Ugrás a tartalomra
Techprise

AI-szabályzat minta: így szabályozd az AI-használatot a cégnél

Egy jó AI-szabályzat egy-két oldal, és minden munkatárs érti. Leírja, milyen eszközt használhatnak, milyen adat kerülhet bele, ki ellenőrzi az eredményt, és kihez fordulhatnak, ha baj van. Az oldal alján szerkeszthető mintát találsz, amelyet letölthetsz és a cégedre szabhatsz.

Frissítve:

Olvasási idő: kb. 6 perc

Ebben a cikkben
  1. Miért kell AI-szabályzat a cégnek?
  2. Mi kerüljön egy AI-szabályzatba?
  3. Hogyan vezesd be?
  4. A minta
  5. Gyakori kérdések
  6. Források

Miért kell AI-szabályzat a cégnek?

Mert a munkatársak már használják az AI-t, a kérdés csak az, hogy milyen szabályok szerint. A KPMG 2025-ös felmérésében a magyar válaszadók 56%-a hagyatkozott már ellenőrzés nélkül az AI válaszára, 35%-uk pedig a munkahelyi szabályokkal ellentétesen használta. A BCG felmérésében azok több mint fele, akiknek a munkahelye nem ad megfelelő AI-eszközt, keres magának alternatívát.

A szabályzat három dolgot rendez egyszerre. Kimondja, melyik eszköz használható, így a munkatársaknak nem kell saját fiókot keresniük. Leírja, milyen adat mehet be, így a személyes adatok és az üzleti titkok védve maradnak. És rögzíti, hogy az AI-val készült munkáért az ember felel.

Mit vár el az AI Act?

Az AI Act 4. cikke szerint az AI-t használó cégeknek intézkedéseket kell tenniük munkatársaik AI-jártasságának fejlesztésére. Az AI Office szerint ehhez nem kell tanúsítvány, elég, ha a cég belső nyilvántartást vezet a képzésekről és más támogató intézkedésekről. A szabályzat és a képzés együtt ennek jól dokumentálható része.

Mi kerüljön egy AI-szabályzatba?

RészAmire választ ad
Cél és hatályKire és milyen eszközökre vonatkozik?
Engedélyezett eszközökMit használhatok, milyen fiókkal, és hogyan kérhetek újat?
AdatszabályMilyen adat kerülhet be melyik eszközbe?
Ellenőrzés és felelősségKi nézi át az eredményt, és ki felel érte?
Tiltott felhasználásokMit nem szabad semmilyen eszközzel?
ÁtláthatóságMikor kell jelezni, hogy AI segített?
KépzésMit kell tudnom, mielőtt használom?
IncidensMit tegyek, ha rossz adat rossz helyre került?

Az adatszabály a legfontosabb rész. A GDPR adattakarékossági elve szerint csak annyi személyes adatot szabad kezelni, amennyi a célhoz szükséges, a különleges adatokat (például az egészségügyi adatot vagy a szakszervezeti tagságot) pedig főszabályként tilos kezelni. Egy AI-eszközre lefordítva: csak annyi adat mehet be, amennyi a feladathoz feltétlenül kell, és csak jóváhagyott, céges fiókkal használt eszközbe.

Hogyan vezesd be?

  1. 1

    AI-leltár

    Kérdezd meg a csapatokat, milyen AI-eszközöket használnak ma, a nem hivatalosakat is. Büntetés nélkül, különben nem kapsz őszinte választ.

  2. 2

    Eszközök kiválasztása

    Döntsétek el, melyik eszköz milyen fiókkal használható, és nézzétek át a szerződéses adatkezelési feltételeit.

  3. 3

    A minta testreszabása

    Töltsd ki a sárgával jelölt részeket, húzd ki, ami nálatok nem releváns, és nézesd át jogásszal és az adatvédelmi felelőssel.

  4. 4

    Kommunikáció és képzés

    A szabályzatot az tartja be, aki érti. Mutasd meg példákon, mi mehet be az AI-ba, és mi nem.

  5. 5

    Felülvizsgálat

    Évente, és minden új eszköz vagy jogszabályváltozás után nézzétek át.

AI-szabályzat minta

Töltsd ki a sárgával jelölt részeket, és húzd ki, ami nálatok nem releváns. A letöltött szöveges fájl Wordben is megnyitható.

Letöltöm a mintát (.txt)

AI-használati szabályzat

  • Cég: [kitöltendő: cégnév]
  • Hatályos: [kitöltendő: dátum]
  • Felelős: [kitöltendő: név, beosztás]
  • Felülvizsgálat: [kitöltendő: legalább évente]
  1. 1. A szabályzat célja és hatálya

    1. 1.1.A szabályzat célja, hogy a munkatársak a mesterséges intelligencián alapuló eszközöket (a továbbiakban: AI-eszközök) hatékonyan, biztonságosan és a jogszabályoknak megfelelően használják a munkájukban.
    2. 1.2.A szabályzat a cég valamennyi munkavállalójára, valamint [kitöltendő: pl. a megbízottakra és alvállalkozókra] vonatkozik, akik a cég nevében vagy a cég adataival dolgoznak.
    3. 1.3.A szabályzat minden olyan eszközre vonatkozik, amely szöveget, képet, hangot, kódot vagy elemzést állít elő, akár önálló alkalmazásként, akár más szoftverbe (például levelezőbe, irodai programba, böngészőbe) építve.
  2. 2. Engedélyezett eszközök

