# Belső AI-használati szabályzat

**[CÉGNÉV]** · Verzió: 1.0 · Hatályos: [DÁTUM] · Felelős: [NÉV / beosztás]
*EU AI Act (Rendelet 2024/1689) 4. cikk — AI-írástudás — keretében*

> **Hogyan használd:** Töltsd ki a `[…]` helyeket, töröld a *dőlt* útmutatókat. Ez a dokumentum a céged **belső AI-szabályzata** — ez határozza meg, mire képzed a munkatársakat (lásd a Fluency Academy képzési modulokat), és ez a megfelelőségi dosszié egyik alappillére.

---

## 1. Cél és hatály
Ez a szabályzat meghatározza, hogyan használhatják a **[CÉGNÉV]** munkavállalói és szerződéses partnerei a mesterséges intelligencia (AI) eszközöket a munkavégzés során, az EU AI Act és a GDPR követelményeivel összhangban.
**Hatály:** minden munkavállaló, gyakornok és külső közreműködő, aki a cég nevében vagy adataival AI-eszközt használ.

## 2. Alapelvek
1. **Emberi felelősség:** az AI kimenete javaslat, nem döntés — a felelősség mindig a felhasználóé.
2. **Adatminimalizálás:** csak a feltétlenül szükséges adat kerülhet AI-eszközbe.
3. **Átláthatóság:** az AI-használatot ott jelezzük, ahol azt a jog vagy az etika megkívánja.
4. **Megfelelőség elsőbbsége:** kétség esetén a használatot fel kell függeszteni és egyeztetni kell a felelőssel.

## 3. Engedélyezett és tiltott használat
**Engedélyezett (jóváhagyott eszközökkel):** szövegfogalmazás, összefoglalás, fordítás, ötletelés, kódsegítség, anonimizált elemzés.
**Tiltott:**
- Személyes adat (GDPR), különleges adat (egészségi, stb.), üzleti titok, hitelesítési adat (jelszó, API-kulcs) bevitele **nem jóváhagyott / nyilvános** AI-eszközbe.
- Bennfentes / lényeges nem nyilvános pénzügyi információ (MNPI) bevitele bármely külső AI-ba.
- Az EU AI Act **5. cikke szerinti tiltott gyakorlatok** (pl. munkahelyi érzelemfelismerés, manipuláció, social scoring).
- AI-kimenet ellenőrzés nélküli felhasználása döntéshez, ügyfél felé, vagy hivatalos dokumentumban.

## 4. Adatkezelési szabály (ökölszabály)
> Ha egy dokumentumhoz a vezető jóváhagyása kellene ahhoz, hogy külső tanácsadónak elküldd, akkor ugyanúgy jóváhagyás kell ahhoz is, hogy AI-eszközbe másold.

A **[CÉGNÉV]** jóváhagyott AI-eszközei adatfeldolgozói megállapodással (DPA) rendelkeznek — lásd az **AI-leltárt**. A nem listázott eszközök használata = „shadow AI", tilos.

## 5. Jóváhagyott eszközök és shadow AI
- A használható AI-eszközök listáját az **AI-leltár (Register)** tartalmazza.
- Új AI-eszköz bevezetése előtt a [felelős] elvégzi az 5-dimenziós due diligence-t (adat, biztonság, AI Act, hozzáférés, átláthatóság).
- A nem engedélyezett eszköz munkahelyi használata fegyelmi következménnyel jár, és incidensként kezelendő.

## 6. Emberi felügyelet (Art. 14)
Minden AI-támogatott döntésnél biztosítani kell az érdemi emberi felülvizsgálat lehetőségét. High-risk (Annex III) területen (pl. toborzás, hitel, biztosítás) a döntés **dokumentált** emberi jóváhagyás nélkül nem hozható.

## 7. Átláthatóság és AI-jelölés (Art. 50)
- Ügyfélnek szánt, AI által generált szintetikus médiát (kép/hang/videó) jelölni kell.
- Az AI-chatbottal interakcióba lépő felhasználót tájékoztatni kell, hogy géppel beszél.

## 8. Incidenskezelés
AI-incidens (adatszivárgás, téves automatizált döntés, deepfake-csalás, tiltott funkció) esetén:
1. Azonnali bejelentés: **[felelős / email]**.
2. A használat felfüggesztése.
3. Dokumentálás az incidens-naplóban (mi, mikor, kit érint, intézkedés).
4. Szükség esetén hatósági bejelentés (GDPR 72 óra; AI Act Art. 73 high-risknél).

## 9. Szerepek és felelősségek
| Szerep | Felelősség |
|---|---|
| AI-felelős / [NÉV] | Szabályzat, leltár, képzés-koordináció, incidensek |
| Vezetők | A szabályzat betartatása a csapatban |
| Munkavállalók | Szabályzat + képzés elvégzése, biztonságos használat |
| Adatvédelmi tisztviselő (ha van) | GDPR-átfedés, DPIA |

## 10. Képzési kötelezettség (Art. 4)
Minden érintett munkatárs **kötelezően elvégzi** a szerepkörének megfelelő AI-írástudás képzést a **Fluency Academy** rendszerben. A teljesítést a rendszer időbélyeggel és pontszámmal rögzíti (megfelelőségi bizonyíték). A képzést **eszközváltozáskor / új AI bevezetésekor** frissíteni kell.

## 11. Felülvizsgálat
Ezt a szabályzatot **legalább évente**, illetve jelentős jogszabály- vagy eszközváltozáskor felül kell vizsgálni.

---
**Jóváhagyta:** ________________________  **Dátum:** ____________
*[CÉGNÉV] — belső dokumentum*
