Tudástár
Privát AI vs. felhő-AI a könyvelésben
Amikor egy könyvelőiroda mesterséges intelligenciát vezet be, az első kérdés nem az, hogy melyik modell a legügyesebb — hanem az, hogy hol fut a modell, és hová kerül az ügyfelek pénzügyi adata. Ettől a két kérdéstől függ minden további: a GDPR-megfelelés, az ügyfelek bizalma és az iroda szakmai felelőssége.
Miért ez az alapkérdés?
Minden AI-szolgáltatás ugyanarra az alapsémára épül: az adat elutazik egy szerverre, ott a modell feldolgozza, az eredmény pedig visszaérkezik. A felhasználó szemszögéből ez egyetlen kattintás — jogi és biztonsági szempontból viszont minden azon múlik, hogy az a szerver hol áll, ki üzemelteti, és mi történik az adattal a feldolgozás után.
Egy könyvelőiroda számára ez nem elméleti kérdés. Az iroda nap mint nap más vállalkozások pénzügyi adatait kezeli — adatfeldolgozóként, szerződéses és jogszabályi kötelezettségek mellett. Ami egy magánfelhasználónak kényelmi döntés, az az irodának megfelelőségi és bizalmi kérdés.
Mi történik, ha egy bizonylat publikus AI-eszközbe kerül?
Csábító a gondolat: a publikus AI-csevegőeszközök látványosan jól olvasnak számlát, és pillanatok alatt összefoglalnak egy bankkivonatot. Amikor azonban egy könyvelő egy ügyfél bizonylatát publikus AI-eszközbe másolja, több dolog történik egyszerre:
- Az adat külső infrastruktúrára kerül. A publikus AI-szolgáltatások jellemzően globális felhőben futnak, gyakran az Európai Unión kívüli szervereken — az adat útja és tárolási helye a felhasználó számára nem látható.
- A megőrzés feltételei nem egyértelműek. A felhasználási feltételektől függ, hogy a beküldött tartalom meddig marad meg, és felhasználható-e például a modellek továbbfejlesztésére. Ezt az iroda jellemzően sem ellenőrizni, sem bizonyítani nem tudja.
- Az adatfeldolgozói lánc rendezetlen. A GDPR szerint az iroda az ügyfelei adatainak feldolgozója; ha az adatot továbbadja egy AI-szolgáltatónak, ahhoz rendezett jogi keret — adatfeldolgozói megállapodás, megfelelő garanciák — szükséges. Publikus eszköznél ez az adott célra jellemzően nincs meg.
- A szakmai titoktartás is sérülhet. Az ügyfél nem azért adta át a pénzügyi adatait az irodának, hogy azok egy ismeretlen harmadik félhez kerüljenek.
Fontos a pontos fogalmazás: ez nem azt jelenti, hogy a publikus AI rossz technológia. Azt jelenti, hogy bizalmas ügyféladatra nem való.
Mit jelent a privát AI?
A privát AI ugyanazt a képességet — dokumentumértelmezés, adatkinyerés, javaslattétel — zárt, ellenőrzött környezetben nyújtja. A gyakorlatban három dolgot jelent:
- A modellek dedikált hardveren futnak — vagy egy kifejezetten erre üzemeltetett EU-s infrastruktúrán, vagy az iroda saját szerverén.
- Nincs külső AI-API. A feldolgozás nem hív meg publikus AI-szolgáltatást; az adat nem hagyja el a kontrollált környezetet.
- A működés dokumentált és számonkérhető. Adatfeldolgozói megállapodás (DPA), audit-nyom és adatexport tartozik hozzá.
A különbség tehát nem a mesterséges intelligencia „okosságában” van, hanem abban, hogy a technológia milyen jogi és üzemeltetési keretben dolgozik.
Tisztességes összehasonlítás
A publikus felhő-AI mellett is szólnak érvek: olcsó vagy ingyenes, azonnal elérhető, és nem bizalmas feladatokra — általános szövegek, nyilvános információk, vázlatok — kiválóan használható. A könyvelőiroda alaptevékenysége azonban nem ilyen feladat: ügyfelek pénzügyi bizonylatairól van szó, amelyekért az iroda szakmai és jogi felelősséget visel. Itt a kényelemnél többet nyomnak a latba a garanciák: az írásos DPA, a visszakereshető audit-nyom, az adatexport lehetősége és az, hogy pontosan tudható, hol fut a rendszer.
| Szempont | Publikus felhő-AI | Privát AI |
|---|---|---|
| Hol fut a modell? | A szolgáltató globális felhő-infrastruktúráján, a felhasználó számára nem látható helyen. | Dedikált EU-s hardveren — vagy az iroda saját szerverén. |
| Hová kerül az adat? | Külső szolgáltatóhoz kerül, gyakran az EU-n kívülre; a tárolás időtartama a feltételektől függ. | Nem hagyja el a kontrollált környezetet; nincs külső AI-API-hívás. |
| GDPR-státusz | Az adatfeldolgozói lánc az adott célra jellemzően rendezetlen; a garanciák nehezen bizonyíthatók. | Adatfeldolgozói megállapodás (DPA), audit-nyom, adatexport — dokumentált adatfeldolgozás. |
| Kontroll | A feltételeket a szolgáltató határozza meg, és egyoldalúan módosíthatja. | A feltételeket az iroda ismeri, szerződésben rögzíti és ellenőrizni tudja. |
Hogyan alkalmazza ezt a Kontír AI?
A Kontír AI-t eleve privát AI-ként terveztük. A bizonylatokból — számlákból, nyugtákból, bankkivonatokból — saját AI-modell nyeri ki az adatokat, külső AI-szolgáltatás meghívása nélkül, a pénzügyi adat pedig nem hagyja el az országot. Az iroda két kiadás közül választhat:
- Kontír AI Cloud: az ATAILA üzemelteti a saját, EU-s infrastruktúráján — előfizetéses konstrukció, beruházás és informatikai teher nélkül.
- Kontír AI Enterprise: a teljes rendszer — a AI-modellekkel együtt — az iroda saját hardverén fut; ez a legteljesebb adatszuverenitás.
Mindkét kiadáshoz adatfeldolgozói megállapodás, audit-nyom és adatexport tartozik, és mindkettőben érvényes a Kontír AI alapelve: a rendszer javasol, a könyvelő ellenőriz és hagy jóvá — a kontroll és a felelősség az irodáé marad.
Biztonság és GDPR részletesen → A két kiadás összehasonlítása → Mi az AI könyvelő? →
Kérdése van a privát AI-ről?
Egy bemutatón megmutatjuk, hogyan dolgozik a Kontír AI úgy, hogy az ügyféladat végig az Önök kontrollja alatt marad.