개인정보 보호 및 AI

GDPR 준수 AI 챗봇 — EU 호스팅 및 온프레미스 체험하기

Zentor App EU 호스팅과 GDPR 준수 프로세스를 위해 설계된 AI 채팅봇 투명 데이터 처리, 미국 클라우드 데이터 전송이 없습니다, 주문에 따라 개인 패키지에 온프레미스 제공됩니다.

Zentor App AI 채팅봇 위젯이 웹사이트 방문자와 대화 중

준수 과제

많은 AI 챗봇 솔루션은 기업이 처리에 대한 완전한 통제권을 갖지 못한 채 대화 데이터를 미국 클라우드 서비스에 전송합니다. 이는 GDPR 하에서 상당한 규정 준수 위험을 초래합니다.

GDPR 제46조는 제3국으로의 개인 데이터 이송을 규정합니다. 미국 서버를 사용하는 AI 서비스를 기업에서 활용할 경우, 기술적 조치 없이는 해결할 수 없는 구조적 긴장 관계가 발생합니다.

GDPR 및 AI: 기업이 주의해야 할 사항

AI 챗봇은 이름, 연락처 정보, 대화 내용과 같은 개인정보를 처리합니다. 이러한 처리는 법적 근거를 바탕으로 투명하게 이루어져야 하며, 데이터 최소화 원칙을 준수해야 합니다.

또한 GDPR은 데이터에 대한 무단 접근을 보호하기 위해 기술적 및 조직적 조치(TOMs)를 요구합니다. AI 챗봇은 이러한 규정 준수 체계 내에 통합되어야 하며, 외부에서 작동해서는 안 됩니다.

EU 호스팅: 유럽 내 인프라, AI 연결 법적 보장

Zentor App는 유럽 연합에서 인프라를 운영합니다. EU 서버에서 호스팅, 데이터베이스 및 응용 로직이 실행됩니다. 특정 AI 기능에 대해 옵션적으로 외부 AI 제공자가 포함 될 수 있습니다.

EU 외부의 외부 AI 제공업체를 사용하는 경우, 이는 EU 표준 계약 조항(Art. 46 GDPR)에 의해서만 이루어집니다. 귀하는 Art. 28 GDPR에 따른 위탁 처리 계약(AVV)을 받게 되며, 사용 중인 모든 위탁 처리자의 전체 최신 목록과 해당 국가 및 이전 근거는 개인정보 보호 정책에서 확인할 수 있습니다.

로컬 AI 운영을 온프레미스에서: 최대 데이터 주권

개별 패키지에서 Zentor App는 자체 서버 인프라에 완전한 온프레미스 설치를 지원합니다. 클라우드 제공업체도 없고 외부 데이터 전송도 없습니다. 전체 플랫폼은 귀하의 데이터 센터에서 실행됩니다.

로컬 AI 운영과 결합하여 자체 하드웨어에서 AI 모델을 운영합니다. 로컬 AI 모델은 외부 의존성 없이 언어 모델을 운영할 수 있게 합니다.

결과: 최대 데이터 주권. 데이터 전송 없음, 외부 AI 처리 없음, 모델 및 인프라에 대한 완전한 통제.

제3자에게 전달하지 않음

Zentor App는 고객 데이터를 제3자에게 제공하지 않습니다. AI 모델을 훈련하거나 분석 또는 광고 목적으로. 귀하의 데이터는 귀하의 데이터입니다.

Zentor App를 통해 외부 AI 모델을 사용하는 경우 외부 AI 공급자의 개인정보 보호 조건이 적용됩니다. 완전한 격리 필요 기업에 대해서는 로컬 AI 운영을 위한 온프레미스 옵션을 권장합니다.

개인정보 처리 위탁 계약서 (AVV) GDPR 제28조 기준

AI 채팅봇이 고객의 개인정보를 처리할 때(모든 대화에서 해당됨)는 GDPR 제28조에 따른 수탁자 처리가 이루어집니다. 즉, 귀하가 책임자로서 Zentor App을 수탁자로 하여 서면으로 데이터 처리 계약(AVV)을 체결해야 합니다.

