AI-governance 2026: hogyan felel az igazgatóság az AI Act 26. cikke szerint?
AI-governance: nem csupán megfelelés, hanem igazgatósági felelősség
AI-governance · Prémium elemzés ★ Szakmai tudástár · Döntéshozói iránytű

CSRD 2026hogyan felel az igazgatóság az AI Act 26. cikke szerint?

Az (EU) 2024/1689 rendelet 26. cikke az alkalmazó kötelezettségeként jelöli meg az emberi felügyeletet, a monitoringot és a szankciókat. A magyar társasági jog alapján ez a kötelezettség-rendszer az igazgatóság felelőssége. Az alábbi elemzés négy szinten és hat szervezeti kérdésen keresztül mutatja be, hogyan építhető ki az AI-governance a gyakorlatban.

Az AI Act 26. cikke az alkalmazót emberi felügyeletre, folyamatos megfigyelésre és szankció-előírásra kötelezi. A magyar társasági jog alapján ez a kötelezettség-rendszer az igazgatóság felelősségi körébe esik, ezért 2026-ban a testület nem bízhatja másra az MI-felügyeletet.

Frissítve
2026. I. negyedév.
Olvasási idő
kb. 12 perc
Életciklus-fázis
döntés-előkészítés
Módszertan
minden állítás forrásolva
Az igazgatóság az AI Act 26. cikke alapján felel az.

Az AI Act 26. cikke az alkalmazóra hárítja az emberi felügyelet, a folyamatos monitoring és a hatékony szankció-rendszer kialakításának kötelezettségét, a magyar társasági jog pedig ezt a felelősséget az igazgatósághoz telepíti, így a testület nem ruházhatja át a döntést, legfeljebb megoszthatja a végrehajtást. A hatékony AI-governance négy egymásra épülő szinten szerveződik: cégszinten az igazgatóság határozza meg a kereteket, divízió-szinten a belső AI-bizottság hangolja össze az üzleti egységeket, projekt-szinten az üzleti felelős vezető felel a bevezetésért, modellszinten pedig a technológiai és jogi szakemberek biztosítják a megfelelőséget. A szervezeti kérdések hat pillére a belső AI-bizottság, a kijelölt felelős vezető, a központi AI-politika, a rendszeres audit, a munkatársi képzés és az incidenskezelési eljárás, amelyek együtt alkotnak működőképes kontroll-környezetet.

Az AI-governance elhalasztása ma már nem opció, hanem felesleges kockázat, mert a vevői kérdőívek, a banki hitelfeltételek és a beszállítói auditok egyre gyakrabban kérdeznek rá a szervezet mesterségesintelligencia-használatának kontrolljaira, és a válasz hiánya versenyhátrányt okoz. A belső AI-bizottság, a kijelölt felelős vezető, a központi AI-politika, a rendszeres audit, a munkatársi képzés és az incidenskezelési eljárás együtt adnak olyan keretet, amely az igazgatóság számára is védhető, és amelyet a felügyelet vagy egy szerződő partner felé is lehet mutatni.

Jogszabály
„Stop-the-clock" rendelet piaci kalkuláció szerinti és az AI Act átmeneti szabályai
Új küszöb
Az alkalmazó kötelezettsége az emberi felügyeletre, a monitoringra és a szankciókra
ESRS-csomag
Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorra ír elő MI-alstratégiát és vezetői felelősségi rendet
Magyar társasági jogi beillesztés
Az AI Act 26. cikke az alkalmazóra bízza az emberi felügyeletet, a monitoringot és a szankciók alkalmazását. A magyar társasági jog alapján ez az igazgatóság feladata.
Emberi felügyeleti kötelezettség
Cég-, divízió-, projekt- és modellszintű AI-governance – négy egymásra épülő réteg, amelyek együtt teremtik meg a felelős működést.
CSDDD
Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget ír elő, ezzel összhangban a belső AI-bizottság, a felelős vezető, az AI-politika, az audit, a képzés és az incidenskezelés együttesen alkotják a hat szervezeti pillért.
2025/794 Az (EU) 2024/1689 rendelet 26. cikke szerinti alkalmazói kötelezettségek rendszere – forrás: https://data.europa.eu/eli/reg/2024/1689/oj (EU) 2024/1689 rendelet, 26. cikk – az alkalmazó kötelezettségei - forrás: https://data.europa.eu/eli/reg/2024/1689/oj
1000 + 450M Emberi felügyelet, monitoring és szankció - az alkalmazó hármas kötelezettsége az AI Act 26. cikke szerint MNB 13/2025. (XII. 3.) ajánlás – MI-alstratégia és vezetői felelősség a pénzügyi szektorban - forrás: https://bank.gov.ua/en/supervision/artificial-intelligence
60% / 70% A négy governance-szint és a hat szervezeti pillér együtt alkotja az igazgatóság által vállalható felelősség keretét MNB 13/2025. (XII. 3.) ajánlás – MI-alstratégia és vezetői felelősség a pénzügyi szektorban - forrás: https://bank.gov.ua/en/supervision/artificial-intelligence
~50 Az (EU) 2024/1689 rendelet 26. cikke szerinti alkalmazói kötelezettségek érvényesítése a társasági jogon keresztül AI-governance: az igazgatóság 2026. évi felelőssége a hazai társaságoknál
01

Hogyan érinti az igazgatóságot az AI Act alkalmazói kötelezettsége?

