プライバシー保護とAI

GDPR準拠のAIチャットボット — EUホスティング&オンプレミスを試す

Zentor App EUホストとGDPR対応のプロセスで設計されたAIチャットボット 透明なデータ処理,米国クラウドデータ転送なし,オンプレミスで個人パッケージでご依頼で利用できます

Zentor App ウェブサイトの訪問者との会話中の AI チャットボットウィジェット

コンプライアンスの課題

多くのAIチャットボットソリューションは、企業が処理の完全な制御を持てないまま、会話データを米国のクラウドサービスに送信しています。これはGDPRの下で重大なコンプライアンスリスクを生み出します。

GDPR第46条は、第三者国への個人データの移転を規定しています。米国サーバーを使用するAIサービスを提供する企業にとって、技術的対策がない限り解決できない構造的な緊張関係が生じます。

GDPRとAI:企業が留意すべき事項

AIチャットボットは氏名、連絡先情報、会話内容などの個人データを処理します。この処理は法的根拠に基づき、透明性があり、データ最小化の原則に準拠している必要があります。

さらに、GDPRは、データへの不正アクセスから保護するための技術的および組織的措置(TOMs)を求めています。AIチャットボットはこのコンプライアンス構造に組み込まれていなければならず、その外側で動作してはいけません。

EUホスティング:ヨーロッパのインフラ、法的に保護されたAI接続

Zentor AppはEUでインフラを運営しています. EUのサーバーでホスト,データベース,アプリケーションロジックが動いています.特定のAI機能には,オプションとして外部AIプロバイダーが関与できます.

EU域外で外部のAIプロバイダーを使用する場合は、EU標準契約条項(GDPR第46条)に基づいてのみ行われます。GDPR第28条に基づく委託処理契約(AVV)を提供します。すべての委託処理業者の完全な最新リスト、国、およびデータ移転の根拠は、プライバシーポリシーでご確認いただけます。

オンプレミスでのローカルAI運用:最大限のデータ主権

個別パッケージでは、Zentor Appはお客様のサーバーインフラストラクチャ上で完全なオンプレミスインストールを可能にします。クラウドプロバイダーは不要、外部へのデータ転送もありません。プラットフォーム全体がお客様のデータセンター内で稼働します。

ローカルでのAI運用と組み合わせることで、AIモデルを自前のハードウェア上で運用することも可能です。ローカルAIモデルは、外部依存なしで言語モデルを運用することを可能にします。

結果:最大限のデータ主権。データ転送なし、外部AI処理なし、モデルとインフラストラクチャに対する完全な制御。

第三者への提供はありません

Zentor Appは,AIモデル訓練や分析,広告の目的のために,お客様のデータを第三者に提供しません.

Zentor Appの外部AIモデルを使用する場合は,外部AIプロバイダのプライバシー条件が適用されます. 完全に隔離された状態を必要とする企業では,現地AI運用のオンプレミスオプションを推奨します.

データ処理委託契約(AVV)GDPR第28条に基づく

AIチャットボットがお客様の個人データを処理する場合(これはすべての会話で該当します)、GDPR第28条に基づく受託処理が行われます。つまり、管理者であるあなたは、Zentor Appを処理受託者として選定し、書面による委託契約(AVV)を締結する必要があります。

Zentor Appは,APAを要求に応じて提供します.この契約は,処理の目的,データカテゴリー,技術的および組織的措置,および契約終了後にデータを削除または返却するあなたの命令を規定します.

オンプレミス運用の場合、Zentor Appが外部委託業者としてデータ処理を行わないため、AVVは不要です。プラットフォーム全体はお客様の自前のインフラ上で稼働します。

AIチャットボットにおけるデータフロー:会話データはどうなるのか?

EUクラウド運用の場合:受信メッセージはZentor Appに受信され,AIチャットボットによって処理され,データベースに会話として保存されます.すべての処理ステップはEUサーバーで行われます.AIチャットボットは企業独自の知識データベースのみにアクセスします.外部データソースはありません.未要求の転送はありません.

オンプレミス環境での運用の場合:データはネットワーク外に出ません。プラットフォームとAIモデルはすべて自前のハードウェア上で動作します。受信メッセージは内部で処理・保存され、インフラストラクチャ内に完全に留まります。

両方のバリアントは、設定可能な保存期間をサポートしています。会話データは、定義された期間が経過すると自動的に削除され、GDPR第5条第1項(e)に規定される保存制限の原則に準拠しています。

ロール、権限、監査証跡

Zentor Appは役割ベースのアクセス制御 (RBAC) を実装している.従業員は,許可されている会話,知識データベースのコンテンツ,設定のみを見る.管理者は,ダッシュボードで役割と権限を中央で管理する.

監査証跡は、セキュリティに関連するすべてのアクションを記録します:ログイン、設定変更、データアクセス、ハンドオーバーイベント。このログは不変であり、監督当局に対するコンプライアンス証明の基礎となります。

RBAC、監査証跡、高度な認証オプション(要依頼)、高度な監査エクスポート機能は、個別パッケージのアドオンとして利用可能です。

技術的保護措置の概要

Zentor Appは,複数の技術的な保護層を導入して,GDPRの遵守を保証しています.

