Garanciák · 6 perc olvasás

Milyen jogi és adatvédelmi korlátokra kell figyelni?

Az ügyadatok kezelésének, a bizonyítékok eredetének és az emberi döntésnek követhetőnek kell maradnia. A technológia nem hoz létre új hatáskört, és a biztonsági címke önmagában nem igazol jogszerű felhasználást.

Kutatási alap: 2026. augusztus 30.
Webes szerkesztés: 2026. augusztus 30.

Ebből megérted

  • Mikor kell ellenőrizni a hozzáférést?
  • Mit jelent az ellenőrizhető emberi döntés?
  • Mely funkciókat kell kizárni a tervből?
Tartalomjegyzék

Az ellenőrizhetőség a tervezés része

Az ügyadatok kezelése nem a modell kiválasztásával kezdődik. Előbb meg kell határozni a célt, a hatáskört, a hozzáférési kört és a felelős döntéshozót. Egy technológiai lehetőség önmagában nem teremt új adatbeszerzési vagy döntési jogosultságot. Az intézményi változásokat és működési feltételeket az alkalmazás időpontjában kell vizsgálni. F01, F04, F11, F13

Ellenőrzési állapot: ez a cikk a 2026. augusztus 30-i kutatás szerkesztett olvasóváltozata. A weboldal elkészítésekor nem történt új jogi ellenőrzés. Az alább megőrzött rendeleti számok, alkalmazási időpontok és intézményi megállapítások nem minősülnek a weboldal által igazolt aktuális jogállapotnak.

A kutatásban rögzített jogi és biztonsági feltételek

Adatvédelem: nem elegendő egy általános GDPR-nyilatkozat

Az illetékes hatóság bűnüldözési célú személyesadat-kezelésénél a 2016/680 irányelv, a magyar Infotv. és az ágazati eljárási szabályok összefüggését kell vizsgálni. A GDPR nem egyszerűen minden ügyiratkezelés alapértelmezett jogalapja. Más célú tevékenységeknél és a szolgáltató saját adatkezeléseinél eltérő szabályok lehetnek relevánsak. F28, F29

Bevezetés előtt adatfolyamonként kell rögzíteni a célt, jogalapot, adatkezelőt, adatfeldolgozót, hozzáférőket, megőrzést és esetleges harmadik országbeli adatmozgást. A szükségesség és arányosság, az érzékeny adatok, a tény és vélemény elkülönítése, valamint az érintetti jogokra vonatkozó különös szabályok nem oldhatók meg egy „titkosított” jelöléssel.

AI Act: funkció szerinti besorolás és a 2026-os módosítás

A bizonyítékok megbízhatóságát bűnüldözésben értékelő AI az AI-rendelet III. mellékletének 6. pontja alapján nagy kockázatú körbe kerülhet. További érintett kategória lehet a bűnüldözési profilalkotás, illetve az igazságszolgáltatás tény- és jogértékelésének támogatása. Egyszerű OCR vagy kereső nem automatikusan ugyanez a kategória: a rendeltetés és a döntésre gyakorolt tényleges hatás számít. Az, hogy egy ügyész végül rákattint a jóváhagyásra, önmagában nem szünteti meg a besorolást. F30

A dátumoknál már figyelembe kell venni az (EU) 2026/1744 módosítást. A III. mellékletes rendszerekre a III. fejezet 1–3. szakaszának fő alkalmazási időpontja – a 6. cikk (5) bekezdése kivételével – 2027. december 2.; az I. mellékletes termékeknél 2028. augusztus 2. A korábbi, általánosan 2026. augusztus 2-át idéző útmutató ezért nem elegendő. Más rendelkezések, különösen tilalmak, már alkalmazandók lehetnek; a halasztás nem adatvédelmi vagy büntetőeljárási mentesség. F31, F32

A kockázatkezelést, dokumentációt, naplózást, emberi felügyeletet, megfelelőségértékelést és hatósági használatnál az alapjogi hatásvizsgálatot a tervezésbe kell építeni, a konkrét kötelezettség és határidő jogi ellenőrzésével. Saját néven üzembe helyezés vagy érdemi módosítás szolgáltatói kötelezettségeket is keletkeztethet. A beszerzés nem ruházza át automatikusan a hatóság összes felelősségét a gyártóra. F30, F31

A 2026-ban módosított AI-műveltségi rendelkezés a munkatársak felkészültségének fejlesztését támogató intézkedéseket kíván meg; nem egyetlen kötelező vizsgapontszámot garantáltat. Az oktatásnak ki kell terjednie a forrásellenőrzésre, hibákra, mentő adatok keresésére és az automatizált eredmény túlértékelésére. F31

Amit a projektből ki kell zárni

  • Politikai hovatartozásból, személyiségjegyből vagy puszta kapcsolati közelségből képzett bűnösségi vagy elkövetési hajlam-pontszám. A kizárólag profilalkotásra vagy személyiségjegyekre épülő bűnelkövetési kockázatbecslésre az AI Act külön tilalmat tartalmaz. F30
  • Automatikus gyanúsítás, vádemelés, kényszerintézkedés vagy bizonyítékselejtezés.
  • Érzelem-, arckifejezés- vagy hangalapú „hazugságvizsgáló” beépítése a bizonyítékértékelésbe.
  • Hiányzó mondat, melléklet, hangrészlet vagy tény generatív pótlása. Zajcsökkentett hang és képfeljavítás is külön származtatott változat, nem eredeti bizonyíték.
  • Ügyirat feltöltése általános fogyasztói chatbotba pusztán azért, mert a felület jelszavas.