Az (EU) 2024/1689 rendelet 26. cikke az alkalmazót emberi felügyeletre, monitoringra és szankcionálásra kötelezi. Ez a kötelezettség-rendszer nem csupán technológiai kérdés, hanem vezetői feladat is. A magyar társasági jog az igazgatóság hatáskörébe utalja a jogszerű működés biztosítását, így a felügyeleti intézkedések megtervezése, végrehajtása és ellenőrzése is. Az igazgatóságnak kell számon kérnie, hogy a bevezetett rendszerek mögött valódi emberi kontroll áll, nem csupán formális jóváhagyás. A monitoring adatainak rendszeres értékelése, a szankciók alkalmazásának nyomon követése és a szükséges beavatkozások elrendelése mind vezetői felelősség.

Az AI-governance négy szintje a döntési hatásköröket tükrözi. A cégszint határozza meg a keretrendszert, a kockázati étvágyat és a beszámolási rendet. A divíziószint a saját működésére szabja a központi szabályokat, és gondoskodik a helyi emberi felügyeletről. A projektszint a fejlesztés és bevezetés során alkalmazza a kontrollokat, dokumentálja a teszteredményeket. A modellszint a konkrét rendszer teljesítményét, torzításait és hibáit követi folyamatosan. Minden szinten azonosítani kell a felelős vezetőt, aki a 26. cikk szerinti kontrollt ténylegesen gyakorolja.

Az AI Act 26. cikke három kötelezettséget ró az alkalmazóra: emberi felügyeletet, monitoringot és szankciórendszert. Az emberi felügyelet azt jelenti, hogy a döntést a folyamatba beépített személyek felülbírálhatják. A monitoring a rendszer működésének folyamatos nyomon követése, a szankciók pedig a szabályszegés következményei.

Az AI-governance sikerének mércéje nem a szabályzatok száma, hanem a működési hatékonyság. Az igazgatóságnak nem elég dokumentumot elfogadnia, a kontrollok gyakorlati működését kell értékelnie. A belső AI-bizottság csak akkor értékes, ha valódi döntési hatáskörrel bír, és rendszeresen ülésezik. A felelős vezető kijelölése csak akkor hiteles, ha hozzáfér az információkhoz, és be tud avatkozni. A képzés nem egyszeri esemény, hanem folyamatos, dokumentált fejlesztés. Az incidenskezelés hatékonysága a reakcióidőn és a tanulságok hasznosításán mérhető. A 26. cikk szerinti kötelezettségek teljesítése végső soron az igazgatóság szakmai gondosságát tükrözi.

AI-governance: hogyan felel az igazgatóság 2026-ban – illusztráció
(EU) 2024/1689 rendelet, 26. cikk[94] Az alkalmazó kötelezettségei emberi felügyeletre, monitoringra és szankciókra[215] (EU) 2024/1689 rendelet 26. cikke szerint az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról - ez az igazgatóság felelőssége
1000 fő[150] MNB 13/2025. (XII. 3.) ajánlás a pénzügyi szektor MI-alstratégiájáról[193] A magyar társasági jog alapján az AI-governance az igazgatóság felelőssége
2028[150] Az AI-governance négy szintje a cég-, divízió-, projekt- és modellszint(EU) 2024/1689 rendelet 26. cikk - alkalmazói kötelezettségek
Az igazgatóság nem delegálhatja a mesterséges intelligencia használatával járó felelősséget: az emberi felügyelet, a monitoring és a szankciók az AI Act 26. cikke alapján az alkalmazót terhelik, és a magyar társasági jogban ez vezetői kötelezettség. Ieva Brinkmane / Pexels
02

2. Mit jelent az igazgatóság felelőssége?

Az AI Act 26. cikke az alkalmazó kötelezettségeként írja elő az emberi felügyeletet, a monitoringot és a szankciók alkalmazását. Ezek a feladatok nem szakíthatók el a szervezettől, mivel a magyar társasági jog szerint a döntésekért az igazgatóság felel. Az MNB 13/2025. ajánlása a pénzügyi szektorban ehhez hozzáteszi a vezetői felelősség és az MI-alstratégia követelményét. A kockázatok akkor csökkennek, ha az igazgatóság a saját döntéshozatali rendjébe építi be az AI-felügyeletet, nem pedig utólagos kontrollként kezeli.

Az AI-governance négy szinten működik: cég-, divízió-, projekt- és modellszinten. A cégszint adja a keretet, a divíziószint a területi szabályokat, a projektszint az egyes bevezetések kontrollját, a modellszint pedig a technikai monitoringot. Az igazgatóságnak ezen a négy szinten átívelő, egységes felelősségi rendre van szüksége, amelyben világos, hogy ki dönt, ki felügyel, és kit terhel a szankció. Az MNB 13/2025. ajánlása a pénzügyi szektorban ezt a vezetői felelősség szintjén erősíti meg, az AI Act 26. cikke pedig az alkalmazó oldalán rögzíti.

Az AI-governance hat szervezeti kérdést kell hogy megválaszoljon. Az első a belső AI-bizottság, amely összehangolja a döntéseket és a kontrollt. A második a felelős vezető, aki a testület felé beszámol. A harmadik az AI-politika, amely az alkalmazói kötelezettségeket a cég nyelvére fordítja. A negyedik az audit, amely függetlenül vizsgálja a működést. Az ötödik a képzés, amely nélkül a szabályok papíron maradnak. A hatodik az incidenskezelés, amely a váratlan eseményekre adott válasz rendjét rögzíti. E hat kérdés együtt alkotja azt a szervezeti vázat, amelyen az emberi felügyelet, a monitoring és a szankciók az AI Act 26. cikke szerint értelmezhetők.

