Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Új kockázati keretrendszer segítené az AI munkahelyi használatát

2026. augusztus 5. 14:22Forrás: Future of Privacy Forum
Új kockázati keretrendszer segítené az AI munkahelyi használatát
Kép: Future of Privacy Forum

A Future of Privacy Forum és öt vezető HR-, bérszámfejtési és foglalkoztatási szoftverfejlesztő frissített ajánlásokat és kockázatértékelési keretrendszert tett közzé az AI munkahelyi alkalmazásához. Az anyag külön foglalkozik a generatív és az ügynöki AI-rendszerek terjedésével.

A lényeg röviden
  • Az FPF és öt technológiai vállalat frissítette a munkahelyi AI használatára vonatkozó ajánlásokat.
  • A keretrendszer külön kezeli a prediktív, generatív és ügynöki AI-rendszerek kockázatait.
  • A kockázatot többek között az adatok érzékenysége, az önállóság és a döntés hatása határozza meg.
  • Az ajánlások a fejlesztők és a bevezetők eltérő felelősségeit is részletezik.
  • Az útmutatóról szeptember 28-án ingyenes, regisztrációhoz kötött webináriumot tartanak.

A kockázatot a használati környezet határozza meg

A Future of Privacy Forum, röviden FPF, a Dayforce, a LinkedIn, az UKG, a Workday és a Beamery közreműködésével augusztus 5-én publikálta az Updated Best Practices for AI and Workplace Assessment Technologies című útmutatót. A dokumentum a 2023-ban kiadott ajánlásokra épül, és a generatív AI, valamint a több lépésből álló munkafolyamatokat részben önállóan végrehajtó ügynöki rendszerek elterjedésére reagál.

Az FPF és a szakértői munkacsoport szerint a foglalkoztatási célú AI-rendszereket nem célszerű egyszerűen alacsony vagy magas kockázatú kategóriába sorolni. Ehelyett a szükséges védelmi intézkedéseket a rendszer működése és tervezett felhasználása alapján kell fokozatosan meghatározni. A kockázatot a környezet és a konfiguráció is befolyásolja.

Nagyobb figyelmet igényelnek azok a rendszerek, amelyek érzékeny adatokat használnak fel, vagy érzékeny, esetleg váratlan következtetéseket vonnak le emberekről. Szintén magasabb kockázatot jelenthet a nagyobb önállóság és mérlegelési szabadság, a döntéshozatalhoz való közvetlen közelség, illetve az, ha a rendszer jelentős hatású döntésben vesz részt. A dokumentum példaként a munkaviszony megszüntetését említi.

Külön felelősséget kapnak a fejlesztők és a bevezetők

Az új ajánlások a fejlesztők és a rendszereket alkalmazó szervezetek felelősségét is részletezik. A javasolt felelős AI-irányításnak a teljes rendszer-életciklus alatt fel kell térképeznie, mérnie és kezelnie a kockázatokat. A keretrendszer külön kezeli a prediktív, a generatív és az ügynöki működést.

A megkülönböztetés tilalmára vonatkozó gyakorlatok előírják az alkalmazandó diszkriminációellenes jogszabályok betartását, valamint az előre nem látott torzítások proaktív vizsgálatát. Az átláthatósági ajánlások megosztják a tájékoztatási feladatokat a fejlesztők és a bevezetők között.

Az adatbiztonsági és adatvédelmi intézkedéseknek a személyes adatok védelme mellett olyan új kitettségekre is reagálniuk kell, mint a promptinjektálás vagy az ügynöki rendszerek hozzáférése a kapcsolódó rendszerekhez. Az emberi felügyeletnél az anyag különböző hatáskörszinteket vázol fel, miközben elvárja, hogy az emberek továbbra is felelősek legyenek a kimenetekért.

Stacey Gray, az FPF Mesterséges Intelligencia Központjának vezető igazgatója szerint a generatív és ügynöki rendszerek új kockázatai, például a kitalált tartalmak, az alacsonyabb átláthatóság és ellenőrizhetőség, valamint a kisebb emberi felügyelet mellett történő működés megváltoztatták a fejlesztők és bevezetők felelősségét. Az FPF szerint a vörös csapatos tesztelés, az auditálás és a bevezetés utáni megfigyelés már nem választható intézkedés.

Jogszabályokhoz és gyakorlati bevezetéshez igazított útmutató

Az Updated Best Practices a NIST AI Risk Management Frameworkre és kapcsolódó NIST-útmutatásokra, az ISO/IEC 42001 és 42005 szabványokra, az uniós AI Act vonatkozó részeire, valamint több amerikai állami keretrendszerre támaszkodik. A közlemény Kaliforniát, Coloradót és Connecticutot említi példaként.

Az FPF szerint az anyag gyakorlati, átfogó keretként szolgálhat a fejlesztők és a bevezetők számára. Célja, hogy segítse őket a polgárjogi, foglalkoztatási és adatvédelmi jogból fakadó jelenlegi kötelezettségek teljesítésében, miközben a folyamatosan változó irányítási környezetre is felkészít.

Az FPF és a munkacsoport szeptember 28-án, keleti parti idő szerint 12 órakor webináriumot tart az ajánlásokról és a kockázatértékelési keretrendszerről. A rendezvényen szakpolitikai döntéshozók, munkatársaik, fejlesztők, bevezetők és más érdeklődők vehetnek részt. A részvétel ingyenes, de regisztrációhoz kötött.

A bejelentés a munkaadók számára azt jelenti, hogy az AI-rendszerek értékelésénél a konkrét feladatot, az önállóság mértékét, az adatok érzékenységét és a döntés következményeit együtt kell vizsgálni. Az FPF szerint egyetlen kockázati tényező önmagában nem döntő, a tényezők kombinációja emelheti vagy csökkentheti a szükséges védelmi szintet.

Kapcsolódó hírek

Adatvezérelt jogi megőrzési munkafolyamatokat kínál az Everlaw
Termékek és eszközök2026. október 3. 10:27

Adatvezérelt jogi megőrzési munkafolyamatokat kínál az Everlaw

Az Everlaw kibővítette jogi adatmegőrzési, legal hold képességeit kérdőívekkel, Workday- és Entra ID-integrációval, valamint központi jelentésekkel. A vállalat szerint…

Az AWS módszert mutat több tízezer bérleti szerződés ellenőrzésére
Fejlesztőknek2026. október 2. 17:48

Az AWS módszert mutat több tízezer bérleti szerződés ellenőrzésére

Az AWS olyan referenciaarchitektúrát mutatott be, amely több tízezer bérleti szerződés jogszabályi megfelelését vizsgálhatja az Amazon Quick felületén. A természetes…

37 amerikai államban született chatbotokat szabályozó törvényjavaslat 2026-ban
Cégek és üzlet2026. szeptember 23. 17:12

37 amerikai államban született chatbotokat szabályozó törvényjavaslat 2026-ban

Gyorsan terjed a chatbotok szabályozása az Egyesült Államokban: 2026-ban 37 állam 124 kapcsolódó törvényjavaslatot nyújtott be. A Future of Privacy Forum új jelentése…