ESET: láthatatlan kockázat a cégeknek, ha a dolgozók nem ellenőrzött mesterséges intelligenciát használnak

Forrás: MTI

Címkék: shadow AI


A shadow AI több szinten is veszélyt jelenthet a szervezetek számára: így például a chatbotokba beírt üzleti információk adatszivárgáshoz vezetnek, külső rendszerekbe kerülhetnek, ami különösen nagy üzleti kockázat; az adatok az Európai Unión kívül is tárolódhatnak, ami GDPR-problémákat (General Data Protection Regulation, általános adatvédelmi rendelet) okozhat; az AI által létrehozott tartalom hibás is lehet, így ennek használata emberi ellenőrzés nélkül rossz üzleti döntéseket generálhat, ráadásul a hamis AI-eszközök adatokat és pénzt is lophatnak felhasználótól és a vállalattól.

Gyakran láthatatlan kockázat a magyar vállalatok számára is ha az alkalmazottak shadow AI-t (árnyék AI - nem ellenőrzött mesterséges intelligencia) használnak a cégen belül: jóllehet a kiberbiztonsággal foglalkozó ESET elemzése szerint a generatív megoldások, mint a ChatGPT, a Gemini vagy a Claude gyors és hatékony segítséget nyújtanak a mindennapi munkában, jelentős biztonsági és adatvédelmi problémákhoz vezethet, ha a cégek nem szabályozzák alkalmazásukat.

Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közleménye szerint a kockázat nem elméleti: 2023-ban a Samsung mérnökei - a munkafolyamatok gyorsítása és tesztelési céljából - belső vállalati dokumentumokat és bizalmas forráskódot töltöttek fel a ChatGPT-be, ami adatszivárgáshoz vezetett. Az adatok külső szerverekre kerültek, ahonnan nem tudták visszaszerezni és a vállalatnak arra sem volt érdemi ráhatása, hogy a kényes tartalmakat eltávolítsák. 

A történtek hatására a Samsung megtiltotta munkavállalóinak a ChatGPT használatát. Az Amazon is hasonló lépéseket tett, miután olyan AI-válaszokat észleltek, amelyek kísértetiesen emlékeztettek az Amazon saját, bizalmas adataira.(Az árnyék AI mesterséges intelligencia eszközök, chatbotok vagy automatizált rendszerek használata a vállalat vagy szervezet informatikai és biztonsági csapatainak tudta vagy jóváhagyása nélkül. Mivel megkerüli a hivatalos irányítást, jelentős kockázat az adatszivárgás, a megfelelőségi szabályok megsértése és a jogosulatlan hozzáférés szempontjából.)

A közlemény idézi Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetőjét, aki elmondta: a shadow AI egyik legnagyobb veszélye, hogy a szervezetnek nincs rálátása arra, mikor és milyen eszközöket használnak a munkatársak, és milyen adatokat osztanak meg, ezért üzletileg kritikus információk is kikerülhetnek a vállalat kontrollja alól. Hozzátette: a kockázatokat növeli az úgynevezett autonóm AI-agentek megjelenése, amelyek képesek önállóan feladatokat végrehajtani, akár érzékeny rendszerekhez hozzáférve.

Bár a közlemény szerint hasonló esetek ritkán kerülnek nyilvánosságra Magyarországon, a kockázatot ez nem csökkenti, mert miközben a magyar vállalatok jelentős része még nem rendelkezik átfogó AI-stratégiával és szabályozással, a dolgozók már aktívan használják ezeket az alkalmazásokat a hétköznapokban.

A Sicontact Kft. felmérése szerint a shadow AI gyorsan terjed, a válaszadók 75 százaléka szerint azonban az emberek túl könnyelműen osztanak meg adatokat az AI-val, 63 százalékuk pedig úgy véli, hogy az emberek túlságosan megbíznak abban, amit az AI javasol.

A mesterséges intelligencia, az IT-biztonság és a mentális egészség összefüggéseit vizsgáló iparági riportban Béres Péter kiemelte: az AI vállalati használatát már nem lehet megtiltani, csak biztonságos keretek közé kell terelni, amihez világos irányelvekre, képzésre és megfelelő technológiai kontrollokra van szükség, kulcsfontosságú az engedélyezett eszközök kijelölése, valamint a hálózati forgalom és az adatkezelés folyamatos monitorozása.

Az ESET kiberbiztonsági szakértői közölték, a shadow AI több szinten is veszélyt jelenthet a szervezetek számára: így például a chatbotokba beírt üzleti információk adatszivárgáshoz vezetnek, külső rendszerekbe kerülhetnek, ami különösen nagy üzleti kockázat; az adatok az Európai Unión kívül is tárolódhatnak, ami GDPR-problémákat (General Data Protection Regulation, általános adatvédelmi rendelet) okozhat; az AI által létrehozott tartalom hibás is lehet, így ennek használata emberi ellenőrzés nélkül rossz üzleti döntéseket generálhat, ráadásul a hamis AI-eszközök adatokat és pénzt is lophatnak felhasználótól és a vállalattól.

Az iparági riport adatfelvétele 2025 novemberében zajlott, a Medián Közvélemény- és Piackutató Intézet hatszáz, 18 évesnél idősebb magyar munkavállalót reprezentáló mintán, telefonos (CATI) adatfelvétellel végezte, illetve 18 szakértői mélyinterjút is készítettek.

