CSRD 2026hogyan felel az igazgatóság az AI Act 26. cikke szerint?
Az (EU) 2024/1689 rendelet 26. cikke az alkalmazó kötelezettségeként jelöli meg az emberi felügyeletet, a monitoringot és a szankciókat. A magyar társasági jog alapján ez a kötelezettség-rendszer az igazgatóság felelőssége. Az alábbi elemzés négy szinten és hat szervezeti kérdésen keresztül mutatja be, hogyan építhető ki az AI-governance a gyakorlatban.
Az AI Act 26. cikke az alkalmazót emberi felügyeletre, folyamatos megfigyelésre és szankció-előírásra kötelezi. A magyar társasági jog alapján ez a kötelezettség-rendszer az igazgatóság felelősségi körébe esik, ezért 2026-ban a testület nem bízhatja másra az MI-felügyeletet.
Az AI Act 26. cikke az alkalmazóra hárítja az emberi felügyelet, a folyamatos monitoring és a hatékony szankció-rendszer kialakításának kötelezettségét, a magyar társasági jog pedig ezt a felelősséget az igazgatósághoz telepíti, így a testület nem ruházhatja át a döntést, legfeljebb megoszthatja a végrehajtást. A hatékony AI-governance négy egymásra épülő szinten szerveződik: cégszinten az igazgatóság határozza meg a kereteket, divízió-szinten a belső AI-bizottság hangolja össze az üzleti egységeket, projekt-szinten az üzleti felelős vezető felel a bevezetésért, modellszinten pedig a technológiai és jogi szakemberek biztosítják a megfelelőséget. A szervezeti kérdések hat pillére a belső AI-bizottság, a kijelölt felelős vezető, a központi AI-politika, a rendszeres audit, a munkatársi képzés és az incidenskezelési eljárás, amelyek együtt alkotnak működőképes kontroll-környezetet.
Az AI-governance elhalasztása ma már nem opció, hanem felesleges kockázat, mert a vevői kérdőívek, a banki hitelfeltételek és a beszállítói auditok egyre gyakrabban kérdeznek rá a szervezet mesterségesintelligencia-használatának kontrolljaira, és a válasz hiánya versenyhátrányt okoz. A belső AI-bizottság, a kijelölt felelős vezető, a központi AI-politika, a rendszeres audit, a munkatársi képzés és az incidenskezelési eljárás együtt adnak olyan keretet, amely az igazgatóság számára is védhető, és amelyet a felügyelet vagy egy szerződő partner felé is lehet mutatni.
- Jogszabály
- „Stop-the-clock" rendelet piaci kalkuláció szerinti és az AI Act átmeneti szabályai
- Új küszöb
- Az alkalmazó kötelezettsége az emberi felügyeletre, a monitoringra és a szankciókra
- ESRS-csomag
- Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorra ír elő MI-alstratégiát és vezetői felelősségi rendet
- Magyar társasági jogi beillesztés
- Az AI Act 26. cikke az alkalmazóra bízza az emberi felügyeletet, a monitoringot és a szankciók alkalmazását. A magyar társasági jog alapján ez az igazgatóság feladata.
- Emberi felügyeleti kötelezettség
- Cég-, divízió-, projekt- és modellszintű AI-governance – négy egymásra épülő réteg, amelyek együtt teremtik meg a felelős működést.
- CSDDD
- Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget ír elő, ezzel összhangban a belső AI-bizottság, a felelős vezető, az AI-politika, az audit, a képzés és az incidenskezelés együttesen alkotják a hat szervezeti pillért.
Hogyan érinti az igazgatóságot az AI Act alkalmazói kötelezettsége?
Az (EU) 2024/1689 rendelet 26. cikke az alkalmazót emberi felügyeletre, monitoringra és szankcionálásra kötelezi. Ez a kötelezettség-rendszer nem csupán technológiai kérdés, hanem vezetői feladat is. A magyar társasági jog az igazgatóság hatáskörébe utalja a jogszerű működés biztosítását, így a felügyeleti intézkedések megtervezése, végrehajtása és ellenőrzése is. Az igazgatóságnak kell számon kérnie, hogy a bevezetett rendszerek mögött valódi emberi kontroll áll, nem csupán formális jóváhagyás. A monitoring adatainak rendszeres értékelése, a szankciók alkalmazásának nyomon követése és a szükséges beavatkozások elrendelése mind vezetői felelősség.