    1. 2.1.Munkához kizárólag a jóváhagyott AI-eszközök használhatók: [kitöltendő: eszköz és csomag, pl. „Microsoft Copilot Chat céges fiókkal”].
    2. 2.2.A jóváhagyott eszközöket céges fiókkal kell használni. Céges adattal magánfiók nem használható.
    3. 2.3.Új eszköz használatát [kitöltendő: pl. az IT-vezetőnél] lehet kérni. A kérelemben szerepeljen, mire és milyen adatokkal használnánk.
    4. 2.4.A jóváhagyott eszközök aktuális listája itt érhető el: [kitöltendő: belső oldal címe].
  3. 3. Milyen adat kerülhet AI-eszközbe?

    1. 3.1.Nyilvános információ: bármely jóváhagyott eszközbe.
    2. 3.2.Belső, nem bizalmas információ: csak jóváhagyott, céges fiókkal használt eszközbe.
    3. 3.3.Bizalmas üzleti információ (pl. szerződés, árazás, pénzügyi adat, forráskód): csak [kitöltendő: az erre kifejezetten jóváhagyott eszközbe / semmilyen AI-eszközbe].
    4. 3.4.Személyes adat (ügyfél, munkatárs, jelölt adata): csak jóváhagyott eszközbe, és csak annyi, amennyi a feladathoz feltétlenül szükséges. Ahol lehet, a nevet és az azonosítókat el kell hagyni.
    5. 3.5.Különleges személyes adat (pl. egészségügyi adat, szakszervezeti tagság), jelszó és hozzáférési kulcs semmilyen AI-eszközbe nem kerülhet.
  4. 4. Ellenőrzés és felelősség

    1. 4.1.Az AI-val készült tartalomért az a munkatárs felel, aki felhasználja vagy továbbadja.
    2. 4.2.Tényeket, számokat, hivatkozásokat, jogi és szakmai állításokat felhasználás előtt az eredeti forrással kell ellenőrizni.
    3. 4.3.Ügyfélnek, partnernek vagy hatóságnak szóló anyag, valamint szerződés AI-segítséggel készült változatát kiadás előtt [kitöltendő: pl. a szakmai felelős] nézi át.
    4. 4.4.Munkatársat, jelöltet vagy ügyfelet érintő döntést AI-eszköz nem hozhat önállóan, a döntést minden esetben ember hozza meg.
  5. 5. Tiltott felhasználások

    1. 5.1.Munkatársak vagy jelöltek érzelmeinek felismerése AI-jal (például arc vagy hang alapján). Ezt az AI Act 2025. február 2. óta tiltja, orvosi és biztonsági célú kivételekkel.
    2. 5.2.Más személy megtévesztése AI-val készített tartalommal, például valós személy hangjának vagy képének engedély nélküli utánzása.
    3. 5.3.Az adatszabály megkerülése, például bizalmas adat magánfiókba vagy nem jóváhagyott eszközbe másolása.
    4. 5.4.[kitöltendő: további, a cég tevékenységére jellemző tilalmak]
  6. 6. Átláthatóság

    1. 6.1.Ha a cég ügyfelei AI-alapú csevegővel lépnek kapcsolatba, erről egyértelmű tájékoztatást kapnak.
    2. 6.2.[kitöltendő: jelöljük-e belsőleg a jelentős részben AI-jal készült anyagokat, és ha igen, hogyan]
  7. 7. Képzés

    1. 7.1.Az AI-eszközt használó munkatársak a hozzáférés előtt [kitöltendő: a kötelező alapképzést] elvégzik. A képzés kitér az eszközök működésére és korlátaira, az adatszabályra és az eredmények ellenőrzésére.
    2. 7.2.A cég nyilvántartja az elvégzett képzéseket, és [kitöltendő: pl. évente] frissítő képzést biztosít.
  8. 8. Incidens és kérdések

    1. 8.1.Ha bizalmas vagy személyes adat nem megfelelő eszközbe került, vagy AI-val készült anyag kárt okozhatott, azt haladéktalanul jelezni kell: [kitöltendő: kinek és hogyan].
    2. 8.2.Személyes adatot érintő esetben [kitöltendő: az adatvédelmi felelős] dönt a további lépésekről, mert az adatvédelmi incidenst a GDPR szerint akár 72 órán belül be kell jelenteni a hatóságnak.
    3. 8.3.A szabályzattal kapcsolatos kérdéseket [kitöltendő: név vagy csatorna] válaszolja meg.
  9. 9. Felülvizsgálat

    1. 9.1.A szabályzatot [kitöltendő: évente] és minden jelentős változás (új eszköz, jogszabályváltozás, incidens) után felül kell vizsgálni.

Ez a minta általános kiindulópont, nem jogi tanács. Véglegesítés előtt nézesse át jogásszal és az adatvédelmi felelőssel, és igazítsa a cég tevékenységéhez, eszközeihez és belső szabályaihoz.

Gyakori kérdések

Források

Az oldalon szereplő dátumokat és állításokat a fenti források alapján ellenőriztük. Utolsó ellenőrzés: 2026. szeptember 29.