ความเป็นส่วนตัวและ AI

แชทบอท AI ที่สอดคล้องกับ GDPR — ทดลองใช้การโฮสต์ในยุโรปและการติดตั้งภายในองค์กร

แชทบอท AI ของ Zentor App พร้อมโฮสต์ในสหภาพยุโรปและออกแบบมาเพื่อกระบวนการที่สอดคล้องกับ GDPR — การประมวลผลข้อมูลที่โปร่งใส ไม่มีการถ่ายโอนข้อมูลไปยังคลาวด์ของสหรัฐอเมริกา พร้อมใช้งานแบบ On-Premises ในแพ็กเกจแบบกำหนดเองตามคำขอ

วิดเจ็ตแชทบอท AI ของ Zentor App กำลังสนทนากับผู้เยี่ยมชมเว็บไซต์

ความท้าทายด้านความสอดคล้องตามกฎหมาย

โซลูชันแชทบอท AI หลายแห่งส่งข้อมูลการสนทนาไปยังบริการคลาวด์ในสหรัฐอเมริกา — โดยที่องค์กรไม่มีการควบคุมการประมวลผลอย่างเต็มที่ ซึ่งสร้างความเสี่ยงด้านความสอดคล้องตาม GDPR อย่างมีนัยสำคัญ

ข้อ 46 ของ GDPR กำหนดเรื่องการโอนย้ายข้อมูลส่วนบุคคลไปยังประเทศที่สาม สำหรับองค์กรที่ใช้บริการ AI ที่มีเซิร์ฟเวอร์ในสหรัฐอเมริกา จะเกิดภาวะขัดแย้งเชิงโครงสร้าง — ซึ่งไม่สามารถแก้ไขได้หากไม่มีมาตรการทางเทคนิค

GDPR และ AI: สิ่งที่บริษัทต้องคำนึงถึง

แชทบอท AI ประมวลผลข้อมูลส่วนบุคคล: ชื่อ ข้อมูลการติดต่อ และเนื้อหาการสนทนา การประมวลผลนี้ต้องอาศัยพื้นฐานทางกฎหมาย มีความโปร่งใส และสอดคล้องกับหลักการประหยัดข้อมูล

นอกจากนี้ GDPR ยังกำหนดให้ต้องมีมาตรการทางเทคนิคและองค์กร (TOMs) เพื่อปกป้องข้อมูลจากการเข้าถึงโดยไม่ได้รับอนุญาต แชทบอท AI ต้องถูกผนวกเข้ากับโครงสร้างการปฏิบัติตามกฎระเบียบนี้ — ไม่สามารถดำเนินการอยู่นอกเหนือโครงสร้างดังกล่าวได้

EU-Hosting: โครงสร้างพื้นฐานในยุโรป การเชื่อมต่อ AI ที่ได้รับการคุ้มครองทางกฎหมาย

Zentor App ดำเนินโครงสร้างพื้นฐานของตนในสหภาพยุโรป: การโฮสต์ ฐานข้อมูล และตรรกะของแอปพลิเคชันทำงานบนเซิร์ฟเวอร์ในสหภาพยุโรป สำหรับฟังก์ชัน AI บางอย่าง อาจมีการเชื่อมต่อผู้ให้บริการ AI ภายนอกแบบเลือกได้

หากมีการใช้บริการจากผู้ให้บริการ AI ภายนอกสหภาพยุโรป จะดำเนินการได้เฉพาะบนพื้นฐานของข้อกำหนดสัญญามาตรฐานของสหภาพยุโรป (มาตรา 46 GDPR) ท่านจะได้รับสัญญาการประมวลผลข้อมูล (AVV) ตามมาตรา 28 GDPR; รายการครบถ้วนและปัจจุบันของผู้ประมวลผลข้อมูลทั้งหมดที่ใช้ รวมถึงประเทศและพื้นฐานการโอนข้อมูล สามารถตรวจสอบได้ในนโยบายความเป็นส่วนตัว

