AI Policy Statement
Company: Orion Technologies Kft.
Effective date: 2025-06-21
1) Purpose & Scope
Orion Technologies Kft. uses artificial intelligence (AI) to improve our products and services while ensuring safe, ethical, and lawful use. This policy applies to all AI systems we build, buy, or operate, and to all employees, contractors, and vendors who work with them.
2) Legal Compliance
We comply with all applicable laws and regulations, including (as applicable) the EU AI Act and GDPR. Compliance includes lawful basis for processing, data subject rights, consumer protection standards, and required documentation.
3) Ethical Principles
We design, develop, and deploy AI in line with these principles:
- Fairness & non-discrimination: We assess and mitigate bias across the lifecycle.
- Accountability: Teams are responsible for outcomes; issues are escalated and remediated.
- Human rights & dignity: We avoid uses that undermine fundamental rights.
4) Privacy & Security
- Privacy by Design: Minimize data, define purposes, limit retention, and enable data subject rights.
- Security by Design: Apply secure development practices, access controls, monitoring, and incident response for AI assets, models, and data.
5) High-Risk AI
Where AI may affect safety, medical decisions, or fundamental rights, we:
- Conduct risk classification, impact assessments, and conformity checks.
- Implement human oversight, robust testing, performance monitoring, and logging.
- Maintain technical documentation and post-deployment monitoring.
6) Prohibited Uses
We do not permit AI for:
- Social scoring of individuals.
- Real-time remote biometric identification in public spaces (unless strictly lawful and necessary).
- Systems that manipulate or encourage harmful behavior or otherwise pose unacceptable risk.
7) Transparency & Explainability
We inform users when they interact with AI, provide meaningful explanations of automated decisions where appropriate, and document model purpose, data sources, and limitations.
8) Lifecycle Management & Audit
- Continuous improvement: Regular evaluations, retraining governance, and model/version control.
- Audits: Periodic internal (and when needed external) audits of compliance, performance, and bias.
- Monitoring: In-production metrics for quality, drift, fairness, and safety; defined rollback criteria.
9) Collaboration, Roles & Training
- Roles: Product/Model Owners, Security, Privacy, Legal/Compliance, and Ethics Review are accountable for approvals and oversight.
- Training: Employees receive ongoing training on AI ethics, safety, privacy, and regulatory duties.
10) Feedback & Support
We welcome feedback and concerns from users and stakeholders and commit to timely responses and remediation.
Contact: info@orion-analytics.com
11) Review
This policy is reviewed at least annually or upon material legal/technical changes.
MI Irányelmi Nyilatkozat
Vállalat: Orion Technologies Kft.
Hatálybalépés dátuma: 2025-06-21
1) Cél és hatály
Az Orion Technologies Kft. a mesterséges intelligenciát (MI) termékei és szolgáltatásai fejlesztésére használja, miközben biztosítja a biztonságos, etikus és jogszerű alkalmazást. E politika minden általunk fejlesztett, beszerzett vagy üzemeltetett MI-rendszerre, valamint minden olyan alkalmazottra, alvállalkozóra és beszállítóra vonatkozik, aki ezekkel dolgozik.
2) Jogi megfelelés
Minden vonatkozó jogszabálynak és szabályozásnak megfelelünk, ideértve (adott esetben) az EU MI-rendeletét (EU AI Act) és a GDPR-t. A megfelelés magában foglalja a jogszerű adatkezelési alapot, az érintetti jogok biztosítását, a fogyasztóvédelmi előírásokat és a szükséges dokumentáció vezetését.
3) Etikai alapelvek
MI-rendszereinket az alábbi elvek mentén tervezzük, fejlesztjük és üzemeltetjük:
- Méltányosság és megkülönböztetésmentesség: Az életciklus minden szakaszában értékeljük és mérsékeljük a torzításokat.
- Elszámoltathatóság: A csapatok felelősek az eredményekért; a problémákat eszkaláljuk és orvosoljuk.
- Emberi jogok és méltóság: Kerüljük az olyan felhasználásokat, amelyek sértik az alapvető jogokat.
4) Adatvédelem és biztonság
- Beépített adatvédelem (Privacy by Design): Adatminimalizálás, célhoz kötöttség, megőrzési idők korlátozása, érintetti jogok biztosítása.
- Beépített biztonság (Security by Design): Biztonságos fejlesztési gyakorlatok, hozzáférés-kezelés, monitorozás és incidenskezelés az MI-eszközökre, modellekre és adatokra.
5) Magas kockázatú MI
Amennyiben az MI a biztonságra, orvosi döntésekre vagy alapvető jogokra hathat, akkor:
- Kockázati besorolást, hatásvizsgálatot és megfelelőségi ellenőrzéseket végzünk.
- Biztosítjuk az emberi felügyeletet, a robusztus tesztelést, a teljesítmény- és naplózási követelményeket.
- Vezetjük a műszaki dokumentációt, és a bevezetés után is folyamatosan monitorozunk.
6) Tiltott felhasználások
Nem engedélyezzük az MI alkalmazását:
- Személyek társadalmi pontozására.
- Valós idejű, távoli biometrikus azonosításra közterületen (kivéve, ha ezt a jog kifejezetten megengedi és szigorúan szükséges).
- Olyan rendszerekre, amelyek manipulálnak vagy káros magatartásra ösztönöznek, illetve más módon elfogadhatatlan kockázatot jelentenek.
7) Átláthatóság és magyarázhatóság
Tájékoztatjuk a felhasználókat, amikor MI-vel kerülnek kapcsolatba; megfelelő esetben értelmezhető magyarázatot adunk az automatizált döntésekről, és dokumentáljuk a modellek célját, adatszármazását és korlátait.
8) Életciklus-kezelés és audit
- Folyamatos fejlesztés: Rendszeres kiértékelések, újratanítási irányítás, modell- és verziókövetés.
- Auditek: Időszakos belső (és szükség szerint külső) auditok a megfelelés, teljesítmény és torzítások vizsgálatára.
- Monitorozás: Éles környezetben minőségi, drift-, méltányossági és biztonsági mutatókat figyelünk; meghatározott visszagörgetési (rollback) kritériumokkal.
9) Együttműködés, szerepkörök és képzés
- Szerepkörök: Termék/Model-tulajdonosok, Biztonság, Adatvédelem, Jogi/Compliance és Etikai Felülvizsgálat felelősek a jóváhagyásokért és a felügyeletért.
- Képzés: A munkatársak rendszeres képzést kapnak MI-etikából, biztonságból, adatvédelemből és szabályozási kötelezettségekből.
10) Visszajelzés és támogatás
Üdvözöljük a felhasználók és érintettek visszajelzéseit, és elkötelezettek vagyunk a gyors válaszadás és a helyreállító intézkedések mellett.
Kapcsolat: info@orion-analytics.com
11) Felülvizsgálat
Ezt a szabályzatot legalább évente, illetve jelentős jogi vagy technikai változások esetén felülvizsgáljuk.