A hazai átültetés státusza kulcskérdés. Az uniós AI-szabályozás közvetlenül hatályosul, így a magyar vállalatokra 2026-ban már az (EU) 2024/1689 rendelet 26. cikke szerinti alkalmazói kötelezettségek vonatkoznak. Ezek az emberi felügyelet, a folyamatos monitoring és a szankció-mechanizmusok. A magyar társasági jog a gondos ügyvezetés elve alapján e kötelezettségek teljesítését az igazgatóság hatáskörébe utalja. A pénzügyi szektorban az MNB 13/2025. (XII. 3.) ajánlása külön is az MI-alstratégia vezetői szintű jóváhagyását és a vezetői felelősség egyértelmű kijelölését írja elő.

A gyakorlati döntéshozói kérdés: „Ki viseli a felelősséget egy AI-incidenst követően?” A válasz 2026-ban egyértelmű: az igazgatóság. Az (EU) 2024/1689 rendelet 26. cikke az alkalmazóra hárítja az emberi felügyelet biztosítását, a monitoring fenntartását és a szankciók érvényesítését, amit a magyar társasági jog az igazgatóság gondos ügyvezetési kötelezettsége alá rendel. A szervezeti válasz négy szinten épül fel: cég-, divízió-, projekt- és modellszinten, és hat szervezeti intézményt foglal magában: belső AI-bizottság, kijelölt felelős vezető, írásos AI-politika, független audit, rendszeres képzés, valamint incidenskezelési eljárás.

AI-governance: hogyan felel az igazgatóság 2026-ban – illusztráció (2)
~50Az AI-governance bevezetésének belső érettsége – az igazgatóság szintjén dokumentált felelősség-megosztásRSM Hungary 2026 – [PIACI]
15-202026-tól kötelező az alkalmazókra az (EU) 2024/1689 rendelet 26. cikke szerinti emberi felügyelet és monitoring – forrás: https://data.europa.eu/eli/reg/2024/1689/ojMNB 13/2025. (XII. 3.) ajánlás – MI-alstratégia és vezetői felelősség a pénzügyi szektorban – forrás: https://bank.gov.
2 évAz AI Act 26. cikke szerinti átmeneti időszak a meglévő alkalmazások átalakítására az új kötelezettségek érvényesítése előtt.(EU) 2024/1689 rendelet, 26. cikk – az alkalmazó kötelezettségei
A magyar pénzügyi szektor tipikus méretkategóriája: a küszöb alatt, de a szabályozott láncban – így a 2026-os MNB-ajánlás alá esik. EqualStock IN / Pexels
HullámÉrintett szervezetekAlkalmazási határidő
Wave 1Pénzügyi szolgáltatókAz EU AI Act 26. cikke szerinti alkalmazói kötelezettségek 2026-ban
Wave 2Emberi felügyelet és monitoring az AI-rendszerek felett - igazgatósági hatáskörBelső AI-bizottság, felelős vezető és AI-politika - szervezeti keretek
Wave 3Audit, képzés és incidenskezelés - a hat szervezeti kérdés gyakorlataNégy szintű AI-governance - cég, divízió, projekt és modell
Wave 4MNB 13/2025. (XII. 3.) ajánlás a pénzügyi szektorrakötelezettség az igazgatóságon, nemcsak az adatcsapaton
Az igazgatóság felel, nem a fejlesztés

Az AI Act 26. cikke szerint az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról. A magyar társasági jog alapján ez az igazgatóság feladata, nem hárítható teljesen a szakmai szervezetekre.

03

Mit jelent a négyszintű AI-governance a gyakorlatban?

Az AI-governance nem egyszerű szabályzat, hanem négy egymásra épülő szint: cég-, divízió-, projekt- és modellszint. A cégszint határozza meg a keretet, a divízió a saját kockázatait, a projekt az adott felhasználást, a modellszint pedig az egyes rendszerek viselkedését felügyeli. E nélkül a felelősség szétkenődik, a döntés pedig ott születik, ahol a legkisebb a rálátás. A (EU) 2024/1689 rendelet 26. cikke ezt az alkalmazó kötelezettségeként rögzíti: emberi felügyelet, monitoring, szankciók. A magyar társasági jog alapján ez az igazgatóság felelőssége, mert a testület nem mentesíthető a jogszerű működés biztosítása alól.

A szervezeti kérdések sora hat pontban foglalható össze, és mind a hat az igazgatóság alá tartozik. Az első a belső AI-bizottság, amely a cégszintű döntéseket készíti elő, és rendszeresen jelent az igazgatóságnak. A második a felelős vezető kijelölése, aki a bizottságnak és a testületnek is beszámol. A harmadik az AI-politika, amelyet az igazgatóság fogad el, és amely a cégszintű keretet adja. A negyedik az audit, amely független, és a modellszintű működést vizsgálja. Az ötödik a képzés, amely a projekt- és modellszinten dolgozó kollégáknak kötelező, és amelyről az igazgatóság évente áttekintést kér.

