IVSZ AI Kompetencia Központ hírek

Hatályba lépett az AI Omnibus rendelet

Written by dr. Kóródi Balázs | 2026. júl. 27. 11:35:06

Az elmúlt - AI fronton eseménydús - hét zárásaként, pénteken megjelent az Official Journalban és 2026. július 27-én hatályba lépett az AI Omnibus rendelet. Cikkünkben azokra változásokra hívjuk fel a figyelmet, melyek fejlesztők, illetve a kkv-k számára fontosak lehetnek:

1./ Határidők változása

    • A nagy kockázatú AI rendszerekre vonatkozó rendelkezések alkalmazásának eredetileg 2026. augusztus 2-ára kitűzött határideje módosult: a III. mellékletben felsorolt nagy kockázatúnak minősülő AI rendszerekre 2027. december 2-től, a termékbe integrált nagy kockázatú AI rendszerekre (I. mellékletben felsorolt harmonizált jogszabályok hatálya alá tartozókra) pedig 2028. augusztus 2-től kell alkalmazni a szabályokat.
    • A szintetikus hang-, kép-, video- vagy szöveges tartalmat létrehozó AI rendszerek szolgáltatóit az 50. cikk (2) bekezdése alapján terhelő átláthatósági kötelezettségek a 2026. augusztus 2-án már forgalomba hozott rendszerek esetében 2026. december 2-tól terhelik.
    • A nemzeti szabályozói tesztkörnyezetek (sandbox-ok) felállítási határideje 2027. augusztus 2-re módosult.

2./ Tiltott gyakorlatok bővítése

    • Kiegészült a tiltott gyakorlatok köre a valós személyt a beleegyezése nélkül intim/szexuális módon ábrázoló tartalmakat generáló AI rendszerek ("nudifikáló" alkalmazások), és a gyermekek szexuális bántalmazását ábrázoló (részben vagy egészben szintetikus) tartalmakat előállító vagy manipuláló AI rendszerek forgalomba hozatalával, üzembe helyezésével és használatával.
    • A tilalom a szolgáltatókra akkor vonatkozik, ha a generálás/manipuláció a forgalomba hozott, vagy üzembe helyezett AI rendszer rendeltetésszerű célja, vagy ha a rendszer kialakítása, képességei alapján ez előre látható, és – figyelembe véve az észszerűen előrelátható rendellenes használatot – a szolgáltató nem alkalmaz megfelelő műszaki biztonsági, vagy korrekciós intézkedéseket az ilyen használat megakadályozására.
    • E szabályokat 2026. december 2. napjától kötelező alkalmazni.

3./ Kis méretű, közepes tőkeértékű vállalkozások támogatása

    • A kkv-k mellett a kis méretű, közepes tőkeértékű vállalkozások (small mid-cap) is kedvezőbb helyzetbe kerülnek bizonyos enyhébb megfelelési szabályok kiterjesztése által. E kategóriába az olyan vállalkozások tartoznak, amelyek a 2003/361/EK ajánlás szerint nem minősülnek kkv-nak, 750-nél kevesebb főt foglalkoztatnak, és éves forgalmuk legfeljebb 150 millió EUR, vagy éves mérlegfőösszegük legfeljebb 129 millió EUR.
    • A megfelelési könnyítések mellett a szankciórendszer eddig csak a kkv-kra vonatkozó enyhébb szabályai is érvényesülnek – ide nem értve a tiltott AI gyakorlat esetén kiszabható bírságokat. Ez azt jelenti pl., hogy a kis méretű, közepes tőkeértékű vállalkozások szolgáltatói kötelezettségeinek megsértése esetén a 15M EUR, vagy az éves árbevétel 3%-a közül a bírság felső határának megállapításánál azt kell figyelembe venni, amelyik az alacsonyabb.

4./ AI jártasságra vonatkozó kötelezettség enyhítése

    • Az eredeti elképzelés helyett - amely szerint a szolgáltatóknak és az alkalmazóknak biztosítaniuk kell munkatársaik AI jártasságát - a jövőben csak az iránt kell intézkedniük, hogy támogassák a szervezetük AI jártasságának fejlesztését, anélkül azonban, hogy ennek konkrét szintjét garantálniuk kellene.

5./ Torzítások észlelése és korrekciója

  • Új rendelkezés (4a. cikk) teszi lehetővé kivételesen a különleges személyes adatok kezelését a torzítások észlelése és korrekciója céljából a nagy kockázatú rendszerek szolgáltatói, és kivételes esetekben azok alkalmazói, valamint más AI rendszerek/modellek szolgáltatói és alkalmazói számára is, szigorú garanciák (adatbiztonsági intézkedések, hozzáférés-korlátozás, törlési kötelezettség stb.) mellett.

