Tényleg elhalasztották az AI Act-et?

A Digital Omnibus módosította a határidőket – de a felkészülést nem érdemes elhalasztani.

Az elmúlt időszakban a sajtóban és a szakmai fórumokon is széles körben elterjedt a hír, miszerint az Európai Unió „elhalasztotta” az Artificial Intelligence Act (vagyis az AI Act) alkalmazását. Bár a nemrégiben hivatalosan is elfogadott Digital Omnibus egyszerűsítési csomag valóban tartalmaz jelentős módosításokat és határidő-hosszabbításokat, az a megközelítés, hogy „ráérünk még az AI Acttel”, egy rendkívül veszélyes és leegyszerűsítő értelmezés. Az alábbiakban tisztázzuk a legfontosabb változásokat, a megmaradó kötelezettségeket és azok gyakorlati vonzatait.

Pontosan mit módosított a Digital Omnibus?

A Digital Omnibus célja elsősorban az AI Act végrehajtásának gyakorlati finomhangolása volt, biztosítva, hogy a technikai szabványok és az intézményi háttér készen álljon a jogszabály érvényesítésére. A legfontosabb tartalmi és eljárásjogi változások az alábbiak:

  • Célzott tilalmak bevezetése: A csomag bevezet egy új, kifejezett tilalmat az olyan AI rendszerekre, amelyek gyermekek szexuális bántalmazását ábrázoló anyagokat, illetve beleegyezés nélküli intim képeket, mint a deepfake nudifikációs alkalmazások hoznak létre.
  • Rugalmasabb adathasználat torzítások szűrésére: A fejlesztők, még a nem magas kockázatú rendszerek esetében is kivételesen, szigorú garanciák mellett feldolgozhatnak különleges kategóriájú személyes adatokat a modelljeikben lévő torzítások észleléséhez és javításához.
  • A biztonsági komponens fogalmának szűkítése: Azok a termékekbe épített AI funkciók, amelyek csak a felhasználót segítik vagy a teljesítményt optimalizálják, nem minősülnek automatikusan magas kockázatúnak, feltéve, hogy meghibásodásuk nem hordoz egészségügyi vagy biztonsági kockázatot.
  • KKV-kedvezmények kiterjesztése: A kis- és középvállalkozások számára biztosított enyhébb szabályozási feltételeket kiterjesztették a kis, közepes kapitalizációjú vállalatokra is.

Mi változott és mi maradt?

A legfélreérthetőbb kommunikáció a határidők körül alakult ki. Fontos látni, hogy a jogszabály nem egészében tolódott el, csupán a legösszetettebb, jellemzően a magas kockázatú rendszereket érintő kötelezettségek kaptak haladékot.

  • 2026. augusztus 2.: Az általános átláthatósági kötelezettségek, mint a felhasználó tájékoztatása arról, hogy AI-al lép interakcióba továbbra is ezen a napon lépnek életbe. Ez az eredeti menetrend!
  • 2026. december 2.: Az AI által generált tartalmak géppel olvasható formátumú vízjelezési kötelezettsége, az eredeti augusztusi dátum helyett. Szintén ekkortól él az új, intim deepfake-ek és CSAM tartalom generálására vonatkozó tilalom.
  • 2027. december 2.: Az úgynevezett „stand-alone” magas kockázatú AI rendszerekre, például a HR-ben, toborzásban, teljesítményértékelésben használt algoritmusokra, vonatkozó megfelelési kötelezettség kezdete.
  • 2028. augusztus 2.: Az EU-s ágazati jogszabályok hatálya alá tartozó, biztonsági komponensként beágyazott AI rendszerek megfelelési határideje.

Az AI Act alapvető, kockázatalapú keretrendszere egyáltalán nem változott meg. A halasztás kizárólag a bonyolultabb műszaki és tanúsítási feltételek kialakításának adott időt, a szabályozás szigora nem csökkent.

Mit jelent ez a gyakorlatban a szervezetek számára?

  • Kockázati besorolás felülvizsgálata: Mivel a definíciók finomodtak, mint a biztonsági komponens, újra kell értékelni, hogy a vállalat által használt vagy fejlesztett AI eszközök pontosan melyik kategóriába esnek.
  • Vízjelezési technológiák implementálása: Bár kaptunk néhány hónap haladékot, a 2026. december 2-i vízjelezési és transzparenciakötelezettség hamar elérkezik. Az informatikai rendszerek felkészítése erre hónapokat is igénybe vehet.
  • HR rendszerek felmérése: A munkavállalók értékelésére, feladatkiosztásra vagy toborzására használt rendszerek továbbra is magas kockázatúnak számítanak. A 2027-es határidő távolinak tűnhet, de a megfelelési dokumentáció, a torzításvizsgálatok és az emberi felügyelet protokolljainak kidolgozása komplex projekt.

Miért nem érdemes úgy értelmezni, hogy „ráérünk még”?

A legnagyobb hiba, amit egy szervezet elkövethet, ha leállítja az AI Act megfelelési projektjeit. Egyrészt az alapvető transzparenciakötelezettségek egy része továbbra is 2026 augusztusában hatályba lép. Másrészt az AI rendszerek átvilágítása, a belső irányelvek kialakítása, és a meglévő beszállítói szerződések újratárgyalása egy kifejezetten hosszú, több szervezeti egységen átívelő folyamat.

A Digital Omnibus nem eltörölte az AI Actet, csupán reálisabb időkeretet adott a legszigorúbb, magas kockázatú szoftverek felkészítéséhez. Azok a vállalatok, amelyek kihasználják ezt az extra időt a strukturált felkészülésre, jelentős versenyelőnyre és szabályozási biztonságra tesznek szert, mire a szankciók teljes szigora életbe lép.

Szeretnél időben felkészülni az AI Act követelményeire?

 A Digital Omnibus több területen módosította a határidőket, de a szervezeti felkészülést nem érdemes halogatni. Minél korábban kezded el megismerni a követelményeket és kialakítani a szükséges folyamatokat, annál könnyebb lesz a megfelelés.

Ha mélyebb, gyakorlati tudást szeretnél szerezni, ismerd meg AI témájú képzéseinket:

  • AI Compliance Officer & AI Auditor – átfogó, egyetemi mikrotanúsítvánnyal záruló képzés azoknak, akik szervezetük AI-megfelelőségéért vagy auditjáért felelnek.

További információ: https://noboversum.hu/ai-compliance-officer-ai-auditor-kepzes/

  • AI Act Consultant & Authorised Representative – képzés tanácsadók és AI-meghatalmazott képviselők számára, gyakorlati fókuszú felkészítéssel.

További információ: https://noboversum.hu/ai-act-consultant-authorised-representative/

Szerző:

dr. Molnár Ákos Ádám

AI szakterületi felelős

TAM CERT Magyarország Vizsgáló és Tanúsító Kft.

Megjelenés: 2026. július 22.