Céges AI-szabályzat: mit írj bele, hogy a csapat használni is tudja?
Egy AI-szabályzat akkor segít, ha a munkatárs néhány perc alatt választ kap három kérdésre: melyik eszközt használhatja, mit vihet bele, és mikor kell emberi ellenőrzés vagy jóváhagyás. A következő vázlatot a saját folyamataitokra kell szabni.
Frissítve:
Olvasási idő: kb. 3 perc
Ebben a cikkben
Előbb a felhasználó döntési helyzeteit írd le
A szabályzat célja nem az, hogy minden technikai és jogi részletet egyetlen dokumentumba zsúfoljon. A cél az, hogy a munkatárs el tudja dönteni, melyik feladat végezhető el AI-val, milyen adat mellett, és mikor kell megállni. Különítsd el a rövid, mindennapi használati útmutatót a biztonsági, adatvédelmi vagy jogi mellékletektől.
- 1
Hatály
Írd le, kire vonatkozik a dokumentum, és mit nevez a cég AI-eszköznek vagy AI-funkciónak.
- 2
Jóváhagyott eszközök
Add meg a szolgáltatást, engedélyezett fiókot, célokat és beszerzési felelőst.
- 3
Adatok
Példával mutasd meg a nyilvános, belső, bizalmas és különösen érzékeny adat kezelését.
- 4
Ellenőrzés
Mondd meg, ki ellenőrzi a tényeket, számokat, forrásokat és döntési következményeket.
Az AI-szabályzatnak illeszkednie kell a már érvényes adatvédelmi, információbiztonsági, szerzői jogi és HR-szabályokhoz. Használhatod kiindulópontként a Techprise AI-szabályzat mintáját, de a cég saját folyamatai és jóváhagyói nélkül egy letöltött minta nem lesz működő belső eljárás.
Szerkeszthető szabályzatvázlat
- 1. Jóváhagyott eszköz
- [eszköz, csomag, vállalati fiók, engedélyezett célok, adminfelelős]
- 2. Megengedett feladatok
- [például összefoglalás, vázlat, fordítás vagy ötletelés; a tiltott vagy jóváhagyást igénylő esetek felsorolása]
- 3. Adatkategóriák
- [milyen adat használható, mi anonimizálandó, mi nem tölthető fel; kivételek és engedélyezési út]
- 4. Ellenőrzés és felelősség
- [melyik munkatárs felel a végső tartalomért, mikor kell szakértő, és mit kell forrással igazolni]
- 5. Incidens és kérdés
- [bejelentési csatorna, gyors leállítás, adatvédelmi és IT-kapcsolat, visszajelzés]
- 6. Felülvizsgálat
- [dokumentumgazda, változási események, utolsó ellenőrzés és következő dátum]
Adj példát a szürke zónára is
A „ne tölts fel érzékeny adatot” túl homályos. Mutass példát, mi számít ügyfélazonosítónak, munkavállalói adatnak, üzleti titoknak vagy hitelesítési adatnak; írd le, kinek kell engedélyt kérni.
Tedd megtalálhatóvá, taníthatóvá és karbantarthatóvá
A szabályzat csak akkor működik, ha a csapat ismeri és érti. Vezesd be rövid esetalapú gyakorlattal: egy biztonságos prompt, egy visszautasított adatkategória, egy ellenőrizendő kimenet és egy incidensbejelentés. Az új kollégák belépéskor kapják meg, a vezetők pedig tudják, mikor kell szakértőhöz irányítani a kérdést.
- Tegyél az útmutató mellé egy rövid, kereshető „mit tegyek, ha…” részt.
- Ne archiválj promptokat, kimeneteket vagy felhasználókat a szükségesnél tovább; külön szabályozd a monitorozást.
- Változás esetén jelöld a verziót, a felelőst és azt, kiket érint a frissítés.
- Évente vagy lényeges szolgáltatás-, adat- vagy jogszabályváltozáskor értékeld újra a dokumentumot.
Az AI Act általános MI-jártassági kötelezettsége nem tesz minden cégre kötelezővé egy univerzális szabályzatmintát. A gyakorlati belső irányítás viszont segíthet a vállalatnak következetesen kezelni a saját kockázatait. Az AI Act 4. cikkének pontos értelmezését és az adatbiztonsági útmutatót is kapcsold a belső dokumentumhoz.
Gyakori kérdések
Források
- NIST: AI Risk Management Framework
- NIST: Generative AI Profile (AI 600-1)
- Európai Bizottság: Navigating the AI Act
Az oldalon szereplő dátumokat és állításokat a fenti források alapján ellenőriztük. Utolsó ellenőrzés: 2026. október 2.