ATAILA Sajtószoba · Budapest · 2026. augusztus 21.

Franciaország kimondta: bizalmas adat nem megy amerikai AI-hoz. Ehhez nem kell államnak lenni.

A hír formailag egy beszerzési döntésről szól, tartalmilag arról, hogy mi történik, amikor egy szervezetnek bizonyítania kell: a rábízott bizalmas adat nem hagyja el a saját joghatóságát. Franciaország erre most szabályt hozott. Egy magyar középvállalat ugyanezt a kérdést nem minisztertől kapja, hanem egy ügyféltől, egy auditortól vagy a saját jogi osztályától — és a válaszadási határidő ugyanolyan rövid.

A cikk, amelyre válaszolunk

„Kizárták az OpenAI-t a franciák”

portfolio.hu · 2026. augusztus 18.

Mit mond a cikk

A francia kormány a továbbiakban kizárólag szuverén mesterségesintelligencia-szolgáltatókat alkalmaz, az OpenAI-t pedig kifejezetten kizárja ebből a körből. A bejelentést David Amiel költségvetési miniszter tette.

Az is kiderül, hogy a kormány maga is bevet AI-eszközöket — a közigazgatási rendszerek sebezhetőségeinek feltárására, tehát védelmi célra.

A diagnózist nem vitatjuk

A sorrend a lényeg: ez a döntés nem egy szabályozási vita végén született, hanem egy incidens után. A szuverenitás addig elvi kérdés, amíg valaki élesben fel nem teszi, hogy hol van az adat, és ki fér hozzá. Utána beszerzési szabály lesz belőle, szállítói listával.

Két ponton élesítjük a képet.

Az első: az „EU-s régió” nem azonos az EU-s joghatósággal. A vita gyakran ott ér véget, hogy a szolgáltatónak van frankfurti régiója. A GDPR-megfelelő AI a gyakorlatban útmutatónkban részletesen kifejtjük: a 2018-as amerikai CLOUD Act alapján az USA hatóságai amerikai illetőségű szolgáltatótól akkor is kérhetnek adatot, ha azt az EU-ban tárolja. A francia döntés pontosan ezt a különbséget ismeri el — nem a szerver földrajzi helyét nézi, hanem azt, hogy kinek a joghatósága alatt működik az üzemeltető.

A második: a kizárás önmagában csak a megoldás fele. Egy állam kényelmes helyzetben van: kijelöl egy nemzeti bajnokot, és a kérdés le van zárva. Egy 60 fős ügyvédi iroda, könyvelőcég vagy műszaki szolgáltató nem tud kijelölni senkit. Nála a valódi kérdés nem az, hogy mit tilt le, hanem hogy mi kerül a helyére hétfő reggel — úgy, hogy a csapat termelékenysége ne essen vissza. A csapatod ugyanis már ma is használ AI-t; a tiltás önmagában csak árnyék-AI-t csinál belőle.

Mit tesz az ATAILA

1. Szuverén infrastruktúra, nem szuverén marketing

Az ATAILA Cloud saját, európai hardveren fut, és a nagy felhők építőelemeit hozza: virtuális gépek szoftveresen definiált hálózatokon, S3-kompatibilis objektumtároló, Vault a hitelesítő adatoknak, projektenkénti konténer-registry, monitorozás és ütemezett mentések — szerződéses 99,9%-os rendelkezésre állással. Nem bérelt virtuális gép egy viszonteladói árlistáról: éles üzemre épített szuverén környezet, amelyen az ATAILA saját működése is fut. A logika ugyanaz, mint a francia döntésé: nem régiót választasz egy amerikai szolgáltatónál, hanem üzemeltetőt, aki maga is EU-s joghatóság alatt működik.

2. Ami az OpenAI helyére kerül

A Privát ChatGPT a kínálatunknak az a része, amely közvetlenül erre a hírre válaszol. Ugyanaz a chatfelület, amit a csapatod már ismer — csak nyílt súlyú modelleken, privát EU-s GPU-król kiszolgálva, amelyeket mi üzemeltetünk. A promptok, a dokumentumok, a logok és az embeddingek a platformon maradnak, amerikai adatfeldolgozó nélkül, és egyik modell sem tanul az adataidból. Minden publikus prompt egy kis bizalmasságot cserél egy kis termelékenységre; a privát változat megtartja a termelékenységet, és megszünteti az alkut.

