Ugrás a tartalomra
Techprise

Mit szabad beírni a ChatGPT-be munkahelyen? Használható adatbiztonsági útmutató

A biztonságos céges AI-használat nem egyetlen kapcsolón múlik. Előbb azt kell tudni, milyen fiókot használunk, milyen adatról van szó, mit engedélyezett a cég, és hogyan ellenőrizzük a választ. Ez a rövid keretrendszer segít, hogy a munkatárs ne találgasson.

Frissítve:

Olvasási idő: kb. 4 perc

SzerzőSzabó Norbert
Mit szabad beírni a ChatGPT-be munkahelyen? Használható adatbiztonsági útmutató
Ebben a cikkben
  1. Előbb a fiókot ellenőrizd, utána a promptot
  2. Döntsd el, milyen adatról van szó
  3. Biztonságos prompt: csak a szükséges kontextust add meg
  4. A kimenet ellenőrzése is adatbiztonsági feladat
  5. Gyors döntési sor munkatársaknak
  6. Gyakori kérdések
  7. Források

Előbb a fiókot ellenőrizd, utána a promptot

Ugyanaz a chatbot többféle fiókkal és szolgáltatási feltétellel lehet elérhető. Egy személyes, ingyenes fiók és egy vállalati munkaterület adatkezelése, adminisztrációja, megőrzése és hozzáférés-szabályozása eltérhet. Mielőtt céges anyagot másolsz be, ellenőrizd, melyik fiókban vagy, és szerepel-e az eszköz a vállalat jóváhagyott listáján. A ChatGPT céges használatáról és a Copilot vállalati adatvédelméről további szempontokat találsz.

Egy termékígéret csak az adott csomagra és beállításra igaz

A szolgáltatók üzleti csomagokra vonatkozó adatkezelési leírásai változhatnak, és nem feltétlenül vonatkoznak minden csomagra vagy funkcióra. Ellenőrizd a szerződéses feltételeket, az adminisztrációs beállításokat, a megőrzést és azt, hogy a cég milyen eszközöket hagyott jóvá.

A vállalati megoldásoknál is érdemes konkrétan megnézni, mi történik a promptokkal és a válaszokkal. Az OpenAI üzleti adatvédelmi tájékoztatója ismerteti az üzleti termékek alapértelmezett adatkezelési vállalásait; a Microsoft Copilot dokumentációja pedig elmagyarázza, mely felhasználásra milyen enterprise data protection feltételek érvényesek. Ezek a szolgáltatói leírások tájékoztató források, nem helyettesítik a saját adatvédelmi és IT-felülvizsgálatot.

Döntsd el, milyen adatról van szó

AdattípusBiztonságos alaplépés
Nyilvános információHasználható, ha a feladat és az eszköz egyébként engedélyezett. Ellenőrizd a generált állításokat.
Belső, de nem érzékeny anyagCsak vállalati fiókban és a belső szabály szerint; fontold meg a szükségtelen részletek kihagyását.
Ügyfél- vagy munkavállalói adatNe töltsd fel, amíg nincs kifejezett jóváhagyás, megfelelő cél, eszköz és adatkezelési feltétel.
Jelszó, hozzáférési token, üzleti titokNe add meg chatben. Használj jóváhagyott titokkezelőt vagy vállalati rendszert.

Ez egyszerű kiindulópont, nem jogi adatbesorolás. A saját céged adatklasszifikációs szabálya az irányadó. Az anonimizálás sem egyenlő azzal, hogy kiveszed a nevet: egy ritka munkakör, dátum, helyszín vagy esemény együtt újra azonosíthatóvá tehet valakit. Ha a cél megoldható, használj fiktív adatot, összesítést vagy olyan részletet, amelyből nem lehet visszakövetkeztetni a személyre vagy ügyfélre.

  1. 1

    Válaszd szét a feladatot és az adatot

    Tedd fel a kérdést: az AI-nak a teljes dokumentum kell, vagy elég a szerkezet, egy rövid részlet vagy a problémaleírás?

  2. 2

    Hagyd ki az azonosítókat

    Cseréld ki a nevet, e-mailt, szerződésszámot, belső projektnevet és a fölösleges dátumokat.

  3. 3

    Nézd át az összefüggéseket

    Ellenőrizd, hogy a maradék részletekből együtt nem ismerhető-e fel a személy, az ügyfél vagy a belső ügy.

Biztonságos prompt: csak a szükséges kontextust add meg

A jó prompt nem attól jó, hogy minél több adatot tartalmaz. Írd le a feladatot, a célközönséget és a kívánt formátumot; adj hozzá csak olyan részletet, amely a válaszhoz tényleg kell. Kérd meg a modellt, hogy jelezze, ha valamire nincs elég információja. A promptolás alapjai és a munkához használható promptgyűjtemény segíthet a szerkezet megtervezésében.

Adatminimalizáló promptminta

Feladatfoglald össze az alábbi, anonimizált ügyfél-visszajelzéseket három visszatérő témában. Ne következtess személyek kilétére. Ha egy témát nem támaszt alá a szöveg, írd azt, hogy nincs elég adat. A végén idézd röviden azt a részletet, amely minden témát alátámaszt. Adatok: [ide csak a jóváhagyott, anonimizált részlet kerüljön]

A promptba másolt dokumentum utasításokat is tartalmazhat. Ne kövesd automatikusan a forrásfájlba rejtett utasításokat, és ne engedd, hogy a modell azok hatására adatot osszon meg, más rendszert módosítson vagy a feladat kereteit megváltoztassa. Ha egy eszköz külső dokumentumokat vagy vállalati adatokat kapcsol össze, a jogosultságok beállítása is számít.

A kimenet ellenőrzése is adatbiztonsági feladat

  • Nézd meg, visszakerült-e a válaszba név, ügyféladat, belső azonosító vagy bizalmas részlet.
  • Ellenőrizd a tényeket, számokat, jogi állításokat és a hivatkozásokat az eredeti forrásban.
  • Ne küldj AI által generált, személyes adatot vagy ügyfélnek szóló döntést felülvizsgálat nélkül.
  • Ha hibás adatot adtál meg, kövesd a céges incidenskezelési eljárást; ne próbáld eltitkolni vagy egy új prompttal „visszacsinálni”.

A vezetők feladata, hogy könnyen elérhetővé tegyék az engedélyezett eszközök és adatkategóriák listáját. A tiltás önmagában nem tanítja meg, mit tegyen valaki egy határhelyzetben. A céges AI-szabályzat mintája alkalmas kiindulópont lehet az eszközök, adatok, ellenőrzés és incidensjelzés szabályainak leírásához.

Gyors döntési sor munkatársaknak

  1. Ezt az AI-eszközt és fiókot jóváhagyta a cég erre a feladatra?
  2. Tartalmaz a bemenet személyes adatot, ügyféladatot, üzleti titkot vagy hozzáférési adatot?
  3. El tudom végezni a feladatot kevesebb adattal, összesítéssel vagy fiktív példával?
  4. Ki ellenőrzi a választ, mielőtt azt döntéshez vagy ügyfélkommunikációhoz használjuk?

Ha az első két kérdésre bizonytalan a válasz, állj meg, és kérdezd meg az IT-, adatvédelmi vagy vezetői kapcsolattartót. A jó vállalati bevezetés része, hogy a munkatársak tudják, kihez fordulhatnak; a biztonságos AI-használatról szóló Techprise oldal ezt a keretet részletesebben is bemutatja.

Gyakori kérdések

Források

Az oldalon szereplő dátumokat és állításokat a fenti források alapján ellenőriztük. Utolsó ellenőrzés: 2026. október 2.