Az AI Act 26. cikke 2026-ban is az alkalmazó szervezetre hárítja az emberi felügyeletet, a folyamatos monitoringot és a szankciók alkalmazását, ezért a magyar társasági jogi környezetben a felelősség az igazgatóságé

A vevői és szabályozói nyomás konkrét formát ölt: az érintett szervezetnek igazolnia kell az emberi felügyelet meglétét, a műszaki dokumentációt, az auditálható monitoringot, az incidenskezelést, a képzést és a belső AI-bizottság működését

Összefoglalva: a 26. cikk kötelezettségei a magyar társasági jog alapján az igazgatóság feladatává válnak, és a szervezetnek négy szinten - cég-, divízió-, projekt- és modellszinten - kell kiépítenie az AI-governance-t

AI-governance: hogyan felel az igazgatóság 2026-ban – illusztráció (3)
1500 Mrd FtAz MNB MI-alstratégiához kapcsolódó vezetői felelősségeMNB 13/2025. (XII. 3.) ajánlás
Az AI Act 26. cikkében foglalt alkalmazói kötelezettségek köreAI-governance: hogyan felel az igazgatóság 2026-ban
A mesterséges intelligencia alkalmazása 2026-ban már nem csupán technológiai kérdés, hanem igazgatósági felelősség. Az üzleti vezetőknek kell gondoskodniuk az emberi felügyeletről, a folyamatos monitoringról és a szankciók érvényesítéséről. Ez a cikk a gyakorlatban használható governance-szinteket és szervezeti lépéseket mutatja be.(EU) 2024/1689 rendelet, 26. cikk – jogszabályi háttér
A 26. cikk az alkalmazó kötelezettségeit rögzíti: emberi felügyelet, monitoring, szankciók. Ezek a magyar társasági jog szerint az igazgatóság felelősségi körébe tartoznak. RDNE Stock project / Pexels
04

Hogyan épül fel az AI-governance négy szintje?

Az AI-governance nem egyszerűen szabályzat, hanem többszintű felelősség-rendszer. A cégszint adja a keretet: az igazgatóság felel a teljes mesterségesintelligencia-használatért, a kockázatkezelésért és a megfelelésért. A divíziószint azt határozza meg, hogy az egyes üzleti területeken milyen célokra és korlátokkal lehet MI-t alkalmazni. A projektszint az egyes fejlesztések és bevezetések életciklusát követi nyomon, míg a modellszint az egyes algoritmusok teljesítményét, torzításait és felülvizsgálatát ellenőrzi. A négy szint együtt biztosítja, hogy a felelősség ne oszoljon el, hanem világosan visszavezethető legyen az igazgatóságig. A (EU) 2024/1689 rendelet 26.

Az (EU) 2024/1689 rendelet 26. cikke az alkalmazó szervezetre hárítja az emberi felügyelet, a folyamatos monitoring és a szankciók rendszerének kiépítését. E kötelezettségek teljesítése nem korlátozódhat egy-egy üzleti egységre: a magyar társasági jog alapján a felelősség az igazgatóságé, amelynek a teljes szervezetre kiterjedően kell gondoskodnia a szabályozásról. Az AI-governance ezért nem egy szűk technikai téma, hanem a vezető testület által irányított, négyszintű struktúra, amely cég-, divízió-, projekt- és modellszinten rendezi a döntési jogosultságokat és az elszámoltathatóságot.

A négy szint nem egymást helyettesíti, hanem egymásra épül. A cégszint határozza meg a kockázatvállalási hajlandóságot és az etikai kereteket, amelyeket az igazgatóság fogad el. A divíziószint ezt ülteti át az adott üzleti terület sajátosságaira, míg a projektszint az egyes fejlesztések és bevezetések konkrét kontrollpontjait jelöli ki. A modellszint végül az algoritmusok életciklusát kíséri végig a teszteléstől a nyugdíjazásig. A szintek közötti átjárhatóságot a belső AI-bizottság biztosítja, amely beszámolási vonalat jelent az igazgatóság felé, és rendszeres jelentésekben mutatja be a működés eredményességét.

A hat szervezeti kérdés egymást erősíti, és csak együtt ad választ a 26. cikk kihívásaira. A belső AI-bizottság a testületi kontroll szerve, amelyben az üzleti, a jogi, az adat- és az IT-biztonsági oldal is helyet kap. A felelős vezető a bizottság operatív motorja, aki a napi döntéseket előkészíti. Az AI-politika a keretdokumentum, amely a cégszintű elveket lefordítja a szervezet mindennapi nyelvére. Az audit független visszacsatolást ad, a képzés gondoskodik róla, hogy a munkatársak ne csak tudják, hanem értsék is a szabályokat, az incidenskezelés pedig a váratlan eseményekre ad előre kidolgozott választ.

Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorra koncentrál, de a benne megfogalmazott MI-alstratégia és vezetői felelősség elvei más iparágakban is irányt mutatnak. Az ajánlás egyértelműsíti, hogy a felügyeleti elvárások nem korlátozódnak a technológiai kérdésekre, hanem a vezetői kultúra részévé teszik az MI-vel kapcsolatos kockázatkezelést. A 26. cikkel összhangban az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról, és ezt a magyar társasági jog alapján az igazgatóság felelősségi körébe utalja.

AI-governance: hogyan felel az igazgatóság 2026-ban – illusztráció (4)
300A 26. cikkben foglalt alkalmazói kötelezettségek három pillérre épülnek.(EU) 2024/1689 rendelet 26. cikk és MNB 13/2025. (XII. 3.) ajánlás – hivatalos forrásból.
60-70%Az igazgatóság felelőssége a 26. cikkben foglalt alkalmazói kötelezettségekértAI Act 26. cikk – alkalmazói kötelezettségek
2028Az emberi felügyelet, a monitoring és a szankciók együttes biztosításának kötelezettségeMNB 13/2025. (XII. 3.) ajánlás – MI-alstratégia és vezetői felelősség
A négyszintű AI-governance: cég-, divízió-, projekt- és modellszintű irányítás kapcsolata Brett Sayles / Pexels
05

Hat szervezeti kérdés

Az AI Act 26. cikke alapján az alkalmazó köteles gondoskodni az emberi felügyeletről, a rendszeres monitoringról, valamint a szankciók és a beavatkozási mechanizmusok kialakításáról. E kötelezettségek az AI-rendszert működtető szervezet egészére vonatkoznak, és a gyakorlatban az irányítási struktúra minden szintjét érintik. A magyar társasági jogi környezetben az ügyvezetés, illetve az igazgatóság viseli a felelősséget azért, mint a szervezet a 26. cikk követelményeit ténylegesen teljesítse.