暗号化

すべてのデータ転送はTLSで暗号化されています。保存されているデータは、保管時に暗号化されます。

RBAC

ロールベースのアクセス制御により、従業員は認可されたデータにのみアクセスできるようになります。

監査証跡

セキュリティに関連するすべてのアクションの完全なログ履歴 — 証拠性とコンプライアンス文書化のため。

データ削除

会話データは、定義された保存期間後に自動的に削除される可能性があります。

ローカルAI運用 vs 外部AIプロバイダー: データ保護の観点からの比較

両方のオプションにはそれぞれの強みがあります。選択は、お客様のデータ保護要件と技術リソースによって異なります。

外部AIプロバイダー
  • 簡単な統合、迅速なスタート
  • 独自のハードウェアなしで高品質なモデルを実現
  • 手間をかけずに定期的にモデルを更新
  • 外部AIサーバーへのデータ転送
ローカルAI実行
  • 完全なデータ主権
  • データは自社のインフラストラクチャから一切外部に出ません
  • GDPR準拠で第三国リスクなし
  • 独自のハードウェアと技術的な運用が必要です

DSGVOとAIチャットボットに関するよくある質問

Zentor AppはGDPRに準拠していますか?

Zentor Appは欧州のプラットフォームとしてGDPR準拠を図っています.EUのホストとオンプレミスのインストールを選択できます.両方のシナリオでは,お客様のデータはお客様の管理下にあります.EUの外部のAIプロバイダーの利用はEU標準契約条項 (GDPR第46条) にのみ基づいており,決して管理を受けません.すべてのデータ処理業者の国と転送の根拠を記載した完全なリストは,プライバシー声明で確認できます.

お客様のデータはどこに保存されますか?

EUホスティングでは、ホスティング、データベース、アプリケーションロジックが欧州連合(EU)内のサーバー上で実行されます。特定のAI機能については、EU標準契約条項によって保護された外部AIプロバイダーをオプションで連携させることができます。オンプレミス運用の場合、データはお客様のインフラストラクチャ内に完全に留まり、データ転送や外部での処理は一切行われません。

ローカルAI実行とは何か、またなぜそれがプライバシー保護に優しいのでしょうか?

ローカルでのAI運用により、独自のハードウェア上で言語モデルを運用できます。AI処理がお客様のサーバー上で行われるため、会話データが外部のAIサービスに送信されることはありません。モデルとデータは完全にお客様のインフラ内に留まります。

Zentor Appをオンプレミスで操作できますか?

はい。インディビジュアル・パッケージにより、Zentor Appのオンプレミス環境への完全なインストールが可能です。ローカルでのAI運用と組み合わせることで、プラットフォームおよびAIモデルを自前のハードウェア上で完全に運用でき、外部クラウドへのデータ転送は一切ありません。

どのAIモデルを使用できますか?

Zentor Appは,外部クラウドAIモデル (クラウドAIを利用したいチーム向け) と社内のローカルAIモデル (最大限のデータ主権のために) の2つのモデルアプローチをサポートしています.オプションのベクターRAGを搭載したパーソナルパッケージでは,独自のモデル設定の拡張機能が提供されています.選択は完全にあなた次第です.

監査証跡とは何ですか?また、どのプランから利用できますか?

監査証跡(Audit-Trail)は、プラットフォーム上でのセキュリティ関連のすべての操作(例:ユーザーログイン、設定変更、データアクセスなど)の欠陥のない不変のログ履歴です。Zentor Appでは、監査証跡は「個別パッケージ」の追加モジュールとして提供されており、プライバシー保護に準拠したプロセスの証明性を確保するための重要なツールです。

チャットボットにはデータ処理委託契約(AVV)が必要ですか?

原則としてはいえ、あなたのAIチャットボットが顧客の個人データを処理し、そのデータを外部のサービスプロバイダー(Zentorアプリ)に送信する場合、ほぼすべての会話型チャットボットで該当します。この場合、GDPR第28条に基づくデータ処理契約(AVV)が必要です。Zentorアプリは、ご要望に応じてこのデータ処理契約を提供します。

チャットボットから会話データを削除するにはどうすればよいですか?

Zentor Appは,会話データに対する保存期間を設定することができます.この期間が過ぎると,データは自動的に削除されます.また,個々の会話またはユーザーデータは,クライアントレベルや会話ごとにダッシュボードから手動で削除できます.これは,GDPR第17条 (削除する権利) の実施を支援します.

GDPR準拠のAIチャットボットのご準備はできましたか?

Zentor Appをデモモードで試してください EUのホストとオンプレミスのオプションについて

関連コンテンツ

実践的な概要は チャットボットプライバシーチェックリスト をご覧ください。さらに詳しく知りたい方は、ガイドの AIチャットボットに対するGDPR要件の詳細 をご覧ください。

Mehr dazu im Hilfe-Center