" minősített tipikus felhasználási esetek. Alkalmazóként Önnek többek között ki kell jelölnie egy "megfelelően felkészített és felhatalmazott" személyzet által biztosított emberi felügyeletet, TÁJÉKOZTATNIA kell munkavállalóit, MIELŐTT egy ilyen rendszert bevezetne a munkahelyükön, és tájékoztatnia kell minden érintett személyt, amint egy MI részt vesz egy őt érintő döntésben (például egy jelentkezés válogatásában). A rendelet emellett átláthatóságot, műszaki dokumentációt és nyilvántartás-vezetést is előír ezekre a felhasználásokra.
Igen, pontosan ez a szerepe a rendeletben előírt "szabályozói homokozóknak" (regulatory sandboxes) és a valós körülmények közötti teszteknek, amelyeket kifejezetten a KKV-k és induló vállalkozások számára terveztek. Egy 2026. május 7-i módosítás tovább bővítette az e mechanizmushoz való hozzáférést: mostantól több innovátor is hozzáférhet, akár egy uniós szintű homokozón keresztül is, és a jogosultság kiterjedt a "small mid-cap" (kis méretű középvállalatok) körére is.
Az európai MI-rendelet nem egyszerre lép alkalmazásba: 2024 és 2028 között szakaszosan halad előre. Íme a megjegyzendő dátumok, ami már hatályos, és ami még csak ezután jön, mindegyik a saját hivatalos forrásával. Az információk 2026.07.18-án kerültek összegyűjtésre.
Az európai mesterségesintelligencia-szöveg hivatalosan az egész Európai Unióban
hatályos rendeletté válik. Ez a kiindulópont: minden további határidőt ettől a
dátumtól számítanak.
hivatalos forrás →
Emberek manipulálása, társadalmi pontozás, tömeges arcfelismerés... a
legveszélyesebb gyakorlatok mostantól Európa-szerte törvényen kívül esnek
(részletek a fenti "jogszabályi figyelés" szakaszban). A szervezeteken belüli
MI-tudatosságra vonatkozó szabályok is ettől a dátumtól alkalmazandók.
hivatalos forrás →
A szövegben előírt felügyeleti hatóságok (köztük az Európai MI Hivatal)
hivatalosan felálltak, és a nagy generatív MI-modellek (például a beszélgető
asszisztensek) szolgáltatóinak átláthatósági és műszaki dokumentációs
kötelezettségeket kell teljesíteniük.
hivatalos forrás →
Ez az a dátum, amelyet az eredeti szöveg az általános alkalmazás időpontjaként
határozott meg (24 hónappal a hatálybalépés után): kötelezettség a felhasználók
tájékoztatására, amikor MI-vel állnak szemben, valamint az önállóan használt
"magas kockázatú" MI-rendszerek többsége. A magas kockázatú kategória egy része
azonban időközben elhalasztásra került (lásd a következő két lépést).
hivatalos forrás →
2025. november 19-én az Európai Bizottság javaslatot tett a rendelet egyes
határidőinek egyszerűsítésére és elhalasztására, amíg a szükséges műszaki
szabványok elkészülnek. Az Európai Parlament és a Tanács 2026. május 7-én
politikai megállapodásra jutott e szövegről. Konkrét következmény: két, a "magas
kockázathoz" kapcsolódó határidő elhalasztásra került (a következő két, alábbi
lépés). E lap dátumakor ez a politikai megállapodás még nincs közzétéve végleges
formájában az EU Hivatalos Lapjában.
hivatalos forrás →
Új határidő a főként biometriában, kritikus infrastruktúrákban, oktatásban,
foglalkoztatásban, illetve migrációs/menekültügyi/határellenőrzési területen
használt magas kockázatú MI-rendszerekre. Ezek a kötelezettségek, amelyeknek
eredetileg 2026 augusztusában kellett volna alkalmazandóvá válniuk, erre a
dátumra tolódtak, hogy időt hagyjanak a műszaki szabványok véglegesítésére.
hivatalos forrás →
Azon MI-rendszerek esetében, amelyek már egyébként is szabályozott termékek
(liftek, játékok, orvostechnikai eszközök...) biztonsági elemei, a határidőt az
eredeti szöveg 2027 augusztusára tűzte ki (36 hónappal a hatálybalépés után). Ez
mostantól erre a dátumra tolódott.
hivatalos forrás →
A tilalmak és a kormányzási szabályok 2025 óta már hatályosak; a rendelet általános határideje a legközelebbi napokban jár le (2026. augusztus 2.); a magas kockázatú rendszerek két csoportja (érzékeny ágazatok, szabályozott termékek) pedig 2027 végéig, majd 2028 közepéig terjedő haladékot kap, amíg a műszaki szabványok elkészülnek.
Semmi pánik, semmi sokkoló szám: íme pontosan az, amit az európai szöveg a bírságokról mond, ki szabja ki azokat, és mióta alkalmazandók ténylegesen. Minden összeg az, ami feketén-fehéren szerepel az (EU) 2024/1689 rendelet 99-101. cikkeiben.
A két érték közül a magasabb alkalmazandó. Kizárólag az 5. cikk által tiltott 8 felhasználásra vonatkozik: manipuláció vagy megtévesztés MI útján, egy személy sérülékenységének kihasználása, társadalmi pontozás, bűncselekmény kockázatának előrejelzése kizárólag profilalkotás alapján, arcok tömeges gyűjtése arcfelismerő adatbázis létrehozásához, érzelemfelismerés a munkahelyen vagy az iskolában, védett jellemzők biometrikus kategorizálása, valamint a rendvédelmi szervek "valós idejű" biometrikus azonosítása nyilvános terekben.
(EU) 2024/1689 rendelet, 99. cikk (3) bekezdés →Ez a szint érinti a legközvetlenebbül azokat a vállalatokat, amelyek egy MI-eszköz ügyfelei: a szolgáltatók (16. cikk), a meghatalmazott képviselők (22.), az importőrök (23.), a forgalmazók (24.), az alkalmazók, azaz a magas kockázatú MI-rendszert használó vállalatok (26. cikk), a bejelentett szervezetek kötelezettségei, valamint a felhasználók felé fennálló átláthatósági kötelezettségek (50. cikk - például annak jelzése, hogy egy chatbot MI).
(EU) 2024/1689 rendelet, 99. cikk (4) bekezdés →Akkor alkalmazandó, amikor egy vállalat pontatlan, hiányos vagy megtévesztő információt szolgáltat egy bejelentett szervezetnek vagy egy illetékes nemzeti hatóságnak, amely hivatalos megkeresést intézett hozzá.
(EU) 2024/1689 rendelet, 99. cikk (5) bekezdés →A szöveg kifejezett szabálya: a KKV-k és induló vállalkozások esetében minden bírság a két érték (százalék vagy fix összeg) közül az alacsonyabbra korlátozódik, sosem a magasabbra. Konkrétan a tényleges árbevétel százalékán alapuló bírság szinte mindig felváltja a multinacionális vállalatokra szabott, millió eurós felső határt.
(EU) 2024/1689 rendelet, 99. cikk (6) bekezdés →A szöveg előírja a hatóság számára, hogy az összeg megállapítása előtt vegye figyelembe: a jogsértés súlyosságát és időtartamát, az érintett személyek számát, a vállalat méretét és árbevételét, a szándékos vagy gondatlan jelleget, a hatósággal való együttműködés mértékét, valamint a probléma orvoslására már megtett intézkedéseket.
(EU) 2024/1689 rendelet, 99. cikk (7) bekezdés →Minden tagállamnak ki kell jelölnie legalább egy nemzeti "piacfelügyeleti hatóságot", amely a rendelet alkalmazásáért felel a saját területén. Európai szinten az Európai MI Hivatal koordinálja az egészet. E lap készítésének időpontjában egyetlen konzultált hivatalos forrás sem teszi lehetővé Franciaország számára véglegesen kijelölt hatóság nevének megerősítését - ezért nem találjuk ki.
(EU) 2024/1689 rendelet, 70. cikk →Az 5. cikk tilalmai (és a legfeljebb 35 M€-ig terjedő bírságaik) 2025. február 2. óta alkalmazandók. A teljes szankciórendszer (XII. fejezet, 99. cikk) 2025. augusztus 2. óta van alkalmazásban. Ez tehát nem egy távoli határidő: a bírságok kerete már ma is aktív.
(EU) 2024/1689 rendelet, 113. cikk →Az általános célú nagy MI-modellek szolgáltatói (az MI-asszisztensek mögött álló "alapmodellek") külön rendszer alá tartoznak: maga az Európai Bizottság szabhat ki rájuk legfeljebb 15 M€ vagy a globális árbevételük 3%-ának megfelelő bírságot. Ez a rendszer a modell kiadóját célozza, nem azt a vállalatot, amely azt a mindennapokban használja.
(EU) 2024/1689 rendelet, 101. cikk →A rendelet előírja, hogy minden tagállam évente jelentést küldjön a Bizottságnak a ténylegesen kiszabott bírságokról. E jelentés első kiadását a mai napig nem azonosítottuk a konzultált hivatalos forrásokban - ezért nem hivatkozunk konkrét esetre vagy ténylegesen kiszabott összegre, amíg azt hivatalosan nem teszik közzé.
(EU) 2024/1689 rendelet, 99. cikk (11) bekezdés →Európában minden országnak megvannak a saját hatóságai. Az alábbiakban az Európai Gazdasági Térség 30 országára vonatkozóan megtalálja az adatvédelmi hatóságot (az Ön GDPR-kapcsolattartóját) és a nemzeti kiberbiztonsági hatóságot. Minden név a hivatalos honlapra mutat.
Források: a hatóságok hivatalos honlapjai és az EDPB tagjainak listája (edpb.europa.eu), 2026. július 18-i állapot szerint. Megerősített adatvédelmi hatóságok: 30/30. Megerősített kiberbiztonsági hatóságok: 28/30. A „megerősítendő” jelölés azt jelzi, hogy e tekintetben még nincs stabilizált hivatalos forrás.
Írjon nekünk egy kezdeti egyeztetésért és egy személyre szabott árajánlatért.
Ingyenes: a pontszáma és az eltérései. A részletes jelentés és a tanúsítvány: 499 € + áfa, kizárólag ha Ön úgy dönt.
contact@syaga.eu