GDPR-সম্মত এআই চ্যাটবট — ইইউ হোস্টিং এবং অন-প্রিমাইজ পরীক্ষা করুন
Zentor App এআই চ্যাটবট, ইইউ হোস্টিং এবং ডিজিপিআরও-সম্মত প্রক্রিয়াগুলির জন্য ডিজাইন করা হয়েছে স্বচ্ছ ডেটা প্রক্রিয়াকরণ, মার্কিন ক্লাউড ডেটা স্থানান্তর নেই, অন-প্রেমিস উপলব্ধ, অনুরোধের ভিত্তিতে পৃথক প্যাকেজে।
কমপ্লায়েন্স চ্যালেঞ্জ
অনেক AI চ্যাটবট সমাধান কথোপকথনের ডেটা মার্কিন ক্লাউড পরিষেবাগুলিতে পাঠায় — কোম্পানিগুলির প্রক্রিয়াকরণের উপর সম্পূর্ণ নিয়ন্ত্রণ না থাকা সত্ত্বেও। এটি DSGVO-এর অধীনে উল্লেখযোগ্য সম্মতি ঝুঁকি তৈরি করে।
ধারা 46 DSGVO তৃতীয় দেশে ব্যক্তিগত তথ্য স্থানান্তর নিয়ন্ত্রণ করে। যে সংস্থাগুলি মার্কিন সার্ভার সহ AI পরিষেবা ব্যবহার করে, তাদের জন্য একটি কাঠামোগত উত্তেজনাপূর্ণ সম্পর্ক তৈরি হয় — যা প্রযুক্তিগত ব্যবস্থা ছাড়া সমাধান করা যায় না।
GDPR এবং AI: কোম্পানিগুলোর কী কী বিষয় খেয়াল রাখতে হবে
কৃত্রিম বুদ্ধিমত্তা চ্যাটবট ব্যক্তিগত ডেটা প্রক্রিয়াকরণ করে: নাম, যোগাযোগের তথ্য, কথোপকথনের বিষয়বস্তু। এই প্রক্রিয়াকরণ অবশ্যই একটি আইনি ভিত্তির উপর ভিত্তি করে হতে হবে, স্বচ্ছ হতে হবে এবং ডেটা সংক্ষিপ্তকরণের নীতির সাথে সামঞ্জস্যপূর্ণ হতে হবে।
অতিরিক্তভাবে, DSGVO ডেটা অননুমোদিত অ্যাক্সেস থেকে রক্ষা করার জন্য প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা (TOMs) দাবি করে। একটি এআই চ্যাটবটকে অবশ্যই এই কমপ্লায়েন্স কাঠামোর মধ্যে অন্তর্ভুক্ত হতে হবে — এর বাইরে কাজ করা নয়।
EU-হোস্টিং: ইউরোপে অবকাঠামো, এআই সংযোগ আইনগতভাবে সুরক্ষিত
Zentor App তার অবকাঠামো ইউরোপীয় ইউনিয়নে পরিচালনা করে: হোস্টিং, ডেটাবেস এবং অ্যাপ্লিকেশন লজিক EU সার্ভারে চলে। নির্দিষ্ট কিছু এআই ফাংশনের জন্য ঐচ্ছিকভাবে একটি বাহ্যিক এআই প্রদানকারী সংযুক্ত থাকতে পারে।
EU-এর বাইরে কোনো বাহ্যিক AI প্রদানকারী ব্যবহার করা হলে তা কেবলমাত্র EU স্ট্যান্ডার্ড কন্ট্রাক্ট ক্লজ (Art. 46 DSGVO) এর ভিত্তিতে করা হবে। আপনি Art. 28 DSGVO অনুযায়ী একটি তথ্য প্রক্রিয়াকরণ চুক্তি (AVV) পাবেন; ব্যবহৃত সমস্ত প্রসেসরের সম্পূর্ণ ও বর্তমান তালিকা, দেশ এবং স্থানান্তরের ভিত্তি সহ, গোপনীয়তা নীতিতে উল্লেখ করা আছে।
