Kitöltött AI-eszköz leltár
Egy 6 tételes, valósághű AI-leltár a Példa Könyvelő Kft.-nél: milyen AI-eszközt használnak, ki, milyen célra, milyen adattal, milyen szerepben (alkalmazóként) és milyen kockázati megfontolással — beleértve egy tanulságos, nem jóváhagyott ("shadow AI") sort is, amit a cég maga azonosított, kivizsgált és felfüggesztett a folyamatos negyedéves felülvizsgálat során.
Mi ez: Az üres "AI-eszköz leltár (Register)" sablon kitöltött változata — egy táblázat, ami azt bizonyítja a hatóság felé, hogy a cég tudja, milyen AI-eszközöket használ.
Ki tölti ki: Az AI-felelős, az IT- vagy beszerzési kontaktussal egyeztetve.
Mikor kell: A szabályzattal egy időben, majd negyedévente frissítve.
Ez az oldal a AI-eszköz leltár (AI Register) — üres sablon (PDF) kitöltött változata. Szerkeszthető verzió: .md fájl.
AI-eszköz leltár (AI Register)
Leltár-tábla
A "Szerep alkalmazóként" oszlop azt rögzíti, hogy a cég minden esetben alkalmazó (deployer), nem szolgáltató — nem ő fejlesztette az eszközt, csak a saját felügyelete alatt használja.
| Eszköz | Cél | Ki használja | Milyen adat | Szerep alkalmazóként | Kockázati megfontolás | Felelős |
|---|---|---|---|---|---|---|
| ChatGPT Team (OpenAI, USA) | Szövegfogalmazás, összefoglalás, ötletelés | Minden könyvelő és az irodavezető | Nincs ügyfél-azonosító adat — csak anonimizált vázlat | Alkalmazó, DPA-val rendelkező jóváhagyott eszköz | Közepes: adatszivárgás-kockázat, USA-adattovábbítás az EU–USA Adatvédelmi Keret alapján kezelve, fellebbezés van folyamatban ellene | Kovács Anna |
| Microsoft 365 Copilot (Microsoft, USA/EU) | Email-összefoglaló, dokumentumtervezet | Irodavezető, ügyfélfelelős könyvelő | Belső dokumentáció, nem ügyfél pénzügyi adat | Alkalmazó, jóváhagyott | Alacsony-közepes: a cég Microsoft 365 tenant-ján belül marad | Nagy Béla (IT-kapcsolattartó) |
| Ügyviteli szoftver beépített AI-modulja (bizonylat-felismerés, anomália-jelzés) | Számla és bizonylat automatikus rögzítése | Minden könyvelő | Ügyfél pénzügyi és számviteli adat, esetenként személyes adat | Alkalmazó, jóváhagyott | Magas: ügyféladat + hallucináció/téves rögzítés kockázata — ezért minden kimenet emberi ellenőrzés alatt áll | Tóth Eszter (ügyfélfelelős könyvelő) |
| DeepL Pro (DeepL, Németország, EU) | Idegen nyelvű ügyfél-levelezés fordítása | Irodavezető, adótanácsadó | Ügyfélkapcsolati szöveg, adatminimalizálva | Alkalmazó, jóváhagyott | Alacsony: EU-n belüli szolgáltató, DPA megvan | Kovács Anna |
| Microsoft Defender beépített AI-alapú spamszűrő | Adathalász- és spamszűrés | Automatikus, minden postafiókon | Email-metaadat, nem tartalom-generáló funkció | Alkalmazó, jóváhagyott | Alacsony: biztonsági célú, nem generatív felhasználás | Nagy Béla |
| Ingyenes, nyilvános chatbot-fiók (nem jóváhagyott — shadow AI-ként azonosítva) | Alkalmi fogalmazási segítség — azonosított, NEM engedélyezett használat | Egy munkatárs, 2026 februárjában észlelve | Feltételezhetően ügyféladat is bekerült, pontosan nem rekonstruálható | Nem jóváhagyott — a szabályzat szerint tilos | Magas: nincs DPA, nincs adatkezelési kontroll — a használatot felfüggesztettük, incidensként rögzítettük | Kovács Anna (kivizsgálás alatt) |
Beágyazott AI ("rejtett") feltérképezése
Az ügyviteli szoftver AI-modulja (3. sor) pontosan ilyen beágyazott funkció volt — a szállítótól kért "AI feature disclosure" nyomán került fel a leltárba, nem magától értetődő módon.
Karbantartási ritmus
Negyedévente: új eszközök, megszűnt eszközök, szállítói ToS-változás. Évente: teljes due diligence ismétlése, DPA-megújítás, shadow AI ellenőrzés.
Miért így töltöttük ki — magyarázó megjegyzések
- A 6. sor tudatosan tartalmaz egy negatív példát: a leltár nem csak a jóváhagyott eszközöket sorolja fel, hanem az azonosított, nem engedélyezett ("shadow AI") használatot is — ez maga is bizonyítja, hogy a cég ténylegesen figyeli, mi történik, nem csak papíron létezik a szabályzat.
- A "Szerep alkalmazóként" oszlop azért fontos, mert a kötelezettségek nagysága a szerepkörön múlik: a Példa Könyvelő Kft. minden esetben alkalmazó (deployer), nem szolgáltató — nem fejleszt AI-rendszert, csak használja.
- Egyik sor sem tartalmaz Annex III szerinti magas kockázatú besorolást — ez összhangban van azzal, hogy egy tipikus könyvelőiroda fő kitettsége nem a formális magas kockázatú kategória, hanem a hallucináció és az ügyféladat-kezelés gyakorlati kockázata.
Kapcsolódó kérdések a tudásbázisban
- Mit ír elő pontosan az EU AI Act 4. cikke az AI-jártasságról?A hatályos 4. cikk szerint a szolgáltatók és az alkalmazók intézkedéseket hoznak a személyzetük és a nevükben eljáró más személyek AI-jártasságának fejlesztése támogatása érdekében. A rendelkezés kifejezetten kimondja, hogy nem kell egyetlen ember meghatározott jártassági szintjét sem garantálni. Kockázati kategóriától függetlenül mindenkire vonatkozik.
- Mit jelent jogilag az emberi felügyelet az AI Act 14. cikke szerint?A 14. cikk nem azt követeli, hogy legyen ember a folyamatban, hanem hogy a rendszer tervezésileg tegye lehetővé a tényleges felügyeletet. A felügyelő személynek értenie kell a rendszer korlátait, tudatában kell lennie az automatizálási elfogultságnak, és valós joga kell legyen a kimenet felülbírálására, figyelmen kívül hagyására vagy a rendszer leállítására.
- Hogyan dokumentálható és bizonyítható az AI-jártassági megfelelés egy hatósági vizsgálatnál?Előírt dokumentációs forma nincs, ezért a bizonyítás szabad. A gyakorlatban az bizonyít, ami a mérlegelés folyamatát és annak végrehajtását együtt mutatja, nem a puszta jelenléti ív. Négy réteg együttese ad érdemi választ: AI-rendszerleltár, szerepkör-kockázat leképezés, a végrehajtás bizonyítéka, és a karbantartás nyoma.
Kell egy AI-jártassági program a saját csapatodnak?
Ez a minta a Fluency Academy-típusú, szerepkörre szabott képzés végeredményét mutatja. Két perc alatt kiderül, mely kötelezettségek vonatkoznak a te cégedre.
AI Act ellenőrzés indítása