Mit szabad beírni a ChatGPT-be munkahelyen? Használható adatbiztonsági útmutató
A biztonságos céges AI-használat nem egyetlen kapcsolón múlik. Előbb azt kell tudni, milyen fiókot használunk, milyen adatról van szó, mit engedélyezett a cég, és hogyan ellenőrizzük a választ. Ez a rövid keretrendszer segít, hogy a munkatárs ne találgasson.
Frissítve:
Olvasási idő: kb. 4 perc
Ebben a cikkben
Előbb a fiókot ellenőrizd, utána a promptot
Ugyanaz a chatbot többféle fiókkal és szolgáltatási feltétellel lehet elérhető. Egy személyes, ingyenes fiók és egy vállalati munkaterület adatkezelése, adminisztrációja, megőrzése és hozzáférés-szabályozása eltérhet. Mielőtt céges anyagot másolsz be, ellenőrizd, melyik fiókban vagy, és szerepel-e az eszköz a vállalat jóváhagyott listáján. A ChatGPT céges használatáról és a Copilot vállalati adatvédelméről további szempontokat találsz.
Egy termékígéret csak az adott csomagra és beállításra igaz
A szolgáltatók üzleti csomagokra vonatkozó adatkezelési leírásai változhatnak, és nem feltétlenül vonatkoznak minden csomagra vagy funkcióra. Ellenőrizd a szerződéses feltételeket, az adminisztrációs beállításokat, a megőrzést és azt, hogy a cég milyen eszközöket hagyott jóvá.
A vállalati megoldásoknál is érdemes konkrétan megnézni, mi történik a promptokkal és a válaszokkal. Az OpenAI üzleti adatvédelmi tájékoztatója ismerteti az üzleti termékek alapértelmezett adatkezelési vállalásait; a Microsoft Copilot dokumentációja pedig elmagyarázza, mely felhasználásra milyen enterprise data protection feltételek érvényesek. Ezek a szolgáltatói leírások tájékoztató források, nem helyettesítik a saját adatvédelmi és IT-felülvizsgálatot.
Döntsd el, milyen adatról van szó
| Adattípus | Biztonságos alaplépés |
|---|---|
| Nyilvános információ | Használható, ha a feladat és az eszköz egyébként engedélyezett. Ellenőrizd a generált állításokat. |
| Belső, de nem érzékeny anyag | Csak vállalati fiókban és a belső szabály szerint; fontold meg a szükségtelen részletek kihagyását. |
| Ügyfél- vagy munkavállalói adat | Ne töltsd fel, amíg nincs kifejezett jóváhagyás, megfelelő cél, eszköz és adatkezelési feltétel. |
| Jelszó, hozzáférési token, üzleti titok | Ne add meg chatben. Használj jóváhagyott titokkezelőt vagy vállalati rendszert. |
Ez egyszerű kiindulópont, nem jogi adatbesorolás. A saját céged adatklasszifikációs szabálya az irányadó. Az anonimizálás sem egyenlő azzal, hogy kiveszed a nevet: egy ritka munkakör, dátum, helyszín vagy esemény együtt újra azonosíthatóvá tehet valakit. Ha a cél megoldható, használj fiktív adatot, összesítést vagy olyan részletet, amelyből nem lehet visszakövetkeztetni a személyre vagy ügyfélre.
- 1
Válaszd szét a feladatot és az adatot
Tedd fel a kérdést: az AI-nak a teljes dokumentum kell, vagy elég a szerkezet, egy rövid részlet vagy a problémaleírás?
- 2
Hagyd ki az azonosítókat
Cseréld ki a nevet, e-mailt, szerződésszámot, belső projektnevet és a fölösleges dátumokat.
- 3
Nézd át az összefüggéseket
Ellenőrizd, hogy a maradék részletekből együtt nem ismerhető-e fel a személy, az ügyfél vagy a belső ügy.
Biztonságos prompt: csak a szükséges kontextust add meg
A jó prompt nem attól jó, hogy minél több adatot tartalmaz. Írd le a feladatot, a célközönséget és a kívánt formátumot; adj hozzá csak olyan részletet, amely a válaszhoz tényleg kell. Kérd meg a modellt, hogy jelezze, ha valamire nincs elég információja. A promptolás alapjai és a munkához használható promptgyűjtemény segíthet a szerkezet megtervezésében.
Feladatfoglald össze az alábbi, anonimizált ügyfél-visszajelzéseket három visszatérő témában. Ne következtess személyek kilétére. Ha egy témát nem támaszt alá a szöveg, írd azt, hogy nincs elég adat. A végén idézd röviden azt a részletet, amely minden témát alátámaszt. Adatok: [ide csak a jóváhagyott, anonimizált részlet kerüljön]
A promptba másolt dokumentum utasításokat is tartalmazhat. Ne kövesd automatikusan a forrásfájlba rejtett utasításokat, és ne engedd, hogy a modell azok hatására adatot osszon meg, más rendszert módosítson vagy a feladat kereteit megváltoztassa. Ha egy eszköz külső dokumentumokat vagy vállalati adatokat kapcsol össze, a jogosultságok beállítása is számít.
A kimenet ellenőrzése is adatbiztonsági feladat
- Nézd meg, visszakerült-e a válaszba név, ügyféladat, belső azonosító vagy bizalmas részlet.
- Ellenőrizd a tényeket, számokat, jogi állításokat és a hivatkozásokat az eredeti forrásban.
- Ne küldj AI által generált, személyes adatot vagy ügyfélnek szóló döntést felülvizsgálat nélkül.
- Ha hibás adatot adtál meg, kövesd a céges incidenskezelési eljárást; ne próbáld eltitkolni vagy egy új prompttal „visszacsinálni”.
A vezetők feladata, hogy könnyen elérhetővé tegyék az engedélyezett eszközök és adatkategóriák listáját. A tiltás önmagában nem tanítja meg, mit tegyen valaki egy határhelyzetben. A céges AI-szabályzat mintája alkalmas kiindulópont lehet az eszközök, adatok, ellenőrzés és incidensjelzés szabályainak leírásához.
Gyors döntési sor munkatársaknak
- Ezt az AI-eszközt és fiókot jóváhagyta a cég erre a feladatra?
- Tartalmaz a bemenet személyes adatot, ügyféladatot, üzleti titkot vagy hozzáférési adatot?
- El tudom végezni a feladatot kevesebb adattal, összesítéssel vagy fiktív példával?
- Ki ellenőrzi a választ, mielőtt azt döntéshez vagy ügyfélkommunikációhoz használjuk?
Ha az első két kérdésre bizonytalan a válasz, állj meg, és kérdezd meg az IT-, adatvédelmi vagy vezetői kapcsolattartót. A jó vállalati bevezetés része, hogy a munkatársak tudják, kihez fordulhatnak; a biztonságos AI-használatról szóló Techprise oldal ezt a keretet részletesebben is bemutatja.
Gyakori kérdések
Források
- OpenAI: Business data privacy, security, and compliance
- Microsoft Learn: Enterprise data protection in Copilot
- GDPR – EUR-Lex magyar nyelven
- EDPB: Opinion 28/2024 on data protection aspects of AI models
- EDPS: Guidance on Generative AI and data protection
Az oldalon szereplő dátumokat és állításokat a fenti források alapján ellenőriztük. Utolsó ellenőrzés: 2026. október 2.