Príomh-fhaisnéis faoin ghnóthaíocht.

GDPR agus chatbot AI: Cad is gá do chuideachtaí a fhios.

Chatbot ar bith, a úsáidtear chun comhrá a dhéanamh le custaiméir jsou, a úsáideann sonraí pearsanta – agus tá sé sin ag cur ar aghaidh ar choinníollacha cosáin sonraí. Déantar a leanas a mhíniú i gcomhfhlaith leis an treoir seo, na riachtanais GDPR a bhaineann le hoibriú chatbot, cad is clúdach agus cad is "on-premises", agus conas is féidir le Zentor App cur chuí a dhéanamh de réir an dlí.

Fachlich verantwortlich: Mikail Sarap, Zentor AppAktualisiert am

Nóta: Is é an treoir seo atá le fáil chun eolas a chur ar fáil agus ní thaid sé in ionad comhairle dhlíthiúil. Má tá tú ag lorg measúnuithe cearta cosáin infheidhme, déan teagmháil le hoifigeach cosáin sonraíochta nó le dlíodóir.

Cad é na sonraí pearsanta a úsáidear ag chatbot AI?

Nuair a ndéanann úsáideoir idirghníomh le chatbot AI, cruthaíonn sé sonraí. Iad na sonraí is mó, is iad sonraí na comhráide: ionchur téacs, ceisteanna, comhlaí, sonraí um chur ar ais. I go leor cásanna, tá na sonraí comhráide seo pearsanta de réir Rialachán GDPR – nó mar gheall ar go n-áirítear siad aitheantóirí díreacha amhail ainmneacha nó ríomholaistriúcháin, nó mar gheall ar gur féidir iad a ndeantán pearsanta le haon duine trína n-aithint iad i gcomhthéacs sonraí eile atá ar fáil. Tá IP addresses, a aistrithe go teicniúil le haghaidh chat ar líne, freisin san áireamh mar sonraí pearsanta.

I gcás chatbotanna a úsáidtear mar chuid de phróisis cuntaisí custaiméirí, cuirfidh sonraíocht breise ar fáil: uimhreacha custaiméirí, stóras ordú, faisnéis íocaíochta (más féidir leis an chatbot pá a ghlacadh), nó sonraí sláinte (i bhfeidhmeas ar fheidhmeanna leighis). Tá na catagóirí speisialta seo faoi réir Art. 9 GDPR agus éilíonn siad leibhéal cosanta níos airde agus riachtanais theicniúla agus dlíthiúla speisialta.

An prionsamh an leasú data (Airteagal 5, eagran 1, lit. c, GDPR), níor cheart ach na sonraí a úsáid a bhfuil fíor-riachtanas dóibh don spéacra saor in aisce. I gcás chatbot FAQ gan urscaoileadh, ciallaíonn sé seo: níor cheart ábhar comhrá a stóráil go buan, ba cheart IP addresses a bhaint amach, agus níor cheart sonraí pearsanta a bhailiú ach amháin mura bhfuil siad riachtanach don phróiseas seirbhíse. Mar sin, chatbot atá curtha i bhfeidhm go cúramach tá sé níos lú fhadhb ó thaobh cosáin sonraí ná chatbot atá pleanáil go saor.

Ceanglais GDPR le haghaidh oibrú chatbot.

Cuireann an Rialachán GDPR (GDPR) sraith ceannasaíocht bhunúsacha ar fáil do gach comhthátaire sonraí. Ar an gcéad dul síos, gá do gach comhthátaire sonraí bunús dlíthiúil de réir Art. 6 GDPR: nó cead ón úsáideoir, riachtanas le haghaidh conradh, suim dlíthiúil ón gcompanacht, nó bunús eile a luaitear sa reacht. Caithfear an bunús dlíthiúil a chinneadh agus a dhoiciméadú roimh an gcomhthátaire, agus i gcás amhras, ba cheart é a chur in iúl don údaráis cosáin sonraí.

Tuaras, tá oibleagacht eolas a chur ar fáil do dhaoine a ndearna a sonraí a baint. Caithfidh úsáideoirí a bheith ar an eolas faoin gcéad scéal faoi na sonraí a úsáidtear, an cuspóir a úsáidtear leo, an t-am a chaithfear iad a choinneáil, cé a d'fhéadfadh a bheith ina n-gnóthaí, agus na cearta a bhfuil acu – lena n-áirítear an ceart faisnéise, ceart a cheartú, ceart a scriosadh, agus ceart a chinneadh ar an gcur i bhfeidhm. Caithfear an eolas seo a chur ar fáil i dteanga soiléir agus tuisceanach, go hiondúil sa ráitis príobháideachta agus trí fhiosrúchán sa bhosca chat.

