Chatbot i AI-së në përputhje me GDPR — Testoni hostingun në BE dhe on-premises
Zentor App Boti i Chat-it të biznesit me mbajtje në BE dhe i projektuar për procese në përputhje me GDPR – trajtim transparent të të dhënave, pa transferim të të dhënave në re të SHBA-së, opsioni On-Premises në paketën Individuale në kërkesë.
Sfidat e përputhshmërisë
Shumë zgjidhje Chatboti të AI-së dërgojnë të dhënat e bisedave në shërbime cloud amerikane — pa që kompanitë të kenë kontroll të plotë mbi përpunimin. Kjo krijon rreziqe të rënda për përputhjen me GDPR.
Artikulli 46 i GDPR-it rregullon transferimin e të dhënave personale në shtete të treta. Për kompanitë që përdorin shërbime AI me serverë amerikanë, lind një tension struktural që nuk mund të zgjidhet pa masa teknike.
GDPR dhe AI: Çfarë duhet të kenë parasysh kompanitë
Chatbotët e AI-së përpunojnë të dhëna personale: emra, të dhëna kontakti, përmbajtja e bisedave. Ky përpunim duhet të bazohet në një bazë ligjore, të jetë i qartë dhe të përputhet me parimin e ruajtjes së të dhënave.
Për më tepër, GDPR-ja kërkon masa teknike dhe organizative (TOM) për të mbrojtur të dhënat nga aksesi i paautorizuar. Një chatbot me AI duhet të integrohet në këtë strukturë përputhshmërie — jo të funksionojë jashtë saj.
Hosting në BE: Infrastrukturë në Evropë, lidhja me AI të sigurt ligjërisht
Zentor App operon infrastrukturën e saj në Bashkimin Evropian: hostingu, bazat e të dhënave dhe logjika e aplikacioneve funksionojnë në serverë të BE-së. Për funksionet e caktuara të AI-së, mund të integrohet opsionalisht një ofrues i jashtëm i AI-së.
Përdorimi i një ofruesi të jashtëm AI jashtë BE-së bëhet vetëm bazuar në klauzula standarde të kontratës së BE-së (Artikulli 46 i GDPR-së). Ju ofrohet një marrëveshje për përpunimin e të dhënave (AVV) sipas Artikullit 28 të GDPR-së; listën e plotë dhe të përditësuar të të gjithë përpunuesve të dhënave të përdorur, me vendin dhe bazën e transferimit, e gjeni në politikën e privatësisë.
On-Premises me operim lokal të AI: Sovranitet maksimal të të dhënave
Në paketën individuale, Zentor App lejon një instalim të plotë on-premises në infrastrukturën e serverëve të tuaja. Asnjë ofrues cloud, asnjë transferim të dhënash të jashtëm — platforma e plotë funksionon në qendrën e të dhënave të tuaj.
Në kombinim me funksionimin lokal të AI-së, ju operoni edhe modelet e AI-së në pajisje të vetëdita. Modelet lokale të AI-së lejojnë funksionimin e modeleve të gjuhës pa varësi të jashtme.
Rezultati: soveranitet maksimal i të dhënave. Asnjë transferim të dhënash, asnjë përpunim të jashtëm të AI, kontroll i plotë mbi modelet dhe infrastrukturën.
Asnjë transmetim te të tretë
Zentor App nuk e transmeton të dhënat e klientit tuaj tek palët e treta — as për trajnimin e modeleve të AI-së, as për qëllimet e analizës ose reklamat. Të dhënat tuaja janë ekskluzivisht të dhënat tuaja.
Përdorimi i modeleve të AI të jashtme përmes Zentor App nënshtron kushtet e mbrojtjes së të dhënave të ofruesit të jashtëm. Për kompanitë që kanë nevojë për izolim të plotë, rekomandojmë opsionin On-Premises me funksionim lokal të AI.
Kontrata e përpunimit të të dhënave (AVV) sipas Art. 28 GDPR
Sa herë që një chatbot me AI përpunon të dhëna personale të klientëve tuaj — gjë që ndodh në çdo bisedë — ekziston një përpunim sipas Art. 28 të GDPR-së. Kjo do të thotë: Ju, si kontrollues, duhet të nënshkruani një AVV të shkruar me Zentor App si përpunues.
Zentor App ofron informacionin e AVV në kërkesë. Kontrata rregullon qëllimin e përpunimit, kategoritë e të dhënave, masat teknike dhe organizative si dhe detyrimin tuaj për fshirjen ose kthimin e të dhënave pas përfundimit të kontratës.
