Kitöltött belső AI-használati szabályzat
Egy 12 fős budapesti könyvelőiroda, a fiktív Példa Könyvelő Kft. teljesen kitöltött belső AI-szabályzata: mely eszközök engedélyezettek, mely adatok nem kerülhetnek AI-be, ki hagyja jóvá az új eszközt, és mi történik hibás AI-kimenetnél. A sablon minden szögletes zárójele valósághű, de fiktív tartalommal van kitöltve.
Mi ez: Ugyanaz a dokumentum, mint az üres "Belső AI-használati szabályzat" sablon, csak végigvíve egy konkrét, kitalált cégen — így látszik, hogyan néz ki a kitöltött végeredmény, nem csak a keret.
Ki tölti ki: Az AI-felelősként kijelölt személy (jellemzően az irodavezető vagy egy erre kijelölt vezető), majd a csapattal közösen véglegesítve.
Mikor kell: Amint a cégnél bárki rendszeresen használ AI-eszközt munkavégzésre — ez az első dokumentum, minden más erre épül.
Ez az oldal a Belső AI-használati szabályzat — üres sablon (PDF) kitöltött változata. Szerkeszthető verzió: .md fájl.
Belső AI-használati szabályzat
1. Cél és hatály
Ez a szabályzat meghatározza, hogyan használhatják a Példa Könyvelő Kft. munkavállalói és szerződéses partnerei a mesterséges intelligencia (AI) eszközöket a munkavégzés során, az EU AI Act és a GDPR követelményeivel összhangban.
Hatály: a cég mind a 12 munkavállalója, valamint minden alvállalkozó könyvelő és kölcsönzött munkaerő, aki a cég nevében vagy adataival AI-eszközt használ. A kötelezettség rájuk is kiterjed — velük szerződéses záradékban rögzítjük.
2. Alapelvek
- Emberi felelősség: az AI kimenete javaslat, nem döntés — a felelősség mindig a felhasználó könyvelőé vagy adótanácsadóé.
- Adatminimalizálás: csak a feltétlenül szükséges adat kerülhet AI-eszközbe, ügyféladatnál különösen szigorúan.
- Átláthatóság: az AI-használatot ott jelezzük, ahol azt a jog megkívánja (pl. ha valaha ügyfélszolgálati chatbotot vezetnénk be).
- Megfelelőség elsőbbsége: kétség esetén a használatot felfüggesztjük, és egyeztetünk Kovács Annával.
3. Engedélyezett és tiltott használat
| Kategória | Mit takar | Példa |
|---|---|---|
| Engedélyezett — jóváhagyott eszközzel | Szövegfogalmazás, összefoglalás, fordítás, ötletelés, belső dokumentum-tervezet | ChatGPT Team, Microsoft 365 Copilot, DeepL Pro |
| Tiltott — bármely eszközbe | Ügyfél-azonosító adat (adószám, TAJ-szám, cégjegyzékszám ügyféllel összekapcsolva), bérfájl és bérszámfejtési adat, jelszó vagy API-kulcs, bennfentes/nem nyilvános pénzügyi információ (MNPI) | Egy ügyfél teljes főkönyvi kivonatának beillesztése egy nyilvános chatbotba |
| Tiltott — 5. cikk szerinti tiltott gyakorlat | Munkahelyi érzelemfelismerés, manipulatív technika, social scoring — ezekre nincs megfelelési útvonal, dokumentációval sem menthetők | Egy jövőbeli HR-szoftver érzelemfelismerő funkciója soha nem kapcsolható be |
| Ellenőrzés nélkül tilos | AI-kimenet változtatás nélküli felhasználása ügyfél felé vagy hatósági dokumentumban | AI-val írt adóügyi levél kiküldése emberi átolvasás nélkül |
4. Adatkezelési szabály (ökölszabály)
Ha egy dokumentumhoz a vezető jóváhagyása kellene ahhoz, hogy külső tanácsadónak elküldd, akkor ugyanúgy jóváhagyás kell ahhoz is, hogy AI-eszközbe másold.
A Példa Könyvelő Kft. jóváhagyott AI-eszközei adatfeldolgozói megállapodással (DPA) rendelkeznek — lásd az AI-leltárt. A nem listázott eszköz használata "shadow AI", tilos.