Tríú cuid, socraíonn Rialachán GDPR (GDPR) an prionsabal "Príobháideacht ag Dearadh agus ag Réamhshocraíocht" (Art. 25). Ciallaíonn sé sin: is iad na socruithe atá cosúil le príobháideacht an réamhshocrú ón tús, ní méaduithe breise i ndiaidh sin. I dtéarmaí chatbots AI, ciallaíonn sé go praktisch: tréimhsí stórála níos giora mar chóras, foirmleathanú sonraí logála, ceadanna rochtana níos teoranta, agus an deis do úsáideoirí a gcuid sonraí a scrios go héasca.

Cloud-AI vs. On-Premises: Cad é an t-ábhar sin don príobháideacht sonraí?

Le cúntóir chat AI atá lonnaithe sa chloud, seoltar sonraí comhrá agus iarratais chuig freisireachtaí seachtracha ar bhonn úinéir modail teanga, áit a ndéantar an méid sin a phróiseáil agus, de bhreis air sin, féadfar é a úsáid, de bhreis air, le haghaidh cuspóirí oiliúna, ag brath ar chomhshóinseáil. Tá sé ríthábhachtach don mheabhruíocht GDPR: i ndúinn na dtíre atá na freisireachtaí lonnaithe? Tá an ceannachas iniompartha le bainistéir atá lonnaithe san Úrusaí shirt, ón gcúigiú cinneadh Schrems. Tá bainistéir atá lonnaithe san Aontas Eorpach, nó ceann atá le lárionad comhshaoirse san Aontas Eorpach, leas níos mó faoi dhlí cosáin sonraí na hEorpa. Ina theannta sin, ní féidir ach conradh monceannaithe a chur i gcrích.

Ciallaíonn "On-Premises" go bhfuil an t-infrastrauchtur uile – lena n-áirítear samhail an A.I. – ag rith ar sheirbhísí a rialaíonn an comhlacht féin. Le hoibríocht A.I. áitiúil, ní bhféachann sonraí comhrá ar bith amach ón infrathrachtur féin. Mar sin, tá an gá le conradh um phróiseáil sonraí (AVV) le soláthraí A.I. clúideachta ar leith ar fad; déantar an próiseáil go díreach taobh istigh. Do chuideachtaí atá i réimsí rialaithe – ar nós an tsláinte, comhairle dlí, agus seirbhísí airgeadais – is minic go bhfuil "On-Premises" mar an rogha is fearr.

Is féidir le hiobhar-mhodh freisin: tá an bonneagar chatbot agus an bunachar eolais ag rith ar sheirbhísigh slán ar thaobh an AE, agus samhail scamall á úsáid le haghaidh cásanna úsáide níos lú íogaire áirithe. Tacaíonn Zentor App leis an dá mhodh oibriúcháin Cloud trí sholáthraí AI seachtrach agus go hiomlán áitiúil agus ligíonn sé do chuideachtaí cinneadh a dhéanamh féin cén ailtireacht is oiriúnaí dá straitéis chosaint sonraí.

Conradh um Próiseáil Sonraithe (CPS): Cathain a bhíonn sé riachtanach agus cad a rialaíonn sé.

Is é an Conradh Úinéir agus Próiseálaí (AVV) de réir Art. 28 GDPR an phríomh-uirlisc chun na freagrachtaí idir cuideachta (an t-ordaitheoir) agus seirbhísíocht seachtrach (an príofhaireoir) a rialáin go dlíthiúil, áit a gcraitear sonraí pearsanta i gcomhair. Nuair a oibrítear chatbot AI trídh ardán SaaS, tá an AVV de ghnách éigeantach: Próiseálann an tírghrámháir chatbot sonraí comhrá ar a shuirbhí – is é sin próiseáil ordaitheach clasaiceach.

Caithfear conradh AVV a chríoachadh i scríobh nó i bhformáid leictreonach chomhionnach, agus caithfear raon ábhar íslímh a chomhthacat: an t-ábhar agus an tréimhse an chreata, an chineál agus an chuspóir an chreata, na catagóirí sonraí pearsanta agus na daoine a bhíonn buartha, chomh maith mar na hobair agus na cearta atá ag an gcomhalta. Ina theannta sin, caithพบidh an t-oibreoir seirbhíse a ráthú go ndéantar bealaí teicniúla agus eagraochtúla (TOM) a chur i bhfeidhm, agus nach úsáidtear fo-oibreoirí gan cead.