3. Ha a hardvernek a te falaid között kell lennie

Van, ahol a szerződés vagy a belső szabályzat ennél tovább megy, és a hardvernek is a szervezet kezében kell lennie. Erre való az Enterprise kiadásunk: ugyanaz a platform, a te adatközpontodban, egybérlős módon — az adataid nem hagyják el a saját hardveredet. Az üzemeltetést vagy mi végezzük távolról, vagy a saját csapatod, képzéssel és támogatással; a frissítések és a biztonsági javítások mindkét esetben tőlünk jönnek. A te AI-d, a te adataid, a te hardvered — nálunk ez nem szlogen, hanem a kiadás definíciója.

4. A szuverén rendszernek is el kell jutnia élesig

A szuverenitás önmagában még nem működő rendszer. A Factory azért létezik, hogy egy alkalmazás leírásából valóban felálljon a teljes stack — sandbox, dev, uat és prod környezettel, jóváhagyáshoz kötött, naplózott és visszagörgethető kiadásokkal —, a Studio pedig azért, hogy már a fejlesztés se szivárogtasson: a kód üzemeltetett fejlesztői környezetben, EU-s GPU-kon futó privát AI-jal készül. A piacon mindenki egy szeletet ad — GPU-t, modellt vagy fejlesztést. Nálunk ezek egyetlen rendszerként érkeznek, és az összekapcsolásukban van az érték.

Hogy ez nem elmélet: az ügyféltörténeteink között szerepel egy tanúsító szervezet, amely két év és két sikertelen nekifutás — nagyjából 20 millió forint leírt veszteség — után nálunk körülbelül két hónap alatt kapott működő, modern alkalmazást az üzlete középpontjába, négy valós környezettel. Az ügyfél kérésére a nevét nem közöljük.

Amit nem állítunk

Nem állítjuk, hogy a szuverén infrastruktúra megvéd az adatszivárgástól. A cikk saját tényeiből is ez látszik: a francia adóhatóságot nem az OpenAI törte fel. A szuverenitás arra ad választ, hogy hol van az adat, és kinek a joghatósága alatt — nem arra, hogy jól kezeled-e a jogosultságokat, naprakész-e a rendszer, és észreveszed-e a behatolást. Aki a szállítóváltástól várja a biztonságot, rossz problémát old meg. Ezért adunk a platform mellé üzemeltetést, monitorozást és mentést, és ezért mondjuk el előre, ha egy architektúrán biztonsági munka is kell.

Azt sem állítjuk, hogy a nyílt súlyú modellek minden feladatban felérnek a legnagyobb amerikai zárt modellekkel. Sok munkafolyamathoz — dokumentumkeresés, kivonatolás, ügyfélválaszok előkészítése, kódolás — bőven elegendők; máshol nem. Ezt feladatonként érdemes eldönteni, és mi megmondjuk, ha az adott feladatra nem elegendők.

És nem vagyunk minden tanúsítvány birtokában. GDPR-megfelelésre tervezzük a rendszereinket, írásos adatfeldolgozói szerződéssel, de a nagy vállalati auditcímkék nálunk még a roadmapen vannak. Ha egy beszerzés ma ezt kéri, előre elmondjuk — nem a szerződés aláírása után.

Beszéljünk róla

Ha van olyan munkafolyamatod, amit ma nem mersz publikus AI-ba tenni — szerződések, betegadatok, pénzügyi kimutatások, ügyféldokumentumok —, arról érdemes beszélgetni, mielőtt egy incidens hozza meg helyetted a döntést. Nem demót ígérünk, hanem őszinte választ arra, hogy az adott folyamat privát AI-jal megoldható-e, és mibe kerül. Ha nem éri meg, azt is megmondjuk.

Vágjunk bele →

Forrás: Kizárták az OpenAI-t a franciák — portfolio.hu, 2026. augusztus 18.

← Vissza a Sajtószobába Sajtómegkeresés: kapcsolat