Az AI-governance négy szintje a döntési hatásköröket tükrözi. A cégszint határozza meg a keretrendszert, a kockázati étvágyat és a beszámolási rendet. A divíziószint a saját működésére szabja a központi szabályokat, és gondoskodik a helyi emberi felügyeletről. A projektszint a fejlesztés és bevezetés során alkalmazza a kontrollokat, dokumentálja a teszteredményeket. A modellszint a konkrét rendszer teljesítményét, torzításait és hibáit követi folyamatosan. Minden szinten azonosítani kell a felelős vezetőt, aki a 26. cikk szerinti kontrollt ténylegesen gyakorolja.
Az AI Act 26. cikke három kötelezettséget ró az alkalmazóra: emberi felügyeletet, monitoringot és szankciórendszert. Az emberi felügyelet azt jelenti, hogy a döntést a folyamatba beépített személyek felülbírálhatják. A monitoring a rendszer működésének folyamatos nyomon követése, a szankciók pedig a szabályszegés következményei.
Az AI-governance sikerének mércéje nem a szabályzatok száma, hanem a működési hatékonyság. Az igazgatóságnak nem elég dokumentumot elfogadnia, a kontrollok gyakorlati működését kell értékelnie. A belső AI-bizottság csak akkor értékes, ha valódi döntési hatáskörrel bír, és rendszeresen ülésezik. A felelős vezető kijelölése csak akkor hiteles, ha hozzáfér az információkhoz, és be tud avatkozni. A képzés nem egyszeri esemény, hanem folyamatos, dokumentált fejlesztés. Az incidenskezelés hatékonysága a reakcióidőn és a tanulságok hasznosításán mérhető. A 26. cikk szerinti kötelezettségek teljesítése végső soron az igazgatóság szakmai gondosságát tükrözi.
2. Mit jelent az igazgatóság felelőssége?
Az AI Act 26. cikke az alkalmazó kötelezettségeként írja elő az emberi felügyeletet, a monitoringot és a szankciók alkalmazását. Ezek a feladatok nem szakíthatók el a szervezettől, mivel a magyar társasági jog szerint a döntésekért az igazgatóság felel. Az MNB 13/2025. ajánlása a pénzügyi szektorban ehhez hozzáteszi a vezetői felelősség és az MI-alstratégia követelményét. A kockázatok akkor csökkennek, ha az igazgatóság a saját döntéshozatali rendjébe építi be az AI-felügyeletet, nem pedig utólagos kontrollként kezeli.
Az AI-governance négy szinten működik: cég-, divízió-, projekt- és modellszinten. A cégszint adja a keretet, a divíziószint a területi szabályokat, a projektszint az egyes bevezetések kontrollját, a modellszint pedig a technikai monitoringot. Az igazgatóságnak ezen a négy szinten átívelő, egységes felelősségi rendre van szüksége, amelyben világos, hogy ki dönt, ki felügyel, és kit terhel a szankció. Az MNB 13/2025. ajánlása a pénzügyi szektorban ezt a vezetői felelősség szintjén erősíti meg, az AI Act 26. cikke pedig az alkalmazó oldalán rögzíti.
Az AI-governance hat szervezeti kérdést kell hogy megválaszoljon. Az első a belső AI-bizottság, amely összehangolja a döntéseket és a kontrollt. A második a felelős vezető, aki a testület felé beszámol. A harmadik az AI-politika, amely az alkalmazói kötelezettségeket a cég nyelvére fordítja. A negyedik az audit, amely függetlenül vizsgálja a működést. Az ötödik a képzés, amely nélkül a szabályok papíron maradnak. A hatodik az incidenskezelés, amely a váratlan eseményekre adott válasz rendjét rögzíti. E hat kérdés együtt alkotja azt a szervezeti vázat, amelyen az emberi felügyelet, a monitoring és a szankciók az AI Act 26. cikke szerint értelmezhetők.
