Vissza a hírekhez
CAMOUDATAI · 6 perc olvasás · 2026.08.10.

Bemutatkozik a CamouDatAI: a céges adat a cégnél marad

A CamouDatAI a munkatársak és a külső AI-modell közé épített biztonsági kapu. Kitakar, tartalmat szűr, jogosultságot ellenőriz és mindent naplóz, mielőtt bármi elhagyná a szervezetet.

A kérdés ma már nem az, hogy a munkatársak használnak-e AI-t a munkájukban. A kérdés az, hogy érzékeny adatokkal, felügyelet nélkül teszik, vagy biztonságos, megfelelő módon. Az AI-használat egyre szélesebb körben terjed a magyar cégeknél: a legalább 300 millió forintos árbevételű magyar közép- és nagyvállalatoknak már 58 százaléka alkalmaz valamilyen AI-megoldást, a K&H Innovációs Index 2026 nyári adata szerint. Ezzel párhuzamosan a magyar cégek mintegy 80 százalékának nincs hivatalos belső szabályzata a munkahelyi AI-használatra, a Medián 2026 májusi kutatása szerint. Pontosan ez a rés, adathasználat és szabályozás között, ahol az árnyék-AI megjelenik.

A jelenség mértéke jelentős: a magyar munkavállalók több mint 65 százaléka használ már valamilyen AI-eszközt, de a munkahelyeken alig 17,6 százalék hallott a technológia bevezetéséről vagy szabályozásáról, a Medián 2026 májusi adata szerint. Sok szervezetben a munkavállalók saját hatáskörben, gyakran privát fiókkal fordulnak a ChatGPT-hez vagy más AI-eszközhöz, a Medián 2026 nyári kutatása szerint. Az ebből fakadó kontrollálatlan adatmegosztás valódi GDPR- és NIS2-kockázatot rejt, mert a céges adat hivatalos irányelvek nélkül külső szerverekre kerülhet, ahogy a HVG 2026 nyarán beszámolt róla.

Mit kockáztat a cég kontroll nélkül

Négy következmény adódik ebből, és mind a négy pénzben és bizalomban is mérhető. Üzleti titok kerülhet ki visszavonhatatlanul: az árazás, a szerződés-szöveg vagy egy műszaki terv, ha egyszer bekerül egy nyilvános AI-eszközbe, nem hívható vissza. Adatvédelmi jogsértés és bírság következhet, ha személyes adat kerül továbbításra jogalap, tájékoztatás vagy megfelelő szerződés nélkül. Az ügyfél- és partner-bizalom sérülhet, mert egy kiszivárgás a beszállítói minősítést és a pályázati esélyeket is érinti. És a NIS2-elvárások nem teljesíthetők napló, incidens-rekonstrukció és a kontrollokra vonatkozó bizonyíték nélkül. Egyetlen bemásolt dokumentum is elég ahhoz, hogy mindez bekövetkezzen.

CamouDatAI: mi ez pontosan

A CamouDatAI erre négy egyszerű mondatban válaszol, szakzsargon nélkül. Minden ügyfél saját, elkülönített rendszert kap: az adat és a napló a cég saját példányán, az EU-ban marad. Az érzékeny adat nem megy ki a példányról: a nevek, azonosítók és kódnevek helyére jelölő kerül, mielőtt bármi elhagyná azt. Minden kérés bizonyítható: utólag visszakövethető, ki mit kérdezett, és pontosan mi ment ki a modell felé. A munkatárs pedig a megszokott módszerrel dolgozik: ismerős chat-felületen, egy vezető AI-modell erejével a háttérben.

A kitakarás lényege egy determinisztikus, titkos kulcson alapuló folyamat: a jelölőt a példány saját titkos kulcsa állítja elő, így azonos bemenetre mindig azonos jelölő születik, az eredeti érték viszont soha nem számolható vissza belőle. A válaszban a valódi értékek automatikusan visszaállnak, de csak annak a felhasználónak, akinek egyáltalán jár, hogy lássa.

Az adat útja öt lépésben

Minden kérés ugyanezt a kötött sorrendű utat járja végig, és bármely lépés hibája a kérés elutasítását jelenti, sosem csendes átengedést. Először a belépés: céges Microsoft 365-fiókkal, kikényszerített többtényezős hitelesítéssel. Másodszor az ellenőrzés: eldől a jogosultság és a havi költségkeret, majd a tartalomszűrés fut a nyers szövegen. Harmadszor a kitakarás: az érzékeny értékek helyére jelölő kerül, a valódi érték pedig a példányon marad. Negyedszer a modell-hívás: kizárólag a kitakart tartalom megy ki, és csak a jóváhagyott végpont felé. Ötödször a visszacsere: a válaszban a jelölők visszaállnak, és a teljes esemény bekerül a naplóba.

Négy alapelv, és amit ez a megfelelésnek jelent

A platform minden rétege négy alapelvre épül. Alapból zárt: ha bármely biztonsági lépés hibázik, a kérés elutasításra kerül, így kimaradt ellenőrzés miatt adat nem hagyja el a szervezetet. Legkisebb jogosultság: ami nincs kifejezetten engedve, az tiltott, és a nyers beszélgetés-tartalom alapból csak a saját felhasználójának látszik. Mindent naplózunk: minden kérés, belépés és admin-művelet visszakereshető bejegyzést kap egy utólag nem módosítható naplóban. És dedikált példány jár minden ügyfélnek: nincs közös adatbázis, kulcs vagy napló más szervezettel. Ez a négy alapelv együtt dokumentált alapot ad a GDPR, a NIS2, az ISO 27001, a DORA és az EU AI Act megfeleléséhez, anélkül, hogy kiváltaná a szervezet saját megfelelőségi programját.

A CamouDatAI-t az ITBS fejleszti. Szívesen végigvezetünk rajta egy élő demóban, megmutatva, mi hagyja el pontosan a szervezetet, és együtt hangoljuk a szabályokat, az Önök saját adatain.