Për operacionin on-premises, nuk aplikohet AVV, pasi nuk ka përpunim të të dhënave nga ana e Zentor App si shërbues të jashtëm — platforma e plotë funksionon në infrastrukturën tuaj të vetme.
Fluxet e të dhënave në chatbotin e AI-së: Çfarë ndodh me të dhënat e bisedës?
Në operacionin e rethit të EU-Cloud: Mesazhet hyrëse priten nga Zentor App, përpunohen nga boti i chat-it të AI-së dhe ruhen si biseda në bazën e të dhënave. Të gjitha hapat e përpunimit ndodhin në serverët e BE-së. Boti i chat-it të AI-së aksesohet vetëm në bazën e të dhënave të njohurive të kompanisë — asnjë burim të dhënash të jashtëm, asnjë transmetim të padëshiruar.
Në funksionimin On-Premises: Asnjë të dhënë nuk largohet nga rrjeti juaj. Si platforma ashtu edhe modeli i AI-së funksionojnë në pajisje të vetëdita. Mesazhet hyrëse përpunohen, ruhen brenda dhe mbeten plotësisht në infrastrukturën tuaj.
Të dyja variantet mbështesin afate ruajtjeje të konfigurueshme: të dhënat e bisedave fshihen automatikisht pas një afati të përcaktuar — në përputhje me parimin e kufizimit të ruajtjes sipas nenit 5, paragrafi 1, shkronja e, të GDPR-së.
Rrollet, të drejtat dhe audit-traili
Zentor App zbaton kontrollimin e bazuar në role (RBAC). Përdoruesit shohin vetëm bisedat, përmbajtjet e bazës së njohurive dhe konfigurimet për të cilat janë të autorizuar. Administratorët menaxhojnë rolet dhe të drejtat në mënyrë qendrore nga paneli i kontrollit.
Audit-trail-i regjistron të gjitha veprimet e sigurisë: hyrjet, ndryshimet e konfigurimit, hyrjet në të dhëna, ngjarjet e handover-it. Regjistrimi është i pandryshueshëm dhe shërben si bazë për provat e përputhjes ndaj autoriteteve rregullatore.
RBAC, Audit-Trail, opsionet e avancuara të autentifikimit (në kërkesë) dhe funksionet e avancuara të eksportit të auditit janë të disponueshme si module shtesë në Paketën Individuale.
Masat e mbrojtjes teknike në përgjithësi
Zentor App zbaton disa shtresa teknike mbrojtëse për të siguruar përputhjen me GDPR-in.
Të gjitha transferimet e të dhënave janë TLS-kriptuar. Të dhënat e ruajtura kriptohen në pushim.
Kontrolli i bazuar në role siguron që punonjësit të kenë akses vetëm në të dhënat për të cilat janë autorizuar.
Regjistër i papërshkueshëm i të gjitha veprimeve të rëndësishme për sigurinë — për provueshmëri dhe dokumentim të përputhshmërisë.
Të dhënat e bisedave mund të fshihen automatikisht pas afatit të ruajtjes të përcaktuar.
Operimi lokal i AI kundër ofruesit të jashtëm të AI: krahasim nga këndvështrimi i mbrojtjes së të dhënave
Të dyja opsionet kanë forcat e tyre. Zgjedhja varet nga kërkesat tuaja për mbrojtje të të dhënave dhe burimet teknike.
- Integrim i thjeshtë, nisje e shpejtë
- Kualitet i lartë modeli pa nevojë për pajisje të vetë
- Përditësime të rregullta modeli pa përpjekje
- Transferim të dhënash në serverë të jashtëm të AI
- Souverenitet i plotë i të dhënave
- Asnjë e dhënë nuk largohet nga infrastruktura e vet
- E përputhshme me GDPR pa rreziqe shteti të tretë
- Kërkon pajisje të veta dhe funksionim teknik
Pyetje të shpeshta për GDPR dhe chatbotin e AI-së
A është Zentor App në përputhje me GDPR-in?
Po. Zentor App është e orientuar drejt përputhjes me Rregulloren e Përgjithshme të Mbrojtjes të të Dhënave (GDPR) si platformë evropiane. Mund të zgjidhni ndërmjet mbajtjes në serverë të Bashkimit Evropian dhe instalimit në infrastrukturën tuaj. Në të dyja skenarët, të dhënat e klientëve tuaj mbeten nën kontrollin tuaj; përdorimi i një ofruesi të jashtëm të inteligjencës artificiale jashtë BE-së bëhet vetëm bazuar në klauzula standarde të kontratës së BE-së (Artikulli 46 i GDPR), kurrë pa kontroll. Listën e plotë të të gjithë përpunuesve të dhënave me vendin dhe bazën e transferimit e gjeni në Deklaratën e Privatësisë.