On-Premises พร้อมระบบ AI ในท้องถิ่น: อธิปไตยทางข้อมูลสูงสุด

ในแพ็กเกจแบบกำหนดเอง Zentor App ช่วยให้ติดตั้งแบบ On-Premises ได้เต็มรูปแบบบนโครงสร้างพื้นฐานเซิร์ฟเวอร์ของคุณเอง ไม่มีผู้ให้บริการคลาวด์และการถ่ายโอนข้อมูลภายนอก — แพลตฟอร์มทั้งหมดทำงานภายในศูนย์ข้อมูลของคุณ

เมื่อใช้ร่วมกับระบบ AI แบบท้องถิ่น ท่านจะดำเนินการโมเดล AI บนฮาร์ดแวร์ของตนเอง โมเดล AI แบบท้องถิ่นช่วยให้สามารถใช้งานโมเดลภาษาได้โดยไม่ต้องพึ่งพาภายนอก

ผลลัพธ์: อธิปไตยทางข้อมูลสูงสุด ไม่มีการถ่ายโอนข้อมูล ไม่มีการประมวลผล AI ภายนอก การควบคุมแบบเต็มรูปแบบเหนือโมเดลและโครงสร้างพื้นฐาน

ไม่เปิดเผยข้อมูลแก่บุคคลที่สาม

Zentor App จะไม่ส่งข้อมูลลูกค้าของคุณไปยังบุคคลที่สามไม่ว่าจะเพื่อฝึกโมเดล AI หรือเพื่อวัตถุประสงค์ในการวิเคราะห์หรือโฆษณา ข้อมูลของคุณเป็นของคุณเท่านั้น

เมื่อใช้โมเดล AI ภายนอกผ่าน Zentor App จะอยู่ภายใต้เงื่อนไขความเป็นส่วนตัวของผู้ให้บริการ AI ภายนอก สำหรับองค์กรที่ต้องการการแยกส่วนแบบสมบูรณ์ เราแนะนำให้ใช้ตัวเลือก On-Premises พร้อมการทำงาน AI แบบท้องถิ่น

สัญญาการประมวลผลข้อมูล (AVV) ตามข้อ 28 ของ GDPR

ทันทีที่แชทบอท AI ประมวลผลข้อมูลส่วนบุคคลของลูกค้าของคุณ ซึ่งเกิดขึ้นในทุกการสนทนา จะถือว่ามีการประมวลผลข้อมูลแทนผู้ควบคุมข้อมูลตามข้อ 28 ของ GDPR ซึ่งหมายความว่าในฐานะผู้รับผิดชอบ คุณต้องทำสัญญาประมวลผลข้อมูล (AVV) เป็นลายลักษณ์อักษรกับ Zentor App ในฐานะผู้ประมวลผลข้อมูล

Zentor App จัดให้ AVV ตามคำขอ สัญญาจะกำหนดวัตถุประสงค์ในการประมวลผล หมวดหมู่ข้อมูล มาตรการทางเทคนิคและองค์กร รวมถึงคำสั่งของคุณในการลบหรือส่งคืนข้อมูลหลังสิ้นสุดสัญญา

สำหรับการใช้งานแบบ On-Premises ไม่จำเป็นต้องมี AVV เนื่องจากไม่มีการประมวลผลข้อมูลโดย Zentor App ในฐานะผู้ให้บริการภายนอก — แพลตฟอร์มทั้งหมดทำงานบนโครงสร้างพื้นฐานของคุณเอง

การไหลของข้อมูลในแชทบอท AI: ข้อมูลบทสนทนาถูกจัดการอย่างไร

เมื่อใช้งานบนคลาวด์ของสหภาพยุโรป: ข้อความขาเข้าจะถูกรับโดย Zentor App, ประมวลผลโดยแชทบอท AI และบันทึกเป็นบทสนทนาในฐานข้อมูล ขั้นตอนการประมวลผลทั้งหมดดำเนินการบนเซิร์ฟเวอร์ในสหภาพยุโรป แชทบอท AI เข้าถึงเฉพาะฐานความรู้ของบริษัทเองเท่านั้น — ไม่ใช้แหล่งข้อมูลภายนอก และไม่มีการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต

ในโหมด On-Premises: ข้อมูลไม่ออกนอกเครือข่ายของท่าน ทั้งแพลตฟอร์มและโมเดล AI ทำงานบนฮาร์ดแวร์ของตนเอง ข้อความขาเข้าจะถูกประมวลผลและเก็บรักษาภายใน และยังคงอยู่ในโครงสร้างพื้นฐานของท่านอย่างสมบูรณ์

ทั้งสองรูปแบบรองรับกำหนดระยะเวลาเก็บข้อมูลที่กำหนดค่าได้: ข้อมูลการสนทนาจะถูกลบโดยอัตโนมัติหลังจากครบระยะเวลาที่กำหนด — สอดคล้องกับหลักการจำกัดระยะเวลาการเก็บรักษาตามมาตรา 5(1)(e) GDPR

บทบาท สิทธิ์ และบันทึกการตรวจสอบ (Audit-Trail)

Zentor App รองรับระบบควบคุมการเข้าถึงตามบทบาท (RBAC) พนักงานจะเห็นเฉพาะบทสนทนา เนื้อหาในฐานความรู้ และการตั้งค่าที่ได้รับอนุญาต ผู้ดูแลระบบจะจัดการบทบาทและสิทธิ์จากแดชบอร์ดกลาง

บันทึกการตรวจสอบ (Audit-Trail) จะบันทึกการกระทำที่เกี่ยวข้องกับความปลอดภัยทั้งหมด: การเข้าสู่ระบบ การเปลี่ยนแปลงการตั้งค่า การเข้าถึงข้อมูล เหตุการณ์การส่งต่อ บันทึกดังกล่าวไม่สามารถแก้ไขได้และเป็นพื้นฐานสำหรับการแสดงหลักฐานการปฏิบัติตามกฎระเบียบต่อหน่วยงานกำกับดูแล

RBAC, บันทึกการตรวจสอบ (Audit-Trail), ตัวเลือกการยืนยันตัวตนขั้นสูง (ตามคำขอ) และฟังก์ชันการส่งออกบันทึกการตรวจสอบขั้นสูง มีให้เป็นโมดูลเสริมในแพ็กเกจแบบกำหนดเอง

มาตรการคุ้มครองทางเทคนิคโดยสรุป

Zentor App ดำเนินการหลายชั้นการป้องกันทางเทคนิค เพื่อให้มั่นใจว่าสอดคล้องกับ GDPR

การเข้ารหัส

การโอนย้ายข้อมูลทั้งหมดได้รับการเข้ารหัสด้วย TLS ข้อมูลที่เก็บไว้ได้รับการเข้ารหัสขณะพัก

RBAC

การควบคุมการเข้าถึงตามบทบาทช่วยให้พนักงานเข้าถึงข้อมูลได้เฉพาะข้อมูลที่พวกเขาได้รับอนุญาตเท่านั้น

ร่องรอยการตรวจสอบ

บันทึกการดำเนินการที่เกี่ยวข้องกับความปลอดภัยอย่างครบถ้วน — เพื่อการพิสูจน์และการจัดทำเอกสารเพื่อการปฏิบัติตามกฎระเบียบ

การลบข้อมูล

ข้อมูลบทสนทนาสามารถถูกลบออกโดยอัตโนมัติหลังจากกำหนดระยะเวลาการเก็บรักษาไว้แล้ว

ระบบ AI ในท้องถิ่นเทียบกับผู้ให้บริการ AI ภายนอก: การเปรียบเทียบในมุมมองของการคุ้มครองข้อมูล

ทั้งสองตัวเลือกมีจุดแข็ง การตัดสินใจขึ้นอยู่กับข้อกำหนดด้านความเป็นส่วนตัวและทรัพยากรทางเทคนิคของคุณ