Tá sé tábhiseach: Ní féidir an conradh úinéirachta sonraíoch (AVV) a chríoú tar éis tús a chur le chatbot – ní féidir é a dhéanamh i ndiaidh sin. Is bréisiú ar leith ar Rialacha Cosáin Sonraí (GDPR) é gan AVV, chomh fada agus tá an comhaontas á láimhseáil, agus tá fíneálacha faoi bhrat. Mar sin, seiceáil le gach soláthraí chatbot chun a fhios a fháil an bhfuil AVV ar fáil, agus i múnla céime, na fo-chontráthóirí a úsáidtear (e.g., naíonraí clúdaigh nó naíonraí AI seachtainiúla), agus conas a láimhseáiltear iad. Cuireann na hoibreoirí iontaofa cosúil le Zentor App teimplíocht AVV caighdeánacha ar fáil agus tá siad réidh chun a sonraí a nochtadh.

Ceannaire cosáin sonraí agus chatbot: Cad é is gá a chinnte?

Cuideachtaí a bhfuil Bainisteoir Prífhálaíochta (DSB) inmheasta, go minair, nó go seachtrachట్ల, caithfear an DSB a mhealladh isteach nuair a cuirtear chatbot AI ar fáil. Tá sé ar chúram an DSB a chinntiú go gcoinneálfar comhoifreanna prífhálaíochta, rioscaí a mheas, agus cloisteáil a thabhairt don Rialachán GDPR. Ní bhíonn sé i bhfad níos mó ná comhoifreanna formálta, ach freisin iad na cumraíochtaí teicniúla ábhartha: Cad iad na sonraí a stórátear? Cé chomh fada? Cé a bhfuil rochtain aige? Conas a dhéantar leis iarratais faischúiteachta ón ngéilleog?

Ceann de na príomhchodanna atá ag an DSB (Gníomhaíocht um Cosaint Sonraí) i leith chatbotanna ná cinneadh an bhfuil Teagasc Caomhnaithe Sonraí (TCS) riachtanach de réir Art. 35 GDPR. Tá TCS riachtanach nuair is dóchúil go mbíonn riosca ard ag an bpróiseáil sonraí do chearta agus saoráil daoine. Is féidir leis seo a bheith fite fada i gcás chatbot, má tá sonraí tharmliúla á bpraiseáil go córasach, má tá próifíli á gcruthú, nó má úsáidtear an chóras chun cinntí a dhéanamh a bhfuil tionchar mór orth Libreanna.

Cé nach bhfuil aon DSB de réir dlí, moltar seiceáil dlí sonraí pearsanta a dhéanamh sula dtéann tú ar aghaidh. Is iad na lochtanna is coitianta atá ag dul i bhfeidhm ar chuideachtaí níos lú go háirithe a úsáideann chatbot den chéad uair: ráiteas cosanta sonraí atá ar iarraidh nó as dáta, AVP dearmadta, tréimhsí stórála rófhada nó gan na coincheapa scriosadh.

Bealaí teicniúla agus eagraíochta (TOManna) le haghaidh chatbotanna.

Tá an Rialachán GDPR ag éileamh, i rún 32, go n-déantar bearta teicniúla agus eagraochtacha (TOMs) atá faochéim rialta, chun leibhéal cosanta a chinntiú a bhíonn comhionann le riosca. I dtéarmaí botanna chat AI, ciallaíonn sé go díreach: Gá le déanamh ar go gcaithfear gach tarchur sonraí idir bróiser úinéara agus cúlraí bot chat a bheith criptithe (TLS/HTTPS). Ba cheart freisin go gcaithږئ sonraí comhráca a stóráil agus ábhar leabharlainne eolais a bheith criptithe – chomh maith sa bhriogán agus ar na meáin stórála a bhaineann leis.

Ar an leathanach rochtana, forordaíonn an GDPR prionsabal an chuardaigh sonraí teoranta: ní féidir ach na fostaithe agus na córais a theastaíonn uaidh a rochtain ar shonraí pearsanta chun a gcuid oibre a dhéanamh. Cuireann Zentor App an prionsabal seo i bhfeidhm le córas Rialú Rochtana Bunaithe ar Ról (RBAC) atá ar fáil mar mhúnla roghnaithe sa phacáiste aonair: tugtar cearta rochtana éagsúla do róil éagsúla, agus déantar gach rochtain a thaifeadadh sa rian iniúchóireachta. Is féidir leis seo a fháil amach, i gcás amhras, cé a thug rochtain ar shonraí.

