Irodai dolgozó saját laptopján MI-eszközt használ céges dokumentumokkal, miközben a képernyőn biztonsági figyelmeztetés jelenik meg.

Engedd-e a munkatársaknak, hogy saját MI-fiókot használjanak céges munkára?

Egy munkatárs néhány perc alatt összefoglalhat egy dokumentumot a saját ChatGPT-, Gemini- vagy Claude-fiókjában. A gyorsaságért cserébe azonban céges adatok, munkafolyamatok és hónapok alatt felépített tudás kerülhet a vállalkozás ellenőrzésén kívülre.

Állítsd be a mivagyunk.hu-t kedvenc forrásként a Google-ben

A személyes és a személyre szóló céges fiók két külön kategória

Egy céges MI-fiók is tartozhat egyetlen munkatárshoz. A lényeg az, hogy a vállalkozás kezelje az előfizetést, a hozzáférést és a kilépés utáni megszüntetést.

A magántulajdonú fióknál a munkatárs szerződik a szolgáltatóval, ő választja ki a beállításokat, és gyakran kizárólag neki van hozzáférése a korábbi beszélgetésekhez. Ezen az sem feltétlenül változtat, ha a regisztrációhoz céges e-mail-címet használt.

Az adat nem marad a munkatárs gépén

Kockázatot jelenthet egy ügyfélpanasz bemásolása, egy szerződés feltöltése, egy megbeszélés átiratának összefoglalása vagy egy még be nem jelentett árazási terv elemzése. Az információ ilyenkor bekerül az MI-szolgáltató rendszerébe, a kezelésére pedig az adott előfizetés feltételei vonatkoznak.

A szolgáltatók üzleti és fogyasztói csomagjai között jelentős különbség lehet az adatok felhasználásában, a megőrzési beállításokban és a szervezeti felügyeletben. Például az OpenAI üzleti szolgáltatásainál a szervezeti adatokat alapértelmezés szerint nem használják modellfejlesztésre, és külön adminisztrációs lehetőségeket biztosítanak. Ebből nem következik automatikus megfelelőség. A kiválasztott szolgáltatást, csomagot és beállításokat minden vállalkozásnak külön kell értékelnie.

Személyes adatok használatakor a vállalkozás felelőssége is megmarad. A GDPR többek között célhoz kötöttséget, adattakarékosságot, megfelelő biztonságot és elszámoltathatóságot követel meg. Egy munkatárs saját előfizetése ezeket a kötelezettségeket nem helyezi át a szolgáltatóra vagy a dolgozóra.

A távozó munkatárssal a céges tudás is eltűnhet

Egy MI-fiókban idővel jóval több gyűlik össze néhány alkalmi beszélgetésnél. Ott maradhatnak a bevált promptok, projektelőzmények, egyedi asszisztensek, feltöltött fájlok és munkafolyamatok.

Amikor a fiók a munkatársé, a vállalkozás távozáskor nem feltétlenül tudja átvenni ezeket. A hozzáférés visszavonása, az adatok törlése és annak ellenőrzése is bizonytalanná válhat, hogy milyen céges anyagok maradtak a szolgáltatásban.

Ez üzletmeneti kockázat akkor is, ha soha nem történik adatvédelmi incidens.

A teljes tiltás kevés

Egy rövid utasítás, amely megtilt minden MI-használatot, papíron egyszerű megoldás. A dolgozó azonban továbbra is találkozik sürgős feladatokkal, szoros határidőkkel és könnyen elérhető ingyenes eszközökkel. A használat így láthatatlanná válhat a vezetés számára.

Az uniós MI-rendelet 4. cikke 2025. február 2. óta előírja, hogy az MI-rendszereket használó szervezetek megfelelő szintű MI-jártasságot biztosítsanak az érintett munkatársak számára. Ennek tartalma a dolgozók tapasztalatától, a felhasználás környezetétől és a kockázatoktól függ. Egy tiltó mondat önmagában aligha ad elegendő tudást a biztonságos használathoz.

Hol húzd meg a határt?

Saját fiókban elfogadható lehet az ötletelés vagy nyilvános információk összefoglalása, ha a munkatárs nem tölt fel céges dokumentumot, személyes adatot vagy bizalmas információt.

Belső anyagok, ügyféladatok, szerződések és összekapcsolt céges rendszerek használatához már vállalati felügyelet alatt álló fiók indokolt. Külön jóváhagyás nélkül maradjanak ki az egészségügyi adatok, HR-ügyek, üzleti titkok és nagy következménnyel járó döntések.

Saját MI-fiókot tehát szűk, alacsony kockázatú feladatokra engedhetsz. Amint céges adat, rendszeres munkafolyamat vagy értékes szervezeti tudás kerül bele, a vállalkozásnak kell átvennie a fiók feletti ellenőrzést.

Kérjük, ellenőrizd a mező formátumát, és próbáld újra.
Köszönjük, hogy feliratkoztál.

vagyunk.hu hírlevél

Hozzászólás

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük