1. Mi a hír röviden?
2026. július 27-én hatályba lépett az AI Act első nagy módosítása, az (EU) 2026/1744 rendelet. A magas kockázatú AI-rendszerekre vonatkozó kötelezettségeket elhalasztotta: a hitelképesség-vizsgálatot, a hitelpontozást, valamint az élet- és egészségbiztosítási kockázatértékelést és árképzést végző rendszereknél 2026. augusztus 2. helyett 2027. december 2-től kell megfelelni, a szabályozott termékekbe épített változatoknál 2028. augusztus 2-től. Az átláthatósági kötelezettségek viszont nem tolódtak: 2026. augusztus 2-án alkalmazandóvá válnak.
2. Mi az a három dolog, amit érdemes megjegyezni?
- A halasztás csak a magas kockázatú rétegre igaz. A III. melléklet 5(b) és 5(c) pontja alá tartozó rendszerek (hitelképesség-vizsgálat, hitelpontozás, élet- és egészségbiztosítási árképzés) kaptak haladékot. A pénzügyi csalás észlelésére használt rendszerek eleve kivételt élveznek.
- Az 50. cikk augusztus 2-án elindul. A chatbotnál közölni kell az ügyféllel, hogy AI-rendszerrel áll kapcsolatban. A mesterségesen előállított tartalom géppel olvasható jelölése a szolgáltató kötelezettsége, és a korábban forgalomba hozott rendszerek négy hónap haladékot kaptak 2026. december 2-ig.
- A felügyelet a hazai intézményeknél az MNB-nél marad. Az új 75a. cikk kibővíti az AI-hivatal hatáskörét, a pénzügyi intézmények viszont kivételt élveznek: náluk a 74. cikk (6) bekezdése szerint a piacfelügyeleti hatóság a nemzeti pénzügyi felügyelet. Az MNB 13/2025. ajánlásának határidőit a módosítás nem érintette.
3. Miért fontos a pénzügyi szektornak?
A hazai bankok és biztosítók két külön naptárral dolgoznak. Az uniós megfelelési határidő 2027 decemberéig kitolódott, az MNB ajánlása szerinti elvárások viszont 2026 áprilisa óta élnek, és az AI-alstratégiákat június 30-ig be kellett küldeni. Az MNB-nek átadott AI-leltár és kockázati besorolás ugyanaz az anyag, amelyre a 2027-es uniós megfelelés épül. A legközelebbi határidő viszont augusztus 2.: addig végig kell nézni, hol találkozik AI-rendszer közvetlenül az ügyféllel, és megtörténik-e ott a tájékoztatás.
Folytatás élőben itt: TechShow X.
2026. október 14-15., Várkert Bazár. Itt azokat hallhatod a színpadon, akik már élesben építik az intelligens pénzügyek következő fejezetét.
2026. július 27-én hatályba lépett az AI Act első nagy módosítása, és a hazai bankokat, biztosítókat érintő legszigorúbb kötelezettségek több mint egy évvel később válnak alkalmazandóvá: a hitelképesség-vizsgálatot vagy biztosítási árazást végző AI-rendszerekre 2026. augusztus 2. helyett 2027. december 2-től kell megfelelni.
A halasztás azonban nem általános. Az átláthatósági szabályok, vagyis annak közlése az ügyféllel, hogy géppel beszél, változatlanul 2026. augusztus 2-án lépnek alkalmazásba, és a rendelet új tilalmakat is bevezetett.
A két réteg szétválasztása dönti el, mit kell egy banknak augusztus 2-ig megtennie, és mit csak 2027 végéig.
Melyik banki AI számít magas kockázatúnak?
Az AI Act, vagyis az EU mesterséges intelligenciáról szóló rendelete kockázati kategóriákba sorolja az AI-rendszereket, és a kötelezettségek ehhez igazodnak.
A pénzügyi szektor szempontjából a magas kockázatú kategória a döntő, amelynek tartalmát a rendelet III. melléklete sorolja fel.
Két tétel érinti a hazai intézményeket. Az 5(b) pont a természetes személyek hitelképességének értékelésére vagy hitelpontszámuk megállapítására használt rendszereket sorolja ide, az 5(c) pont pedig az élet- és egészségbiztosítás kockázatértékelését és árképzését.
Az 5(b) pont ugyanakkor kivételt tesz: a pénzügyi csalás észlelésére használt rendszerek nem tartoznak a magas kockázatú körbe.
A besorolás következménye a III. fejezet 1-3. szakasza szerinti követelménysor: kockázatkezelési rendszer, adatkormányzás (a tanító adatok eredetének és minőségének dokumentált, visszaellenőrizhető kezelése), műszaki dokumentáció és emberi felügyelet.
A rendszert használó intézménynek, akit a rendelet alkalmazónak nevez, a 27. cikk szerinti alapjogi hatásvizsgálatot is el kell végeznie: fel kell mérnie, hogyan érinti a rendszer az ügyfelek jogait.
Ez a teljes csomag tolódott: az önálló rendszereknél 2027. december 2-től, a szabályozott termékekbe épített változatoknál 2028. augusztus 2-től kell alkalmazni.
