Digital Omnibus: mi változott az MI-szabályozásban – és mi nem
A Digital Omnibus on AI 2026. július 27-én hatályba lépett: az (EU) 2026/1744 rendelet a magas kockázatú MI-rendszerek határidejét 2027. december 2-re tolta, két új tilalmat vezetett be, és átrendezte a felügyeletet. Ami nem változott: az átláthatóság, a GPAI-szabályok és a meglévő tilalmak. Tételes mérleg a magyar vállalkozásoknak arról, mire kaptak időt és mire nem – primer forrásokkal, a 2026 nyári állapot szerint.

A cikk lényegeA Digital Omnibus on AI 2026. július 27-én hatályba lépett: az (EU) 2026/1744 rendelet a magas kockázatú MI-rendszerek határidejét 2027. december 2-re tolta, két új tilalmat vezetett be, és átrendezte a felügyeletet. Ami nem változott: az átláthatóság, a GPAI-szabályok és a meglévő tilalmak. Tételes mérleg a magyar vállalkozásoknak arról, mire kaptak időt és mire nem – primer forrásokkal, a 2026 nyári állapot szerint.
Rövid válasz. A Digital Omnibus on AI nem javaslat többé, hanem hatályos jog: az (EU) 2026/1744 rendeletet 2026. július 24-én hirdették ki az unió Hivatalos Lapjában, és július 27-én hatályba lépett. A legfontosabb változás a határidő: az önálló magas kockázatú rendszerek megfelelési kötelezettsége 2026. augusztus 2-ről 2027. december 2-re, a termékbe épített rendszereké 2028. augusztus 2-re tolódott, a tagállami szabályozói tesztkörnyezet kötelezettsége pedig 2027. augusztus 2-re. Ugyanakkor a csomag nem általános haladék: az átláthatósági szabályok 2026. augusztus 2-án élesedtek, az általános célú modellek kötelezettségei 2025 augusztusa óta élnek, a tiltott gyakorlatok listája pedig nemhogy enyhült volna – két új tilalommal bővült. Aki a hírekből csak a „halasztás” szót jegyezte meg, az a csomag felét félreérti.
Hogyan lett a javaslatból nyolc hónap alatt hatályos jog?
Az Európai Bizottság 2025. november 19-én terjesztette elő a Digital Omnibus on AI csomagot, arra hivatkozva, hogy a magas kockázatú rendszerekhez szükséges harmonizált szabványok és megfelelőségértékelési eszközök késnek, és több tagállam a felügyeleti hatóságok kijelölésével is elmaradt. A jogalkotás uniós mércével kivételesen gyors volt: a Tanács 2026. március 13-án fogadta el általános megközelítését, a Parlament március 26-án a tárgyalási pozícióját, a háromoldalú egyeztetés május elején zárult, a plenáris szavazás június 16-án 423 igen, 57 nem és 174 tartózkodás mellett ment át, a Tanács pedig június 29-én adta végső jóváhagyását. A kihirdetés július 24-én, a hatályba lépés július 27-én történt. Fontos elhatárolás: a GDPR-t és az elektronikus hírközlési adatvédelmet érintő, szintén „Digital Omnibus” néven emlegetett szélesebb csomag külön jogalkotási eljárás, amely e cikk írásakor nem zárult le – a kettő összekeverése a leggyakoribb sajtóhiba a témában.
Mi tolódott – és pontosan mennyivel?
| Kötelezettség | Régi határidő | Új határidő |
|---|---|---|
| Önálló magas kockázatú rendszerek (III. melléklet: HR, oktatás, hitelbírálat…) | 2026.08.02. | 2027.12.02. |
| Termékbe épített magas kockázatú rendszerek (I. melléklet) | 2027.08.02. | 2028.08.02. |
| Tagállami szabályozói tesztkörnyezet (57. cikk) | 2026.08.02. | 2027.08.02. |
| Átláthatóság (50. cikk): chatbot-közlés, deepfake, közügyi MI-szöveg | 2026.08.02. | változatlan – él |
| Meglévő rendszerek gépileg olvasható jelölése (50. cikk (2)) | 2026.08.02. | 2026.12.02. – türelmi idő |
| Általános célú modellek (53–55. cikk) | 2025.08.02. óta él | változatlan |
| Tiltott gyakorlatok (5. cikk) | 2025.02.02. óta él | bővült két új tilalommal |
Mi az, amiről kevesebb szó esik – pedig szigorítás?