Zentor App는 요청에 따라 AVV를 제공합니다. 계약은 처리 목적, 데이터 카테고리, 기술적 및 조직적 조치 및 계약 종료 후 데이터를 삭제하거나 반환하는 귀하의 명령을 규정합니다.

온프레임스 운영은 AVV가 없어 Zentor App가 외부 서비스 제공자로 데이터를 처리하지 않기 때문에 전체 플랫폼은 자신의 인프라에서 실행됩니다.

AI 채팅봇의 데이터 흐름: 대화 데이터는 어떻게 처리되나요?

EU 클라우드 운영의 경우, 입력된 메시지는 Zentor App에 의해 수신되고 AI 채팅봇에 의해 처리되고 데이터베이스에 대화로 저장됩니다. 모든 처리 단계는 EU 서버에서 발생합니다. AI 채팅봇은 회사 자체 지식 데이터베이스에만 액세스합니다.

온프레미스 운영의 경우: 데이터가 네트워크를 벗어나지 않습니다. 플랫폼과 AI 모델 모두 자체 하드웨어에서 실행됩니다. 수신 메시지는 내부에서 처리되고 저장되며, 전체적으로 귀하의 인프라 내에 머뭅니다.

두 가지 버전 모두 구성 가능한 보관 기간을 지원합니다. 대화 데이터는 정의된 기간이 경과하면 자동으로 삭제되며, 이는 GDPR 제5조 제1항 e호의 저장 제한 원칙에 부합합니다.

역할, 권한 및 감사 추적

Zentor App는 역할 기반 접근 제어 (RBAC) 를 구현합니다. 직원은 대화, 지식 데이터베이스 콘텐츠 및 권한이 있는 구성만 볼 수 있습니다. 관리자는 대시보드에서 역할과 권한을 중앙에서 관리합니다.

감사 추적(Audit-Trail)은 모든 보안 관련 작업을 기록합니다. 여기에는 로그인, 구성 변경, 데이터 접근, 인수인계 이벤트 등이 포함됩니다. 이 로그는 변경할 수 없으며, 규제 기관에 대한 규정 준수 증명의 기초를 형성합니다.

RBAC, 감사 추적, 고급 인증 옵션(요청 시 제공) 및 고급 감사 내보내기 기능은 개별 패키지의 추가 모듈로 제공됩니다.

기술적 보호 조치 개요

Zentor App는 GDPR 준수를 위해 여러 가지 기술 보호 계층을 구현합니다.

암호화

모든 데이터 전송은 TLS로 암호화됩니다. 저장된 데이터는 at-rest 상태에서 암호화됩니다.

RBAC

역할 기반 접근 제어는 직원이 권한이 있는 데이터에만 접근할 수 있도록 보장합니다.

감사 추적

모든 보안 관련 작업에 대한 누락 없는 로그 기록 — 입증 가능성 및 규정 준수 문서화를 위해.

데이터 삭제

정의된 보관 기간이 경과한 후 대화 데이터는 자동으로 삭제될 수 있습니다.

로컬 AI 운영 vs 외부 AI 제공업체: 데이터 보호 관점에서의 비교

두 옵션 모두 장점이 있습니다. 선택은 귀하의 데이터 보호 요구 사항과 기술 자원에 따라 달라집니다.

외부 AI 제공업체
  • 간편한 통합, 빠른 시작
  • 자체 하드웨어 없이 높은 모델 품질
  • 부담 없이 정기적인 모델 업데이트
  • 외부 AI 서버로의 데이터 전송
로컬 AI 실행
  • 완전한 데이터 주권
  • 데이터는 자체 인프라를 벗어나지 않습니다.
  • 제3국 리스크 없이 GDPR 준수
  • 자체 하드웨어와 기술적 운영이 필요합니다.

DSGVO 및 AI 채팅봇 관련 자주 묻는 질문

Zentor App는 GDPR를 준수합니까?

