AI-nak nem érdemes megadni érzékeny ügyféladatokat, üzleti titkokat, jelszavakat, szerződéses részleteket, személyes adatokat vagy belső pénzügyi információkat megfelelő szabályozás nélkül.
Részletes magyarázat
Az AI használatánál az adatbiztonság nem utólagos apróság. A vállalkozásnak tudnia kell, milyen adatot, milyen rendszerbe és milyen célból ad meg. Az adatvédelem nem azon múlik, hogy kényelmes-e bemásolni valamit. A cég felelőssége, hogy tudja, milyen adat hova kerül. Különösen óvatosan kell bánni ügyféllistákkal, egészségügyi adatokkal, pénzügyi adatokkal, ajánlatokkal, belső stratégiával és nem publikus dokumentumokkal. A felület (ingyenes ChatGPT, Claude.ai web, Gemini app) és az üzleti változat (Team, Enterprise, API) eltérő adatkezelést ad. A consumer felület alapból tanít a beadott adatból (ki kell kapcsolni a beállításokban), a Team/Enterprise és az API alapból nem tanít. Az OpenAI API és az Anthropic API kínál Zero Data Retention (ZDR) opciót is — ekkor az adat egy másodperccel sem marad a szervereken. EU adatkezelési szempontból az Azure OpenAI Service és a Mistral EU-s régiókban tárolja az adatot. A 2024 augusztusban hatályba lépett EU AI Act 2025 februárjától tiltja a magas kockázatú használatokat, 2025 augusztusától generatív modellekre specifikus kötelezettségeket ír elő, 2026 augusztusától teljes körű. Tipikus kockázatok: prompt injection (az AI külső adatból kap utasítást), data exfiltration (az AI a beadott adatot egy kimenetben véletlenül kiteszi).
AI használatnál az adatvédelem nem apró betűs rész. Egy vállalkozás bizalmat épít vagy veszít azzal, hogyan kezeli az ügyféladatait. Ezért előbb a szabályokat és felelősségeket kell tisztázni, utána jöhet az eszközhasználat.
Tipikus hibák
- Ügyfél személyes adatát (név, cím, e-mail) ingyenes ChatGPT-be teszik tréning-opt-in mellett.
- Pénzügyi szám, ügyfél-jelszó, API kulcs is bekerül a promptba — később a memory funkcióban lehet, hogy meg is marad.
- Nem kötnek DPA-t (adatfeldolgozói szerződést) az AI-szolgáltatóval, pedig GDPR alapján kötelező.
- Nem nézik, hogy az adott AI Magyarországon / EU-ban hol tárolja az adatot (Azure OpenAI Region, Mistral EU).
Mit érdemes tenni?
- Írd össze, milyen adatok kerülhetnek AI-eszközökbe.
- Válaszd szét a publikus, belső és érzékeny adatokat.
- Készíts rövid AI használati szabályzatot.
- Tanítsd meg a csapatnak, mit tilos bemásolni.
- Kritikus esetben kérj jogi vagy adatvédelmi kontrollt.
Más kérdések ebben a témában
- AI és adatvédelem: mire figyeljünk? ↗
- Használhatok-e ügyféladatokat AI-ban? ↗
- Mi az AI etika vállalkozásoknak? ↗
- Hogyan készítsünk AI használati szabályzatot? ↗
- Hogyan legyen biztonságos az AI használata a cégben? ↗
- Milyen a jó AI brief? ↗
Releváns írások a blogban
- SEO és AI keresés SEO alapok vállalkozóknak 2026-ban: hogyan lesz a Google-megjelenésből érdeklődő? A SEO 2026-ban nem plugin és nem trükk. Megnézzük, mi kell ahhoz, hogy a Google- és AI-keresésből valódi érdeklődő legyen: érthető oldal, hasznos tartalom, stabil technikai háttér és mérés. ↗
- SEO és AI keresés Google core update 2026: mit tegyél a májusi frissítés után? 2026 májusában új Google core update futott le. Megnézzük, mit jelent ez egy vállalkozás weboldalának, mikor kell lépni és mikor nem — és letöltheted a 15 pontos checklistet, amivel végignézheted a saját oldaladat. ↗
- SEO és AI keresés A Google keresés változik 2026-ban. Mit jelent ez a te vállalkozásodnak? A Google keresés 2026-ban egyre több AI-választ, ajánlást és döntési segítséget ad. Megnézzük, mit jelent ez szolgáltatóknak, webshopoknak és magyar KKV-knak — és mit érdemes most tenni. ↗
Beszéljünk