Szakmai blog

Know Your Agent – Ki felel, ha az AI a nevünkben jár el?

2026-09-10 | IT jog

Know Your Agent – Ki felel, ha az AI a nevünkben jár el?

Mit jelent a Know Your Agent?

A Know Your Agent, röviden KYA, az Ai-agentek azonosítására, jogosultságára és ellenőrizhetőségére irányuló, kialakulóban lévő governance-megközelítés. Lényege, hogy egy AI-agent esetében ne csupán az legyen megállapítható, hogy melyik rendszerhez tartozik, hanem az is, hogy kinek a nevében jár el, milyen jogosultsággal rendelkezik, milyen keretek között cselekedhet, és kihez kapcsolható az általa végrehajtott művelet.

A kérdés így lényegében a klasszikus „Know Your Customer” logika továbbgondolásaként is értelmezhető. Míg a KYC arra keresi a választ, hogy ki az ügyfél, addig a KYA azt vizsgálja: ki vagy mi cselekszik ténylegesen az ügyfél nevében, és milyen felhatalmazással teszi ezt?

Ez különösen a pénzügyi szektorban jelentős, ahol egy AI-agent által kezdeményezett tranzakció vagy döntés közvetlen pénzügyi és jogi következményekkel járhat.

Az AI-agent, mint képviselő?

A kérdés jogi szempontból azért különösen érdekes, mert a helyzet első látásra a polgári jogi képviselethez hasonlítható. A klasszikus modellben a képviselt személy felhatalmazást ad a képviselőnek, aki ezt követően a képviselt nevében tesz jognyilatkozatot.

AI-agent esetében hasonló folyamat rajzolódhat ki:

felhasználó – felhatalmazás – AI-agent – harmadik személy.

A Ptk. képviseletre vonatkozó szabályai szerint a képviselő által a képviselt nevében tett jognyilatkozat – megfelelő képviseleti jog fennállása esetén – közvetlenül a képviseltet jogosítja és kötelezi. Ez azonban nem jelenti automatikusan azt, hogy egy AI-agent önmagában a Ptk. szerinti képviselőnek minősülne. Éppen ellenkezőleg: az autonóm rendszerek megjelenése azt a kérdést veti fel, hogy a meglévő képviseleti szabályok miként alkalmazhatók olyan helyzetben, amikor a konkrét cselekményt már nem egy természetes személy, hanem egy technológiai rendszer hajtja végre.

A KYA ebben a környezetben azért válhat jelentőssé, mert képes lehet dokumentálni és technikailag ellenőrizhetővé tenni a felhatalmazási láncot.

Mi történik, ha az AI túllépi a felhatalmazását?

Tegyük fel, hogy egy felhasználó arra jogosítja fel az AI-agentjét, hogy legfeljebb 100 000 forint értékben vásároljon egy meghatározott terméket. Az agent azonban 250 000 forintos vásárlást hajt végre.

Ebben az esetben nem elegendő azt mondani, hogy „az AI hibázott”. Jogi szempontból azt kell vizsgálni, hogy milyen felhatalmazás állt fenn, annak mi volt a tartalma, és az agent által végrehajtott cselekmény ezen belül maradt-e.

A Ptk. az úgynevezett álképviselet esetére is tartalmaz szabályokat: ha valaki képviseleti jog nélkül vagy képviseleti jogkörét túllépve tesz más nevében jognyilatkozatot, annak joghatása többek között a képviselt jóváhagyásától függhet. A szabályozásból következően tehát már ma is létezik olyan jogi keret, amely a felhatalmazás hiányának vagy túllépésének következményeit rendezi.

Az AI-agentek esetében azonban új kérdésként jelenik meg, hogy hogyan bizonyítható a felhatalmazás tartalma. Ha ugyanis egy rendszer több szolgáltatáson keresztül, automatikusan és akár más agentek bevonásával hajt végre műveleteket, egy későbbi jogvita során rekonstruálni kell, hogy pontosan milyen utasítás alapján és milyen jogosultság keretei között járt el.

Ki felel, ha az AI hibázik?

Az AI-agent működésével összefüggő jogvita esetén több szereplő felelőssége is felmerülhet. Más lehet a megítélés akkor, ha a felhasználó adott túl széles felhatalmazást, ha az agent szolgáltatója miatt következett be technikai hiba, vagy ha a harmadik fél nem ellenőrizte megfelelően az agent jogosultságát.

A kérdés ezért nem feltétlenül egy új, önálló „AI-felelősségi” kategória létrehozása, hanem annak meghatározása, hogy a meglévő szerződéses, képviseleti, kártérítési és adott esetben ágazati felelősségi szabályok miként alkalmazhatók az AI-agentek által végzett cselekményekre.