6./ Egyszerűbb bejelentés a 6. cikk (3) szerinti mentesség alá tartozó AI rendszerek esetében

  • A III. mellékletben felsorolt mesterséges intelligencia-rendszerek nem minősülnek nagy kockázatúnak, ha bizonyítható, hogy nem jelentenek jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra nézve. Ezen eltérés feltételeit a 6. cikk (3) bekezdése határozza meg.
  • A szolgáltatóknak be kell jegyezniük a III. melléklet szerinti nagy kockázatú AI rendszereiket az EU nagy kockázatú mesterséges intelligencia-rendszerekre vonatkozó nyilvános adatbázisába, mely kötelezettség kiterjed azokra az AI rendszerekre is, amelyekről a szolgáltató a 6. cikk (3) bekezdésében meghatározott eljárás keretében megállapította, hogy nem tartoznak a nagy kockázatú kategóriába. Ez utóbbiak tekintetében csökkent a regisztráció során rendelkezésre bocsátandó adattartalom a VIII. melléklet B. szakasz 7. és 9. pontjainak törlésével.

7./ Szabályozói tesztkörnyezeten kívüli valós körülmények közötti tesztelés lehetőségének kiterjesztése

    • A szabályozói tesztkörnyezeteken kívüli valós körülmények közötti tesztelés lehetősége a III. mellékletben felsorolt nagy kockázatú rendszereken felül immár kiterjed az I. melléklet A. szakasza szerinti harmonizált jogszabályok hatálya alá tartozó nagy kockázatú rendszerekre is.
    • Új rendelkezés (60a. cikk) hatalmazza fel a tagállamokat arra, hogy engedélyezzék az I. melléklet B. szakasza szerinti harmonizált jogszabályok hatálya alá tartozó nagy kockázatú AI alapú termékek valós körülmények közötti tesztelését, és ehhez megfelelő keretrendszereket fogadjanak el.

8./ Ágazati jogszabályokkal való átfedések kezelése

  • A gépekről szóló rendelet (2023/1230/EU) átkerült az I. melléklet A. szakaszából a B. szakaszba, vagyis a jövőben – néhány rendelkezéstől eltekintve - nem terjed ki rá közvetlenül az AI Act nagy kockázatú rendszerekre vonatkozó szabályozása.
  • Az ilyen termékek gyártóinak (AI Act fogalmai szerinti szolgáltatóknak) ezért érdemes nyomon követni a gépekről szóló rendelet és a kapcsolódó jogalkotási folyamatok hogyan alakulnak, mivel a megfelelési követelmények és a részletes megfelelési kötelezettségek ott fognak szerepelni.

9./ Egyszerűsített műszaki dokumentáció (11. cikk):

  • A kkv-k (beleértve a start-upokat) és a small mid-cap vállalkozások egyszerűsített formában is benyújthatják a IV. melléklet szerinti műszaki dokumentáció elemeit; a Bizottság ehhez egységes, egyszerűsített dokumentációs sablont dolgoz ki.
  • A módosítás a korábbi általános megfogalmazáshoz képest kifejezetten rögzíti, hogy a minőségirányítási rendszerre vonatkozó követelmények teljesítésének módja arányos kell legyen a szolgáltató szervezetének méretével, különösen ha az kkv (ideértve a start-upokat) vagy small mid-cap vállalkozás.
  • A korábbi szöveg lehetővé tette a mikrovállalkozások számára, hogy a minőségirányítási rendszer bizonyos elemeinek egyszerűsített módon feleljenek meg, feltéve, hogy nem rendelkeznek partnervállalkozásokkal vagy kapcsolt vállalkozásokkal. Az Omnibus ezt az egyszerűsített megfelelési lehetőséget kiterjeszti valamennyi kkv-ra (ideértve a start-upokat is), feltéve, hogy nincsenek kapcsolt vagy partnervállalkozásaik a 2003/361/EK ajánlás értelmében.

11./ Minőségirányítási rendszer arányossága (17. cikk (2) bekezdés):

  • A módosítás a korábbi általános megfogalmazáshoz képest kifejezetten rögzíti, hogy a minőségirányítási rendszerre vonatkozó követelmények teljesítésének módja arányos kell legyen a szolgáltató szervezetének méretével, különösen ha az kkv (ideértve a start-upokat) vagy small mid-cap vállalkozás.

12./ Egyszerűsített minőségirányítási rendszer kiterjesztése (63. cikk):

  • A korábbi szöveg lehetővé tette a mikrovállalkozások számára, hogy a minőségirányítási rendszer bizonyos elemeinek egyszerűsített módon feleljenek meg, feltéve, hogy nem rendelkeznek partnervállalkozásokkal vagy kapcsolt vállalkozásokkal. Az Omnibus ezt az egyszerűsített megfelelési lehetőséget kiterjeszti valamennyi kkv-ra (ideértve a start-upokat is), feltéve, hogy nincsenek kapcsolt vagy partnervállalkozásaik a 2003/361/EK ajánlás értelmében.