A rövid változat: ha Magyarországon használsz AI társat, az uniós jog alapján olyan védelmed van, amely 2024-ben még nem létezett. Az árakat és az adatvédelmet kevéssé érinti, de megváltoztatja, mit kell az appnak elmondania neked, és mit kell tennie, ha a beszélgetés sötét fordulatot vesz.
Előbb Brüsszel, aztán Budapest
Az EU mesterségesintelligencia-rendelete (AI Act) lépésről lépésre válik alkalmazandóvá. A tiltott gyakorlatokra vonatkozó szabályok, köztük az emberek viselkedését torzító manipulatív technikák és az életkorból eredő kiszolgáltatottság kihasználásának tilalma, 2025. február 2. óta alkalmazandók. Az átláthatósági kötelezettségek, köztük az, hogy a chatbotnak meg kell mondania, hogy AI, 2026. augusztus 2-tól alkalmazandók.
A magyar végrehajtás a 2025. évi LXXV. törvény az Európai Unió mesterséges intelligenciáról szóló rendeletének magyarországi végrehajtásáról. Az Országgyűlés 2025. október 21-én fogadta el, és főszabályként 2025. december 1-jén lépett hatályba. Létrehozza a bejelentő hatóságot, a piacfelügyeleti hatóságot és a Magyar Mesterséges Intelligencia Tanácsot. A kijelölést kormányrendelet tartalmazza: a bejelentő hatóság a Nemzeti Akkreditáló Hatóság, a piacfelügyeleti feladatokat a kijelölt miniszter látja el.
Az uniós digitális omnibusz 2026 nyarán elhalasztotta a magas kockázatú rendszerek szabályait (2027. december 2-ig, illetve 2028. augusztus 2-ig), az 50. cikk szerinti átláthatósági szabályokat viszont nem érintette, azok 2026. augusztus 2-tól élnek.
Az Egyesült Államokban egészen más út született: ott külön államonkénti AI társ törvények vannak, például New York 2025. november 5-i, és Kalifornia SB 243 jelű, 2026. január 1-jén hatályba lépett törvénye. A szövetségi szinten még nincs törvény, de 2025 szeptemberében a Federal Trade Commission hét céget, köztük a Character.AI-t, a Metát, az OpenAI-t, a Snapet és az xAI-t arra kötelezte, hogy magyarázza el, hogyan teszteli és figyeli a chatbotjait a gyerekekre és tinikre gyakorolt károk szempontjából. Ez az amerikai törvények háttere, és hatásuk ide is átjön, mert az appok ritkán különböztetik meg, hol élsz.

Mikor lépnek hatályba a fő szabályok. A dátumok a jogszabályok hatálybalépési napjai.
Mit ír elő szinte minden szabály
A szabályokat különböző jogalkotók írták, de négy gondolatban közösek.
- Mondd meg, hogy AI. Az AI Act 50. cikke szerint az emberekkel közvetlenül kommunikáló AI-rendszernek tájékoztatnia kell a felhasználót, hogy AI-val beszél, kivéve, ha ez egy észszerűen tájékozott, figyelmes és körültekintő ember számára nyilvánvaló. A szabály megsértése akár 15 millió eurós, vagy a vállalkozás éves világpiaci forgalmának 3%-át kitevő bírsággal járhat, amelyik magasabb.
- Ne manipulálj. Az AI Act 5. cikke tiltja azokat az AI-rendszereket, amelyek tudatalatti, manipulatív vagy megtévesztő technikákat alkalmaznak a viselkedés torzítására, vagy az életkor, fogyatékosság vagy a szociális, gazdasági helyzet miatti kiszolgáltatottságot használják ki, jelentős kárt okozva vagy okozhatva. Ezekre a legmagasabb bírságkategória vonatkozik: 35 millió euró vagy a forgalom 7%-a. Egy társ app, amely bűntudatkeltéssel vagy hamis érzelmi nyomással tart vissza, ide közelít.
- Védd az adatokat. A GDPR minden, az EU-ban élőkről adatot kezelő cégre vonatkozik, bárhol is a székhelye. Olaszországban az adatvédelmi hatóság 5 millió eurós bírságot szabott ki a Replika mögötti Luka Inc.-re, 2025 májusában hozták nyilvánosságra. Megállapította, hogy nincs érvényes jogalap, az adatvédelmi tájékoztató nem volt elég átlátható, és nincs működő életkor-ellenőrzés egy olyan szolgáltatásnál, amely azt állította, hogy csak felnőtteknek szól.
- Fogyasztóvédelem. Az előfizetési csapdák, a kreditárak és a visszatérítések a rendes fogyasztóvédelmi jog alá tartoznak.
