Az EU MI-törvény (2024/1689 rendelet) a világ első átfogó MI-jogszabálya. Szintekben alkalmazandó: tiltott gyakorlatok 2025. februártól, GPAI-szabályok 2025. augusztustól, magas kockázatú MI-kötelezettségek 2027. decembertől (III. melléklet) és 2028. augusztustól (I. melléklet) a 2026. évi omnibusz-módosítások után.
Mi az EU MI-törvény?
Az EU MI-törvény (az Európai Parlament és a Tanács (EU) 2024/1689 rendelete) a világ első átfogó, horizontális jogi kerete a mesterséges intelligencia számára. 2024. augusztus 1-jén lépett hatályba, és négy kockázati szinten keresztül fokozatosan alkalmazandó.
A rendelet kockázatalapú megközelítést alkalmaz: minél nagyobb a potenciális kár, annál szigorúbbak a kötelezettségek. Nem vonatkozik minden szoftverre — csak az Art. 3(1) szerinti fogalomnak és az I. mellékletnek megfelelő rendszerekre, amely lefedi a gépi tanulást, a logika- és tudásalapú megközelítéseket és a statisztikai modelleket.
Kiknek kell megfelelniük?
Az MI-törvény négy szereplőkategóriára vonatkozik:
- Szolgáltatók — szervezetek, amelyek MI-rendszereket vagy általános célú MI-modelleket fejlesztenek, és azokat az EU piacán forgalmazzák vagy az EU-ban szolgáltatásba helyezik
- Alkalmazók — szervezetek vagy magánszemélyek, amelyek saját hatáskörben, szakmai összefüggésben használnak MI-rendszereket
- Importőrök — az EU-ban letelepedett szervezetek, amelyek harmadik országokból importálnak MI-rendszereket
- Forgalmazók — az ellátási láncban részt vevő, a szolgáltatóktól és importőröktől különböző szervezetek
Területi hatály: A rendelet alkalmazandó, ha az MI-rendszer kimenete az EU-ban kerül felhasználásra, függetlenül a szolgáltató tartózkodási helyétől. Az uniós vállalatok által használt MI-t fejlesztő, az USA-ban letelepedett szolgáltató is a hatályon belül van.
A négy kockázati szint
| Kockázati szint | Hatály | Főszabály |
|---|---|---|
| Elfogadhatatlan kockázat | Manipulatív MI, szociális pontozás, valós idejű biometrikus azonosítás, munkahelyi érzelemfelismerés | Tiltott — Art. 5 |
| Magas kockázat | III. melléklet (önálló) és I. melléklet (szabályozott termékekbe ágyazott) | Megfelelőségértékelés, minőségirányítási rendszer, CE-jelölés, regisztráció |
| Korlátozott kockázat | Chatbotok, mélyhamisítványok, MI által generált tartalom | Átláthatósági kötelezettségek — a felhasználóknak tudniuk kell |
| Minimális kockázat | Spamszűrők, videojátékokban lévő MI, ajánlórendszerek | Nincs kötelező előírás |
Alkalmazási ütemterv
| Kötelezettség | Alkalmazandó dátum |
|---|---|
| Tiltott gyakorlatok (Art. 5) | 2025. február 2. |
| GPAI-szabályok — 5. fejezet | 2025. augusztus 2. |
| GPAI magatartási kódexek | 2025. augusztus 2. |
| Magas kockázatú MI — III. melléklet önálló | 2027. december 2. (a 2026. évi omnibusz által meghosszabbítva) |
| Magas kockázatú MI — I. melléklet beágyazott | 2028. augusztus 2. (a 2026. évi omnibusz által meghosszabbítva) |
A 2026. évi digitális omnibusz a két magas kockázatú MI-határidőt 16, illetve 24 hónappal meghosszabbította, a kötelezettségeket magukat nem változtatva meg.
Magas kockázatú MI-rendszerek: mi váltja ki a teljes körű kötelezettségeket?
