Proteksyon ng Datos at Artificial Intelligence.

DSGVO-konformer KI-Chatbot — EU-Hosting & On-Premises testen

Ang Zentor App ay isang AI chatbot na may hosting sa European Union at dinisenyo para sa mga prosesong sumusunod sa regulasyon ng GDPR. Nagbibigay ito ng transparent na pagproseso ng datos, walang paglilipat ng datos sa US cloud, at ang opsyon ng on-premises deployment ay available sa pamamagitan ng custom na pakete, kung kinakailangan.

Ang Zentor App KI-Chatbot Widget ay nakikipag-usap sa isang bisita ng website.

Ang hamon sa pagsunod sa mga regulasyon.

Maraming solusyon ng chatbot na pinapagana ng AI ang nagpapadala ng datos ng pag-uusap sa mga serbisyo ng cloud sa Estados Unidos—nang hindi nagbibigay sa mga kumpanya ng ganap na kontrol sa pagproseso nito. Ito ay lumilikha ng malalaking panganib sa pagsunod sa regulasyon ng GDPR.

Ang Artikulo 46 ng GDPR (General Data Protection Regulation) ay tumutukoy sa paglilipat ng personal na datos sa mga bansa sa labas. Para sa mga kumpanya na gumagamit ng mga serbisyo ng AI na may mga server sa Estados Unidos, mayroong isang pangunahing hindi pagkakatugma—na hindi maaaring malutas nang walang mga teknikal na solusyon.

DSGVO at AI: Ano ang dapat tandaan ng mga kumpanya.

Ang mga chatbot na gumagamit ng artificial intelligence (AI) ay nagpoproseso ng personal na impormasyon: mga pangalan, detalye ng kontak, at nilalaman ng mga usapan. Ang pagproseso na ito ay dapat nakabatay sa isang legal na batayan, dapat maging malinaw, at dapat sumunod sa prinsipyo ng pagiging maingat sa paggamit ng datos.

Bilang karagdagan, hinihingi ng GDPR ang mga teknikal at organisasyonal na hakbang (TOMs) upang protektahan ang datos mula sa hindi awtorisadong pag-access. Ang isang chatbot na pinapagana ng artificial intelligence (AI) ay dapat isama sa loob ng balangkas ng pagsunod na ito—hindi ito dapat gumana nang hiwalay.

EU-Hosting: Infrastraktura sa Europa, ang koneksyon sa AI ay legal na protektado.

Ang Zentor App ay nagpapatakbo ng kanyang imprastraktura sa loob ng European Union: ang pagho-hosting, mga database, at ang lohika ng aplikasyon ay tumatakbo sa mga server ng EU. Para sa ilang partikular na mga function ng AI, maaaring opsyonal na isama ang isang panlabas na provider ng AI.

Ang anumang paggamit ng isang panlabas na provider ng AI sa labas ng EU ay gagawin lamang batay sa mga karaniwang kontrata ng EU (Artikulo 46 ng GDPR). Makakatanggap kayo ng isang kontrata ng pagproseso ng data (Data Processing Agreement o DPA) ayon sa Artikulo 28 ng GDPR; ang kumpleto at napapanahong listahan ng lahat ng ginamit na mga tagaproseso ng data, kasama ang bansa at batayan ng paglilipat, ay matatagpuan sa pahayag sa privacy.

Pagpapatakbo ng AI sa loob ng iyong sariling imprastraktura: Para sa pinakamataas na antas ng kontrol sa iyong datos.

Sa package na "Individuell," ang Zentor App ay nagbibigay-daan sa kumpletong pag-install sa iyong sariling imprastraktura ng server. Walang cloud provider, walang paglilipat ng datos sa labas — ang buong plataporma ay tumatakbo sa iyong data center.

Kapag ginagamit kasabay ng lokal na operasyon ng AI, pinapatakbo mo rin ang mga modelo ng AI sa iyong sariling hardware. Ang mga lokal na modelo ng AI ay nagbibigay-daan sa pagpapatakbo ng mga modelo ng wika nang walang anumang panlabas na pagdepende.

