Az MI-szolgáltató látványos bemutatója megmutatja, mire képes az eszköz, arról viszont keveset árul el, mi történik az adatokkal, egy modellfrissítéssel vagy a szerződés megszűnésekor. Az átvilágítás célja, hogy ezeket az üzleti, adatvédelmi és működési kockázatokat még azelőtt feltárd, hogy a rendszer beépülne a cég napi munkájába.
Állítsd be a mivagyunk.hu-t kedvenc forrásként a Google-benA demó csak a bejárati ajtót mutatja
Egy MI-eszköz kiválasztásakor könnyű a válaszok minőségére, a sebességre és az előfizetési díjra koncentrálni. A későbbi problémák jelentős része azonban a háttérben maradó feltételekből ered.
Az MI-szolgáltató átvilágítása annak ellenőrzése, hogy a rendszer hogyan kezeli az adatokat, milyen más szolgáltatóktól függ, hogyan védi a céges információkat, és milyen feltételekkel változtatható meg vagy hagyható el.
Elsőként a tervezett felhasználást kell pontosan leírni. Egészen más kockázatot jelent egy nyilvános marketingötleteket készítő eszköz, mint egy olyan rendszer, amely ügyféldokumentumokat, munkavállalói adatokat vagy üzleti titkokat dolgoz fel. Ugyanaz a szolgáltatás az egyik folyamatban alacsony, a másikban komoly kockázatot hordozhat.
A szerződéses tárgyalás ezért csak akkor kezdődhet érdemben, ha a cég tudja, milyen adat kerül a rendszerbe, ki használja az eredményt, és milyen következménye lehet egy hibás válasznak vagy szolgáltatáskiesésnek.
Végig kell követni az adatok útját
A szolgáltató adatvédelmi tájékoztatója általában kevés a vállalati bevezetéshez. Külön meg kell vizsgálni a bevitt adatokat, a generált tartalmakat, a naplófájlokat, a felhasználói metaadatokat, valamint az ezekből készült biztonsági másolatokat.
Azt is tisztázni kell, milyen szerepet tölt be a szolgáltató. Az ügyfél utasításai szerint végzett adatkezelésnél jellemzően adatfeldolgozóként jár el. Előfordulhat, hogy egyes adatokat saját célra, például szolgáltatásfejlesztésre, visszaélések elemzésére vagy modellértékelésre használ. Ezeknél a műveleteknél eltérő adatvédelmi szerep és jogalap merülhet fel.
A GDPR 28. cikke alapján az adatfeldolgozói szerződésnek többek között rendeznie kell az adatkezelés célját, időtartamát, az érintett adatok körét, a titoktartást, a biztonsági intézkedéseket, a további adatfeldolgozókat, az auditálást és az adatok törlését vagy visszaadását. Az Európai Adatvédelmi Testület iránymutatása szerint a szerződésnek a tényleges adatkezelést kell leírnia, ezért a GDPR követelményeit egyszerűen megismétlő sablon kevés.
Az EU-régió kiválasztása sem válaszol minden kérdésre. Ellenőrizni kell, hol találhatók a szerverek, honnan férhetnek hozzá a támogatást végző munkatársak, és milyen jogcímen történik az Európai Gazdasági Térségen kívüli adattovábbítás. Az Európai Bizottság standard szerződési feltételei az egyik lehetséges garanciát adják az ilyen továbbításokhoz, de alkalmazásuk mellett a konkrét adatáramlást és a fogadó ország körülményeit is értékelni kell.
A modell tanítása külön szerződéses döntés
A modellfejlesztésre vonatkozó feltételeket érdemes szó szerint ellenőrizni. A szolgáltató honlapján szereplő általános ígéret könnyen eltérhet az üzleti csomag, az API vagy egy kiegészítő funkció tényleges szabályaitól.
A szerződésből ki kell derülnie, felhasználhatók-e a bevitt adatok vagy a generált eredmények modelltréningre, emberi értékelésre, tesztelésre és visszaélések felismerésére. Ugyanilyen fontos a megőrzési idő, a biztonsági másolatok kezelése és a törlési kérelem hatása.
A modelltréning kizárását lehetőleg szerződésben kell rögzíteni. A kezelőfelületen elérhető kikapcsolási lehetőség később megváltozhat, vagy eltérően működhet az egyes termékekben. Bizalmas ügyféladatoknál azt is ellenőrizni kell, hogy a szolgáltatás technikailag elkülöníti-e az egyes ügyfelek adatait, és milyen munkatársak kaphatnak hozzáférést.
Az alvállalkozói lánc rejti a legtöbb vakfoltot
Egy MI-szolgáltatás mögött gyakran több vállalkozás dolgozik. Külső modell, felhőszolgáltató, tartalomellenőrző rendszer, naplózási eszköz és ügyféltámogatási platform is részt vehet az adatkezelésben.
