حفاظت از دادهها & هوش مصنوعی

چت‌بات هوش مصنوعی مطابق با GDPR — میزبانی اتحادیه اروپا و اجرای داخلی را امتحان کنید

Zentor App چت باتی هوش مصنوعی با میزبانی اتحادیه اروپا و برای فرآیندهای سازگار با GDPR طراحی شده است پردازش داده های شفاف، بدون انتقال داده های ابر ایالات متحده، در محل در بسته شخصی در صورت درخواست در دسترس است.

Zentor App ابزارک چت باتی هوش مصنوعی در حال صحبت با یک بازدید کننده وب سایت

چالش Compliance

بسیاری از راهحلهای چتبات هوش مصنوعی دادههای گفتگو را به سرویسهای ابری آمریکایی ارسال میکنند — بدون اینکه شرکتها کنترل کامل بر پردازش داشته باشند. این امر خطرات انطباق قابل توجهی تحت DSGVO ایجاد میکند.

ماده ۴۶ DSGVO انتقال داده‌های شخصی به کشورهای ثالث را تنظیم می‌کند. برای شرکت‌هایی که از خدمات هوش مصنوعی با سرورهای آمریکایی استفاده می‌کنند، یک تنش ساختاری ایجاد می‌شود — که بدون اقدامات فنی قابل حل نیست.

DSGVO و هوش مصنوعی: آنچه شرکتها باید رعایت کنند

چتباتهای مبتنی بر هوش مصنوعی دادههای شخصی را پردازش میکنند: نامها، اطلاعات تماس، محتوای گفتگوها. این پردازش باید بر مبنای یک مبنای حقوقی باشد، شفاف باشد و با اصل به حداقلرسانی دادهها مطابقت داشته باشد.

علاوه بر این، DSGVO اقدامات فنی و سازمانی (TOMs) را برای محافظت از داده‌ها در برابر دسترسی غیرمجاز الزامی می‌کند. یک چت‌بات هوش مصنوعی باید در این ساختار انطباقی جاسازی شود — نه خارج از آن عمل کند.

میزبانی اتحادیه اروپا: زیرساخت در اروپا، اتصال هوش مصنوعی از نظر قانونی تضمین‌شده

Zentor App زیرساخت های خود را در اتحادیه اروپا اداره می کند: میزبانی، پایگاه داده ها و منطق برنامه در سرورهای اتحادیه اروپا اجرا می شود.

هرگونه استفاده احتمالی از یک ارائه‌دهنده هوش مصنوعی خارجی خارج از اتحادیه اروپا صرفاً بر اساس بندهای قراردادی استاندارد اتحادیه اروپا (ماده ۴۶ DSGVO) انجام می‌شود. شما یک قرارداد پردازش داده (AVV) طبق ماده ۲۸ DSGVO دریافت می‌کنید؛ فهرست کامل و به‌روز تمام پردازشگران داده مورد استفاده با کشور و مبنای انتقال را در بیانیه حفظ حریم خصوصی خواهید یافت.

استقرار داخلی با عملیات هوش مصنوعی محلی: حداکثر حاکمیت داده

در بسته شخصی، Zentor App امکان نصب کامل در محل را در زیرساخت سرور خود فراهم می کند. هیچ ارائه دهنده ابر، هیچ انتقال داده خارجی کل پلت فرم در مرکز داده شما اجرا می شود.

در ترکیب با عملیات هوش مصنوعی محلی، شما همچنین مدل‌های هوش مصنوعی را بر روی سخت‌افزار خودتان اجرا می‌کنید. مدل‌های هوش مصنوعی محلی امکان اجرای مدل‌های زبانی را بدون وابستگی خارجی فراهم می‌کنند.

نتیجه: حاکمیت حداکثری بر دادهها. بدون انتقال داده، بدون پردازش هوش مصنوعی خارجی، کنترل کامل بر مدلها و زیرساخت.

عدم انتقال به اشخاص ثالث

Zentor App دادههای مشتریان شما را به اشخاص ثالث منتقل نمیکند — نه برای آموزش مدلهای هوش مصنوعی و نه برای اهداف تحلیلی یا تبلیغاتی. دادههای شما منحصراً متعلق به خودتان است.

برای استفاده از مدل های هوش مصنوعی خارجی از طریق Zentor App، شرایط حریم خصوصی ارائه دهنده هوش مصنوعی خارجی اعمال می شود. برای شرکت هایی که نیاز به انزوا کامل دارند، ما گزینه On-Premises با عملیات محلی هوش مصنوعی را توصیه می کنیم.

قرارداد پردازش داده (AVV) طبق Art. 28 DSGVO

به محض اینکه یک چتبات هوش مصنوعی دادههای شخصی مشتریان شما را پردازش کند — که در هر گفتوگویی چنین است — پردازش سفارشی طبق Art. 28 DSGVO صورت میگیرد. این بدان معناست که شما بهعنوان مسئول، باید با Zentor App بهعنوان پردازنده سفارشی، یک قرارداد پردازش سفارشی (AVV) کتبی منعقد کنید.

