ESET: láthatatlan kockázat a cégeknek, ha a dolgozók nem ellenőrzött mesterséges intelligenciát használnak
DIGITALIZÁCIÓ 2026-06-28
NyomtatásCímkék: shadow AI
A shadow AI több szinten is veszélyt jelenthet a szervezetek számára: így például a chatbotokba beírt üzleti információk adatszivárgáshoz vezetnek, külső rendszerekbe kerülhetnek, ami különösen nagy üzleti kockázat; az adatok az Európai Unión kívül is tárolódhatnak, ami GDPR-problémákat (General Data Protection Regulation, általános adatvédelmi rendelet) okozhat; az AI által létrehozott tartalom hibás is lehet, így ennek használata emberi ellenőrzés nélkül rossz üzleti döntéseket generálhat, ráadásul a hamis AI-eszközök adatokat és pénzt is lophatnak felhasználótól és a vállalattól.
Gyakran láthatatlan kockázat a magyar vállalatok számára is ha az alkalmazottak shadow AI-t (árnyék AI - nem ellenőrzött mesterséges intelligencia) használnak a cégen belül: jóllehet a kiberbiztonsággal foglalkozó ESET elemzése szerint a generatív megoldások, mint a ChatGPT, a Gemini vagy a Claude gyors és hatékony segítséget nyújtanak a mindennapi munkában, jelentős biztonsági és adatvédelmi problémákhoz vezethet, ha a cégek nem szabályozzák alkalmazásukat.
Az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közleménye szerint a kockázat nem elméleti: 2023-ban a Samsung mérnökei - a munkafolyamatok gyorsítása és tesztelési céljából - belső vállalati dokumentumokat és bizalmas forráskódot töltöttek fel a ChatGPT-be, ami adatszivárgáshoz vezetett. Az adatok külső szerverekre kerültek, ahonnan nem tudták visszaszerezni és a vállalatnak arra sem volt érdemi ráhatása, hogy a kényes tartalmakat eltávolítsák.
A történtek hatására a Samsung megtiltotta munkavállalóinak a ChatGPT használatát. Az Amazon is hasonló lépéseket tett, miután olyan AI-válaszokat észleltek, amelyek kísértetiesen emlékeztettek az Amazon saját, bizalmas adataira.(Az árnyék AI mesterséges intelligencia eszközök, chatbotok vagy automatizált rendszerek használata a vállalat vagy szervezet informatikai és biztonsági csapatainak tudta vagy jóváhagyása nélkül. Mivel megkerüli a hivatalos irányítást, jelentős kockázat az adatszivárgás, a megfelelőségi szabályok megsértése és a jogosulatlan hozzáférés szempontjából.)
A közlemény idézi Béres Péter, az ESET termékeket forgalmazó Sicontact Kft. IT-vezetőjét, aki elmondta: a shadow AI egyik legnagyobb veszélye, hogy a szervezetnek nincs rálátása arra, mikor és milyen eszközöket használnak a munkatársak, és milyen adatokat osztanak meg, ezért üzletileg kritikus információk is kikerülhetnek a vállalat kontrollja alól. Hozzátette: a kockázatokat növeli az úgynevezett autonóm AI-agentek megjelenése, amelyek képesek önállóan feladatokat végrehajtani, akár érzékeny rendszerekhez hozzáférve.
Bár a közlemény szerint hasonló esetek ritkán kerülnek nyilvánosságra Magyarországon, a kockázatot ez nem csökkenti, mert miközben a magyar vállalatok jelentős része még nem rendelkezik átfogó AI-stratégiával és szabályozással, a dolgozók már aktívan használják ezeket az alkalmazásokat a hétköznapokban.
A Sicontact Kft. felmérése szerint a shadow AI gyorsan terjed, a válaszadók 75 százaléka szerint azonban az emberek túl könnyelműen osztanak meg adatokat az AI-val, 63 százalékuk pedig úgy véli, hogy az emberek túlságosan megbíznak abban, amit az AI javasol.
A mesterséges intelligencia, az IT-biztonság és a mentális egészség összefüggéseit vizsgáló iparági riportban Béres Péter kiemelte: az AI vállalati használatát már nem lehet megtiltani, csak biztonságos keretek közé kell terelni, amihez világos irányelvekre, képzésre és megfelelő technológiai kontrollokra van szükség, kulcsfontosságú az engedélyezett eszközök kijelölése, valamint a hálózati forgalom és az adatkezelés folyamatos monitorozása.
