> A használati naplók miatt egy AI-kódolóeszköz is megfigyelő rendszerré válhat. Mit írnak elő az osztrák és a német szabályok, és mire érdemes előre megállapodni.
>
> Web page: https://balazscsorba.com/hu/blog/works-council-ai-tools-austria-germany · Language: Magyar · Also available in: [English](https://balazscsorba.com/blog/works-council-ai-tools-austria-germany.md) · [Deutsch](https://balazscsorba.com/de/blog/works-council-ai-tools-austria-germany.md)
> Author: Balázs Csorba · Published: 2026-10-02 · Keywords: works council AI tools, AI coding tools works council, Betriebsrat KI Mitbestimmung, § 87 BetrVG Überwachung, § 96 ArbVG Kontrollmaßnahmen, AI usage logs employee monitoring, works agreement for AI tools, GDPR Article 88 employee data

[Blog](https://balazscsorba.com/hu/blog)/Biztonság és megfelelés

# AI-kódolóeszközök és üzemi tanács: mikor számít megfigyelésnek a napló

A használati naplók miatt egy AI-kódolóeszköz is megfigyelő rendszerré válhat. Mit írnak elő az osztrák és a német szabályok, és mire érdemes előre megállapodni.

[Balázs Csorba](https://balazscsorba.com/hu/about)·2026\. október 2.·11 perc olvasás

-   Works council
-   AI coding tools
-   Employee monitoring
-   GDPR
-   Co-determination

![Borítókép az üzemi tanácsról és az AI-eszközökről: a használati naplók hozzájárulási kapun mennek át, mielőtt egy fejlesztői licenc aktiválódna.](https://balazscsorba.com/images/blog/works-council-ai-tools-austria-germany/cover.webp?v=201942a8e8)

## A lényeg röviden

-   Egy eszköznek nem kell beszélgetéseket rögzítenie ahhoz, hogy megfigyelésnek számítson. Németországban az a mérce, hogy objektíven alkalmas-e a viselkedésre vagy a teljesítményre vonatkozó adatok gyűjtésére.
-   Ausztria az üzemi tanács hozzájárulását írja elő azokhoz az ellenőrzési intézkedésekhez és technikai rendszerekhez, amelyek érintik az emberi méltóságot (ArbVG 96. § (1) bekezdés 3. pont). Németország együttdöntési jogot ad az üzemi tanácsnak a megfigyelésre szánt berendezések felett (BetrVG 87. § (1) bekezdés 6. pont).
-   A BetrVG 90. §-a kifejezetten megnevezi a mesterséges intelligencia alkalmazását a tájékoztatási és konzultációs kötelezettségben, így az üzemi tanács korán értesül róla.
-   A hamburgi munkaügyi bíróság 2024-es ChatGPT-határozatáról készült jogi irodai összefoglalók magánfiókokon múlnak, amelyeket a munkáltató nem láthatott. Egy menedzselt bevezetés admin naplókkal más tényállás.
-   Az üzemi megállapodást írd alá, mielőtt az első licenc aktív lenne. Fedd le a célt, a naplózott mezőket, a hozzáférést, a megőrzési időt, a teljesítményi felhasználás tilalmát, a képzést és a felülvizsgálatot.

Ezen az oldalon

1.  [Mit árulnak el a naplók](https://balazscsorba.com/#what-logs-reveal)
2.  [Ausztria: az ArbVG 96. és 96a. §](https://balazscsorba.com/#austria-law)
3.  [Németország: a BetrVG 87. és 90. §-a és a BDSG 26. §-a](https://balazscsorba.com/#germany-law)
4.  [Mit mondtak eddig a bíróságok](https://balazscsorba.com/#courts)
5.  [A GDPR és az AI Act](https://balazscsorba.com/#gdpr-ai-act)
6.  [Mit kell tartalmaznia az üzemi megállapodásnak](https://balazscsorba.com/#works-agreement)
7.  [Bevezetési ütemterv, amely illeszkedik a törvényekhez](https://balazscsorba.com/#rollout-timeline)
8.  [Mit tennék először](https://balazscsorba.com/#first-steps)
9.  [Források](https://balazscsorba.com/#sources)

Cikk meghallgatása

0:000:00

Egy AI-kódolóasszisztens bevezetése a fejlesztőknek licencdöntésnek látszik. Ausztriában és Németországban azonban üzemi tanácsi kérdés is, és a kiváltó ok gyakran az admin felület. Az eszközök által az adminisztrátoroknak mutatott használati adatokból kiderül, ki, mikor és milyen gyakran használta az eszközt. Ez elég lehet ahhoz, hogy műszaki rendszerré váljon, amely alkalmas a munkavállalók megfigyelésére, függetlenül attól, milyen célt tüntet fel a bevezetési dián. Az én válaszom: vond be az üzemi tanácsot, mielőtt az első licenc aktív lenne, és a naplók kövessék a megállapodást, ne fordítva.