Egy MI-rendszer a III. melléklet alapján magas kockázatú, ha a következő nyolc terület valamelyikébe esik:
- Biometrikus azonosítás és kategorizálás
- Kritikus infrastruktúra kezelése (energia, víz, közlekedés)
- Oktatás és szakképzés (felvételi döntések, osztályozás)
- Foglalkoztatás — toborzás, teljesítményértékelés, előléptetési döntések
- Alapvető magán- és közszolgáltatások (hitelminősítés, biztosítás, sürgősségi szolgáltatások)
- Bűnüldözés (kockázatértékelés, bizonyítékok értékelése)
- Migráció, menedékjog, határellenőrzés
- Az igazságszolgáltatás és a demokratikus folyamatok igazgatása
Kiegészítő szűrő is alkalmazandó (Art. 6(3)): a III. melléklet szerinti rendszereknek jelentős kockázatot kell jelenteniük az egészségre, biztonságra vagy alapvető jogokra. A szektorban alacsony kockázatú MI-eszközök mentesülhetnek.
A magas kockázatú MI-szolgáltatók főbb megfelelési kötelezettségei
- Kockázatkezelési rendszer (Art. 9) — folyamatos folyamat az életciklus során
- Adatirányítás (Art. 10) — a betanítási, validálási és tesztelési adathalmazoknak megfelelőknek kell lenniük
- Műszaki dokumentáció (Art. 11 + IV. melléklet) — a piacon való forgalomba hozatal előtt
- Átláthatóság és naplózás (Art. 12–13) — automatikus naplózás, felhasználói utasítások
- Emberi felügyelet (Art. 14) — az emberek megfigyelését és beavatkozását lehetővé tevő intézkedések
- Pontosság, robusztusság, kiberbiztonság (Art. 15)
- Minőségirányítási rendszer (Art. 17)
- Megfelelőségértékelés (Art. 43) — egyes kategóriáknál harmadik fél által
- EU adatbázisban való regisztráció (Art. 71)
- CE-jelölés (Art. 48) a piacon való forgalomba hozatal előtt
Konvergencia a DORA-val és a NIS2-vel
A pénzügyi intézmények az MI-törvény, a DORA és a NIS2 szerinti átfedő kötelezettségekkel szembesülnek. Az MI-törvény Art. 9 szerinti kockázatkezelési rendszere szorosan illeszkedik a DORA Art. 5–16 szerinti IKT-kockázatkezelési kerethez. A kettős dokumentáció csökkenti a megfelelési terhet. Lásd a konvergencia-elemzést →.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Az MI-törvény szintekben alkalmazandó. Tiltott gyakorlatok (Art. 5): 2025. február 2. GPAI-szabályok: 2025. augusztus 2. Önálló magas kockázatú MI-rendszerek (III. melléklet): 2027. december 2. (a 2026. évi omnibusz által meghosszabbítva). Szabályozott termékekbe ágyazott magas kockázatú MI (I. melléklet): 2028. augusztus 2.
Az MI-törvény vonatkozik a szolgáltatókra (akik MI-t fejlesztenek vagy helyeznek az EU piacára), az alkalmazókra (akik MI-t használnak szakmai összefüggésben), az importőrökre és a forgalmazókra. Alkalmazandó, ha az MI-rendszer kimenete az EU-ban kerül felhasználásra, függetlenül attól, hogy a szolgáltató hol tevékenykedik.
A bírságok jogsértésenként változnak: tiltott gyakorlatok megsértése esetén legfeljebb 35 millió euró vagy a globális éves forgalom 7%-a; a legtöbb egyéb jogsértés esetén legfeljebb 15 millió euró vagy 3%; helytelen tájékoztatásért legfeljebb 7,5 millió euró vagy 1,5%.
Az MI-törvény és a GDPR különálló, egymással kölcsönhatásban álló rendeletek. A GDPR személyes adatok kezelésére vonatkozik; az MI-törvény MI-rendszerekre vonatkozik, függetlenül attól, hogy azok dolgoznak-e fel személyes adatokat. Sok, személyes adatokat kezelő magas kockázatú MI-rendszernek mindkét jogszabálynak meg kell felelnie.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.