[{"data":1,"prerenderedAt":844},["ShallowReactive",2],{"blog-eu-ai-act-gpai-high-risk-2026-hu":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":13,"about":24,"sources":34,"cover":86,"og":87,"expertise":88,"locales":89,"lang":92,"title":93,"description":94,"coverAlt":95,"metaTitle":96,"takeaways":97,"faq":103,"toc":122,"blocks":147,"others":548},"eu-ai-act-gpai-high-risk-2026","2026-10-02",12,"security",[9,10,11,12],"EU AI Act","GPAI","High-risk AI","AI compliance",[14,15,16,17,18,19,20,21,22,23],"EU AI Act high-risk deadline","AI Act digital omnibus","AI Act GPAI obligations","AI Act provider vs deployer","EU AI Act 2 December 2027","GPAI code of practice","AI literacy Article 4","AI Act compliance checklist","AI Act OpenAI API provider deployer","AI Act mid-size company",[25,28,31],{"name":26,"url":27},"Artificial Intelligence Act","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FArtificial_Intelligence_Act",{"name":29,"url":30},"General-purpose artificial intelligence","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FFoundation_model",{"name":32,"url":33},"European Commission","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FEuropean_Commission",[35,38,41,44,47,50,53,56,59,62,65,68,71,74,77,80,83],{"title":36,"url":37},"Regulation (EU) 2024\u002F1689 (AI Act), EUR-Lex","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2024\u002F1689\u002Foj",{"title":39,"url":40},"Regulation (EU) 2026\u002F1744 (Digital Omnibus on AI), EUR-Lex","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2026\u002F1744\u002Foj",{"title":42,"url":43},"AI Act Explorer: Digital Omnibus on AI, full amending text","https:\u002F\u002Fartificialintelligenceact.eu\u002Fai-act-explorer\u002Fdigital-omnibus\u002F",{"title":45,"url":46},"European Commission: AI Act regulatory framework and timeline","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fregulatory-framework-ai",{"title":48,"url":49},"European Commission: Guidelines for providers of general-purpose AI models","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fguidelines-gpai-providers",{"title":51,"url":52},"European Commission: Q&A on the guidelines for GPAI providers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fguidelines-obligations-general-purpose-ai-providers",{"title":54,"url":55},"European Commission: The General-Purpose AI Code of Practice","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fcontents-code-gpai",{"title":57,"url":58},"European Commission: AI literacy Questions and Answers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fai-literacy-questions-answers",{"title":60,"url":61},"AI Act Article 25: Responsibilities along the AI value chain","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F25\u002F",{"title":63,"url":64},"AI Act Article 26: Obligations of deployers of high-risk AI systems","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F26\u002F",{"title":66,"url":67},"AI Act Article 27: Fundamental rights impact assessment","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F27\u002F",{"title":69,"url":70},"AI Act Article 53: Obligations for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F53\u002F",{"title":72,"url":73},"AI Act Article 99: Penalties","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F99\u002F",{"title":75,"url":76},"AI Act Article 101: Fines for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F101\u002F",{"title":78,"url":79},"Gibson Dunn: EU AI Act Omnibus Agreement, postponed high-risk deadlines (27 May 2026)","https:\u002F\u002Fwww.gibsondunn.com\u002Feu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes\u002F",{"title":81,"url":82},"Orrick: EU AI Act Update, Digital Omnibus finalizes 8 compliance changes (29 July 2026)","https:\u002F\u002Fwww.orrick.com\u002Fen\u002FInsights\u002F2026\u002F07\u002FEU-AI-Act-Update-Digital-Omnibus-Finalizes-8-Compliance-Changes",{"title":84,"url":85},"K&L Gates: EU Digital Omnibus on AI enters into force (31 July 2026)","https:\u002F\u002Fwww.klgates.com\u002FEU-Digital-Omnibus-on-AI-Enters-Into-Force-7-31-2026","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fcover.webp","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fog.jpg","ai-engineer",[90,91,92],"en","de","hu","EU AI Act az 50. cikken túl: GPAI, magas kockázatú határidők, teendők","Az AI Act a Digital Omnibus után: GPAI-kötelezettségek, magas kockázatú határidők (2027. dec. 2., 2028. aug. 2.), szolgáltató és alkalmazó szerep, MI-jártasság.","Diagram: az AI Act idővonala 2025 februárjától 2028 augusztusáig, GPAI-kötelezettségekre, magas kockázatú rendszerekre, szolgáltatói és alkalmazói szerepekre és MI-jártasságra bontva.","EU AI Act: GPAI, magas kockázat, teendők · Balázs Csorba",[98,99,100,101,102],"A Digital Omnibus on AI ((EU) 2026\u002F1744 rendelet, 2026. július 27. óta hatályos) a magas kockázatú határidőket 2027. december 2-ra (III. melléklet) és 2028. augusztus 2-ra (I. melléklet) tolta. A legtöbb más határidő nem változott.","A GPAI-modellekre vonatkozó kötelezettségek 2025. augusztus 2. óta érvényesek, a Bizottság pedig 2026. augusztus 2. óta érvényesítheti őket. Ezek az OpenAI-t, az Anthropicot és más modellszolgáltatókat terhelik, téged nem, hacsak nem képzel át jelentősen egy modellt.","Aki LLM API-ra épít terméket, MI-rendszer szolgáltatója. A legtöbb chatbotnál és RAG-asszisztensnél ez az 50. cikket és az MI-jártasságot jelenti; a teljes magas kockázatú szabályozás a felhasználási esetből következik, nem a modellből.","Az MI-jártasság (4. cikk) 2025. február 2. óta él. Az Omnibus óta a jártasság támogatására irányuló intézkedéseket jelent, előírt szint és tanúsítvány nélkül; a felügyelet és a végrehajtás 2026 augusztusa óta alkalmazandó.","Egy közepes méretű cégnek most MI-leltárt kell építenie, minden rendszert be kell sorolnia, ellenőriznie kell a III. melléklet szerinti felhasználási eseteket, a beszállítói szerződéseket a 25. cikk (4) bekezdéséhez kell igazítania, és dokumentálnia kell a jártasságot támogató intézkedéseit. Ebből semmi sem várhat 2027-ig.",[104,107,110,113,116,119],{"q":105,"a":106},"Elhalasztották az EU AI Act magas kockázatú határidejét?","Igen, és a halasztás hatályos jog. Az (EU) 2026\u002F1744 rendelet (Digital Omnibus on AI) 2026. július 27-én lépett hatályba. A III. melléklet szerinti rendszerekre a magas kockázatú kötelezettségek most 2027. december 2-tól alkalmazandók 2026. augusztus 2. helyett, a szabályozott termékekbe épített, I. melléklet szerinti MI-re pedig 2028. augusztus 2-tól 2027. augusztus 2. helyett.",{"q":108,"a":109},"Mikor alkalmazandók az AI Act GPAI-kötelezettségei?","Az általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségek 2025. augusztus 2. óta alkalmazandók. A Bizottság 2026. augusztus 2. óta érvényesítheti őket, bírságokkal együtt. A 2025. augusztus 2. előtt forgalomba hozott modelleknek 2027. augusztus 2-ig kell megfelelniük.",{"q":111,"a":112},"Szolgáltató vagy alkalmazó vagyok, ha az OpenAI vagy az Anthropic API-jára építek?","Aki egy modellre MI-rendszert fejleszt, és azt saját néven üzembe helyezi, annak az MI-rendszernek a szolgáltatója, akkor is, ha a modell szolgáltatója az OpenAI vagy az Anthropic. Az alkalmazó az, aki kész rendszert használ a saját működésében. Aki belső eszközt épít a saját munkatársainak, jellemzően mindkettő.",{"q":114,"a":115},"Be kell tartanom a GPAI Code of Practice-t?","Nem. A kódex önkéntes, és a GPAI-modellek szolgáltatóit célozza. A Bizottság és az MI Testület megfelelő módszerként hagyta jóvá, amellyel a szolgáltatók igazolhatják a megfelelést. Aki csak API-n keresztül hív egy modellt, az MI-rendszerekre vonatkozó szabályok alapján vállal kötelezettségeket, nem a kódex alapján.",{"q":117,"a":118},"Előírja az AI Act az MI-képzést a munkavállalóknak?","A 4. cikk arra kötelezi a szolgáltatókat és az alkalmazókat, hogy tegyenek intézkedéseket munkatársaik és a megbízásukból MI-rendszereket üzemeltető vagy használó más személyek MI-jártasságának támogatására. Az Omnibus óta nincs előírt jártassági szint, és a Bizottság szerint tanúsítvány sem kell. A képzések belső nyilvántartása elegendő.",{"q":120,"a":121},"Milyen bírságok fenyegetnek a magas kockázatú MI-nél?","A magas kockázatú rendszerekre vonatkozó szolgáltatói és alkalmazói kötelezettségek megsértése akár 15 millió euróval vagy a világszintű éves árbevétel 3 százalékával bírságolható, amelyik magasabb. Kkv-k esetében a két összeg közül az alacsonyabb érvényes. A Bizottság a 101. cikk alapján legfeljebb 3 százalékos vagy 15 millió eurós bírságot szabhat ki a GPAI-modellek szolgáltatóira.",[123,126,129,132,135,138,141,144],{"id":124,"title":125},"short-version","A rövid változat",{"id":127,"title":128},"timeline","Az idővonal a Digital Omnibus után",{"id":130,"title":131},"gpai","GPAI-kötelezettségek: mivel tartoznak neked a modellszolgáltatók",{"id":133,"title":134},"roles","Szolgáltató vagy alkalmazó: hová kerülnek az API-ra építő cégek",{"id":136,"title":137},"high-risk","Magas kockázatú rendszerek: hatókör, kötelezettségek és az új átmeneti szabály",{"id":139,"title":140},"ai-literacy","MI-jártasság: a kötelezettség, amely már él",{"id":142,"title":143},"what-to-do","Mit tegyen most egy közepes méretű cég",{"id":145,"title":146},"sources","Források",[148,158,161,164,193,194,197,206,209,275,276,279,282,289,292,295,314,315,318,325,332,386,389,392,403,404,407,415,418,421,424,425,428,431,439,440,443,490,493,494],{"type":149,"content":150},"paragraph",[151,152,157],"Az ",{"tag":153,"to":154,"children":155},"link","\u002Fblog\u002Feu-ai-act-article-50-developer-checklist",[156],"50. cikkről szóló ellenőrzőlistámban"," a 2026. augusztus 2. óta alkalmazandó átláthatósági szabályokat vettem végig. Ez az AI Act-nek csak egy fejezete. A kérdések, amelyeket most az engineering lead-ektől kapok, szélesebbek: mi vonatkozik ránk, ha csak az OpenAI vagy az Anthropic API-ját hívjuk, tényleg elhalasztották-e a magas kockázatú határidőt, és mit tegyen ebben a negyedévben egy pár száz fős cég?",{"type":149,"content":159},[160],"Ez a bejegyzés 2026. október 2-i állapot szerint válaszol erre. Közvetlenül idézem a rendeletet és a Bizottság oldalait, és ahol jogi irodák elemzéseire támaszkodom, azt jelzem. Fejlesztő vagyok, nem jogász. Térképnek szánom a saját jogi felülvizsgálatodhoz, nem jogi tanácsnak.",{"type":162,"level":163,"id":124,"text":125},"heading",2,{"type":165,"variant":166,"title":167,"body":168},"callout","note","Amit egy perc alatt tudnod kell",[169,183,188],[170,174,175,178,179,182],{"tag":171,"children":172},"strong",[173],"A magas kockázatú határidők eltolódtak."," A III. melléklet szerinti rendszerek (foglalkoztatás, hitelezés, oktatás stb.) most ",{"tag":171,"children":176},[177],"2027. december 2-tól",", az I. melléklet szerinti termékek ",{"tag":171,"children":180},[181],"2028. augusztus 2-tól"," alkalmazandók. Ez az (EU) 2026\u002F1744 rendelet, amely 2026. július 27. óta hatályos.",[184,187],{"tag":171,"children":185},[186],"Szinte minden más maradt."," A tiltott gyakorlatok és az MI-jártasság 2025 februárja óta, a GPAI-modellekre vonatkozó kötelezettségek 2025 augusztusa óta, az 50. cikk szerinti átláthatóság 2026 augusztusa óta.",[189,192],{"tag":171,"children":190},[191],"Az API-használók MI-rendszerek szolgáltatói, nem modelleké."," Hogy ez mennyibe kerül, a felhasználási esettől függ, nem attól, melyik modellt választottad.",{"type":162,"level":163,"id":127,"text":128},{"type":149,"content":195},[196],"A Bizottság 2025. november 19-én javasolta a Digital Omnibus on AI-t. A Parlament és a Tanács 2026 májusában politikai megállapodásra jutott, a végleges jogi aktus, az (EU) 2026\u002F1744 rendelet pedig 2026. július 27-én lépett hatályba. A Bizottság AI Act-oldala megerősíti az eredményt: a III. melléklet szerinti felhasználási esetek (biometria, kritikus infrastruktúra, oktatás, foglalkoztatás, migráció és hasonló területek) 2027. december 2-tól, a liftekhez vagy játékokhoz hasonló termékekbe integrált MI 2028. augusztus 2-tól alkalmazandó.",{"type":198,"attrs":199,"inner":203,"caption":204},"diagram",{"viewBox":200,"role":201,"aria-labelledby":202},"0 0 720 275","img","d1-aiact-t d1-aiact-d","\u003Ctitle id=\"d1-aiact-t\">AI Act mérföldkövek, 2025 és 2028 között\u003C\u002Ftitle>\u003Cdesc id=\"d1-aiact-d\">Hét mérföldkő idővonala: 2025 februárjában a tiltások és az MI-jártasság, 2025 augusztusában a GPAI-kötelezettségek, 2026 augusztusában az átláthatóság és a GPAI-végrehajtás, 2026 decemberében az új tiltások, 2027 augusztusában a régebbi GPAI-modellek, 2027 decemberében a III. melléklet szerinti magas kockázat, 2028 augusztusában az I. melléklet szerinti magas kockázat. Egy jelölő a mai napot, 2026. október 2-át mutatja.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">AI Act mérföldkövek, 2025 és 2028 között\u003C\u002Ftext>\u003Cpath d=\"M30 150 H700\" class=\"d-line\" \u002F>\u003Cpath d=\"M708 150 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M70 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"70\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2025. 02. 02.\u003C\u002Ftext>\u003Ctext x=\"70\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">Tiltások (5. cikk)\u003C\u002Ftext>\u003Ctext x=\"70\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">MI-jártasság (4. cikk)\u003C\u002Ftext>\u003Ccircle cx=\"70\" cy=\"150\" r=\"8\" class=\"d-accent\" \u002F>\u003Cpath d=\"M167 150 V190\" class=\"d-line\" \u002F>\u003Ctext x=\"167\" y=\"212\" text-anchor=\"middle\" class=\"d-text\">2025. 