GDPR-kompatibel KI-chatbot — test EU-hosting og on-premises
Zentor App KI-chatbot er konzipert med EU-hosting og for GDPR-kompatible prosesser — gjennomsiktig databehandling, ingen dataoverføring til amerikanske skytjenester, on-premises tilgjengelig på forespørsel i Individuell-pakken.
Compliance-utfordringen
Mange KI-chatbot-løsninger sender samtaledata til amerikanske skytjenester — uten at virksomheter har full kontroll over behandlingen. Det skaper betydelige compliance-risikoer under GDPR.
Artikkel 46 GDPR regulerer overføring av personopplysninger til tredjeland. For virksomheter som bruker KI-tjenester med amerikanske servere oppstår et strukturelt spenningsforhold — som ikke kan løses uten tekniske tiltak.
GDPR og KI: Hva virksomheter må være oppmerksomme på
KI-chatboter behandler personopplysninger: navn, kontaktopplysninger og samtaleinnhold. Denne behandlingen må bygge på et rettslig grunnlag, være gjennomsiktig og følge prinsippet om dataminimering.
I tillegg krever GDPR tekniske og organisatoriske tiltak (TOM-er) for å beskytte data mot uautorisert tilgang. En KI-chatbot må være innbygd i dette compliance-rammeverket — ikke operere utenfor det.
EU-hosting: Infrastruktur i Europa, KI-tilknytning rettslig sikret
Zentor App driver infrastrukturen sin i Den europeiske union: Hosting, databaser og applikasjonslogikk kjører på EU-servere. For enkelte KI-funksjoner kan en ekstern KI-leverandør valgfritt være koblet inn.
En eventuell bruk av en ekstern KI-leverandør utenfor EU skjer utelukkende på grunnlag av EUs standardkontraktsbestemmelser (art. 46 GDPR). Du får en databehandleravtale (AVV) etter art. 28 GDPR; den fullstendige, oppdaterte listen over alle databehandlere som brukes, med land og overføringsgrunnlag, finner du i personvernerklæringen.
On-premises med lokal KI-drift: Maksimal datasuverenitet
I Individuell-pakken muliggjør Zentor App en fullstendig on-premises-installasjon på din egen serverinfrastruktur. Ingen skyleverandør, ingen ekstern dataoverføring — hele plattformen kjører i ditt eget datasenter.
I kombinasjon med lokal KI-drift kjører du også KI-modellene på egen maskinvare. Lokale KI-modeller gjør det mulig å drive språkmodeller uten ekstern avhengighet.
Resultatet: maksimal datasuverenitet. Ingen dataoverføring, ingen ekstern KI-behandling, full kontroll over modeller og infrastruktur.
Ingen videreformidling til tredjeparter
Zentor App gir ikke kundedataene dine videre til tredjepartsleverandører — verken til trening av KI-modeller eller til analyse- eller reklameformål. Dataene dine er utelukkende dine data.
Ved bruk av eksterne KI-modeller via Zentor App gjelder personvernreglene til den eksterne KI-leverandøren. For bedrifter som trenger fullstendig isolasjon anbefaler vi on-premises-løsningen med lokal KI-drift.
Databehandleravtale (AVV) etter art. 28 GDPR
Så snart en KI-chatbot behandler personopplysninger om kundene dine — noe som skjer i hver samtale — foreligger det databehandling etter art. 28 GDPR. Det betyr: Du som behandlingsansvarlig må inngå en skriftlig AVV med Zentor App som databehandler.
Zentor App stiller AVV til rådighet på forespørsel. Avtalen regulerer formålet med behandlingen, datakategorier, tekniske og organisatoriske tiltak samt din instruks om sletting eller tilbakelevering av data etter avtalens slutt.
For on-premises-drift faller AVV bort, da ingen databehandling foretas av Zentor App som ekstern tjenesteleverandør – hele plattformen kjører på din egen infrastruktur.
Dataflyter i KI-chatboten: Hva skjer med samtaledataene?
Ved EU-clouddrift: Innkommende meldinger mottas av Zentor App, behandles av KI-chatboten og lagres som samtaler i databasen. Alle behandlingstrinn foregår på EU-servere. KI-chatboten har kun tilgang til bedriftens egen kunnskapsbase — ingen eksterne datakilder, ingen uoppfordret videreformidling.
Ved on-premises-drift: Ingen data forlater nettverket ditt. Både plattformen og KI-modellen kjører på egen maskinvare. Innkommende meldinger behandles og lagres internt og forblir fullstendig i infrastrukturen din.
Begge variantene støtter konfigurerbare oppbevaringsfrister: Samtaledata slettes automatisk etter en definert periode – i samsvar med prinsippet om begrensning av lagring i henhold til artikkel 5, stk. 1, bokstav e i GDPR.
Roller, rettigheter og revisjonsspor
Zentor App implementerer rollebasert tilgangsstyring (RBAC). Medarbeidere ser bare samtalene, kunnskapsbase-innholdet og konfigurasjonene de er autorisert for. Administratorer styrer roller og rettigheter sentralt i dashbordet.
Revisjonssporet logger alle sikkerhetsrelevante handlinger: pålogginger, konfigurasjonsendringer, datatilgang og overleveringshendelser. Loggen er uforanderlig og danner grunnlaget for compliance-dokumentasjon overfor tilsynsmyndigheter.
