Hogyan kerül be egy forrás a térképbe?
Az AI Governance HU célja nem egy teljes jogszabály-adatbázis létrehozása, hanem egy szakmailag használható, magyar nyelvű navigációs réteg az AI governance szempontjából releváns elsődleges és hivatalos források fölött.
Forráshierarchia
- Elsődleges jogforrások. EUR-Lex, Nemzeti Jogszabálytár és más hivatalos jogszabályi adatbázisok.
- Hatósági és intézményi források. Európai Bizottság, AI Office, magyar hatóságok és más illetékes közintézmények hivatalos oldalai.
- Szabványkibocsátók. ISO/IEC és más szabványosító szervezetek hivatalos katalógus- vagy termékoldalai.
- Framework-gazdák. NIST, OWASP, MITRE, IMDA és más, a saját keretrendszerüket elsődlegesen publikáló szervezetek.
Mit ellenőrzünk?
A forrás meglétét, hivatalos státuszát, címét, kibocsátóját, joghatóságát vagy alkalmazási körét, valamint azokat az aktuális megjegyzéseket, amelyek a governance munkában ténylegesen számítanak.
Mit jelent a nyilvántartott dátum?
A kártya a tényleges felülvizsgálat napját és körét mutatja. A „Forrásrekord ellenőrizve” az alapadatok, státusz és közzétett rövid ismertetés összevetését jelenti az elsődleges forrással. A „Bibliográfiai ellenőrzés” csak metaadatokra vonatkozik. A „Részleges ellenőrzés” hozzáférési vagy bizonyítási korlátot jelez. Egyik sem igazol teljes dokumentumra kiterjedő jogi vagy licencvéleményt. Kihagyott tétel dátumát nem frissítjük.
Mi kerül a „Mi változott?” oldalra?
Csak olyan változás, amely hivatalos vagy elsődleges forrás alapján érdemben módosítja a jogi, governance, risk, security vagy assurance környezetet. Sajtóhírt önmagában nem kezelünk bizonyító forrásként.
Hogyan kezeljük a bizonytalanságot?
Az iránymutatásokat, önkéntes kódexeket és szabványokat nem tüntetjük fel kötelező jogként. A tervezeteket külön státusszal jelöljük, és nem kezeljük őket kiadott, végleges iránymutatásként.
Státuszok értelmezése
| Státusz | Mit jelent nálunk? |
|---|---|
| Hatályos | Jelenleg hatályos jogszabály vagy közjogi szervezetszabályozó eszköz. Az utóbbi belső szervezeti szabály is lehet; a jelölés önmagában nem jelent közvetlen vállalkozási kötelezettséget. |
| Kihirdetett – hatályosság ellenőrzendő | A kihirdetés rögzített, de a jelenlegi hatályosság ellenőrzése nem lezárt. Ez szerkesztői bizonytalansági jelölés, nem a kibocsátó felülvizsgálati státusza. |
| Hatályos – módosított | Hatályos jogforrás, amelynek aktuális szövege módosításokat vagy konszolidált változatot tartalmaz. |
| Kiadott | Publikált hivatalos útmutató, szabvány vagy kódex. |
| Tervezet | Hivatalos kibocsátótól származó, még nem végleges dokumentum. Tájékozódásra releváns lehet, de nem kezeljük kiadott iránymutatásként. |
| Aktív | Jelenleg működő hivatalos szolgáltatás, hatósági oldal vagy élő framework. |
| Felülvizsgálat alatt | A kibocsátó hivatalosan jelzi, hogy a dokumentum vagy framework felülvizsgálata folyamatban van. |
| Bibliográfiai referencia | Az oldalon csak azonosító metaadatok jelennek meg, tartalmi ismertetés nélkül. Ez szerkesztői megjelenítési jelölés, nem a kibocsátó dokumentumstátusza. |
Szakmai háttér
Az AI Governance HU alapítója és szakmai szerkesztője Molnár Éva. A tudástér szemléletét a mérnökinformatikusi rendszerlátás, az üzleti és vezetési szemlélet, az EU AI Act compliance, az AI- és információbiztonsági audit, valamint az AI- és IT-kockázatkezelés kapcsolja össze.
- „AI-based Information Technology auditor” – ISO/IEC 42001:2023 – 50 órás EUZERT-képzés és sikeres vizsga; a tematika az AI-irányítási rendszer követelményeit, az auditálást, az elszámoltathatóságot, az AI-erőforrásokat, a hatásokat, az életciklust és az adatokat foglalja magában.
- AI Risk Specialista képzés az ISO/IEC 23894:2023 szabvány alapján – 50 órás, tanúsítvánnyal igazolt képzés az AI-kockázatkezelés szabványos megközelítéséről.
- AI Compliance Coordinator – 20 órás EUZERT-képzés és sikeres vizsga az EU AI Act hátteréről, fogalmairól, kötelezettségeiről, magyar végrehajtásáról és gyakorlati megfelelési feladatairól.
- AI Act a gyakorlatban képzés – 20 órás, tanúsítvánnyal igazolt gyakorlati képzés.
