Egy 27 éves techvállalkozó mesterséges intelligenciát használ személyes pénzügyei kezelésére, ami segített neki jelentősen csökkenteni kiadásait.
Egy friss nemzetközi felmérés szerint a munkavállalók közel fele használ nem engedélyezett mesterséges intelligencia-eszközöket. Más kutatások még riasztóbb képet festenek: a válaszadók 60%-a beismerte, hogy jóváhagyás nélkül él AI-megoldásokkal, és sokan közülük bizalmas céges adatokat is feltöltöttek ezekbe. Ez nem csupán technológiai, hanem súlyos jogi, üzleti és kibervédelmi kockázat is, amely akár több tízmillió eurós bírságot is eredményezhet az AI Act vagy a GDPR megsértése miatt – figyelmeztet Dr. Kopasz János, a Taylor Wessing nemzetközi ügyvédi iroda adatvédelmi és AI-szabályozási szakértője.
A „Shadow AI” – magyarul árnyék MI – minden olyan mesterséges intelligencia-eszköz vállalati használatát jelenti, amely kívül esik a hivatalosan jóváhagyott, IT- és jogi kontroll alatt álló rendszereken. Ide tartozik például, ha egy marketinges nyilvános AI-chatbotot vet be kampányszöveg írására, egy fejlesztő generatív AI-t használ kódrészletek előállításához, egy pénzügyes online AI-táblázatkezelővel dolgozza fel a belső adatokat, vagy egy HR-es nyílt AI-eszközzel szűri az önéletrajzokat – mindezt úgy, hogy erről sem az informatikai, sem a jogi részlegnek nincs tudomása.
Az ilyen gyakorlat jellemzően semmilyen belső nyilvántartásban nem jelenik meg, így egy adatvédelmi incidens vagy hatósági vizsgálat esetén a vállalat könnyen patthelyzetbe kerülhet: nem tudja igazolni, hogy a feldolgozás jogszerű volt, és hogy az alkalmazott AI-eszköz megfelelt az uniós előírásoknak.
Sokan azzal érvelnek, hogy a legtöbb generatív AI-platformon ma már beállítható: a bevitt adatok ne kerüljenek be a tanítóadatbázisba. Ez valóban mérsékli a modellképzés kockázatát, de nem oldja meg azokat a jogi és IT-biztonsági problémákat, amelyek az adattovábbítással, a feldolgozás jogalapjával, a hozzáférés-korlátozással vagy az AI Act átláthatósági és emberi felügyeleti előírásaival kapcsolatosak. Opt-out mellett is fennáll például az adat EU-n kívüli feldolgozásának veszélye, a célhoz kötöttség sérülése, a jogosulatlan hozzáférés kockázata, valamint az auditnyom hiánya
– hangsúlyozza Dr. Kopasz János. A kockázatok azonban túlmutatnak az adatvédelmen. Bizalmas céges információk kerülhetnek nyílt AI-platformokra, harmadik országba, ellenőrizetlen garanciák mellett. Kibervédelmi szempontból a felügyelet nélküli AI-használat új támadási felületet nyit: a platformok sérülékenységein, API-kapcsolatain keresztül adatszivárgás, rosszindulatú kód vagy phishing-támadás is bekövetkezhet. Szellemi tulajdon szempontjából is veszélyes, ha belső know-how vagy ügyféladat AI-modellekbe jut, mivel később tanítóadatként újra felhasználható lehet. Ha a munkavállalók saját privát fiókjukkal használnak nem engedélyezett AI-eszközöket, a céges kontroll teljesen megszűnik, és a vállalat semmilyen módon nem tudja biztosítani a jogi és biztonsági követelményeknek való megfelelést.
A megoldás nem a tiltás, hanem a szabályozott integráció, amely egyszerre biztosítja az átlátható és biztonságos AI-használatot, miközben lehetővé teszi az üzleti előnyök kiaknázását. Ez a gyakorlatban egy több elemből álló keretrendszert jelent. Első lépésként világos, részletes AI-használati szabályzatot (AI Acceptable Use Policy – AI AUP) kell kialakítani, amely nemcsak felsorolja, milyen adattípusok bevitele tilos, hanem konkrét példákkal is szemlélteti a biztonságos és jogszerű gyakorlatot, valamint rögzíti az új AI-eszközök jóváhagyási folyamatát. A magas kockázatú eseteknél kötelező adatvédelmi hatásvizsgálatot (DPIA) kell végezni, amely kiterjed az adattovábbítási útvonalakra, a hozzáférés-kezelésre, valamint az AI Act szerinti emberi felügyeleti és átláthatósági követelményekre. Lényeges a belső adatfolyamok feltérképezése és a beszállítói szerződések frissítése is, hogy az AI-használat szerződéses szinten is megfeleljen az adatbiztonsági elvárásoknak.
