Az EU AI Act Digital Omnibus csomagot 2026. június 11-én jóváhagyta az Európai Parlament: a szavazás 423 igen, 57 nem és 174 tartózkodás mellett zárult. Ez az első érdemi módosítás az AI Act elfogadása óta, és egyszerre lazítja, illetve szigorítja az európai AI-szabályozást.
A csomag egyik oldalon haladékot ad a magas kockázatú AI-rendszerek megfelelésére, a másikon viszont új tiltásokat vezet be. Különösen fontos változás a nudifier appok, a gyermekbántalmazási anyagot generáló AI-rendszerek és a beleegyezés nélküli intim audio-deepfake tiltása.
EU AI Act Digital Omnibus: mi változik?
A Digital Omnibus egy szélesebb EU-s egyszerűsítési csomag, amely több digitális szabályozást módosít. Az AI Act esetében a cél az adminisztratív terhek csökkentése és a vállalkozások számára kezelhetőbb végrehajtási ütemezés kialakítása.
A módosítás szűkíti a „biztonsági komponens” fogalmát. Azok az AI-funkciók, amelyek csak asszisztálnak vagy teljesítményt optimalizálnak, de nem jelentenek közvetlen egészségügyi vagy biztonsági kockázatot, nem minősülnek automatikusan magas kockázatúnak.
Fontos változás az is, hogy személyes adatok feldolgozása megengedett lehet, ha az AI-torzítás, vagyis a bias felismeréséhez és javításához szükséges. Ez jogi szempontból fontos tisztázás, mert a méltányosabb modellek fejlesztéséhez gyakran éppen érzékeny mintázatokat kell vizsgálni.
Új határidők: 2026, 2027 és 2028
A csomag legkézzelfoghatóbb része a határidők átrendezése. A magas kockázatú AI-rendszerek megfelelési ütemezése több ponton későbbre kerül, ami a vállalatoknak több időt ad a felkészülésre.
Önálló magas kockázatú AI-rendszerek: 2027. december 2. Biztonsági komponensbe épített magas kockázatú rendszerek: 2028. augusztus 2. AI-generált tartalom vízjelezése: 2026. december 2. Az AI Act legtöbb alaprendelkezése: 2026. augusztus 2.
Az önálló magas kockázatú rendszerek határideje eredetileg 2026-ban érkezett volna, most viszont 2027. december 2-re csúszik. A biztonsági komponensbe épített rendszereknél a határidő 2028. augusztus 2.
A vízjelezési kötelezettség viszont nem kap ilyen hosszú haladékot: az AI-generált tartalmak megjelölésére 2026. december 2-i dátum szerepel. Ez különösen fontos médiacégeknek, marketingeszközöknek, tartalomplatformoknak és generatív AI-szolgáltatóknak.
Miért tiltják a nudifier appokat?
A csomag három alkalmazástípust tiltana be teljesen. Az első a gyermek szexuális visszaélési anyagot generáló AI. A második a nudifier appok kategóriája: olyan rendszerek, amelyek azonosítható személyekről beleegyezés nélkül hoznak létre intim képeket vagy videókat.
A harmadik a beleegyezés nélküli intim audio-deepfake. Ez a kategória azt célozza, amikor valaki hangját vagy személyazonosságát használják fel intim, megtévesztő vagy megalázó tartalom előállítására.
A tiltás üzenete világos: az EU egyszerűsíteni akarja a vállalati megfelelést, de bizonyos visszaélésszerű AI-alkalmazásoknál nem hagy mozgásteret. A szabályozás itt nem adminisztratív könnyítés, hanem piaci kizárás.
A kettősség: lazítás és szigorítás egyszerre
Az EU AI Act Digital Omnibus politikai jelentősége éppen ebben a kettősségben van. Az EU egyszerre próbálja csökkenteni a technológiai cégek szabályozási terheit, és közben világos határt húzni az embereket sértő, beleegyezés nélküli AI-használatoknál.
