AI Act 2026: mit kell tudnia egy chatbotnak? (KKV útmutató)

TL;DR: Az EU AI Act (2024/1689) chatbotokra vonatkozó szabályai 2026. augusztus 2-án váltak alkalmazandóvá. Egy átlagos ügyfélszolgálati chatbot nem magas kockázatú, de három dolog kötelező: a felhasználó tudja, hogy AI-val beszél, a cég munkatársai rendelkezzenek alapvető AI-írástudással, és a bot ne manipuláljon. A mulasztás bírsága KKV-nál az árbevétel 3%-áig terjedhet. Az alábbi 5 pontos checklist 10 perc alatt megmutatja, hol állsz.

Miért most? A határidő már elmúlt

Az EU AI Act (2024/1689) 2024. augusztus 1-jén lépett hatályba, de lépcsőzetesen vált kötelezővé. A chatbotok szempontjából fontos dátumok:

DátumMi lépett életbe?Érinti a chatbotodat?
2025. február 2.Tiltott AI-gyakorlatok (5. cikk) + AI-írástudás (4. cikk)Igen – már 2025 óta
2025. augusztus 2.Általános célú AI-modellek (GPAI) szabályaiKözvetve (a modellszolgáltatót)
2026. augusztus 2.Átláthatóság (50. cikk (1)): a felhasználó tudja, hogy AI-val beszélIgen – ez a chatbot-határidő
2026. december 2.Generált tartalom gépi jelölése (50. cikk (2)) a már piacon lévő rendszereknél; új tilalmak (5. cikk)Közvetve (a platformot)
2027. december 2.Magas kockázatú rendszerek (III. melléklet) – a 2026. aug. 2-i határidőt az Omnibus tolta ideCsak ha a bot döntést hoz emberekről
2028. augusztus 2.Termékbiztonsági jogszabályokba ágyazott AI (I. melléklet)Tipikus chatbotot nem

A 2026. július 27-én hatályba lépett „Digital Omnibus" (2026/1744 rendelet) a magas kockázatú rendszerek határidejét 2027 decemberére tolta – az átláthatósági kötelezettséget viszont nem érintette. Vagyis ha ma egy weboldalon vagy webshopban ügyfélszolgálati chatbot fut, arra már most vonatkozik az AI-jelölési szabály. Nem „jövőre kell majd", hanem elmaradásban vagy.

Melyik kockázati sávba esik a chatbotod?

Az AI Act nem a technológiát, hanem a felhasználási célt sorolja kockázati sávokba. A jó hír: a rendelés-, szállítás- és termékkérdéseket megválaszoló ügyfélszolgálati chatbot a korlátozott kockázatú (limited-risk) sávba tartozik – itt nincs megfelelőségértékelés, nincs CE-jelölés, „csak" átláthatóság.

Három kérdés, amivel eldöntöd, hogy ennél többre van-e szükség:

  1. Hoz-e a bot döntést emberekről? Ha a chatbot állásjelentkezőket szűr, hitelképességet értékel, biztosítási vagy egészségügyi hozzáférésről dönt – az a III. melléklet szerint magas kockázatú, és teljes megfelelőségi csomag kell hozzá (kockázatkezelés, emberi felügyelet, naplózás, regisztráció) – ezekre a kötelezettségekre az Omnibus után 2027. december 2. a határidő.
  2. Ismer fel érzelmeket vagy biometriát? Érzelemfelismerés munkahelyen és oktatásban tiltott, más területen magas kockázatú.
  3. Csak tájékoztat, válaszol, továbbít? Akkor korlátozott kockázatú vagy – a lenti checklist elég.

A magyar KKV-k chatbotjainak túlnyomó többsége a 3. kategóriába esik. Ez az útmutató erre a többségre készült.

1. kötelezettség: a felhasználó tudja, hogy AI-val beszél

Az 50. cikk (1) bekezdése szerint az emberekkel közvetlenül interakcióba lépő AI-rendszert úgy kell kialakítani, hogy a személy tájékoztatást kapjon arról, hogy AI-val kommunikál – kivéve, ha ez a körülményekből egy átlagos, figyelmes felhasználó számára nyilvánvaló.

A gyakorlatban ez azt jelenti:

  • A chat-ablakban az első üzenet előtt vagy mellett látszik, hogy AI-asszisztens válaszol (pl. „Szia, a SmartAIChat AI-asszisztense vagyok"). Egy apró ikon a footerben nem elég.
  • Ha a bot embernek adja át a beszélgetést, a váltás is legyen jelezve.
  • Ha a chatbot szöveget, képet vagy hangot generál, amit a felhasználó továbbvisz (pl. ajánlatlevelet fogalmaz), a generált tartalom géppel olvasható jelölése az 50. cikk (2) bekezdése alapján a szolgáltató feladata – ezt a chatbot-platformodnak kell hoznia (a 2026. augusztus 2. előtt már működő rendszereknél 2026. december 2-ig van türelmi idő).