08. 02.\u003C\u002Ftext>\u003Ctext x=\"167\" y=\"232\" text-anchor=\"middle\" class=\"d-small\">GPAI-kötelezettségek\u003C\u002Ftext>\u003Ctext x=\"167\" y=\"250\" text-anchor=\"middle\" class=\"d-small\">53. és 55. cikk\u003C\u002Ftext>\u003Ccircle cx=\"167\" cy=\"150\" r=\"8\" class=\"d-accent\" \u002F>\u003Cpath d=\"M263 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"263\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2026. 08. 02.\u003C\u002Ftext>\u003Ctext x=\"263\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">Átláthatóság (50. cikk)\u003C\u002Ftext>\u003Ctext x=\"263\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">GPAI-végrehajtás: Bizottság\u003C\u002Ftext>\u003Ccircle cx=\"263\" cy=\"150\" r=\"8\" class=\"d-accent\" \u002F>\u003Cpath d=\"M360 150 V190\" class=\"d-line\" \u002F>\u003Ctext x=\"360\" y=\"212\" text-anchor=\"middle\" class=\"d-text\">2026. 12. 02.\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"232\" text-anchor=\"middle\" class=\"d-small\">Új tiltások (5. cikk)\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"250\" text-anchor=\"middle\" class=\"d-small\">50(2) régebbi rendszerekre\u003C\u002Ftext>\u003Ccircle cx=\"360\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Cpath d=\"M457 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"457\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2027. 08. 02.\u003C\u002Ftext>\u003Ctext x=\"457\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">2025 aug. előtti GPAI-\u003C\u002Ftext>\u003Ctext x=\"457\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">modellek megfelelése\u003C\u002Ftext>\u003Ccircle cx=\"457\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Cpath d=\"M553 150 V190\" class=\"d-line\" \u002F>\u003Ctext x=\"553\" y=\"212\" text-anchor=\"middle\" class=\"d-text\">2027. 12. 02.\u003C\u002Ftext>\u003Ctext x=\"553\" y=\"232\" text-anchor=\"middle\" class=\"d-small\">Magas kockázat, III. m.\u003C\u002Ftext>\u003Ctext x=\"553\" y=\"250\" text-anchor=\"middle\" class=\"d-small\">korábban: 2026. 08. 02.\u003C\u002Ftext>\u003Ccircle cx=\"553\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Cpath d=\"M650 112 V150\" class=\"d-line\" \u002F>\u003Ctext x=\"650\" y=\"68\" text-anchor=\"middle\" class=\"d-text\">2028. 08. 02.\u003C\u002Ftext>\u003Ctext x=\"650\" y=\"88\" text-anchor=\"middle\" class=\"d-small\">Magas kockázat, I. m.\u003C\u002Ftext>\u003Ctext x=\"650\" y=\"106\" text-anchor=\"middle\" class=\"d-small\">korábban: 2027. 08. 02.\u003C\u002Ftext>\u003Ccircle cx=\"650\" cy=\"150\" r=\"8\" class=\"d-gold\" \u002F>\u003Crect x=\"281\" y=\"137\" width=\"60\" height=\"26\" rx=\"13\" class=\"d-box d-dash\" \u002F>\u003Ctext x=\"311\" y=\"154\" text-anchor=\"middle\" class=\"d-label\">Ma\u003C\u002Ftext>",[205],"A mérföldkövek egyenlő távolságra vannak, nem méretarányosak. A cián pontok már alkalmazandó időpontokat jelölnek, az arany pontok a még hátralévőket. Források: az (EU) 2024\u002F1689 rendelet az (EU) 2026\u002F1744 rendelettel módosított szövege; Európai Bizottság.",{"type":149,"content":207},[208],"A táblázat minden dátumhoz megadja a jogi hátteret. Két részlet könnyen elkerüli a figyelmet. Először: az Omnibus magát az 50. cikket nem érintette, csak a 2026. augusztus 2. előtt forgalomba hozott generatív rendszereknek ad 2026. december 2-ig haladékot az 50. cikk (2) bekezdése szerinti jelölési kötelezettségre. Másodszor: az 5. cikk két új tiltása (hozzájárulás nélküli intim ábrázolások és gyermekek szexuális bántalmazását ábrázoló anyagok) 2026. december 2-tól alkalmazandó, ami számít, ha kép- vagy videógenerálást szállítasz.",{"type":210,"head":211,"rows":218},"table",[212,214,216],[213],"Dátum",[215],"Mi alkalmazandó",[217],"Jogalap",[219,226,233,240,247,254,261,268],[220,222,224],[221],"2025. 02. 02.",[223],"Tiltott gyakorlatok és MI-jártasság",[225],"113. cikk, harmadik bekezdés, a) pont",[227,229,231],[228],"2025. 08. 02.",[230],"A GPAI-modellek szolgáltatóira vonatkozó kötelezettségek",[232],"53–55. cikk; a Bizottság GPAI-iránymutatásai",[234,236,238],[235],"2026. 08. 02.",[237],"Átláthatósági kötelezettségek; a Bizottság végrehajtási jogkörei a GPAI-szolgáltatókkal szemben; a 4. cikk felügyelete és végrehajtása",[239],"50. cikk; 101. cikk; a Bizottság MI-jártasságról szóló Q&A-ja",[241,243,245],[242],"2026. 12. 02.",[244],"Két új tiltás; jelölési kötelezettség a 2026. 08. 02. előtt forgalomba hozott generatív rendszerekre",[246],"113. cikk módosított szövege; 111. cikk (4) bekezdés",[248,250,252],[249],"2027. 08. 02.",[251],"A 2025. 08. 02. előtt forgalomba hozott GPAI-modelleknek meg kell felelniük",[253],"A Bizottság GPAI-iránymutatás oldala",[255,257,259],[256],"2027. 12. 02.",[258],"Magas kockázatú kötelezettségek a III. melléklet szerinti rendszerekre",[260],"113. cikk c) pont i. alpont",[262,264,266],[263],"2028. 08. 02.",[265],"Magas kockázatú kötelezettségek az I. melléklet szerinti termékrendszerekre",[267],"113. cikk c) pont ii. alpont",[269,271,273],[270],"2030. 08. 02.",[272],"A hatóságok által használt, korábban forgalomba hozott magas kockázatú rendszereknek meg kell felelniük",[274],"111. cikk (2) bekezdés módosított szövege",{"type":162,"level":163,"id":130,"text":131},{"type":149,"content":277},[278],"Az általános célú MI-modellek szolgáltatóira vonatkozó kötelezettségek 2025. augusztus 2-án léptek alkalmazandóvá. Az 53. cikk szerint a szolgáltatónak vezetnie kell a modell műszaki dokumentációját, tájékoztatást kell adnia a modellt integráló, downstream szolgáltatóknak, szerzői jogi szabályzatot kell bevezetnie (beleértve a DSM-irányelv szerinti jogfenntartások tiszteletben tartását), és nyilvánosságra kell hoznia a képzési tartalom kellően részletes összefoglalóját. A szisztémás kockázatú modellek szolgáltatóira, amelyeknél a 10^25 FLOP feletti képzési számítási igényt vélelmezik, az 55. cikk további kötelezettségei vonatkoznak: értékelések, kockázatcsökkentés, súlyos incidensek jelentése és kiberbiztonság.",{"type":149,"content":280},[281],"A Bizottság iránymutatásai tájékoztató kritériumot adnak arra, mi számít általános célú modellnek: 10^23 FLOP feletti képzési számítási igény és nyelv, szöveg-kép vagy szöveg-videó generálására való képesség, mindkét irányban lehetséges kivételekkel. A forgalomba hozatalba beletartozik, ha a modellt API-n keresztül teszik elérhetővé.",{"type":149,"content":283},[284,285,288],"A 2025. július 10-én közzétett ",{"tag":171,"children":286},[287],"GPAI Code of Practice"," önkéntes. Három fejezete van: Átláthatóság, Szerzői jog, valamint Biztonság és védelem, az utóbbi csak a szisztémás kockázatú modellek szolgáltatóira vonatkozik. A Bizottság és az MI Testület megfelelő önkéntes eszközként megerősítette. A Bizottság oldalán szereplő aláírók között van az Amazon, az Anthropic, a Google, az IBM, a Microsoft, a Mistral AI és az OpenAI. Az xAI csak a Biztonság és védelem fejezetet írta alá, így az átláthatóság és a szerzői jog teljesítését más módon kell igazolnia.",{"type":149,"content":290},[291],"A végrehajtásban a Bizottság GPAI-szolgáltatókkal szembeni jogkörei 2026. augusztus 2-tól alkalmazandók, beleértve a világszintű árbevétel legfeljebb 3 százalékát vagy 15 millió eurót elérő bírságokat a 101. cikk alapján. A 2025. augusztus 2. előtt forgalomba hozott modelleknek 2027. augusztus 2-ig van idejük. Az Omnibus emellett az MI Hivatalnak kizárólagos hatáskört adott a GPAI-modellre épülő MI-rendszerek felett, ha a modell és a rendszer ugyanattól a szolgáltatótól származik, így felügyelik például a ChatGPT-hez hasonló terméket. Az a rendszer, amelyet valaki más API-jára építesz, nem tartozik ide.",{"type":149,"content":293},[294],"Mit jelent ez a gyakorlatban egy API-t hívó cégnek?",{"type":296,"ordered":297,"items":298},"list",false,[299,304,309],[300,303],{"tag":171,"children":301},[302],"Nem te vagy a modellszolgáltató."," A Bizottság szerint egy modell finomhangolása vagy módosítása csak akkor tesz szolgáltatóvá, ha az eredeti modell képzési számítási igényének több mint egyharmadát használja. A prompting, a RAG, az adapterek és a tipikus fine-tuning jóval ez alatt maradnak.",[305,308],{"tag":171,"children":306},[307],"Jogod van az információhoz."," Az 53. cikk (1) bekezdés b) pontja arra kötelezi a modellszolgáltatót, hogy a downstream szolgáltatóknak megadja a modell megértéséhez és a saját kötelezettségeik teljesítéséhez szükséges dokumentációt. Kérd el a beszerzésnél, és archiváld.",[310,313],{"tag":171,"children":311},[312],"A Code of Practice szolgáltatóválasztási jelzés, nem a te ellenőrzőlistád."," Az aláíró a megfelelés igazolásának egy meghatározott útját választotta. Jegyezd fel, hogy a szolgáltatód aláírta-e.",{"type":162,"level":163,"id":133,"text":134},{"type":149,"content":316},[317],"Az AI Act a szereplőket szerepük szerint szabályozza. A szolgáltató MI-rendszert vagy modellt fejleszt vagy fejleszttet, és saját néven forgalomba hozza vagy üzembe helyezi. Az alkalmazó saját felelősségére, szakmai környezetben használ MI-rendszert. Egy cég egyszerre több szerepet is betölthet.",{"type":198,"attrs":319,"inner":322,"caption":323},{"viewBox":320,"role":201,"aria-labelledby":321},"0 0 720 170","d2-aiact-t d2-aiact-d","\u003Ctitle id=\"d2-aiact-t\">Szerepek egy LLM API-s ellátási láncban\u003C\u002Ftitle>\u003Cdesc id=\"d2-aiact-d\">Három doboz balról jobbra: a modellszolgáltató az 53. cikk szerinti GPAI-modell szolgáltatója, a te céged az MI-rendszer szolgáltatója, az ügyfél vagy a saját munkatársak pedig a 26. cikk szerinti alkalmazók.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Szerepek egy LLM API-s ellátási láncban\u003C\u002Ftext>\u003Crect x=\"20\" y=\"70\" width=\"200\" height=\"80\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"120\" y=\"106\" text-anchor=\"middle\" class=\"d-text\">Modellszolgáltató\u003C\u002Ftext>\u003Ctext x=\"120\" y=\"127\" text-anchor=\"middle\" class=\"d-small\">GPAI-modell, 53. cikk\u003C\u002Ftext>\u003Cpath d=\"M220 110 H252\" class=\"d-line\" \u002F>\u003Cpath d=\"M260 110 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"260\" y=\"70\" width=\"200\" height=\"80\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"360\" y=\"106\" text-anchor=\"middle\" class=\"d-text\">A te céged\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"127\" text-anchor=\"middle\" class=\"d-small\">az MI-rendszer szolgáltatója\u003C\u002Ftext>\u003Cpath d=\"M460 110 H492\" class=\"d-line\" \u002F>\u003Cpath d=\"M500 110 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"500\" y=\"70\" width=\"200\" height=\"80\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"600\" y=\"106\" text-anchor=\"middle\" class=\"d-text\">Ügyfél vagy munkatárs\u003C\u002Ftext>\u003Ctext x=\"600\" y=\"127\" text-anchor=\"middle\" class=\"d-small\">alkalmazó, 26. cikk\u003C\u002Ftext>\u003Ctext x=\"240\" y=\"58\" text-anchor=\"middle\" class=\"d-label\">dokumentáció, API, ÁSZF\u003C\u002Ftext>\u003Ctext x=\"480\" y=\"58\" text-anchor=\"middle\" class=\"d-label\">termék, használati útmutató\u003C\u002Ftext>",[324],"Az információ jobbra áramlik: az 53. cikk (1) bekezdés b) pontja dokumentációra kötelezi a modellszolgáltatót, te pedig használati útmutatóval tartozol az ügyfeleidnek.",{"type":149,"content":326},[327,328,331],"A következményt sok csapat elnézi. Aki egy hosztolt modellre ügyfélközpontú asszisztenst épít, az ",{"tag":171,"children":329},[330],"MI-rendszer szolgáltatója"," lesz. Ez könnyű szerep, ha a rendszer nem magas kockázatú (főként az 50. és a 4. cikk), és nehéz, ha az. A modellszolgáltató megfelelése nem száll át rád.",{"type":210,"head":333,"rows":342},[334,336,338,340],[335],"Szerep",[337],"Tipikus példa",[339],"Fő kötelezettségek",[341],"Alkalmazandó",[343,352,361,369,377],[344,346,348,350],[345],"GPAI-modell szolgáltatója",[347],"OpenAI, Anthropic, Mistral AI",[349],"Műszaki dokumentáció, downstream tájékoztatás, szerzői jogi szabályzat, képzési összefoglaló; szisztémás kockázatnál az 55. cikk",[351],"2025. 08. 02., végrehajtás 2026. 08. 02-től",[353,355,357,359],[354],"Nem magas kockázatú MI-rendszer szolgáltatója",[356],"Ügyfélszolgálati chatbot vagy RAG-asszisztens LLM API-n",[358],"50. cikk szerinti átláthatóság, MI-jártasság (4. cikk), tiltott gyakorlatok kerülése",[360],"2025. 02. 02. és 2026. 08. 