Ausztriában a hozzájárulás szükséges ahhoz, hogy bizonyos intézkedések joghatályosak legyenek. Németországban az együttdöntési jog a berendezések bevezetésére és használatára vonatkozik. Az alábbiakban leírom, mit mutathatnak a naplók, mit mondanak a törvények és az általam ellenőrizni tudott döntések, mit kell egy üzemi megállapodásnak tartalmaznia, és milyen bevezetési ütemterv szükséges.

**Ez nem jogi tanács**

Mérnök vagyok, nem jogász, és ebben a cikkben semmi sem jogi tanács. A törvényeket a hivatalos szövegekből idézem, amelyeket 2026 októberében ellenőriztem. A bírósági döntések a határozatok metaadataiból vagy jogi irodák elemzéseiből származnak. Hogy mindez hogyan vonatkozik a vállalatodra, az üzemi tanácsodra és a szállítói szerződésedre, az jogi kérdés. Függhet a tényektől, a kollektív szerződésektől és attól az országtól, ahol az emberek dolgoznak. Mielőtt felhasználónkénti naplózást kapcsolnál be, vonj be munkajogi ügyvédet és az adatvédelmi tisztviselőt.

## Mit árulnak el a naplók

Sok kódolóeszköznek ma már van adminisztrációs rétege, és a megfigyelés kérdése ott kezdődik. Íme két példa olyan dokumentációkból, amelyeket 2026 októberében megnéztem.

A GitHub Copilot metrikái felhasználónként tartalmaznak egy `last_activity_at` időbélyeget a legutóbbi Copilot-interakcióról. A felhasználónkénti rekord tartalmazza még a login mezőt, a `last_authenticated_at` és a `last_surface_used` mezőket is. A jelentés 30 percenként frissül, a feldolgozás azonban akár 24 óráig is tarthat. Az adatok egy gördülő, 90 napos ablakban maradnak, amely nem módosítható, és 90 nap inaktivitás után a `last_activity_at` értéke null.

A Claude Code megfigyelési beállítása, ahogy az Anthropic dokumentálja, OpenTelemetry-metrikákat és -eseményeket exportál. A telemetria tartalmaz egy anonim `user.id` azonosítót, a `user.email` címet, ha elérhető, és a bejelentkezett felhasználók fiókazonosítóját, amelyet az `OTEL_METRICS_INCLUDE_ACCOUNT_UUID` szabályoz (alapértelmezés: true). A prompt attribútum ki van takarva, hacsak az `OTEL_LOG_USER_PROMPTS` értéke nincs 1-re állítva.

Az első kérdés az, hogy az eszköz össze tudja-e kapcsolni a tevékenységet egy személlyel. Ez gyakorlati előszűrés, nem a jogi teszt, amely azt vizsgálja, hogy a berendezés alkalmas-e megfigyelésre.

Ez a különbség fontos. Az alábbi jogi tesztek azt kérdezik, mire alkalmas egy berendezés, nem azt, hogy a munkáltató mit tervez vele. Egy műszerfal, amelyet ma senki nem nyit meg, attól még lehet megfigyelőrendszer.

## Ausztria: az ArbVG 96. és 96a. §

Az osztrák ArbVG (Arbeitsverfassungsgesetz) 96. §-ának (1) bekezdése 3. pontja bizonyos munkáltatói intézkedéseket csak az üzemi tanács hozzájárulásával tesz joghatályossá. Ezek közé tartozik a munkavállalók ellenőrzésére szolgáló intézkedések és technikai rendszerek bevezetése, amennyiben ezek az intézkedések (rendszerek) érintik az emberi méltóságot. A német szöveg így szól: „technischen Systemen zur Kontrolle der Arbeitnehmer, sofern diese Maßnahmen (Systeme) die Menschenwürde berühren”.