برنامه Zentor App، AVV را در صورت درخواست در اختیار شما قرار میدهد. این قرارداد هدف پردازش، دستههای داده، اقدامات فنی و سازمانی و همچنین سفارش شما برای حذف یا بازگرداندن دادهها را پس از پایان قرارداد تنظیم میکند.

برای عملیات on-premises، AVV منتفی است، زیرا هیچ پردازش داده‌ای توسط Zentor App به‌عنوان ارائه‌دهنده خدمات خارجی انجام نمی‌گیرد — کل پلتفرم روی زیرساخت خود شما اجرا می‌شود.

جریانهای داده در چتبات هوش مصنوعی: چه اتفاقی برای دادههای مکالمه میافتد؟

در مورد عملیات ابر اتحادیه اروپا: پیام های ورودی توسط Zentor App دریافت می شوند، توسط چت باتی هوش مصنوعی پردازش می شوند و به عنوان مکالمات در پایگاه داده ذخیره می شوند. تمام مراحل پردازش در سرورهای اتحادیه اروپا انجام می شود. چت باتی هوش مصنوعی فقط به پایگاه دانش شرکت دسترسی دارد هیچ منبع داده خارجی، هیچ انتقال ناخواسته.

در عملیات On-Premises: هیچ داده‌ای از شبکه شما خارج نمی‌شود. هم پلتفرم و هم مدل هوش مصنوعی بر روی سخت‌افزار اختصاصی اجرا می‌شوند. پیام‌های دریافتی به‌صورت داخلی پردازش و ذخیره می‌شوند و کاملاً در زیرساخت شما باقی می‌مانند.

هر دو نوع، دوره‌های نگهداری قابل پیکربندی را پشتیبانی می‌کنند: داده‌های مکالمه پس از یک دوره زمانی مشخص به‌طور خودکار حذف می‌شوند — مطابق با اصل محدودیت ذخیره‌سازی طبق Art. 5 Abs. 1 lit. e DSGVO.

نقش‌ها، حقوق و ردیابی حسابرسی

Zentor App کنترل دسترسی مبتنی بر نقش (RBAC) را پیاده‌سازی می‌کند. کارمندان فقط مکالمات، محتوای پایگاه دانش و تنظیماتی را می‌بینند که برای آن‌ها مجاز شده‌اند. مدیران نقش‌ها و مجوزها را به صورت متمرکز در داشبورد مدیریت می‌کنند.

Audit-Trail تمام اقدامات مرتبط با امنیت را ثبت میکند: ورودها، تغییرات پیکربندی، دسترسی به دادهها، رویدادهای Handover. این گزارش تغییرناپذیر است و مبنایی برای اثبات انطباق در برابر نهادهای نظارتی فراهم میکند.

RBAC، Audit-Trail، گزینه‌های احراز هویت پیشرفته (در صورت درخواست) و عملکردهای صادرات ممیزی پیشرفته به‌عنوان ماژول‌های افزودنی در بسته Individuell-Paket در دسترس هستند.

مروری بر اقدامات حفاظتی فنی

Zentor App چندین لایه فنی از حفاظت را برای اطمینان از انطباق با GDPR اجرا می کند.

رمزنگاری

تمام انتقال داده‌ها با TLS رمزنگاری شده‌اند. داده‌های ذخیره‌شده در حالت سکون رمزنگاری می‌شوند.

RBAC

کنترل دسترسی مبتنی بر نقش تضمین میکند که کارکنان فقط به دادههایی دسترسی داشته باشند که برای آنها مجاز هستند.

ردیابی حسابرسی

تاریخچه کامل و بدون وقفه گزارش تمام اقدامات مرتبط با امنیت — برای قابلیت اثبات و مستندسازی انطباق.

حذف داده‌ها

دادههای گفتگو میتوانند پس از دورههای نگهداری تعریفشده بهطور خودکار حذف شوند.

عملیات محلی هوش مصنوعی در مقابل ارائهدهنده خارجی هوش مصنوعی: مقایسه از منظر حفاظت از دادهها

هر دو گزینه نقاط قوت خود را دارند. انتخاب بستگی به نیازهای حریم خصوصی و منابع فنی شما دارد.

ارائه‌دهنده هوش مصنوعی خارجی
  • یکپارچهسازی آسان، شروع سریع
  • کیفیت مدل بالا بدون سخت‌افزار اختصاصی
  • بهروزرسانی منظم مدلها بدون زحمت
  • انتقال داده به سرورهای هوش مصنوعی خارجی
اجرای محلی هوش مصنوعی
  • حاکمیت کامل داده
  • هیچ دادهای از زیرساخت اختصاصی خارج نمیشود
  • مطابق با DSGVO بدون ریسک کشور ثالث
  • نیازمند سخت‌افزار اختصاصی و راهبری فنی است

سوالات متداول درباره GDPR و چتبات هوش مصنوعی

آیا Zentor App با DSGVO سازگار است؟

بله. Zentor App به عنوان یک پلت فرم اروپایی برای انطباق با GDPR طراحی شده است. شما می توانید بین میزبانی اتحادیه اروپا و یک نصب در محل انتخاب کنید. در هر دو سناریو، اطلاعات مشتری شما تحت کنترل شما باقی می ماند؛ استفاده احتمالی از یک ارائه دهنده هوش مصنوعی خارجی در خارج از اتحادیه اروپا فقط بر اساس شرایط قراردادی استاندارد اتحادیه اروپا (ماده 46 GDPR) انجام می شود، هرگز بدون کنترل. لیست کامل تمام پردازنده ها با کشور و اساس انتقال را در بیانیه حفاظت از داده ها می توانید ببینید.