A lazítás hátterében versenyképességi nyomás áll. Európa attól tart, hogy a túl korai és túl bonyolult megfelelési kötelezettségek lassítják az európai AI-vállalkozásokat az USA-val és Kínával szemben.
A szigorítás viszont társadalmi és alapjogi kérdés. A nudifier appok és deepfake-visszaélések nem távoli technológiai problémák, hanem valós embereket érintő károk. A szabályozás ezért itt gyorsabb és keményebb választ ad.
Mit jelent ez a piacnak?
Piaci szempontból a halasztás levegőt ad az AI-fejlesztőknek, integrátoroknak és nagyvállalati felhasználóknak. A magas kockázatú rendszerek megfelelési terhei nem tűnnek el, de a cégek több időt kapnak a dokumentáció, kockázatkezelés, auditálás és governance-folyamatok felépítésére.
A nagy általános célú AI-szolgáltatók, például az OpenAI, az Anthropic és a Google számára az egyszerűsített végrehajtás kiszámíthatóbb európai működést jelenthet. Ugyanakkor a tiltott felhasználások körének bővítése azt mutatja, hogy az EU továbbra is aktívan beavatkozik bizonyos piaci kategóriákba.
A szabályozói kockázat tehát nem csökken nullára, hanem átrendeződik. A vállalatoknak kevésbé kell pánikszerűen rohanniuk minden magas kockázatú megfelelési ponttal, de sokkal pontosabban kell azonosítaniuk, hogy termékük érint-e tiltott vagy érzékeny felhasználást.
Magyar piaci vonatkozás
A magyar vállalatok számára a legfontosabb hatás a felkészülési idő növekedése. A hazai fejlesztők, integrátorok és AI-t használó cégek több időt kapnak arra, hogy megértsék, rendszerük magas kockázatúnak minősül-e, és milyen dokumentációra lesz szükségük.
Különösen érintettek lehetnek az egészségügyi, HR, pénzügyi, oktatási, ipari és közigazgatási AI-rendszerek. Ezekben a szektorokban a haladék nem azt jelenti, hogy nincs teendő, hanem azt, hogy a megfelelés ütemezhetőbbé válik.
Az SME- és small mid-cap könnyítések a magyar kkv-k és közepes méretű vállalatok számára is fontosak lehetnek. A kisebb szereplők eddig joggal tarthattak attól, hogy a megfelelési költség aránytalanul nagy lesz hozzájuk képest.
5 döntéshozói következtetés
- Ne állítsd le a megfelelési munkát: a határidők csúsznak, de az AI Act nem tűnik el.
- Azonosítsd a magas kockázatú rendszereket: először azt kell tisztázni, mely AI-funkciók tartoznak ténylegesen a szabály hatálya alá.
- Készülj a vízjelezésre: az AI-generált tartalom megjelölése már 2026. december 2-től kulcskérdés lehet.
- Kerüld a tiltott kategóriákat: nudifier appok, CSAM-generálás és beleegyezés nélküli intim deepfake nem üzleti kockázat, hanem tiltott irány.
- Használd ki a haladékot governance-re: dokumentáció, auditálás, emberi felügyelet és adatkezelés most építhető fel költséghatékonyan.
Mi jön ezután?
A módosított szöveget még az EU Tanácsának, vagyis a tagállamoknak is formálisan el kell fogadniuk. A parlamenti szavazás döntő lépés, de nem az utolsó.
A vállalatoknak ezért most nem érdemes kivárásra játszaniuk. A legjobb stratégia az, hogy a hosszabb határidőt nem halogatásra, hanem rendezett megfelelési tervre használják.
Az EU AI Act Digital Omnibus üzenete világos: Európa egyszerre akar versenyképesebb AI-piacot és keményebb védelmet a visszaélésekkel szemben. Ez a kettősség határozza majd meg a következő évek európai AI-szabályozását.
Kapcsolódó piaci elemzésünk: Jeff Bezos Prometheus: 12 milliárd dollár ipari AI-ra. További AI-piaci elemzésekért iratkozz fel az AI Hírek hírlevelére.