Ku ruhen të dhënat e mia të klientëve?
Në hosting-in e BE, hostingu, bazat e të dhënave dhe logjika e aplikacionit funksionojnë në serverë brenda Bashkimit Evropian; për disa funksione të AI-së mund të integrohet opsionalisht një furnizues i jashtëm AI, i sigurt me klauzula standarde të kontratës së BE-së. Në operacionin on-premises, të dhënat mbeten plotësisht në infrastrukturën tuaj të vetme — pa transferim të të dhënave dhe pa përpunim të jashtëm.
Çfarë është funksionimi lokal i AI-së dhe pse është i miqshëm ndaj mbrojtjes së të dhënave?
Operacioni lokal i AI-së lejon funksionimin e modeleve të gjuhës natyrale në pajisje të vetme. Meqenëse përpunimi i AI-së bëhet në serverët e tu, të dhënat e bisedës nuk transferohen te shërbimet e jashtme të AI-së — modeli dhe të dhënat mbeten plotësisht në infrastrukturën tuaj.
A mund ta përdor Zentor App në mënyrë on-premise?
Po. Pjesa e paketës individuale lejon instalim të plotë On-Premises të Zentor App në infrastrukturën tuaj të serverëve. Në kombinim me funksionimin lokal të AI, kjo ju lejon të operoni si platformën ashtu edhe modelët e AI plotësisht në pajisje të vetëdita — pa transferim të asnjë të dhëne në reja të jashtme.
Cilat modele të AI-së mund të përdor?
Zentor App mbështet dy qasje modeli: modele të inteligjencës artificiale në re të jashtme (për ekipe që dëshirojnë të përdorin AI në re) dhe modele të inteligjencës artificiale lokale brenda operacionit të vetëm (për sovranitet maksimal të të dhënave). Në paketën Individuale me opsionin Vector-RAG, ju jeni në dispozicion mundësi të zgjeruara për konfigurimin e vetëm të modelit. Zgjedhja qëndron plotësisht në dorën tuaj.
Çfarë është audit-traili dhe nga cili plan është i disponueshëm?
Një Audit-Trail është një regjistër i papërshkueshëm dhe i pandryshueshëm i të gjitha veprimeve të sigurisë në platformë — p.sh., hyrjet e përdoruesve, ndryshimet e konfigurimit dhe aksesin e të dhënave. Në Zentor App, Audit-Trail është i disponueshëm si modul shtesë në paketën individuale dhe është një mjet i rëndësishëm për të vërtetuar proceset e përputhshme me mbrojtjen e të dhënave.
A kam nevojë për një kontratë të përpunimit të të dhënave (AVV) për chatbotin?
Në përgjithësi po. Nëse boti juaj i chat-it me inteligjencë artificiale përpunon të dhëna personale të klientëve tuaj — gjë që ndodh në pothuajse çdo chatbot bisedash — dhe këto të dhëna i kalohen një ofruesi të jashtëm shërbimesh (Zentor App), është e nevojshme një AVV sipas Art. 28 të GDPR-së. Zentor App e ofron këtë AVV me kërkesë.
Si mund të fshihen të dhënat e bisedës nga chatboti?
Zentor App lejon konfigurimin e afateve të ruajtjes për të dhënat e bisedave. Pas kalimit të këtyre afateve, të dhënat fshihen automatikisht. Për më tepër, bisedat individuale ose të dhënat e përdoruesve mund të fshihen manualisht nga paneli i kontrollit — si në nivel tenanti ashtu edhe për çdo bisedë. Kjo ndihmon në zbatimin e nenit 17 të GDPR-së (e drejta për fshirje).
Gati për një chatbot të AI-së në përputhje me GDPR?
Testoni Zentor App në modin Demo ose diskutoni me ne për opsionet e hostingut në BE dhe on-premises.
Materialet shtesë
Një përmbledhje të afërt me praktikën gjeni në Listën e kontrollit të mbrojtjes së të dhënave për Chatbotin. Nëse dëshironi të hyni më thellë, gjeni Kërkesat e GDPR-së për chatbotët e AI-së në detaje në udhëzuesin.
Më shumë në Qendrën e Ndihmës