02.",[362,364,366,368],[363],"Magas kockázatú MI-rendszer szolgáltatója",[365],"LLM-re épülő önéletrajz-rangsoroló vagy hitelminősítő termék",[367],"8–15. cikk követelményei, minőségirányítás, dokumentáció, naplók, megfelelőségértékelés, nyilvántartásba vétel (16. cikk)",[256],[370,372,374,376],[371],"Magas kockázatú MI-rendszer alkalmazója",[373],"HR-csapat, amely szállítói szűrőeszközt használ",[375],"Használat az útmutató szerint, emberi felügyelet hozzáértő munkatársakkal, monitorozás, naplók őrzése legalább hat hónapig, munkavállalók tájékoztatása; egyes esetekben alapjogi hatásvizsgálat (26., 27. cikk)",[256],[378,380,382,384],[379],"Bármely MI-rendszer alkalmazója",[381],"Munkatársak, akik a munkában ChatGPT-t vagy Claude-ot használnak",[383],"MI-jártasság (4. cikk); átláthatósági kötelezettségek, ahol vonatkoznak rájuk",[385],"Most",{"type":149,"content":387},[388],"A 25. cikk leírja, hogyan lép feljebb egy cég a láncban. Minden forgalmazó, importőr, alkalmazó vagy harmadik fél egy magas kockázatú rendszer szolgáltatójának minősül, ha a nevét vagy védjegyét ráteszi, olyan lényeges módosítást végez, amely után az magas kockázatú marad, vagy egy nem magas kockázatú rendszer, akár általános célú rendszer rendeltetését úgy változtatja meg, hogy az magas kockázatúvá válik. Konkrétan: ha egy általános célú asszisztenst úgy állítasz be, hogy álláspályázatokat rangsoroljon, a rendeltetését a III. melléklet szerinti felhasználási esetté változtattad, és te vagy a szolgáltató.",{"type":149,"content":390},[391],"Az Omnibus élesítette ezt a láncot. A módosított 25. cikk (4) bekezdése szerint a magas kockázatú rendszer szolgáltatójának és minden harmadik félnek, amely a rendszerben használt modellt, eszközt, szolgáltatást vagy komponenst szállít, írásos megállapodásban kell rögzítenie a teljes megfeleléshez szükséges információkat, képességeket, technikai hozzáférést és segítséget. Azok a nyílt forráskódú eszközök mentesek, amelyek nem GPAI-modellek. Aki magas kockázatú termék felé tart, annak ezt az API-szerződésben rögzítenie kell. A szokásos felhasználási feltételek ezt ritkán teszik.",{"type":165,"variant":393,"title":394,"body":395},"warn","A szerződést nézd, ne csak a model card-ot",[396],[397,398,402],"A 25. cikk (4) bekezdése a megfelelés részévé teszi az írásos beszállítói megállapodásokat. Minden olyan felhasználási esetnél, amely magas kockázatúvá válhat, kérdezd meg a modellszolgáltatót, milyen dokumentációt, tesztelési hozzáférést és incidensinformációt ad, és a választ rögzítsd a szerződésben. Az adatok oldaláról lásd a ",{"tag":153,"to":399,"children":400},"\u002Fblog\u002Fgdpr-llm-api-eu-data-residency",[401],"GDPR-ról és az EU-s adattárolásról szóló útmutatómat LLM API-khoz",".",{"type":162,"level":163,"id":136,"text":137},{"type":149,"content":405},[406],"Egy MI-rendszer a 6. cikk (2) bekezdése szerint magas kockázatú, ha a III. melléklet valamely felhasználási esetébe tartozik. A Bizottság felsorolja a területeket: biometria, kritikus infrastruktúra, oktatás, foglalkoztatás és munkavállalók irányítása, alapvető szolgáltatásokhoz való hozzáférés (a hitelt is beleértve), bűnüldözés, migráció és határellenőrzés, valamint az igazságszolgáltatás és a demokratikus folyamatok. A 6. cikk (3) bekezdése lehetővé teszi a szolgáltatónak, hogy egy III. melléklet szerinti rendszerről megállapítsa, hogy nem magas kockázatú, ha nem jelent jelentős kockázatot az egészségre, a biztonságra vagy az alapvető jogokra. Ezt az értékelést azonban a forgalomba hozatal előtt dokumentálnia kell, és a természetes személyek profilozása továbbra is magas kockázatú.",{"type":149,"content":408},[409,410,414],"A magas kockázatú rendszerek szolgáltatóinak teljesíteniük kell a 8–15. cikk követelményeit: kockázatkezelési rendszer, adatkezelés, műszaki dokumentáció, nyilvántartás vezetése, átláthatóság az alkalmazók felé, emberi felügyelet, valamint pontosság, robusztusság és kiberbiztonság. A 16. cikk ehhez minőségirányítási rendszert, dokumentációt, naplómegőrzést, megfelelőségértékelést és további elemeket ad. Ezek mérnöki eredmények, és ezért válik ",{"tag":153,"to":411,"children":412},"\u002Fblog\u002Fllm-evals-for-product-features",[413],"az értékelési munka, mint az LLM-evalokról szóló útmutatómban"," auditbizonyítékká, nem csupán szép kiegészítéssé.",{"type":149,"content":416},[417],"Az alkalmazóknak a 26. cikkben saját listájuk van: a rendszert az útmutató szerint használják, az emberi felügyeletet a szükséges hozzáértéssel, képzéssel és hatáskörrel rendelkező személyekre bízzák, monitorozzák a működést, az automatikusan generált naplókat legalább hat hónapig őrzik, és munkáltatóként a bevezetés előtt tájékoztatják a munkavállalói képviselőket és az érintett munkavállalókat. A 27. cikk szerint a közjogi szervezeteknek, a közszolgáltatást nyújtó magánszervezeteknek és bizonyos hitel- és biztosítási rendszerek alkalmazóinak alapjogi hatásvizsgálatot is el kell végezniük. Az Omnibus lehetővé teszi, hogy ez a vizsgálat hivatkozzon egy meglévő GDPR szerinti adatvédelmi hatásvizsgálatra.",{"type":149,"content":419},[420],"Átmeneti szabály is van. A módosított 111. cikk (2) bekezdése szerint az alkalmazandóvá válás előtt forgalomba hozott vagy üzembe helyezett magas kockázatú rendszerekre csak akkor vonatkozik a rendelet, ha a tervezésük ezt követően jelentősen megváltozik. A hatóságok számára szánt magas kockázatú rendszerek szolgáltatóinak és alkalmazóinak minden esetben 2030. augusztus 2-ig kell megfelelniük. Ne olvasd ezt várakozási engedélynek: egy szűrőeszköz 2028-as nagyobb újratervezése a rendszert a hatály alá húzhatja.",{"type":149,"content":422},[423],"A szankciókról: a 99. cikk a szolgáltatói és alkalmazói kötelezettségek megsértéséért legfeljebb 15 millió eurót vagy a világszintű éves árbevétel 3 százalékát írja elő, amelyik magasabb. Kkv-kra az alacsonyabb összeg vonatkozik. Az Omnibus a „az alacsonyabb” szabályt kiterjeszti a kis középvállalkozások (small mid-cap) új kategóriájára (750-nél kevesebb munkavállaló, legfeljebb 150 millió euró árbevétel vagy 129 millió euró mérlegfőösszeg), de az általam olvasott szövegben csak a 4. és 5. bekezdés alacsonyabb sávjaira, a 15 millió eurós sávra nem. A közepes méretű cégeknek jogi tanácsadóval kell tisztázniuk, melyik felső határ vonatkozik rájuk.",{"type":162,"level":163,"id":139,"text":140},{"type":149,"content":426},[427],"A 4. cikk 2025. február 2. óta alkalmazandó, így ez az egyetlen kötelezettség ebben a bejegyzésben, amely szinte minden cégnél már éles. Az Omnibus lecserélte a szöveget: a szolgáltatóknak és az alkalmazóknak most intézkedéseket kell tenniük munkatársaik és a megbízásukból MI-rendszereket üzemeltető vagy használó más személyek MI-jártasságának támogatására, figyelembe véve a műszaki tudást, a tapasztalatot, a végzettséget, a képzést és a felhasználási környezetet. A cikk kimondja, hogy nem követeli meg egyetlen egyén meghatározott jártassági szintjének garantálását.",{"type":149,"content":429},[430],"A Bizottság Q&A-ja gyakorlatias. Megerősíti, hogy a felügyelet és a végrehajtás 2026 augusztusa óta alkalmazandó, hogy a nemzeti piacfelügyeleti hatóságok nemzeti jog alapján szankciókat szabhatnak ki, hogy nincs kötelezettség a munkavállalók tudásának mérésére, hogy tanúsítvány nem kell, és hogy a képzések vagy irányító kezdeményezések belső nyilvántartása elegendő. MI-felelős vagy irányítótestület kijelölése nem kötelező.",{"type":149,"content":432},[433,434,438],"Az értelmezésem: a léc alacsony, de nem üres. Egy egyórás diasor mindenkinek nem illik sem az ügynököket építő fejlesztőhöz, sem a szűrőeszközt használó recruiterhez. Igazítsd a szerepekhez, dokumentáld, mit tettél, és fedd le azokat a hibajelenségeket, amelyekkel az emberek ténylegesen találkoznak, például a ",{"tag":153,"to":435,"children":436},"\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns",[437],"prompt injectiont"," és a magabiztosan téves válaszokat.",{"type":162,"level":163,"id":142,"text":143},{"type":149,"content":441},[442],"Ebben a sorrendben dolgoznék, egy pár száz fős cégre gondolva, amely LLM API-kra épít és MI-vel támogatott SaaS-t vásárol.",{"type":296,"ordered":444,"items":445},true,[446,451,456,461,470,475,480,485],[447,450],{"tag":171,"children":448},[449],"Építs MI-leltárt."," Sorold fel minden MI-rendszert, amit építesz, vásárolsz vagy a munkatársak használnak, felelőssel, szolgáltatóval, modellel, adatkategóriákkal és céllal. Az árnyékhasználatot is.",[452,455],{"tag":171,"children":453},[454],"Sorold be mindegyiket szerep és kockázat szerint."," Jelöld, hogy szolgáltató, alkalmazó vagy mindkettő, és vesd össze a célt a III. melléklettel és az 5. cikkel. Írd le az indoklást, különösen a 6. cikk (3) bekezdése szerinti kivételeknél.",[457,460],{"tag":171,"children":458},[459],"Állíts le mindent, ami tiltott lehet."," Az 5. cikk 2025 februárja óta alkalmazandó, és ha képet vagy videót generálsz, 2026. december 2-án két új tiltás jön.",[462,465,466,469],{"tag":171,"children":463},[464],"Zárd be az 50. cikk hiányosságait."," A chatbot-tájékoztatás és a tartalomjelölés már kötelező. Használd ",{"tag":153,"to":154,"children":467},[468],"az 50. cikkről szóló ellenőrzőlistámat",", és vedd figyelembe a 2026. december 2-i dátumot a régebbi generatív rendszereknél.",[471,474],{"tag":171,"children":472},[473],"Dokumentáld az MI-jártasságot."," Szerepalapú képzés, rövid nyilvántartás arról, ki mit kapott, és frissítési ritmus. Tanúsítvány nem kell.",[476,479],{"tag":171,"children":477},[478],"Igazítsd a beszállítói szerződéseket."," Gyűjtsd be a modelldokumentációt az 53. cikk (1) bekezdés b) pontja szerint, jegyezd fel, hogy a szolgáltató aláírta-e a Code of Practice-t, és vedd fel a 25. cikk (4) bekezdése szerinti szöveget minden lehetséges magas kockázatú felhasználási esethez.",[481,484],{"tag":171,"children":482},[483],"Készülj elő 2027-re, ahol valós III. melléklet szerinti felhasználási eset van."," A naplózást, az emberi felügyeletet, az értékelési halmazokat és a műszaki dokumentációt olcsóbb eleve beletervezni, mint utólag pótolni. Időzítési megjegyzés: a szabványok és az iránymutatások a halasztás megnevezett indokai voltak, számíts a változásukra.",[486,489],{"tag":171,"children":487},[488],"Jelölj ki felelőst és felülvizsgálati ritmust."," A szabályok, a Bizottság iránymutatásai és a nemzeti végrehajtás még mozognak, és maga az Omnibus mutatta meg, milyen gyorsan változhatnak a határidők. A negyedéves felülvizsgálat arányos.",{"type":149,"content":491},[492],"Az első hat pont napokba kerül, nem hónapokba, és mindegyik hasznos, bármi történik a dátumokkal. A hetedik és a nyolcadik pontnál harap igazán a 2027-es határidő, és csak azoknak a cégeknek, amelyeknek van III. melléklet szerinti felhasználási esete.",{"type":162,"level":163,"id":145,"text":146},{"type":296,"ordered":444,"items":495},[496,500,503,506,509,512,515,518,521,524,527,530,533,536,539,542,545],[497],{"tag":498,"href":37,"children":499},"a",[36],[501],{"tag":498,"href":40,"children":502},[39],[504],{"tag":498,"href":43,"children":505},[42],[507],{"tag":498,"href":46,"children":508},[45],[510],{"tag":498,"href":49,"children":511},[48],[513],{"tag":498,"href":52,"children":514},[51],[516],{"tag":498,"href":55,"children":517},[54],[519],{"tag":498,"href":58,"children":520},[57],[522],{"tag":498,"href":61,"children":523},[60],[525],{"tag":498,"href":64,"children":526},[63],[528],{"tag":498,"href":67,"children":529},[66],[531],{"tag":498,"href":70,"children":532},[69],[534],{"tag":498,"href":73,"children":535},[72],[537],{"tag":498,"href":76,"children":538},[75],[540],{"tag":498,"href":79,"children":541},[78],[543],{"tag":498,"href":82,"children":544},[81],[546],{"tag":498,"href":85,"children":547},[84],[549,626,722,788],{"slug":550,"published":5,"minutes":6,"category":7,"tags":551,"keywords":556,"about":567,"sources":577,"cover":620,"og":621,"expertise":88,"locales":622,"lang":92,"title":623,"description":624,"coverAlt":625},"ai-agent-identity-least-privilege",[552,553,554,555],"AI agent identity","Least privilege","OAuth token exchange","Non-human identity",[557,558,559,560,561,562,563,564,565,566],"AI agent identity management","non-human identity AI agents","AI agent least privilege","OAuth token exchange for AI agents","on-behalf-of flow AI agent","Microsoft Entra Agent ID","Okta Agent SSO Cross App Access","AI agent credentials and secrets","offboarding AI agents","delegated vs autonomous agent access",[568,571,574],{"name":569,"url":570},"Identity management","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIdentity_management",{"name":572,"url":573},"Principle of least privilege","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrinciple_of_least_privilege",{"name":575,"url":576},"OAuth","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOAuth",[578,581,584,587,590,593,596,599,602,605,608,611,614,617],{"title":579,"url":580},"Microsoft Learn: What is Microsoft Entra Agent ID?","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhat-is-microsoft-entra-agent-id",{"title":582,"url":583},"Microsoft Learn: What are agent identities?","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhat-are-agent-identities",{"title":585,"url":586},"Microsoft Learn: Best practices for Microsoft Entra Agent ID","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fbest-practices-agent-id",{"title":588,"url":589},"Microsoft Learn: Microsoft Entra Agent ID logs","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fsign-in-audit-logs-agents",{"title":591,"url":592},"Microsoft Learn: How agent identity deletion works","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fconcept-agent-identity-deletion",{"title":594,"url":595},"Microsoft Learn: What's new in Microsoft Entra Agent ID","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhats-new-agent-id",{"title":597,"url":598},"Microsoft Learn: Microsoft Agent 365 overview","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fmicrosoft-agent-365\u002Foverview",{"title":600,"url":601},"Okta: Okta brings first-class identity to AI agents