5. Jóváhagyott eszközök és shadow AI
A használható AI-eszközök listáját az AI-leltár (Register) tartalmazza — külön mintaoldalunkon kitöltve.
Új AI-eszköz bevezetése előtt Nagy Béla (IT-kapcsolattartó) elvégzi az 5-dimenziós due diligence-t (adat, biztonság, AI Act, hozzáférés, átláthatóság), Kovács Anna hagyja jóvá.
2026 februárjában egy munkatársnál nem jóváhagyott, ingyenes AI-chatbot-fiók használatát észleltük — ezt incidensként rögzítettük, a használatot felfüggesztettük (lásd az AI-leltár 6. sorát).
6. Emberi felügyelet (14. cikk)
Minden AI-támogatott kimenetet — összefoglalót, levéltervezetet, bizonylat-felismerési eredményt — a felelős könyvelő vagy adótanácsadó ellenőriz, mielőtt ügyfélhez vagy hatósághoz kerül. A Példa Könyvelő Kft.-nél nincs olyan folyamat, ahol AI önállóan, emberi jóváhagyás nélkül hozna döntést ügyfélről vagy munkavállalóról.
Hibás AI-kimenet esetén: 1) a kimenetet nem küldjük ki, 2) a hibát jelezzük Kovács Annának, 3) ha a hibás tartalom már kiment, azonnal helyesbítő levelet küldünk az ügyfélnek, 4) az esetet az incidens-naplóba rögzítjük.
7. Átláthatóság és AI-jelölés (50. cikk)
A Példa Könyvelő Kft. jelenleg nem üzemeltet AI-alapú ügyfélszolgálati chatbotot és nem tesz közzé AI-generált szintetikus médiát. Ha ez a jövőben változna, a gépi jelleget a kapcsolatfelvétel előtt jelezni kell, és a szintetikus tartalmat meg kell jelölni — ez a szabályzat automatikusan kiterjed rá, külön módosítás nélkül is.
8. Incidenskezelés
- Azonnali bejelentés: Kovács Anna, iroda@peldakonyvelo.hu (fiktív elérhetőség).
- A használat felfüggesztése, amíg az eset tisztázódik.
- Dokumentálás az incidens-naplóban (mi történt, mikor, kit érint, milyen intézkedés történt).
- Szükség esetén hatósági bejelentés (GDPR 72 óra, ha személyes adat érintett).
9. Szerepek és felelősségek
| Szerep | Név | Felelősség |
|---|---|---|
| AI-felelős | Kovács Anna, irodavezető | Szabályzat, leltár, képzés-koordináció, incidensek |
| IT-kapcsolattartó | Nagy Béla | Új eszköz due diligence-e, DPA-ellenőrzés |
| Ügyfélfelelős könyvelő | Tóth Eszter | AI-kimenet ellenőrzése ügyfélanyagoknál |
| Munkavállalók (mind a 12 fő) | — | Szabályzat és a hozzájuk rendelt képzés elvégzése, biztonságos használat |
10. Képzési kötelezettség (4. cikk)
Minden érintett munkatárs a szerepkörének megfelelő AI-jártassági képzést végzi el — a teljes, kitöltött nyilvántartást lásd a Képzési nyilvántartás mintaoldalon. A jog nem ír elő óraszámot, tananyagot vagy tanúsítványt; a Példa Könyvelő Kft. a saját, dokumentált mérlegelése alapján állította össze a képzési sávokat (lásd a Kockázatfelmérés mintaoldalt).
11. Felülvizsgálat
Ezt a szabályzatot legalább évente, illetve jelentős jogszabály- vagy eszközváltozáskor felül kell vizsgálni. Következő tervezett felülvizsgálat: 2027. március.
Jóváhagyta: Kovács Anna (irodavezető, AI-felelős) · 2026. március 1.
Miért így töltöttük ki — magyarázó megjegyzések
- Nincs benne óraszám- vagy tanúsítvány-követelmény, mert a hatályos 4. cikk ilyet nem ír elő — a Bizottság AI-jártassági Q&A-ja ezt kifejezetten rögzíti. Egy szabályzat, ami mégis "kötelező 8 órás vizsgát" ígér, jogilag pontatlan.