A bizonyíthatóság lesz az egyik kulcskérdés

A KYA egyik legfontosabb gyakorlati értéke ezért nem feltétlenül maga az agent azonosítása, hanem a teljes cselekménylánc dokumentálhatósága lehet.

Egy jogvita során ugyanis nem csupán arra kell választ adni, hogy:

„Melyik AI-agent hajtotta végre a tranzakciót?”

Hanem arra is, hogy:

„Ki adta neki a felhatalmazást?”

„Mire terjedt ki ez a felhatalmazás?”

Az agent identitásának, jogosultságainak, működésének és az általa végrehajtott műveleteknek az ellenőrizhető rögzítése ezért nem csupán technológiai, hanem bizonyítási szempontból is jelentős lehet.

Az AI lehet autonóm, a felelősség azonban nem lehet az

A Know Your Agent fejlődése arra mutat rá, hogy az AI-agentek elterjedésével a jog számára nem feltétlenül teljesen új fogalmakra van szükség. Sokkal inkább arra, hogy a meglévő jogi kategóriákat – így különösen a képviseletet, a felhatalmazást és a felelősséget – az autonóm rendszerek működéséhez igazodva értelmezzük.

A KYA egyik legfontosabb kérdése végső soron ezért nem az, hogy „ki az agent?” , hanem az, hogy „ki áll mögötte, milyen felhatalmazást kapott, és ki viseli a következményeket, ha ezen a felhatalmazáson túl jár el?”

Know Your Agent – Ki felel, ha az AI a nevünkben jár el?

2026-09-10
Know Your Agent – Ki felel, ha az AI a nevünkben jár el?

Az AI fejlődésének következő lépcsője már nem csupán arról szó, hogy a mesterséges intelligencia kérdésekre válaszol vagy javaslatokat tesz. Az úgynevezett AI -agentek egyre inkább képesek arra, hogy a felhasználó nevében önállóan cselekedjenek: vásárlást kezdeményezzenek, időpontot foglaljanak, pénzügyi műveletet hajtsanak végre vagy akár több másik digitális rendszeren keresztül intézzenek egy folyamatot.

Ezzel azonban egy újabb, elsősorban jogi természetű kérdés jelenik meg: honnan tudható, hogy az AI-agent valóban jogosult volt az adott cselekményre, és ki felel, ha túllépi a számára meghatározott kereteket?

Bővebben

2026. évi XXXVIII. törvény a kriptoeszköz-átváltási szolgáltatást érintő egyes törvényi rendelkezések hatályon kívül helyezéséről

2026-08-07
2026. évi XXXVIII. törvény a kriptoeszköz-átváltási szolgáltatást érintő egyes törvényi rendelkezések hatályon kívül helyezéséről

A digitális pénzügyek és a kriptoeszközök piaca folyamatosan fejlődik, amelyhez a hazai jogalkotásnak is dinamikusan alkalmazkodnia kell. A 2026. augusztus 7-én hatályba lépő, a kriptoeszköz-átváltási szolgáltatást érintő egyes törvényi rendelkezések hatályon kívül helyezéséről szóló 2026. évi XXXVIII. törvény jelentős mérföldkő ezen a dogmatikai területen.

A jogszabály fókuszában a korábban bevezetett validálási kötelezettség kivezetése, valamint a kapcsolódó büntetőjogi és hatósági eljárások megszüntetése áll, amelynek célja az egységes szabályozás és az ügyfelek számára a biztonságos, transzparens szolgáltatás igénybevétel megteremtése.

Bővebben

Változás a kriptoeszköz-szolgáltatók engedélyezésének szabályozásában

2026-08-06
Változás a kriptoeszköz-szolgáltatók engedélyezésének szabályozásában

2026.   augusztus 2-án hatályba lépett a 7/2026. (VII. 30.) SZTFH rendelet, amely a kriptoeszköz-átváltást validáló szolgáltatók engedélyezésére és nyilvántartására vonatkozó részletszabályokat rendezi. A jogszabály egyúttal hatályon kívül helyezi a korábban ugyanezt a tárgykört szabályozó 10/2025. (VI. 26.) és 12/2025. (VI. 26.) SZTFH rendeleteket. A módosítás célja, hogy a hazai szabályozás megfeleljen az Európai Unió kriptoeszközökre vonatkozó egységes jogi keretének, valamint egyértelműbb és korszerűbb szabályozási környezetet biztosítson az érintett szolgáltatók számára.

Bővebben

Állunk rendelkezésére az információs technológiával kapcsolatos jogi kérdések tekintetében!

Kapcsolat