3 lépés, amit a következő igazgatósági ülésig megtehetsz
Eszköztár / Gyakorlati | Loop Magazin | Tematikus hét, zárás — letölthető checklist
A héten öt eset futott végig az asztalon. Egy bot, ami visszaállította a jelszavakat. Egy biometrikus kód, amiről senki nem tudott. Egy mérnök, aki nemet mondott az AI-ra. Egy adatközpont a földeken. És egy vezérigazgató, akit személyesen perelnek.
Öt különböző hír, egy közös tanulság. Az AI-kockázat nem a technológiáé. A vezetőé. És a jó hír: három lépésben kezelhető, mielőtt a következő igazgatósági ülés véget ér.
Ez nem szabályzat. Ez egy ellenőrzőlista, amit ki tudsz nyomtatni és végig tudsz menni rajta a csapatoddal.
- lépés — Leltár: mi fut, és ki engedte be
Nem véded, amiről nem tudsz. A hét első fele erről szólt: a Meta-bot és a rejtett biometria is azért volt veszélyes, mert láthatatlan maradt. A shadow AI ugyanez belülről — a dolgozók fele használ nem engedélyezett eszközt.
Listázd, milyen AI-eszközt használ ténylegesen a céged — nem amit szabadna, amit valóban.
Jelöld minden eszköznél: ki engedélyezte, és ki a felelőse.
Húzd alá azokat, amelyek hozzáférésről, pénzről, személyes vagy biometrikus adatról döntenek.
Nézd meg, mit kapcsoltak be a legutóbbi szoftverfrissítések — a gyártói vakfolt itt rejtőzik.
Tipp: A leltár fél nap munka, és a legtöbb meglepetés itt jön ki. A „nem tudtam, hogy ezt használjuk" mondatot itt érdemes először kimondani — nem a bíróságon.
- lépés — Kontrollpont: hol bólint rá egy ember
A Meta-eset tanulsága egyetlen mondat: a gép a kritikus ponton nem állt meg jóváhagyásért. A megoldás a human-in-the-loop. A magas tétű műveletnél legyen ember a hurokban.
Jelöld ki a magas tétű lépéseket — jelszó, fizetés, jogosultság, adatkiadás.
Ezeknél kérjen a rendszer emberi jóváhagyást, mielőtt cselekszik.
Kapcsold be a többfaktoros azonosítást. A NIS2 21. cikke ezt nem ajánlja — előírja.
Biometrikus adathoz külön, kifejezett hozzájárulás kell. Az ÁSZF nem hozzájárulás.
Vezess külön naplót az AI-műveletekről: ki, milyen jogkörrel, mit tett.
Figyelem: Az AI Act magas kockázatú biometrikus szabályai 2026. augusztus 2-től élnek. Két hónap. Amit ma nem kérdezel meg, azt augusztusban a törvény kérdezi.
- lépés — Felelősség: ki felel, ha valami elromlik
A hét vége a vezetőé. Az Altman-per és a magyar Ptk. ugyanazt mondja: az AI-döntés vezetői döntés, és a felelősséget nem lehet a rendszerre tolni. A munkajogi oldal is ide tartozik — a sablonszabályzat a kivételkezelés hiánya miatt buktat.
Emeld a nagy AI-bevezetéseket igazgatósági szintre, dokumentált döntéssel.
Írd le minden rendszerhez: ki hagyta jóvá, ki felügyeli, ki avatkozik be.
Készíts differenciált AI-szabályzatot, kivételkezelő folyamattal — ne sablont.
Mérlegeld a kockázatot bevezetés előtt, és írd is le. A nyom véd, a hiánya kitesz.
Nézz utána a vezető tisztségviselői (D&O) felelősségbiztosításnak.
Tipp: A három lépés sorrendje nem véletlen. Előbb lásd, mid van. Aztán tedd biztonságossá. Végül rögzítsd, ki felel érte. Fordított sorrendben nem működik.
A hét egy mondatban
Az AI bevezetésénél eddig a kérdés az volt: működik? Ezen a héten kiderült az új kérdés: ki felel érte, és le van-e írva. Erre a kérdésre a fenti három lépés a válasz kezdete.
Egy dolgot vigyél magaddal a következő ülésre. Ne azt kérdezd, biztonságos-e az AI-tok. Azt kérdezd, ki tudja megmondani, mi fut, ki engedte be, és ki felel érte. Ha erre három néven belül megvan a válasz, jó úton vagy.
Ha nincs, akkor tudod, mi a következő ülés első napirendi pontja.
Hogyan készült ez a cikk Szerző: Loop Magazin szerkesztőség (Boros Réka) A checklist a tematikus hét öt esetének gyakorlati összegzése. A hivatkozott jogszabályi pontok — NIS2 21. cikk, AI Act 50. cikk és magas kockázatú határidő, GDPR 9. cikk, Ptk. 3:24., Ebktv. — a hét napi cikkeiben élő forrással szerepelnek. AI-segéd: szerkesztés, helyesírás-ellenőrzés. Szerkesztői döntés emberé.