A 26. cikk három, egymásra épülő kötelezettséget állít fel: az emberi felügyeletet, a monitoringot, valamint a szankciók és a beavatkozás rendjének kialakítását. Az emberi felügyelet azt jelenti, mint az AI-rendszer döntéseit és kimeneteit erre feljogosított személyek felülvizsgálják, és szükség esetén beavatkozzanak. A monitoring a teljesítmény, a torzításkockázat és a szabálysértési esetek folyamatos nyomon követését foglalja magában, míg a szankciók és a beavatkozás a szervezeten belüli felelősség-megállapítási eljárásrendet jelenti.

A 26. cikk közvetlen címzettje az alkalmazó, de a felelősség a magyar társasági jog alapján az igazgatóságot terheli. A magyar szabályi tanácsadók ezért egy négy szinten általában: cég-szinten az igazgatóság, divízió-szinten az üzleti vezetés, projekt-szinten a projektvezető és a terméktulajdonos, modell-szinten pedig az adat- és MI-csapat közösen felel. Ez a négy szint biztosítja, mint a stratégiai döntés és a mindennapi működés között ne legyen űr. Az egyes szintek hatáskörét, beszámolási rendjét és együttműködési szabályait belső szabályzatban szükséges rögzíteni. A 26. cikk alkalmazásában ez a felépítés minősül megfelelő emberi felügyeleti struktúrának.

Az AI-governance négy szinten működik: cég-, divízió-, projekt- és modellszinten. A cégszint határozza meg a keretet, a divíziószint a területi szabályokat, a projektszint a konkrét fejlesztések kontrollját, a modellszint pedig az egyes modellek életciklus-felügyeletét. E négy szint együtt ad zárt felelősség-rendszert.

A magyar társasági jog szerint az igazgatóság felel a szervezet jogszerű működéséért. Ha az alkalmazó nem teljesíti a 26. cikk szerinti kötelezettségeket, a felelősség az igazgatóságé. Az MNB 13/2025. ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget ír elő, ezzel erősítve a kötelezettség-rendszert.

AI-governance: hogyan felel az igazgatóság 2026-ban – illusztráció (5)
26. cikk + MNB 13/2025. (XII. 3.)Az AI Act alkalmazói kötelezettségeinek belépési pontja az igazgatóságnálEU 2024/1689 rendelet
2027-2029Az emberi felügyelet, a monitoring és a szankciók együttes kezelése a 26. cikkbenEU 2024/1689 rendelet, 26. cikk
2025. decemberAz AI-governance felelősségi láncának átültetése a magyar társasági jogba(EU) 2024/1689 rendelet, 26. cikk – az alkalmazó kötelezettségei
Emberi felügyelet és szankciórendszer az AI Act alapján – az igazgatóság felelőssége a magyar társasági jogban. Sergey Sergeev / Pexels
06

5. Hogyan épül fel az AI-governance négy szintje? – cég, divízió, projekt, modell

Az AI-governance nem egységes keret, hanem négy egymásra épülő szinten szerveződik. A cégszinten az igazgatóság határozza meg a mesterséges intelligenciával kapcsolatos kockázatvállalási hajlandóságot, a tiltott és a magas kockázatú felhasználások határát. A divíziószint az üzleti területek sajátosságait kezeli, a projektszint az egyes alkalmazások életciklusát öleli fel, a modellszint pedig a konkrét rendszer teljesítményét, torzítását és felülvizsgálatát méri. A (EU) 2024/1689 rendelet 26. cikke az alkalmazó kötelezettségeként írja elő az emberi felügyeletet, a monitoringot és a szankciórendszer működtetését.

A szervezeti kérdések hat területen tisztázandók. Először a belső AI-bizottság áll fel, amely az igazgatóság mandátumából dolgozik, és a négy szint felett áttekint. Másodszor a felelős vezető kijelölése történik meg, aki a döntésekért és a bejelentésekért személyében felel. Harmadszor az AI-politika rögzíti az elfogadott és tiltott felhasználásokat, az adatkezelés szabályait és a jóváhagyási folyamatot. Negyedszer a belső audit vizsgálja a megfelelést, ötödszer a képzés biztosítja a munkatársak felkészültségét, hatodszor az incidenskezelés reagál a nem várt eseményekre. Az MNB 13/2025. (XII.

Az igazgatóság felelőssége a magyar társasági jog szerint egyértelmű: a gondos eljárás, az átláthatóság és a kockázatkezelés a testület hatáskörébe tartozik. Az AI-rendszerek bevezetése nem szakítható el ettől a felelősségtől, ezért a négy szint és a hat szervezeti elem együttesen alkotja a governance-keretet. Az (EU) 2024/1689 rendelet 26. cikke szerinti kötelezettségek teljesítése csak akkor hiteles, ha mögöttük testületi döntés és dokumentált eljárásrend áll. Az MNB 13/2025. (XII. 3.) ajánlása megerősíti, hogy a mesterséges intelligencia stratégiai kérdés, amely a pénzügyi felügyelet alá tartozó szervezeteknél a vezetői felelősség részévé vált.