Az ESET kiberbiztonsági szakértői közölték, a shadow AI több szinten is veszélyt jelenthet a szervezetek számára: így például a chatbotokba beírt üzleti információk adatszivárgáshoz vezetnek, külső rendszerekbe kerülhetnek, ami különösen nagy üzleti kockázat; az adatok az Európai Unión kívül is tárolódhatnak, ami GDPR-problémákat (General Data Protection Regulation, általános adatvédelmi rendelet) okozhat; az AI által létrehozott tartalom hibás is lehet, így ennek használata emberi ellenőrzés nélkül rossz üzleti döntéseket generálhat, ráadásul a hamis AI-eszközök adatokat és pénzt is lophatnak felhasználótól és a vállalattól.
Az iparági riport adatfelvétele 2025 novemberében zajlott, a Medián Közvélemény- és Piackutató Intézet hatszáz, 18 évesnél idősebb magyar munkavállalót reprezentáló mintán, telefonos (CATI) adatfelvétellel végezte, illetve 18 szakértői mélyinterjút is készítettek.
***
A Chat GTP válasza:
Szerintem ez egy nagyon fontos téma. A véleményem azonban egy kicsit árnyaltabb, mint amit az ilyen cikkek általában sugallnak.
A Samsung-eset valóban megtörtént
Ez nem legenda. 2023-ban több Samsung-mérnök belső forráskódot, hibakeresési naplókat és értekezleti jegyzeteket másolt be a ChatGPT-be, hogy gyorsabban megoldjanak műszaki problémákat. A Samsung ezt követően ideiglenesen megtiltotta a nyilvános generatív AI-eszközök használatát, és saját belső AI-rendszer fejlesztésébe kezdett. (Forbes)
De szerintem két dolgot nagyon fontos szétválasztani
1. Adatszivárgás
Ez valós kockázat.
Ha egy alkalmazott bemásolja:
ügyféladatokat,
szerződéstervezeteket,
forráskódot,
pénzügyi terveket,
személyes adatokat,
akkor ezek kikerülnek a vállalat ellenőrzése alól.
Ez önmagában probléma.
Nem azért, mert biztosan más is látni fogja.
Hanem azért, mert
a vállalat elveszíti felette az ellenőrzést.
Ez GDPR, üzleti titok és compliance szempontból is gond.
2. "A ChatGPT kiadja másnak a titkot."
Ez már sokkal bonyolultabb kérdés.
2023-ban valóban voltak olyan esetek, amikor cégek attól tartottak, hogy a modell a korábbi felhasználók adatait visszaadhatja másoknak. Emiatt például az Amazon ügyvédei is figyelmeztették a dolgozókat, hogy ne másoljanak be bizalmas anyagokat. (IntuitionLabs)
De fontos különbség:
Ez nem úgy működik, hogy valaki holnap megkérdezi:
"Mutasd a Samsung forráskódját!"
és a ChatGPT kiírja.
Ilyenre nincs bizonyíték.
A valódi veszély inkább az, hogy
a szolgáltató szerverein tárolódik az adat,
naplózás történik,
bizonyos környezetekben felhasználható a szolgáltatás fejlesztésére,
vagy egyszerűen megsérted a saját titokvédelmi szabályzatodat.
És itt jön szerintem a lényeg.
A cikk egy kicsit összemossa a különböző AI-rendszereket.
Nem mindegy ugyanis, hogy valaki
ingyenes ChatGPT-t használ,
ChatGPT Plus-t,
ChatGPT Teamet,
ChatGPT Enterprise-t,
Azure OpenAI-t,
vagy egy saját, helyben futó modellt.
Ezek adatkezelése jelentősen eltérhet.
Például a vállalati (Business/Enterprise) szolgáltatásoknál a szolgáltató alapértelmezés szerint nem használja fel az ügyféladatokat a modellek tanítására, és a vállalat nagyobb ellenőrzést kap az adatai felett. (IntuitionLabs)
Ez óriási különbség.
De ettől még vannak szabályok.
Én a fejlesztőknek kötelezővé tenném:
✅ soha ne küldjenek ügyféladatot;
✅ soha ne küldjenek személyes adatot;
✅ ne küldjenek szerződéstervezeteket;
✅ ne küldjenek olyan dokumentumot, amely üzleti titok.
És most jön a saját véleményem.
Szerintem sok cég túlreagálta ezt a kérdést.
2023-ban természetes volt a pánik.
2026-ban már nem ugyanott tartunk.
Ma már inkább azt látom, hogy
a komoly vállalatok
nem tiltják,
hanem
szabályozzák
az AI használatát.
FIZESSEN ELŐ 2026-RA AZ ÖNADÓZÓ ÚJSÁGRA ÉS ONLINE CSOMAGJÁRA!
