AI Security & EU AI Act megfelelőség

Felmérjük és rendbe tesszük az AI rendszereidet.

Az EU AI Act 2026 augusztusi határideje közeledik. Egy strukturált audittal pontosan megtudod, hogy a céged hol áll — és mit kell tenni a megfelelőségért. Mi nem prezentálunk, hanem megírjuk, beállítjuk és karbantartjuk.

A 4 kockázati kategória

Minden AI rendszer ezek egyikébe esik

Az EU AI Act négy kockázati kategóriába sorolja az AI rendszereket — és minden kategóriához más-más kötelezettségek tartoznak. Az audit első lépése pontosan ennek a besorolásnak az elvégzése.

Tiltott

Nem használható

Manipulatív technikák, social scoring, korlátlan biometrikus azonosítás, érzelem-felismerés munkahelyen. Ezek 2025 februártól tilosak az EU-ban.

PéldákTudatalatti manipuláció, állami social scoring, valós idejű arcfelismerés nyilvános helyen
Magas kockázatú

Szigorú kötelezettségek

Kockázatkezelési rendszer, dokumentáció, human oversight, logging, transparency, conformity assessment. 2026 augusztustól alkalmazandó.

PéldákHR-toborzás, hitelminősítés, oktatás, kritikus infrastruktúra, egészségügy
Korlátozott

Átláthatóság kötelező

Tájékoztatási kötelezettség: a felhasználónak tudnia kell, hogy AI-val kommunikál vagy AI-generált tartalommal találkozik (deepfake jelölés).

PéldákChatbotok, AI generált képek/videók, ügyfélszolgálati AI asszisztensek
Minimális

Önkéntes szabályok

A legtöbb AI rendszer ide tartozik. Nincs külön kötelezettség, de ajánlott a code of conduct és a 4. cikk szerinti AI literacy biztosítása.

PéldákSpam szűrő, ajánló rendszer, általános produktivitási AI eszközök
Csomagok

Három csomag, ami egymásra épül

Egy alapfelméréssel kezdesz, majd ha rendezni kell, beépítjük a hiányzó governance és technikai elemeket. A folyamatos megfelelés havidíjas, és bármikor lemondható.

AI Act Alapfelmérés

450 000 – 1,2M Ftegyszeri, 1–3 hét alatt

Egy strukturált audit, amelyből pontosan megtudod, mely AI rendszereid esnek a rendelet hatálya alá és mit kell tenni.

  • AI rendszerleltár
  • Kockázatbesorolás (4 kategória)
  • Gap assessment
  • Prioritizált roadmap
  • Executive összefoglaló
Audit igénylése

Folyamatos Megfelelés

350k – 800k Fthavonta, 6 hónap minimum

A megfelelőség nem egyszeri projekt. Folyamatosan figyeljük, frissítjük és karbantartjuk a céged AI compliance státuszát.

  • Rendezés folyamatos fenntartása
  • Negyedéves compliance review
  • Új AI rendszerek auditja
  • Incident kezelés
  • Jogszabály-változás követés
  • Havi kapcsolattartó kapcsolat
Audit igénylése

Az ár függ az AI rendszerek számától, a folyamatok komplexitásától, a meglévő dokumentáció szintjétől és az AI kitettség mértékétől. Pontos ajánlatot az audit igénylés után 48 órán belül küldünk.

Egyedi szolgáltatások

10 elem, amiből a csomagok épülnek

Minden szolgáltatás önállóan is megrendelhető — de általában csomagban a leghatékonyabb, mert sok elem egymásra épül.

01

AI rendszerleltár és feltérképezés

A céged minden AI eszközének, integrációjának és használati körének átfogó dokumentálása.

02

Hatókör- és kockázatbesorolás

Minden AI rendszer besorolása az EU AI Act 4 kockázati kategóriájába, a III. melléklet alapján.