네. Zentor App는 유럽 플랫폼으로서 GDPR 준수에 기반을 두고 있습니다. EU 호스팅과 온프레미스 설치를 선택할 수 있습니다. 두 가지 시나리오 모두에서 고객 데이터는 귀하의 통제하에 남아 있습니다. EU 외부의 외부 AI 공급자의 사용은 EU 표준 계약 조항 (GDPR 제46조) 에 의해 이루어집니다. 절대 통제되지 않습니다. 국가와 전송 근거를 가진 모든 프로세서의 전체 목록을 개인 정보 보호 선언에서 찾을 수 있습니다.

내 고객 데이터는 어디에 저장됩니까?

EU 호스팅의 경우 호스팅, 데이터베이스 및 애플리케이션 로직이 유럽 연합 내 서버에서 실행되며, 특정 AI 기능의 경우 외부 AI 제공업체가 선택적으로 연동될 수 있고, 이는 EU 표준 계약 조항을 통해 보호됩니다. 온프레미스 운영의 경우 데이터는 전적으로 고객사의 자체 인프라에 남아 있으며, 데이터 전송이나 외부 처리가 발생하지 않습니다.

로컬 AI 운영이란 무엇이며, 왜 그것이 데이터 보호에 친화적인가요?

로컬 AI 운영은 자체 하드웨어에서 언어 모델을 운영할 수 있게 해줍니다. AI 처리가 귀하의 서버에서 이루어지므로 대화 데이터가 외부 AI 서비스로 전송되지 않으며, 모델과 데이터는 귀하의 인프라 내에서 완전히 유지됩니다.

Zentor App를 온프레시스에서 운영할 수 있나요?

네. 개인 패키지는 Zentor App를 자신의 서버 인프라에 완전히 설치할 수 있습니다. 로컬 AI 운영과 결합하여 플랫폼과 AI 모델을 외부 클라우드에 데이터를 전송하지 않고 완전히 자신의 하드웨어에서 운영합니다.

어떤 AI 모델을 사용할 수 있나요?

Zentor App는 두 가지 모델 접근 방식을 지원합니다: 외부 클라우드 AI 모델 (클라우드 AI를 사용하려는 팀) 및 현지 AI 모델 (최대 데이터 주권을 위해). 옵션 벡터 RAG를 가진 개인 패키지에서는 모델을 구성하는 고급 옵션을 사용할 수 있습니다. 선택은 전적으로 당신 것입니다.

오디트 트레일(Audit-Trail)이란 무엇이며, 어떤 플랜부터 제공되나요?

감사 경로는 플랫폼에서 모든 보안 관련 행동의 완전하고 변경되지 않는 로그인 과정입니다. 예를 들어 사용자 로그인, 구성 변경 및 데이터 액세스. Zentor App에서 감사 경로는 개인 패키지의 추가 모듈로 제공되며 개인정보 보호 준수 프로세스의 검증을위한 중요한 도구입니다.

채팅봇에 대해 데이터 처리 계약(AVV)이 필요합니까?

일반적으로 그렇습니다. 당신의 AI 채팅봇이 고객의 개인 데이터를 처리하는 경우, 거의 모든 대화 채팅봇이 하는 것과 마찬가지로, 그리고 이 데이터가 외부 서비스 제공업체 (Zentor App) 에 전달되면 GDPR 제 28조에 따라 AVP가 필요합니다. Zentor App는 요청에 따라 AVP를 제공합니다.

채팅봇에서 대화 데이터를 어떻게 삭제할 수 있나요?

Zentor App는 통화 데이터에 대한 보존 기간을 구성 할 수 있습니다. 이 기간이 끝나면 데이터가 자동으로 삭제됩니다. 또한 개별 대화 또는 사용자 데이터가 대시보드에서 수동으로 삭제 될 수 있습니다. 고객 수준과 대화별로. 이것은 GDPR (삭제 권리) 의 17 조를 구현하는 데 도움이됩니다.

GDPR 준수 AI 채팅봇을 준비하고 계신가요?

Zentor App를 데모 모드에서 테스트하거나 EU 호스팅과 온프레미스 옵션에 대해 이야기하십시오.

추가 콘텐츠

실용적인 개요는 챗봇 데이터 보호 체크리스트에서 확인할 수 있습니다. 더 자세히 알아보고 싶다면 AI 채팅봇에 대한 GDPR 요구사항 상세 가이드를 참고하세요.

Mehr dazu im Hilfe-Center