A hat szervezeti kérdés: belső AI-bizottság, felelős vezető, AI-politika, audit, képzés és incidenskezelés. A belső bizottság dönt a stratégiáról, a felelős vezető a végrehajtásért felel, az AI-politika a keretrendszer, az audit az ellenőrzés, a képzés a kompetencia, az incidenskezelés a váratlan események rendje. E hat elem együtt adja a működő AI-governance-t.

Az AI-governance kiépítése erőforrás-igényes feladat, de a hosszú távú megtérülése kimutatható. A szabályozott keret csökkenti a szankciók kockázatát, javítja a döntéshozatal minőségét, és erősíti a munkavállalói bizalmat. Az igazgatóságnak ezért nem projektként, hanem folyamatos szervezeti képességként kell kezelnie a területet, és a beruházást a stratégiai ciklushoz kell igazítania.

AI-governance: hogyan felel az igazgatóság 2026-ban – illusztráció (6)
6-8 hétAz AI-governance keretrendszer kialakításának átfutási ideje közepes magyar nagyvállalatnálMNB 13/2025. (XII. 3.) ajánlás – MI-alstratégia
Ütemezés: 2025–2027Az AI-governance keretrendszer kiépítésének tervezhető időtávja közepes magyar nagyvállalatnálAz AI-governance nem csupán megfelelőségi kérdés, hanem a vállalatvezetés egyik meghatározó felelősségi területe
2-3 évAz igazgatóság személyes felelősséget visel a mesterséges intelligencia alkalmazásának emberi felügyeletéért, a monitoringrendszer kiépítéséért, valamint a szankciók alkalmazásáért, a vállalat négy szintjén – cég-, divízió-, projekt- és modellszinten – szervezettenAz AI Act 26. cikke a magyar társasági jog keretében közvetlen igazgatósági kötelezettséget teremt
Belső AI-bizottság, kijelölt felelős vezető, írásos AI-politika, rendszeres belső audit, kötelező munkatársi képzés, valamint incidenskezelési eljárás bevezetése és folyamatos működtetése Mikael Blomkvist / Pexels
FázisIdőablakIgazgatósági felelősségvállalás
Q1–Q2 2026Hogyan érint ez bennünket?A szervezeti keretek és az emberi felügyelet határainak felmérése
Q2–Q3 2026Az igazgatósági felelősség terjedelmének vizsgálataSzintenkénti hatáskör-megosztás és döntési jogosultságok áttekintése
Q3–Q4 2026Az AI-bizottság helye a döntéshozatalbanAz alkalmazói kötelezettségek, a monitoring és a szankciók összehangolása
Q4 2026 – Q1 2027Az incidenskezelés és az audit előkészítéseBelső kontroll és emberi felügyelet az AI-rendszerek felett
07

Hogyan építsék ki a vezetők az AI-governance kereteit 2026-ban?

A 2026. évi teendők listája a jogi, szervezeti és üzleti dimenziókat egyaránt lefedi. Első lépés: az AI-politika és a belső AI-bizottság formális létrehozása, írásos hatáskörrel és beszámolási útvonalakkal. Az (EU) 2024/1689 rendelet 26. cikke szerint az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról; e kötelezettségek a magyar társasági jog alapján az igazgatóság felelősségi körébe tartoznak. A vezető testületnek ezért nevesített felelős vezetőt kell kijelölnie, aki összefogja a cég-, divízió-, projekt- és modellszintű AI-governance munkát. A bizottság mandátuma, ülésrendje és döntési jogköre a politikában rögzítendő.

Második lépés: az audit és a képzési rendszer kialakítása. Az (EU) 2024/1689 rendelet 26. cikke szerinti alkalmazói kötelezettségek teljesítéséhez belső auditciklust kell beállítani, amely a modellszintű kockázatokat, az adatkezelést és az emberi felügyelet tényleges gyakorlatát is vizsgálja. Az audit megállapításai az igazgatóság felé jelentendők, a feltárt hiányosságokra intézkedési terv készül. A képzési program a felsővezetők, a divízióvezetők és a projektcsapatok számára külön modulokat tartalmaz; a modulok tartalmát évente felül kell vizsgálni. Az MNB 13/2025. (XII.

Harmadik lépés: a belső AI-bizottság működési rendjének és a négy szintű AI-governance összehangolása. Az AI-governance négy szintje – cég-, divízió-, projekt- és modellszintű – egységes módszertant követ, de eltérő döntési jogkörrel bír. A cégszintű bizottság hatáskörébe tartozik a stratégia, a kockázatvállalási limitek és a súlyos incidensek kezelése; a divíziószint a portfólió-átvilágítás és az erőforrás-elosztás; a projektszint a fejlesztési és bevezetési döntések; a modellszint a teljesítmény, a torzítás és a monitoring. Az (EU) 2024/1689 rendelet 26.

Negyedik lépés: az AI-politika és az incidenskezelési eljárás véglegesítése, valamint a felelős vezető kijelölése. Aki 2026-ban nem véglegesíti az AI-politikát és az ahhoz kapcsolódó incidenskezelési rendet, az a 26. cikk szerinti alkalmazói kötelezettségek teljesítésének kockázatát vállalja. A politikának ki kell térnie a tiltott és magas kockázatú felhasználásokra, az adatminőségi követelményekre, az emberi felügyelet formáira és a szankciókra. Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban az MI-alstratégiát és a vezetői felelősséget hangsúlyozza; a felelős vezető beszámolási útvonala és hatásköre a bizottság mandátumából következik.

