Garanciák · 6 perc olvasás
Milyen jogi és adatvédelmi korlátokra kell figyelni?
Az ügyadatok kezelésének, a bizonyítékok eredetének és az emberi döntésnek követhetőnek kell maradnia. A technológia nem hoz létre új hatáskört, és a biztonsági címke önmagában nem igazol jogszerű felhasználást.
Kutatási alap: 2026. augusztus 30.
Webes szerkesztés: 2026. augusztus 30.
Ebből megérted
- Mikor kell ellenőrizni a hozzáférést?
- Mit jelent az ellenőrizhető emberi döntés?
- Mely funkciókat kell kizárni a tervből?
Tartalomjegyzék
Az ellenőrizhetőség a tervezés része
Az ügyadatok kezelése nem a modell kiválasztásával kezdődik. Előbb meg kell határozni a célt, a hatáskört, a hozzáférési kört és a felelős döntéshozót. Egy technológiai lehetőség önmagában nem teremt új adatbeszerzési vagy döntési jogosultságot. Az intézményi változásokat és működési feltételeket az alkalmazás időpontjában kell vizsgálni. F01, F04, F11, F13
Ellenőrzési állapot: ez a cikk a 2026. augusztus 30-i kutatás szerkesztett olvasóváltozata. A weboldal elkészítésekor nem történt új jogi ellenőrzés. Az alább megőrzött rendeleti számok, alkalmazási időpontok és intézményi megállapítások nem minősülnek a weboldal által igazolt aktuális jogállapotnak.
A kutatásban rögzített jogi és biztonsági feltételek
Adatvédelem: nem elegendő egy általános GDPR-nyilatkozat
Az illetékes hatóság bűnüldözési célú személyesadat-kezelésénél a 2016/680 irányelv, a magyar Infotv. és az ágazati eljárási szabályok összefüggését kell vizsgálni. A GDPR nem egyszerűen minden ügyiratkezelés alapértelmezett jogalapja. Más célú tevékenységeknél és a szolgáltató saját adatkezeléseinél eltérő szabályok lehetnek relevánsak. F28, F29
Bevezetés előtt adatfolyamonként kell rögzíteni a célt, jogalapot, adatkezelőt, adatfeldolgozót, hozzáférőket, megőrzést és esetleges harmadik országbeli adatmozgást. A szükségesség és arányosság, az érzékeny adatok, a tény és vélemény elkülönítése, valamint az érintetti jogokra vonatkozó különös szabályok nem oldhatók meg egy „titkosított” jelöléssel.
AI Act: funkció szerinti besorolás és a 2026-os módosítás
A bizonyítékok megbízhatóságát bűnüldözésben értékelő AI az AI-rendelet III. mellékletének 6. pontja alapján nagy kockázatú körbe kerülhet. További érintett kategória lehet a bűnüldözési profilalkotás, illetve az igazságszolgáltatás tény- és jogértékelésének támogatása. Egyszerű OCR vagy kereső nem automatikusan ugyanez a kategória: a rendeltetés és a döntésre gyakorolt tényleges hatás számít. Az, hogy egy ügyész végül rákattint a jóváhagyásra, önmagában nem szünteti meg a besorolást. F30
A dátumoknál már figyelembe kell venni az (EU) 2026/1744 módosítást. A III. mellékletes rendszerekre a III. fejezet 1–3. szakaszának fő alkalmazási időpontja – a 6. cikk (5) bekezdése kivételével – 2027. december 2.; az I. mellékletes termékeknél 2028. augusztus 2. A korábbi, általánosan 2026. augusztus 2-át idéző útmutató ezért nem elegendő. Más rendelkezések, különösen tilalmak, már alkalmazandók lehetnek; a halasztás nem adatvédelmi vagy büntetőeljárási mentesség. F31, F32
A kockázatkezelést, dokumentációt, naplózást, emberi felügyeletet, megfelelőségértékelést és hatósági használatnál az alapjogi hatásvizsgálatot a tervezésbe kell építeni, a konkrét kötelezettség és határidő jogi ellenőrzésével. Saját néven üzembe helyezés vagy érdemi módosítás szolgáltatói kötelezettségeket is keletkeztethet. A beszerzés nem ruházza át automatikusan a hatóság összes felelősségét a gyártóra. F30, F31
A 2026-ban módosított AI-műveltségi rendelkezés a munkatársak felkészültségének fejlesztését támogató intézkedéseket kíván meg; nem egyetlen kötelező vizsgapontszámot garantáltat. Az oktatásnak ki kell terjednie a forrásellenőrzésre, hibákra, mentő adatok keresésére és az automatizált eredmény túlértékelésére. F31
Amit a projektből ki kell zárni
- Politikai hovatartozásból, személyiségjegyből vagy puszta kapcsolati közelségből képzett bűnösségi vagy elkövetési hajlam-pontszám. A kizárólag profilalkotásra vagy személyiségjegyekre épülő bűnelkövetési kockázatbecslésre az AI Act külön tilalmat tartalmaz. F30
- Automatikus gyanúsítás, vádemelés, kényszerintézkedés vagy bizonyítékselejtezés.
