Adatvédelem és MI

GDPR-kompatibilis AI chatbot — próbálja ki az EU-s tárhelyet és a helyszíni (on-premises) üzemeltetést

A Zentor App KI-csevegőbotja EU-s tárhellyel és GDPR-kompatibilis folyamatokhoz tervezve — átlátható adatkezelés, nincs amerikai felhőalapú adatátvitel, on-premises telepítés egyedi csomagban, kérésre elérhető.

Zentor App AI Chatbot widget egy weboldal látogatójával való beszélgetés közben

A compliance kihívás

Sok AI-csevegőbot-megoldás beszélgetési adatokat küld amerikai felhőszolgáltatásoknak – anélkül, hogy a vállalatok teljes kontrollal rendelkezne a feldolgozás felett. Ez jelentős megfelelőségi kockázatokat jelent a GDPR szerint.

Az általános adatvédelmi rendelet (GDPR) 46. cikke szabályozza a személyes adatok harmadik országokba történő továbbítását. Azoknál a vállalatoknál, amelyek amerikai szervereket használó mesterséges intelligencia szolgáltatásokat vesznek igénybe, strukturális feszültség keletkezik, amely műszaki intézkedések nélkül nem oldható fel.

GDPR és MI: Amit a vállalatoknak figyelembe kell venniük

Az AI-alapú chatbotok személyes adatokat dolgoznak fel: neveket, elérhetőségeket, beszélgetések tartalmát. Ez a feldolgozás jogi alapra kell, hogy épüljön, átláthatónak kell lennie, és meg kell felelnie az adatminimalizálás elvének.

A GDPR additionally requires technical and organizational measures (TOMs) to protect data from unauthorized access. An AI chatbot must be integrated into this compliance framework — it must not operate outside of it.

EU-kiszolgálás: infrastruktúra Európában, a mesterséges intelligencia csatlakoztatása jogilag biztosított

A Zentor App az Európai Unióban üzemelteti infrastruktúráját: a tárhely, az adatbázisok és az alkalmazáslogika EU-s szervereken fut. Bizonyos AI-funkciók esetén opcionálisan külső AI-szolgáltató is bevonható.

Egy esetleges külső AI-szolgáltató EU-n kívüli használata kizárólag az EU-s szabványos szerződéses klauzulák (GDPR 46. cikk) alapján történik. Kapni fog egy adatfeldolgozási szerződést (GDPR 28. cikk); a teljes, naprakész lista az összes használt adatfeldolgozóról, országgal és az adatátvitel jogalapjával a adatvédelmi nyilatkozatban található.

On-premises helyi AI-működtetéssel: Maximális adatszféra

Az Egyéni csomagban a Zentor App lehetővé teszi a teljes On-Premises telepítést a saját szerverinfrastruktúráján. Nincs felhőszolgáltató, nincs külső adatátvitel – az egész platform az Ön adatközpontjában fut.

Helyi AI-működtetéssel kombinálva az AI-modelleket saját hardveren is üzemeltetheti. A helyi AI-modellek lehetővé teszik a nyelvi modellek külső függőségek nélküli üzemeltetését.

Az eredmény: maximális adatszféra. Nincs adatátvitel, nincs külső AI-feldolgozás, teljes kontroll a modellek és az infrastruktúra felett.

Továbbítás harmadik félnek nem történik

A Zentor App nem továbbítja az Ön ügyféladatait harmadik félnek — sem az AI-modellek betanításához, sem elemzési vagy reklámcélokra. Az Ön adatai kizárólag az Öné.

A Zentor App-on keresztül történő külső MI modellek használata esetén a külső MI szolgáltató adatvédelmi feltételei érvényesek.

Adatfeldolgozási szerződés (AVV) a GDPR 28. cikke szerint

Amint egy AI-cselebot személyes adatokat dolgoz fel az Ön ügyfeleiéről – ami minden egyes beszélgetés során megtörténik – az a GDPR 28. cikk szerinti megbízotti adatkezelésnek minősül. Ez azt jelenti: Ön, mint adatkezelő, írásbeli adatfeldolgozási szerződést (AVV) kell, hogy kössön a Zentor App adatfeldolgozóval.

A Zentor App az AVV-t kérésre biztosítja. A szerződés szabályozza a feldolgozás célját, az adat kategóriáit, a technikai és szervezési intézkedéseket, valamint az Ön megbízását az adatok törlésére vagy visszaadására a szerződés lejárta után.

