Módszertan · forráskezelés · ellenőrzés

Hogyan kerül be egy forrás a térképbe?

Az AI Governance HU célja nem egy teljes jogszabály-adatbázis létrehozása, hanem egy szakmailag használható, magyar nyelvű navigációs réteg az AI governance szempontjából releváns elsődleges és hivatalos források fölött.

Alapelv: ahol lehetséges, közvetlenül az elsődleges vagy kibocsátói forrásra hivatkozunk. Saját összefoglalót adunk, de a forrás tartalmát nem helyettesítjük, és nem állítjuk, hogy az összefoglaló jogi tanácsadás.

Forráshierarchia

  1. Elsődleges jogforrások. EUR-Lex, Nemzeti Jogszabálytár és más hivatalos jogszabályi adatbázisok.
  2. Hatósági és intézményi források. Európai Bizottság, AI Office, magyar hatóságok és más illetékes közintézmények hivatalos oldalai.
  3. Szabványkibocsátók. ISO/IEC és más szabványosító szervezetek hivatalos katalógus- vagy termékoldalai.
  4. Framework-gazdák. NIST, OWASP, MITRE, IMDA és más, a saját keretrendszerüket elsődlegesen publikáló szervezetek.

Mit ellenőrzünk?

A forrás meglétét, hivatalos státuszát, címét, kibocsátóját, joghatóságát vagy alkalmazási körét, valamint azokat az aktuális megjegyzéseket, amelyek a governance munkában ténylegesen számítanak.

Mit jelent a nyilvántartott dátum?

A kártya a tényleges felülvizsgálat napját és körét mutatja. A „Forrásrekord ellenőrizve” az alapadatok, státusz és közzétett rövid ismertetés összevetését jelenti az elsődleges forrással. A „Bibliográfiai ellenőrzés” csak metaadatokra vonatkozik. A „Részleges ellenőrzés” hozzáférési vagy bizonyítási korlátot jelez. Egyik sem igazol teljes dokumentumra kiterjedő jogi vagy licencvéleményt. Kihagyott tétel dátumát nem frissítjük.

Mi kerül a „Mi változott?” oldalra?

Csak olyan változás, amely hivatalos vagy elsődleges forrás alapján érdemben módosítja a jogi, governance, risk, security vagy assurance környezetet. Sajtóhírt önmagában nem kezelünk bizonyító forrásként.

Hogyan kezeljük a bizonytalanságot?

Az iránymutatásokat, önkéntes kódexeket és szabványokat nem tüntetjük fel kötelező jogként. A tervezeteket külön státusszal jelöljük, és nem kezeljük őket kiadott, végleges iránymutatásként.

Státuszok értelmezése

StátuszMit jelent nálunk?
HatályosJelenleg hatályos jogszabály vagy közjogi szervezetszabályozó eszköz. Az utóbbi belső szervezeti szabály is lehet; a jelölés önmagában nem jelent közvetlen vállalkozási kötelezettséget.
Kihirdetett – hatályosság ellenőrzendőA kihirdetés rögzített, de a jelenlegi hatályosság ellenőrzése nem lezárt. Ez szerkesztői bizonytalansági jelölés, nem a kibocsátó felülvizsgálati státusza.
Hatályos – módosítottHatályos jogforrás, amelynek aktuális szövege módosításokat vagy konszolidált változatot tartalmaz.
KiadottPublikált hivatalos útmutató, szabvány vagy kódex.
TervezetHivatalos kibocsátótól származó, még nem végleges dokumentum. Tájékozódásra releváns lehet, de nem kezeljük kiadott iránymutatásként.
AktívJelenleg működő hivatalos szolgáltatás, hatósági oldal vagy élő framework.
Felülvizsgálat alattA kibocsátó hivatalosan jelzi, hogy a dokumentum vagy framework felülvizsgálata folyamatban van.
Bibliográfiai referenciaAz oldalon csak azonosító metaadatok jelennek meg, tartalmi ismertetés nélkül. Ez szerkesztői megjelenítési jelölés, nem a kibocsátó dokumentumstátusza.