অন-প্রিমাইসেস সহ লোকাল এআই অপারেশন: সর্বোচ্চ ডেটা সার্বভৌমত্ব
ব্যক্তিগত প্যাকেজটিতে Zentor App আপনার নিজস্ব সার্ভার অবকাঠামোর উপর সম্পূর্ণ অন-প্রেমাইজ ইনস্টলেশন সক্ষম করে। কোন ক্লাউড সরবরাহকারী নেই, কোনও বহিরাগত ডেটা স্থানান্তর নেই পুরো প্ল্যাটফর্মটি আপনার ডেটা সেন্টারে চলছে।
স্থানীয় এআই অপারেশনের সাথে সমন্বয়ে, আপনি নিজস্ব হার্ডওয়্যারে এআই মডেলগুলিও পরিচালনা করেন। স্থানীয় এআই মডেলগুলি বাহ্যিক নির্ভরতা ছাড়াই ভাষা মডেলগুলির পরিচালনা সক্ষম করে।
ফলাফল: সর্বোচ্চ ডেটা সার্বভৌমত্ব। কোনো ডেটা ট্রান্সফার নেই, কোনো বাহ্যিক AI প্রসেসিং নেই, মডেল এবং অবকাঠামোর উপর সম্পূর্ণ নিয়ন্ত্রণ।
তৃতীয় পক্ষের কাছে হস্তান্তর নেই
Zentor App আপনার গ্রাহক ডেটা তৃতীয় পক্ষের কাছে হস্তান্তর করে না — না AI মডেল প্রশিক্ষণের জন্য, না বিশ্লেষণ বা বিজ্ঞাপনের উদ্দেশ্যে। আপনার ডেটা সম্পূর্ণরূপে আপনার নিজের ডেটা।
Zentor App এর মাধ্যমে এক্সটার্নাল এআই মডেল ব্যবহার করার সময়, এক্সটার্নাল এআই সরবরাহকারীর গোপনীয়তা শর্তাবলী প্রযোজ্য। সম্পূর্ণ বিচ্ছিন্নতার প্রয়োজন হলে, আমরা স্থানীয় এআই অপারেশন সহ অন-প্রেমিস বিকল্পটি সুপারিশ করি।
আরটিআই (GDPR) এর অধীনে চুক্তির প্রক্রিয়াকরণ
যখনই একটি AI চ্যাটবট আপনার গ্রাহকদের ব্যক্তিগত তথ্য প্রক্রিয়াকরণ করে — যা প্রতিটি কথোপকথনের ক্ষেত্রেই ঘটে — তখন DSGVO-এর Art. 28 অনুযায়ী একটি অর্ডার প্রক্রিয়াকরণ (Auftragsverarbeitung) বিদ্যমান থাকে। এর অর্থ: আপনাকে দায়িত্বশীল হিসেবে Zentor App-এর সাথে অর্ডার প্রক্রিয়াকরণকারী হিসেবে একটি লিখিত AVV সম্পাদন করতে হবে।
Zentor App অনুরোধের ভিত্তিতে AVV প্রদান করে। চুক্তিটি প্রক্রিয়াকরণের উদ্দেশ্য, ডেটা বিভাগ, প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা এবং চুক্তির সমাপ্তির পর ডেটা মুছে ফেলা বা ফেরত দেওয়ার আপনার নির্দেশ নিয়ন্ত্রণ করে।
On-Premises পরিচালনার জন্য AVV প্রযোজ্য নয়, কারণ Zentor App দ্বারা বহিরাগত পরিষেবা প্রদানকারী হিসেবে কোনো ডেটা প্রসেসিং ঘটে না — সম্পূর্ণ প্ল্যাটফর্মটি আপনার নিজস্ব অবকাঠামোতে চলে।
কৃত্রিম বুদ্ধিমত্তা চ্যাটবটে ডেটা প্রবাহ: কথোপকথনের ডেটার কী ঘটে?
EU ক্লাউড অপারেশনে: আগত বার্তাগুলি Zentor App দ্বারা গৃহীত হয়, AI চ্যাটবট দ্বারা প্রক্রিয়াজাত করা হয় এবং ডেটাবেসে কথোপকথন হিসেবে সংরক্ষিত হয়। সমস্ত প্রক্রিয়াকরণ পদক্ষেপ EU সার্ভারে সংঘটিত হয়। AI চ্যাটবট শুধুমাত্র কোম্পানির নিজস্ব জ্ঞান ডেটাবেসে অ্যাক্সেস করে — কোনো বাহ্যিক ডেটা উৎস নেই, কোনো অনাকাঙ্ক্ষিত হস্তান্তর নেই।
অন-প্রিমাইসেস অপারেশনে: কোনো ডেটা আপনার নেটওয়ার্ক ছেড়ে যায় না। প্ল্যাটফর্ম এবং এআই মডেল উভয়ই নিজস্ব হার্ডওয়্যারে চলে। আগত বার্তাগুলি অভ্যন্তরীণভাবে প্রক্রিয়াজাত, সংরক্ষিত এবং সম্পূর্ণরূপে আপনার অবকাঠামোতে থাকে।
উভয় ভেরিয়েন্টই কনফিগারযোগ্য সংরক্ষণ সময়সীমা সমর্থন করে: কথোপকথনের ডেটা একটি নির্দিষ্ট সময়সীমার পরে স্বয়ংক্রিয়ভাবে মুছে ফেলা হয় — Art. 5 Abs. 1 lit. e DSGVO অনুযায়ী স্টোরেজ সীমাবদ্ধতার নীতির সাথে সামঞ্জস্য রেখে।
ভূমিকা, অধিকার এবং অডিট-ট্রেইল
Zentor App রোল-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ (RBAC) বাস্তবায়ন করে। কর্মচারীরা শুধুমাত্র সেই কথোপকথন, জ্ঞানভান্ডার বিষয়বস্তু এবং কনফিগারেশন দেখতে পান, যেগুলোর জন্য তারা অনুমোদিত। অ্যাডমিনিস্ট্রেটররা ড্যাশবোর্ডে কেন্দ্রীয়ভাবে ভূমিকা এবং অনুমতিগুলি পরিচালনা করেন।
অডিট-ট্রেইল সমস্ত নিরাপত্তা-সংক্রান্ত কার্যক্রম নথিভুক্ত করে: লগইন, কনফিগারেশন পরিবর্তন, ডেটা অ্যাক্সেস, হ্যান্ডওভার ঘটনা। এই লগ অপরিবর্তনীয় এবং নিয়ন্ত্রক কর্তৃপক্ষের কাছে সম্মতি প্রমাণের ভিত্তি গঠন করে।
RBAC, অডিট-ট্রেইল, বর্ধিত প্রমাণীকরণ বিকল্প (অনুরোধে) এবং বর্ধিত অডিট-রপ্তানি ফাংশন ইন্ডিভিডুয়েল-প্যাকেজে অতিরিক্ত মডিউল হিসেবে উপলব্ধ।
এক নজরে প্রযুক্তিগত সুরক্ষা ব্যবস্থা
Zentor App DSGVO-সম্মতি নিশ্চিত করার জন্য বেশ কয়েকটি প্রযুক্তিগত সুরক্ষা স্তর প্রয়োগ করে।
সমস্ত ডেটা ট্রান্সমিশন TLS-এনক্রিপ্ট করা। সংরক্ষিত ডেটা at-rest এনক্রিপ্ট করা হয়।
রোল-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ নিশ্চিত করে যে কর্মচারীরা কেবলমাত্র সেই ডেটা অ্যাক্সেস করতে পারে যার জন্য তারা অনুমোদিত।
সম্পূর্ণ নিরবচ্ছিন্ন প্রোটোকল ইতিহাস সমস্ত নিরাপত্তা-সংক্রান্ত কর্মের — প্রমাণযোগ্যতা এবং কমপ্লায়েন্স ডকুমেন্টেশনের জন্য।
কথোপকথনের ডেটা নির্ধারিত সংরক্ষণ সময়সীমার পরে স্বয়ংক্রিয়ভাবে মুছে ফেলা যেতে পারে।
স্থানীয় AI পরিচালনা বনাম বহিরাগত AI প্রদানকারী: ডেটা সুরক্ষার দৃষ্টিকোণ থেকে তুলনা
উভয় বিকল্পেরই নিজস্ব শক্তি রয়েছে। পছন্দটি আপনার গোপনীয়তার প্রয়োজনীয়তা এবং প্রযুক্তিগত সংস্থানগুলির উপর নির্ভর করে।
- সহজ ইন্টিগ্রেশন, দ্রুত শুরু
- নিজস্ব হার্ডওয়্যার ছাড়াই উচ্চ মডেল গুণমান
- নিয়মিত মডেল আপডেট, কোনো ঝামেলা ছাড়াই
- বহিরাগত AI সার্ভারে ডেটা স্থানান্তর
- সম্পূর্ণ ডেটা সার্বভৌমত্ব
- নিজস্ব পরিকাঠামো থেকে কোনো ডেটা বের হয় না
- DSGVO-সম্মত, তৃতীয় দেশের ঝুঁকি ছাড়া
- নিজস্ব হার্ডওয়্যার এবং প্রযুক্তিগত পরিচালনা প্রয়োজন
DSGVO এবং AI চ্যাটবট সম্পর্কে সাধারণ প্রশ্ন
Zentor App কি GDPR-এর সাথে সামঞ্জস্যপূর্ণ?