A hazai átültetés státusza kulcskérdés. Az uniós AI-szabályozás közvetlenül hatályosul, így a magyar vállalatokra 2026-ban már az (EU) 2024/1689 rendelet 26. cikke szerinti alkalmazói kötelezettségek vonatkoznak. Ezek az emberi felügyelet, a folyamatos monitoring és a szankció-mechanizmusok. A magyar társasági jog a gondos ügyvezetés elve alapján e kötelezettségek teljesítését az igazgatóság hatáskörébe utalja. A pénzügyi szektorban az MNB 13/2025. (XII. 3.) ajánlása külön is az MI-alstratégia vezetői szintű jóváhagyását és a vezetői felelősség egyértelmű kijelölését írja elő.
A gyakorlati döntéshozói kérdés: „Ki viseli a felelősséget egy AI-incidenst követően?” A válasz 2026-ban egyértelmű: az igazgatóság. Az (EU) 2024/1689 rendelet 26. cikke az alkalmazóra hárítja az emberi felügyelet biztosítását, a monitoring fenntartását és a szankciók érvényesítését, amit a magyar társasági jog az igazgatóság gondos ügyvezetési kötelezettsége alá rendel. A szervezeti válasz négy szinten épül fel: cég-, divízió-, projekt- és modellszinten, és hat szervezeti intézményt foglal magában: belső AI-bizottság, kijelölt felelős vezető, írásos AI-politika, független audit, rendszeres képzés, valamint incidenskezelési eljárás.
| Hullám | Érintett szervezetek | Alkalmazási határidő |
|---|---|---|
| Wave 1 | Pénzügyi szolgáltatók | Az EU AI Act 26. cikke szerinti alkalmazói kötelezettségek 2026-ban |
| Wave 2 | Emberi felügyelet és monitoring az AI-rendszerek felett - igazgatósági hatáskör | Belső AI-bizottság, felelős vezető és AI-politika - szervezeti keretek |
| Wave 3 | Audit, képzés és incidenskezelés - a hat szervezeti kérdés gyakorlata | Négy szintű AI-governance - cég, divízió, projekt és modell |
| Wave 4 | MNB 13/2025. (XII. 3.) ajánlás a pénzügyi szektorra | kötelezettség az igazgatóságon, nemcsak az adatcsapaton |
Az igazgatóság felel, nem a fejlesztésAz AI Act 26. cikke szerint az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról. A magyar társasági jog alapján ez az igazgatóság feladata, nem hárítható teljesen a szakmai szervezetekre.
Mit jelent a négyszintű AI-governance a gyakorlatban?
Az AI-governance nem egyszerű szabályzat, hanem négy egymásra épülő szint: cég-, divízió-, projekt- és modellszint. A cégszint határozza meg a keretet, a divízió a saját kockázatait, a projekt az adott felhasználást, a modellszint pedig az egyes rendszerek viselkedését felügyeli. E nélkül a felelősség szétkenődik, a döntés pedig ott születik, ahol a legkisebb a rálátás. A (EU) 2024/1689 rendelet 26. cikke ezt az alkalmazó kötelezettségeként rögzíti: emberi felügyelet, monitoring, szankciók. A magyar társasági jog alapján ez az igazgatóság felelőssége, mert a testület nem mentesíthető a jogszerű működés biztosítása alól.
A szervezeti kérdések sora hat pontban foglalható össze, és mind a hat az igazgatóság alá tartozik. Az első a belső AI-bizottság, amely a cégszintű döntéseket készíti elő, és rendszeresen jelent az igazgatóságnak. A második a felelős vezető kijelölése, aki a bizottságnak és a testületnek is beszámol. A harmadik az AI-politika, amelyet az igazgatóság fogad el, és amely a cégszintű keretet adja. A negyedik az audit, amely független, és a modellszintű működést vizsgálja. Az ötödik a képzés, amely a projekt- és modellszinten dolgozó kollégáknak kötelező, és amelyről az igazgatóság évente áttekintést kér.
Az AI Act 26. cikke 2026-ban is az alkalmazó szervezetre hárítja az emberi felügyeletet, a folyamatos monitoringot és a szankciók alkalmazását, ezért a magyar társasági jogi környezetben a felelősség az igazgatóságé
A vevői és szabályozói nyomás konkrét formát ölt: az érintett szervezetnek igazolnia kell az emberi felügyelet meglétét, a műszaki dokumentációt, az auditálható monitoringot, az incidenskezelést, a képzést és a belső AI-bizottság működését
Összefoglalva: a 26. cikk kötelezettségei a magyar társasági jog alapján az igazgatóság feladatává válnak, és a szervezetnek négy szinten - cég-, divízió-, projekt- és modellszinten - kell kiépítenie az AI-governance-t
Hogyan épül fel az AI-governance négy szintje?
Az AI-governance nem egyszerűen szabályzat, hanem többszintű felelősség-rendszer. A cégszint adja a keretet: az igazgatóság felel a teljes mesterségesintelligencia-használatért, a kockázatkezelésért és a megfelelésért. A divíziószint azt határozza meg, hogy az egyes üzleti területeken milyen célokra és korlátokkal lehet MI-t alkalmazni. A projektszint az egyes fejlesztések és bevezetések életciklusát követi nyomon, míg a modellszint az egyes algoritmusok teljesítményét, torzításait és felülvizsgálatát ellenőrzi. A négy szint együtt biztosítja, hogy a felelősség ne oszoljon el, hanem világosan visszavezethető legyen az igazgatóságig. A (EU) 2024/1689 rendelet 26.
Az (EU) 2024/1689 rendelet 26. cikke az alkalmazó szervezetre hárítja az emberi felügyelet, a folyamatos monitoring és a szankciók rendszerének kiépítését. E kötelezettségek teljesítése nem korlátozódhat egy-egy üzleti egységre: a magyar társasági jog alapján a felelősség az igazgatóságé, amelynek a teljes szervezetre kiterjedően kell gondoskodnia a szabályozásról. Az AI-governance ezért nem egy szűk technikai téma, hanem a vezető testület által irányított, négyszintű struktúra, amely cég-, divízió-, projekt- és modellszinten rendezi a döntési jogosultságokat és az elszámoltathatóságot.
A négy szint nem egymást helyettesíti, hanem egymásra épül. A cégszint határozza meg a kockázatvállalási hajlandóságot és az etikai kereteket, amelyeket az igazgatóság fogad el. A divíziószint ezt ülteti át az adott üzleti terület sajátosságaira, míg a projektszint az egyes fejlesztések és bevezetések konkrét kontrollpontjait jelöli ki. A modellszint végül az algoritmusok életciklusát kíséri végig a teszteléstől a nyugdíjazásig. A szintek közötti átjárhatóságot a belső AI-bizottság biztosítja, amely beszámolási vonalat jelent az igazgatóság felé, és rendszeres jelentésekben mutatja be a működés eredményességét.
A hat szervezeti kérdés egymást erősíti, és csak együtt ad választ a 26. cikk kihívásaira. A belső AI-bizottság a testületi kontroll szerve, amelyben az üzleti, a jogi, az adat- és az IT-biztonsági oldal is helyet kap. A felelős vezető a bizottság operatív motorja, aki a napi döntéseket előkészíti. Az AI-politika a keretdokumentum, amely a cégszintű elveket lefordítja a szervezet mindennapi nyelvére. Az audit független visszacsatolást ad, a képzés gondoskodik róla, hogy a munkatársak ne csak tudják, hanem értsék is a szabályokat, az incidenskezelés pedig a váratlan eseményekre ad előre kidolgozott választ.
Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorra koncentrál, de a benne megfogalmazott MI-alstratégia és vezetői felelősség elvei más iparágakban is irányt mutatnak. Az ajánlás egyértelműsíti, hogy a felügyeleti elvárások nem korlátozódnak a technológiai kérdésekre, hanem a vezetői kultúra részévé teszik az MI-vel kapcsolatos kockázatkezelést. A 26. cikkel összhangban az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról, és ezt a magyar társasági jog alapján az igazgatóság felelősségi körébe utalja.
Hat szervezeti kérdés
Az AI Act 26. cikke alapján az alkalmazó köteles gondoskodni az emberi felügyeletről, a rendszeres monitoringról, valamint a szankciók és a beavatkozási mechanizmusok kialakításáról. E kötelezettségek az AI-rendszert működtető szervezet egészére vonatkoznak, és a gyakorlatban az irányítási struktúra minden szintjét érintik. A magyar társasági jogi környezetben az ügyvezetés, illetve az igazgatóság viseli a felelősséget azért, mint a szervezet a 26. cikk követelményeit ténylegesen teljesítse.
