چتبات هوش مصنوعی مطابق با GDPR — میزبانی اتحادیه اروپا و اجرای داخلی را امتحان کنید
Zentor App چت باتی هوش مصنوعی با میزبانی اتحادیه اروپا و برای فرآیندهای سازگار با GDPR طراحی شده است پردازش داده های شفاف، بدون انتقال داده های ابر ایالات متحده، در محل در بسته شخصی در صورت درخواست در دسترس است.
چالش Compliance
بسیاری از راهحلهای چتبات هوش مصنوعی دادههای گفتگو را به سرویسهای ابری آمریکایی ارسال میکنند — بدون اینکه شرکتها کنترل کامل بر پردازش داشته باشند. این امر خطرات انطباق قابل توجهی تحت DSGVO ایجاد میکند.
ماده ۴۶ DSGVO انتقال دادههای شخصی به کشورهای ثالث را تنظیم میکند. برای شرکتهایی که از خدمات هوش مصنوعی با سرورهای آمریکایی استفاده میکنند، یک تنش ساختاری ایجاد میشود — که بدون اقدامات فنی قابل حل نیست.
DSGVO و هوش مصنوعی: آنچه شرکتها باید رعایت کنند
چتباتهای مبتنی بر هوش مصنوعی دادههای شخصی را پردازش میکنند: نامها، اطلاعات تماس، محتوای گفتگوها. این پردازش باید بر مبنای یک مبنای حقوقی باشد، شفاف باشد و با اصل به حداقلرسانی دادهها مطابقت داشته باشد.
علاوه بر این، DSGVO اقدامات فنی و سازمانی (TOMs) را برای محافظت از دادهها در برابر دسترسی غیرمجاز الزامی میکند. یک چتبات هوش مصنوعی باید در این ساختار انطباقی جاسازی شود — نه خارج از آن عمل کند.
میزبانی اتحادیه اروپا: زیرساخت در اروپا، اتصال هوش مصنوعی از نظر قانونی تضمینشده
Zentor App زیرساخت های خود را در اتحادیه اروپا اداره می کند: میزبانی، پایگاه داده ها و منطق برنامه در سرورهای اتحادیه اروپا اجرا می شود.
هرگونه استفاده احتمالی از یک ارائهدهنده هوش مصنوعی خارجی خارج از اتحادیه اروپا صرفاً بر اساس بندهای قراردادی استاندارد اتحادیه اروپا (ماده ۴۶ DSGVO) انجام میشود. شما یک قرارداد پردازش داده (AVV) طبق ماده ۲۸ DSGVO دریافت میکنید؛ فهرست کامل و بهروز تمام پردازشگران داده مورد استفاده با کشور و مبنای انتقال را در بیانیه حفظ حریم خصوصی خواهید یافت.
استقرار داخلی با عملیات هوش مصنوعی محلی: حداکثر حاکمیت داده
در بسته شخصی، Zentor App امکان نصب کامل در محل را در زیرساخت سرور خود فراهم می کند. هیچ ارائه دهنده ابر، هیچ انتقال داده خارجی کل پلت فرم در مرکز داده شما اجرا می شود.
در ترکیب با عملیات هوش مصنوعی محلی، شما همچنین مدلهای هوش مصنوعی را بر روی سختافزار خودتان اجرا میکنید. مدلهای هوش مصنوعی محلی امکان اجرای مدلهای زبانی را بدون وابستگی خارجی فراهم میکنند.
نتیجه: حاکمیت حداکثری بر دادهها. بدون انتقال داده، بدون پردازش هوش مصنوعی خارجی، کنترل کامل بر مدلها و زیرساخت.
عدم انتقال به اشخاص ثالث
Zentor App دادههای مشتریان شما را به اشخاص ثالث منتقل نمیکند — نه برای آموزش مدلهای هوش مصنوعی و نه برای اهداف تحلیلی یا تبلیغاتی. دادههای شما منحصراً متعلق به خودتان است.
برای استفاده از مدل های هوش مصنوعی خارجی از طریق Zentor App، شرایط حریم خصوصی ارائه دهنده هوش مصنوعی خارجی اعمال می شود. برای شرکت هایی که نیاز به انزوا کامل دارند، ما گزینه On-Premises با عملیات محلی هوش مصنوعی را توصیه می کنیم.
قرارداد پردازش داده (AVV) طبق Art. 28 DSGVO
به محض اینکه یک چتبات هوش مصنوعی دادههای شخصی مشتریان شما را پردازش کند — که در هر گفتوگویی چنین است — پردازش سفارشی طبق Art. 28 DSGVO صورت میگیرد. این بدان معناست که شما بهعنوان مسئول، باید با Zentor App بهعنوان پردازنده سفارشی، یک قرارداد پردازش سفارشی (AVV) کتبی منعقد کنید.