with Agent SSO (24 August 2026)","https:\u002F\u002Fwww.okta.com\u002Fnewsroom\u002Fpress-releases\u002Fokta-brings-first-class-identity-to-ai-agents-with-agent-sso\u002F",{"title":603,"url":604},"Okta: Auth0 gives developers the identity layer to securely ship agentic apps (May 2026)","https:\u002F\u002Fwww.okta.com\u002Fnewsroom\u002Farticles\u002Fauth0-may-2026-product-innovations\u002F",{"title":606,"url":607},"IETF: RFC 8693, OAuth 2.0 Token Exchange","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc8693",{"title":609,"url":610},"Model Context Protocol blog: Enterprise-Managed Authorization, zero-touch OAuth for MCP (18 June 2026)","https:\u002F\u002Fblog.modelcontextprotocol.io\u002Fposts\u002Fenterprise-managed-auth\u002F",{"title":612,"url":613},"Model Context Protocol: Security best practices","https:\u002F\u002Fmodelcontextprotocol.io\u002Fspecification\u002Fdraft\u002Fbasic\u002Fsecurity_best_practices",{"title":615,"url":616},"WorkOS: AI agents and the multi-hop delegation problem","https:\u002F\u002Fworkos.com\u002Fblog\u002Foauth-multi-hop-delegation-ai-agents",{"title":618,"url":619},"TechCrunch: OpenAI launches Dots, its bubbly agentic avatar","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F09\u002F29\u002Fopenai-launches-dots-its-bubbly-agentic-avatar\u002F","\u002Fimages\u002Fblog\u002Fai-agent-identity-least-privilege\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fai-agent-identity-least-privilege\u002Fog.jpg",[90,91,92],"Az AI-ügynökök identitások: least privilege nem emberi felhasználóknak","Adj minden AI-ügynöknek saját identitást, delegált tokent és kikapcsolót. Token exchange, secretek, audit, offboarding, és mit kínál az Entra, az Okta és az Auth0.","Diagram: egy felhasználó, egy saját identitású ügynök és egy identity provider, amely rövid életű, szűk hatókörű tokent állít ki egy API-hoz.",{"slug":627,"published":5,"minutes":6,"category":7,"tags":628,"keywords":634,"about":645,"sources":655,"cover":716,"og":717,"expertise":88,"locales":718,"lang":92,"title":719,"description":720,"coverAlt":721},"pii-redaction-llm-pipelines",[629,630,631,632,633],"PII redaction","GDPR","Microsoft Presidio","LLM security","Pseudonymisation",[635,636,637,638,639,640,641,642,643,644],"PII redaction LLM","how to remove PII before sending to LLM","Microsoft Presidio tutorial","PII detection German Hungarian","pseudonymisation vs anonymisation GDPR","reversible tokenization LLM prompts","redact PII in logs and traces","LLM data masking","PII guardrail LiteLLM","test PII detection recall",[646,649,652],{"name":647,"url":648},"Personal data","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPersonal_data",{"name":650,"url":651},"General Data Protection Regulation","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGeneral_Data_Protection_Regulation",{"name":653,"url":654},"Data anonymization","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FData_anonymization",[656,659,662,665,668,671,674,677,680,683,686,689,692,695,698,701,704,707,710,713],{"title":657,"url":658},"Microsoft Presidio: documentation (limitations, methods)","https:\u002F\u002Fpresidio.dataprivacystack.org\u002F",{"title":660,"url":661},"Presidio: supported entities and country-specific recognizers","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fsupported_entities\u002F",{"title":663,"url":664},"Presidio: supporting additional languages","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fanalyzer\u002Flanguages\u002F",{"title":666,"url":667},"Presidio: anonymizer operators","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fanonymizer\u002F",{"title":669,"url":670},"Google Cloud: infoTypes reference","https:\u002F\u002Fdocs.cloud.google.com\u002Fsensitive-data-protection\u002Fdocs\u002Finfotypes-reference",{"title":672,"url":673},"Google Cloud: pseudonymization in Sensitive Data Protection","https:\u002F\u002Fdocs.cloud.google.com\u002Fsensitive-data-protection\u002Fdocs\u002Fpseudonymization",{"title":675,"url":676},"Microsoft Learn: Azure Language PII detection language support","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fazure\u002Fai-services\u002Flanguage-service\u002Fpersonally-identifiable-information\u002Flanguage-support",{"title":678,"url":679},"AWS: Detecting PII entities with Amazon Comprehend","https:\u002F\u002Fdocs.aws.amazon.com\u002Fcomprehend\u002Flatest\u002Fdg\u002Fhow-pii.html",{"title":681,"url":682},"spaCy: models and languages","https:\u002F\u002Fspacy.io\u002Fusage\u002Fmodels",{"title":684,"url":685},"Hugging Face: novakat\u002Fnerkor-hubert (Hungarian NER)","https:\u002F\u002Fhuggingface.co\u002Fnovakat\u002Fnerkor-hubert",{"title":687,"url":688},"arXiv: An Evaluation Study of Hybrid Methods for Multilingual PII Detection","https:\u002F\u002Farxiv.org\u002Fabs\u002F2510.07551",{"title":690,"url":691},"LiteLLM: Presidio PII masking guardrail","https:\u002F\u002Fdocs.litellm.ai\u002Fdocs\u002Fproxy\u002Fguardrails\u002Fpii_masking_v2",{"title":693,"url":694},"Langfuse: masking","https:\u002F\u002Flangfuse.com\u002Fdocs\u002Fobservability\u002Ffeatures\u002Fmasking",{"title":696,"url":697},"GDPR Article 4: definitions (pseudonymisation, 4(5))","https:\u002F\u002Fgdpr-info.eu\u002Fart-4-gdpr\u002F",{"title":699,"url":700},"EDPB: Guidelines 01\u002F2025 on Pseudonymisation","https:\u002F\u002Fwww.edpb.europa.eu\u002Four-work-tools\u002Fdocuments\u002Fpublic-consultations\u002F2025\u002Fguidelines-012025-pseudonymisation_en",{"title":702,"url":703},"IAPP: EDPB publishes draft guidelines on pseudonymization","https:\u002F\u002Fiapp.org\u002Fnews\u002Fa\u002F-what-s-in-a-name-edpb-publishes-draft-guidelines-on-pseudonymization",{"title":705,"url":706},"Taylor Wessing: Analysis of the CJEU judgment in C-413\u002F23 P (EDPS v SRB)","https:\u002F\u002Fwww.taylorwessing.com\u002Fen\u002Finsights-and-events\u002Finsights\u002F2025\u002F09\u002Fanalysis-of-the-cjeu-judgment",{"title":708,"url":709},"Jones Day: CJEU clarifies scope of personal data in EDPS v SRB","https:\u002F\u002Fwww.jonesday.com\u002Fen\u002Finsights\u002F2025\u002F09\u002Fcjeu-clarifies-scope-of-personal-data-in-edps-v-srb-decision",{"title":711,"url":712},"IAPP: leaked Council Digital Omnibus compromise drops the revised personal data definition","https:\u002F\u002Fiapp.org\u002Fnews\u002Fa\u002Feu-member-states-leaked-digital-omnibus-compromise-proposal-eliminates-revised-gdpr-definition-of-personal-data",{"title":714,"url":715},"Law Health Tech: Pseudonymisation under the GDPR and the Digital Omnibus (May 