A 26. cikk három, egymásra épülő kötelezettséget állít fel: az emberi felügyeletet, a monitoringot, valamint a szankciók és a beavatkozás rendjének kialakítását. Az emberi felügyelet azt jelenti, mint az AI-rendszer döntéseit és kimeneteit erre feljogosított személyek felülvizsgálják, és szükség esetén beavatkozzanak. A monitoring a teljesítmény, a torzításkockázat és a szabálysértési esetek folyamatos nyomon követését foglalja magában, míg a szankciók és a beavatkozás a szervezeten belüli felelősség-megállapítási eljárásrendet jelenti.
A 26. cikk közvetlen címzettje az alkalmazó, de a felelősség a magyar társasági jog alapján az igazgatóságot terheli. A magyar szabályi tanácsadók ezért egy négy szinten általában: cég-szinten az igazgatóság, divízió-szinten az üzleti vezetés, projekt-szinten a projektvezető és a terméktulajdonos, modell-szinten pedig az adat- és MI-csapat közösen felel. Ez a négy szint biztosítja, mint a stratégiai döntés és a mindennapi működés között ne legyen űr. Az egyes szintek hatáskörét, beszámolási rendjét és együttműködési szabályait belső szabályzatban szükséges rögzíteni. A 26. cikk alkalmazásában ez a felépítés minősül megfelelő emberi felügyeleti struktúrának.
Az AI-governance négy szinten működik: cég-, divízió-, projekt- és modellszinten. A cégszint határozza meg a keretet, a divíziószint a területi szabályokat, a projektszint a konkrét fejlesztések kontrollját, a modellszint pedig az egyes modellek életciklus-felügyeletét. E négy szint együtt ad zárt felelősség-rendszert.
A magyar társasági jog szerint az igazgatóság felel a szervezet jogszerű működéséért. Ha az alkalmazó nem teljesíti a 26. cikk szerinti kötelezettségeket, a felelősség az igazgatóságé. Az MNB 13/2025. ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget ír elő, ezzel erősítve a kötelezettség-rendszert.
5. Hogyan épül fel az AI-governance négy szintje? – cég, divízió, projekt, modell
Az AI-governance nem egységes keret, hanem négy egymásra épülő szinten szerveződik. A cégszinten az igazgatóság határozza meg a mesterséges intelligenciával kapcsolatos kockázatvállalási hajlandóságot, a tiltott és a magas kockázatú felhasználások határát. A divíziószint az üzleti területek sajátosságait kezeli, a projektszint az egyes alkalmazások életciklusát öleli fel, a modellszint pedig a konkrét rendszer teljesítményét, torzítását és felülvizsgálatát méri. A (EU) 2024/1689 rendelet 26. cikke az alkalmazó kötelezettségeként írja elő az emberi felügyeletet, a monitoringot és a szankciórendszer működtetését.
A szervezeti kérdések hat területen tisztázandók. Először a belső AI-bizottság áll fel, amely az igazgatóság mandátumából dolgozik, és a négy szint felett áttekint. Másodszor a felelős vezető kijelölése történik meg, aki a döntésekért és a bejelentésekért személyében felel. Harmadszor az AI-politika rögzíti az elfogadott és tiltott felhasználásokat, az adatkezelés szabályait és a jóváhagyási folyamatot. Negyedszer a belső audit vizsgálja a megfelelést, ötödszer a képzés biztosítja a munkatársak felkészültségét, hatodszor az incidenskezelés reagál a nem várt eseményekre. Az MNB 13/2025. (XII.
Az igazgatóság felelőssége a magyar társasági jog szerint egyértelmű: a gondos eljárás, az átláthatóság és a kockázatkezelés a testület hatáskörébe tartozik. Az AI-rendszerek bevezetése nem szakítható el ettől a felelősségtől, ezért a négy szint és a hat szervezeti elem együttesen alkotja a governance-keretet. Az (EU) 2024/1689 rendelet 26. cikke szerinti kötelezettségek teljesítése csak akkor hiteles, ha mögöttük testületi döntés és dokumentált eljárásrend áll. Az MNB 13/2025. (XII. 3.) ajánlása megerősíti, hogy a mesterséges intelligencia stratégiai kérdés, amely a pénzügyi felügyelet alá tartozó szervezeteknél a vezetői felelősség részévé vált.
