[{"data":1,"prerenderedAt":820},["ShallowReactive",2],{"blog-pii-redaction-llm-pipelines-hu":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":14,"about":25,"sources":35,"cover":96,"og":97,"expertise":98,"locales":99,"lang":102,"title":103,"description":104,"coverAlt":105,"metaTitle":106,"takeaways":107,"faq":113,"toc":132,"blocks":163,"others":534},"pii-redaction-llm-pipelines","2026-10-02",12,"security",[9,10,11,12,13],"PII redaction","GDPR","Microsoft Presidio","LLM security","Pseudonymisation",[15,16,17,18,19,20,21,22,23,24],"PII redaction LLM","how to remove PII before sending to LLM","Microsoft Presidio tutorial","PII detection German Hungarian","pseudonymisation vs anonymisation GDPR","reversible tokenization LLM prompts","redact PII in logs and traces","LLM data masking","PII guardrail LiteLLM","test PII detection recall",[26,29,32],{"name":27,"url":28},"Personal data","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPersonal_data",{"name":30,"url":31},"General Data Protection Regulation","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGeneral_Data_Protection_Regulation",{"name":33,"url":34},"Data anonymization","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FData_anonymization",[36,39,42,45,48,51,54,57,60,63,66,69,72,75,78,81,84,87,90,93],{"title":37,"url":38},"Microsoft Presidio: documentation (limitations, methods)","https:\u002F\u002Fpresidio.dataprivacystack.org\u002F",{"title":40,"url":41},"Presidio: supported entities and country-specific recognizers","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fsupported_entities\u002F",{"title":43,"url":44},"Presidio: supporting additional languages","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fanalyzer\u002Flanguages\u002F",{"title":46,"url":47},"Presidio: anonymizer operators","https:\u002F\u002Fpresidio.dataprivacystack.org\u002Fanonymizer\u002F",{"title":49,"url":50},"Google Cloud: infoTypes reference","https:\u002F\u002Fdocs.cloud.google.com\u002Fsensitive-data-protection\u002Fdocs\u002Finfotypes-reference",{"title":52,"url":53},"Google Cloud: pseudonymization in Sensitive Data Protection","https:\u002F\u002Fdocs.cloud.google.com\u002Fsensitive-data-protection\u002Fdocs\u002Fpseudonymization",{"title":55,"url":56},"Microsoft Learn: Azure Language PII detection language support","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fazure\u002Fai-services\u002Flanguage-service\u002Fpersonally-identifiable-information\u002Flanguage-support",{"title":58,"url":59},"AWS: Detecting PII entities with Amazon Comprehend","https:\u002F\u002Fdocs.aws.amazon.com\u002Fcomprehend\u002Flatest\u002Fdg\u002Fhow-pii.html",{"title":61,"url":62},"spaCy: models and languages","https:\u002F\u002Fspacy.io\u002Fusage\u002Fmodels",{"title":64,"url":65},"Hugging Face: novakat\u002Fnerkor-hubert (Hungarian NER)","https:\u002F\u002Fhuggingface.co\u002Fnovakat\u002Fnerkor-hubert",{"title":67,"url":68},"arXiv: An Evaluation Study of Hybrid Methods for Multilingual PII Detection","https:\u002F\u002Farxiv.org\u002Fabs\u002F2510.07551",{"title":70,"url":71},"LiteLLM: Presidio PII masking guardrail","https:\u002F\u002Fdocs.litellm.ai\u002Fdocs\u002Fproxy\u002Fguardrails\u002Fpii_masking_v2",{"title":73,"url":74},"Langfuse: masking","https:\u002F\u002Flangfuse.com\u002Fdocs\u002Fobservability\u002Ffeatures\u002Fmasking",{"title":76,"url":77},"GDPR Article 4: definitions (pseudonymisation, 4(5))","https:\u002F\u002Fgdpr-info.eu\u002Fart-4-gdpr\u002F",{"title":79,"url":80},"EDPB: Guidelines 01\u002F2025 on Pseudonymisation","https:\u002F\u002Fwww.edpb.europa.eu\u002Four-work-tools\u002Fdocuments\u002Fpublic-consultations\u002F2025\u002Fguidelines-012025-pseudonymisation_en",{"title":82,"url":83},"IAPP: EDPB publishes draft guidelines on pseudonymization","https:\u002F\u002Fiapp.org\u002Fnews\u002Fa\u002F-what-s-in-a-name-edpb-publishes-draft-guidelines-on-pseudonymization",{"title":85,"url":86},"Taylor Wessing: Analysis of the CJEU judgment in C-413\u002F23 P (EDPS v SRB)","https:\u002F\u002Fwww.taylorwessing.com\u002Fen\u002Finsights-and-events\u002Finsights\u002F2025\u002F09\u002Fanalysis-of-the-cjeu-judgment",{"title":88,"url":89},"Jones Day: CJEU clarifies scope of personal data in EDPS v SRB","https:\u002F\u002Fwww.jonesday.com\u002Fen\u002Finsights\u002F2025\u002F09\u002Fcjeu-clarifies-scope-of-personal-data-in-edps-v-srb-decision",{"title":91,"url":92},"IAPP: leaked Council Digital Omnibus compromise drops the revised personal data definition","https:\u002F\u002Fiapp.org\u002Fnews\u002Fa\u002Feu-member-states-leaked-digital-omnibus-compromise-proposal-eliminates-revised-gdpr-definition-of-personal-data",{"title":94,"url":95},"Law Health Tech: Pseudonymisation under the GDPR and the Digital Omnibus (May 2026)","https:\u002F\u002Flawhealthtech.com\u002F2026\u002F05\u002F04\u002Fpseudonymisation-under-the-gdpr-where-we-are-what-may-change-under-the-digital-omnibus-and-what-regulators-think\u002F","\u002Fimages\u002Fblog\u002Fpii-redaction-llm-pipelines\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fpii-redaction-llm-pipelines\u002Fog.jpg","ai-engineer",[100,101,102],"en","de","hu","PII-kitakarás LLM-pipeline-okban: hol, hogyan, és mit mond a GDPR","Hol takard ki a PII-t LLM-pipeline-ban, visszafordítható token vs. maszkolás, Presidio és felhős DLP, német és magyar hiányok, GDPR a pszeudonimizálásról, tesztelés.","Diagram: a felhasználói bevitel az LLM előtt egy kitakarási kapun megy át, egy tokenszéf a kimenet ellenőrzése után visszaadja a valódi értékeket, a logok és a trace-ek csak kitakart szöveget látnak.","PII-kitakarás LLM-pipeline-okban · Balázs Csorba",[108,109,110,111,112],"Minden határnál takarj ki, ne csak egyszer: az ingest, a prompt, a kimenet, a logok és a trace-ek mind másképp szivárognak, és a logokat meg a trace-eket felejtik el leggyakrabban.","A visszafordítható tokenek (egy széf, amely a helyőrzőket valódi értékekhez