- Érzelem-, arckifejezés- vagy hangalapú „hazugságvizsgáló” beépítése a bizonyítékértékelésbe.
- Hiányzó mondat, melléklet, hangrészlet vagy tény generatív pótlása. Zajcsökkentett hang és képfeljavítás is külön származtatott változat, nem eredeti bizonyíték.
- Ügyirat feltöltése általános fogyasztói chatbotba pusztán azért, mert a felület jelszavas.
Bizonyíthatóság, védelem és informatikai védelem
Eredet és reprodukálhatóság: naplózni kell, mit vett át a rendszer, miből mit hagyott ki, melyik feldolgozásból született a leirat vagy találat, ki változtatta meg a címkét. A modell új verziója nem írhatja felül az előző eredményt és ellenőrzési történetet.
Védett kommunikáció: ügyvédi és más törvényileg védett adat, minősített adat, tanúvédelmi információ és szükségtelen különleges adat elkülönítési rendje már a bevitel előtt szükséges. A gépi szűrés segíthet, de nem elég önmagában. Téves besorolásnál karantén, jogosultsági felülvizsgálat és dokumentált döntés kell; nem automatikus törlés.
Védelem számára ellenőrizhető anyag: a Be. iratmegismerési és bizonyítási szabályainak megfelelően meg kell tervezni az eredetik, a felhasznált kivonatok és a releváns feldolgozási információk hozzáférését. Nem állítható általánosan, hogy mindig a teljes modell forráskódját át kell adni, de a „titkos algoritmus találta” nem pótolhatja a tényállítást alátámasztó ellenőrizhető bizonyítékot. F04, F15
Rosszindulatú irattartalom: egy e-mail szövege utasíthatja a modellt adatok kiszivárogtatására vagy találatok elrejtésére. Az ilyen tartalom bizonyítékként kezelendő, nem végrehajtható utasításként. A feldolgozó modell alaphelyzetben ne kapjon szabad internetes hozzáférést, üzenetküldést, fájltörlési jogot vagy külső eszközök önálló vezérlését.
Felhő és helyi üzem: mindkettő lehet kockázatos vagy megfelelően kialakított. Felhőnél külön vizsgálandó a tényleges adatfeldolgozási hely, a modellhívás, alvállalkozó, támogatói hozzáférés, napló, mentés és adattovábbítás. Helyi üzemnél a frissítés, sérülékenység, adminisztrátori hozzáférés, mentés és modelllicenc. Az EU-régió vagy az offline címke önmagában nem megfelelőségi tanúsítvány.
Mit jelent mindez a napi munkában?
A találatellenőrzés akkor valós, ha a szakember meg tudja nyitni az eredetit, megvizsgálhatja a szövegkörnyezetet és elutasíthatja a javaslatot. A puszta jóváhagyó gomb nem helyettesíti az időt, felkészültséget és döntési lehetőséget. A terhelő és mentő adat azonos figyelmet igényel.
A hozzáférési döntés nemcsak a képernyőn látható iratra vonatkozik. Az index, a modellnek átadott részlet, a napló és az export ugyanúgy tartalmazhat védett információt. Ha egy adat nem használható a feladathoz, már a keresési és feldolgozási lépésből ki kell zárni, a vonatkozó szakmai szabályok szerint.
Új modellverzió vagy eltérő adattípus bevezetésekor az ellenőrzést meg kell ismételni. A korábbi helyes találat nem garantálja, hogy a frissített rendszer ugyanazt az állítást, személyt és forráshelyet adja vissza. A döntési és változástörténet megőrzése teszi láthatóvá, mi alapján jutott el a szakember az adott következtetésig.
A bevezetési dokumentációnak ezért egyértelmű választ kell adnia arra is, ki állíthatja le az érintett funkciót adatvesztés, jogosulatlan hozzáférés vagy kitalált bizonyíték esetén. A korlátozott használat szintén lehet megfelelő eredmény: például egy hasznos kereső megtartható akkor is, ha az automatikus rangsorolás még nem felel meg az előre rögzített minőségi követelményeknek.
Ellenőrizhető háttér
Kapcsolódó források
Forrás és ellenőrzési dátum · az alapkutatás nyilvántartása szerint.
Ez a rész a teljes tanulmányban
AI-eszközök, adatfeldolgozás és biztonságos használatVissza az áttekintéshez