Nem a jogi szöveg hossza számít, hanem hogy a felhasználó ne tévedhessen. Egy „Ügyfélszolgálat – Kata" nevű bot emberi profilképpel, amely nem jelzi, hogy AI, a legtisztább szabályszegés.

2. kötelezettség: AI-írástudás a cégen belül (már 2025 óta)

A 4. cikk a szolgáltatókra és az alkalmazókra egyaránt előírja, hogy intézkedjenek a rendszereket kezelő munkatársak AI-írástudásának fejlesztéséről. Ez 2025. február 2. óta hatályos; a Digital Omnibus 2026. július 27-től enyhítette a megfogalmazást (nem kell garantált tudásszintet igazolni, de tenni kell érte), a kötelezettség viszont maradt – és a legtöbb KKV-nál senki nem foglalkozott vele.

Egy 5–50 fős cégnél ez nem egyetemi kurzus, hanem egy dokumentált, 1–2 órás belső felkészítés arról, hogy:

  • mit tud és mit nem tud a chatbot (hallucináció, tudásbázis határai),
  • mikor kell embernek átvennie a beszélgetést,
  • hogyan kezeljük a személyes adatokat a chatben (itt kapcsolódik a GDPR-kompatibilis chatbot checklist),
  • ki a felelős a bot válaszaiért a cégnél.

Készíts róla egy egyoldalas feljegyzést dátummal és résztvevőkkel – hatósági ellenőrzésnél ez az, amit kérni fognak.

3. kötelezettség: a bot nem manipulálhat

Az 5. cikk tiltja azokat az AI-gyakorlatokat, amelyek tudatküszöb alatti, manipulatív vagy megtévesztő technikákkal torzítják a döntést, vagy kiszolgáltatott helyzetet (életkor, fogyatékosság, anyagi helyzet) használnak ki. Ügyfélszolgálati chatbotnál ez így fordítható le:

  • Nincs ál-sürgetés („már csak 2 db maradt", ha nem igaz), nincs kitalált társadalmi bizonyíték.
  • Nincs olyan promptolás, ami a bizonytalan ügyfelet a drágább csomag felé tolja, miközben a kérdésére nem válaszol.
  • Nem célozhat kifejezetten gyerekeket vagy idős, sérülékeny ügyfeleket „rábeszélő" logikával.

Ezek nem csak etikai kérdések: az 5. cikk megsértése a legmagasabb bírságsávba esik.

Ki felel miért? Szolgáltató vs. alkalmazó

Az AI Act két szerepet különböztet meg. A szolgáltató (provider) az, aki a rendszert fejleszti és forgalomba hozza – a chatbot-platform. Az alkalmazó (deployer) az, aki a saját nevében használja – te, a KKV.

KötelezettségSzolgáltató (platform)Alkalmazó (a te céged)
AI-jelölés beépítése a chatbeellenőrzöd, hogy látszik
Generált tartalom géppel olvasható jelölése
Rendeltetésszerű használat, utasítások betartása
AI-írástudás a munkatársaknál✅ (saját csapat)✅ (saját csapat)
Tiltott gyakorlatok kerülése a bot beállításaiban
Magas kockázatú használat esetén emberi felügyelet, naplózás

A lényeg: a platformválasztással a kötelezettségek felét kiszervezed – de az AI-írástudás és a rendeltetésszerű használat mindig nálad marad.

Mekkora a tét? Bírságok számokban

A 99. cikk három sávot határoz meg:

  • Tiltott gyakorlat: legfeljebb 35 millió € vagy a globális éves árbevétel 7%-a.
  • Egyéb kötelezettségek (ide tartozik az átláthatóság és az AI-írástudás): legfeljebb 15 millió € vagy 3%.
  • Hamis vagy hiányos tájékoztatás a hatóságnak: legfeljebb 7,5 millió € vagy 1%.

KKV-k és startupok esetében a két érték közül a kisebb alkalmazandó (az Omnibus ezt az átláthatósági sávban a kisebb középvállalkozásokra is kiterjesztette). Ez nem jelenti, hogy jelképes: egy 2 millió € (kb. 730 millió Ft) árbevételű cégnél a 3% 60 000 €, azaz közel 22 millió forint – egy átláthatósági jelzés hiányáért, amit 15 perc alatt be lehetett volna állítani.