- Információbiztonság-irányítási Vezető Auditor – MSZ ISO/IEC 27001:2023 – 50 órás képzés és a TÜV Rheinland InterCert Kft. vizsgakövetelményei alapján sikeresen teljesített vizsga.
- IT Risk Manager – EUZERT-képzés és a TÜV Rheinland InterCert Kft. vizsgakövetelményei alapján sikeresen teljesített vizsga.
- Okleveles mérnök-informatikus – egyetemi szintű műszaki informatikai végzettség, rendszertechnikai szakirány és energetikai rendszerek kiegészítő szakirány, Miskolci Egyetem.
- Master of Business Administration; okleveles közgazdász – MBA mesterképzési szak, Miskolci Egyetem.
- Irányítási rendszerek és folyamatmenedzsment – Quality Management Systems (QMS) Auditor/Lead Auditor képzés ISO 9001 alapján; OHSAS 18001:2007 Lead Auditor; ISO 50001 Lead Auditor; MEBIR–MIR–KIR belső auditor; valamint vizsgával zárult Folyamatmenedzsment képzés.
- Szabályozott légiközlekedési környezet – Compliance Management at Aerodromes és Change Management at Aerodromes képzések; EUROCONTROL Overview of Regulation 2017/373 képzés és vizsga; valamint EASA Part-IS képzéshez kapcsolódó sikeres vizsga.
Ez a háttér határozza meg az oldal pozícióját: nem általános AI-hírportál, hanem forrásalapú, auditálható és kockázatorientált szakmai navigáció döntéshozók, compliance-, jogi, audit-, security- és AI governance szakemberek számára.
Szerkesztői kontroll és felelősség
A nyilvánosan elérhető oldalon a források felhasználhatóságának és a szakmai állításoknak a felülvizsgálata folyamatos, egyes tételeknél továbbra is nyitott. A szerkesztő a közzétett tartalomért felelősséget vállal; automatizált eszköz közreműködhet a szöveg és a technikai módosítás előkészítésében. Az érdemi állítások, forráshivatkozások és következtetések szerkesztői ellenőrzést igényelnek.
Forráshasználat, hivatkozás és szerzői jog
A weboldal forrásazonosítás céljából közli a dokumentum vagy szabvány hivatalos megnevezését, kiadóját, évét és a kibocsátó oldalára mutató hivatkozást. A leírások saját, rövid szerkesztői összefoglalók; a forrás címének és linkjének feltüntetése nem jelenti a kiadó támogatását vagy jóváhagyását.
- ISO/IEC: a bibliográfiai adatok forrása az ISO Deliverables Metadata, kiadója az ISO, licence az ODC Attribution License (ODC-By) 1.0. A nyilvántartás ebből az adatbázisból származó, válogatott azonosító és kiadási adatokat tartalmaz. Ez a licenc a nyílt metaadatokra vonatkozik; nem jelent engedélyt a teljes szabványszöveg, ábrák vagy táblázatok átvételére. A szabványok tartalmáról és ajánlott alkalmazásáról itt nem teszünk állítást.
- Európai uniós források: az újrafelhasználásnál a vonatkozó uniós jogi nyilatkozat, a forrás feltüntetése, az eredeti jelentés torzításának tilalma és az esetleges harmadik félhez tartozó jogok irányadók.
- NIST, OWASP, MITRE és más kiadók: a hivatkozás a hivatalos oldalra vezet; logót, védjegyet, teljes dokumentumot vagy licencköteles tartalmat az oldal nem vesz át. Az esetleges további felhasználásnál mindig az adott kiadó aktuális licenc- és felhasználási feltételei az irányadók.
Korlátok
A térkép kurált, nem teljes körű adatbázis. Nem garantálja, hogy minden releváns jogszabály, végrehajtási aktus, útmutató vagy szabvány szerepel benne. Konkrét megfelelőségi vagy jogi döntésnél mindig a mindenkor hatályos elsődleges forrást kell ellenőrizni.
Az 52 forrásrekord felülvizsgálata – 2026.09.25.
A teljes megjelenített forrásjegyzéket áttekintettük. Az ellenőrzés a térképen és a kapcsolódó oldalakon közölt állításokra vonatkozott, nem minden hivatkozott dokumentum teljes szövegére.
- 32 forrásrekord: az alapadatok, státusz és rövid ismertetés közvetlen hivatalos forrással összevetve. A jogi határidőket a vonatkozó rendelkezésekkel is ellenőriztük. A MITRE-nél a kiadó saját adattára szolgált bizonyítékként.
- 19 ISO/IEC-referencia: bibliográfiai ellenőrzés az ISO nyílt metaadat-adatbázisából, a teljes szabványszöveg feldolgozása nélkül.
- 1 részleges tétel: az IMDA agentic AI-keretrendszer hivatalos, indexelt kivonatai megerősítik a 2026. májusi 1.5-ös kiadást; a közvetlen oldalt robotellenőrzés miatt nem sikerült elolvasni, így frissebb változat hiánya nem állapítható meg.
A négy korábban szüneteltetett rekord nem része az 52 megjelenített tételnek. A felülvizsgálat nem jelenti az összes lehetséges AI governance-forrás lefedését. A későbbi változásokat új ellenőrzéskor vezetjük át.