Szakmai háttér

Az AI Governance HU alapítója és szakmai szerkesztője Molnár Éva. A tudástér szemléletét a mérnökinformatikusi rendszerlátás, az üzleti és vezetési szemlélet, az EU AI Act compliance, az AI- és információbiztonsági audit, valamint az AI- és IT-kockázatkezelés kapcsolja össze.

Megnevezési elv: a felsorolás az okleveleken és tanúsítványokon szereplő hivatalos címeket követi, és külön kezeli a felsőfokú végzettséget, a vizsgával zárult képzést, valamint a tanfolyam elvégzését igazoló tanúsítványt.
  • „AI-based Information Technology auditor” – ISO/IEC 42001:2023 – 50 órás EUZERT-képzés és sikeres vizsga; a tematika az AI-irányítási rendszer követelményeit, az auditálást, az elszámoltathatóságot, az AI-erőforrásokat, a hatásokat, az életciklust és az adatokat foglalja magában.
  • AI Risk Specialista képzés az ISO/IEC 23894:2023 szabvány alapján – 50 órás, tanúsítvánnyal igazolt képzés az AI-kockázatkezelés szabványos megközelítéséről.
  • AI Compliance Coordinator – 20 órás EUZERT-képzés és sikeres vizsga az EU AI Act hátteréről, fogalmairól, kötelezettségeiről, magyar végrehajtásáról és gyakorlati megfelelési feladatairól.
  • AI Act a gyakorlatban képzés – 20 órás, tanúsítvánnyal igazolt gyakorlati képzés.
  • Információbiztonság-irányítási Vezető Auditor – MSZ ISO/IEC 27001:2023 – 50 órás képzés és a TÜV Rheinland InterCert Kft. vizsgakövetelményei alapján sikeresen teljesített vizsga.
  • IT Risk Manager – EUZERT-képzés és a TÜV Rheinland InterCert Kft. vizsgakövetelményei alapján sikeresen teljesített vizsga.
  • Okleveles mérnök-informatikus – egyetemi szintű műszaki informatikai végzettség, rendszertechnikai szakirány és energetikai rendszerek kiegészítő szakirány, Miskolci Egyetem.
  • Master of Business Administration; okleveles közgazdász – MBA mesterképzési szak, Miskolci Egyetem.
  • Irányítási rendszerek és folyamatmenedzsment – Quality Management Systems (QMS) Auditor/Lead Auditor képzés ISO 9001 alapján; OHSAS 18001:2007 Lead Auditor; ISO 50001 Lead Auditor; MEBIR–MIR–KIR belső auditor; valamint vizsgával zárult Folyamatmenedzsment képzés.
  • Szabályozott légiközlekedési környezet – Compliance Management at Aerodromes és Change Management at Aerodromes képzések; EUROCONTROL Overview of Regulation 2017/373 képzés és vizsga; valamint EASA Part-IS képzéshez kapcsolódó sikeres vizsga.

Ez a háttér határozza meg az oldal pozícióját: nem általános AI-hírportál, hanem forrásalapú, auditálható és kockázatorientált szakmai navigáció döntéshozók, compliance-, jogi, audit-, security- és AI governance szakemberek számára.

Szerkesztői kontroll és felelősség

A nyilvánosan elérhető oldalon a források felhasználhatóságának és a szakmai állításoknak a felülvizsgálata folyamatos, egyes tételeknél továbbra is nyitott. A szerkesztő a közzétett tartalomért felelősséget vállal; automatizált eszköz közreműködhet a szöveg és a technikai módosítás előkészítésében. Az érdemi állítások, forráshivatkozások és következtetések szerkesztői ellenőrzést igényelnek.

Nyitott tétel: az IMDA agentic AI-rekord közvetlen kiadói oldalának és esetleges újabb verziójának ellenőrzése. Az ISO-szabványok teljes szövegének feldolgozása, valamint a négy szüneteltetett ISACA/AI Verify-rekord közzétételének felülvizsgálata külön feladat.