دادههای مشتریان من کجا ذخیره میشوند؟

در میزبانی اتحادیه اروپا، میزبانی، پایگاه‌های داده و منطق برنامه بر روی سرورهایی در داخل اتحادیه اروپا اجرا می‌شوند؛ برای برخی از عملکردهای هوش مصنوعی، می‌توان به صورت اختیاری یک ارائه‌دهنده هوش مصنوعی خارجی را ادغام کرد، که با بندهای قراردادی استاندارد اتحادیه اروپا ایمن شده است. در عملیات داخلی (On-Premises)، داده‌ها به طور کامل در زیرساخت خود شما باقی می‌مانند — بدون انتقال داده، بدون پردازش خارجی.

عملیات محلی هوش مصنوعی چیست و چرا حریم خصوصی را حفظ می‌کند؟

اجرای محلی هوش مصنوعی امکان اجرای مدل‌های زبانی بر روی سخت‌افزار اختصاصی را فراهم می‌کند. از آنجا که پردازش هوش مصنوعی بر روی سرورهای خود شما انجام می‌شود، هیچ داده‌ی مکالمه‌ای به سرویس‌های خارجی هوش مصنوعی منتقل نمی‌شود — مدل و داده‌ها به‌طور کامل در زیرساخت شما باقی می‌مانند.

میتونم Zentor App رو در محل اجرا کنم؟

بله، بسته شخصی امکان نصب کامل Zentor App را در زیرساخت سرور خود فراهم می کند. در ترکیب با عملیات هوش مصنوعی محلی، شما می توانید هر دو سیستم عامل و مدل های هوش مصنوعی را به طور کامل بر روی سخت افزار خود بدون انتقال داده به ابرهای خارجی اجرا کنید.

از کدام مدلهای هوش مصنوعی میتوانم استفاده کنم؟

Zentor App از دو رویکرد مدل پشتیبانی میکند: مدلهای ابری هوش مصنوعی خارجی (برای تیمهایی که میخواهند از هوش مصنوعی ابری استفاده کنند) و مدلهای هوش مصنوعی محلی در محیط عملیاتی خود (برای حداکثر حاکمیت داده). در بسته Individuell با Vector-RAG اختیاری، امکانات پیشرفتهای برای پیکربندی مدل خود در اختیار شما قرار دارد. انتخاب کاملاً با شماست.

Audit-Trail چیست و از کدام طرح در دسترس است؟

یک مسیر حسابرسی یک مسیر کامل و بدون تغییر برای تمام اقدامات مربوط به امنیت در پلت فرم است، مانند ورود کاربران، تغییرات پیکربندی و دسترسی به داده ها. در Zentor App مسیر حسابرسی به عنوان یک ماژول اضافی در بسته شخصی در دسترس است و یک ابزار مهم برای اثبات فرآیندهای سازگار با حفاظت از اطلاعات است.

آیا برای چتبات به قرارداد پردازش سفارش (AVV) نیاز دارم؟

به طور معمول بله. اگر چتبات هوش مصنوعی شما دادههای شخصی مشتریانتان را پردازش کند — که در تقریباً هر چتبات گفتگویی چنین است — و این دادهها به یک ارائهدهنده خدمات خارجی (Zentor App) منتقل شوند، یک قرارداد پردازش داده (AVV) طبق ماده 28 DSGVO الزامی است. Zentor App این AVV را در صورت درخواست در اختیار شما قرار میدهد.

چگونه میتوان دادههای گفتگو را از چتبات حذف کرد؟

Zentor App امکان تنظیم دوره های نگهداری برای داده های مکالمه را فراهم می کند. پس از پایان این دوره ها، داده ها به طور خودکار حذف می شوند. همچنین مکالمات یا داده های کاربر می توانند به صورت دستی از داشبورد حذف شوند هم در سطح مشتری و هم در هر مکالمه. این به اجرای ماده 17 GDPR (حق حذف) کمک می کند.

آماده برای چتبات هوش مصنوعی سازگار با DSGVO؟

Zentor App را در حالت آزمایشی امتحان کنید یا با ما در مورد میزبانی اتحادیه اروپا و گزینه های محلی صحبت کنید.

محتوای تکمیلی

یک مرور کاربردی را می‌توانید در چکلیست حریم خصوصی چتبات بیابید. برای بررسی عمیق‌تر می‌توانید الزامات DSGVO برای چتباتهای هوش مصنوعی در جزئیات را در راهنما بیابید.

Mehr dazu im Hilfe-Center