A csomag nemcsak könnyített, hanem szigorított is. Két új tiltott gyakorlat került az 5. cikkbe: a beleegyezés nélküli intim tartalom előállítására, valamint a gyermekek szexuális kizsákmányolását ábrázoló anyagok generálására alkalmas rendszerek forgalomba hozatala és használata tilos; a szolgáltatóknak 2026. december 2-ig kell technikai védőintézkedést – elutasítás-tanítást, kimenet-szűrést – beépíteniük. Emellett az uniós MI-hivatal, az AI Office felügyeleti és bírságolási hatásköre bővült, kiterjedve a legnagyobb online platformokba ágyazott MI-rendszerekre is. Új jogalap született a különleges adatkategóriák kezelésére kifejezetten a torzítás észlelése és korrekciója céljából, szigorú szükségességi mérce mellett – ez a gyakorlatban a tisztességes MI-fejlesztést könnyíti. A gépekről szóló rendelet hatálya alá tartozó beágyazott MI kikerült a magas kockázatú szabályok közvetlen hatálya alól, az orvostechnikai eszközök és a játékok viszont bent maradtak.
Mit jelent mindez egy magyar vállalkozásnak?
A gyakorlati mérleg három tételből áll. Először: aki magas kockázatú rendszert üzemeltet vagy fejleszt – toborzási MI-t, hitelbírálatot, oktatási értékelést –, az tizenhat hónapnyi valódi többlet-időt kapott a minőségirányítás, az adatkormányzás és az emberi felügyelet kiépítésére. Másodszor: aki chatbotot üzemeltet vagy generált tartalmat publikál, annak semmilyen haladéka nincs – az átláthatósági kötelezettségek 2026. augusztus 2. óta élnek, és a bírságolási hatáskörök is ekkor aktiválódtak. Harmadszor: a szabályozói tesztkörnyezet uniós határidejének kitolása azt jelenti, hogy a magyar kkv-k egyelőre nem számíthatnak éles, ingyenes kísérleti környezetre – a magyar végrehajtási törvény tesztkörnyezeti rendelkezése ugyan 2026. augusztus 2-án hatályba lépett, a működő rendszer kiépítésére azonban az uniós szabály 2027 augusztusáig ad időt, a kis- és középvállalkozások elsőbbségi hozzáférésével. E cikk írásakor ismert, forrásolható magyar hatósági eljárás még nincs – a keret áll, a gyakorlat most kezdődik.
Kulcs-megállapítások
- 01
A Digital Omnibus on AI hatályos jog: (EU) 2026/1744, kihirdetve 2026. július 24-én, hatályban július 27. óta.
- 02
A halasztás célzott: az önálló magas kockázatú rendszerek határideje 2027. december 2., a termékbe építetteké 2028. augusztus 2.
- 03
Az átláthatóság, a GPAI-szabályok és a tilalmak nem tolódtak – utóbbiak két új tétellel bővültek.
- 04
A meglévő rendszerek gépi jelölésére szóló türelmi idő 2026. december 2-án lejár.
- 05
A tesztkörnyezet uniós határideje 2027. augusztus 2. lett, kkv-elsőbbséggel – éles magyar sandbox még nincs.
- 06
A GDPR-t érintő szélesebb Omnibus-csomag külön eljárás, e cikk írásakor lezáratlan – a kettő nem keverendő.
- 07
A megnyert időt leltárra és besorolásra érdemes fordítani – a határidő-tolás nem a feladat törlése, hanem az ütemezés esélye.
Gyakori kérdések
Akkor most 2027 végéig semmit nem kell csinálnom?
Nem így van. A halasztás kizárólag a magas kockázatú rendszerek megfelelési csomagjára vonatkozik. Ami már most él: a tiltott gyakorlatok – köztük a munkahelyi érzelemfelismerés tilalma – 2025 februárja óta, az általános célú modellek kötelezettségei 2025 augusztusa óta, az átláthatósági szabályok pedig 2026. augusztus 2. óta. Ha a cége chatbotot üzemeltet, generált tartalmat publikál vagy MI-t használ munkavállalókkal szemben, ezek a kötelezettségek ma is terhelik. A 2027-es határidő arra való, hogy a magas kockázatú rendszerek minőségirányítási, adatkormányzási és felügyeleti követelményeit tervezetten, kapkodás nélkül lehessen kiépíteni.
Miért halasztotta el az unió a saját szabályait?
A hivatalos indoklás gyakorlati: a magas kockázatú követelmények teljesítéséhez harmonizált európai szabványokra van szükség, ezek kidolgozása azonban késésben van, és több tagállam a felügyeleti hatóságok kijelölésével is elmaradt. Egy olyan kötelezettséget számon kérni, amelyhez az eszközök hiányoznak, jogbizonytalanságot szült volna. A csomag ezért a határidőket az eszközök várható elkészültéhez igazította, cserébe viszont szigorított ott, ahol társadalmi nyomás volt: az intim tartalmakkal visszaélő rendszerek tilalmával és az uniós MI-hivatal hatáskörének bővítésével. A vita természetesen nem zárult le – a fogyasztóvédelmi szervezetek a halasztást, az iparági szereplők a megmaradt terheket bírálják.
Mi a különbség a Digital Omnibus on AI és a „nagy” Digital Omnibus között?