হ্যাঁ, Zentor App একটি ইউরোপীয় প্ল্যাটফর্ম যা GDPR-এর সাথে সামঞ্জস্যপূর্ণ। আপনি EU হোস্টিং বা একটি অন-প্রাঙ্গনে ইনস্টলেশন বেছে নিতে পারেন। উভয় ক্ষেত্রেই আপনার গ্রাহকের ডেটা আপনার নিয়ন্ত্রণে থাকবে; একটি বহিরাগত এআই সরবরাহকারীর ব্যবহার EU এর বাইরে সম্পূর্ণরূপে EU স্ট্যান্ডার্ড চুক্তির ধারা (GDPR এর আর্টিকেল 46) এর ভিত্তিতে হবে, কখনও অনিয়ন্ত্রিত হবে না। দেশ এবং স্থানান্তর ভিত্তিতে সমস্ত প্রসেসরগুলির সম্পূর্ণ তালিকাটি গোপনীয়তা নীতিতে পাওয়া যাবে।
আমার গ্রাহক ডেটা কোথায় সংরক্ষিত হয়?
EU-হোস্টিং-এ, হোস্টিং, ডেটাবেস এবং অ্যাপ্লিকেশন লজিক ইউরোপীয় ইউনিয়নের মধ্যে সার্ভারে চলে; নির্দিষ্ট AI ফাংশনের জন্য ঐচ্ছিকভাবে একটি বাহ্যিক AI প্রদানকারী যুক্ত থাকতে পারে, যা EU স্ট্যান্ডার্ড কন্ট্রাক্ট ক্লজ দ্বারা সুরক্ষিত। অন-প্রিমিসেস অপারেশনে, ডেটা সম্পূর্ণরূপে আপনার নিজস্ব অবকাঠামোতে থাকে — কোনো ডেটা স্থানান্তর নেই, কোনো বাহ্যিক প্রক্রিয়াকরণ নেই।
স্থানীয় এআই পরিচালনা কী এবং কেন এটি ডেটা সুরক্ষা বান্ধব?
স্থানীয় AI অপারেশন নিজস্ব হার্ডওয়্যারে ভাষা মডেল চালানো সম্ভব করে। যেহেতু AI প্রক্রিয়াকরণ আপনার নিজস্ব সার্ভারে ঘটে, তাই কোনো কথোপকথন ডেটা বাহ্যিক AI পরিষেবাগুলিতে স্থানান্তরিত হয় না — মডেল এবং ডেটা সম্পূর্ণরূপে আপনার অবকাঠামোতে থাকে।
আমি কি Zentor App On-Premises চালাতে পারি?
হ্যাঁ। Individuell-প্যাকেজটি Zentor App-এর সম্পূর্ণ অন-প্রিমাইসেস ইনস্টলেশন আপনার নিজস্ব সার্ভার-অবকাঠামোতে সক্ষম করে। স্থানীয় AI-চালনার সাথে মিলিয়ে, আপনি তখন প্ল্যাটফর্ম এবং AI-মডেল উভয়ই সম্পূর্ণরূপে নিজস্ব হার্ডওয়্যারে পরিচালনা করেন — বাইরের ক্লাউডে কোনো ডেটা স্থানান্তর ছাড়াই।
আমি কোন AI মডেল ব্যবহার করতে পারি?