A 96. § (2) bekezdése mindkét félnek lehetővé teszi, hogy ezekben a kérdésekben az üzemi megállapodást írásban, bármikor és felmondási idő nélkül felmondja, hacsak nem állapít meg saját határidőt. A határidő tehát a tárgyalás része, nem formalitás.

A 96a. § azokra a rendszerekre vonatkozik, amelyek a munkavállalók személyes adatait az általános személyi adatokon és a szakmai képesítéseken túl automatikusan gyűjtik, feldolgozzák vagy továbbítják. Nincs szükség hozzájárulásra, ha a használat azon belül marad, amit a törvény, a kollektív szabályok vagy a munkaszerződés előír. Egy második pont a munkavállalók értékelésére szolgáló rendszerekre vonatkozik, ahol a gyűjtött adatokat nem indokolja a működési felhasználás.

A 96a. § (2) bekezdése szerint a Schlichtungsstelle (osztrák békéltető testület) döntése helyettesítheti az üzemi tanács hozzájárulását ezekben a pontokban. A 96a. § (3) bekezdése szerint ezek a szabályok érintetlenül hagyják a 96. § szerinti hozzájárulási jogokat. Az általam ellenőrzött szöveg nem ad a békéltető testületnek hatáskört a 96. § (1) bekezdés 3. pontja szerinti hozzájárulás felett, ezért az emberi méltóságot érintő rendszert hozzájárulást igénylőnek tekintem. Ezt az értelmezést erősítsd meg jogásszal.

## Németország: a BetrVG 87. és 90. §-a és a BDSG 26. §-a

A BetrVG (Betriebsverfassungsgesetz) 87. §-a (1) bekezdésének 6. pontja együttdöntési jogot ad az üzemi tanácsnak a munkavállalók viselkedésének vagy teljesítményének ellenőrzésére szolgáló technikai berendezések bevezetése és használata felett. Ha nincs megállapodás, a 87. § (2) bekezdése szerint az Einigungsstelle (egyeztető bizottság) dönt.

A 90. § a tájékoztatási és konzultációs kötelezettség. A 90. § (1) bekezdésének 3. pontja jelenlegi szövege szerint ide tartozik a munkafolyamatok és munkamenetek tervezése, beleértve a mesterséges intelligencia alkalmazását (einschließlich des Einsatzes von Künstlicher Intelligenz). A munkáltatónak időben és a szükséges dokumentumok átadásával kell tájékoztatnia az üzemi tanácsot. A 90. § (2) bekezdése szerint a munkáltatónak emellett konzultálnia kell a tervezett intézkedésekről és azok hatásairól a munkavégzés módjára, elég korán ahhoz, hogy az üzemi tanács javaslatait és aggályait még figyelembe lehessen venni.

Az adatvédelmi jog ezzel párhuzamosan érvényes. A német szövetségi adatvédelmi törvény (BDSG) 26. §-a lehetővé teszi a munkavállalói adatok foglalkoztatási célú kezelését, amennyiben az szükséges, többek között a munkavállalói képviselet jogainak és kötelezettségeinek érvényesítéséhez, amelyeket törvény, kollektív szerződés vagy üzemi megállapodás ír elő. A 26. § (4) bekezdése kollektív szerződésen alapuló kezelést enged, és a tárgyaló feleknek be kell tartaniuk a GDPR 88. cikkének (2) bekezdését. A 26. § (2) bekezdése szerint a munkáltatótól való függőséget figyelembe kell venni annak megítélésekor, hogy a hozzájárulás önkéntes volt-e.

## Mit mondtak eddig a bíróságok

A német szövetségi munkaügyi bíróság (BAG) 2024 júliusában, az 1 ABR 16/23 ügyszámú eljárásban döntött egy fejhallgatós rendszerről, amely lehetővé tette a vezetők számára, hogy hallgassák a munkatársak hívásait. Megállapította, hogy a rendszer a BetrVG 87. § (1) bekezdésének 6. pontja szerinti együttdöntés alá esik. A határozat megerősíti a mércét: egy berendezés akkor van megfigyelésre szánva, ha objektíven alkalmas a viselkedésre vagy a teljesítményre vonatkozó információk gyűjtésére vagy rögzítésére, és a munkáltató megfigyelési szándéka nem számít. Rögzítés nem szükséges, elég, ha az adatok érzékelhető formában rendelkezésre állnak. A helyi üzemi tanács jogkérdésben benyújtott fellebbezése (Rechtsbeschwerde) elutasításra került, mert a vállalati üzemi tanács (Gesamtbetriebsrat) volt az illetékes.