Bárkinek járhat ingyen 8-11 millió forint, ha nyugdíjba megy: egyszerű igényelni!
A magyarok körében évről-évre nagyobb népszerűségnek örvendenek a nyugdíjmegtakarítási lehetőségek, ezen belül is különösen a nyugdíjbiztosítás. Mivel évtizedekre előre tekintve az állami nyugdíj értékére, de még biztosítottságra sincsen garancia, úgy tűnik ez időskori megélhetésük biztosításának egy tudatos módja. De mennyi pénzhez is juthatunk egy nyugdíjbiztosítással 65 éves korunkban és hogyan védhetjük ki egy ilyen megtakarítással pénzünk elértéktelenedését? Minderre választ kaphatsz ebben a cikkben, illetve a Pénzcentrum nyugdíj megtakarítás kalkulátorában is. (x)
Kulcsszerepe van a célzott, gyakorlati AI-képzésnek is, amely nem áll meg az alapfogalmaknál, hanem konkrét promptolási technikákat, adatbiztonsági szempontokat és jogi korlátokat is bemutat. Ez nemcsak best practice, hanem 2025. februárjától az AI Act értelmében minden, AI-t használó szervezet számára kötelezettség, hogy megfelelő AI-jártasságot (AI literacy) biztosítson a munkatársainak. A technikai és biztonsági kontrollok bevezetése szintén elengedhetetlen: vállalati AI-fiókokkal biztosítható a hozzáférések kezelése és a naplózás, míg a Data Loss Prevention (DLP) és a Cloud Access Security Broker (CASB) megoldások a kimenő adatok szűrését végzik. Ezeket kiberbiztonsági monitorozás egészíti ki, amely folyamatosan figyeli a platformok sérülékenységeit és az API-kapcsolatok biztonságát.
„Ez a jelenség már most itt van, és azonnali intézkedést kíván – senkit ne tévesszen meg az AI Act fokozatos hatályba lépése. Az AI akkor válhat valódi üzleti erőforrássá, ha szabályozottan és átláthatóan használjuk, nem pedig ellenőrizetlen, rejtett csatornákon keresztül” – figyelmeztet Dr. Kopasz János.
-
Változó karácsonyi kosár: spórolnak a magyarok, de a menüre nem sajnálják
Egy kutatás szerint továbbra is kiemelt fontosságú az ünnep, de sokan szűkebb kerettel gazdálkodnak, visszafogják az ajándékköltést, és a megfizethető meglepetések felé fordulnak.
-
Évente tízmilliárdokat lopnak el a csalók hazai bankszámlákról – Kiderült, ki a legkönnyebb célpont
Becslések szerint 2,6 millió magyar változtatott online vásárlási szokásain, miután átverték vagy csalás célpontja lett, 40%-uk emiatt kevesebbet vásárol a neten.
-
Állatorvosi rendelőből skálázható kkv – így épült fel a Petlegio tőkevonzó modellje
Nándorfi Zoltánt, a Petlegio vezetőjét és Bánfi Zoltánt, az MKIK Tőkealap-kezelő vezérigazgatóját kérdeztük.
-
Zsalutrend: számít a felhasznát anyagokba épített energia (x)
Fókuszban a karbonsemlegességhez hozzájáruló, csekély ökológiai lábnyommal rendelkező és igazolt adatokkal kínált építőanyagok. Ezek között rendhagyó egy 25 éves zsaluinnováció a Mevától.
-
Önálló digitális transzformációs terület a Rossmann-nál (x)
Dedikált csapattal indult el a digitális transzformáció a Rossmann Magyarországnál, az új, önálló területet Fürjes Ádám, a vállalat eddigi webshopvezetője irányítja.
-
A vásárlói élmény és az értékteremtés kéz a kézben jár az Ecofamily üzleteiben (x)
Az elmúlt években látványosan átalakultak a fogyasztói igények: a vásárlók ma már nem csupán termékeket keresnek, hanem olyan márkákat és üzleteket, amelyekkel azonosulni tudnak és amelyek valódi értéket képviselnek.








