AI-HASZNÁLATI SZABÁLYZAT Cég: [kitöltendő: cégnév] Hatályos: [kitöltendő: dátum] Felelős: [kitöltendő: név, beosztás] Felülvizsgálat: [kitöltendő: legalább évente] 1. A szabályzat célja és hatálya 1.1. A szabályzat célja, hogy a munkatársak a mesterséges intelligencián alapuló eszközöket (a továbbiakban: AI-eszközök) hatékonyan, biztonságosan és a jogszabályoknak megfelelően használják a munkájukban. 1.2. A szabályzat a cég valamennyi munkavállalójára, valamint [kitöltendő: pl. a megbízottakra és alvállalkozókra] vonatkozik, akik a cég nevében vagy a cég adataival dolgoznak. 1.3. A szabályzat minden olyan eszközre vonatkozik, amely szöveget, képet, hangot, kódot vagy elemzést állít elő, akár önálló alkalmazásként, akár más szoftverbe (például levelezőbe, irodai programba, böngészőbe) építve. 2. Engedélyezett eszközök 2.1. Munkához kizárólag a jóváhagyott AI-eszközök használhatók: [kitöltendő: eszköz és csomag, pl. „Microsoft Copilot Chat céges fiókkal”]. 2.2. A jóváhagyott eszközöket céges fiókkal kell használni. Céges adattal magánfiók nem használható. 2.3. Új eszköz használatát [kitöltendő: pl. az IT-vezetőnél] lehet kérni. A kérelemben szerepeljen, mire és milyen adatokkal használnánk. 2.4. A jóváhagyott eszközök aktuális listája itt érhető el: [kitöltendő: belső oldal címe]. 3. Milyen adat kerülhet AI-eszközbe? 3.1. Nyilvános információ: bármely jóváhagyott eszközbe. 3.2. Belső, nem bizalmas információ: csak jóváhagyott, céges fiókkal használt eszközbe. 3.3. Bizalmas üzleti információ (pl. szerződés, árazás, pénzügyi adat, forráskód): csak [kitöltendő: az erre kifejezetten jóváhagyott eszközbe / semmilyen AI-eszközbe]. 3.4. Személyes adat (ügyfél, munkatárs, jelölt adata): csak jóváhagyott eszközbe, és csak annyi, amennyi a feladathoz feltétlenül szükséges. Ahol lehet, a nevet és az azonosítókat el kell hagyni. 3.5. Különleges személyes adat (pl. egészségügyi adat, szakszervezeti tagság), jelszó és hozzáférési kulcs semmilyen AI-eszközbe nem kerülhet. 4. Ellenőrzés és felelősség 4.1. Az AI-val készült tartalomért az a munkatárs felel, aki felhasználja vagy továbbadja. 4.2. Tényeket, számokat, hivatkozásokat, jogi és szakmai állításokat felhasználás előtt az eredeti forrással kell ellenőrizni. 4.3. Ügyfélnek, partnernek vagy hatóságnak szóló anyag, valamint szerződés AI-segítséggel készült változatát kiadás előtt [kitöltendő: pl. a szakmai felelős] nézi át. 4.4. Munkatársat, jelöltet vagy ügyfelet érintő döntést AI-eszköz nem hozhat önállóan, a döntést minden esetben ember hozza meg. 5. Tiltott felhasználások 5.1. Munkatársak vagy jelöltek érzelmeinek felismerése AI-jal (például arc vagy hang alapján). Ezt az AI Act 2025. február 2. óta tiltja, orvosi és biztonsági célú kivételekkel. 5.2. Más személy megtévesztése AI-val készített tartalommal, például valós személy hangjának vagy képének engedély nélküli utánzása. 5.3. Az adatszabály megkerülése, például bizalmas adat magánfiókba vagy nem jóváhagyott eszközbe másolása. 5.4. [kitöltendő: további, a cég tevékenységére jellemző tilalmak] 6. Átláthatóság 6.1. Ha a cég ügyfelei AI-alapú csevegővel lépnek kapcsolatba, erről egyértelmű tájékoztatást kapnak. 6.2. [kitöltendő: jelöljük-e belsőleg a jelentős részben AI-jal készült anyagokat, és ha igen, hogyan] 7. Képzés 7.1. Az AI-eszközt használó munkatársak a hozzáférés előtt [kitöltendő: a kötelező alapképzést] elvégzik. A képzés kitér az eszközök működésére és korlátaira, az adatszabályra és az eredmények ellenőrzésére. 7.2. A cég nyilvántartja az elvégzett képzéseket, és [kitöltendő: pl. évente] frissítő képzést biztosít. 8. Incidens és kérdések 8.1. Ha bizalmas vagy személyes adat nem megfelelő eszközbe került, vagy AI-val készült anyag kárt okozhatott, azt haladéktalanul jelezni kell: [kitöltendő: kinek és hogyan]. 8.2. Személyes adatot érintő esetben [kitöltendő: az adatvédelmi felelős] dönt a további lépésekről, mert az adatvédelmi incidenst a GDPR szerint akár 72 órán belül be kell jelenteni a hatóságnak. 8.3. A szabályzattal kapcsolatos kérdéseket [kitöltendő: név vagy csatorna] válaszolja meg. 9. Felülvizsgálat 9.1. A szabályzatot [kitöltendő: évente] és minden jelentős változás (új eszköz, jogszabályváltozás, incidens) után felül kell vizsgálni. Megjegyzés: Ez a minta általános kiindulópont, nem jogi tanács. Véglegesítés előtt nézesse át jogásszal és az adatvédelmi felelőssel, és igazítsa a cég tevékenységéhez, eszközeihez és belső szabályaihoz.