A hat szervezeti kérdés: belső AI-bizottság, felelős vezető, AI-politika, audit, képzés és incidenskezelés. A belső bizottság dönt a stratégiáról, a felelős vezető a végrehajtásért felel, az AI-politika a keretrendszer, az audit az ellenőrzés, a képzés a kompetencia, az incidenskezelés a váratlan események rendje. E hat elem együtt adja a működő AI-governance-t.
Az AI-governance kiépítése erőforrás-igényes feladat, de a hosszú távú megtérülése kimutatható. A szabályozott keret csökkenti a szankciók kockázatát, javítja a döntéshozatal minőségét, és erősíti a munkavállalói bizalmat. Az igazgatóságnak ezért nem projektként, hanem folyamatos szervezeti képességként kell kezelnie a területet, és a beruházást a stratégiai ciklushoz kell igazítania.
| Fázis | Időablak | Igazgatósági felelősségvállalás |
|---|---|---|
| Q1–Q2 2026 | Hogyan érint ez bennünket? | A szervezeti keretek és az emberi felügyelet határainak felmérése |
| Q2–Q3 2026 | Az igazgatósági felelősség terjedelmének vizsgálata | Szintenkénti hatáskör-megosztás és döntési jogosultságok áttekintése |
| Q3–Q4 2026 | Az AI-bizottság helye a döntéshozatalban | Az alkalmazói kötelezettségek, a monitoring és a szankciók összehangolása |
| Q4 2026 – Q1 2027 | Az incidenskezelés és az audit előkészítése | Belső kontroll és emberi felügyelet az AI-rendszerek felett |
Hogyan építsék ki a vezetők az AI-governance kereteit 2026-ban?
A 2026. évi teendők listája a jogi, szervezeti és üzleti dimenziókat egyaránt lefedi. Első lépés: az AI-politika és a belső AI-bizottság formális létrehozása, írásos hatáskörrel és beszámolási útvonalakkal. Az (EU) 2024/1689 rendelet 26. cikke szerint az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról; e kötelezettségek a magyar társasági jog alapján az igazgatóság felelősségi körébe tartoznak. A vezető testületnek ezért nevesített felelős vezetőt kell kijelölnie, aki összefogja a cég-, divízió-, projekt- és modellszintű AI-governance munkát. A bizottság mandátuma, ülésrendje és döntési jogköre a politikában rögzítendő.
Második lépés: az audit és a képzési rendszer kialakítása. Az (EU) 2024/1689 rendelet 26. cikke szerinti alkalmazói kötelezettségek teljesítéséhez belső auditciklust kell beállítani, amely a modellszintű kockázatokat, az adatkezelést és az emberi felügyelet tényleges gyakorlatát is vizsgálja. Az audit megállapításai az igazgatóság felé jelentendők, a feltárt hiányosságokra intézkedési terv készül. A képzési program a felsővezetők, a divízióvezetők és a projektcsapatok számára külön modulokat tartalmaz; a modulok tartalmát évente felül kell vizsgálni. Az MNB 13/2025. (XII.
Harmadik lépés: a belső AI-bizottság működési rendjének és a négy szintű AI-governance összehangolása. Az AI-governance négy szintje – cég-, divízió-, projekt- és modellszintű – egységes módszertant követ, de eltérő döntési jogkörrel bír. A cégszintű bizottság hatáskörébe tartozik a stratégia, a kockázatvállalási limitek és a súlyos incidensek kezelése; a divíziószint a portfólió-átvilágítás és az erőforrás-elosztás; a projektszint a fejlesztési és bevezetési döntések; a modellszint a teljesítmény, a torzítás és a monitoring. Az (EU) 2024/1689 rendelet 26.
Negyedik lépés: az AI-politika és az incidenskezelési eljárás véglegesítése, valamint a felelős vezető kijelölése. Aki 2026-ban nem véglegesíti az AI-politikát és az ahhoz kapcsolódó incidenskezelési rendet, az a 26. cikk szerinti alkalmazói kötelezettségek teljesítésének kockázatát vállalja. A politikának ki kell térnie a tiltott és magas kockázatú felhasználásokra, az adatminőségi követelményekre, az emberi felügyelet formáira és a szankciókra. Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban az MI-alstratégiát és a vezetői felelősséget hangsúlyozza; a felelős vezető beszámolási útvonala és hatásköre a bizottság mandátumából következik.
