AI-chat az új uniós szabályok után: 9 ellenőrzés az átláthatóságért és adatvédelemért
2026 augusztusa óta új uniós átláthatósági követelmények vonatkoznak az AI-ra. A gyakorlati lista segít a cégeknek és önkormányzatoknak érthető, adattakarékos, emberhez átadható chatet működtetni.
Egy webes AI-chatnél már nem elég a jó válasz. A látogatónak tudnia kell, hogy AI-val beszél, értenie kell, mi történik az adataival, és biztonságos utat kell kapnia egy emberhez. 2026. augusztus 2. óta alkalmazandók az uniós AI Act 50. cikkének átláthatósági követelményei. A GDPR jogszerűségre, átláthatóságra, célhoz kötöttségre, adatminimalizálásra, korlátozott tárolásra és biztonságra vonatkozó elvei ettől függetlenül érvényesek.
Ez működési ellenőrzőlista, nem jogi tanács. A pontos szerepek és kötelezettségek a megoldástól, céltól és adatoktól függenek; érzékeny bevezetésnél kérje adatvédelmi tisztviselő vagy jogász segítségét.
A jó AI-chat nem tesz úgy, mintha ember lenne, nem gyűjt adatot „hátha kell”, és nem hagyja a látogatót emberi segítség nélkül.
Mi változott 2026 augusztusában?
Az Európai Bizottság szerint a valódi kétirányú emberi interakcióra tervezett rendszereknek — például chatbotoknak és AI-ügynököknek — tájékoztatniuk kell a felhasználót arról, hogy AI-val beszél, ha ez nem nyilvánvaló. Az AI Act ezt elsősorban a szolgáltató kötelességeként kezeli, de a chatet használó cégnek vagy önkormányzatnak ellenőriznie kell, hogy a jelzés a saját weboldalba ágyazva is látható marad.
Az AI Act nem váltja ki a GDPR-t. Ha a chat nevet, e-mailt, rendelési számot vagy személyhez kapcsolható ügyadatot fogad, külön kell rendezni a célt, jogalapot, tájékoztatást, hozzáférést, megőrzést és biztonságot. Külső AI-modell használatától az adat nem válik automatikusan anonimmá; az EDPB eseti értékelést vár el.
Kilenc ellenőrzés indulás előtt
1. Mondja ki egyértelműen, hogy AI válaszol
A jelzés az első üzenet előtt vagy a beszélgetés kezdetén jelenjen meg, ne csak a feltételekben. Elég egy egyszerű mondat: „AI-asszisztenssel beszélget.” Az automatikus és az operátori válasz legyen megkülönböztethető.
2. Nevezze meg a célt
A webes navigáció, a terméktanácsadás és a rendeléskövetés külön cél. Írja le pontosan, és új, össze nem egyeztethető célhoz ne használja a beszélgetéseket új értékelés nélkül. Minden mező szükségessége legyen indokolható.
3. Csak a minimumot gyűjtse
Nyitvatartáshoz nem kell név vagy e-mail. Kapcsolati adatot csak emberi visszajelzéshez kérjen. Rendelésnél csak a biztonságos egyeztetéshez szükséges adatot használja; jelszó, teljes bankkártyaadat és okmánymásolat ne kerüljön általános chatbe.
4. Figyelmeztessen az érzékeny adatokra
Egy rövid szöveg a beviteli mezőnél megelőzheti egészségügyi irat, nemzeti azonosító vagy belépési adat elküldését. Ha érzékeny adat valóban szükséges, használjon külön biztonságos folyamatot.
5. Tegye elérhetővé a rövid adatvédelmi tájékoztatást
Mutassa be érthetően az adatkezelőt, célokat, jogalapokat, adatkategóriákat, címzetteket, EU-n kívüli továbbítást, megőrzést és jogokat. A valós adatfolyamról beszéljen, ne általában az „AI használatáról”.
6. Szabályozza a megőrzést és hozzáférést
Ne őrizze örökké a beszélgetéseket csak azért, mert olcsó a tárhely. Határozzon meg időt a normál chatekhez, nyitott ügyekhez és auditnaplókhoz, majd töröljön vagy anonimizáljon. Csak a támogatáshoz, minőséghez vagy biztonsághoz szükséges személyek férjenek hozzá.
7. Térképezze fel a szállítókat és adattovábbításokat
Dokumentálja a widget, alkalmazás, adatbázis, analitika és AI-modell helyét. Ellenőrizze a szerződéses szerepeket, alfeldolgozókat, régiókat és továbbítási szabályokat. A „nem használjuk tanításra” önmagában nem teljes adatkezelési leltár.
8. Biztosítson embert és biztonságos kilépést
Panasz, bizonytalan személyazonosság, érzékeny eset vagy ismételt hiba esetén ajánljon operátort vagy más kapcsolatot. Jelezze világosan az emberi átvételt, és csak a szükséges kontextust adja át.
9. Tesztelje a hibás és visszaélési eseteket
Próbáljon személyes adatot küldeni, törlést kérni, rosszindulatú utasítást beilleszteni, más rendelési számát használni és operátort hívni. Ellenőrizze a naplókat, jogosultságokat, limiteket, hibákat és modellkiesést. Jelentős változás után ismételje meg.
Gyakorlati példa: rendelési kérdés
Az ügyfél kérdezi: „Hol van az 1248-as rendelésem?” Rossz folyamat csak a szám alapján kiadja az állapotot. A jobb jelzi az AI-t, csak a biztonságos ellenőrzéshez szükséges adatot kéri, korlátozza a részleteket, és eltérésnél nem árulja el a rendelés létezését. Sikertelen ellenőrzésnél embert ajánl fel jelszó vagy fizetési adat nélkül.
Ugyanez igaz egy önkormányzati oldalra. Űrlaphoz vagy hulladékszállítási időponthoz nem kell állampolgári azonosítás. Egyedi ügyet hitelesített csatornába kell irányítani, nem névtelen chatablakban összegyűjteni.
15 perces ellenőrzés
- Az első üzenet előtt világos, hogy AI-ról van szó?
- Érthető a cél és az, mit ne írjon be a látogató?
- Minden kötelező mező valóban szükséges?
- Könnyen elérhető az adatvédelmi tájékoztatás?
- Minden beszélgetéstípusnak van megőrzési ideje?
- Ismeri az összes feldolgozót és régiót?
- Működik az emberi átadás AI-kieséskor?
- Kezelhető a hozzáférés, javítás és törlés?
- Dokumentált az utolsó biztonsági teszt?
Az Informio ellenőrzött forrásokra épít asszisztenst, engedélyezett domaineket kezel, korlátozza a visszaélést, és ugyanabban a widgetben adja át a beszélgetést operátornak. A technikai funkciók mellé saját cél, megőrzési szabály és adatkezelési tájékoztató szükséges.
Átnézné cége vagy önkormányzata AI-chat tervét? Lépjen kapcsolatba az Informióval.
Források
Szeretné kipróbálni az Informio-t a saját tartalmaival?
Szívesen készítünk egy bemutatót az Ön adataival, és elmagyarázzuk, hogyan állíthat be biztonságos válaszokat az adott felhasználási esetre.
Bemutató foglalása a saját adataival