A hamburgi munkaügyi bíróság más összefüggésben vizsgálta az AI-eszközöket. A 2024. január 16-i, ideiglenes jogvédelmi határozatában (24 BVGa 1/24) elutasította a konszern-üzemi tanács kérelmeit, köztük azt, amely az AI-használat tilalmát kérte. A vita a ChatGPT-ről és hasonló eszközökről szólt. Magát a határozatot nem olvastam el. Ami következik, két jogi iroda, a CMS és a Gleiss Lutz összefoglalóiból származik. Ezek szerint a munkáltató először letiltotta a ChatGPT-t, majd engedélyezte, ösztönözte a használatát, és olyan irányelveket adott ki, amelyek szerint a munkatársaknak jelezniük kell, ha a munkaeredményt AI segítette. Az eszközöket böngészőn keresztül, a munkavállalók saját fiókjain használták, nem vállalati hardveren.

Az összefoglalók szerint a bíróság nem állapított meg együttdöntési jogot a BetrVG 87. § (1) bekezdésének 1., 6. és 7. pontja alapján. Az eszközöket munkaeszköznek tekintette. A 6. ponttal kapcsolatban úgy érvelt, hogy a munkáltatónak nem volt hozzáférése a maga létrehozta fiókokhoz, és nem tudta, mikor, mennyi ideig és milyen célból használták a munkatársak az eszközt. Az, hogy a munkatársaknak be kellett jelenteniük az AI-használatot, ezen nem változtatott. Egy meglévő konszernszintű üzemi megállapodás már szabályozta a böngészős használatot. Az általam olvasott összefoglalók nem tárgyalják a vállalat által kezelt, admin naplókkal rendelkező fiókokat, pedig pontosan ez a helyzet áll ennek a cikknek a középpontjában.

Én a hamburgi határozatot inkább figyelmeztetésként olvasnám a tényekre nézve, nem engedélyként. Az indokolása arra épül, hogy a munkáltatónak nem volt hozzáférése a fiókokhoz. Egy menedzselt bevezetés megfordítja ezeket a tényeket, a BAG mércéje pedig azt kérdezi, mire alkalmas a berendezés, nem azt, hogy a munkáltató mit csinál vele.

## A GDPR és az AI Act

A GDPR 88. cikke lehetővé teszi, hogy a tagállamok vagy a kollektív szerződések pontosabb szabályokat állapítsanak meg a munkavállalói adatokra. Ezeknek megfelelő és konkrét intézkedéseket kell tartalmazniuk az emberi méltóság, a jogos érdekek és az alapvető jogok védelmére, különös tekintettel az átláthatóságra és a munkahelyi megfigyelőrendszerekre. Az üzemi megállapodás erre a legtermészetesebb hely.

Az általános elvek továbbra is érvényesek. A személyes adatokat meghatározott célokra kell gyűjteni, és nem lehet őket ezekkel össze nem egyeztethető módon felhasználni (GDPR 5. cikk (1) bekezdés b) pont, célhoz kötöttség). Megfelelőnek, relevánsnak és a szükséges mértékre korlátozottnak kell lenniük (5. cikk (1) bekezdés c) pont, adattakarékosság). Nem szabad őket szükségesnél tovább tárolni (5. cikk (1) bekezdés e) pont, korlátozott tárolhatóság). Én a naplókat e három szabály mentén tervezném, és a megállapodás nevezze meg minden mező célját és megőrzési idejét.

A hozzájárulás gyenge alap a munkahelyi megfigyeléshez. A BDSG 26. § (2) bekezdése megköveteli, hogy a munkáltatótól való függőséget figyelembe vegyék, amikor azt ítélik meg, hogy a hozzájárulás önkéntes volt-e. Az egyéni hozzájárulást legfeljebb a megállapodás kiegészítéseként kezeld.