A Digital Omnibus on AI – az (EU) 2026/1744 rendelet – kizárólag az MI-rendeletet és két kapcsolódó termékszabályt módosít, és már hatályos. A szélesebb, szintén Digital Omnibus néven futó egyszerűsítési csomag az adatvédelmi és elektronikus hírközlési szabályokat érintené; az külön jogalkotási eljárásban halad, és e cikk írásakor nem zárult le – állapotáról megbízható, lezárt forrás nem áll rendelkezésre, ezért erről felelősen csak ennyi mondható. A magyar sajtó egy része a kettőt összemosta, ami téves várakozásokat kelthet a GDPR-kötelezettségek enyhülésével kapcsolatban.
Változott-e a bírságok rendszere?
A bírságsávok érdemben nem változtak: a tiltott gyakorlatok megsértése továbbra is a legfelső – 35 millió eurós, illetve az éves világpiaci árbevétel hét százalékáig terjedő – sávba esik, az átláthatósági és a magas kockázatú kötelezettségek a középső sávba, a félrevezető tájékoztatás az alsóba. Kis- és középvállalkozásnál a fix összeg és a százalékos összeg közül a kisebbik alkalmazandó. Ami változott, az a felügyelet szerkezete: az AI Office hatásköre bővült, és 2026. augusztus 2-án a nemzeti piacfelügyeleti hatóságok bírságolási jogköre is aktiválódott. Magyarországon a piacfelügyeletet a vállalkozásfejlesztésért felelős miniszter látja el, a bírságokat a végrehajtási rendelet forintban is rögzítette – erről külön elemzés készül a Tudástárban.
Mit kezdjek a megnyert tizenhat hónappal?
Három ütemben érdemes gondolkodni. Az első negyedévben: MI-leltár és kockázati besorolás – ez adja meg, mely rendszerekre vonatkozik egyáltalán a magas kockázatú csomag. A második szakaszban: a szállítói szerződések rendezése, a felelős személy kijelölése és az adatkormányzási alapok lerakása – ezek a leghosszabb átfutású elemek, mert külső feleken múlnak. A harmadik szakaszban, 2027 folyamán: az emberi felügyeleti eljárások, a naplózás és a minőségirányítási dokumentáció véglegesítése. Aki így ütemez, annak a 2027. december 2-i határidő adminisztratív lépés lesz, nem válság. A Tudástár sorozata pontosan ezt az utat járja végig, elemzésről elemzésre.
Honnan követhetem hitelesen a további változásokat?
Elsődleges forrásból: az uniós jogszabálytár (eur-lex.europa.eu) a rendeletek hatályos szövegét adja, az Európai Bizottság MI-oldala (digital-strategy.ec.europa.eu) az iránymutatásokat és kérdéstárakat, a magyar Nemzeti Jogszabálytár (njt.hu) a hazai végrehajtási szabályokat. A másodlagos elemzések – nemzetközi ügyvédi irodák és szakportálok – gyorsabbak, de időnként pontatlanok: e cikk kutatása során is találkoztunk olyan közléssel, amely a hatósági kijelölést tévesen adta vissza. A Tudástár elemzései minden állításnál jelölik a forrást és a megbízhatóság szintjét – ez a szerkesztési elvünk, és ezt kérje számon minden más forráson is.
Kereszthálózat: a Tudástár kapcsolódó elemzései
Az EU AI-rendelet 2026 nyarán – az augusztus 2-i határidő
Élő
Tudástár #49Átláthatóság: hogyan jelöljük a chatbotot és a generált tartalmat
Élő
Tudástár #48Kockázati besorolás a gyakorlatban
Élő
Tudástár #56Bírságkockázat: hol van a valódi tét a kkv-nál
Élő
Tudástár #50GPAI-modellek: mire figyeljen, aki rájuk épít
Élő
Tudástár #47MI-leltár lépésről lépésre – a megfelelés első köre
Élő
Források és hivatkozási alap
- EUR-Lex – Regulation (EU) 2026/1744 – Digital Omnibus on AI; kihirdetés 2026.07.24., hatályba lépés 2026.07.27. (eur-lex.europa.eu/eli/reg/2026/1744) (2026.07.)
- Európai Parlament – Jogalkotási menetrend és plenáris szavazás (423–57–174), 2026.06.16. (europarl.europa.eu, legislative train) (2026.06.)
- Jogi szaksajtó – A módosítások tételes elemzései – Gibson Dunn, Freshfields, FPF, Orrick, Lewis Silkin; egymástól független, egybehangzó összefoglalók (2026)
- EU AI-rendelet – (EU) 2024/1689 – az alaprendelet cikkenkénti szövege (artificialintelligenceact.eu) (2024–2026)
- Magyar végrehajtás – 2025. évi LXXV. törvény és 344/2025. (X. 31.) Korm. rendelet (njt.jog.gov.hu) (2025–2026)