2026-09-10 | IT jog

Mit jelent a Know Your Agent?
A Know Your Agent, röviden KYA, az Ai-agentek azonosítására, jogosultságára és ellenőrizhetőségére irányuló, kialakulóban lévő governance-megközelítés. Lényege, hogy egy AI-agent esetében ne csupán az legyen megállapítható, hogy melyik rendszerhez tartozik, hanem az is, hogy kinek a nevében jár el, milyen jogosultsággal rendelkezik, milyen keretek között cselekedhet, és kihez kapcsolható az általa végrehajtott művelet.
A kérdés így lényegében a klasszikus „Know Your Customer” logika továbbgondolásaként is értelmezhető. Míg a KYC arra keresi a választ, hogy ki az ügyfél, addig a KYA azt vizsgálja: ki vagy mi cselekszik ténylegesen az ügyfél nevében, és milyen felhatalmazással teszi ezt?
Ez különösen a pénzügyi szektorban jelentős, ahol egy AI-agent által kezdeményezett tranzakció vagy döntés közvetlen pénzügyi és jogi következményekkel járhat.
Az AI-agent, mint képviselő?
A kérdés jogi szempontból azért különösen érdekes, mert a helyzet első látásra a polgári jogi képviselethez hasonlítható. A klasszikus modellben a képviselt személy felhatalmazást ad a képviselőnek, aki ezt követően a képviselt nevében tesz jognyilatkozatot.
AI-agent esetében hasonló folyamat rajzolódhat ki:
felhasználó – felhatalmazás – AI-agent – harmadik személy.
A Ptk. képviseletre vonatkozó szabályai szerint a képviselő által a képviselt nevében tett jognyilatkozat – megfelelő képviseleti jog fennállása esetén – közvetlenül a képviseltet jogosítja és kötelezi. Ez azonban nem jelenti automatikusan azt, hogy egy AI-agent önmagában a Ptk. szerinti képviselőnek minősülne. Éppen ellenkezőleg: az autonóm rendszerek megjelenése azt a kérdést veti fel, hogy a meglévő képviseleti szabályok miként alkalmazhatók olyan helyzetben, amikor a konkrét cselekményt már nem egy természetes személy, hanem egy technológiai rendszer hajtja végre.
A KYA ebben a környezetben azért válhat jelentőssé, mert képes lehet dokumentálni és technikailag ellenőrizhetővé tenni a felhatalmazási láncot.
Mi történik, ha az AI túllépi a felhatalmazását?
Tegyük fel, hogy egy felhasználó arra jogosítja fel az AI-agentjét, hogy legfeljebb 100 000 forint értékben vásároljon egy meghatározott terméket. Az agent azonban 250 000 forintos vásárlást hajt végre.
Ebben az esetben nem elegendő azt mondani, hogy „az AI hibázott”. Jogi szempontból azt kell vizsgálni, hogy milyen felhatalmazás állt fenn, annak mi volt a tartalma, és az agent által végrehajtott cselekmény ezen belül maradt-e.
A Ptk. az úgynevezett álképviselet esetére is tartalmaz szabályokat: ha valaki képviseleti jog nélkül vagy képviseleti jogkörét túllépve tesz más nevében jognyilatkozatot, annak joghatása többek között a képviselt jóváhagyásától függhet. A szabályozásból következően tehát már ma is létezik olyan jogi keret, amely a felhatalmazás hiányának vagy túllépésének következményeit rendezi.
Az AI-agentek esetében azonban új kérdésként jelenik meg, hogy hogyan bizonyítható a felhatalmazás tartalma. Ha ugyanis egy rendszer több szolgáltatáson keresztül, automatikusan és akár más agentek bevonásával hajt végre műveleteket, egy későbbi jogvita során rekonstruálni kell, hogy pontosan milyen utasítás alapján és milyen jogosultság keretei között járt el.
Ki felel, ha az AI hibázik?
Az AI-agent működésével összefüggő jogvita esetén több szereplő felelőssége is felmerülhet. Más lehet a megítélés akkor, ha a felhasználó adott túl széles felhatalmazást, ha az agent szolgáltatója miatt következett be technikai hiba, vagy ha a harmadik fél nem ellenőrizte megfelelően az agent jogosultságát.
A kérdés ezért nem feltétlenül egy új, önálló „AI-felelősségi” kategória létrehozása, hanem annak meghatározása, hogy a meglévő szerződéses, képviseleti, kártérítési és adott esetben ágazati felelősségi szabályok miként alkalmazhatók az AI-agentek által végzett cselekményekre.
A bizonyíthatóság lesz az egyik kulcskérdés
A KYA egyik legfontosabb gyakorlati értéke ezért nem feltétlenül maga az agent azonosítása, hanem a teljes cselekménylánc dokumentálhatósága lehet.
Egy jogvita során ugyanis nem csupán arra kell választ adni, hogy:
„Melyik AI-agent hajtotta végre a tranzakciót?”
Hanem arra is, hogy:
„Ki adta neki a felhatalmazást?”
„Mire terjedt ki ez a felhatalmazás?”
Az agent identitásának, jogosultságainak, működésének és az általa végrehajtott műveleteknek az ellenőrizhető rögzítése ezért nem csupán technológiai, hanem bizonyítási szempontból is jelentős lehet.
Az AI lehet autonóm, a felelősség azonban nem lehet az
A Know Your Agent fejlődése arra mutat rá, hogy az AI-agentek elterjedésével a jog számára nem feltétlenül teljesen új fogalmakra van szükség. Sokkal inkább arra, hogy a meglévő jogi kategóriákat – így különösen a képviseletet, a felhatalmazást és a felelősséget – az autonóm rendszerek működéséhez igazodva értelmezzük.
A KYA egyik legfontosabb kérdése végső soron ezért nem az, hogy „ki az agent?” , hanem az, hogy „ki áll mögötte, milyen felhatalmazást kapott, és ki viseli a következményeket, ha ezen a felhatalmazáson túl jár el?”