Hatodik lépés: az AI-governance beágyazása a társasági dokumentumokba. Az igazgatóság hatáskörébe tartozik, hogy a belső AI-bizottság, a felelős vezető, az AI-politika, az audit, a képzés és az incidenskezelés együttes rendszerét a cég-, divízió-, projekt- és modellszintű szabályokban rögzítse.

AI-governance: hogyan felel az igazgatóság 2026-ban – illusztráció (7)
1500 Mrd FtAz AI Act 26. cikke szerinti alkalmazói kötelezettségek – emberi felügyelet, monitoring, szankciók(EU) 2024/1689 rendelet, 26. cikk – az alkalmazó kötelezettségei
Az új témához nem kapcsolódikAz AI Act magyar alkalmazásának társasági jogi felelősségi háttereMNB 13/2025. (XII. 3.) ajánlás – MI-alstratégia és vezetői felelősség a pénzügyi szektorban
2-3 évAI-governance: az igazgatóság felelőssége 2026-banMI-governance
Hogyan felel az igazgatóság az AI Act 26. cikkében foglaltakért? Yan Krukau / Pexels
08

Kulcs-megállapítások

  1. 01

    Az (EU) 2024/1689 rendelet 26. cikke értelmében az alkalmazó köteles gondoskodni az emberi felügyeletről, a folyamatos monitoringról és a szankciók végrehajtásáról. A magyar társasági jog alapján ez a kötelezettség az igazgatóságot terheli.

  2. 02

    Az AI-governance négy szintje a felelősség pontos megosztását szolgálja: cég-, divízió-, projekt- és modellszintű irányítás. E szintek együttesen biztosítják, hogy a döntéshozók minden lépcsőben azonos elvek szerint járjanak el.

  3. 03

    A hat szervezeti kérdés az AI-bizottság felállítása, a felelős vezető kijelölése, az AI-politika megalkotása, a rendszeres audit, a munkatársak képzése és az incidenskezelési eljárás kidolgozása. Ezek együtt alkotják a működő MI-belső kontroll kereteit.

  4. 04

    Az AI Act 26. cikke az alkalmazóra terheli az emberi felügyeletet, a monitoringot és a szankciók kezelését. A magyar társasági jog alapján ez az igazgatóság felelőssége, nem ruházható teljesen ügyvezetésre.

  5. 05

    Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorra MI-alstratégiát és vezetői felelősséget ír elő. A nem pénzügyi vállalatoknál az (EU) 2024/1689 rendelet 26. cikke jelenti a minimumkeretet.

  6. 06

    A „megúsztuk" olvasat 2026-ban visszaüt - a vevői kérdőívek, a banki MI-átvilágítás és a felügyeleti auditok egyre gyakrabban kérdeznek rá az emberi felügyeletre. Aki most nem építi ki, később szankciókkal szembesül.

09

Gyakori kérdések

Mit jelent a gyakorlatban az AI Act 26. cikke?

Három kötelezettségcsoportot kell elkülöníteni. Az emberi felügyeletnél az (EU) 2024/1689 rendelet 26. cikke szerint a beavatkozási jogosítványokat írásban kell rögzíteni, a felelős személy nevét és hatáskörét dokumentálni kell, a képzést pedig rendszeres időközönként meg kell ismételni. A monitoringnál a teljesítménymutatók mellett az adateltolódást és a kimeneti anomáliákat is követni kell, az eredményeket az igazgatóság felé rendszeresen jelenteni szükséges. A szankcióknál belső fegyelmi lépéseket, üzemeltetési korlátozásokat és jogi eljárásokat kell előre meghatározni, a szabályzatot a dolgozókkal meg kell ismertetni. Az MNB 13/2025. (XII.

Kell-e AI-governance-rendszert kiépítenem, ha cégemre az AI Act csak korlátozottan vonatkozik?

Jogilag nem – az AI Act nem ír elő kötelezettséget a küszöb alatti szervezeteknek. Üzletileg igen – a vevői kérdőívek, a banki ESG-átvilágítás és a beszállítói auditok már ma is kérik az MI-használatra és az emberi felügyeletre vonatkozó nyilatkozatot. Az igazgatóság akkor jár el felelősen, ha a belső AI-bizottság és a kijelölt felelős vezető révén bizonyítja, hogy a monitoring, az audit és az incidenskezelés a vállalatnál is működik. Aki ezt most önként felépíti, az a jövőbeni auditkérdésekre nem meglepetéssel válaszol.

Milyen átültetési lépések várhatók a magyar jogban, és ez mit jelent a napi működésre?

Az AI Act alkalmazóira vonatkozó 26. cikk kötelezettségei fokozatosan hatályosulnak, a hazai társasági jog pedig az igazgatóságra bízza a gondos ügyvezetés terhét. Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget vár el, ami a gyakorlatban négy szint – cég-, divízió-, projekt- és modellszintű – AI-governance-et jelent. Az emberi felügyeletet, a monitoringot és a szankciórendszert az AI-politika, az audit, a képzés és az incidenskezelés együtt adja ki, a felelős vezető és a belső AI-bizottság pedig a napok szintjén tartja a felet.

Hogyan érinti az AI Act 26. cikke a nem uniós székhelyű, de az EU-ban szolgáltató csoportokat?

