Ugrás a tartalomra
Techprise

Céges AI-szabályzat: mit írj bele, hogy a csapat használni is tudja?

Egy AI-szabályzat akkor segít, ha a munkatárs néhány perc alatt választ kap három kérdésre: melyik eszközt használhatja, mit vihet bele, és mikor kell emberi ellenőrzés vagy jóváhagyás. A következő vázlatot a saját folyamataitokra kell szabni.

Frissítve:

Olvasási idő: kb. 3 perc

SzerzőSzabó Norbert
Céges AI-szabályzatot és jóváhagyott ellenőrzőlistát jelképező illusztráció
Ebben a cikkben
  1. Előbb a felhasználó döntési helyzeteit írd le
  2. Szerkeszthető szabályzatvázlat
  3. Tedd megtalálhatóvá, taníthatóvá és karbantarthatóvá
  4. Gyakori kérdések
  5. Források

Előbb a felhasználó döntési helyzeteit írd le

A szabályzat célja nem az, hogy minden technikai és jogi részletet egyetlen dokumentumba zsúfoljon. A cél az, hogy a munkatárs el tudja dönteni, melyik feladat végezhető el AI-val, milyen adat mellett, és mikor kell megállni. Különítsd el a rövid, mindennapi használati útmutatót a biztonsági, adatvédelmi vagy jogi mellékletektől.

  1. 1

    Hatály

    Írd le, kire vonatkozik a dokumentum, és mit nevez a cég AI-eszköznek vagy AI-funkciónak.

  2. 2

    Jóváhagyott eszközök

    Add meg a szolgáltatást, engedélyezett fiókot, célokat és beszerzési felelőst.

  3. 3

    Adatok

    Példával mutasd meg a nyilvános, belső, bizalmas és különösen érzékeny adat kezelését.

  4. 4

    Ellenőrzés

    Mondd meg, ki ellenőrzi a tényeket, számokat, forrásokat és döntési következményeket.

Az AI-szabályzatnak illeszkednie kell a már érvényes adatvédelmi, információbiztonsági, szerzői jogi és HR-szabályokhoz. Használhatod kiindulópontként a Techprise AI-szabályzat mintáját, de a cég saját folyamatai és jóváhagyói nélkül egy letöltött minta nem lesz működő belső eljárás.

Szerkeszthető szabályzatvázlat

1. Jóváhagyott eszköz
[eszköz, csomag, vállalati fiók, engedélyezett célok, adminfelelős]
2. Megengedett feladatok
[például összefoglalás, vázlat, fordítás vagy ötletelés; a tiltott vagy jóváhagyást igénylő esetek felsorolása]
3. Adatkategóriák
[milyen adat használható, mi anonimizálandó, mi nem tölthető fel; kivételek és engedélyezési út]
4. Ellenőrzés és felelősség
[melyik munkatárs felel a végső tartalomért, mikor kell szakértő, és mit kell forrással igazolni]
5. Incidens és kérdés
[bejelentési csatorna, gyors leállítás, adatvédelmi és IT-kapcsolat, visszajelzés]
6. Felülvizsgálat
[dokumentumgazda, változási események, utolsó ellenőrzés és következő dátum]

Adj példát a szürke zónára is

A „ne tölts fel érzékeny adatot” túl homályos. Mutass példát, mi számít ügyfélazonosítónak, munkavállalói adatnak, üzleti titoknak vagy hitelesítési adatnak; írd le, kinek kell engedélyt kérni.

Tedd megtalálhatóvá, taníthatóvá és karbantarthatóvá

A szabályzat csak akkor működik, ha a csapat ismeri és érti. Vezesd be rövid esetalapú gyakorlattal: egy biztonságos prompt, egy visszautasított adatkategória, egy ellenőrizendő kimenet és egy incidensbejelentés. Az új kollégák belépéskor kapják meg, a vezetők pedig tudják, mikor kell szakértőhöz irányítani a kérdést.

  • Tegyél az útmutató mellé egy rövid, kereshető „mit tegyek, ha…” részt.
  • Ne archiválj promptokat, kimeneteket vagy felhasználókat a szükségesnél tovább; külön szabályozd a monitorozást.
  • Változás esetén jelöld a verziót, a felelőst és azt, kiket érint a frissítés.
  • Évente vagy lényeges szolgáltatás-, adat- vagy jogszabályváltozáskor értékeld újra a dokumentumot.

Az AI Act általános MI-jártassági kötelezettsége nem tesz minden cégre kötelezővé egy univerzális szabályzatmintát. A gyakorlati belső irányítás viszont segíthet a vállalatnak következetesen kezelni a saját kockázatait. Az AI Act 4. cikkének pontos értelmezését és az adatbiztonsági útmutatót is kapcsold a belső dokumentumhoz.

Gyakori kérdések

Források

Az oldalon szereplő dátumokat és állításokat a fenti források alapján ellenőriztük. Utolsó ellenőrzés: 2026. október 2.