triox informatika

2026. augusztus 4. · Triox Informatika · 5 perc olvasás

Bekapcsolja az AI-t az irodában. Az első meglepetés nem az lesz, amit tud.

Az AI-asszisztens nem tör fel semmit — pontosan azt találja meg, amihez a kollégának amúgy is joga van. A gond az, hogy a legtöbb cégben senki nem tudja pontosan, ez mit takar.

Röviden

  • Az irodai AI-asszisztens nem varázsol: a cég saját leveleit, fájljait és üzeneteit olvassa össze.
  • Csak azt látja, amihez az adott kollégának jogosultsága van. Ez megnyugtatóan hangzik — amíg meg nem nézzük, mihez van jogosultsága.
  • A bevezetés első hete jellemzően nem az AI-ról szól, hanem arról, hogy kiderül a jogosultságok valódi állapota.
  • Ez nem ok a halogatásra. Ok arra, hogy a takarítás a bekapcsolás előtt történjen meg.

Egyre több magyar cégnél merül fel ugyanaz a kérdés: érdemes-e bekapcsolni az irodai szoftverekbe épített mesterséges intelligenciát. A kérdést jellemzően így teszik fel: „mit tud, és megéri-e az árát?” A tapasztalat viszont az, hogy a bevezetés első napjaiban nem ez lesz az érdekes. Hanem egy egészen más felismerés.

Mit csinál valójában egy irodai AI-asszisztens?

Érdemes leválasztani a marketinget. Az irodai AI-asszisztens gyakorlatilag három dolgot csinál: összefoglal, megkeres és megfogalmaz.

Összefoglalja azt az értekezletet, amiről kétórás felvétel készült. Megkeresi a cég saját anyagai között, hogy mit ígértünk tavaly ennek a partnernek, és hivatkozza is, melyik dokumentumból vette. Megfogalmaz egy udvarias választ egy levélre, amit Ön három szóban odavetett neki.

Ami ebben új, az nem a szövegírás. Az, hogy a cég saját adataiban keres: a levelezésben, a megosztott mappákban, a csoportos beszélgetésekben. Egy hagyományos keresőmezőnek meg kell mondani a fájl nevét. Ennek elég annyi, hogy „mit ígértünk a Kovács Kft.-nek a szállítási határidőre”.

Az AI nem tör fel semmit. Csak nagyon jól keres.

Ez a mondat a cikk lényege. A rendszer a felhasználó nevében dolgozik, tehát pontosan azokat az anyagokat éri el, amiket az illető maga is meg tudna nyitni. Egy fájlt sem tesz hozzáférhetővé, ami eddig zárva volt.

A gond nem is itt van. Hanem ott, hogy egy átlagos cégnél az „amihez joga van” és az „amit valaha megnyitott” két nagyon különböző halmaz — és eddig ez nem tűnt fel senkinek, mert senki nem keresett rá.

A kolléga kérdést tesz fel; az asszisztens végigkeresi a levelezést, a felhőtárolót és a megosztott mappákat, amihez a kollégának jogosultsága van, majd hivatkozásokkal együtt válaszol. A kulcs, hogy a jogosultság köre tágabb, mint amit a kolléga valaha megnyitott. A KOLLÉGA KÉRDEZ Egy mondat hétköznapi nyelven AMIHEZ JOGOSULTSÁGA VAN levelezés és naptár felhőtárhely, dokumentumok megosztott mappák, csoportos beszélgetések A VÁLASZ Összefoglaló forrásmegjelöléssel Amihez joga van ≠ amit valaha megnyitott a különbség eddig láthatatlan volt

Amit a cég hisz, és ami a valóság

Az alábbi eltérések nem elméletiek. Ezek azok, amikkel egy felmérésen a leggyakrabban találkozunk.

Amit a cég feltételez Amit a felmérés jellemzően talál
„A bérek külön mappában vannak, oda csak a HR lát be.” A mappa öröklődő jogosultságot kapott egy szülőmappától, és a fél iroda látja.
„Azt a fájlt csak megosztottam valakivel egy linken.” A link „bárki, akinek a linkje megvan” beállítással készült, és azóta továbbküldték.
„A távozott kollégák fiókjait lezártuk.” A fiók zárva van, de a csoporttagságok és a megosztások élnek.
„Csak néhány mappa van megosztva.” Évek alatt keletkezett több száz egyedi megosztás, amit senki nem tart nyilván.
„Az iratok a szerveren rendezettek.” A tényleges munka a levelek csatolmányaiban és a személyes felhőtárhelyeken zajlik.