rendeli) megőrzik a válaszok használhatóságát, de maga a széf személyes adatot tároló rendszerré válik, ezért kulcs, hozzáférés-szabályozás és rövid megőrzés kell hozzá.","Egyik detektor sem talál meg mindent. A Presidio ezt maga is kimondja, és a német lefedettség sokkal jobb, mint a magyar. Mérd a recallt nyelvenként a saját adatodon, ne egy gyártói lista alapján dönts.","A GDPR szerint a pszeudonimizált adat a kulcs birtokosa számára személyes adat marad. Az EU Bíróságának 2025. szeptember 4-i ítélete hozzáteszi, hogy egy olyan címzettnek, aki nem tudja visszaazonosítani az érintetteket, nem feltétlenül az, de ezt igazolni kell, nem feltételezni.","A kitakarást mélységi védelemként kezeld a szerződések, az EU-s hosting és a hozzáférés-szabályozás mellett, és teszteld úgy, mint bármely funkciót: címkézett többnyelvű adathalmazzal, recall-célokkal és regressziós kapuval a CI-ban.",[114,117,120,123,126,129],{"q":115,"a":116},"Hogyan távolítsam el a PII-t, mielőtt az adat az LLM-hez kerül?","Tegyél egy kitakarási kaput az alkalmazás és a modell API-ja közé. Az entitásokat minták, ellenőrzőösszegek és egy NER-modell keverékével ismerd fel (például Microsoft Presidio), mindegyiket cseréld típusos helyőrzőre, például PERSON_1, küldd el a kitakart szöveget, a választ pedig szükség esetén képezd vissza. Ugyanez a kapu kell a dokumentumok indexelése elé, valamint a logokra és a trace-ekre.",{"q":118,"a":119},"Mi a különbség a kitakarás, a maszkolás és a tokenizálás között?","A kitakarás eltávolítja az értéket, a maszkolás a karaktereket szimbólumra cseréli, a tokenizálás pedig egy helyettesítővel, amely egy különálló széfen keresztül visszafejthető. Csak a tokenizálás (vagy a titkosítás) fordítható vissza. A hash egyirányú, de kis entrópiájú értéknél, például telefonszámnál kitalálható.",{"q":121,"a":122},"Személyes adat-e a pszeudonimizált adat a GDPR szerint?","Annak számára, aki birtokolja a visszaazonosításhoz szükséges kiegészítő információt, igen. A 4. cikk 5. pontja a pszeudonimizálást védelmi intézkedésként határozza meg, nem anonimizálásként. Az EU Bírósága 2025. szeptember 4-én (C-413\u002F23 P) kimondta, hogy ugyanaz az adat olyan címzettnél, akinek nincsenek ésszerű eszközei a visszaazonosításra, lehet, hogy nem személyes adat, vagyis az értékelés nézőpontfüggő.",{"q":124,"a":125},"Támogatja a Microsoft Presidio a németet és a magyart?","A Presidio az NLP-motor konfigurációján keresztül más nyelveken is futhat, és a dokumentációja német recognizereket sorol fel, például adóazonosítóra és személyi igazolványra. Magyar recognizert nem találtam a listában, a spaCy-nek pedig nincs betanított magyar pipeline-ja. Magyarhoz tehát saját recognizer vagy transzformer-modell és saját kiértékelés kell.",{"q":127,"a":128},"Garantálhatja a PII-felismerés, hogy semmi nem szivárog?","Nem. A Presidio maga írja, hogy az automatikus felismerés miatt nincs garancia arra, hogy minden érzékeny információt megtalál. A nevek, a szabad szöveg, az elgépelések és a kontextusfüggő azonosítók álnegatívokat okoznak. A kitakarás ezért csak egy réteg legyen a hozzáférés-szabályozás, a szerződések és az EU-s adattárolás mellett.",{"q":130,"a":131},"Hogyan teszteljek egy PII-kitakarási pipeline-t?","Építs címkézett adathalmazt minden kiszolgált nyelven, valósághű zajjal, és mérd a recallt entitástípusonként, mert egy kihagyott név többet árt, mint egy téves riasztás. Adj hozzá canary-értékeket, amelyek soha nem jelenhetnek meg logban vagy a szolgáltatónak küldött kérésben, futtasd a csomagot CI-ban, és ismételd meg, ha a modell, a nyelvi modellek vagy a recognizerek változnak.",[133,136,139,142,145,148,151,154,157,160],{"id":134,"title":135},"where-to-redact","Hol takarj ki: öt határ",{"id":137,"title":138},"techniques","Kitakarás, maszkolás, tokenizálás: a technika megválasztása",{"id":140,"title":141},"reversible-tokens","Visszafordítható tokenizálás: hasznos, széffel",{"id":143,"title":144},"tools","Tool-ok: Presidio, felhős szolgáltatások és NER-modellek",{"id":146,"title":147},"german-hungarian","Német és magyar: a lefedettségi rés",{"id":149,"title":150},"false-negatives","Álnegatívok: a hiba, amely számít",{"id":152,"title":153},"gdpr","A GDPR nézőpontja: a pszeudonimizált nem anonim",{"id":155,"title":156},"testing","A kitakarás tesztelése, mint egy funkcióé",{"id":158,"title":159},"first-steps","Mivel kezdeném",{"id":161,"title":162},"sources","Források",[164,168,177,180,183,192,227,230,231,234,316,319,320,323,340,352,353,356,372,375,376,379,396,399,400,403,425,428,429,432,435,438,444,445,453,466,467,470,471],{"type":165,"content":166},"paragraph",[167],"A legtöbb csapat így kezeli a PII-t egy LLM-funkciónál: egy regex az e-mail-címekre az API-hívás előtt, és egy jegyzet a backlogban. A demóban működik, élesben elbukik, mert a személyes adat nem egyetlen ponton lép be egy LLM-rendszerbe. Ott van a felhasználói üzenetben, az indexelt dokumentumokban, az ügynök által olvasott tool-eredményekben, aztán átmásolódik a modell kimenetébe, az alkalmazás logjába, a trace-backendbe és az értékelő adathalmazba.",{"type":165,"content":169},[170,171,176],"Ez a cikk azt mutatja, hogyan tervezném meg a kitakarást egy európai cég számára: hol vannak a kapuk, melyik ponton melyik technika illik, mit tudnak és mit nem a tool-ok (a német és a magyar nyelvre is), hogyan érdemes olvasni a pszeudonimizált adatokról szóló aktuális GDPR-álláspontot, és hogyan teszteld az egészet. Mérnöki tanács, nem jogi tanácsadás, és kiegészíti a hostingról és a szerződésekről szóló ",{"tag":172,"to":173,"children":174},"link","\u002Fblog\u002Fgdpr-llm-api-eu-data-residency",[175],"GDPR és LLM API-k: EU-s adattárolás"," cikket.",{"type":178,"level":179,"id":134,"text":135},"heading",2,{"type":165,"content":181},[182],"Úgy gondolj a pipeline-ra, mint öt határra, ahol a szöveg olyan rendszerbe lép át, amelyet nem teljesen te kontrollálsz, vagy amely tovább él a kérésnél. Mindegyikhez külön döntés kell.",{"type":184,"attrs":185,"inner":189,"caption":190},"diagram",{"viewBox":186,"role":187,"aria-labelledby":188},"0 0 764 290","img","d1-pii-t d1-pii-d","\u003Ctitle id=\"d1-pii-t\">Kitakarási kapuk egy LLM-pipeline-ban\u003C\u002Ftitle>\u003Cdesc id=\"d1-pii-d\">A folyamat a bevitelből egy kitakarási kapun át az LLM-hez, majd a kimenet ellenőrzésén át a felhasználóhoz vezet. Egy tokenszéf köti össze a kitakarási kaput és a kimenet ellenőrzését. Az alatta lévő logok és trace-ek csak kitakart szöveget kapnak.