حماية البيانات والذكاء الاصطناعي

روبوت محادثة بالذكاء الاصطناعي متوافق مع GDPR — حماية البيانات والذكاء الاصطناعي في تناغم

روبوت محادثة Zentor App بالذكاء الاصطناعي مستضاف داخل الاتحاد الأوروبي ومصمم لعمليات متوافقة مع GDPR — معالجة بيانات شفافة، بدون نقل بيانات إلى سحابة أمريكية، مع إمكانية التشغيل المحلي (On-Premises) ضمن الباقة المخصصة (Individuell) عند الطلب.

تحدي الامتثال

ترسل العديد من حلول روبوتات المحادثة بالذكاء الاصطناعي بيانات المحادثات إلى خدمات سحابية أمريكية — دون أن تمتلك الشركات السيطرة الكاملة على المعالجة. وهذا يخلق مخاطر امتثال كبيرة بموجب GDPR.

تنظم المادة 46 من GDPR نقل البيانات الشخصية إلى دول ثالثة. بالنسبة للشركات التي تستخدم خدمات ذكاء اصطناعي على خوادم أمريكية، ينشأ توتر هيكلي — لا يمكن حله دون تدابير تقنية.

GDPR والذكاء الاصطناعي: ما يجب على الشركات مراعاته

تعالج روبوتات المحادثة بالذكاء الاصطناعي بيانات شخصية: الأسماء وبيانات الاتصال ومحتوى المحادثات. يجب أن تستند هذه المعالجة إلى أساس قانوني، وأن تكون شفافة، وأن تتوافق مع مبدأ تقليل البيانات.

بالإضافة إلى ذلك، تتطلب GDPR تدابير تقنية وتنظيمية (TOMs) لحماية البيانات من الوصول غير المصرح به. يجب أن يكون روبوت المحادثة بالذكاء الاصطناعي مدمجًا ضمن منظومة الامتثال هذه — وليس خارجها.

الاستضافة داخل الاتحاد الأوروبي: البيانات تبقى في أوروبا

تدير Zentor App بنيتها التحتية داخل الاتحاد الأوروبي. تتم معالجة وتخزين جميع بيانات العملاء — سجلات المحادثات ومحتويات قاعدة المعرفة وبيانات المستخدمين — حصريًا على خوادم داخل الاتحاد الأوروبي.

وبذلك ينتفي خطر عمليات النقل غير المشروعة إلى دول ثالثة. تحصلون على اتفاقية معالجة بيانات (AVV) وفقًا للمادة 28 من GDPR، ويمكنكم إثبات الامتثال لمتطلبات حماية البيانات أمام الجهات الرقابية والعملاء.

التشغيل المحلي (On-Premises) مع تشغيل ذكاء اصطناعي محلي: أقصى درجات سيادة البيانات

ضمن الباقة المخصصة (Individuell)، تتيح Zentor App تركيبًا كاملاً على بنيتكم التحتية الخاصة (On-Premises). لا مزود سحابة، لا نقل بيانات خارجي — تعمل المنصة بأكملها في مركز البيانات الخاص بكم.

بالاقتران مع التشغيل المحلي للذكاء الاصطناعي، تقومون أيضًا بتشغيل نماذج الذكاء الاصطناعي على أجهزتكم الخاصة. تتيح نماذج الذكاء الاصطناعي المحلية تشغيل نماذج اللغة دون أي اعتماد خارجي.

النتيجة: أقصى درجات سيادة البيانات. لا نقل للبيانات، لا معالجة خارجية بالذكاء الاصطناعي، وسيطرة كاملة على النماذج والبنية التحتية.

عدم مشاركة البيانات مع أطراف ثالثة

لا تشارك Zentor App بيانات عملائكم مع أطراف ثالثة — لا لتدريب نماذج الذكاء الاصطناعي ولا لأغراض التحليل أو الإعلان. بياناتكم هي ملككم حصريًا.

عند استخدام نماذج ذكاء اصطناعي خارجية عبر Zentor App، تسري شروط حماية البيانات الخاصة بمزود الذكاء الاصطناعي الخارجي. بالنسبة للشركات التي تحتاج إلى عزل كامل، نوصي بخيار التشغيل المحلي (On-Premises) مع تشغيل ذكاء اصطناعي محلي.

اتفاقية معالجة البيانات (AVV) وفقًا للمادة 28 من GDPR

بمجرد أن يعالج روبوت المحادثة بالذكاء الاصطناعي بيانات شخصية لعملائكم — وهو ما يحدث في كل محادثة — تنشأ حالة معالجة بيانات بالنيابة وفقًا للمادة 28 من GDPR. وهذا يعني: يجب عليكم، بصفتكم الجهة المسؤولة، إبرام اتفاقية معالجة بيانات مكتوبة (AVV) مع Zentor App بصفتها معالج البيانات.

