NAIH Ungarn: AI-styring og DPA-regler
Ungarns datamyndighed er NAIH — Nemzeti Adatvédelmi és Információszabadság Hatóság. Myndigheden har udstedt den mest detaljerede AI-vejledning blandt alle centraleuropæiske DPA'er. I 2024 udstedte den 38 håndhævelsesafgørelser. Den offentliggjorde også regler, der kræver en DPIA for hvert AI-system, der håndterer personoplysninger. Disse regler går videre end GDPR-grundlinjen.
NAIH's AI-håndhævelsesregler
De fleste EU-DPA'er offentliggør bredt anlagt AI-vejledning. Ungarns DPA gik videre. Dens vejledning fra 2024 er operationelt specifik.
DPIA kræves for alle AI-systemer: Ethvert AI-system, der berører personoplysninger, kræver en DPIA inden ibrugtagning. Myndigheden kræver dette inden implementering. Dette gælder selv, når behandlingen ikke er "høj-risiko" i henhold til GDPR artikel 35. Det er strengere end GDPR's egen risikobaserede tilgang.
Hvad en NAIH-DPIA skal indeholde:
- En teknisk beskrivelse af AI-modellens datainput og -output
- Dokumentation for, at træningsdata var anonymiseret eller havde gyldigt retsgrundlag
- En vurdering af algoritmisk diskriminationsrisiko
- Et menneskeligt gennemgangstrin for automatiserede beslutninger
- En opbevarings- og sletningsplan for AI-behandlede data
Årlig gennemgang: Myndigheden kræver, at DPIA'er opdateres hvert år. Dette gælder, når et AI-system genoplæres eller væsentligt ændres.
Ungarn håndterede over 890.000 GDPR-dataanmodninger i 2024. Det er en stor mængde for et land med 10 millioner indbyggere. Det signalerer aktiv rettighedsudøvelse og reelt pres på efterlevelsesteams.
NER-nøjagtighedsgabet
Myndighedens gennemgang fra 2024 testede NER-modeller på ungarsk tekst. De scorede kun 67 % nøjagtighed. EU-gennemsnittet er 82 %. Det 15-punkters gab har reelle efterlevelseomkostninger.
Ungarsk er et agglutinerende sprog. Det bygger ord op med mange suffikser. Navne, adresser og ID'er på ungarsk ser meget anderledes ud end data på engelsk eller tysk. Værktøjer trænet på disse sprog overser en stor del af personoplysninger på ungarsk. Se vores guide til flersproget PII-registrering for, hvordan dette gab påvirker GDPR-efterlevelse på tværs af sprog.
Myndigheden fandt, at generiske NLP-værktøjer overser TAJ-számot i 61 % af dokumenter. Formatvariationer og manglende kontrolsumunderstøttelse er de primære årsager.
Ungarske nationale identifikatorer
Teams, der behandler dokumenter i Ungarn, skal nøjagtigt registrere disse ID-typer. Se vores guide til EU-national skat-ID-registrering for fuld EU-dækningskontekst.
TAJ-szám (Társadalombiztosítási Azonosító Jel): Et 9-cifret socialsikringsnummer. Det optræder i sundheds-, ydelse- og pensionsjournaler. Validering bruger en vægtet kontrolsum fastsat af Socialsikringsmyndigheden.
Adóazonosító jel: Et 10-cifret personligt skat-ID. Formatet er en 8-cifret kerne plus 2 kontrolcifre. Det optræder i lønsedler, skatteindberetninger og ansættelseskontrakter.
Személyi igazolvány-nummer: Det nationale ID-korts nummer. Format og kontrolcifferregler følger udstedende myndighed.
Útlevél szám: Pasnummeret. Format og kontrolciffer følger også regler fastsat af udstedende myndighed.
Ügyfélkapu-konteksten
Ungarn kører de fleste offentlige tjenester gennem én platform — Ügyfélkapu (Klientportal). Over 4 millioner borgere bruger den til skat, ydelser, sundhed og licenser. Private firmaer forbinder sig til Ügyfélkapu til løn, ydelser eller identitetskontrol. Disse firmaer behandler de samme identifikatorer i en reguleret kontekst.
Myndigheden har fundet, at disse firmaer ofte bruger internationale PII-værktøjer. De fleste af disse værktøjer mangler understøttelse af ovenstående identifikatorer. Det fører til oversete data og direkte efterlevelserisiko.
EU AI Act-overlap
Ungarn var tidlig med at indarbejde AI Act-regler i DPA-vejledningen. Myndighedens holdning er klar.
Høj-risiko AI-systemer er oplistet i AI Act Annex III. Disse dækker job, kreditvurdering og væsentlige tjenester. De kræver både AI Act-overensstemmelsesvurdering og en NAIH-DPIA.
Generelle AI-modeller, der behandler data om personer i Ungarn, kræver også en NAIH-DPIA. Dette gælder selv når modellen ikke er klassificeret som høj-risiko under AI Act.
For teams, der implementerer AI i Ungarn, har kernetjeklisten tre punkter. Gennemfør en NAIH-DPIA inden lancering. Verificer, at dit NER-værktøj dækker ovenstående entiteter i ungarsk tekst. Bekræft TAJ-szám- og adóazonosító jel-registrering med kontrolsumvalidering.