On-premises üzemeltetés esetén az adatfeldolgozási szerződés (AVV) nem szükséges, mivel a Zentor App nem végez adatfeldolgozást külső szolgáltatóként – a teljes platform az Ön saját infrastruktúráján fut.

Adatfolyamatok az AI-csevegőbotban: Mi történik a beszélgetési adatokkal?

EU-felhőalapú üzemeltetés esetén: a bejövő üzeneteket a Zentor App fogadja, az AI-csevegőbot feldolgozza, és a beszélgetéseket az adatbázisban tárolja. Minden feldolgozási lépés EU-szervereken történik. Az AI-csevegőbot kizárólag a vállalati tudásbázishoz fér hozzá – nincs külső adatforrás, nincs nem kért továbbítás.

On-premises üzemeltetés esetén: Az adatok nem hagyják el a hálózatát. A platform és az AI-modell is a saját hardverén fut. A bejövő üzenetek belsőleg kerülnek feldolgozásra, tárolásra, és teljes egészében az Ön infrastruktúráján belül maradnak.

Mindkét verzió támogatja a konfigurálható tárolási időtartamokat: a beszélgetési adatok egy meghatározott idő elteltével automatikusan törlődnek – az adatvédelmi általános rendelet (GDPR) 5. cikkének (1) bekezdés e) pontjában foglalt tároláskorlátozás elvével összhangban.

Szerepkörök, jogok és audit trail

A Zentor App szerep alapú hozzáférés-vezérlést (RBAC) implementál. A munkavállalók csak azokat a beszélgetéseket, tudásbázis-tartalmakat és konfigurációkat látják, amelyekhez jogosultsággal rendelkeznek. Az adminisztrátorok központilag, a vezérlőpulton keresztül kezelik a szerepeket és jogosultságokat.

Az audit trail minden biztonsággal kapcsolatos műveletet naplóz: bejelentkezéseket, konfigurációs módosításokat, adat hozzáféréseket és átadási eseményeket. A napló változtathatatlan, és az alapját képezi a felügyeleti hatóságok felé történő megfelelőségi bizonyítékoknak.

Az RBAC, a audit trail, a kibővített hitelesítési lehetőségek (kérésre) és a kibővített audit export funkciók kiegészítő modulokként érhetők el az egyéni csomagban.

Áttekintés a technikai védelemről

A Zentor App több technikai védelmi szintet implementál a GDPR-konformitás biztosítása érdekében.

Titkosítás

Az összes adatátvitel TLS-titkosítással védett. A tárolt adatok at-rest titkosítással vannak védve.

RBAC

A szerep alapú hozzáférés-vezérlés biztosítja, hogy a munkavállalók csak azokhoz az adatokhoz férjenek hozzá, amelyekhez jogosultak.

Auditnapló

Teljes körű naplózási előzmények minden biztonsággal kapcsolatos műveletről – a bizonyíthatóság és a megfelelőségi dokumentáció érdekében.

Adatmegsemmisítés

A beszélgetési adatok automatikusan törölhetők a meghatározott megőrzési idő letelte után.

Helyi MI-működtetés vs. külső MI-szolgáltató: Összehasonlítás az adatvédelem szempontjából

Mindkét lehetőségnek megvannak a saját erősségei. A választás az Ön adatvédelmi igényeitől és technikai erőforrásaitól függ.

külső AI-szolgáltató
  • Egyszerű integráció, gyors indulás
  • Magas modellminőség saját hardver nélkül
  • Rendszeres modellfrissítések erőfeszítés nélkül
  • Adatátvitel külső AI-szerverekre
helyi AI-futtatás
  • Teljes adatszféra-szabadság
  • A saját infrastruktúránkból nem távozik adat
  • GDPR-kompatibilis harmadik ország kockázata nélkül
  • Saját hardvert és technikai üzemeltetést igényel

Gyakori kérdések az GDPR-ról és az AI-csevegőbotról

A Zentor App megfelel a GDPR-nek?