RBAC, revisjonsspor, utvidede autentiseringsalternativer (på forespørsel) og utvidede eksportfunksjoner for revisjonssporet er tilgjengelige som tilleggsmoduler i Individuell-pakken.
Oversikt over tekniske sikkerhetstiltak
Zentor App implementerer flere tekniske beskyttelseslag for å sikre GDPR-samsvar.
Alle dataoverføringer er TLS-kryptert. Lagrede data er kryptert i hvilestand.
Rollebasert tilgangsstyring sikrer at medarbeidere bare kan få tilgang til data de er autorisert for.
Fullstendig logg over alle sikkerhetsrelevante handlinger — for etterprøvbarhet og compliance-dokumentasjon.
Samtaledata kan slettes automatisk etter definerte oppbevaringsfrister.
Lokal AI-drift vs ekstern AI-leverandør: Sammenligning fra et personvernperspektiv
Begge alternativene har sine styrker. Valget avhenger av dine krav til personvern og tekniske ressurser.
- Enkel integrering, rask oppstart
- Høy modellkvalitet uten egen maskinvare
- Regelmessige modelloppdateringer uten innsats
- Dataoverføring til eksterne KI-servere
- Full datasuverenitet
- Ingen data forlater egen infrastruktur
- GDPR-kompatibelt uten tredjelandsrisiko
- Krever egen maskinvare og teknisk drift
Vanlige spørsmål om GDPR og KI-chatbot
Er Zentor App GDPR-kompatibel?
Ja. Zentor App er som europeisk plattform innrettet mot GDPR-samsvar. Du kan velge mellom EU-hosting og en on-premises-installasjon. I begge scenarier forblir kundedataene dine under din kontroll; en eventuell bruk av en ekstern KI-leverandør utenfor EU skjer utelukkende på grunnlag av EUs standardkontraktsbestemmelser (art. 46 GDPR), aldri ukontrollert. Den fullstendige listen over alle databehandlere med land og overføringsgrunnlag finner du i personvernerklæringen.
Hvor lagres mine kundedata?
Ved EU-hosting kjører hosting, databaser og applikasjonslogikk på servere innenfor Den europeiske union; for enkelte KI-funksjoner kan en ekstern KI-leverandør valgfritt være koblet inn, sikret gjennom EUs standardkontraktsbestemmelser. Ved on-premises-drift forblir dataene fullstendig på din egen infrastruktur — ingen dataoverføring, ingen ekstern behandling.
Hva er lokal KI-drift, og hvorfor er den personvernvennlig?
Lokal KI-drift gjør det mulig å kjøre språkmodeller på egen maskinvare. Siden KI-behandlingen skjer på dine egne servere, overføres ingen samtaledata til eksterne KI-tjenester — modellen og dataene forblir fullstendig i infrastrukturen din.
Kan jeg drive Zentor App on-premises?
Ja. Individuell-pakken muliggjør en fullstendig on-premises-installasjon av Zentor App på din egen serverinfrastruktur. I kombinasjon med lokal KI-drift kjører du dermed både plattformen og KI-modellene fullstendig på egen maskinvare — uten noen dataoverføring til eksterne skytjenester.
Hvilke KI-modeller kan jeg bruke?
Zentor App støtter to modelltilnærminger: eksterne sky-KI-modeller (for team som vil bruke sky-KI) og lokale KI-modeller i egen drift (for maksimal datasuverenitet). I Individuell-pakken med valgfri Vector-RAG har du utvidede muligheter for egen modellkonfigurasjon. Valget er helt ditt.
Hva er et revisjonsspor, og fra hvilken plan er det tilgjengelig?
Et revisjonsspor er en fullstendig, uforanderlig logg over alle sikkerhetsrelevante handlinger i plattformen — f.eks. brukerpåloggninger, konfigurasjonsendringer og datatilgang. I Zentor App er revisjonssporet tilgjengelig som tilleggsmodul i Individuell-pakken og er et viktig verktøy for å kunne dokumentere personvernkonforme prosesser.
Trenger jeg en databehandleravtale (AVV) for chatboten?
Vanligvis ja. Hvis KI-chatboten din behandler personopplysninger om kundene dine — noe som gjelder nesten alle samtalechatboter — og disse dataene overføres til en ekstern tjenesteleverandør (Zentor App), kreves det en AVV etter art. 28 GDPR. Zentor App stiller denne AVV-en til rådighet på forespørsel.
Hvordan kan samtaledataene fra chatboten slettes?
Zentor App gjør det mulig å konfigurere oppbevaringsfrister for samtaledata. Etter at disse fristene er utløpt, slettes data automatisk. Enkeltsamtaler eller brukerdata kan dessuten slettes manuelt fra dashbordet — både på tenantnivå og per samtale. Dette støtter gjennomføringen av art. 17 GDPR (rett til sletting).
Klar for en GDPR-kompatibel KI-chatbot?
Prøv Zentor App i demomodus eller snakk med oss om EU-hosting og on-premises-alternativer.
Ytterligere innhold
En praktisk oversikt finner du i Sjekkliste for chatbot-personvern. Den som vil gå dypere, finner GDPR-krav til KI-chatboter i detalj i veilederen.
Mer om dette i hjelpesenteret