Hatodik lépés: az AI-governance beágyazása a társasági dokumentumokba. Az igazgatóság hatáskörébe tartozik, hogy a belső AI-bizottság, a felelős vezető, az AI-politika, az audit, a képzés és az incidenskezelés együttes rendszerét a cég-, divízió-, projekt- és modellszintű szabályokban rögzítse.
Kulcs-megállapítások
- 01
Az (EU) 2024/1689 rendelet 26. cikke értelmében az alkalmazó köteles gondoskodni az emberi felügyeletről, a folyamatos monitoringról és a szankciók végrehajtásáról. A magyar társasági jog alapján ez a kötelezettség az igazgatóságot terheli.
- 02
Az AI-governance négy szintje a felelősség pontos megosztását szolgálja: cég-, divízió-, projekt- és modellszintű irányítás. E szintek együttesen biztosítják, hogy a döntéshozók minden lépcsőben azonos elvek szerint járjanak el.
- 03
A hat szervezeti kérdés az AI-bizottság felállítása, a felelős vezető kijelölése, az AI-politika megalkotása, a rendszeres audit, a munkatársak képzése és az incidenskezelési eljárás kidolgozása. Ezek együtt alkotják a működő MI-belső kontroll kereteit.
- 04
Az AI Act 26. cikke az alkalmazóra terheli az emberi felügyeletet, a monitoringot és a szankciók kezelését. A magyar társasági jog alapján ez az igazgatóság felelőssége, nem ruházható teljesen ügyvezetésre.
- 05
Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorra MI-alstratégiát és vezetői felelősséget ír elő. A nem pénzügyi vállalatoknál az (EU) 2024/1689 rendelet 26. cikke jelenti a minimumkeretet.
- 06
A „megúsztuk" olvasat 2026-ban visszaüt - a vevői kérdőívek, a banki MI-átvilágítás és a felügyeleti auditok egyre gyakrabban kérdeznek rá az emberi felügyeletre. Aki most nem építi ki, később szankciókkal szembesül.
Gyakori kérdések
Mit jelent a gyakorlatban az AI Act 26. cikke?
Három kötelezettségcsoportot kell elkülöníteni. Az emberi felügyeletnél az (EU) 2024/1689 rendelet 26. cikke szerint a beavatkozási jogosítványokat írásban kell rögzíteni, a felelős személy nevét és hatáskörét dokumentálni kell, a képzést pedig rendszeres időközönként meg kell ismételni. A monitoringnál a teljesítménymutatók mellett az adateltolódást és a kimeneti anomáliákat is követni kell, az eredményeket az igazgatóság felé rendszeresen jelenteni szükséges. A szankcióknál belső fegyelmi lépéseket, üzemeltetési korlátozásokat és jogi eljárásokat kell előre meghatározni, a szabályzatot a dolgozókkal meg kell ismertetni. Az MNB 13/2025. (XII.
Kell-e AI-governance-rendszert kiépítenem, ha cégemre az AI Act csak korlátozottan vonatkozik?
Jogilag nem – az AI Act nem ír elő kötelezettséget a küszöb alatti szervezeteknek. Üzletileg igen – a vevői kérdőívek, a banki ESG-átvilágítás és a beszállítói auditok már ma is kérik az MI-használatra és az emberi felügyeletre vonatkozó nyilatkozatot. Az igazgatóság akkor jár el felelősen, ha a belső AI-bizottság és a kijelölt felelős vezető révén bizonyítja, hogy a monitoring, az audit és az incidenskezelés a vállalatnál is működik. Aki ezt most önként felépíti, az a jövőbeni auditkérdésekre nem meglepetéssel válaszol.
Milyen átültetési lépések várhatók a magyar jogban, és ez mit jelent a napi működésre?
Az AI Act alkalmazóira vonatkozó 26. cikk kötelezettségei fokozatosan hatályosulnak, a hazai társasági jog pedig az igazgatóságra bízza a gondos ügyvezetés terhét. Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget vár el, ami a gyakorlatban négy szint – cég-, divízió-, projekt- és modellszintű – AI-governance-et jelent. Az emberi felügyeletet, a monitoringot és a szankciórendszert az AI-politika, az audit, a képzés és az incidenskezelés együtt adja ki, a felelős vezető és a belső AI-bizottság pedig a napok szintjén tartja a felet.
