3 lépés, amit a következő igazgatósági ülésig megtehetsz

Eszköztár / Gyakorlati | Loop Magazin | Tematikus hét, zárás — letölthető checklist

A héten öt eset futott végig az asztalon. Egy bot, ami visszaállította a jelszavakat. Egy biometrikus kód, amiről senki nem tudott. Egy mérnök, aki nemet mondott az AI-ra. Egy adatközpont a földeken. És egy vezérigazgató, akit személyesen perelnek.

Öt különböző hír, egy közös tanulság. Az AI-kockázat nem a technológiáé. A vezetőé. És a jó hír: három lépésben kezelhető, mielőtt a következő igazgatósági ülés véget ér.

Ez nem szabályzat. Ez egy ellenőrzőlista, amit ki tudsz nyomtatni és végig tudsz menni rajta a csapatoddal.

  1. lépés — Leltár: mi fut, és ki engedte be

Nem véded, amiről nem tudsz. A hét első fele erről szólt: a Meta-bot és a rejtett biometria is azért volt veszélyes, mert láthatatlan maradt. A shadow AI ugyanez belülről — a dolgozók fele használ nem engedélyezett eszközt.

Listázd, milyen AI-eszközt használ ténylegesen a céged — nem amit szabadna, amit valóban.

Jelöld minden eszköznél: ki engedélyezte, és ki a felelőse.

Húzd alá azokat, amelyek hozzáférésről, pénzről, személyes vagy biometrikus adatról döntenek.

Nézd meg, mit kapcsoltak be a legutóbbi szoftverfrissítések — a gyártói vakfolt itt rejtőzik.

Tipp: A leltár fél nap munka, és a legtöbb meglepetés itt jön ki. A „nem tudtam, hogy ezt használjuk" mondatot itt érdemes először kimondani — nem a bíróságon.

  1. lépés — Kontrollpont: hol bólint rá egy ember

A Meta-eset tanulsága egyetlen mondat: a gép a kritikus ponton nem állt meg jóváhagyásért. A megoldás a human-in-the-loop. A magas tétű műveletnél legyen ember a hurokban.

Jelöld ki a magas tétű lépéseket — jelszó, fizetés, jogosultság, adatkiadás.

Ezeknél kérjen a rendszer emberi jóváhagyást, mielőtt cselekszik.

Kapcsold be a többfaktoros azonosítást. A NIS2 21. cikke ezt nem ajánlja — előírja.

Biometrikus adathoz külön, kifejezett hozzájárulás kell. Az ÁSZF nem hozzájárulás.

Vezess külön naplót az AI-műveletekről: ki, milyen jogkörrel, mit tett.

Figyelem: Az AI Act magas kockázatú biometrikus szabályai 2026. augusztus 2-től élnek. Két hónap. Amit ma nem kérdezel meg, azt augusztusban a törvény kérdezi.

  1. lépés — Felelősség: ki felel, ha valami elromlik

A hét vége a vezetőé. Az Altman-per és a magyar Ptk. ugyanazt mondja: az AI-döntés vezetői döntés, és a felelősséget nem lehet a rendszerre tolni. A munkajogi oldal is ide tartozik — a sablonszabályzat a kivételkezelés hiánya miatt buktat.

Emeld a nagy AI-bevezetéseket igazgatósági szintre, dokumentált döntéssel.

Írd le minden rendszerhez: ki hagyta jóvá, ki felügyeli, ki avatkozik be.

Készíts differenciált AI-szabályzatot, kivételkezelő folyamattal — ne sablont.

Mérlegeld a kockázatot bevezetés előtt, és írd is le. A nyom véd, a hiánya kitesz.

Nézz utána a vezető tisztségviselői (D&O) felelősségbiztosításnak.

Tipp: A három lépés sorrendje nem véletlen. Előbb lásd, mid van. Aztán tedd biztonságossá. Végül rögzítsd, ki felel érte. Fordított sorrendben nem működik.

A hét egy mondatban

Az AI bevezetésénél eddig a kérdés az volt: működik? Ezen a héten kiderült az új kérdés: ki felel érte, és le van-e írva. Erre a kérdésre a fenti három lépés a válasz kezdete.

Egy dolgot vigyél magaddal a következő ülésre. Ne azt kérdezd, biztonságos-e az AI-tok. Azt kérdezd, ki tudja megmondani, mi fut, ki engedte be, és ki felel érte. Ha erre három néven belül megvan a válasz, jó úton vagy.

Ha nincs, akkor tudod, mi a következő ülés első napirendi pontja.

Hogyan készült ez a cikk Szerző: Loop Magazin szerkesztőség (Boros Réka) A checklist a tematikus hét öt esetének gyakorlati összegzése. A hivatkozott jogszabályi pontok — NIS2 21. cikk, AI Act 50. cikk és magas kockázatú határidő, GDPR 9. cikk, Ptk. 3:24., Ebktv. — a hét napi cikkeiben élő forrással szerepelnek. AI-segéd: szerkesztés, helyesírás-ellenőrzés. Szerkesztői döntés emberé.