Az adatfeldolgozói listának ezért tartalmaznia kell az egyes szereplők nevét, feladatát és működési helyét. Az EDPB 22/2024. számú véleménye szerint az adatkezelőnek rendelkeznie kell a feldolgozói lánc szereplőinek azonosításához szükséges információkkal, és az elsődleges adatfeldolgozó által nyújtott garanciákat esetről esetre kell értékelnie.
A szerződés rendezze az új alvállalkozók bevonásáról szóló előzetes értesítést, a kifogásolás lehetőségét és azt, mi történik, ha a cég elfogadhatatlannak tartja a változást. Gyenge megoldás, ha a szolgáltató bármikor módosíthatja a teljes láncot, miközben az ügyfél egyetlen választása az előfizetés azonnali megszüntetése.
A modellfrissítés üzleti feltétel
Az MI-eszköz viselkedése szerződés közben is megváltozhat. Egy új modell másképp követheti az utasításokat, kihagyhat korábban működő funkciókat, vagy új hibákat hozhat a folyamatba.
Érdemes szerződésben rendezni a lényeges változások bejelentését, a tesztelési időszakot, a korábbi modell átmeneti elérhetőségét és a szolgáltatási szintet. Különösen fontos ez akkor, ha a cég automatizált folyamatot, ügyfélkommunikációt vagy szabályozott tevékenységet épít az eszközre.
A szerződésnek azt is biztosítania kell, hogy a szolgáltató átadja a szükséges dokumentációt, naplókat és magyarázatokat. Magas kockázatú felhasználásnál ezek az MI-rendelet szerinti kötelezettségek teljesítéséhez is szükségesek lehetnek.
Az Európai Bizottság támogatásával készült, 2025-ben frissített MI-modellszerződési feltételek eredetileg közbeszerzésekhez készültek, de a magáncégek számára is hasznos ellenőrzési szempontokat adnak. Külön változat foglalkozik a magas kockázatú, illetve az alacsonyabb kockázatú rendszerekkel.
A biztonsági állításokhoz bizonyíték kell
Az ISO-tanúsítvány vagy egy biztonsági embléma jó kiindulópont, de nem mutatja meg automatikusan, hogy az adott MI-szolgáltatásra és adatkezelésre is kiterjed-e az ellenőrzés.
Kérhető a tanúsítvány pontos hatóköre, független audit összefoglalója, behatolási teszt eredménye, incidenskezelési folyamat és az alkalmazott titkosítás leírása. Vállalati használatnál fontos lehet a többfaktoros hitelesítés, a szerepköralapú hozzáférés, az egységes vállalati bejelentkezés és a részletes eseménynapló.
Az incidensek bejelentésére rövid szerződéses határidőt kell meghatározni. A szolgáltató értesítésének elegendő időt kell hagynia arra, hogy a cég megvizsgálja saját hatósági és ügyféltájékoztatási kötelezettségeit. A kezdeti értesítést későbbi, részletes jelentések és helyreállítási információk kövessék.
A kilépést már a belépés előtt meg kell tervezni
A szolgáltatóváltás akkor válik igazán drágává, amikor a cég adatai, promptjai, beállításai és munkafolyamatai csak a szolgáltató saját rendszerében használhatók.
Szerződés előtt tisztázni kell, milyen formátumban exportálhatók az adatok, az egyedi utasítások, a tudásbázisok és a naplók. Szükség lehet átállási támogatásra, törlési igazolásra és olyan átmeneti időszakra is, amely alatt a korábbi rendszer még elérhető.
Az árképzés szintén a kilépési kockázat része. A felhasználónkénti díj, a felhasznált tokenek, a tárhely, az API-hívások és az extra biztonsági funkciók külön költséget jelenthetnek. Egy kedvező próbaidőszakból könnyen költséges működés lesz, ha a szerződés korlátlan áremelést vagy rövid értesítési időt enged.
Nyolc pontban ellenőrizhető a szolgáltató
Szerződéskötés előtt legalább ezekre legyen dokumentált válasz:
- Milyen feladatra és milyen adatokkal használja a cég a rendszert?
- Hol tárolják az adatokat, és kik férhetnek hozzájuk?
- Használhatók-e az adatok modellfejlesztésre vagy emberi értékelésre?
- Kik a további adatfeldolgozók, és hogyan változhat a listájuk?
- Milyen biztonsági intézkedéseket tud a szolgáltató igazolni?
- Hogyan jelenti az incidenseket és a lényeges modellváltozásokat?
- Milyen jogok illetik meg a céget a bevitt és generált tartalmak felett?
- Hogyan exportálhatók és törölhetők az adatok a szerződés végén?
Egy alacsony kockázatú ötletelő eszközhöz nincs szükség több hónapos beszerzési eljárásra. Ügyféladatokat, személyes információkat vagy üzleti döntéseket érintő rendszer esetén viszont a rövidített ellenőrzés később súlyos költséget okozhat.
A jó átvilágítás arányos a felhasználás következményeivel. A szolgáltató válaszaiból pedig az is kiderül, mennyire lesz együttműködő akkor, amikor már valódi incidens, hibás modellfrissítés vagy szolgáltatóváltás miatt kell segítséget kérni.