توفر Zentor App اتفاقية معالجة البيانات عند الطلب. ينظم العقد غرض المعالجة وفئات البيانات والتدابير التقنية والتنظيمية، بالإضافة إلى تكليفكم بحذف البيانات أو إعادتها بعد انتهاء العقد.

بالنسبة للتشغيل المحلي (On-Premises)، لا حاجة لاتفاقية معالجة البيانات، لأنه لا تتم أي معالجة بيانات من قبل Zentor App كمزود خدمة خارجي — إذ تعمل المنصة بأكملها على بنيتكم التحتية الخاصة.

تدفقات البيانات في روبوت المحادثة بالذكاء الاصطناعي: ماذا يحدث لبيانات المحادثة؟

عند التشغيل السحابي داخل الاتحاد الأوروبي: يتم استقبال الرسائل الواردة من قبل Zentor App، ومعالجتها بواسطة روبوت المحادثة بالذكاء الاصطناعي، وتخزينها كمحادثات في قاعدة البيانات. تتم جميع خطوات المعالجة على خوادم داخل الاتحاد الأوروبي. لا يصل روبوت المحادثة بالذكاء الاصطناعي إلا إلى قاعدة المعرفة الخاصة بالشركة — لا مصادر بيانات خارجية، ولا مشاركة غير مرغوبة.

عند التشغيل المحلي (On-Premises): لا تغادر أي بيانات شبكتكم. تعمل كل من المنصة ونموذج الذكاء الاصطناعي على أجهزتكم الخاصة. تتم معالجة الرسائل الواردة وتخزينها داخليًا، وتبقى بالكامل ضمن بنيتكم التحتية.

يدعم كلا الخيارين فترات احتفاظ قابلة للتكوين: يتم حذف بيانات المحادثات تلقائيًا بعد فترة محددة — بما يتوافق مع مبدأ تحديد مدة التخزين وفقًا للمادة 5(1)(هـ) من GDPR.

الأدوار والصلاحيات وسجل التدقيق

تطبق Zentor App التحكم بالوصول القائم على الأدوار (RBAC). لا يرى الموظفون سوى المحادثات ومحتويات قاعدة المعرفة والإعدادات المصرح لهم بها. يدير المسؤولون الأدوار والصلاحيات مركزيًا من لوحة التحكم.

يسجل سجل التدقيق جميع الإجراءات ذات الصلة بالأمان: تسجيلات الدخول وتغييرات الإعدادات والوصول إلى البيانات وأحداث التسليم (Handover). السجل غير قابل للتعديل ويشكل الأساس لإثباتات الامتثال أمام الجهات الرقابية.

التحكم بالوصول القائم على الأدوار (RBAC) وسجل التدقيق وخيارات المصادقة المتقدمة (عند الطلب) ووظائف تصدير التدقيق المتقدمة متاحة كوحدات إضافية ضمن الباقة المخصصة (Individuell).

نظرة عامة على التدابير التقنية للحماية

تطبق Zentor App عدة طبقات تقنية للحماية لضمان الامتثال لـ GDPR.

التشفير

جميع عمليات نقل البيانات مشفرة عبر TLS. يتم تشفير البيانات المخزنة (at-rest) أيضًا.

التحكم بالوصول القائم على الأدوار (RBAC)

يضمن التحكم بالوصول القائم على الأدوار أن الموظفين لا يمكنهم الوصول إلا إلى البيانات المصرح لهم بالوصول إليها.

سجل التدقيق

سجل تدقيق كامل ومتصل لجميع الإجراءات ذات الصلة بالأمان — لإثبات الامتثال وتوثيقه.

حذف البيانات

يمكن حذف بيانات المحادثات تلقائيًا بعد فترات احتفاظ محددة.

التشغيل المحلي للذكاء الاصطناعي مقابل مزود ذكاء اصطناعي خارجي: مقارنة من منظور حماية البيانات

لكل خيار نقاط قوته. يعتمد الاختيار على متطلبات حماية البيانات لديكم ومواردكم التقنية.

externer KI-Anbieter
  • تكامل بسيط وبداية سريعة
  • جودة نموذج عالية دون الحاجة إلى أجهزة خاصة
  • تحديثات نموذج منتظمة دون جهد إضافي
  • نقل البيانات إلى خوادم ذكاء اصطناعي خارجية
lokale KI-Ausführung
  • سيادة كاملة للبيانات
  • لا تغادر أي بيانات بنيتكم التحتية الخاصة
  • متوافق مع GDPR دون مخاطر نقل إلى دول ثالثة
  • يتطلب أجهزة خاصة وتشغيلًا تقنيًا

أسئلة شائعة حول GDPR وروبوت المحادثة بالذكاء الاصطناعي

هل Zentor App متوافقة مع GDPR؟+

نعم. تم تصميم Zentor App كمنصة أوروبية لتكون متوافقة مع GDPR. يمكنكم الاختيار بين الاستضافة داخل الاتحاد الأوروبي أو التركيب المحلي (On-Premises). في كلا السيناريوهين، تبقى بيانات عملائكم تحت سيطرتكم — دون مشاركة غير خاضعة للرقابة مع مزودي خدمات أمريكيين أو أطراف ثالثة.