Igen. A Zentor App európai platformként a GDPR-konformitásra összpontosít. Választhat az EU-s tárhely és az on-premises telepítés között. Mindkét esetben az Ön ügyfeleinek adatai az Ön ellenőrzése alatt maradnak; egy esetleges, az EU-n kívüli külső AI-szolgáltató igénybevétele kizárólag az EU-s szabványos szerződéses klauzulák (GDPR 46. cikk) alapján történik, soha nem kontrollálatlanul. A feldolgozók teljes listáját, országgal és az adatátvitel jogalapjával együtt a adatvédelmi nyilatkozatban találja meg.

Hol tárolják az ügyfeleim adatait?

Az EU-hosting esetén a tárhely, az adatbázisok és az alkalmazáslogika az Európai Unióon belüli szervereken fut; bizonyos AI-funkciók esetén opcionálisan külső AI-szolgáltatót is bevonhatnak, az EU-s standard szerződéses klauzulákkal biztosítva. Az On-Premises üzemeltetés esetén az adatok teljesen a saját infrastruktúráján maradnak – nincs adatátvitel, nincs külső feldolgozás.

Mi a helyi AI-működtetés, és miért adatvédelmi szempontból előnyös?

A helyi MI-működtetés lehetővé teszi a nyelvi modellek futtatását saját hardveren. Mivel az MI-feldolgozás a saját szerverein történik, a beszélgetési adatok nem kerülnek továbbításra külső MI-szolgáltatásokhoz – a modell és az adatok teljes mértékben az Ön infrastruktúrájában maradnak.

Tudok Zentor App-t üzemeltetni a helyszínen?

Igen. Az Individuell-Paket lehetővé teszi a Zentor App teljes körű, helyszíni telepítését a saját szerverinfrastruktúráján. Helyi AI-működtetéssel kombinálva a platformot és az AI-modelleket is teljesen saját hardveren üzemeltetheti – bármilyen adatátvitel nélkül külső felhőkbe.

Melyik AI-modelleket használhatom?

A Zentor App két modellmegközelítést támogat: külső felhőalapú AI-modelleket (azok számára, akik felhőalapú AI-t szeretnének használni), valamint helyben üzemeltetett AI-modelleket (a maximális adatszféra érdekében). Az egyéni csomagban, opcionális Vector-RAG-gal kiegészítve, bővített lehetőségek állnak rendelkezésre a saját modellkonfigurációhoz. A választás teljesen az Ön kezében van.

Mi az az audit trail, és melyik csomagban érhető el?

Egy audit trail egy tökéletesen nyomon követhető, változtathatatlan napló az összes biztonsággal kapcsolatos tevékenységről a platformon – például felhasználói bejelentkezések, konfigurációs módosítások és adatokhoz való hozzáférések. A Zentor Appban az audit trail egy kiegészítő modulként érhető el az Individuell-csomagban, és fontos eszköz a GDPR-nak megfelelő folyamatok igazolhatóságához.

Szükségem van-e szerződésre az adatfeldolgozásról (AVV) a chatbot esetén?

Általában igen. Ha az AI chatbotja személyes adatokat dolgoz fel az ügyfeleiről – ami szinte minden beszélgetés-alapú chatbot esetén előfordul –, és ezeket az adatokat egy külső szolgáltatóhoz (Zentor App) továbbítja, akkor a GDPR 28. cikkének megfelelő adatfeldolgozási szerződés (AVV) szükséges. A Zentor App kérésre biztosítja ezt az adatfeldolgozási szerződést.

Hogyan törölhetők a beszélgetési adatok a chatbotból?

A Zentor App lehetővé teszi a beszélgetési adatok tárolási idejének konfigurálását. Ezeknek az időtartamoknak a letelte után az adatok automatikusan törlődnek. Egyedi beszélgetések vagy felhasználói adatok manuálisan is törölhetők a vezérlőpulton – mind ügyfélszintűen, mind beszélgetésenként. Ez támogatja a GDPR 17. cikkének (törléshez való jog) megvalósítását.

Készen áll egy GDPR-kompatibilis AI-csevegőre?

Próbálja ki a Zentor App-t bemutató módban, vagy beszéljen velünk az EU-hosztolásról és a helyszíni lehetőségekről.

További információk.

Gyakorlati áttekintést talál a Chatbot adatvédelmi ellenőrzőlista oldalon. Aki mélyebben szeretne elmerülni, megtalálja a A GDPR követelményei az AI-csevegőbotok részletesen részt az útmutatóban.

Mehr dazu im Hilfe-Center