Tényleg elhalasztották az AI Act-et?
A Digital Omnibus módosította a határidőket – de a felkészülést nem érdemes elhalasztani.
Az elmúlt időszakban a sajtóban és a szakmai fórumokon is széles körben elterjedt a hír, miszerint az Európai Unió „elhalasztotta” az Artificial Intelligence Act (vagyis az AI Act) alkalmazását. Bár a nemrégiben hivatalosan is elfogadott Digital Omnibus egyszerűsítési csomag valóban tartalmaz jelentős módosításokat és határidő-hosszabbításokat, az a megközelítés, hogy „ráérünk még az AI Acttel”, egy rendkívül veszélyes és leegyszerűsítő értelmezés. Az alábbiakban tisztázzuk a legfontosabb változásokat, a megmaradó kötelezettségeket és azok gyakorlati vonzatait.
Pontosan mit módosított a Digital Omnibus?
A Digital Omnibus célja elsősorban az AI Act végrehajtásának gyakorlati finomhangolása volt, biztosítva, hogy a technikai szabványok és az intézményi háttér készen álljon a jogszabály érvényesítésére. A legfontosabb tartalmi és eljárásjogi változások az alábbiak:
- Célzott tilalmak bevezetése: A csomag bevezet egy új, kifejezett tilalmat az olyan AI rendszerekre, amelyek gyermekek szexuális bántalmazását ábrázoló anyagokat, illetve beleegyezés nélküli intim képeket, mint a deepfake nudifikációs alkalmazások hoznak létre.
- Rugalmasabb adathasználat torzítások szűrésére: A fejlesztők, még a nem magas kockázatú rendszerek esetében is kivételesen, szigorú garanciák mellett feldolgozhatnak különleges kategóriájú személyes adatokat a modelljeikben lévő torzítások észleléséhez és javításához.
- A biztonsági komponens fogalmának szűkítése: Azok a termékekbe épített AI funkciók, amelyek csak a felhasználót segítik vagy a teljesítményt optimalizálják, nem minősülnek automatikusan magas kockázatúnak, feltéve, hogy meghibásodásuk nem hordoz egészségügyi vagy biztonsági kockázatot.
- KKV-kedvezmények kiterjesztése: A kis- és középvállalkozások számára biztosított enyhébb szabályozási feltételeket kiterjesztették a kis, közepes kapitalizációjú vállalatokra is.
Mi változott és mi maradt?
A legfélreérthetőbb kommunikáció a határidők körül alakult ki. Fontos látni, hogy a jogszabály nem egészében tolódott el, csupán a legösszetettebb, jellemzően a magas kockázatú rendszereket érintő kötelezettségek kaptak haladékot.
- 2026. augusztus 2.: Az általános átláthatósági kötelezettségek, mint a felhasználó tájékoztatása arról, hogy AI-al lép interakcióba továbbra is ezen a napon lépnek életbe. Ez az eredeti menetrend!
- 2026. december 2.: Az AI által generált tartalmak géppel olvasható formátumú vízjelezési kötelezettsége, az eredeti augusztusi dátum helyett. Szintén ekkortól él az új, intim deepfake-ek és CSAM tartalom generálására vonatkozó tilalom.
- 2027. december 2.: Az úgynevezett „stand-alone” magas kockázatú AI rendszerekre, például a HR-ben, toborzásban, teljesítményértékelésben használt algoritmusokra, vonatkozó megfelelési kötelezettség kezdete.
- 2028. augusztus 2.: Az EU-s ágazati jogszabályok hatálya alá tartozó, biztonsági komponensként beágyazott AI rendszerek megfelelési határideje.
Az AI Act alapvető, kockázatalapú keretrendszere egyáltalán nem változott meg. A halasztás kizárólag a bonyolultabb műszaki és tanúsítási feltételek kialakításának adott időt, a szabályozás szigora nem csökkent.
Mit jelent ez a gyakorlatban a szervezetek számára?
- Kockázati besorolás felülvizsgálata: Mivel a definíciók finomodtak, mint a biztonsági komponens, újra kell értékelni, hogy a vállalat által használt vagy fejlesztett AI eszközök pontosan melyik kategóriába esnek.
- Vízjelezési technológiák implementálása: Bár kaptunk néhány hónap haladékot, a 2026. december 2-i vízjelezési és transzparenciakötelezettség hamar elérkezik. Az informatikai rendszerek felkészítése erre hónapokat is igénybe vehet.
- HR rendszerek felmérése: A munkavállalók értékelésére, feladatkiosztásra vagy toborzására használt rendszerek továbbra is magas kockázatúnak számítanak. A 2027-es határidő távolinak tűnhet, de a megfelelési dokumentáció, a torzításvizsgálatok és az emberi felügyelet protokolljainak kidolgozása komplex projekt.
Miért nem érdemes úgy értelmezni, hogy „ráérünk még”?
A legnagyobb hiba, amit egy szervezet elkövethet, ha leállítja az AI Act megfelelési projektjeit. Egyrészt az alapvető transzparenciakötelezettségek egy része továbbra is 2026 augusztusában hatályba lép. Másrészt az AI rendszerek átvilágítása, a belső irányelvek kialakítása, és a meglévő beszállítói szerződések újratárgyalása egy kifejezetten hosszú, több szervezeti egységen átívelő folyamat.
A Digital Omnibus nem eltörölte az AI Actet, csupán reálisabb időkeretet adott a legszigorúbb, magas kockázatú szoftverek felkészítéséhez. Azok a vállalatok, amelyek kihasználják ezt az extra időt a strukturált felkészülésre, jelentős versenyelőnyre és szabályozási biztonságra tesznek szert, mire a szankciók teljes szigora életbe lép.
Szeretnél időben felkészülni az AI Act követelményeire?
A Digital Omnibus több területen módosította a határidőket, de a szervezeti felkészülést nem érdemes halogatni. Minél korábban kezded el megismerni a követelményeket és kialakítani a szükséges folyamatokat, annál könnyebb lesz a megfelelés.
Ha mélyebb, gyakorlati tudást szeretnél szerezni, ismerd meg AI témájú képzéseinket:
- AI Compliance Officer & AI Auditor – átfogó, egyetemi mikrotanúsítvánnyal záruló képzés azoknak, akik szervezetük AI-megfelelőségéért vagy auditjáért felelnek.
További információ: https://noboversum.hu/ai-compliance-officer-ai-auditor-kepzes/
- AI Act Consultant & Authorised Representative – képzés tanácsadók és AI-meghatalmazott képviselők számára, gyakorlati fókuszú felkészítéssel.
További információ: https://noboversum.hu/ai-act-consultant-authorised-representative/
Szerző:
dr. Molnár Ákos Ádám
AI szakterületi felelős
TAM CERT Magyarország Vizsgáló és Tanúsító Kft.
Megjelenés: 2026. július 22.