- A szabályzat kifejezetten kiterjed az alvállalkozóra és a kölcsönzött munkaerőre is, mert a 4. cikk címzettje nemcsak a munkavállaló, hanem a cég nevében eljáró más személy is — külső félnél ezt szerződéses záradékkal, nem munkáltatói utasítással kell rendezni.
- A bérfájl és a munkavállalói adat kiemelt tiltása nem az AI Actből, hanem a GDPR adatminimalizálási elvéből következik — a két jogszabály párhuzamosan alkalmazandó, egyik sem váltja ki a másikat.
- A dokumentum szándékosan nem ígér "garantált megfelelést": a 4. cikk gondossági (törekvési) kötelem, nem eredménykötelem — a cégnek észszerű intézkedést kell tennie, nem egy előre meghatározott állapotot kell elérnie.
Kapcsolódó kérdések a tudásbázisban
- Mit ír elő pontosan az EU AI Act 4. cikke az AI-jártasságról?A hatályos 4. cikk szerint a szolgáltatók és az alkalmazók intézkedéseket hoznak a személyzetük és a nevükben eljáró más személyek AI-jártasságának fejlesztése támogatása érdekében. A rendelkezés kifejezetten kimondja, hogy nem kell egyetlen ember meghatározott jártassági szintjét sem garantálni. Kockázati kategóriától függetlenül mindenkire vonatkozik.
- Van-e kötelező AI-képzés, óraszám vagy tanúsítvány az EU AI Act szerint?Nincs. A rendelet nem ír elő óraszámot, kötelező tananyagot, akkreditált képzést, vizsgát, tanúsítványt vagy külső auditot, és nincs olyan tanúsítvány sem, amely megfelelőségi vélelmet keletkeztetne. A Bizottság AI-jártassági Q&A-ja ezt kifejezetten rögzíti. Belső, saját erőforrásból megvalósított felkészítés ugyanúgy alkalmas a teljesítésre.
- Kire vonatkozik az AI-jártassági kötelezettség — alvállalkozóra, kölcsönzött munkaerőre is?A 4. cikk címzettje a szolgáltató és az alkalmazó, kockázati osztálytól függetlenül. A kötelezettség nem áll meg a munkavállalóknál: kiterjed a nevükben eljáró más személyekre is, tehát alvállalkozóra, megbízottra és kölcsönzött munkaerőre. Külső szereplőknél ezt szerződéses úton kell rendezni, mert nincs munkáltatói utasítási jog.
- Milyen AI-gyakorlatokat tilt teljesen az EU AI Act?Az 5. cikk (1) bekezdése nyolc gyakorlatot tilt: tudatalatti vagy megtévesztő manipuláció, sérülékenység kihasználása, társadalmi pontozás, bűnelkövetés egyéni előrejelzése profilalkotásból, arcképadatbázisok célzatlan lekaparása, munkahelyi és oktatási érzelemfelismerés, védett tulajdonságokra irányuló biometrikus kategorizálás, és valós idejű távoli biometrikus azonosítás nyilvános térben.
- Mit jelent jogilag az emberi felügyelet az AI Act 14. cikke szerint?A 14. cikk nem azt követeli, hogy legyen ember a folyamatban, hanem hogy a rendszer tervezésileg tegye lehetővé a tényleges felügyeletet. A felügyelő személynek értenie kell a rendszer korlátait, tudatában kell lennie az automatizálási elfogultságnak, és valós joga kell legyen a kimenet felülbírálására, figyelmen kívül hagyására vagy a rendszer leállítására.
- Mit ír elő az AI Act 50. cikke az átláthatóságról, és kire vonatkozik?Négy önálló kötelezettséget: a szolgáltatónak közölnie kell, ha a felhasználó AI-val lép interakcióba, és gépi olvashatóan meg kell jelölnie a generált tartalmat. Az alkalmazónak tájékoztatnia kell az érzelemfelismerésről, és jeleznie kell a deepfake mesterséges eredetét. Mind a négy 2026. augusztus 2. óta alkalmazandó, a kockázati besorolástól függetlenül.
Kell egy AI-jártassági program a saját csapatodnak?
Ez a minta a Fluency Academy-típusú, szerepkörre szabott képzés végeredményét mutatja. Két perc alatt kiderül, mely kötelezettségek vonatkoznak a te cégedre.
AI Act ellenőrzés indítása