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">Kitakarási kapuk egy LLM-pipeline-ban\u003C\u002Ftext>\u003Crect x=\"20\" y=\"50\" width=\"124\" height=\"70\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"82\" y=\"81\" text-anchor=\"middle\" class=\"d-text\">1 Bevitel\u003C\u002Ftext>\u003Ctext x=\"82\" y=\"102\" text-anchor=\"middle\" class=\"d-small\">chat, fájlok\u003C\u002Ftext>\u003Cpath d=\"M144 85 H162\" class=\"d-line\" \u002F>\u003Cpath d=\"M170 85 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"170\" y=\"50\" width=\"124\" height=\"70\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"232\" y=\"81\" text-anchor=\"middle\" class=\"d-text\">2 Kitakarás\u003C\u002Ftext>\u003Ctext x=\"232\" y=\"102\" text-anchor=\"middle\" class=\"d-small\">felismer, cserél\u003C\u002Ftext>\u003Cpath d=\"M294 85 H312\" class=\"d-line\" \u002F>\u003Cpath d=\"M320 85 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"320\" y=\"50\" width=\"124\" height=\"70\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"382\" y=\"81\" text-anchor=\"middle\" class=\"d-text\">3 LLM\u003C\u002Ftext>\u003Ctext x=\"382\" y=\"102\" text-anchor=\"middle\" class=\"d-small\">külső API\u003C\u002Ftext>\u003Cpath d=\"M444 85 H462\" class=\"d-line\" \u002F>\u003Cpath d=\"M470 85 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"470\" y=\"50\" width=\"124\" height=\"70\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"532\" y=\"81\" text-anchor=\"middle\" class=\"d-text\">4 Ellenőrzés\u003C\u002Ftext>\u003Ctext x=\"532\" y=\"102\" text-anchor=\"middle\" class=\"d-small\">kimenet, vissza\u003C\u002Ftext>\u003Cpath d=\"M594 85 H612\" class=\"d-line\" \u002F>\u003Cpath d=\"M620 85 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"620\" y=\"50\" width=\"124\" height=\"70\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"682\" y=\"81\" text-anchor=\"middle\" class=\"d-text\">5 Felhasználó\u003C\u002Ftext>\u003Ctext x=\"682\" y=\"102\" text-anchor=\"middle\" class=\"d-small\">valódi értékek\u003C\u002Ftext>\u003Cpath d=\"M232 150 V129\" class=\"d-line\" \u002F>\u003Cpath d=\"M232 120 l-5 9 h10 z\" class=\"d-head\" \u002F>\u003Cpath d=\"M532 150 V129\" class=\"d-line\" \u002F>\u003Cpath d=\"M532 120 l-5 9 h10 z\" class=\"d-head\" \u002F>\u003Crect x=\"170\" y=\"150\" width=\"424\" height=\"44\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"382\" y=\"177\" text-anchor=\"middle\" class=\"d-small\">Tokenszéf: helyőrző és érték, titkosítva, rövid TTL\u003C\u002Ftext>\u003Crect x=\"20\" y=\"222\" width=\"724\" height=\"44\" rx=\"10\" class=\"d-box d-dash\" \u002F>\u003Ctext x=\"382\" y=\"249\" text-anchor=\"middle\" class=\"d-small\">Logok, trace-ek, cache-ek, eval-készletek: csak kitakart szöveg\u003C\u002Ftext>",[191],"A modell csak helyőrzőket lát. A széf adja vissza a valódi értékeket a felhasználónak, és sosem hagyja el a bizalmi határodat; a logok és a trace-ek sosem látnak valódi értéket.",{"type":193,"ordered":194,"items":195},"list",false,[196,207,212,217,222],[197,201,202,206],{"tag":198,"children":199},"strong",[200],"Ingest."," A dokumentumokat a chunkolás és az embedding előtt takard ki. A nyers személyes adattal teli vektortárból nehéz törölni, és minden későbbi szivárgást növel. Forrásonként döntsd el, kell-e egyáltalán a valódi érték. Az indexelés kompromisszumait a ",{"tag":172,"to":203,"children":204},"\u002Fblog\u002Frag-pipeline-chunking-hybrid-search-reranking",[205],"RAG pipeline: chunkolás, hibrid keresés, reranking"," cikk tárgyalja.",[208,211],{"tag":198,"children":209},[210],"Prompt."," A felhasználói üzenet, a lekért kontextus és a tool-eredmények közvetlenül az API-hívás előtt mennek át a kapun. Ez a legfontosabb határ, mert ez dönti el, mit kap a szolgáltató.",[213,216],{"tag":198,"children":214},[215],"Kimenet."," A modell megismételhet, kikövetkeztethet vagy kitalálhat személyes adatot. Ellenőrizd a választ, mielőtt megjelenik vagy tárolódik, és csak ott állítsd vissza a tokeneket, ahol a nézőnek látnia szabad a valódi értéket.",[218,221],{"tag":198,"children":219},[220],"Logok."," Az alkalmazás- és gateway-logok a klasszikus szivárgás. A kitakart promptot vagy egy hasht és a méretet naplózd, sosem a nyers üzenetet.",[223,226],{"tag":198,"children":224},[225],"Trace-ek és evalok."," Az observability-eszközök a promptokat és a válaszokat teljes egészében tárolják, ez a céljuk. A Langfuse például maszkoló hookokat kínál, amelyek exportálás előtt futnak, a tiszta OpenTelemetry-beállítások pedig az alkalmazásban vagy egy collectorban maszkolhatnak. Az éles forgalomból épített értékelő adatok mindent öröklnek, ami a trace-ekben van.",{"type":165,"content":228},[229],"Egy olyan gateway, mint a LiteLLM, átvállalhatja a prompt oldali kaput. A Presidio guardrailje futhat a hívás előtt, a válasz után vagy csak naplózásra, és a modell kimenetét feldolgozva a maszkolt tokeneket visszacserélheti az eredeti értékekre. Kényelmes kezdés, de tudd a korlátját: a kérést és a választ fedi, az ingest jobodat és a trace-backendedet nem.",{"type":178,"level":179,"id":137,"text":138},{"type":165,"content":232},[233],"A felismerés megtalálja a szövegrészeket, a technika dönti el, mi kerül a helyükre. A választás kompromisszum a modell számára megmaradó haszon, a visszafordíthatóság és a szivárgás okozta kár között. A táblázat az én értékelésem, a Presidio