Hogyan érinti az AI Act 26. cikke a nem uniós székhelyű, de az EU-ban szolgáltató csoportokat?
Az AI Act 26. cikke szerint az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról – ez a kötelezettség-rendszer közvetlenül terheli az uniós tevékenységet végző szervezetet, függetlenül a székhelytől. Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget vár el, ami a gyakorlatban belső AI-bizottság, kijelölt felelős vezető, AI-politika, audit, képzés és incidenskezelés együttesét jelenti. Az igazgatóság akkor tesz eleget a gondos ügyvezetésnek, ha ezt a hat szervezeti elemet a cég-, divízió-, projekt- és modellszintű AI-governance-be beépíti.
Milyen belső AI-bizottsági és felelős vezetői struktúrát érdemes 2026-ban kialakítani?
Az AI-governance az igazgatóság felelősségi körébe tartozik, mert a magyar társasági jog a vezető testületre telepíti a jogszabályi kötelezettségek teljesítését, az (EU) 2024/1689 rendelet 26. cikke pedig az alkalmazóra nézve ír elő emberi felügyeletet, monitoringot és szankciórendszert. A szervezeti AI-governance négy szinten működik: cég-, divízió-, projekt- és modellszinten, és hat szervezeti kérdést kell rendezni - belső AI-bizottság, felelős vezető, AI-politika, audit, képzés, incidenskezelés.
Milyen hat szervezeti intézkedéssel felel az igazgatóság az AI-rendszerekért?
Az AI-governance kiépítése hat szervezeti pilléren nyugszik, és ezek együttesen alkotják az igazgatóság felelősségi keretrendszerét. Az (EU) 2024/1689 rendelet 26. cikke alapján az alkalmazónak kell biztosítania az emberi felügyeletet, a folyamatos monitoringot és a szankciók alkalmazását. A magyar társasági jog szerint e kötelezettségek teljesítése az igazgatóság hatáskörébe tartozik. A hat pillér a belső AI-bizottság, a felelős vezető, az AI-politika, az audit, a képzés és az incidenskezelés - ezek együttesen teremtik meg a négy szint - cég-, divízió-, projekt- és modellszint - működési feltételeit. A pénzügyi szektorban az MNB 13/2025. (XII.
Források és hivatkozási alap
- (EU) 2024/1689 rendelet, 26. cikk Az alkalmazó kötelessége az emberi felügyelet, a monitoring és a szankciók biztosítása. https://data.europa.eu/eli/reg/2024/1689/oj
- EU 2024/1689 rendelet A mesterséges intelligenciáról szóló uniós rendelet, közismertebb nevén az AI Act, amely a 26. cikkében az alkalmazó kötelezettségeit sorolja fel: emberi felügyelet, monitoring és szankcionálás. https://data.europa.eu/eli/reg/2024/1689/oj
- MNB 13/2025. (XII. 3.) ajánlás A Magyar Nemzeti Bank ajánlása a pénzügyi szektorra, amely az MI-alstratégia kidolgozását és a vezetői felelősség egyértelmű kijelölését írja elő a hitelintézeteknél. https://bank.gov.ua/en/supervision/artificial-intelligence
- (EU) 2024/1689 rendelet, 26. cikk Az alkalmazó kötelezettségei az emberi felügyeletre, a monitoringra és a szankciókra https://data.europa.eu/eli/reg/2024/1689/oj
- MNB 13/2025. (XII. 3.) ajánlás MI-alstratégia és vezetői felelősség a pénzügyi szektorban https://bank.gov.ua/en/supervision/artificial-intelligence
- AI-governance és igazgatósági felelősség – RSM elemzés A 2026-os szabályozási környezet: az AI Act 26. cikkének alkalmazói kötelezettségei és az igazgatóságok felelősségi köre https://www.rsm.hu/hirek/ai-governance-2026-igazgatosagi-felelossegek
- MNB MI-ajánlás – pénzügyi szektor Az MNB 13/2025. (XII. 3.) ajánlás szerinti MI-alstratégia és vezetői felelősség a pénzügyi szektorban https://www.grantthornton.hu/hirek/mnb-mi-ajanlas-2025