A 35. cikk adatvédelmi hatásvizsgálatot ír elő, ha egy adatkezelés valószínűsíthetően magas kockázattal jár. Annak (3) bekezdése a) pontja a személyes szempontok szisztematikus és kiterjedt értékelését nevezi meg, amely automatizált adatkezelésen, így profilalkotáson alapul, és amelyen jogi vagy hasonlóan jelentős hatású döntések nyugszanak. Egy puszta használati műszerfal nem esik automatikusan ebbe a körbe, de az arra épülő teljesítményérték már lehet. Az adatvédelmi tisztviselőre bízd a döntést. Én mégis elvégezném a hatásvizsgálatot, mert olyan tényeket ad, amelyekre a megállapodásnak szüksége van.

Az AI Act második próbát ad. A III. melléklet 4. pontja a munkahelyi foglalkoztatásban használt AI-t fedi le. A 4. pont b) alpontja azt az AI-t, amelyet arra szántak, hogy figyelje és értékelje a munkaviszonyban álló személyek teljesítményét és viselkedését. A III. melléklet szerinti rendszerek a 6. cikk (2) bekezdése alapján magas kockázatúak. A 6. cikk (3) bekezdése kivételt tehet, ha a rendszer nem jelent jelentős kockázatot, többek között azért, mert nem befolyásolja érdemben a döntéshozatalt. Az AI Act a rendeltetést vizsgálja, a német bíróságok az objektív alkalmasságot, ezért a két teszt nem feleltethető meg egymásnak egy az egyhez.

Ha egy eszköz a te felhasználásodra magas kockázatú, a rendszert üzembe helyező munkáltatónak tájékoztatnia kell a munkavállalói képviselőket és az érintett munkavállalókat arról, hogy a rendszer hatálya alá fognak tartozni, még mielőtt azt először használnák a munkahelyen (26. cikk (7) bekezdés). Ez az értesítés az üzemi tanácsi kötelezettségek mellett áll, nem helyettük. A (EU) 2026/1744 rendelet a III. melléklet szerinti magas kockázatú kötelezettségek alkalmazási kezdetét 2027. december 2-ra tolja; a 40. preambulumbekezdés szerint az eredeti dátum 2026. augusztus 2. volt. Ugyanez a rendelet az AI Act 4. cikkében szereplő AI-kompetencia-kötelezettséget olyan kötelezettséggel váltja fel, amely szerint intézkedéseket kell tenni az AI-kompetencia fejlesztésének támogatására, anélkül hogy bármely személy számára garantálni kellene egy meghatározott szintet. Az EUR-Lexen ellenőrizd a dátumokat, mielőtt a terveidet ezekre építed.

Kérdés

Ausztria

Németország

EU: GDPR és AI Act

Kiváltó ok

Az emberi méltóságot érintő ellenőrzési intézkedések és technikai rendszerek (ArbVG 96. § (1) bek. 3. pont)

Viselkedés vagy teljesítmény megfigyelésére szánt berendezések (BetrVG 87. § (1) bek. 6. pont)

Olyan AI, amelyet a teljesítmény és a viselkedés figyelésére és értékelésére szántak (III. melléklet, 4. pont b) alpont)

Az üzemi tanács szerepe

A hozzájárulás szükséges a joghatályhoz; a békéltető testület csak a 96a. § szerinti hozzájárulást helyettesítheti

Együttdöntés; az egyeztető bizottság megállapodás hiányában dönt (87. § (2) bek.)

Tájékoztatás a munkavállalói képviselőknek egy magas kockázatú rendszer első használata előtt (26. cikk (7) bek.)

Írásos szabályozás

Üzemi megállapodás; írásban bármikor felmondható, hacsak nem állapít meg határidőt (96. § (2) bek.)

Üzemi megállapodás; a BDSG 26. § (4) bekezdése kollektív szerződésen alapuló kezelést enged

GDPR 88. cikk (2) bek.: a szabályokhoz megfelelő és konkrét intézkedések kellenek

## Mit kell tartalmaznia az üzemi megállapodásnak

A törvények célokat és eljárásokat neveznek meg, nem sablont. Íme, mit írnék bele, nagyjából ebben a sorrendben.