أين يتم تخزين بيانات عملائي؟+

عند الاستضافة داخل الاتحاد الأوروبي، تتم معالجة جميع البيانات وتخزينها حصريًا على خوادم داخل الاتحاد الأوروبي. عند التشغيل المحلي (On-Premises)، تبقى البيانات بالكامل على بنيتكم التحتية الخاصة — لا نقل للبيانات، ولا معالجة خارجية.

ما هو التشغيل المحلي للذكاء الاصطناعي ولماذا يعتبر مناسبًا لحماية البيانات؟+

يتيح التشغيل المحلي للذكاء الاصطناعي تشغيل نماذج اللغة على أجهزتكم الخاصة. وبما أن معالجة الذكاء الاصطناعي تتم على خوادمكم الخاصة، فلا يتم نقل أي بيانات محادثات إلى خدمات ذكاء اصطناعي خارجية — يبقى النموذج والبيانات بالكامل ضمن بنيتكم التحتية.

هل يمكنني تشغيل Zentor App محليًا (On-Premises)؟+

نعم. تتيح الباقة المخصصة (Individuell) تركيبًا كاملاً محليًا (On-Premises) لـ Zentor App على بنيتكم التحتية الخاصة. بالاقتران مع التشغيل المحلي للذكاء الاصطناعي، تقومون بتشغيل كل من المنصة ونماذج الذكاء الاصطناعي بالكامل على أجهزتكم الخاصة — دون أي نقل للبيانات إلى سحابات خارجية.

ما هي نماذج الذكاء الاصطناعي التي يمكنني استخدامها؟+

تدعم Zentor App نهجين للنماذج: نماذج ذكاء اصطناعي سحابية خارجية (للفرق التي ترغب في استخدام الذكاء الاصطناعي السحابي) ونماذج ذكاء اصطناعي محلية في التشغيل الذاتي (لأقصى درجات سيادة البيانات). في الباقة المخصصة (Individuell) مع خيار Vector-RAG الاختياري، تتوفر لكم إمكانيات موسعة لتهيئة النموذج الخاص بكم. القرار بيدكم بالكامل.

ما هو سجل التدقيق ومن أي باقة يكون متاحًا؟+

سجل التدقيق هو سجل كامل وغير قابل للتعديل لجميع الإجراءات ذات الصلة بالأمان في المنصة — مثل تسجيلات دخول المستخدمين وتغييرات الإعدادات والوصول إلى البيانات. في Zentor App، يتوفر سجل التدقيق كوحدة إضافية ضمن الباقة المخصصة (Individuell)، وهو أداة مهمة لإثبات العمليات المتوافقة مع حماية البيانات.

هل أحتاج إلى اتفاقية معالجة بيانات (AVV) لروبوت المحادثة؟+

بشكل عام، نعم. عندما يعالج روبوت المحادثة بالذكاء الاصطناعي الخاص بكم بيانات شخصية لعملائكم — وهو ما يحدث في كل روبوت محادثة تقريبًا — ويتم نقل هذه البيانات إلى مزود خدمة خارجي (Zentor App)، تكون اتفاقية معالجة البيانات وفقًا للمادة 28 من GDPR مطلوبة. توفر Zentor App هذه الاتفاقية عند الطلب.

كيف يمكن حذف بيانات المحادثات من روبوت المحادثة؟+

تتيح Zentor App تكوين فترات احتفاظ لبيانات المحادثات. بعد انتهاء هذه الفترات، يتم حذف البيانات تلقائيًا. يمكن أيضًا حذف محادثات فردية أو بيانات مستخدمين معينة يدويًا من لوحة التحكم — سواء على مستوى المستأجر أو لكل محادثة على حدة. وهذا يدعم تطبيق المادة 17 من GDPR (الحق في المحو).

هل أنتم مستعدون لروبوت محادثة بالذكاء الاصطناعي متوافق مع GDPR؟

جربوا Zentor App في وضع العرض التجريبي أو تحدثوا معنا حول خيارات الاستضافة داخل الاتحاد الأوروبي والتشغيل المحلي (On-Premises).

محتوى إضافي

Eine praxisnahe Übersicht finden Sie in der Chatbot Datenschutz Checkliste. Wer tiefer einsteigen möchte, findet die DSGVO-Anforderungen an KI-Chatbots im Detail im Ratgeber.

المزيد في مركز المساعدة