Ó thaobh eadarainneacha de, níl ach próisis inmheánacha soiléire ag TOMs: Cén duine atá freagrach as an mbanc sonraí eolais? Conas a dhéantar leictheanna ó dhaoine a bhain triail as an gcúram? Conas a chinntítear nach gabhann sonraí comhrá níos faide ná is gá? Cad é an bealach a gcaitheann an comhlacht i gcás briste cosáin sonraí - mar shampla, mánochtann chatbot sonraí pearsanta úinéara eile? Caithfear na próisis seo a dhoiciméad go scríobhinn agus a athbhreithniú go rialta.

Zentor App agus an Rialachán maidir le hOibriú agus ar an láthair mar roghanna

Tá Zentor App deartha ó thús le haghaidh oibríochtaí comhlíonta le Rialachán (CE) Uimh. Is féidir an t-ardán a óstáil ar fhreastalaithe AE Tá cóiríocht, bunachair sonraí agus loighic iarratais faoi réir dlí cosanta sonraí na hEorpa. Má chuirtear soláthraí AI seachtrach i bhfeidhm, is é an rogha go n-úsáidfear taobh amuigh den AE iad ar bhonn clasaiceanna conarthacha caighdeánacha AE amháin (Airteagal 46 de Rialachán (CE) Uimh.) as a leithéid a éiríonn leis na hnéithe dlíthiúla a bhaineann le haistriú neamhrialta tríú tír. I gcás cuideachtaí atá ag smaoineamh ar réiteach scamallbhunaithe, is é cóiríocht AE an chéad agus an bealach is tábhachtaí i dtreo comhlíonadh Rialachán (CE) Uimh.

Do ghnách na daoncha, a bhfuil an cháil ar leas iompair faispeaisíneach, cuireann Zentor App an cur chuige iomlán ar fáil le suiteáil áitiúil. Sa múnamh oibríochta seo, oibríonn an t-ardán iomlán – mearchair chatbot, bun sonraí eolais, bosca isteach omnichannel, agus gach comhpháirt bhunreachtacha – ar an mbunreacht a rialaíonn an comhlacht féin. Le hoibríocht AI áitiúil, ní bhféadfadh sonraí comhrá ná faisnéise pearsanta aon rud a bhreithniú ón gcomhshaoirse IT. Tá an cur chuige seo oiriúnach go háirithe do shpitil, gairmní dlí, comhairleacha cáin agus gairmí eile, áit a bhfuil cosaint faispeaisíneach ríthábhachtach.

Soláthraíonn Zentor App conarthaí próiseála conarthacha (PCPanna) le haghaidh oibríochtaí ar an scamall agus déanann sé na fo-phróiseálaithe a úsáideann a dhoiciméadú le hainm ghnó, tír, cuspóir agus bonn tarchuir atá leagtha amach i mír 13 den Dearbhú um Chosaint Sonraí. Tá na feidhmeanna teicniúla maidir le cosaint sonraí RBAC, rian iniúchóireachta, tréimhsí coinneála sonraí cumarsáideacha agus rialaithe roil-bhunaithe in ann a chumrú mar mhodúil roghnaithe go saor sa phacáiste aonair. Dá bhrí sin, cruthaíonn tú na coinníollacha teicniúla le haghaidh oibríochtaí chatbot comhlíonta GDPR tá an tasc de leagan amach dlíthiúil i gcás ar leith ann a choimeádann do fhoireann cosanta sonraí agus do chomhairleoir dlí i gcónaí.

Ceisteanna Coitianta.

An bhfuil chatbot AI comhfhriomh le reacht na GDPR go huathoibríoch má tá sé ag rith ar sheirbhísí san Aontas Eorpach?

Is gá, ach ní leor, go mbeadh óstáil AE ann chun comhlíonadh an Rialacháin seo. Ina theannta sin, ní mór, i measc rudaí eile, conradh comhaontaithe comhaontaithe (CPP) bailí a bheith ann leis an soláthraí, daoine lena mbaineann a chur ar an eolas sa ráiteas príobháideachta, sonraí a choinneáil ach amháin ar feadh a bhfuil gá le hairíonna, agus bearta teicniúla agus eagrúcháin (TOMs) a thaifeadadh. Soláthraíonn Zentor App óstáil AE agus soláthraíonn sé na doiciméid chonarthacha riachtanacha go léir, ach tá an freagracht dhlíthiúil ar an gcuideachta oibríochtúil as a gcomhréiriú i gceart.

Cad é na sonraí pearsanta a bpiocann chatbot de ghnáth?