-   **Cél.** Egy mondat minden felhasználásra: licenckezelés, biztonság, költségkontroll. Minden ezen túlmenő célhoz új megállapodás kell.
-   **Naplózott mezők.** Nevezd meg minden mezőt, például a licenc aktivitási dátumait és az eszköz verzióját. Rögzítsd azokat a mezőket, amelyeket soha nem naplóznak, például a prompt szövegét és a kódot, hacsak egy megnevezett cél nem kéri őket.
-   **Hozzáférés.** Mely szerepkörök láthatják a személyenkénti adatokat, ki naplózza az egyes hozzáféréseket, és hogy a vezetők csak összesített jelentéseket kapnak.
-   **Megőrzés.** Minden naplóra rögzített időtartam, automatikus törléssel. Ne vedd át szó nélkül a szállító időablakát. A GitHub felhasználónkénti aktivitási adatai gördülő 90 napos ablakban érhetők el, ezért mondd ki, mit tartasz meg ezen túl, ha egyáltalán bármit.
-   **Nincs teljesítményfelhasználás.** Nincs értékelés, rangsorolás, prémium vagy fegyelmi intézkedés az eszköz adatai alapján, és nincs személyenkénti AI-használati pontszám.
-   **Képzés.** AI-kompetencia-intézkedések mindenkinek, akinek van licence, a módosított 4. cikk szerinti intézkedési kötelezettséggel összhangban.
-   **Felülvizsgálat és kilépés.** Felülvizsgálati dátum, az üzemi tanács joga, hogy kérésre megtekintse a konfigurációt, és törlési terv arra az esetre, ha az eszközt kikapcsolják.

A telemetriai kapcsolók jelentik azt a pontot, ahol a megállapodás technikai lesz. Ez egy óvatos beállítás a Claude Code-hoz, az Anthropic dokumentációja alapján, úgy, hogy a prompt szöveg kitakarva marad:

```
# Telemetry on; prompt text stays redacted (the default)
export CLAUDE_CODE_ENABLE_TELEMETRY=1
export OTEL_METRICS_EXPORTER=otlp
export OTEL_LOGS_EXPORTER=otlp
export OTEL_EXPORTER_OTLP_PROTOCOL=grpc
export OTEL_EXPORTER_OTLP_ENDPOINT=http://localhost:4317  # your own collector
# Leave this unset unless the agreement names a purpose:
# export OTEL_LOG_USER_PROMPTS=1
```

A kapcsolók az egyszerű rész. A felhasználói azonosítók attól még a metrikákkal együtt utaznak, ezért a hozzáférési szabályok ugyanúgy fontosak, mint a konfiguráció. Kezdd összesített jelentésekkel, és a személyenkénti nézeteket csak akkor kapcsold be, amikor a megállapodás megmondja, ki láthatja őket.

## Bevezetési ütemterv, amely illeszkedik a törvényekhez

Az időzítés a törvények saját szövegét követi. A német BetrVG 90. §-a időben, a szükséges dokumentumokkal együtt kér tájékoztatást. Az osztrák ArbVG 96. §-a szerint az intézkedés csak hozzájárulással válik joghatályossá. A német 87. § a bevezetést és a használatot is lefedi. Az alábbi hetek az én tervezési javaslatom, nem jogi határidő.

Szakasz

Hetek

Mi történik

Ellenőrzési pont

Feltérképezés

1–2

Sorold fel a felhasználónként és csapatonként naplózott mezőket, és azt, amit a szállító alapértelmezésként beállít. Vázold fel a célok listáját.

A mezőlista belső jóváhagyása

Tájékoztatás

2–4

Add át írásban az üzemi tanácsnak a mezőlistát, a célokat és a pilot tervét. Indítsd el a hatásvizsgálatot az adatvédelmi tisztviselővel.

Az üzemi tanácsnak van iratanyaga és ideje válaszolni

Pilot

4–10

Csak önkéntesek, összesített jelentések, nincs személyenkénti műszerfal. Minden, ami személyeket naplóz, előbb igényli az üzemi tanács hozzájárulását.

A pilot adatait az üzemi tanács jóváhagyta

Megállapodás

10–12

Tárgyald meg és írd alá az üzemi megállapodást az időtartammal, a felmondással és a felülvizsgálati dátummal együtt. Ausztria: hozzájárulás a 96. § szerint. Németország: üzemi megállapodás vagy egyeztető bizottság.

Aláírt üzemi megállapodás

Kiépítés

12\. héttől

Kapcsold be a licenceket hullámokban, csak azt a telemetriát aktiváld, amelyet a megállapodás megnevez, és képezz ki minden licenctulajdonost.

Hozzáférési lista és megőrzési feladatok futnak

Felülvizsgálat

6 havonta

Vesd össze a naplókat a megállapodással, és nyisd meg újra, ha a szállító módosítja a mezőit.