Magyarországon a végrehajtást a 2025. évi LXXV. törvény és a 344/2025. (X. 31.) Korm. rendelet szabályozza (hatályos 2025. december 1-től). A piacfelügyeleti hatóság a Tudományos és Technológiai Minisztérium keretében működő Mesterséges Intelligencia Hivatal (MI Piacfelügyeleti Hatóság). A hivatal magyar nyelvű útmutatója szerint az 50. cikk átláthatósági szabályai mérettől függetlenül a KKV-kra is vonatkoznak, és külön leírja, mikor kell jelezni a chatbot-használatot.

A kontextus: az Eurostat szerint 2025-ben az uniós vállalkozások 20%-a használt AI-t (2024-ben 13,5%), Magyarországon 10,4% – az uniós átlag fele, a hat sereghajtó tagállam egyike. Vagyis aki most vezet be chatbotot, még előnyben van – de a szabályozói figyelem is arra a tizedre irányul, aki már használja.

5 pontos AI Act checklist chatbotokhoz

  1. AI-jelölés a chatben: az első interakciónál egyértelmű, hogy AI válaszol. Ember-átadásnál is jelezve.
  2. Kockázati besorolás dokumentálva: egy mondat arról, hogy a bot csak tájékoztat, nem hoz döntést emberekről.
  3. AI-írástudás feljegyzés: dátumozott belső felkészítés a botot kezelő munkatársaknak.
  4. Nincs manipulatív logika: a bot promptjai és a kampányszövegek átnézve az 5. cikk szempontjából.
  5. A szolgáltató papírjai megvannak: DPA, EU-s hosting, transzparencia-nyilatkozat, generált tartalom jelölése – ezt a GDPR checklist 10 pontjával együtt kérd be.

Értékelés: 5/5 – rendben vagy. 3–4 – egy délután alatt pótolható. 2 vagy kevesebb – ne indítsd el a botot élesben, amíg nem pótoltad.

SmartAIChat és az AI Act

A SmartAIChat chatbotja korlátozott kockázatú, átlátható rendszerként működik: a chat-ablak egyértelműen közli, hogy AI-val beszélsz, és a bot a hatáskörén kívüli kérdéseket (rendelésmódosítás, jogi vagy egészségügyi tanács) embernek adja át. A GDPR-oldali megfelelés (AWS EU hosting Frankfurtban és Belgiumban, DPA, 90 napos retention, no-training garancia) részleteit a GDPR és EU AI Act megfelelési oldalon találod. Bevezetéskor magyar nyelvű supporttal segítünk a csapatod felkészítésében.

Gyakori kérdések

Kötelező jelezni, hogy chatbot válaszol?

Igen. Az EU AI Act 50. cikke szerint 2026. augusztus 2. óta a felhasználót tájékoztatni kell, hogy AI-val kommunikál, kivéve ha ez nyilvánvaló. Egy weboldali ügyfélszolgálati chatnél ez nem nyilvánvaló, tehát jelölni kell.

Magas kockázatú az ügyfélszolgálati chatbotom?

Általában nem. Magas kockázatú akkor lesz, ha emberekről hoz döntést: állásjelentkezők szűrése, hitelbírálat, egészségügyi vagy biztosítási hozzáférés – ezekre a kötelezettségek 2027. december 2-tól élnek. Egy termék- és rendeléskérdéseket kezelő bot korlátozott kockázatú, és rá az AI-jelölési szabály már 2026. augusztus 2. óta vonatkozik.

Mekkora bírság jár egy KKV-nak az AI Act megsértéséért?

Átláthatósági vagy AI-írástudási mulasztásért legfeljebb 15 millió € vagy az árbevétel 3%-a – KKV-nál a kettő közül a kisebb. Tiltott gyakorlatnál 35 millió € vagy 7%.

Elég, ha a chatbot-szolgáltató megfelel?

Nem. A szolgáltató hozza az AI-jelölést és a technikai megfelelést, de az AI-írástudás a saját munkatársaidnál, a rendeltetésszerű használat és a manipulációmentes beállítás a te felelősséged marad.

Szeretnéd 20 perc alatt átnézni, megfelel-e a chatbotod az AI Actnek? Kérj ingyenes konzultációt – végigmegyünk az 5 ponton a te cégedre alkalmazva, és ha váltanál, megmutatjuk, hogyan néz ki egy szabályos AI-jelölés élőben.

ai-act-2026-chatbot-kotelezettsegek
AI Act 2026: mit kell tudnia egy chatbotnak? (KKV útmutató)
September 14, 2026

Egyéb témák