Zentor App দুটি মডেলিং পদ্ধতি সমর্থন করেঃ বহিরাগত ক্লাউড এআই মডেল (ক্লাউড এআই ব্যবহার করতে ইচ্ছুক দলগুলির জন্য) এবং স্থানীয় এআই মডেলগুলি নিজস্ব প্রতিষ্ঠানে (সর্বাধিক ডেটা সার্বভৌমত্বের জন্য) । বেছে নেওয়া ভেক্টর-RAG সহ ব্যক্তিগত প্যাকেজে আপনার নিজস্ব মডেল কনফিগারেশনের জন্য উন্নত বিকল্প রয়েছে। পছন্দটি সম্পূর্ণ আপনার।
একটি অডিট-ট্রেইল কী এবং কোন প্ল্যান থেকে এটি পাওয়া যায়?
একটি অডিট-ট্রেইল হল প্ল্যাটফর্মের সমস্ত নিরাপত্তা-সম্পর্কিত কর্মের একটি নিরবচ্ছিন্ন, অপরিবর্তনীয় প্রোটোকল ইতিহাস — যেমন, ব্যবহারকারী লগইন, কনফিগারেশন পরিবর্তন এবং ডেটা অ্যাক্সেস। Zentor App-এ, অডিট-ট্রেইলটি Individuell-Paket-এর একটি অতিরিক্ত মডিউল হিসাবে উপলব্ধ এবং ডেটা সুরক্ষা-সম্মত প্রক্রিয়াগুলির প্রমাণযোগ্যতার জন্য একটি গুরুত্বপূর্ণ হাতিয়ার।
চ্যাটবটের জন্য আমার কি একটি অর্ডার প্রসেসিং চুক্তি (AVV) দরকার?
সাধারণত হ্যাঁ। যদি আপনার AI চ্যাটবট আপনার গ্রাহকদের ব্যক্তিগত ডেটা প্রক্রিয়া করে — যা প্রায় প্রতিটি কথোপকথন চ্যাটবটের ক্ষেত্রে হয় — এবং এই ডেটা একটি বহিরাগত পরিষেবা প্রদানকারীর (Zentor App) কাছে প্রেরণ করা হয়, তাহলে Art. 28 DSGVO অনুযায়ী একটি AVV প্রয়োজন। Zentor App অনুরোধের ভিত্তিতে এই AVV প্রদান করে।
চ্যাটবট থেকে কথোপকথনের ডেটা কীভাবে মুছে ফেলা যায়?
Zentor App কথোপকথনের ডেটা সংরক্ষণের সময়কাল কনফিগার করতে সক্ষম করে। এই সময়সীমার পরে, ডেটা স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়। পৃথক কথোপকথন বা ব্যবহারকারীর ডেটা ড্যাশবোর্ড থেকে ম্যানুয়ালি মুছে ফেলা যেতে পারে উভয় ক্লায়েন্ট স্তরে এবং কথোপকথন প্রতি। এটি আর্টিকেল 17 GDPR (মুছে ফেলার অধিকার) বাস্তবায়ন সমর্থন করে।
ডিএসজিভিও-সম্মত এআই চ্যাটবটের জন্য প্রস্তুত?
Zentor App এর ডেমো মোডে পরীক্ষা করুন অথবা আমাদের সাথে কথা বলুন EU হোস্টিং এবং অন-প্রেমিস বিকল্প সম্পর্কে।
অতিরিক্ত বিষয়বস্তু
একটি ব্যবহারিক ওভারভিউ পাবেন চ্যাটবট ডেটা সুরক্ষা চেকলিস্ট-এ। আরও গভীরে যেতে চাইলে এআই চ্যাটবটগুলির জন্য DSGVO প্রয়োজনীয়তা বিস্তারিতভাবে গাইডে পাওয়া যাবে।
Mehr dazu im Hilfe-Center