A felülvizsgálati jegyzőkönyv rendelkezésre áll

Az ellenőrzési pont az aláírás, nem a pilot. A pilotok összesített adatokat használnak, ezért a megállapodás az első pont, ahol a személyenkénti nézetek bekapcsolhatók.

**A pilot nem kiskapu**

Ha a pilot személyenkénti adatokat naplóz, az üzemi tanácsi beszélgetés már az első napon elkezdődik, nem a tizenkettedik héten. Az összesített jelentésekre építsd a pilotot, így később nem kell semmit visszabontani.

## Mit tennék először

1.  Írd le csomagonként és csapatonként, milyen admin mezőket és telemetriát kínálnak az eszközeid, és mennyi az alapértelmezett megőrzési idejük.
2.  Vágd ki azokat a célokat, amelyekre nincs szükséged. Minden megmaradt célhoz tarts meg egy mondatot.
3.  Kapcsold ki a prompt szövegét, és döntsd el, hogy a fiókazonosítók egyáltalán a metrikákba valók-e.
4.  Tájékoztasd az üzemi tanácsot írásban és időben, a mezőlistával és a pilot tervével. Németországban a BetrVG 90. §-a időben, dokumentumokkal együtt kér tájékoztatást. Ausztriában a 96. §-ra épülő hozzájárulási beszélgetést kezdd el, mielőtt bárki személyenkénti hozzáférést kapna.
5.  Kérd meg egy munkajogi ügyvédet, hogy sorolja be a felállást az ArbVG 96. §, a BetrVG 87. § és az AI Act alá, az adatvédelmi tisztviselőtől pedig kérdezd meg a hatásvizsgálatot.
6.  A fenti lista alapján fogalmazd meg az üzemi megállapodást, és az első tervezetben rögzítsd a határidőt és a felülvizsgálati dátumot.

Ugyanennek a veremnek az adatoldalához lásd: [GDPR és LLM-adatrezidencia](https://balazscsorba.com/hu/blog/gdpr-llm-api-eu-data-residency), [PII-redakció LLM-pipeline-okban](https://balazscsorba.com/hu/blog/pii-redaction-llm-pipelines) és [LLM-ügynökök megfigyelhetősége OpenTelemetryvel](https://balazscsorba.com/hu/blog/agent-observability-opentelemetry). Az AI Act idővonalához lásd: [EU AI Act a 50. cikken túl](https://balazscsorba.com/hu/blog/eu-ai-act-gpai-high-risk-2026).

## Források

1.  [Arbeitsverfassungsgesetz (ArbVG), 96. és 96a. §, konszolidált szöveg, 2026. október 10., RIS](https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&Gesetzesnummer=10008329)
2.  [Betriebsverfassungsgesetz (BetrVG), 87. §, gesetze-im-internet.de](https://www.gesetze-im-internet.de/betrvg/__87.html)
3.  [Betriebsverfassungsgesetz (BetrVG), 90. §, gesetze-im-internet.de](https://www.gesetze-im-internet.de/betrvg/__90.html)
4.  [Bundesdatenschutzgesetz (BDSG), 26. §, gesetze-im-internet.de](https://www.gesetze-im-internet.de/bdsg_2018/__26.html)
5.  [2016/679/EU rendelet (GDPR), EUR-Lex](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)
6.  [GDPR 5. cikk (1) bekezdés e) pont, korlátozott tárolhatóság, gdpr-info.eu](https://gdpr-info.eu/art-5-gdpr/)
7.  [2024/1689/EU rendelet (AI Act), EUR-Lex](https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng)
8.  [2026/1744/EU rendelet, EUR-Lex](https://eur-lex.europa.eu/eli/reg/2026/1744/oj)
9.  [AI Act 26. cikk, AI Act Explorer](https://artificialintelligenceact.eu/article/26/)
10.  [AI Act III. melléklet, AI Act Explorer](https://artificialintelligenceact.eu/annex/3/)
11.  [BAG, 1 ABR 16/23 (2024. július), fejhallgatós rendszer, gesetze.co](https://gesetze.co/urteile/1_ABR_16-23)
12.  [ArbG Hamburg, 24 BVGa 1/24: a CMS ügyvédi iroda összefoglalója](https://cms.law/de/deu/legal-updates/kein-mitbestimmungsrecht-des-betriebsrats-bei-chatgpt-co)
13.  [ArbG Hamburg, 24 BVGa 1/24: a Gleiss Lutz ügyvédi iroda összefoglalója](https://www.gleisslutz.com/de/know-how/arbeitsgericht-hamburg-zu-chatgpt-kein-mitbestimmungsrecht-des-betriebsrats)
14.  [Claude Code dokumentáció: a használat figyelése](https://code.claude.com/docs/en/monitoring-usage)
15.  [GitHub Docs: a Copilot-metrikák adatainak referenciája](https://docs.github.com/en/copilot/reference/metrics-data)

## Gyakori kérdések

Kell-e az üzemi tanács hozzájárulása egy AI-kódolóasszisztenshez Ausztriában vagy Németországban?