Ang resulta: Pinakamataas na kontrol sa datos. Walang paglilipat ng datos, walang pagproseso ng artificial intelligence (AI) sa labas, kumpletong kontrol sa mga modelo at imprastraktura.

Huwag ipamahagi sa mga ikatlong partido.

Ang Zentor App ay hindi nagbabahagi ng datos ng iyong mga customer sa mga third-party — hindi para sa pagsasanay ng mga modelo ng AI, ni para sa mga layunin ng pagsusuri o pag-advertise. Ang iyong datos ay eksklusibo mong pag-aari.

Kapag gumagamit ng mga panlabas na modelo ng AI sa pamamagitan ng Zentor App, ang mga tuntunin sa privacy ng panlabas na tagapagbigay ng AI ang dapat sundin. Para sa mga kumpanya na nangangailangan ng kumpletong paghihiwalay, inirerekomenda namin ang opsyon na naka-install sa sariling server (on-premises) na may lokal na operasyon ng AI.

Kasunduan sa Pagproseso ng Datos (AVV) alinsunod sa Artikulo 28 ng GDPR.

Sa sandaling ang isang chatbot na pinapagana ng AI ay nagpoproseso ng personal na impormasyon ng iyong mga customer—na nangyayari sa bawat pag-uusap—mayroong isang kasunduan sa pagpoproseso ng data ayon sa Artikulo 28 ng GDPR. Nangangahulugan ito na ikaw, bilang tagapamahala ng data, ay dapat na gumawa ng isang nakasulat na kasunduan sa pagpoproseso ng data (AVV) kasama ang Zentor App bilang isang tagapoproseso ng data.

Ang Zentor App ay nagbibigay ng AVV (Vereinbarung zur Auftragsverarbeitung) kapag hiniling. Ang kontrata ay naglalaman ng layunin ng pagproseso, mga kategorya ng datos, mga teknikal at organisasyonal na hakbang, at ang iyong obligasyon na burahin o ibalik ang mga datos pagkatapos ng pagtatapos ng kontrata.

Para sa paggamit sa inyong sariling server (on-premises), hindi na kailangan ang kasunduan sa pagproseso ng data (AVV) dahil walang pagproseso ng datos na ginagawa ng Zentor App bilang isang panlabas na serbisyo — ang buong plataporma ay tumatakbo sa inyong sariling imprastraktura.

Daloy ng datos sa AI chatbot: Ano ang nangyayari sa mga datos ng pag-uusap?

Sa paggamit ng cloud sa loob ng European Union: Ang mga papasok na mensahe ay tinatanggap ng Zentor App, pinoproseso ng AI chatbot, at iniimbak bilang mga pag-uusap sa database. Lahat ng proseso ay isinasagawa sa mga server ng EU. Ang AI chatbot ay gumagamit lamang ng pribadong knowledge base ng kumpanya — walang panlabas na pinagmumulan ng datos, at walang hindi awtorisadong pagbabahagi.

Sa paggamit ng on-premises: Walang datos ang lumalabas sa iyong network. Parehong ang platform at ang modelo ng AI ay tumatakbo sa iyong sariling hardware. Ang mga papasok na mensahe ay pinoproseso, iniimbak, at nananatili nang buo sa loob ng iyong imprastraktura.

Ang parehong mga bersyon ay sumusuporta sa mga configurable na panahon ng pag-iingat: Ang data ng pag-uusap ay awtomatikong binubura pagkatapos ng isang tinukoy na panahon — alinsunod sa prinsipyo ng limitasyon ng imbakan ayon sa Artikulo 5, Talata 1, subparagraph e, ng GDPR.

Mga tungkulin, karapatan, at tala ng pagsubaybay.

Ang Zentor App ay nagpapatupad ng role-based access control (RBAC). Ang mga empleyado ay nakakakita lamang ng mga usapan, nilalaman ng knowledge base, at mga konfigurasyon na kung saan sila ay may pahintulot. Ang mga administrator ay namamahala ng mga tungkulin at mga pahintulot sa pamamagitan ng sentralisadong dashboard.