és a Google Cloud Sensitive Data Protection által dokumentált operátorokra építve.",{"type":235,"head":236,"rows":247},"table",[237,239,241,243,245],[238],"Technika",[240],"Visszafordítható",[242],"Haszon a modellnek",[244],"Fő kockázat",[246],"Mire jó",[248,259,270,285,295,306],[249,251,253,255,257],[250],"Eltávolítás (üres vagy REDACTED)",[252],"Nem",[254],"Alacsony: a mondatszerkezet összeomlik",[256],"Információvesztés",[258],"Logok, analitika, ahol az érték sosem kell",[260,262,264,266,268],[261],"Típusos helyőrző (PERSON_1)",[263],"Csak széffel",[265],"Magas: a szerepek és kapcsolatok látszanak",[267],"A széf adattárrá válik",[269],"Promptok, összefoglalók, support-jegyek",[271,278,279,281,283],[272,273,277],"Karaktermaszkolás (",{"tag":274,"children":275},"em",[276],"*","*1234)",[252],[280],"Alacsony és közepes között",[282],"Részértéket és hosszt árul el",[284],"Kártya- vagy telefonszám-végződés megjelenítése",[286,288,289,291,293],[287],"Sózott vagy kulcsolt hash",[252],[290],"Közepes: stabil join, olvashatatlan szöveg",[292],"Kis entrópiánál kitalálható",[294],"Deduplikáció, join-kulcsok analitikában",[296,298,300,302,304],[297],"Determinisztikus vagy formátumőrző titkosítás",[299],"Igen, kulccsal",[301],"Közepes és magas között: azonos érték, azonos token",[303],"Kulcskezelés; az egyenlőség látszik",[305],"Strukturált mezők, dokumentumok közti konzisztencia",[307,309,310,312,314],[308],"Valósághű helyettesítő (hamis név)",[263],[311],"Magas, természetesen olvasható",[313],"A hamis érték egy valódi személyre eshet",[315],"Demók, tesztadatok, evalok",{"type":165,"content":317},[318],"A Presidio replace, redact, hash, mask, encrypt és egyéni függvény operátorokat ad, a decrypt a beépített visszafordítás. A Google dokumentálja a determinisztikus titkosítást (AES-SIV), a formátumőrző titkosítást (FPE-FFX) és a HMAC-SHA-256 hashelést, az első kettő visszafordítható, és Cloud KMS-sel csomagolt kulcsokat javasol. Az alapértelmezésem promptokhoz a típusos, sorszámozott helyőrző: a modell így is következtethet arra, hogy PERSON_1 írt PERSON_2-nek, te pedig a kimeneti határnál döntöd el, ki mit láthat.",{"type":178,"level":179,"id":140,"text":141},{"type":165,"content":321},[322],"A visszafordítható tokenek megoldják a használhatósági problémát: a felhasználó választ kér egy ügyfélnek, a modell PERSON_1 köré fogalmazza, és a kapud a megjelenítés előtt visszaállítja a valódi nevet. Három tervezési szabály tartja ezt biztonságosan.",{"type":193,"ordered":194,"items":324},[325,330,335],[326,329],{"tag":198,"children":327},[328],"A tokeneket session-re vagy kérésre korlátozd."," Beszélgetésenként friss hozzárendelés elkerüli a globális keresőtáblát, és megakadályozza, hogy a tokenek beszélgetéseken átívelő azonosítóvá váljanak.",[331,334],{"tag":198,"children":332},[333],"Titkosítsd a széfet és járasd le."," Futtasd a saját infrastruktúrádban, titkosítsd menedzselt kulccsal, és töröld a hozzárendeléseket a beszélgetés végén vagy rövid TTL után. Személyes adatot tartalmaz, ugyanolyan törlési útvonal kell hozzá, mint a többihez.",[336,339],{"tag":198,"children":337},[338],"Csak a peremen állíts vissza."," A visszacserét abban a rétegben végezd, amely jogosult felhasználónak renderel, ne az ügynökciklusban. Különben egy tool-hívás valódi értékeket vihet olyan helyekre, ahová a modellnek nem szabadna jutnia.",{"type":341,"variant":342,"title":343,"body":344},"callout","warn","A helyőrzők támadhatók",[345],[346,347,351],"Ha a modell PERSON_1-et lát, és a kimenet egy tool-hoz megy, egy beinjektált utasítás továbbra is kérheti a valódi érték visszaállítását vagy kiszivárogtatását. Kezeld a széfet kiemelt jogosultságként, és tartsd a modell elérésén kívül. A ",{"tag":172,"to":348,"children":349},"\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns",[350],"prompt injection és a lethal trifecta"," mintái itt közvetlenül érvényesek.",{"type":178,"level":179,"id":143,"text":144},{"type":165,"content":354},[355],"Nincs egyetlen válasz, három család van, és sok éles rendszer kombinálja őket.",{"type":193,"ordered":194,"items":357},[358,362,367],[359,361],{"tag":198,"children":360},[11]," (open source, saját üzemeltetésű). Named-entity recognitiont, reguláris kifejezéseket, szabályalapú logikát, ellenőrzőösszegeket és kontextusszavakat kombinál. Ez a szokásos kiindulópont, mert te kontrollálod, hová megy a szöveg, és recognizereket adhatsz hozzá. A dokumentáció őszinte: mivel a felismerés automatikus, nincs garancia arra, hogy minden érzékeny információt megtalál.",[363,366],{"tag":198,"children":364},[365],"Felhős szolgáltatások."," A Google Cloud Sensitive Data Protection hosszú infoType-listát kínál típusonkénti hellyel, köztük német típusokkal, mint útlevél, személyi igazolvány, jogosítvány, adóazonosító és SCHUFA-azonosító. Az Azure Language a németet és a magyart is listázza szöveges PII-hez, a beszélgetés-PII-t pedig csak angolra, franciára, németre és spanyolra dokumentálja. Az Amazon Comprehend PII-felismerést angol vagy spanyol szövegre dokumentál. Menedzseltek és könnyű velük indulni, de a nyers szöveg harmadik fél detektorának küldése maga is adattovábbítás, amelyet indokolnod kell.",[368,371],{"tag":198,"children":369},[370],"NER-modellek és hibridek."," A finomhangolt transzformerek helyben futtathatók. Egy hibrid felismerésről szóló kutatás (reguláris kifejezések és LLM-ek, 13 alacsony erőforrású nyelven tesztelve) egyértelműen jobb súlyozott F1-et mutat, mint a finomhangolt NER-modellek és a zero-shot LLM-ek. Vedd útmutatásnak, hogy a determinisztikus mintákat kontextusérzékeny modellekkel kombináld, ne kész termékként.",{"type":165,"content":373},[374],"A szabályom: determinisztikus, validált recognizerek (IBAN-ellenőrzőösszeg, adóazonosító-formátum) a strukturált azonosítókra, NER-modell a nevekre és helyekre, és LLM-alapú menet csak ott, ahol a recall fontosabb a költségnél, és a modell a határaidon