Lehet, attól függ, mit naplóz az eszköz és ki láthatja. Ausztriában az ArbVG 96. § (1) bekezdésének 3. pontja szerint az emberi méltóságot érintő ellenőrzési intézkedések és technikai rendszerek csak az üzemi tanács hozzájárulásával válnak joghatályossá. Németországban a BetrVG 87. § (1) bekezdésének 6. pontja együttdöntési jogot ad a viselkedést vagy a teljesítményt figyelő berendezések felett. Mielőtt felhasználónkénti naplózást kapcsolnál be, kérd meg egy munkajogi ügyvédet, hogy minősítse a felállást.

Elég-e a GDPR szerint a munkavállalók egyéni hozzájárulása?

Nem támaszkodnék rá. A BDSG 26. § (2) bekezdése megköveteli, hogy a munkáltatótól való függőséget figyelembe vegyék annak megítélésekor, hogy a hozzájárulás önkéntes volt-e. A GDPR 88. cikke törvényi vagy kollektív szerződésen alapuló szabályokra utal, ezért a szabályokat az üzemi megállapodásba kell foglalni.

Mit kell tartalmaznia az AI-eszközökre vonatkozó üzemi megállapodásnak?

A törvények nem adnak sablont. A GDPR 88. cikkének (2) bekezdése megfelelő és konkrét intézkedéseket kér, különös tekintettel az átláthatóságra és a munkahelyi megfigyelőrendszerekre. Én a célt, a naplózott mezőket, a hozzáférést, a megőrzési időt, a teljesítményi felhasználás tilalmát, a képzést és a felülvizsgálati dátumot szabályoznám.

Vonatkozik-e az AI Act egy kódolóeszközre?

Nem automatikusan. A magas kockázatú szabályok csak akkor érvényesek, ha a felhasználásod a III. melléklet valamelyik kategóriájába esik, például a teljesítmény és a viselkedés figyelésébe. A (EU) 2026/1744 rendelet a III. melléklet szerinti rendszerek alkalmazási kezdetét 2027. december 2-ra tolja. Ha a rendszer a te felhasználásodra magas kockázatú, a 26. cikk (7) bekezdése szerint az első használat előtt tájékoztatni kell a munkavállalói képviselőket és az érintett munkavállalókat.

Írta: Csorba Balázs

Senior fullstack és AI mérnök Stájerországban – több mint 10 év Vue, Nuxt, Node.js és PHP, ma AI-ügynököknek építek eszközöket.

[AI fejlesztés és MCP szerverek →](https://balazscsorba.com/hu/expertise/ai-engineer)[Rólam →](https://balazscsorba.com/hu/about)

## További cikkek

-   [Kódoló ügynökök és titkok: kulcsok a kontextuson, logokon és commitokon kívül](https://balazscsorba.com/hu/blog/coding-agent-secrets-hygiene)
-   [DPIA egy LLM-es ügyfélszolgálati asszisztensre: példa a GDPR 35. cikke szerint](https://balazscsorba.com/hu/blog/dpia-llm-feature-worked-example)
-   [EU AI Act az 50. cikken túl: GPAI, magas kockázatú határidők, teendők](https://balazscsorba.com/hu/blog/eu-ai-act-gpai-high-risk-2026)
-   [EU AI Act, Article 50: a fejlesztők teendői 2026. augusztus 2-tól](https://balazscsorba.com/hu/blog/eu-ai-act-article-50-developer-checklist)

## Pont erre van szükséged?

Írj a projektedről vagy a pozícióról – szívesen hallok felőled.

[Beszélgetés kérése](mailto:contact@balazscsorba.com) [Kapcsolódjunk LinkedInen](https://www.linkedin.com/in/balazs-csorba)