A felkészülés iránya nem új: a Pénzügyi Stabilitási Tanács 2026. júniusi tizenkét ajánlott gyakorlata ugyanazt kéri számon, mint az MNB ajánlása, amely viszont konkrét megfelelési határidőkkel él: AI-leltárt, igazgatósági szintű felelősséget, kockázatértékelést.
Mi indul el mégis augusztus 2-án?
A halasztás nem érintette a rendelet 50. cikkét, amely az átláthatósági kötelezettségeket tartalmazza; ezek 2026. augusztus 2-tól alkalmazandók.
A legközvetlenebb szabály a chatbotokra vonatkozik: ha egy rendszert természetes személyekkel való közvetlen kapcsolattartásra szánnak, az ügyfélnek tudnia kell, hogy AI-rendszerrel áll kapcsolatban.
A tájékoztatás akkor maradhat el, ha ez a helyzetből egy észszerűen tájékozott ügyfél számára nyilvánvaló; egyébként legkésőbb az első interakciónál, egyértelmű és jól megkülönböztethető módon kell megadni.
A második szabály a mesterségesen előállított tartalom jelölése, és itt számít, kire vonatkozik.
A jelölés a szolgáltató kötelezettsége, vagyis azé, aki a rendszert fejleszti és forgalomba hozza, nem azé a banké, amelyik megvásárolja és használja: a kimenetet géppel olvasható formában, mesterségesen létrehozottként felismerhetően kell megjelölni.
A 2026. augusztus 2. előtt forgalomba hozott rendszerek szolgáltatói négy hónap haladékot kaptak: nekik 2026. december 2-ig kell megfelelniük.
A harmadik szabály viszont már az alkalmazót terheli, és szűkebb, mint amilyennek látszik.
A rendelet 3. cikkének 60. pontja szerint a deepfake olyan AI-jal létrehozott vagy módosított kép, hang vagy videó, amely létező személyre, helyre vagy eseményre hasonlít, és megtévesztő módon valóságosnak tűnhet.
Attól, hogy egy tartalom AI-jal készült, még nem tartozik ide. Ha viszont egy bank olyan videót tesz közzé, amelyben egy valódi vezetője soha el nem hangzott mondatokat mond, közölnie kell, hogy a felvétel mesterséges.
Ki ellenőrzi, és változik-e a hazai naptár?
A rendelet új tilalmakat is bevezetett, ezek 2026. december 2-től alkalmazandók.
Egyúttal kibővítette az AI-hivatal, a Bizottság AI-felügyeleti szervezetének mozgásterét: az új 75a. cikk piacfelügyeleti és végrehajtási hatásköröket ad neki.
A bővítés a hazai intézményeket közvetve érinti: a rendelet a pénzügyi intézményeket kiveszi az AI-hivatal kizárólagos hatásköréből.
A 74. cikk (6) bekezdése szerint a pénzügyi szolgáltatások nyújtásához közvetlenül kapcsolódó, magas kockázatú AI-rendszereknél a piacfelügyeleti hatóság a pénzügyi felügyeletet ellátó nemzeti hatóság, Magyarországon tehát az MNB.
A hazai naptárat a módosítás nem érintette. Az MNB 13/2025. (XII.3.) ajánlása szerinti elvárások 2026 áprilisa óta élnek, és a hitelintézeteknek 2026. június 30-ig kellett beküldeniük az AI-alstratégiájukat az MNB-nek, benne a működő és tervezett AI-rendszerek leltárával, a hozzájuk rendelt felelősökkel és kockázati besorolásokkal.
Az MNB a rendelet július 24-i kihirdetése óta nem közölte, hogy a halasztás érintené az ajánlás megfelelési rendjét.
A hazai bankok és biztosítók számára a módosítás két külön naptárat jelent. Az uniós határidő 2027 decemberéig kitolódott, a hazai felügyeleti elvárás viszont már fut, az átláthatósági szabályok pedig augusztus 2-án alkalmazandóvá válnak.
Az MNB-nek beküldött AI-leltár ugyanaz az anyag, amelyre a 2027 decemberi uniós megfelelés épül majd. A legsürgetőbb teendő viszont egyszerű: végig kell nézni, hol találkozik AI-rendszer közvetlenül az ügyféllel, és megtörténik-e ott a tájékoztatás.
Az uniós határidő 2027 decemberéig kitolódott, a hazai felügyeleti elvárás viszont már fut, és augusztus 2-án elindul az ügyfél-tájékoztatás. Ebből kell egyetlen, végigvihető megfelelési menetrendet összerakni, és eldönteni, mi a teendő ott, ahol a jogértelmezés még nyitott.
A TechShow X. „Governance és compliance a gyakorlatban” szekciójában az AI compliance térkép azt bogozza ki, mely kötelezettségek élnek már ma, melyek csúsztak 2027-re, és hogyan áll össze mindebből egyetlen gyakorlati menetrend.
Részletek és jegyek →Felhasznált források: Az Európai Unió Hivatalos Lapja, Az Európai Parlament és a Tanács (EU) 2026/1744 rendelete a mesterséges intelligenciáról szóló digitális omnibusz csomagról, 2026. július 24. · Az Európai Unió Hivatalos Lapja, Az Európai Parlament és a Tanács (EU) 2024/1689 rendelete (AI Act), 2024. július 12.