ผู้ให้บริการ AI ภายนอก
  • เชื่อมต่อได้ง่าย เริ่มต้นได้รวดเร็ว
  • คุณภาพโมเดลสูงโดยไม่ต้องใช้ฮาร์ดแวร์ของตัวเอง
  • อัปเดตโมเดลเป็นประจำโดยไม่ต้องเสียเวลา
  • การถ่ายโอนข้อมูลไปยังเซิร์ฟเวอร์ AI ภายนอก
การประมวลผล AI ในเครื่อง
  • อธิปไตยทางข้อมูลอย่างสมบูรณ์
  • ข้อมูลไม่ออกนอกโครงสร้างพื้นฐานของคุณ
  • เป็นไปตาม GDPR โดยไม่มีความเสี่ยงจากประเทศที่สาม
  • ต้องมีฮาร์ดแวร์ของตัวเองและการดูแลระบบทางเทคนิค

คำถามพบบ่อยเกี่ยวกับ GDPR และแชทบอท AI

แอป Zentor App เป็นไปตาม GDPR หรือไม่

ใช่ Zentor App ได้รับการออกแบบให้เป็นแพลตฟอร์มระดับยุโรปที่สอดคล้องกับ GDPR คุณสามารถเลือกได้ระหว่างโฮสต์ในสหภาพยุโรปหรือการติดตั้งภายในองค์กร ในทั้งสองสถานการณ์ ข้อมูลของลูกค้าของคุณจะอยู่ภายใต้การควบคุมของคุณเสมอ หากมีการใช้บริการผู้ให้บริการ AI จากภายนอกสหภาพยุโรป จะดำเนินการเฉพาะบนพื้นฐานของข้อกำหนดมาตรฐานของสหภาพยุโรป (ข้อ 46 GDPR) เท่านั้น ไม่มีการดำเนินการโดยไม่มีการควบคุม คุณสามารถตรวจสอบรายชื่อผู้ประมวลผลข้อมูลทั้งหมดพร้อมประเทศและพื้นฐานการโอนข้อมูลได้ในนโยบายความเป็นส่วนตัว

ข้อมูลลูกค้าของฉันถูกเก็บไว้ที่ไหน

การโฮสต์ในสหภาพยุโรป (EU-Hosting) จะดำเนินการโฮสต์ ฐานข้อมูล และตรรกะแอปพลิเคชันบนเซิร์ฟเวอร์ภายในสหภาพยุโรป; สำหรับฟังก์ชัน AI บางอย่าง อาจมีการเชื่อมต่อผู้ให้บริการ AI ภายนอกแบบเลือกได้ โดยมีการคุ้มครองตามข้อสัญญามาตรฐานของสหภาพยุโรป สำหรับการดำเนินงานแบบ On-Premises ข้อมูลจะยังคงอยู่บนโครงสร้างพื้นฐานของคุณเองทั้งหมด — ไม่มีการถ่ายโอนข้อมูลและการประมวลผลภายนอก

การดำเนินงาน AI แบบท้องถิ่นคืออะไร และทำไมจึงเป็นมิตรกับความเป็นส่วนตัว

การดำเนินงาน AI แบบท้องถิ่นช่วยให้สามารถใช้งานโมเดลภาษาบนฮาร์ดแวร์ของคุณเอง เนื่องจากกระบวนการประมวลผล AI เกิดขึ้นบนเซิร์ฟเวอร์ของคุณเอง ข้อมูลการสนทนาจึงไม่ถูกส่งไปยังบริการ AI ภายนอก — โมเดลและข้อมูลจะยังคงอยู่ในโครงสร้างพื้นฐานของคุณทั้งหมด

ฉันสามารถใช้งาน Zentor App แบบ On-Premises ได้หรือไม่

ใช่ แพ็กเกจแบบกำหนดเองช่วยให้ติดตั้ง Zentor App แบบ On-Premises ได้เต็มรูปแบบบนโครงสร้างพื้นฐานเซิร์ฟเวอร์ของคุณเอง เมื่อรวมกับการใช้งาน AI แบบท้องถิ่น คุณจะสามารถดำเนินการทั้งแพลตฟอร์มและโมเดล AI ได้ทั้งหมดบนฮาร์ดแวร์ของคุณเอง โดยไม่ต้องมีการถ่ายโอนข้อมูลไปยังคลาวด์ภายนอกใดๆ