Az AI Act 26. cikke szerint az alkalmazó köteles gondoskodni az emberi felügyeletről, a monitoringról és a szankciókról – ez a kötelezettség-rendszer közvetlenül terheli az uniós tevékenységet végző szervezetet, függetlenül a székhelytől. Az MNB 13/2025. (XII. 3.) ajánlása a pénzügyi szektorban MI-alstratégiát és vezetői felelősséget vár el, ami a gyakorlatban belső AI-bizottság, kijelölt felelős vezető, AI-politika, audit, képzés és incidenskezelés együttesét jelenti. Az igazgatóság akkor tesz eleget a gondos ügyvezetésnek, ha ezt a hat szervezeti elemet a cég-, divízió-, projekt- és modellszintű AI-governance-be beépíti.

Milyen belső AI-bizottsági és felelős vezetői struktúrát érdemes 2026-ban kialakítani?

Az AI-governance az igazgatóság felelősségi körébe tartozik, mert a magyar társasági jog a vezető testületre telepíti a jogszabályi kötelezettségek teljesítését, az (EU) 2024/1689 rendelet 26. cikke pedig az alkalmazóra nézve ír elő emberi felügyeletet, monitoringot és szankciórendszert. A szervezeti AI-governance négy szinten működik: cég-, divízió-, projekt- és modellszinten, és hat szervezeti kérdést kell rendezni - belső AI-bizottság, felelős vezető, AI-politika, audit, képzés, incidenskezelés.

Milyen hat szervezeti intézkedéssel felel az igazgatóság az AI-rendszerekért?

Az AI-governance kiépítése hat szervezeti pilléren nyugszik, és ezek együttesen alkotják az igazgatóság felelősségi keretrendszerét. Az (EU) 2024/1689 rendelet 26. cikke alapján az alkalmazónak kell biztosítania az emberi felügyeletet, a folyamatos monitoringot és a szankciók alkalmazását. A magyar társasági jog szerint e kötelezettségek teljesítése az igazgatóság hatáskörébe tartozik. A hat pillér a belső AI-bizottság, a felelős vezető, az AI-politika, az audit, a képzés és az incidenskezelés - ezek együttesen teremtik meg a négy szint - cég-, divízió-, projekt- és modellszint - működési feltételeit. A pénzügyi szektorban az MNB 13/2025. (XII.

10

Források és hivatkozási alap

  • (EU) 2024/1689 rendelet, 26. cikk Az alkalmazó kötelessége az emberi felügyelet, a monitoring és a szankciók biztosítása. https://data.europa.eu/eli/reg/2024/1689/oj
  • EU 2024/1689 rendelet A mesterséges intelligenciáról szóló uniós rendelet, közismertebb nevén az AI Act, amely a 26. cikkében az alkalmazó kötelezettségeit sorolja fel: emberi felügyelet, monitoring és szankcionálás. https://data.europa.eu/eli/reg/2024/1689/oj
  • MNB 13/2025. (XII. 3.) ajánlás A Magyar Nemzeti Bank ajánlása a pénzügyi szektorra, amely az MI-alstratégia kidolgozását és a vezetői felelősség egyértelmű kijelölését írja elő a hitelintézeteknél. https://bank.gov.ua/en/supervision/artificial-intelligence
  • (EU) 2024/1689 rendelet, 26. cikk Az alkalmazó kötelezettségei az emberi felügyeletre, a monitoringra és a szankciókra https://data.europa.eu/eli/reg/2024/1689/oj
  • MNB 13/2025. (XII. 3.) ajánlás MI-alstratégia és vezetői felelősség a pénzügyi szektorban https://bank.gov.ua/en/supervision/artificial-intelligence
  • AI-governance és igazgatósági felelősség – RSM elemzés A 2026-os szabályozási környezet: az AI Act 26. cikkének alkalmazói kötelezettségei és az igazgatóságok felelősségi köre https://www.rsm.hu/hirek/ai-governance-2026-igazgatosagi-felelossegek
  • MNB MI-ajánlás – pénzügyi szektor Az MNB 13/2025. (XII. 3.) ajánlás szerinti MI-alstratégia és vezetői felelősség a pénzügyi szektorban https://www.grantthornton.hu/hirek/mnb-mi-ajanlas-2025
CSRD Omnibus emberi felügyelet ESRS alkalmazói kötelezettségek küszöb Scope 3 CSDDD AI-bizottság és felelős vezető zöldhitel MNB AI-politika és audit képzés és incidenskezelés
11

Kapcsolódó cikkek a Tudástárban

01 Hogyan épül fel az AI-governance négy szintje a társaságnál? Hamarosan 02 AI-governance: az igazgatóság felelőssége az AI Act 26. cikke alapján Hamarosan 03 Emberi felügyelet és monitoring az AI Act 26. cikke szerint Hamarosan 04 Az AI-governance négy szintje: cég, divízió, projekt és modell Hamarosan 05 Hat szervezeti kérdés: belső AI-bizottság, felelős vezető, AI-politika Hamarosan 06 AI-bizottság és felelős vezető: kié a döntés? Hamarosan 07 Audit, képzés és incidenskezelés: hogyan épül fel az AI-governance? Hamarosan 08 Hogyan alakítsanak ki belső AI-bizottságot a magyar társaságok Hamarosan
Fülöp Henrik portréja
Fülöp Henrik
intézményvezető, főtanácsadó

Fülöp Henrik intézményvezető, főtanácsadó. Felnőttképzés, informatika és mesterséges intelligencia; Pécs, Baranya, Dél-Dunántúl.