Bizonyíthatóság, védelem és informatikai védelem

Eredet és reprodukálhatóság: naplózni kell, mit vett át a rendszer, miből mit hagyott ki, melyik feldolgozásból született a leirat vagy találat, ki változtatta meg a címkét. A modell új verziója nem írhatja felül az előző eredményt és ellenőrzési történetet.

Védett kommunikáció: ügyvédi és más törvényileg védett adat, minősített adat, tanúvédelmi információ és szükségtelen különleges adat elkülönítési rendje már a bevitel előtt szükséges. A gépi szűrés segíthet, de nem elég önmagában. Téves besorolásnál karantén, jogosultsági felülvizsgálat és dokumentált döntés kell; nem automatikus törlés.

Védelem számára ellenőrizhető anyag: a Be. iratmegismerési és bizonyítási szabályainak megfelelően meg kell tervezni az eredetik, a felhasznált kivonatok és a releváns feldolgozási információk hozzáférését. Nem állítható általánosan, hogy mindig a teljes modell forráskódját át kell adni, de a „titkos algoritmus találta” nem pótolhatja a tényállítást alátámasztó ellenőrizhető bizonyítékot. F04, F15

Rosszindulatú irattartalom: egy e-mail szövege utasíthatja a modellt adatok kiszivárogtatására vagy találatok elrejtésére. Az ilyen tartalom bizonyítékként kezelendő, nem végrehajtható utasításként. A feldolgozó modell alaphelyzetben ne kapjon szabad internetes hozzáférést, üzenetküldést, fájltörlési jogot vagy külső eszközök önálló vezérlését.

Felhő és helyi üzem: mindkettő lehet kockázatos vagy megfelelően kialakított. Felhőnél külön vizsgálandó a tényleges adatfeldolgozási hely, a modellhívás, alvállalkozó, támogatói hozzáférés, napló, mentés és adattovábbítás. Helyi üzemnél a frissítés, sérülékenység, adminisztrátori hozzáférés, mentés és modelllicenc. Az EU-régió vagy az offline címke önmagában nem megfelelőségi tanúsítvány.

Mit jelent mindez a napi munkában?

A találatellenőrzés akkor valós, ha a szakember meg tudja nyitni az eredetit, megvizsgálhatja a szövegkörnyezetet és elutasíthatja a javaslatot. A puszta jóváhagyó gomb nem helyettesíti az időt, felkészültséget és döntési lehetőséget. A terhelő és mentő adat azonos figyelmet igényel.

A hozzáférési döntés nemcsak a képernyőn látható iratra vonatkozik. Az index, a modellnek átadott részlet, a napló és az export ugyanúgy tartalmazhat védett információt. Ha egy adat nem használható a feladathoz, már a keresési és feldolgozási lépésből ki kell zárni, a vonatkozó szakmai szabályok szerint.

Új modellverzió vagy eltérő adattípus bevezetésekor az ellenőrzést meg kell ismételni. A korábbi helyes találat nem garantálja, hogy a frissített rendszer ugyanazt az állítást, személyt és forráshelyet adja vissza. A döntési és változástörténet megőrzése teszi láthatóvá, mi alapján jutott el a szakember az adott következtetésig.

A bevezetési dokumentációnak ezért egyértelmű választ kell adnia arra is, ki állíthatja le az érintett funkciót adatvesztés, jogosulatlan hozzáférés vagy kitalált bizonyíték esetén. A korlátozott használat szintén lehet megfelelő eredmény: például egy hasznos kereső megtartható akkor is, ha az automatikus rangsorolás még nem felel meg az előre rögzített minőségi követelményeknek.

Ellenőrizhető háttér

Kapcsolódó források

Forrás és ellenőrzési dátum · az alapkutatás nyilvántartása szerint.

F012026. évi XXXIV. törvény az NVVH-ról – Nemzeti JogszabálytárF042017. évi XC. törvény a büntetőeljárásról – NJTF11Európai Ügyészség: HungaryF13A Bizottság (EU) 2026/1701 határozata Magyarország EPPO-részvételének megerősítéséről – EUR-LexF15Be., Jogtár PDF, a kutatáskor 2026. VIII. 26.–IX. 26. jelzett időállapotF28Az Európai Parlament és a Tanács (EU) 2016/680 irányelveF292011. évi CXII. törvény, Infotv. – NJTF30Az Európai Parlament és a Tanács (EU) 2024/1689 rendelete, AI ActF31Az Európai Parlament és a Tanács (EU) 2026/1744 rendeleteF32Európai Bizottság: AI regulatory framework