Egyik sem az AI hibája. Mindegyik évek alatt épült fel, teljesen jóhiszeműen: valaki gyorsan meg akart osztani egy fájlt, valaki új mappát nyitott, valaki elment a cégtől. Eddig ez rejtve maradt, mert a keresés nehéz volt. Az asszisztens nem elrontja ezt az állapotot — megmutatja.

Az AI nem biztonsági rés. Reflektor. Azt világítja meg, ami eddig is ott volt a sötétben.

Nem az AI-t kell kikapcsolni

Ebből a felismerésből két következtetést lehet levonni. Az egyik az, hogy akkor inkább ne legyen AI. Ez érthető reakció, de nem old meg semmit: a rendezetlen jogosultság ugyanúgy kockázat marad, csak nem látja senki. És egy elégedetlen vagy távozó kolléga ugyanúgy meg tudja találni azt a mappát, segítség nélkül is.

A másik, hasznosabb következtetés: a bevezetés jó alkalom arra, hogy a jogosultságok végre rendbe kerüljenek. Ez az a munka, ami évek óta a teendőlista alján ül, mert soha nem sürgős. Most lett az.

Négy lépés a bekapcsolás előtt

  1. Nézzék meg, mi hol van. Milyen mappák, csoportok és megosztások léteznek, és melyik kinek szól. A cél nem a tökéletes rend, hanem az, hogy a bizalmas anyagok köre ismert és szűk legyen.
  2. Zárják le a széles megosztásokat. Elsőként a „mindenki a cégben” és a „bárki, akinek a linkje megvan” típusú jogosultságokat érdemes átnézni — a legtöbb meglepetés ezekből származik.
  3. Kezdjék szűk körben. Egy csapat, néhány hét, valódi feladatokon. Ez egyszerre méri fel, mennyit ér a cégnek, és mutatja meg, hol csúszik el a jogosultság — még mielőtt mindenki használná.
  4. Mondják ki, mit szabad beletenni. Egy rövid, közérthető házirend: milyen adat kerülhet bele, mihez kell vezetői jóváhagyás, és mit nem ellenőriz felül senki. Fontos, hogy a kollégák tudják: a kimenetet mindig embernek kell átnéznie.
Technikai részletek
  • Jogosultság-átvilágítás a fájlmegosztáson és a felhőtárhelyen: öröklődés, egyedi jogosultságok, elárvult hozzáférések feltérképezése
  • Megosztási linkek felülvizsgálata: a szervezeten kívülre mutató és lejárat nélküli linkek kezelése, alapértelmezések szigorítása
  • Címtár-rendezés: csoporttagságok, távozott felhasználók, szolgáltatásfiókok és külső vendégek átnézése
  • Bizalmas adatok címkézése: érzékenységi címkék bevezetése a valóban védett anyagokra
  • Naplózás és riportálás: ki mit ért el, és a hozzáférések hogyan változnak
  • Licencelés és jogi keret: melyik előfizetésben mi érhető el, hol tárolódnak az adatok, és mi kerül a belső szabályzatba

Mit várjon reálisan?

Az irodai AI ma az ismétlődő, szöveges munkából vesz le: az összefoglalókból, a kereséséből, az első változat megírásából. Amit nem tud: felelősséget vállalni. A számot, a határidőt és a jogi tartalmat továbbra is embernek kell ellenőriznie — az asszisztens meggyőzően fogalmaz akkor is, amikor téved.

Ezért a bevezetés sikere nem azon múlik, melyik terméket választja. Azon, hogy a mögötte lévő rendszerben van-e rend, és hogy a kollégák tudják-e, hol a határ.

A jogosultságok rendbetétele önmagában is megéri — akkor is, ha az AI végül nem kerül bevezetésre. Ha szeretné látni, mi az aktuális állapot Önöknél, kezdjük egy felméréssel: a végén kap egy dokumentált állapotképet és egy kockázati listát. Kérjen felmérést, vagy nézze meg, mit jelent nálunk a menedzselt IT-üzemeltetés.

← Vissza a bloghoz