برنامه Zentor App، AVV را در صورت درخواست در اختیار شما قرار میدهد. این قرارداد هدف پردازش، دستههای داده، اقدامات فنی و سازمانی و همچنین سفارش شما برای حذف یا بازگرداندن دادهها را پس از پایان قرارداد تنظیم میکند.
برای عملیات on-premises، AVV منتفی است، زیرا هیچ پردازش دادهای توسط Zentor App بهعنوان ارائهدهنده خدمات خارجی انجام نمیگیرد — کل پلتفرم روی زیرساخت خود شما اجرا میشود.
جریانهای داده در چتبات هوش مصنوعی: چه اتفاقی برای دادههای مکالمه میافتد؟
در مورد عملیات ابر اتحادیه اروپا: پیام های ورودی توسط Zentor App دریافت می شوند، توسط چت باتی هوش مصنوعی پردازش می شوند و به عنوان مکالمات در پایگاه داده ذخیره می شوند. تمام مراحل پردازش در سرورهای اتحادیه اروپا انجام می شود. چت باتی هوش مصنوعی فقط به پایگاه دانش شرکت دسترسی دارد هیچ منبع داده خارجی، هیچ انتقال ناخواسته.
در عملیات On-Premises: هیچ دادهای از شبکه شما خارج نمیشود. هم پلتفرم و هم مدل هوش مصنوعی بر روی سختافزار اختصاصی اجرا میشوند. پیامهای دریافتی بهصورت داخلی پردازش و ذخیره میشوند و کاملاً در زیرساخت شما باقی میمانند.
هر دو نوع، دورههای نگهداری قابل پیکربندی را پشتیبانی میکنند: دادههای مکالمه پس از یک دوره زمانی مشخص بهطور خودکار حذف میشوند — مطابق با اصل محدودیت ذخیرهسازی طبق Art. 5 Abs. 1 lit. e DSGVO.
نقشها، حقوق و ردیابی حسابرسی
Zentor App کنترل دسترسی مبتنی بر نقش (RBAC) را پیادهسازی میکند. کارمندان فقط مکالمات، محتوای پایگاه دانش و تنظیماتی را میبینند که برای آنها مجاز شدهاند. مدیران نقشها و مجوزها را به صورت متمرکز در داشبورد مدیریت میکنند.
Audit-Trail تمام اقدامات مرتبط با امنیت را ثبت میکند: ورودها، تغییرات پیکربندی، دسترسی به دادهها، رویدادهای Handover. این گزارش تغییرناپذیر است و مبنایی برای اثبات انطباق در برابر نهادهای نظارتی فراهم میکند.
RBAC، Audit-Trail، گزینههای احراز هویت پیشرفته (در صورت درخواست) و عملکردهای صادرات ممیزی پیشرفته بهعنوان ماژولهای افزودنی در بسته Individuell-Paket در دسترس هستند.
مروری بر اقدامات حفاظتی فنی
Zentor App چندین لایه فنی از حفاظت را برای اطمینان از انطباق با GDPR اجرا می کند.
تمام انتقال دادهها با TLS رمزنگاری شدهاند. دادههای ذخیرهشده در حالت سکون رمزنگاری میشوند.
کنترل دسترسی مبتنی بر نقش تضمین میکند که کارکنان فقط به دادههایی دسترسی داشته باشند که برای آنها مجاز هستند.
تاریخچه کامل و بدون وقفه گزارش تمام اقدامات مرتبط با امنیت — برای قابلیت اثبات و مستندسازی انطباق.
دادههای گفتگو میتوانند پس از دورههای نگهداری تعریفشده بهطور خودکار حذف شوند.
عملیات محلی هوش مصنوعی در مقابل ارائهدهنده خارجی هوش مصنوعی: مقایسه از منظر حفاظت از دادهها
هر دو گزینه نقاط قوت خود را دارند. انتخاب بستگی به نیازهای حریم خصوصی و منابع فنی شما دارد.
- یکپارچهسازی آسان، شروع سریع
- کیفیت مدل بالا بدون سختافزار اختصاصی
- بهروزرسانی منظم مدلها بدون زحمت
- انتقال داده به سرورهای هوش مصنوعی خارجی
- حاکمیت کامل داده
- هیچ دادهای از زیرساخت اختصاصی خارج نمیشود
- مطابق با DSGVO بدون ریسک کشور ثالث
- نیازمند سختافزار اختصاصی و راهبری فنی است
سوالات متداول درباره GDPR و چتبات هوش مصنوعی
آیا Zentor App با DSGVO سازگار است؟
بله. Zentor App به عنوان یک پلت فرم اروپایی برای انطباق با GDPR طراحی شده است. شما می توانید بین میزبانی اتحادیه اروپا و یک نصب در محل انتخاب کنید. در هر دو سناریو، اطلاعات مشتری شما تحت کنترل شما باقی می ماند؛ استفاده احتمالی از یک ارائه دهنده هوش مصنوعی خارجی در خارج از اتحادیه اروپا فقط بر اساس شرایط قراردادی استاندارد اتحادیه اروپا (ماده 46 GDPR) انجام می شود، هرگز بدون کنترل. لیست کامل تمام پردازنده ها با کشور و اساس انتقال را در بیانیه حفاظت از داده ها می توانید ببینید.
دادههای مشتریان من کجا ذخیره میشوند؟
در میزبانی اتحادیه اروپا، میزبانی، پایگاههای داده و منطق برنامه بر روی سرورهایی در داخل اتحادیه اروپا اجرا میشوند؛ برای برخی از عملکردهای هوش مصنوعی، میتوان به صورت اختیاری یک ارائهدهنده هوش مصنوعی خارجی را ادغام کرد، که با بندهای قراردادی استاندارد اتحادیه اروپا ایمن شده است. در عملیات داخلی (On-Premises)، دادهها به طور کامل در زیرساخت خود شما باقی میمانند — بدون انتقال داده، بدون پردازش خارجی.
عملیات محلی هوش مصنوعی چیست و چرا حریم خصوصی را حفظ میکند؟
اجرای محلی هوش مصنوعی امکان اجرای مدلهای زبانی بر روی سختافزار اختصاصی را فراهم میکند. از آنجا که پردازش هوش مصنوعی بر روی سرورهای خود شما انجام میشود، هیچ دادهی مکالمهای به سرویسهای خارجی هوش مصنوعی منتقل نمیشود — مدل و دادهها بهطور کامل در زیرساخت شما باقی میمانند.
میتونم Zentor App رو در محل اجرا کنم؟
بله، بسته شخصی امکان نصب کامل Zentor App را در زیرساخت سرور خود فراهم می کند. در ترکیب با عملیات هوش مصنوعی محلی، شما می توانید هر دو سیستم عامل و مدل های هوش مصنوعی را به طور کامل بر روی سخت افزار خود بدون انتقال داده به ابرهای خارجی اجرا کنید.
از کدام مدلهای هوش مصنوعی میتوانم استفاده کنم؟
Zentor App از دو رویکرد مدل پشتیبانی میکند: مدلهای ابری هوش مصنوعی خارجی (برای تیمهایی که میخواهند از هوش مصنوعی ابری استفاده کنند) و مدلهای هوش مصنوعی محلی در محیط عملیاتی خود (برای حداکثر حاکمیت داده). در بسته Individuell با Vector-RAG اختیاری، امکانات پیشرفتهای برای پیکربندی مدل خود در اختیار شما قرار دارد. انتخاب کاملاً با شماست.
Audit-Trail چیست و از کدام طرح در دسترس است؟
یک مسیر حسابرسی یک مسیر کامل و بدون تغییر برای تمام اقدامات مربوط به امنیت در پلت فرم است، مانند ورود کاربران، تغییرات پیکربندی و دسترسی به داده ها. در Zentor App مسیر حسابرسی به عنوان یک ماژول اضافی در بسته شخصی در دسترس است و یک ابزار مهم برای اثبات فرآیندهای سازگار با حفاظت از اطلاعات است.
آیا برای چتبات به قرارداد پردازش سفارش (AVV) نیاز دارم؟
به طور معمول بله. اگر چتبات هوش مصنوعی شما دادههای شخصی مشتریانتان را پردازش کند — که در تقریباً هر چتبات گفتگویی چنین است — و این دادهها به یک ارائهدهنده خدمات خارجی (Zentor App) منتقل شوند، یک قرارداد پردازش داده (AVV) طبق ماده 28 DSGVO الزامی است. Zentor App این AVV را در صورت درخواست در اختیار شما قرار میدهد.
چگونه میتوان دادههای گفتگو را از چتبات حذف کرد؟
Zentor App امکان تنظیم دوره های نگهداری برای داده های مکالمه را فراهم می کند. پس از پایان این دوره ها، داده ها به طور خودکار حذف می شوند. همچنین مکالمات یا داده های کاربر می توانند به صورت دستی از داشبورد حذف شوند هم در سطح مشتری و هم در هر مکالمه. این به اجرای ماده 17 GDPR (حق حذف) کمک می کند.
آماده برای چتبات هوش مصنوعی سازگار با DSGVO؟
Zentor App را در حالت آزمایشی امتحان کنید یا با ما در مورد میزبانی اتحادیه اروپا و گزینه های محلی صحبت کنید.
محتوای تکمیلی
یک مرور کاربردی را میتوانید در چکلیست حریم خصوصی چتبات بیابید. برای بررسی عمیقتر میتوانید الزامات DSGVO برای چتباتهای هوش مصنوعی در جزئیات را در راهنما بیابید.
Mehr dazu im Hilfe-Center