***

A Chat GTP válasza:

Szerintem ez egy nagyon fontos téma. A véleményem azonban egy kicsit árnyaltabb, mint amit az ilyen cikkek általában sugallnak.

A Samsung-eset valóban megtörtént

Ez nem legenda. 2023-ban több Samsung-mérnök belső forráskódot, hibakeresési naplókat és értekezleti jegyzeteket másolt be a ChatGPT-be, hogy gyorsabban megoldjanak műszaki problémákat. A Samsung ezt követően ideiglenesen megtiltotta a nyilvános generatív AI-eszközök használatát, és saját belső AI-rendszer fejlesztésébe kezdett. (Forbes)

De szerintem két dolgot nagyon fontos szétválasztani

1. Adatszivárgás

Ez valós kockázat.

Ha egy alkalmazott bemásolja:

  • ügyféladatokat,

  • szerződéstervezeteket,

  • forráskódot,

  • pénzügyi terveket,

  • személyes adatokat,

akkor ezek kikerülnek a vállalat ellenőrzése alól.

Ez önmagában probléma.

Nem azért, mert biztosan más is látni fogja.

Hanem azért, mert

a vállalat elveszíti felette az ellenőrzést.

Ez GDPR, üzleti titok és compliance szempontból is gond.


2. "A ChatGPT kiadja másnak a titkot."

Ez már sokkal bonyolultabb kérdés.

2023-ban valóban voltak olyan esetek, amikor cégek attól tartottak, hogy a modell a korábbi felhasználók adatait visszaadhatja másoknak. Emiatt például az Amazon ügyvédei is figyelmeztették a dolgozókat, hogy ne másoljanak be bizalmas anyagokat. (IntuitionLabs)

De fontos különbség:

Ez nem úgy működik, hogy valaki holnap megkérdezi:

"Mutasd a Samsung forráskódját!"

és a ChatGPT kiírja.

Ilyenre nincs bizonyíték.

A valódi veszély inkább az, hogy

  • a szolgáltató szerverein tárolódik az adat,

  • naplózás történik,

  • bizonyos környezetekben felhasználható a szolgáltatás fejlesztésére,

  • vagy egyszerűen megsérted a saját titokvédelmi szabályzatodat.


És itt jön szerintem a lényeg.

A cikk egy kicsit összemossa a különböző AI-rendszereket.

Nem mindegy ugyanis, hogy valaki

  • ingyenes ChatGPT-t használ,

  • ChatGPT Plus-t,

  • ChatGPT Teamet,

  • ChatGPT Enterprise-t,

  • Azure OpenAI-t,

  • vagy egy saját, helyben futó modellt.

Ezek adatkezelése jelentősen eltérhet.

Például a vállalati (Business/Enterprise) szolgáltatásoknál a szolgáltató alapértelmezés szerint nem használja fel az ügyféladatokat a modellek tanítására, és a vállalat nagyobb ellenőrzést kap az adatai felett. (IntuitionLabs)

Ez óriási különbség.


De ettől még vannak szabályok.

Én a fejlesztőknek kötelezővé tenném:

✅ soha ne küldjenek ügyféladatot;

✅ soha ne küldjenek személyes adatot;

✅ ne küldjenek szerződéstervezeteket;

✅ ne küldjenek olyan dokumentumot, amely üzleti titok.


És most jön a saját véleményem.

Szerintem sok cég túlreagálta ezt a kérdést.

2023-ban természetes volt a pánik.

2026-ban már nem ugyanott tartunk.

Ma már inkább azt látom, hogy

a komoly vállalatok

nem tiltják,

hanem

szabályozzák

az AI használatát.

FIZESSEN ELŐ 2026-RA AZ ÖNADÓZÓ ÚJSÁGRA ÉS ONLINE CSOMAGJÁRA!

Önadózó - okos újság okos cégeknek és könyvelőknek!  Velünk 2026-ban is könnyebb lesz alkalmazni a jogszabályokat, követni a változásokat, teljesíteni az aktuális adózási, könyvviteli feladatokat, és elkerülni a buktatókat. Az Önadózó az egyik legnagyobb terjedelemmel jelentkező havi szaklap. Igen gazdag az archívumunk, az előfizetéssel ingyenesen hozzájuthat a megelőző évek lapszámaihoz. Az egyes lapszámok tartalma online elérhető, illetve mobiltelefonon is. Online csomagunk: Számviteli szabályzatok 2026 Cafetéria szabályzat 2026 Pénzmosás elleni szabályzat csomag 2026 GDPR Segédlet, Gyorskérdés szolgáltatás a honlapon,● AI tanácsadás (NDZ) ● Segédletek + Mérlegképes és adótanácsadói kreditek Ingyenes e-könyvek és vásárlási kedvezmény az Önadózó WebáruhgázbanElőfizetni itt lehet: https://www.onadozo.hu/elofizetes-az-ujsagra/ 

Figyelem a Money Network Kft hitel-, babaváró hitel és ltp kalkulátorának használata díjmentes!

Lakástakarék, babaváró hitel és jelzáloghitel közvetítésben együttműködő partnerünk a Money Network Kft. A kalkulátor üzemeltetője a moneynetwork.hu.


Vissza az előző oldalra

Webáruház

Szabályzatok

Szabályzatok kategória összes termékének megtekintése

E-Könyvek

E-Könyvek kategória összes termékének megtekintése

Szakkönyvek

Szakkönyvek kategória összes termékének megtekintése

E-Start

Önadózó segítség az ügyek elektronikus intézéséhez.


Vissza az előző oldalra