2026)","https:\u002F\u002Flawhealthtech.com\u002F2026\u002F05\u002F04\u002Fpseudonymisation-under-the-gdpr-where-we-are-what-may-change-under-the-digital-omnibus-and-what-regulators-think\u002F","\u002Fimages\u002Fblog\u002Fpii-redaction-llm-pipelines\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fpii-redaction-llm-pipelines\u002Fog.jpg",[90,91,92],"PII-kitakarás LLM-pipeline-okban: hol, hogyan, és mit mond a GDPR","Hol takard ki a PII-t LLM-pipeline-ban, visszafordítható token vs. maszkolás, Presidio és felhős DLP, német és magyar hiányok, GDPR a pszeudonimizálásról, tesztelés.","Diagram: a felhasználói bevitel az LLM előtt egy kitakarási kapun megy át, egy tokenszéf a kimenet ellenőrzése után visszaadja a valódi értékeket, a logok és a trace-ek csak kitakart szöveget látnak.",{"slug":723,"published":724,"minutes":725,"category":7,"tags":726,"keywords":732,"about":742,"sources":751,"cover":782,"og":783,"expertise":88,"locales":784,"lang":92,"title":785,"description":786,"coverAlt":787},"prompt-injection-lethal-trifecta-patterns","2026-09-27",9,[727,728,729,730,731],"Prompt injection","AI agent security","Lethal trifecta","Design patterns","Red teaming",[733,734,728,735,736,737,738,739,740,741],"prompt injection","lethal trifecta","indirect prompt injection","dual LLM pattern","prompt injection design patterns","how to prevent prompt injection in AI agents","agents rule of two","prompt injection egress allowlist","OWASP agentic top 10 goal hijack",[743,745,748],{"name":727,"url":744},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",{"name":746,"url":747},"Large language model","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FLarge_language_model",{"name":749,"url":750},"OWASP","https:\u002F\u002Fowasp.org\u002F",[752,755,758,761,764,767,770,773,776,779],{"title":753,"url":754},"Simon Willison: The lethal trifecta for AI agents","https:\u002F\u002Fsimonwillison.net\u002F2025\u002FJun\u002F16\u002Fthe-lethal-trifecta\u002F",{"title":756,"url":757},"Design Patterns for Securing LLM Agents against Prompt Injections","https:\u002F\u002Farxiv.org\u002Fabs\u002F2506.08837",{"title":759,"url":760},"Simon Willison: Design patterns for securing LLM agents (summary)","https:\u002F\u002Fsimonwillison.net\u002F2025\u002FJun\u002F13\u002Fprompt-injection-design-patterns\u002F",{"title":762,"url":763},"Simon Willison: The Dual LLM pattern","https:\u002F\u002Fsimonwillison.net\u002F2023\u002FApr\u002F25\u002Fdual-llm-pattern\u002F",{"title":765,"url":766},"Defeating Prompt Injections by Design (CaMeL)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2503.18813",{"title":768,"url":769},"The Attacker Moves Second","https:\u002F\u002Farxiv.org\u002Fabs\u002F2510.09023",{"title":771,"url":772},"Meta: Agents Rule of Two","https:\u002F\u002Fai.meta.com\u002Fblog\u002Fpractical-ai-agent-security\u002F",{"title":774,"url":775},"Anthropic: How we contain Claude","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fhow-we-contain-claude",{"title":777,"url":778},"Claude Code documentation: Sandboxing","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fsandboxing",{"title":780,"url":781},"promptfoo: OWASP Top 10 for Agentic Applications","https:\u002F\u002Fwww.promptfoo.dev\u002Fdocs\u002Fred-team\u002Fowasp-agentic-ai\u002F","\u002Fimages\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns\u002Fog.jpg",[90,91,92],"Prompt injection elleni védelem: a lethal trifecta és hat tervezési minta","Miért nem lehet kiszűrni a prompt injectiont: a lethal trifecta, hat behatároló tervezési minta, egress szabályok és egy red team checklist KI-ügynökökhöz.","Pajzsdiagram gyűrűkkel a kimenő forgalom szabályozására, az adatkörre és a minta megválasztására egy trifecta feliratú mag körül, eltörve",{"slug":789,"published":724,"minutes":790,"category":7,"tags":791,"keywords":797,"about":806,"sources":817,"cover":838,"og":839,"expertise":88,"locales":840,"lang":92,"title":841,"description":842,"coverAlt":843},"mcp-server-security-checklist",10,[792,793,794,795,796],"MCP security","Tool poisoning","MCP OAuth","Supply chain","Audit logs",[792,798,799,800,794,801,802,803,804,805],"MCP server security","MCP tool poisoning","MCP rug pull","MCP vulnerabilities","how to secure an MCP server","MCP authorization RFC 9207","NSA MCP guidance","MCP audit logging",[807,810,812,815],{"name":808,"url":809},"Model Context Protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_Context_Protocol",{"name":811,"url":576},"OAuth 2.0",{"name":813,"url":814},"OpenTelemetry","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOpenTelemetry",{"name":749,"url":816},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOWASP",[818,821,824,827,830,833,836],{"title":819,"url":820},"Invariant Labs: MCP Security Notification – Tool Poisoning Attacks (1 April 2025)","https:\u002F\u002Finvariantlabs.ai\u002Fblog\u002Fmcp-security-notification-tool-poisoning-attacks",{"title":822,"url":823},"OWASP: Top 10 for Agentic Applications for 2026 (9 December 2025)","https:\u002F\u002Fgenai.owasp.org\u002Fresource\u002Fowasp-top-10-for-agentic-applications-for-2026\u002F",{"title":825,"url":826},"MCP specification 2026-07-28: changelog (SEP-2468, SEP-2352, SEP-414)","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fmodelcontextprotocol\u002Fblob\u002Fmain\u002Fdocs\u002Fspecification\u002F2026-07-28\u002Fchangelog.mdx",{"title":828,"url":829},"RFC 9207: OAuth 2.0 Authorization Server Issuer Identification","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9207",{"title":831,"url":832},"NSA: Model Context Protocol (MCP) – Security Design Considerations for AI-Driven Automation (May 2026)","https:\u002F\u002Fmedia.defense.gov\u002F2026\u002FJun\u002F02\u002F2003943289\u002F-1\u002F-1\u002F0\u002FCSI_MCP_SECURITY.PDF",{"title":834,"url":835},"Reed Smith: NSA publishes security guidance on designing AI systems with MCP (4 June 2026)","https:\u002F\u002Fwww.reedsmith.com\u002Four-insights\u002Fblogs\u002Fviewpoints\u002F102mvg9\u002Fnsa-publishes-security-guidance-on-designing-ai-systems-with-model-context-protoc\u002F",{"title":837,"url":775},"Anthropic: How we contain Claude across products (25 May 2026)","\u002Fimages\u002Fblog\u002Fmcp-server-security-checklist\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmcp-server-security-checklist\u002Fog.jpg",[90,91,92],"MCP biztonsági ellenőrzőlista: tool poisoning, rug pull és OAuth","MCP biztonsági ellenőrzőlista: fenyegetési modell, tool poisoning, rug pull, RFC 9207 kiállítóellenőrzés, korlátozott tokenek és audit naplók.","Konzcentrikus körök kívülről befelé: NSA útmutató, OWASP agentikockázatok, kiállítóhoz kötött hitelesítő adatok, rögzített eszközdefiníciók és egy korlátozott token a magban",1791009036627]