belül fut.",{"type":178,"level":179,"id":146,"text":147},{"type":165,"content":377},[378],"A legtöbb detektor angolul a legerősebb. Egy ausztriai vagy magyarországi cégnél ez a gyakorlati kockázat, mert a szöveg német vagy magyar, gyakran angollal keverve.",{"type":193,"ordered":194,"items":380},[381,386,391],[382,385],{"tag":198,"children":383},[384],"Német."," A Presidio dokumentál német recognizereket adóazonosítóra, útlevélre, személyi igazolványra, egészségbiztosítási számra és rendszámra, a spaCy betanított német pipeline-okat ad, a LiteLLM pedig támogatott guardrail-nyelvként említi a németet. A neveket meg kell különböztetni a sok nagybetűs köznévtől is, ezért a névfelismerés recallját németül külön teszteld.",[387,390],{"tag":198,"children":388},[389],"Magyar."," A Presidio entitáslistájában és a Google infoType-referenciájában nem találtam magyar recognizert, a spaCy pedig nem mutat betanított magyar pipeline-t. Az Azure listázza a magyart szöveges PII-hez. Léteznek nyílt modellek, például egy huBERT-alapú NER-modell, amelyet a NerKor korpuszon finomhangoltak PER, ORG, LOC és MISC címkékkel, de GPL-licencű, és a bemenet 448 tokenre korlátozott, ami hosszú dokumentumoknál számít.",[392,395],{"tag":198,"children":393},[394],"Nyelvspecifikus kontextus."," A Presidio-recognizerek egyenként egy nyelvet támogatnak, és a dokumentáció szerint a minták, például a reguláris kifejezések nyelvfüggetlenek, a megbízhatóságot növelő kontextusszavak viszont nem. Egy német recognizernek olyan szavak kellenek, mint a „Steuernummer”, egy magyarnak az „adószám” vagy a „TAJ-szám”, és a magyar ragok miatt a nevek alakja változik (Péter, Péternek, Péterrel).",{"type":165,"content":397},[398],"A magyar azonosítók, például az adószám vagy a TAJ-szám könnyen hozzáadhatók egyéni mintaalapú recognizerként ellenőrzőösszeggel, én ott kezdeném. A nevek a nehéz rész, ahhoz modell és saját kiértékelés kell.",{"type":178,"level":179,"id":149,"text":150},{"type":165,"content":401},[402],"Egy álpozitív ártalmatlan szót cserél le, és egy kis minőségbe kerül. Egy álnegatív valódi nevet küld a szolgáltatónak, és logba írja. A fontos entitásoknál a recallra optimalizálj, a zajos precisiont fogadd el.",{"type":193,"ordered":194,"items":404},[405,410,415,420],[406,409],{"tag":198,"children":407},[408],"Nevek szabad szövegben:"," becenevek, kisbetűs gépelés chatben, köznévként is létező nevek és ragozott alakok.",[411,414],{"tag":198,"children":412},[413],"Kontextusfüggő azonosítók:"," egy beosztás, egy kisváros és egy dátum egyetlen szembetűnő entitás nélkül is azonosíthat valakit.",[416,419],{"tag":198,"children":417},[418],"Formátumváltozatok:"," szokatlan szóközökkel írt telefonszámok, több sorra tört IBAN-ok, URL-ekben vagy kódblokkokban lévő azonosítók.",[421,424],{"tag":198,"children":422},[423],"Nem szöveges bemenetek:"," beszkennelt dokumentumok OCR-kimenete, JSON tool-eredmények és fájlnevek.",{"type":165,"content":426},[427],"E hiányosságok miatt ne csak a kitakarásra támaszkodj. Egészítsd ki szolgáltatói oldali kontrollokkal (EU-s régió, nincs tanítás az adatokon, zero retention, ahol kínálják), minimális jogosultságú retrievallal, és azzal a szabállyal, hogy a különleges kategóriák (például egészségügyi adat) nem mennek általános modellhez, hacsak nincs dokumentált jogalap.",{"type":178,"level":179,"id":152,"text":153},{"type":165,"content":430},[431],"A GDPR 4. cikk 5. pontja a pszeudonimizálást olyan adatkezelésként határozza meg, amely után az adat kiegészítő információ nélkül már nem kapcsolható konkrét személyhez, feltéve hogy ezt az információt külön tárolják, és technikai és szervezési intézkedések védik. Ez védelmi intézkedés, nem kiút a rendeletből. Az EDPB 2025. január 16-án fogadta el a pszeudonimizálásról szóló 01\u002F2025 iránymutatását, és 2025 elején konzultált róla. Végleges változatot nem tudtam megerősíteni, és 2025 decemberében az EDPB érdekelti rendezvényt tartott a témáról, ezért az iránymutatást még alakulónak tekintsd.",{"type":165,"content":433},[434],"Az EU Bírósága 2025. szeptember 4-én az EDPS kontra SRB ügyben (C-413\u002F23 P) egy árnyalattal egészítette ki a képet. Az ügyben a Single Resolution Board pszeudonimizálta az adatokat, és megtartotta a kulcsot, mielőtt a Deloitte-nak elküldte. A bíróság megerősítette, hogy az ilyen adat az eredeti adatkezelőnek személyes adat lehet, de nem feltétlenül annak a címzettnek, akinek nincsenek ésszerű eszközei a visszaazonosításra, és hogy az adatkezelő tájékoztatási kötelezettsége a címzett nézőpontjától függetlenül fennáll. A kommentárok azt javasolják, hogy dokumentáld, miért nem tudja a címzett visszaazonosítani az érintetteket, és értékeld újra, ha a technológia vagy az adathalmazok változnak.",{"type":165,"content":436},[437],"Mit jelent ez egy LLM-pipeline-ra, az én olvasatomban: a saját rendszereid, amelyek a széfet vagy a kulcsot tartják, továbbra is személyes adatot kezelnek. Hogy a modellszolgáltató személyes adatot kap-e, azon múlik, vannak-e ésszerű eszközei a visszaazonosításra, és ez tényszerű kérdés az általad küldött szövegről. Gyenge bizonyíték az a szabad szöveges prompt, amelyben a kitakarás után ritka részletkombinációk maradnak. Dokumentáld az értékelést, tartsd pontosan az adatkezelési tájékoztatódat a továbbításról, és a helyőrzős szöveget ne nevezd anonimnak.",{"type":341,"variant":439,"title":440,"body":441},"note","A jog még mozoghat",[442],[443],"A Bizottság 2025 novemberi Digital Omnibus javaslata relatív személyesadat-fogalmat és egy 41a. cikket javasolt, amellyel a Bizottság meghatározhatná, mikor nem személyes adat a pszeudonimizált adat. Egy 2026 februári, kiszivárgott tanácsi kompromisszum elhagyta az újradefiniálást, az EDPB és az EDPS pedig a 41a. cikk törlését javasolta. A végső kimenetet nem tudtam ellenőrizni, ezért a mai szabályokra tervezz.",{"type":178,"level":179,"id":155,"text":156},{"type":165,"content":446},[447,448,452],"A