Ang audit trail ay nagtatala ng lahat ng mga aksyon na may kaugnayan sa seguridad: mga pag-login, mga pagbabago sa konfigurasyon, mga pag-access sa datos, at mga pangyayari ng paglilipat. Ang talaan na ito ay hindi maaaring baguhin at nagsisilbing batayan para sa mga patunay ng pagsunod sa mga regulasyon ng mga awtoridad.

Ang RBAC (Role-Based Access Control), ang talaan ng mga aktibidad (audit trail), ang mga advanced na opsyon sa pagpapatunay (authentication), at ang mga advanced na feature para sa pag-export ng mga talaan ng aktibidad ay available bilang mga karagdagang module sa customized na pakete.

Mga teknikal na pananggalang: Isang pangkalahatang-ideya.

Ang Zentor App ay nagpapatupad ng maraming antas ng proteksyon upang matiyak ang pagsunod sa regulasyon ng GDPR.

Pag-encrypt.

Lahat ng paglilipat ng datos ay naka-encrypt gamit ang TLS. Ang mga naka-imbak na datos ay naka-encrypt habang hindi ginagamit.

RBAC

Ang role-based access control ay tinitiyak na ang mga empleyado ay maaari lamang ma-access ang mga datos na mayroon silang pahintulot.

Audit Trail

Kumpletong talaan ng lahat ng aksyon na may kaugnayan sa seguridad — para sa pagpapatunay at dokumentasyon ng pagsunod.

Pagbubura ng datos.

Ang mga datos ng pag-uusap ay maaaring awtomatikong burahin pagkatapos ng mga itinakdang panahon ng pag-iingat.

Pagkukumpara ng lokal na pagpapatakbo ng AI kumpara sa isang panlabas na tagapagbigay ng AI: Pagsusuri mula sa pananaw ng proteksyon ng datos.

Parehong may mga kalakasan ang dalawang opsyon. Ang pagpili ay depende sa iyong mga pangangailangan sa proteksyon ng datos at sa iyong mga teknikal na kagamitan.

externer KI-Anbieter
  • Madaling pagsasama, mabilis na pagsisimula.
  • Mataas na kalidad ng modelo nang walang sariling hardware.
  • Regular na pag-update ng modelo nang walang anumang abala.
  • Paglilipat ng datos sa mga panlabas na server ng AI.
lokale KI-Ausführung
  • Kumpletong kontrol sa datos.
  • Walang datos ang lumalabas sa loob ng sariling imprastraktura.
  • Sumusunod sa regulasyon ng DSGVO at walang panganib na kaugnay sa mga bansa sa labas.
  • Kinakailangan nito ang sariling hardware at teknikal na pagpapanatili.

Mga Madalas Itanong Tungkol sa GDPR at AI Chatbot.

Sumasang-ayon ba ang Zentor App sa regulasyon ng GDPR?

Oo. Ang Zentor App ay idinisenyo bilang isang European platform at sumusunod sa regulasyon ng GDPR. Maaari kayong pumili sa pagitan ng hosting sa loob ng EU at ng isang on-premises na pag-install. Sa parehong sitwasyon, ang inyong data ng customer ay nananatili sa inyong kontrol; ang anumang paggamit ng isang panlabas na provider ng AI sa labas ng EU ay gagawin lamang batay sa mga karaniwang kontrata ng EU (Artikulo 46 ng GDPR), at hindi kailanman nang walang kontrol. Ang kumpletong listahan ng lahat ng mga tagaproseso ng data, kasama ang bansa at batayan ng paglilipat, ay matatagpuan sa pahayag ng privacy.

Saan iniimbak ang datos ng aking mga customer?

Sa EU-Hosting, ang mga serbisyo, database, at lohika ng aplikasyon ay tumatakbo sa mga server na matatagpuan sa loob ng European Union; para sa ilang mga feature ng AI, maaaring isama ang isang panlabas na provider ng AI, na protektado ng mga pamantayang kontrata ng EU. Sa isang on-premises na setup, ang data ay nananatili nang buo sa iyong sariling imprastraktura—walang paglilipat ng data, walang panlabas na pagproseso.

Ano ang lokal na pagpapatakbo ng AI, at bakit ito ay sumusuporta sa proteksyon ng datos?