03

Megfelelőségi résvizsgálat

Gap assessment: pontos lista arról, mi hiányzik a céged jelenlegi gyakorlatából a rendelethez képest.

04

Helyreállítási és teendőterv

Prioritizált, határidős remediation roadmap, amit egy KKV reálisan be tud tartani.

05

AI irányítási és szabályozási csomag

Belső AI policy, használati szabályzat, döntési hierarchia, felelősök kijelölése — mind készen.

06

Emberi felügyeleti rendszer

Human oversight protokoll: ki, mikor, hogyan ellenőrzi az AI döntéseket — folyamatba ágyazva.

07

Naplózás és visszakövethetőség

Logging architektúra és audit trail beállítása — megfelelően a rendelet 12. cikkének.

08

Átláthatósági és tájékoztatási csomag

Transparency notices, ügyfél tájékoztatók, deepfake jelölések — magyarul, használható formátumban.

09

Incidens- és eszkalációs folyamat

Incident response playbook AI hibák és biztonsági események kezelésére, hatósági bejelentési folyamattal.

10

Folyamatos compliance monitoring

Negyedéves review, jogszabály-változás követés, új AI rendszerek folyamatos auditja.

Stratégiai partnerség

Workflo. × Marberton

Az AI security szolgáltatásainkat a Marberton Limited (UK) AI security szakértőivel közösen nyújtjuk. Ez azt jelenti, hogy a magyar piac ismerete és a nemzetközi best practice egy projektben találkozik.

A Marberton mélyebb technikai szaktudást hoz: LLM security, vendor risk assessment, threat modeling, AI red teaming. A magyar oldali ügyfélkapcsolatot, projektmenedzsmentet és implementációt a Workflo. végzi.

Bővebben a partnerségről

Mit kapsz a partnerség révén?

  • UK-ban bejegyzett AI security partner credibility
  • Nemzetközi best practice és sablonok
  • Mélyebb technikai threat modeling kapacitás
  • Vendor és supply chain AI risk vizsgálat
  • LLM security és prompt injection elleni védelem
  • Folyamatos jogszabály-követés EU szinten

Kérd az egyedi ajánlatodat

5 perces kérdőív, 48 órán belüli válasz. A pontos ár, hatókör és időzítés a céged adottságaira szabva.

GYIK

Gyakori kérdések — AI Security

A legtöbbet visszatérő kérdések a kockázati besorolásról, a gap assessment-ről és a partnerségről.

Tiltott (manipulatív, social scoring, valós idejű biometrikus azonosítás stb.); magas kockázatú (HR, hitel, oktatás, kritikus infrastruktúra); korlátozott kockázatú (chatbotok, deepfake — átláthatósági kötelezettség); minimális kockázatú (egyéb). Minden AI rendszered besoroljuk az audit során.

A gap assessment egy szisztematikus összehasonlítás a céged jelenlegi AI gyakorlata és az EU AI Act elvárásai között. Pontosan megmondjuk, mi hiányzik és mit kell pótolni — prioritás és határidő szerint rendezve.

A rendelet nem ír elő külön AI tisztviselőt minden cégnek, de a 4. cikk szerinti AI literacy kötelezettség és a kockázatkezelés gyakorlatban megköveteli, hogy legyen kijelölt felelős. KKV-knál ez általában a CEO, COO vagy IT vezető, akit mi képzünk be a feladatra.

AI rendszerleltár, kockázati osztályozás, AI használati szabályzat, human oversight protokoll, logging és audit trail, transparency notices, incident kezelési folyamat, belső képzési anyagok. Mindegyiket sablonosan és cégspecifikusan elkészítjük.

A Marberton Limited (UK) AI security szakértői a technikailag mélyebb kérdéseket (LLM security, vendor risk, threat modeling) hozzák a projektekhez, valamint nemzetközi best practice-eket. A magyar oldali kapcsolattartást és implementációt a Workflo. végzi.

Audit igénylése →