kitakarás egy osztályozó, ezért úgy teszteld, és kösd ugyanazokhoz a gyakorlatokhoz, mint a többi LLM-funkciót (lásd ",{"tag":172,"to":449,"children":450},"\u002Fblog\u002Fllm-evals-for-product-features",[451],"LLM evalok termékfunkciókhoz",").",{"type":193,"ordered":454,"items":455},true,[456,458,460,462,464],[457],"Építs címkézett adathalmazt minden kiszolgált nyelvhez, valósághű zajjal: elgépelések, kisbetűs nevek, német vagy magyar és angol keveréke, táblázatok és kódblokkok.",[459],"Jelents recallt és precisiont entitástípusonként, és állíts külön recall-célt a nevekre, az elérhetőségekre és az azonosítókra. Kövesd a kihagyott entitások arányát, ne csak az átlagot.",[461],"Adj a tesztforgalomhoz canary-értékeket (kitalált, de valódinak tűnő neveket, IBAN-okat és adóazonosítókat), és CI-ban ellenőrizd, hogy soha nem jelennek meg szolgáltatói kérésekben, logokban, trace-ekben vagy cache-ekben.",[463],"Teszteld a körforgást: tokenizálás, modellhívás, visszaállítás. Ellenőrizd, hogy a tokenek túlélik az átfogalmazást, hogy az ismeretlen tokeneket nem állítja vissza, és hogy a megfelelő session nélkül a visszaállítás lehetetlen.",[465],"Futtasd újra a csomagot, ha az NLP-modell, egy recognizer vagy a nyelvi konfiguráció változik, és az éles forgalom mintáit nézd át kézzel, hogy észrevedd a driftet.",{"type":178,"level":179,"id":158,"text":159},{"type":165,"content":468},[469],"Kezdd egy prompt oldali kapuval Presidióval vagy egyenértékűvel, típusos helyőrzőkkel és session-enkénti széffel, kitakarással indexelés előtt, és maszkolással a trace-backendben. Add hozzá az egyéni recognizereket a német és magyar azonosítókra, mérd a recallt a saját szövegeden, és párosítsd mindezt EU-s hostinggal és szerződésekkel. A cél nem a tökéletes felismerés, amit egyetlen tool sem ígér, hanem egy olyan pipeline, amelyben egy kihagyott név nem kerül öt rendszerbe.",{"type":178,"level":179,"id":161,"text":162},{"type":193,"ordered":454,"items":472},[473,477,480,483,486,489,492,495,498,501,504,507,510,513,516,519,522,525,528,531],[474],{"tag":475,"href":38,"children":476},"a",[37],[478],{"tag":475,"href":41,"children":479},[40],[481],{"tag":475,"href":44,"children":482},[43],[484],{"tag":475,"href":47,"children":485},[46],[487],{"tag":475,"href":50,"children":488},[49],[490],{"tag":475,"href":53,"children":491},[52],[493],{"tag":475,"href":56,"children":494},[55],[496],{"tag":475,"href":59,"children":497},[58],[499],{"tag":475,"href":62,"children":500},[61],[502],{"tag":475,"href":65,"children":503},[64],[505],{"tag":475,"href":68,"children":506},[67],[508],{"tag":475,"href":71,"children":509},[70],[511],{"tag":475,"href":74,"children":512},[73],[514],{"tag":475,"href":77,"children":515},[76],[517],{"tag":475,"href":80,"children":518},[79],[520],{"tag":475,"href":83,"children":521},[82],[523],{"tag":475,"href":86,"children":524},[85],[526],{"tag":475,"href":89,"children":527},[88],[529],{"tag":475,"href":92,"children":530},[91],[532],{"tag":475,"href":95,"children":533},[94],[535,612,698,764],{"slug":536,"published":5,"minutes":6,"category":7,"tags":537,"keywords":542,"about":553,"sources":563,"cover":606,"og":607,"expertise":98,"locales":608,"lang":102,"title":609,"description":610,"coverAlt":611},"ai-agent-identity-least-privilege",[538,539,540,541],"AI agent identity","Least privilege","OAuth token exchange","Non-human identity",[543,544,545,546,547,548,549,550,551,552],"AI agent identity management","non-human identity AI agents","AI agent least privilege","OAuth token exchange for AI agents","on-behalf-of flow AI agent","Microsoft Entra Agent ID","Okta Agent SSO Cross App Access","AI agent credentials and secrets","offboarding AI agents","delegated vs autonomous agent access",[554,557,560],{"name":555,"url":556},"Identity management","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIdentity_management",{"name":558,"url":559},"Principle of least privilege","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrinciple_of_least_privilege",{"name":561,"url":562},"OAuth","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOAuth",[564,567,570,573,576,579,582,585,588,591,594,597,600,603],{"title":565,"url":566},"Microsoft Learn: What is Microsoft Entra Agent ID?","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhat-is-microsoft-entra-agent-id",{"title":568,"url":569},"Microsoft Learn: What are agent identities?","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhat-are-agent-identities",{"title":571,"url":572},"Microsoft Learn: Best practices for Microsoft Entra Agent ID","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fbest-practices-agent-id",{"title":574,"url":575},"Microsoft Learn: Microsoft Entra Agent ID logs","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fsign-in-audit-logs-agents",{"title":577,"url":578},"Microsoft Learn: How agent identity deletion works","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fconcept-agent-identity-deletion",{"title":580,"url":581},"Microsoft Learn: What's new in Microsoft Entra Agent ID","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fentra\u002Fagent-id\u002Fwhats-new-agent-id",{"title":583,"url":584},"Microsoft Learn: Microsoft Agent 365 overview","https:\u002F\u002Flearn.microsoft.com\u002Fen-us\u002Fmicrosoft-agent-365\u002Foverview",{"title":586,"url":587},"Okta: Okta brings first-class identity to AI agents with Agent SSO (24 August 2026)","https:\u002F\u002Fwww.okta.com\u002Fnewsroom\u002Fpress-releases\u002Fokta-brings-first-class-identity-to-ai-agents-with-agent-sso\u002F",{"title":589,"url":590},"Okta: Auth0 gives developers the identity layer to securely ship agentic apps (May 2026)","https:\u002F\u002Fwww.okta.com\u002Fnewsroom\u002Farticles\u002Fauth0-may-2026-product-innovations\u002F",{"title":592,"url":593},"IETF: RFC 8693, OAuth 2.0 Token Exchange","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc8693",{"title":595,"url":596},"Model