A Cyberhaven legfrissebb telemetriai kutatása szerint a publikus AI-eszközökbe feltöltött adatok 39,7 százaléka érzékeny információt tartalmaz. A SeaCon Europe szakértői ezt azzal egészítik ki, hogy a kontrollálatlan AI-használat nemcsak adatbiztonsági kockázatot jelent, hanem az egyre szigorodó uniós szabályozás — az AI Act — miatt jogi és megfelelési következményekkel is járhat.
Milyen kockázatokról van szó?
Berkovich Gábor, a SeaCon Europe ügyvezetője szerint a munkatársak gyakran azt feltételezik, hogy a szolgáltatói adatvédelmi beállítások és garanciák önmagukban elegendő védelmet nyújtanak. A valóság azonban az, hogy a vállalati adatok ellenőrizetlen megosztása stratégiai hátrányt vagy üzleti titok kiszivárgását eredményezheti.
A szakértő felhívja a figyelmet arra, hogy ha személyes adatokkal megtörténhetett már súlyos adatvesztés egy biztonsági hiba miatt, akkor a vállalati stratégiai információk védelmét is különös gondossággal kell kezelni. Szerinte a szabályzat önmagában nem elegendő: az adatbiztonságot technológiai szinten is garantálni kell.
Jogszabályi elvárások és vállalati megfelelés
Az Európai Unió AI Act nevű rendelete átfogó keretet teremt a mesterséges intelligencia fejlesztésére és alkalmazására, és fokozatosan lép hatályba. Berkovich kiemelte, hogy már tavaly februárban hatályba lépett egy, az AI-literacyre vonatkozó kötelezettség, amely előírja: az AI-t használó munkatársaknak megfelelő ismeretekkel kell rendelkezniük a technológia működéséről és kockázatairól.
A vállalatoknak képesnek kell lenniük dokumentálni és bizonyítani, hogy az AI-használat szervezeti és technológiai szempontból kontrollált. Ennek része a transzparencia — nyomon kell követni, milyen adatokat használ az AI, ki fér hozzájuk, milyen műveleteket hajt végre a rendszer, és milyen források alapján ad választ.
Lokális és hibrid AI-infrastruktúra mint megoldás
A SeaCon Europe az egyik lehetséges megoldásként a lokális vagy hibrid infrastruktúra kialakítását ajánlja. Lokális modell esetén az AI a vállalat belső hálózatán, GPU-val felszerelt infrastruktúrán fut, így a bizalmas adatok internetkapcsolat nélkül is feldolgozhatók. Hibrid megközelítésnél a nem érzékeny feladatokhoz továbbra is igénybe vehetők felhőszolgáltatások, míg a kritikus adatfeldolgozás a zárt infrastruktúrán marad.
A megoldás központi eleme lehet a vállalat saját, validált tudástára. SeaCon példájaként bemutatják, hogy egy 1000 oldalas szoftverdokumentáció előállítása korábban hetekig tartó manuális munkát igényelt, míg lokális AI-vel órák alatt elkészíthető anélkül, hogy az adatok elhagynák a vállalati környezetet.
Példák és előnyök
A lokális AI képes belső rendszernaplókban összefüggéseket keresni: percek alatt összevethet VPN-bejelentkezéseket és fájlmozgásokat, jelezve a szokatlan letöltéseket. A vezetők természetes nyelven kérdezhetik le adatbázisaikat, gyorsan kaphatnak trendinformációkat, és a forráskód optimalizálása vagy sérülékenység-vizsgálata is elvégezhető úgy, hogy a kód nem hagyja el a vállalati szervereket.
A SeaCon IntrAI rendszerét a cég nem egyszerű chatbotként írja le, hanem kontrollált vállalati AI-környezetként: a rendszer a vállalat saját dokumentumaiból épített, validált tudástárra támaszkodik, nem kap automatikusan rendszergazdai jogosultságokat, és csak olyan adatokhoz fér hozzá, amelyekhez az adott felhasználónak is joga van. Minden adatmozgás és művelet naplózható és visszakövethető.
Emberi felügyelet és gazdasági megtérülés
A technológiai kontroll mellett a humán ellenőrzést továbbra is fontosnak tartják: az AI elsősorban ismétlődő, időigényes feladatok automatizálására szolgál, míg a végső szakmai döntések maradjanak a szakembereknél.
Varga Szabolcs, a SeaCon Europe üzletfejlesztési igazgatója szerint lokális AI-infrastruktúra a kkv-szektor számára is elérhető lehet: évi 100 millió forintos árbevétel vagy 10–50 fős alkalmazotti létszám fölött — például könyvvizsgáló irodák, ügyvédi irodák vagy mérnökirodák esetében — egy jól megvalósított beruházás gyorsan megtérülhet. A rendszerek átlagosan 0,5–2 teljes munkaidős munkatárs kapacitását szabadíthatják fel az adminisztratív folyamatok automatizálásával.
Záró gondolatok
A SeaCon Europe vezetője hangsúlyozza, hogy a következő időszakban kulcskérdés lesz a vállalati AI-rendszerek által használt tudás minősége és ellenőrizhetősége. A cél az, hogy a vállalati döntések ne legyenek kiszolgáltatva ellenőrizetlen internetes forrásoknak vagy a generatív AI hallucinációinak, és hogy a bizalmas információk a lehető legnagyobb biztonságban, a vállalati környezeten belül maradjanak.