Hol térnek el: ki hajthatja végre
Ez az a rész, amely a cégeknek a legfontosabb, és közvetve neked is, mert ez dönti el, mennyire veszik komolyan a szabályokat.
| Szabály | Forrás | Mióta | Mi tűnik ki |
|---|---|---|---|
| Tiltott gyakorlatok | AI Act 5. cikk | 2025. febr. 2. | Manipuláció és kiszolgáltatottság kihasználásának tilalma; bírság legfeljebb 35 M EUR vagy 7% |
| Magyar végrehajtás | 2025. évi LXXV. törvény | 2025. dec. 1. | Kijelölt hatóságok és az MI Tanács |
| Átláthatóság | AI Act 50. cikk | 2026. aug. 2. | Közölni kell, hogy AI-val beszélsz; bírság legfeljebb 15 M EUR vagy 3% |
| Személyes adatok | GDPR | 2018. máj. 25. | Hozzáférési jog, törlés; panasz a NAIH-nál |
| Magas kockázatú rendszerek | AI Act, omnibusz | 2027. dec. 2. | Elhalasztva; társ appokat általában nem érint |
A táblázat 2026 októberi állapotot tükröz. A jogszabályok módosulhatnak, és a hatóságok kijelölése is változhat.

naih.hu: a magyar adatvédelmi hatóság hivatalos oldala.
Mit fogsz valójában észrevenni
- Egy szalag vagy első üzenet, amely közli, hogy AI-val beszélsz. Egyes appokon hosszú menetek alatt ismétlődik. Nem azt jelenti, hogy az app szerint összezavarodtál: jogi alsó határ, amelyet mindenkire alkalmaznak.
- A karakter kilép a szerepből, amikor valami önkárosításnak hangzik. Az automatikus észlelés nem tudja megbízhatóan megkülönböztetni egy történet sötét jelenetét a valódi kijelentéstől. Számíts hamis riasztásra. Ha ez fikcióban történik, egy rövid, szerepen kívüli megjegyzés általában lehetővé teszi a jelenet folytatását.
- Több életkor-ellenőrzés. A Character.AI 2025 novemberében megszüntette a nyílt végű csevegést a 18 év alattiaknak, és ma viselkedési jeleket, külső ellenőrzést és végső esetben személyi igazolvány-ellenőrzést használ. Más appok is ebbe az irányba tartanak.
- Kevesebb „valódi vagyok, esküszöm” pillanat. Egy karakter, amely ragaszkodik hozzá, hogy ember, ma megfelelési kockázat, és a jó appok kiszűrik.
A 2026. augusztus 2-tól alkalmazandó uniós szabályok attól függetlenül érvényesek, hogy hol van bejegyezve a cég: egy ciprusi székhelyű cég appja is az uniós jog alá esik, ha az EU-ban használják.
Amit a szabályok nem fednek le
A csevegésnaplóid. Az AI Act nem sokat mond arról, meddig őrzik a beszélgetéseket, vagy tanítanak-e velük modellt. Ezt az általános adatvédelmi jog, a GDPR kezeli. A hozzáférési kérelmet az adatkezelőnek küldd el; ha nem válaszol, a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) tehetsz panaszt a naih.hu oldalon: online az e-Papír szolgáltatáson keresztül, vagy postán (1363 Budapest, Pf. 9.). A négy adatvédelmi ellenőrzésünk továbbra is a legjobb eszközöd.
A számlázás. Fogyasztóvédelmi panaszt a lakóhelyed szerinti vármegyei kormányhivatal fogyasztóvédelmi hatóságához tehetsz, előtte írásban próbáld rendezni a céggel; vitás ügyben a békéltető testület ingyenes eljárása is járható; határon átnyúló ügyben az Európai Fogyasztói Központ segít. Lásd: visszatérítések és lemondások.
A felnőttek tartalomválasztása. Az általunk megvizsgált szabályok egyike sem korlátozza, mit tehetnek a beleegyező felnőttek egy társsal.
Az EU-n kívül
Európa más úton érkezett ide: nem külön társ törvénnyel, hanem adatvédelmi joggal. Az olasz adatvédelmi hatóság 2025 májusában nyilvánosságra hozott határozata a Luka Inc.-t, a Replika mögötti céget 5 millió euróra bírságolta. Ugyanez a hatóság volt az, amelynek 2023 februári határozata megelőzte, hogy a Replika hirtelen megszüntette az erotikus szerepjátékot, ezt a történetet az amikor az AI társad egyik napról a másikra megváltozik meséli el.
A gyakorlati tanulság
A szabályok többnyire a legrosszabb pillanatokban védenek: a fiatalkorúakat és mindenkit, aki válságban van. Egy felnőttnek, aki társaságért vagy szórakozásért használ AI társ appot, a látható változások kicsik: egy közlemény, alkalmi emlékeztető, egy segélyvonal-kártya ott, ahol a történet sötét fordulatot vett. A láthatatlan változás nagyobb. Az üzemeltetők ma jogi kockázatot viselnek azért, hogyan viselkednek a karaktereik, és ez általában óvatosabbá teszi az óvatos appokat, és könnyebben felismerhetővé a gondatlanokat.