Ang lokal na pagpapatakbo ng AI ay nagbibigay-daan sa paggamit ng mga modelo ng wika sa iyong sariling hardware. Dahil ang pagproseso ng AI ay nangyayari sa iyong sariling mga server, walang data ng pag-uusap na ipinapadala sa mga panlabas na serbisyo ng AI—ang modelo at ang data ay nananatili sa iyong imprastraktura.

Maaari ba akong patakbuhin ang Zentor App sa aking sariling server?

Oo. Ang "Indibidwal" na pakete ay nagbibigay-daan sa kumpletong pag-install ng Zentor App sa iyong sariling imprastraktura ng server. Sa pamamagitan ng lokal na operasyon ng AI, maaari mong patakbuhin ang parehong platform at ang mga modelo ng AI nang buo sa iyong sariling hardware—nang walang anumang paglilipat ng datos sa mga panlabas na cloud.

Anong mga modelo ng AI ang maaari kong gamitin?

Ang Zentor App ay sumusuporta sa dalawang uri ng modelo: mga modelo ng AI na nakabase sa cloud (para sa mga grupo na gustong gumamit ng cloud-based AI) at mga lokal na modelo ng AI na tumatakbo sa inyong sariling sistema (para sa pinakamataas na kontrol sa datos). Sa package na "Indibidwal," mayroon kayong mga karagdagang opsyon para sa pag-configure ng inyong sariling modelo, kasama ang opsyonal na Vector-RAG. Ang pagpili ay nasa inyo.

Ano ang isang audit trail, at sa aling plano ito magagamit?

Ang isang audit trail ay isang kumpletong at hindi nababagong talaan ng lahat ng mga aksyon na may kaugnayan sa seguridad sa loob ng platform—halimbawa, mga pag-login ng gumagamit, mga pagbabago sa konfigurasyon, at mga pag-access sa datos. Sa Zentor App, ang audit trail ay available bilang isang karagdagang module sa customized package, at ito ay isang mahalagang kasangkapan para sa pagpapatunay ng mga proseso na sumusunod sa mga regulasyon sa proteksyon ng datos.

Kailangan ko ba ng kasunduan sa pagpoproseso ng datos (Kasunduan sa Pagpoproseso ng Datos o AVV) para sa chatbot?

Karaniwan, oo. Kung ang iyong chatbot na pinapagana ng AI ay nagpoproseso ng personal na impormasyon ng iyong mga customer—na nangyayari sa halos lahat ng chatbot—at ang impormasyong ito ay ipinapadala sa isang panlabas na service provider (Zentor App), kinakailangan ang isang kasunduan sa pagpoproseso ng data (AVV) alinsunod sa Artikulo 28 ng GDPR. Ang Zentor App ay nagbibigay ng AVV na ito kapag hiniling.

Paano maaaring burahin ang mga datos ng pag-uusap mula sa chatbot?

Ang Zentor App ay nagbibigay-daan sa pag-configure ng mga panahon ng pagtatago para sa data ng mga pag-uusap. Kapag lumipas ang mga panahong ito, awtomatikong binubura ang mga datos. Bukod pa rito, ang mga indibidwal na pag-uusap o datos ng mga gumagamit ay maaaring manu-manong burahin mula sa dashboard—parehong sa antas ng kliyente at para sa bawat pag-uusap. Sinusuportahan nito ang pagpapatupad ng Artikulo 17 ng GDPR (Karapatan sa Pagbubura).

Handa na ba kayo para sa isang chatbot na sumusunod sa mga regulasyon ng GDPR?

Subukan ang Zentor App sa demo mode, o makipag-ugnayan sa amin para sa mga detalye tungkol sa EU hosting at mga opsyon na naka-install sa inyong sariling server.

Karagdagang impormasyon.

Eine praxisnahe Übersicht finden Sie in der Checklist para sa Proteksyon ng Data ng Chatbot.. Wer tiefer einsteigen möchte, findet die Mga detalye ng mga kinakailangan ng DSGVO para sa mga AI chatbot. im Ratgeber.

Mehr dazu im Hilfe-Center