Mi lenne, ha kiderülne, hogy a céged az elmúlt hónapokban rendszeresen jogszabályt sértett, és erről senki nem tudott, még te sem? A legtöbb magyar vállalkozásnál ez nem költői kérdés. 2026. augusztus 2. óta ugyanis alkalmazandó az EU AI Act átláthatósági szabálya, az 50. cikk, amely a mesterséges intelligenciával készült tartalmak jelölését írja elő. Aki AI-jal dolgozik, azt érinti. Aki a marketing szakmában dolgozik, azt biztosan.
A KreaTúra Marketing Podcast legutóbbi adásában dr. Dávid Péter ügyvéddel, a fintechjog.hu alapítójával, az ország egyik első mesterséges intelligencia szakjogászával jártuk körbe a témát. Ebben a cikkben összefoglalom a legfontosabb szabályokat, a végén pedig elmondom, miért érdemes az egész beszélgetést meghallgatnod.
Mit mond ki az 50. cikk?
Az AI Act 50. cikke egyetlen alapelvre épül: az embernek joga van tudni, amikor mesterséges intelligenciával áll szemben, vagy annak eredményét látja. Ebből négy konkrét kötelezettség következik:
1. Chatbot és AI-asszisztens: szólni kell, hogy nem ember. Ha a weboldaladon, ügyfélszolgálatodon AI-rendszer beszélget a látogatókkal, egyértelműen jelezni kell, hogy géppel kommunikálnak. Kivétel csak az, ha ez a körülményekből nyilvánvaló. A kanadai Moffat kontra Air Canada ügy megmutatta a tétet: a légitársaság chatbotja téves visszatérítési ígéretet tett, a cég pedig hiába hárított a szoftverre, a bíróság kimondta, hogy a chatbot szava a cég szava.
2. Szintetikus tartalom: gépileg olvasható jelölés. Az AI által generált kép, hang, videó és szöveg kimenetét gépileg felismerhető formában jelölni kell, ez jellemzően a fejlesztők (szolgáltatók) feladata, digitális vízjel vagy metaadat formájában.
3. Deepfake: látható jelölés, nincs kibúvó. Ha a tartalom valós személyt, tárgyat, helyet vagy eseményt ábrázol úgy, hogy az valóságosnak tűnhet, az deepfake, és az alkalmazónak, tehát annak a cégnek, amelyik publikálja, láthatóan fel kell tüntetnie a mesterséges eredetet. Ide tartozhat a hirdetésben szereplő AI-generált “elégedett vásárló” és az ügyvezető AI-avatárja is.
4. Közérdekű tájékoztatás: a szövegnél is jelölni kell. Ha AI-generált szöveget a nyilvánosság közérdekű ügyekben való tájékoztatására teszel közzé, azt is jelölni kell, kivéve, ha a tartalom érdemi emberi szerkesztői ellenőrzésen ment át, és valaki felelősséget vállal érte.
A kulcsfogalom: érdemi szerkesztői ellenőrzés
A marketinges hétköznapok legfontosabb kérdése, hogy mikortól számít a tartalom “emberinek”. Az adás egyik legvilágosabb tanulsága: a helyesírás-ellenőrzés és az átfutás nem érdemi kontroll. Az érdemi szerkesztői ellenőrzés azt jelenti, hogy a tartalmat ember dolgozza át, formálja, ellenőrzi a tényeit, és a publikálásért szerkesztői felelősséget vállal. Ha az AI csak eszköz volt, és az alkotásban az ember a domináns, a jelölési kötelezettség jellemzően nem áll fenn. Ha a gép az alkotó és az ember csak rábólint, jelölni kell.
Kire vonatkozik, és mekkora a bírság?
Az AI Act az AI-lánc szereplőit különbözteti meg: a szolgáltatót (aki a rendszert fejleszti), a forgalmazót és az alkalmazót (aki üzleti tevékenysége során használja). Marketinges cégként, ügynökségként jellemzően alkalmazó vagy, de vigyázat: egy rosszul megírt fejlesztési szerződéssel szolgáltatói felelősség is rád csúszhat. Érdemes a szerződésekben rögzíteni, ki felel a jelölésért, a betanításért és a kimenetek ellenőrzéséért.
A felügyeletet Magyarországon az NMHH látja el, a hazai keretet a 2025. évi LXXV. törvény adja. A tét pedig nem jelképes: az átláthatósági szabályok megsértésénél a bírság felső határa 15 millió euró vagy a globális éves árbevétel 3 százaléka, a legsúlyosabb, tiltott gyakorlatoknál pedig 35 millió euró, forintban kifejezve milliárdos nagyságrend. Kkv-knál a kisebb összeg az irányadó, de a nagyságrend így is üzenet: ez nem az a szabály, amit érdemes megvárni.
Amiről kevesebben beszélnek: Shadow AI és a kötelező oktatás
Két olyan téma is előkerült az adásban, ami a legtöbb cégnél vakfolt:
- Shadow AI: azok az ingyenes AI-eszközök, amiket a munkatársak engedély és kontroll nélkül használnak. Céges adatok, ügyféladatok, üzleti titkok áramolhatnak ki rajtuk, és a cég erről nem is tud.
- AI literacy: az AI Act 4. cikke alapján 2025. február 2. óta minden AI-t alkalmazó szervezetnek gondoskodnia kell arról, hogy a munkatársai megfelelő AI-jártassággal rendelkezzenek. Ez nem ajánlás, hanem hatályos kötelezettség, és a legtöbb cégnél még el sem kezdődött.
A megoldás mindkettőre ugyanaz: belső AI-szabályzat, engedélyezett eszközlista és oktatás. Péter megfogalmazásában: compliance by design, vagyis a megfelelést az elején kell beépíteni a folyamatokba, nem utólag foltozni.
Mit tegyél most? Az 5 lépéses minimum
- Térképezd fel, hol használ a céged AI-t, a hivatalos és a “csendben használt” eszközöket is.
- Sorold be a tartalmaidat: chatbot, deepfake-gyanús vizuál, generált szöveg, hang.
- Alakíts ki jelölési gyakorlatot: hol, hogyan, milyen szöveggel jelölsz.
- Nézd át az ügynökségi és fejlesztési szerződéseidet a felelősségi kérdések mentén.
- Indítsd el a belső AI-oktatást és írjátok meg az AI-szabályzatot.
Miért hallgasd meg az adást?
Ez a cikk a szabályokat foglalja össze, az adás viszont ott kezdődik, ahol a paragrafusok véget érnek. Péterrel egy “Jelölendő vagy sem?” játékot is végigcsináltunk kilenc valós ügynökségi helyzettel, a Google Ads szövegtől az óriásplakáton át a hangklónig, és a válaszok egy része engem is meglepett. Közben kiderült, mit tanulhatunk a GDPR-pánikból, mit hoz a digitális omnibus és a 2027-re módosuló határidők, és hogy az EU szabályozás tényleg gúzsba köt-e, vagy éppen versenyelőnyt ad annak, aki időben lép.
Ami pedig a legfontosabb: ritkán hallani jogászt, aki ennyire a gyakorlat nyelvén beszél. Péter hitvallása, hogy az ügyvéd legyen mérnök, ne tűzoltó, vagyis akkor ér a legtöbbet, amikor még nem ég a ház. Ez az adás pontosan ilyen mérnöki munka, egy óra, ami sok milliárd forintnyi kockázattól és rengeteg utólagos kapkodástól kímélhet meg.
Az adást megtalálod a kreaturapodcast.hu oldalon, YouTube-on, Spotify-on és Apple Podcasts-en.