Context Protocol blog: Enterprise-Managed Authorization, zero-touch OAuth for MCP (18 June 2026)","https:\u002F\u002Fblog.modelcontextprotocol.io\u002Fposts\u002Fenterprise-managed-auth\u002F",{"title":598,"url":599},"Model Context Protocol: Security best practices","https:\u002F\u002Fmodelcontextprotocol.io\u002Fspecification\u002Fdraft\u002Fbasic\u002Fsecurity_best_practices",{"title":601,"url":602},"WorkOS: AI agents and the multi-hop delegation problem","https:\u002F\u002Fworkos.com\u002Fblog\u002Foauth-multi-hop-delegation-ai-agents",{"title":604,"url":605},"TechCrunch: OpenAI launches Dots, its bubbly agentic avatar","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F09\u002F29\u002Fopenai-launches-dots-its-bubbly-agentic-avatar\u002F","\u002Fimages\u002Fblog\u002Fai-agent-identity-least-privilege\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fai-agent-identity-least-privilege\u002Fog.jpg",[100,101,102],"Az AI-ügynökök identitások: least privilege nem emberi felhasználóknak","Adj minden AI-ügynöknek saját identitást, delegált tokent és kikapcsolót. Token exchange, secretek, audit, offboarding, és mit kínál az Entra, az Okta és az Auth0.","Diagram: egy felhasználó, egy saját identitású ügynök és egy identity provider, amely rövid életű, szűk hatókörű tokent állít ki egy API-hoz.",{"slug":613,"published":5,"minutes":6,"category":7,"tags":614,"keywords":619,"about":630,"sources":640,"cover":692,"og":693,"expertise":98,"locales":694,"lang":102,"title":695,"description":696,"coverAlt":697},"eu-ai-act-gpai-high-risk-2026",[615,616,617,618],"EU AI Act","GPAI","High-risk AI","AI compliance",[620,621,622,623,624,625,626,627,628,629],"EU AI Act high-risk deadline","AI Act digital omnibus","AI Act GPAI obligations","AI Act provider vs deployer","EU AI Act 2 December 2027","GPAI code of practice","AI literacy Article 4","AI Act compliance checklist","AI Act OpenAI API provider deployer","AI Act mid-size company",[631,634,637],{"name":632,"url":633},"Artificial Intelligence Act","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FArtificial_Intelligence_Act",{"name":635,"url":636},"General-purpose artificial intelligence","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FFoundation_model",{"name":638,"url":639},"European Commission","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FEuropean_Commission",[641,644,647,650,653,656,659,662,665,668,671,674,677,680,683,686,689],{"title":642,"url":643},"Regulation (EU) 2024\u002F1689 (AI Act), EUR-Lex","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2024\u002F1689\u002Foj",{"title":645,"url":646},"Regulation (EU) 2026\u002F1744 (Digital Omnibus on AI), EUR-Lex","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2026\u002F1744\u002Foj",{"title":648,"url":649},"AI Act Explorer: Digital Omnibus on AI, full amending text","https:\u002F\u002Fartificialintelligenceact.eu\u002Fai-act-explorer\u002Fdigital-omnibus\u002F",{"title":651,"url":652},"European Commission: AI Act regulatory framework and timeline","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fregulatory-framework-ai",{"title":654,"url":655},"European Commission: Guidelines for providers of general-purpose AI models","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fguidelines-gpai-providers",{"title":657,"url":658},"European Commission: Q&A on the guidelines for GPAI providers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fguidelines-obligations-general-purpose-ai-providers",{"title":660,"url":661},"European Commission: The General-Purpose AI Code of Practice","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fcontents-code-gpai",{"title":663,"url":664},"European Commission: AI literacy Questions and Answers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fai-literacy-questions-answers",{"title":666,"url":667},"AI Act Article 25: Responsibilities along the AI value chain","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F25\u002F",{"title":669,"url":670},"AI Act Article 26: Obligations of deployers of high-risk AI systems","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F26\u002F",{"title":672,"url":673},"AI Act Article 27: Fundamental rights impact assessment","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F27\u002F",{"title":675,"url":676},"AI Act Article 53: Obligations for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F53\u002F",{"title":678,"url":679},"AI Act Article 99: Penalties","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F99\u002F",{"title":681,"url":682},"AI Act Article 101: Fines for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F101\u002F",{"title":684,"url":685},"Gibson Dunn: EU AI Act Omnibus Agreement, postponed high-risk deadlines (27 May 2026)","https:\u002F\u002Fwww.gibsondunn.com\u002Feu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes\u002F",{"title":687,"url":688},"Orrick: EU AI Act Update, Digital Omnibus finalizes 8 compliance changes (29 July 2026)","https:\u002F\u002Fwww.orrick.com\u002Fen\u002FInsights\u002F2026\u002F07\u002FEU-AI-Act-Update-Digital-Omnibus-Finalizes-8-Compliance-Changes",{"title":690,"url":691},"K&L Gates: EU Digital Omnibus on AI enters into force (31 July 2026)","https:\u002F\u002Fwww.klgates.com\u002FEU-Digital-Omnibus-on-AI-Enters-Into-Force-7-31-2026","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fcover.webp","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fog.jpg",[100,101,102],"EU AI Act az 50. cikken túl: GPAI, magas kockázatú határidők, teendők","Az AI Act a Digital Omnibus után: GPAI-kötelezettségek, magas kockázatú határidők (2027. dec. 2., 2028. aug. 2.), szolgáltató és alkalmazó szerep, MI-jártasság.","Diagram: az AI Act idővonala 2025 februárjától 2028 augusztusáig, GPAI-kötelezettségekre, magas kockázatú rendszerekre, szolgáltatói és alkalmazói szerepekre és MI-jártasságra