Magyar fintech szabályozási naptár 2026 · MNB, NAV, EU Q1-Q4
DORA január, NIS2 második hullám, MiCA átmenet vége, AI Act high risk, NAV Online Számla v3. Egy oldal, négy negyedév.
DORA január, NIS2 második hullám, MiCA átmenet vége, AI Act high risk, NAV Online Számla v3. Egy oldal, négy negyedév.
2026 az év, amikor négy nagyobb EU rendelet vagy a hatályba lépés vagy az átmeneti idő vége miatt egyszerre vesz lendületet. Ehhez jön a magyar specifikus NAV Online Számla v3, néhány MNB ajánlás frissítése és a felügyeleti gyakorlat változása. Ez a poszt egy oldalas naptár · negyedéves bontásban, kinek mit, mikorra.
Ez nem jogi tanácsadás. A bírság számok, határidők és kötelezettség körök ténykényesek, de mindig az aktuális törvényszöveget kell ellenőrizned, és ügyvédes / compliance tisztségviselős audittal kell zárnod. Itt a fejlesztői és business oldal van.
A Digital Operational Resilience Act (DORA) 2025 január 17 én lépett hatályba, és 2026 ban már nem mentegetőzhetsz. A magyar fintech, e money intézmény, befektetési vállalkozás, hitelintézet, biztosító körre vonatkozik. A core kötelezettségek: ICT kockázatkezelési keret, incident reporting (24 órás súlyos incidens jelentés az MNB nek), TLPT (threat led penetration test) 3 évente a kritikus szereplőknek, és ICT third party register.
A Markets in Crypto Assets (MiCA) 2024 ben hatályba lépett, de a CASP (Crypto Asset Service Provider) szolgáltatók egy 18 hónapos átmeneti időt kaptak. Ez Magyarországon 2026 januárjában jár le (egyes tagállamokban július, de a magyar MNB a januárt választotta). Aki kripto szolgáltatást nyújt magyar lakosoknak (custody, exchange, advisory), annak január 31 ig kell az MNB engedélyt megszereznie · vagy fel kell hagynia a tevékenységgel.
A NIS2 magyar átültetése (2024 es Kibertv és 2025 ös módosítása) már megvan, de a felügyeleti gyakorlat 2026 ra teljesedik ki. A 'fontos' és 'alapvető' szereplők (essential / important entity) regisztrációja folyamatos, az SZTFH és a felügyeletek 2026 ben megkezdik a tényleges audit ciklust. A pénzügyi szektor (DORA hatálya alatt) lex specialis ként a DORA t használja a NIS2 helyett, de a kritikus infra szolgáltatók (ICT, hosting, cloud) NIS2 hatáskörbe esnek.
A NAV Online Számla XSD v3.0 átállás záró határideje 2026 második negyedévének közepén van. A v2.0 felfogadása megszűnik, a v3.0 új mezőkkel jön (eÁfa kapcsolat, csoportos áfa alany finomítás, számla státusz fields). A magyar webshop és számlázó rendszerek 80 százalékában 2026 elején még v2 ben adunk fel · ezt át kell migrálni.
Az EU AI Act 2024 ben hatályba lépett, de a 'high risk' AI rendszer kötelezettségek 2026 augusztus 2 án válnak alkalmazandóvá. A high risk kategóriába tartozik: HR / felvételi rendszerek (CV szűrés), oktatási értékelés, hitelképesség értékelés, biometrikus identifikáció, kritikus infra menedzsment és hasonlók. A magyar fintechben a hitelképesség értékelés a fő érintett.
Az MNB az utóbbi 4 év mindegyikében negyedik negyedévben adott ki ciber kockázat kapcsán friss ajánlást. 2025 ben a 8/2025 ajánlás cloud és outsourcing risk t bővítette ki. 2026 ban várható egy AI biztonsági ajánlás (DORA ICT third party hez kapcsolódva), amely a generatív AI használatra fogalmaz meg elvárásokat.
Az itt felsorolt határidőket tedd egy közös naptárba (Google, Notion, Asana · mindegy), és minden határidő előtt 90 nappal kezd a felkészülést. A NIS2 és a DORA kontroll lista 90 nap alatt nem épül be, ha eddig nem volt benne. Az AI Act high risk dokumentáció kezdő munka 60 nap, finomítás további 60. A NAV v3 migráció ha SaaS ben vagy, üres munka, ha custom integráció, kb 5-10 napos fejlesztés tesztekkel együtt.
A legjobb pénz, amit egy magyar fintech 2026 ban költhet, egy belső compliance napló. Egy egyszerű Notion tábla, ahol minden EU rendelet, MNB ajánlás, NAV közlemény, és a saját kontroll bekerül. Audit kor a könyvbe nézés helyett egy 'mit változtattam, mikor, miért' tábla a védő érv.

Alapító, DField Solutions
Pénzügyi cégeknél és kreátor-eszközöknél is építettem már olyan rendszereket, amik nap mint nap élesben futnak. Budapesttől San Franciscóig · startupoknak és nagyobb vállalatoknak egyaránt.
Beszéljünk a projektedről. 30 perc, nincs kötelezettség.