Önadózó - okos újság okos cégeknek és könyvelőknek! Velünk 2026-ban is könnyebb lesz alkalmazni a jogszabályokat, követni a változásokat, teljesíteni az aktuális adózási, könyvviteli feladatokat, és elkerülni a buktatókat. Az Önadózó az egyik legnagyobb terjedelemmel jelentkező havi szaklap. Igen gazdag az archívumunk, az előfizetéssel ingyenesen hozzájuthat a megelőző évek lapszámaihoz. Az egyes lapszámok tartalma online elérhető, illetve mobiltelefonon is. Online csomagunk: Számviteli szabályzatok 2026 ● Cafetéria szabályzat 2026 ● Pénzmosás elleni szabályzat csomag 2026 ● GDPR Segédlet, ● Gyorskérdés szolgáltatás a honlapon,● AI tanácsadás (NDZ) ● Segédletek + Mérlegképes és adótanácsadói kreditek ● Ingyenes e-könyvek és vásárlási kedvezmény az Önadózó Webáruhgázban ● Előfizetni itt lehet: https://www.onadozo.hu/elofizetes-az-ujsagra/
Figyelem a Money Network Kft hitel-, babaváró hitel és ltp kalkulátorának használata díjmentes!
Lakástakarék, babaváró hitel és jelzáloghitel közvetítésben együttműködő partnerünk a Money Network Kft. A kalkulátor üzemeltetője a moneynetwork.hu.
Webáruház
Szabályzatok
-
Könyvviteli szolgáltatók pénzmosás elleni szabályzat csomagja 2026.06.05.
Bruttó ár: 38 100 Ft
Előfizetőknek ingyenes -
Adótanácsadók, adószakértők pénzmosás elleni szabályzat csomagja 2026.06.05.
Bruttó ár: 38 100 Ft
Előfizetőknek ingyenes -
Ingatlan-vállalkozások pénzmosás elleni szabályzat csomagja 2026.06.05
Bruttó ár: 38 100 Ft
Előfizetőknek ingyenes
Szabályzatok kategória összes termékének megtekintése
E-Könyvek
-
Naplófőkönyv és pénztárkönyv az egyéni vállalkozások tükrében
Bruttó ár: 13 990 Ft
Előfizetőknek 20% kedvezménnyel 11 193 Ft
E-Könyvek kategória összes termékének megtekintése
Szakkönyvek
-
Egyéni vállalkozók adózási kézikönyve
Bruttó ár: 10 500 Ft
Előfizetőknek 20% kedvezménnyel 8 400 Ft
Postaköltség: 1 350 Ft -
Őstermelők és családi gazdaságok kézikönyve (2026)
Bruttó ár: 10 500 Ft
Előfizetőknek 20% kedvezménnyel 8 400 Ft
Postaköltség: 2 350 Ft -
A mezőgazdasági tevékenység és az Szja 2026
Bruttó ár: 12 900 Ft
Előfizetőknek 20% kedvezménnyel 10 320 Ft
Postaköltség: 1 350 Ft
E-Start
Önadózó segítség az ügyek elektronikus intézéséhez.
- Elektronikus ügyintézés - alapok
- Adatvédelem
- Adózási alapinformációk
- Adókalkulátorok
- Adóellenőrzés, adóigazgatás, jogorvoslatok, ügyintézés a NAV előtt
- Adózó saját bevallási és egyéb nyilvántartási adatainak lekérdezése
- Bevallási, adatszolgáltatási platformok
- Bírósági eljárások - Fizetési meghagyás - Alternatív vitarendezések
- Bírósági határozatok gyűjteménye
- Cégügyek, céginformációk
- Civil szervezetek
- Családtámogatások
- Egészség - Elektronikus Egészségügyi Szolgáltatási Tér (EESZT)
- E-learning - Kötelező továbbképzések könyvelőknek, adótanácsadóknak, könyvvizsgálóknak, ügyvédeknek
- Egyéni vállalkozók nyilvántartása
- Építőipar
- Gépjármű
- Hatósági igazolások igénylése
- Helyi önkormányzati ügyek (E-ÖNKORMÁNYZAT PORTÁL)
- Ingatlan
- Jogszabálygyűjtemények
- KSH adatok - Az adatvezérelt üzleti döntésekért
- Mezőgazdaság
- NAV szolgáltatások
- Pénzügyi ágazati szakmák és szakképzés
- Pénzügyi, számviteli szoftverek
- Támogatások, pályázatok,
- Társadalombiztosítás
- Turisztikai szolgáltatók NTAK regisztrációja