Is féidir le chatbot AI ainm, seoladh ríomhphoist, uimhir theileafóin, seoladh IP (i gcás Webchat), ábhar comhrá agus sonraí úsáide comhthéacsúla a phróiseáil. Braitheann an t-eolas a thagann i bhfeidhm go mór ar an gcás úsáide: próiseálann bot FAQ íon gan fhíordheimhniú go mór níos lú sonraí pearsanta ná chatbot áirithinte, ar gá d'úsáideoirí iad féin a aithint. Is bunphrionsabal de chuid an GDPR é íoslódáil sonraí mar sin ní mór ach an fhaisnéis atá fíor-riachtanach agus ba cheart é a chur isteach i gcomhrialtas chatbot ó thús.

Cad é an t-am a bhfuil conradh monarachóir (AVV) ag teoirim nuair a úsáidtear chatbot?

Tá conradh úinéirachta sonraí (AVV) riachtanach i gcónaí nuair a dhéantar sonraí pearsanta a phróiseáil ag seirbhísí eile ar do son. Nuair a oibrítear chatbot AI trídh ard-sheirbhís (SaaS) cosúil le Zentor App, tá sé seo i gcónaí, mura ndéantar sonraí comhrá a phróiseáil nó a stóráil ar sheirbhísí an soláirtora. Caithfear conradh úinéirachta sonraí a shíniú roimh thús a chur le hoibriú, agus ní mór é a bheith ar cheartaí sonracha maidir le cusp ef, tréimhse, cineál agus méad an phróisis, chomh maith le bealaí teicniúla agus eagraochtúla.

Cad é an t-ábhar atá i gceist le "on-premises" i leith chatbot AI agus cosaint sonraí?

I bhféiniúint, oibríonn an t-infrastruktur iomlán chatbot ar sheirbhísí, ar sheirbhísí a rialaíonn an comhlacht féin – bíodh sé sa lár na cuainneachta féin nó ar inbhinfreastructure faoinár leas. Le hoibrú AI áitiúil, ní bhféadfadh aon sonraí comhrá nó faisnéise pearsanta a bheith ag fágáil an inbhinfreastructure féin. Éilíonn sé seo freisin go mbeidh conradh um phróiseáil sonraí le forbraitheoir clúid, agus tugann sé don chomhlacht a lán féinbhunaithe sonraí – go háirithe tá sé tábhiseach கட்டமைப்பகங்கள் όπως υγεία, νομικά ή οικονομικά.

An bhfuil an rialtóir cosáin sonraí le tabhairt san áireamh nuair a úsáidtear chatbot?

Companies atá ag dul i ngleic leis an Rúnaí Cosáin Sonraíochta (RCS), ba cheart go n-imir sé ról lárnach i dtograíocht chatbot AI. Déanann an RCS seans le fios a fháil an bhfuil measúnú riosna cosáin dáta (MRCD) riachtanach – agus is féidir leis an MRCD a bheith riachtanach le chatbot a dhéanann méadú mór sonraí pearsanta. Chomh maith leis sin, cinntíonn an RCS go ndéantar nuashonrú ar ráitis cosáin sonraí na cuideachta agus go gcomhlíonann sí gach dualgas faispeóis i leith daoine a ndearna sonraí pearsanta a bpróiseáil.

Cad é an bealach chun eolas a chur faoi gheall ar úsáideoiríಂದa le comhréir le rialacha GDPR maidir le húsáid chatbot?

Caithfear do chláraithe a bheith eolasaithe maidir le hoibriú a gcuid sonraí sula tosaithear comhrá le bot, nó ar a laghad ag an am a bhailítear na sonraí. Déantar seo de ghnáth le trí fhiosrúchán gearr sa fhuinneamh chat, le nasc chuig an ráitis príobháideachta. Ba cheart don ráitis príobháideachta féin na cuspóirí oibriú sonraí, an bunús dlíthiúil, an tréimhse stórála, agus na cearta a bhíonn ag an duine a ndearnadh a gcuid sonraí a shonrú go soiléir. Tugann aip Zentor an deis do chláraithe na téacsanna toicmeachta agus eolas seo a chumrú díreach sa chóras.

Suíomh chatbot AI a chur ar bun a chomharthaíonn an Rialachás um Chosaint Mhaonaithe Mhaith (DSGVO).

Labhair leat againn faoin gcomhshaoirse ó chuig an AE, ar oibríocht in-house le feidhmiú áitiúil AI, agus ar an gcumas cosáin sonraí atá oiriúnach do do ghnólacht.

Mehr dazu im Hilfe-Center