bontva.",{"slug":699,"published":700,"minutes":701,"category":7,"tags":702,"keywords":708,"about":718,"sources":727,"cover":758,"og":759,"expertise":98,"locales":760,"lang":102,"title":761,"description":762,"coverAlt":763},"prompt-injection-lethal-trifecta-patterns","2026-09-27",9,[703,704,705,706,707],"Prompt injection","AI agent security","Lethal trifecta","Design patterns","Red teaming",[709,710,704,711,712,713,714,715,716,717],"prompt injection","lethal trifecta","indirect prompt injection","dual LLM pattern","prompt injection design patterns","how to prevent prompt injection in AI agents","agents rule of two","prompt injection egress allowlist","OWASP agentic top 10 goal hijack",[719,721,724],{"name":703,"url":720},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",{"name":722,"url":723},"Large language model","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FLarge_language_model",{"name":725,"url":726},"OWASP","https:\u002F\u002Fowasp.org\u002F",[728,731,734,737,740,743,746,749,752,755],{"title":729,"url":730},"Simon Willison: The lethal trifecta for AI agents","https:\u002F\u002Fsimonwillison.net\u002F2025\u002FJun\u002F16\u002Fthe-lethal-trifecta\u002F",{"title":732,"url":733},"Design Patterns for Securing LLM Agents against Prompt Injections","https:\u002F\u002Farxiv.org\u002Fabs\u002F2506.08837",{"title":735,"url":736},"Simon Willison: Design patterns for securing LLM agents (summary)","https:\u002F\u002Fsimonwillison.net\u002F2025\u002FJun\u002F13\u002Fprompt-injection-design-patterns\u002F",{"title":738,"url":739},"Simon Willison: The Dual LLM pattern","https:\u002F\u002Fsimonwillison.net\u002F2023\u002FApr\u002F25\u002Fdual-llm-pattern\u002F",{"title":741,"url":742},"Defeating Prompt Injections by Design (CaMeL)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2503.18813",{"title":744,"url":745},"The Attacker Moves Second","https:\u002F\u002Farxiv.org\u002Fabs\u002F2510.09023",{"title":747,"url":748},"Meta: Agents Rule of Two","https:\u002F\u002Fai.meta.com\u002Fblog\u002Fpractical-ai-agent-security\u002F",{"title":750,"url":751},"Anthropic: How we contain Claude","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fhow-we-contain-claude",{"title":753,"url":754},"Claude Code documentation: Sandboxing","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fsandboxing",{"title":756,"url":757},"promptfoo: OWASP Top 10 for Agentic Applications","https:\u002F\u002Fwww.promptfoo.dev\u002Fdocs\u002Fred-team\u002Fowasp-agentic-ai\u002F","\u002Fimages\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns\u002Fog.jpg",[100,101,102],"Prompt injection elleni védelem: a lethal trifecta és hat tervezési minta","Miért nem lehet kiszűrni a prompt injectiont: a lethal trifecta, hat behatároló tervezési minta, egress szabályok és egy red team checklist KI-ügynökökhöz.","Pajzsdiagram gyűrűkkel a kimenő forgalom szabályozására, az adatkörre és a minta megválasztására egy trifecta feliratú mag körül, eltörve",{"slug":765,"published":700,"minutes":766,"category":7,"tags":767,"keywords":773,"about":782,"sources":793,"cover":814,"og":815,"expertise":98,"locales":816,"lang":102,"title":817,"description":818,"coverAlt":819},"mcp-server-security-checklist",10,[768,769,770,771,772],"MCP security","Tool poisoning","MCP OAuth","Supply chain","Audit logs",[768,774,775,776,770,777,778,779,780,781],"MCP server security","MCP tool poisoning","MCP rug pull","MCP vulnerabilities","how to secure an MCP server","MCP authorization RFC 9207","NSA MCP guidance","MCP audit logging",[783,786,788,791],{"name":784,"url":785},"Model Context Protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_Context_Protocol",{"name":787,"url":562},"OAuth 2.0",{"name":789,"url":790},"OpenTelemetry","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOpenTelemetry",{"name":725,"url":792},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOWASP",[794,797,800,803,806,809,812],{"title":795,"url":796},"Invariant Labs: MCP Security Notification – Tool Poisoning Attacks (1 April 2025)","https:\u002F\u002Finvariantlabs.ai\u002Fblog\u002Fmcp-security-notification-tool-poisoning-attacks",{"title":798,"url":799},"OWASP: Top 10 for Agentic Applications for 2026 (9 December 2025)","https:\u002F\u002Fgenai.owasp.org\u002Fresource\u002Fowasp-top-10-for-agentic-applications-for-2026\u002F",{"title":801,"url":802},"MCP specification 2026-07-28: changelog (SEP-2468, SEP-2352, SEP-414)","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fmodelcontextprotocol\u002Fblob\u002Fmain\u002Fdocs\u002Fspecification\u002F2026-07-28\u002Fchangelog.mdx",{"title":804,"url":805},"RFC 9207: OAuth 2.0 Authorization Server Issuer Identification","https:\u002F\u002Fwww.rfc-editor.org\u002Frfc\u002Frfc9207",{"title":807,"url":808},"NSA: Model Context Protocol (MCP) – Security Design Considerations for AI-Driven Automation (May 2026)","https:\u002F\u002Fmedia.defense.gov\u002F2026\u002FJun\u002F02\u002F2003943289\u002F-1\u002F-1\u002F0\u002FCSI_MCP_SECURITY.PDF",{"title":810,"url":811},"Reed Smith: NSA publishes security guidance on designing AI systems with MCP (4 June 2026)","https:\u002F\u002Fwww.reedsmith.com\u002Four-insights\u002Fblogs\u002Fviewpoints\u002F102mvg9\u002Fnsa-publishes-security-guidance-on-designing-ai-systems-with-model-context-protoc\u002F",{"title":813,"url":751},"Anthropic: How we contain Claude across products (25 May 2026)","\u002Fimages\u002Fblog\u002Fmcp-server-security-checklist\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmcp-server-security-checklist\u002Fog.jpg",[100,101,102],"MCP biztonsági ellenőrzőlista: tool poisoning, rug pull és OAuth","MCP biztonsági ellenőrzőlista: fenyegetési modell, tool poisoning, rug pull, RFC 9207 kiállítóellenőrzés, korlátozott tokenek és audit naplók.","Konzcentrikus körök kívülről befelé: NSA útmutató, OWASP agentikockázatok, kiállítóhoz kötött hitelesítő adatok, rögzített eszközdefiníciók és egy korlátozott token a magban",1791009036621]