Forráshasználat, hivatkozás és szerzői jog

Átmeneti intézkedés – 2026.09.22. Az eredeti 54 rekordból 50 maradt megjelenítve; a 2026.09.23-án hozzáadott TTM-utasítás és a 2026.09.24-én felvett ENISA-jelentés után jelenleg 52 rekord jelenik meg. Két ISACA- és két AI Verify Foundation-forráshoz kapcsolódó rekord közzététele és automatizált ellenőrzése szünetel a felhasználási feltételek tisztázásáig. A 19 ISO/IEC-referencia továbbra is csak bibliográfiai adatot tartalmaz. 2026.09.25-én az azonosítót, címet, kiadást és státuszt az ISO nyílt metaadat-adatbázisával összevetettük. A teljes szabványszöveg feldolgozása, tartalmi ismertetése és alkalmazási ajánlása szünetel. Az intézkedés elővigyázatossági korlátozás, nem jogsértés vagy a források szakmai alkalmatlanságának megállapítása.

A weboldal forrásazonosítás céljából közli a dokumentum vagy szabvány hivatalos megnevezését, kiadóját, évét és a kibocsátó oldalára mutató hivatkozást. A leírások saját, rövid szerkesztői összefoglalók; a forrás címének és linkjének feltüntetése nem jelenti a kiadó támogatását vagy jóváhagyását.

  • ISO/IEC: a bibliográfiai adatok forrása az ISO Deliverables Metadata, kiadója az ISO, licence az ODC Attribution License (ODC-By) 1.0. A nyilvántartás ebből az adatbázisból származó, válogatott azonosító és kiadási adatokat tartalmaz. Ez a licenc a nyílt metaadatokra vonatkozik; nem jelent engedélyt a teljes szabványszöveg, ábrák vagy táblázatok átvételére. A szabványok tartalmáról és ajánlott alkalmazásáról itt nem teszünk állítást.
  • Európai uniós források: az újrafelhasználásnál a vonatkozó uniós jogi nyilatkozat, a forrás feltüntetése, az eredeti jelentés torzításának tilalma és az esetleges harmadik félhez tartozó jogok irányadók.
  • NIST, OWASP, MITRE és más kiadók: a hivatkozás a hivatalos oldalra vezet; logót, védjegyet, teljes dokumentumot vagy licencköteles tartalmat az oldal nem vesz át. Az esetleges további felhasználásnál mindig az adott kiadó aktuális licenc- és felhasználási feltételei az irányadók.
Gyakorlati szabály: a forrás azonosító adatainak és hivatalos hivatkozásának közlése nem jelent engedélyt a forrás teljes szövegének, ábráinak, táblázatainak, logójának vagy más védett elemének átvételére. Bármely további felhasználásnál az adott kiadó aktuális licenc- és felhasználási feltételeit kell ellenőrizni.

Korlátok

A térkép kurált, nem teljes körű adatbázis. Nem garantálja, hogy minden releváns jogszabály, végrehajtási aktus, útmutató vagy szabvány szerepel benne. Konkrét megfelelőségi vagy jogi döntésnél mindig a mindenkor hatályos elsődleges forrást kell ellenőrizni.

Az 52 forrásrekord felülvizsgálata – 2026.09.25.

A teljes megjelenített forrásjegyzéket áttekintettük. Az ellenőrzés a térképen és a kapcsolódó oldalakon közölt állításokra vonatkozott, nem minden hivatkozott dokumentum teljes szövegére.

  • 32 forrásrekord: az alapadatok, státusz és rövid ismertetés közvetlen hivatalos forrással összevetve. A jogi határidőket a vonatkozó rendelkezésekkel is ellenőriztük. A MITRE-nél a kiadó saját adattára szolgált bizonyítékként.
  • 19 ISO/IEC-referencia: bibliográfiai ellenőrzés az ISO nyílt metaadat-adatbázisából, a teljes szabványszöveg feldolgozása nélkül.
  • 1 részleges tétel: az IMDA agentic AI-keretrendszer hivatalos, indexelt kivonatai megerősítik a 2026. májusi 1.5-ös kiadást; a közvetlen oldalt robotellenőrzés miatt nem sikerült elolvasni, így frissebb változat hiánya nem állapítható meg.

A négy korábban szüneteltetett rekord nem része az 52 megjelenített tételnek. A felülvizsgálat nem jelenti az összes lehetséges AI governance-forrás lefedését. A későbbi változásokat új ellenőrzéskor vezetjük át.