Vissza a bloghoz
2026. október 4. / vasárnap

AI Hírmix

Rövid nap, és ennek mért oka van: a román kkv-sajtó szombaton nem közölt újat. Ami viszont van, az a hasznosabb fajta: két adatvédelmi bírság, amelyekben a hatóság kiírta, mit vár el pontosan, és egy nyílt forrású osztályozó modell, amit helyben is futtathatsz.

Románia / Román IMM
Hatósági döntés, konkrét előírásokkal

Ötezer euró bírság egy cégnek, mert a támadás után kiderült, hogy nem volt mit ellenőrizni

Az adatvédelmi hatóság, az ANSPDCP 26 294 lejre, körülbelül ötezer euróra bírságolta a Global Customer Care Services SRL-t. Egy kibertámadás során illetéktelenek hozzáférhettek a munkavállalók és a korábbi munkavállalók adataihoz: névhez, elérhetőséghez, végzettséghez, bérhez, személyi okmányok adataihoz, bankszámlához és lakcímhez. A hatóság megállapítása két részből áll, és a második a tanulságosabb: nem volt elég műszaki és szervezési intézkedés az adatok védelmére, és nem volt megfelelő folyamat arra, hogy a meglévő intézkedések működését időszakosan teszteljék és ellenőrizzék. A vizsgálat augusztusban zárult, a döntésről szóló cikk október 2-án jelent meg.

Mit tehet ezzel egy vállalkozó: ez a bírság azért hasznos, mert a hatóság mellé írta, mit kér. Három konkrét dolgot: legyen naplózás és figyelés azokon a rendszereken, ahol személyes adat van, a naplókat tartsák meg legalább harminc napig, és legyen folyamat a mentések megőrzésére. Ez a három együtt egy hétvége alatt elvégezhető egy kis cégnél, és utólag pont ez a három az, amit kérdezni fognak. A „nem volt mit ellenőrizni" rész pedig a legfontosabb: nem elég bevezetni egy védelmet, hanem rá kell nézni néha, hogy működik-e.

Forrás: StartupCafe.ro, 2026. október 2. A bírság összegét, a hatóság megállapítását és az előírt intézkedéseket a cikkből vettük; a hatósági döntés szövegét magát nem nyitottuk meg.

Második bírság ugyanannak a cégnek, ugyanazért

Kétezer euró azért, mert a leiratkozást rögzítették, de nem hajtották végre

Az ANSPDCP 10 517 lejre, körülbelül kétezer euróra bírságolta a Dormeo Home SRL-t, matracokat és párnákat értékesítő céget. Az ügy egy panaszból indult: valaki élt a tiltakozás jogával, a cég viszont nem tett lépéseket annak érdekében, hogy a közvetlen marketing célú telefonhívás és SMS tényleg abbamaradjon. A vizsgálat szintén augusztusban zárult. És ami a tételt erősebbé teszi egy egyszeri hibánál: ez nem az első bírság volt a cégnek idén, mert a hatóság júniusban már kiszabott ezer eurót ugyanezért az okért. A bírság mellett korrekciós intézkedést is elrendelt.

Mit tehet ezzel egy vállalkozó: ha hírlevelet, SMS-t vagy telefonos megkeresést használsz, a leiratkozásnál nem a rögzítés a kötelezettség, hanem a következmény. Érdemes megnézni, hogy a leiratkozás tényleg eljut-e minden listáig, amiből hívás vagy üzenet indul, mert tipikusan nem egy lista van. A megismételt bírság arra is figyelmeztet, hogy a hatóság visszanéz: az első szankció után a második már nem tévedésnek számít.

Forrás: StartupCafe.ro A cikk pontos megjelenési dátumát nem olvastuk ki, ezért azt nem állítjuk; a vizsgálat augusztusi zárása és a júniusi első bírság a cikkből van.

Globális / Alkalmazható
Elsődleges forráson ellenőrizve, Apache 2.0

Nyílt forrású döntéshozó modell jött ki, amit saját gépen is futtathatsz

A Cloudflare október 1-jén kiadta a Clef és a Clef-flash nevű, nyílt forrású döntéshozó modelleket. Nem szövegíró modellek: osztályozásra készültek, vagyis bemenetet sorolnak be, és tipizált választ adnak valószínűséggel, hogy egy folyamat ennek alapján dönthessen, vagy szükség esetén emberhez továbbíthassa. A saját bejelentés szerint a Clef kontextusa 64 ezer token, a licenc Apache 2.0, a modellek a Hugging Face-en elérhetők, és a Workers AI platformon futtathatók vagy helyben is. A gyártó egy sebesség-példát is ad: 2,2 másodperc egy oldal letöltésére, megjelenítésére és besorolására. A Clef-flash a bejelentés szerint a késleltetés-érzékeny döntésekhez való.

Mit tehet ezzel egy vállalkozó: a besorolás az a feladat, amit a legtöbb kis cégnél ember végez, és közben a legkevésbé érdekes: beérkező levelek szétválogatása, kérések rangsorolása, egy űrlap továbbítása a megfelelő emberhez. Erre nem kell nagy nyelvi modell, és az Apache 2.0 licenc azt jelenti, hogy a licencköltség nem kérdés. Ha van valaki, aki beüzemeli, ez a fajta modell helyben is futhat, tehát az adat sem hagyja el a céget.

Forrás: Cloudflare saját bejelentése, 2026. október 1. Árat szándékosan nem írunk: a gyártó saját oldala nem közöl token-árat, és az összefoglaló oldalakon keringő összeget nem tudtuk gyártói forráson igazolni.

Amit ma megnéztünk, de nem hoztunk, és miért: