Chatbot AI patuh GDPR — cuba pengehosan EU & on-premises
Zentor App AI Chatbot dengan host EU dan direka untuk proses mematuhi GDPR pemprosesan data telus, tiada pemindahan data awan AS, tersedia di premis dalam pakej individu atas permintaan.
Cabaran Pematuhan
Banyak penyelesaian bot sembang AI menghantar data perbualan ke perkhidmatan awan AS tanpa syarikat mempunyai kawalan penuh terhadap pemprosesan, yang menimbulkan risiko pematuhan yang besar di bawah GDPR.
Pasal 46 GDPR mengawal pemindahan data peribadi ke negara-negara bukan EU.Kompani yang menggunakan perkhidmatan AI dengan pelayan AS akan menghadapi ketegangan struktural yang tidak dapat diselesaikan tanpa langkah teknikal.
GDPR dan AI: Apa yang perlu diperhatikan oleh syarikat
Chatbot AI memproses data peribadi: nama, maklumat hubungan, kandungan perbualan.
Di samping itu, GDPR memerlukan langkah teknikal dan organisasi (TOM) untuk melindungi data daripada akses yang tidak dibenarkan.
EU Hosting: Infrastruktur di Eropah, sambungan AI dilindungi secara undang-undang
Zentor App mengendalikan infrastrukturnya di Kesatuan Eropah: hosting, pangkalan data dan logika aplikasi berjalan di pelayan EU.
Jika anda menggunakan pembekal AI luar EU, anda hanya akan mendapat kontrak pemprosesan mengikut Pasal 28 GDPR; senarai lengkap dan terkini semua pemproses yang digunakan dengan negara dan asas pemindahan boleh didapati dalam Pernyataan Perlindungan Data.
Operasi AI tempatan di tempat kerja: Kewenangan data maksimum
Dalam pakej individu, Zentor App membolehkan pemasangan di tempat anda sendiri pada infrastruktur pelayan anda sendiri. Tidak ada penyedia awan, tidak ada pemindahan data luaran keseluruhan platform berjalan di pusat data anda.
Digabungkan dengan operasi AI tempatan, anda juga menjalankan model AI pada perkakasan anda sendiri. Model AI tempatan membolehkan anda mengendalikan model bahasa tanpa bergantung kepada pihak luar.
Hasilnya, kedaulatan data maksimum, tiada pemindahan data, tiada pemprosesan AI luar, kawalan penuh terhadap model dan infrastruktur.
Jangan dibagikan kepada pihak ketiga
Zentor App tidak membagikan data pelanggan anda kepada pihak ketiga bukan untuk latihan model AI, analisis atau tujuan pengiklanan.
Apabila menggunakan model AI luaran melalui Zentor App, syarat privasi pembekal AI luaran akan terpakai. Bagi syarikat yang memerlukan pengasingan sepenuhnya, kami mengesyorkan pilihan di premis dengan operasi AI tempatan.
Perjanjian Pengesahan Perintah (PPA) mengikut Art. 28 GDPR
Sebaik sahaja chatbot KI memproses data peribadi pelanggan anda — yang berlaku dalam setiap perbualan — ini merupakan pemprosesan data mengikut Perkara 28 GDPR. Ini bermakna: anda sebagai pengawal data mesti membuat Perjanjian Pemprosesan Data (AVV) bertulis dengan Zentor App sebagai pemproses data.
Zentor App menyediakan AVV atas permintaan. Kontrak ini mengatur tujuan pemprosesan, kategori data, langkah-langkah teknikal dan organisasi serta pesanan anda untuk memadamkan atau mengembalikan data selepas tamat kontrak.
Untuk operasi di tempat kerja, AVV tidak diperlukan kerana tiada pemprosesan data dilakukan oleh Zentor App sebagai pembekal perkhidmatan luar keseluruhan platform berjalan di infrastruktur anda sendiri.
Aliran data dalam bot sembang AI: Apa yang akan berlaku kepada data perbualan?
Dalam operasi awan EU: Mesej masuk diterima oleh Zentor App, diproses oleh bot sembang AI dan disimpan sebagai perbualan dalam pangkalan data. Semua langkah pemprosesan berlaku di pelayan EU. Bot sembang AI hanya mengakses pangkalan data pengetahuan syarikat tiada sumber data luaran, tiada pemindahan yang tidak diminta.
Operasi di tempat: Tiada data meninggalkan rangkaian anda. Platform dan model AI berjalan pada perkakasan mereka sendiri. Mesej masuk diproses, disimpan di dalam dan kekal sepenuhnya di infrastruktur anda.
Kedua-dua pilihan ini menyokong tempoh penyimpanan yang boleh dikonfigurasikan: data perbualan akan dihapuskan secara automatik selepas tempoh yang ditetapkan selaras dengan prinsip pengekangan memori di bawah Perkara 5 (1) (e) GDPR.
Peranan, Hak dan jejak audit
Zentor App melaksanakan kawalan akses berasaskan peranan (RBAC). Pekerja hanya melihat perbualan, kandungan pangkalan data pengetahuan dan konfigurasi yang mereka dibenarkan. Pengurus menguruskan peranan dan kebenaran secara pusat di dasbor.
Laluan audit mencatat semua tindakan yang berkaitan dengan keselamatan: pendaftaran, perubahan konfigurasi, akses data, peristiwa pemindahan. Protokol itu tidak dapat diubah dan merupakan asas untuk bukti pematuhan kepada pihak berkuasa pengawalseliaan.
RBAC, audit-trail, pilihan pengesahan lanjutan (dengan permintaan) dan fungsi eksport audit lanjutan boleh didapati sebagai modul tambahan dalam pakej individu.
Perlindungan teknikal secara keseluruhan
Zentor App melaksanakan beberapa lapisan perlindungan teknikal untuk memastikan pematuhan GDPR.
Semua penghantaran data disulitkan dengan TLS, data yang disimpan disulitkan pada masa yang sama.
Kawalan akses berasaskan peranan memastikan pekerja hanya boleh mengakses data yang mereka benarkan.
Perjalanan log yang lengkap untuk semua tindakan berkaitan keselamatan untuk dokumentasi ketegasan dan pematuhan.
Data panggilan boleh dipadam secara automatik selepas tempoh penyimpanan yang ditentukan.
Operasi AI tempatan vs pembekal AI luaran: perbandingan dari segi perlindungan data
Kedua-dua pilihan mempunyai kelebihan dan pilihan bergantung kepada keperluan perlindungan data dan sumber teknikal anda.
- Integrasi mudah, permulaan cepat
- Kualiti model yang tinggi tanpa perkakasan sendiri
- Pembaruan model secara berkala tanpa sebarang usaha
- Pemindahan data ke pelayan AI luaran
- Kesetaraan data penuh
- Tiada data meninggalkan infrastruktur anda sendiri
- GDPR-sesuai tanpa risiko negara ketiga
- Menghendaki perkakasan dan operasi teknikal sendiri
Soalan Lazim mengenai GDPR dan Chatbot AI
Adakah Zentor App mematuhi GDPR?
Ya. Zentor App adalah platform Eropah yang disesuaikan dengan GDPR. Anda boleh memilih antara hosting EU dan pemasangan di tempat. Dalam kedua-dua senario, data pelanggan anda tetap berada di bawah kawalan anda; penggunaan penyedia AI luar EU yang mungkin dilakukan hanya berdasarkan klausa kontrak standard EU (Art 46 GDPR), tidak pernah tidak dikawal. Senarai lengkap semua pemproses dengan negara dan asas pemindahan boleh didapati dalam Perisytiharan Perlindungan Data.
Di mana data pelanggan saya disimpan?
Dengan hosting EU, hosting, pangkalan data dan logika aplikasi berjalan di pelayan di dalam Kesatuan Eropah; untuk fungsi AI tertentu, penyedia AI luar boleh dipilih, yang dilindungi oleh klausa kontrak standard EU. Dengan operasi di tempat kerja, data kekal sepenuhnya di infrastruktur anda sendiri tiada pemindahan data, tiada pemprosesan luar.
Apa itu operasi AI tempatan dan mengapa ia mesra privasi?
Operasi AI tempatan membolehkan anda menjalankan model bahasa pada perkakasan anda sendiri. Kerana pemprosesan AI berlaku di pelayan anda sendiri, tiada data perbualan akan dihantar ke perkhidmatan AI luaran model dan data kekal sepenuhnya di infrastruktur anda.
Bolehkah saya menjalankan Zentor App secara dalaman?
Ya, pakej individu membolehkan pemasangan sepenuhnya di tempat kerja Zentor App pada infrastruktur pelayan anda sendiri. Digabungkan dengan operasi AI tempatan, anda menjalankan kedua-dua platform dan model AI sepenuhnya pada perkakasan anda sendiri tanpa memindahkan data ke awan luaran.
Model A.I. apa yang boleh saya gunakan?
Zentor App menyokong dua pendekatan model: model AI awan luaran (untuk pasukan yang ingin menggunakan AI awan) dan model AI tempatan di dalam syarikat (untuk kedaulatan data maksimum).
Apa itu jejak audit dan dari mana ia bermula?
Audit Trail ialah rekod log yang lengkap dan tidak boleh diubah bagi semua tindakan berkaitan keselamatan dalam platform — contohnya log masuk pengguna, perubahan konfigurasi dan akses data. Dalam Zentor App, Audit Trail tersedia sebagai modul tambahan dalam pakej Individuell dan merupakan alat penting untuk pembuktian proses yang mematuhi GDPR.
Adakah saya memerlukan kontrak pemprosesan pesanan (PPA) untuk bot sembang?
Pada umumnya, ya. Jika chatbot KI anda memproses data peribadi pelanggan anda — yang berlaku bagi hampir semua chatbot perbualan — dan data ini dihantar kepada penyedia perkhidmatan luaran (Zentor App), Perjanjian Pemprosesan Data (AVV) mengikut Perkara 28 GDPR diperlukan. Zentor App menyediakan AVV ini atas permintaan.
Bagaimana untuk memadamkan data perbualan dari chatbot?
Zentor App membolehkan anda mengkonfigurasi tempoh penyimpanan untuk data perbualan. Selepas tamat tempoh tersebut, data akan dipadam secara automatik. Perbualan individu atau data pengguna juga boleh dipadam secara manual dari papan pemuka baik di peringkat pelanggan atau setiap perbualan. Ini menyokong pelaksanaan Artikel 17 GDPR (Hak untuk dipadam).
Bersedia untuk chatbot AI yang mematuhi GDPR?
Cuba Zentor App dalam mod demo atau bercakap dengan kami mengenai pilihan hosting EU dan di tempat.
Isi lanjut
Anda boleh mendapatkan gambaran praktikal dalam Chatbot Perlindungan data senarai semak. Bagi yang ingin mendalami lebih lanjut, boleh dapatkan Permintaan GDPR untuk bot sembang AI secara terperinci dalam panduan.
Mehr dazu im Hilfe-Center