สามารถใช้โมเดล AI แบบใดได้บ้าง

Zentor App รองรับแนวทางด้านโมเดลสองแบบ: โมเดล AI บนคลาวด์ภายนอก (สำหรับทีมที่ต้องการใช้ AI บนคลาวด์) และโมเดล AI แบบท้องถิ่นที่ดำเนินการเอง (เพื่ออธิปไตยทางข้อมูลสูงสุด) ในแพ็กเกจ Individuell ที่มี Vector-RAG เป็นตัวเลือก คุณจะมีความสามารถขั้นสูงในการกำหนดค่าโมเดลด้วยตนเอง การตัดสินใจขึ้นอยู่กับคุณทั้งหมด

Audit-Trail คืออะไร และมีให้ตั้งแต่แพ็กเกจใด

บันทึกการตรวจสอบ (Audit-Trail) คือประวัติการบันทึกข้อมูลที่ต่อเนื่องและไม่มีการแก้ไขใดๆ ของทุกการดำเนินการด้านความปลอดภัยในแพลตฟอร์ม เช่น การเข้าสู่ระบบของผู้ใช้ การเปลี่ยนแปลงการตั้งค่า และการเข้าถึงข้อมูล ใน Zentor App บันทึกการตรวจสอบมีให้บริการเป็นโมดูลเสริมในแพ็กเกจแบบกำหนดเอง และเป็นเครื่องมือสำคัญสำหรับการพิสูจน์ความถูกต้องของกระบวนการที่สอดคล้องกับกฎหมายคุ้มครองข้อมูล

ฉันจำเป็นต้องมีสัญญาการประมวลผลข้อมูล (AVV) สำหรับแชทบอทหรือไม่

โดยปกติแล้วคือใช่ หากแชทบอท AI ของคุณประมวลผลข้อมูลส่วนบุคคลของลูกค้าของคุณ — ซึ่งเกิดขึ้นกับแชทบอทสนทนาเกือบทุกตัว — และส่งข้อมูลดังกล่าวไปยังผู้ให้บริการภายนอก (Zentor App) จะต้องมีข้อตกลง AVV ตามข้อ 28 แห่ง GDPR Zentor App พร้อมให้ข้อตกลง AVV ฉบับนี้เมื่อได้รับการร้องขอ

จะลบข้อมูลบทสนทนาจากแชทบอทได้อย่างไร

Zentor App ช่วยให้สามารถกำหนดระยะเวลาเก็บรักษาข้อมูลการสนทนาได้ เมื่อครบกำหนดระยะเวลา ข้อมูลจะถูกลบออกโดยอัตโนมัติ นอกจากนี้ยังสามารถลบการสนทนาหรือข้อมูลผู้ใช้รายบุคคลออกจากแดชบอร์ดได้ด้วยตนเอง ทั้งในระดับผู้เช่าและระดับการสนทนา ซึ่งช่วยในการปฏิบัติตามข้อ 17 ของ GDPR (สิทธิในการถูกลบ)

พร้อมใช้งานแชทบอท AI ที่สอดคล้องกับ GDPR แล้วหรือยัง

ทดสอบ Zentor App ในโหมดสาธิต หรือสอบถามเราเกี่ยวกับตัวเลือกโฮสต์ในสหภาพยุโรปและระบบภายในองค์กร

เนื้อหาเพิ่มเติม

คุณสามารถหาภาพรวมที่ใกล้เคียงกับสถานการณ์จริงได้ที่ รายการตรวจสอบความเป็นส่วนตัวของแชทบอทหากใครต้องการเจาะลึกเพิ่มเติม สามารถหา ข้อกำหนด GDPR สำหรับแชทบอท AI โดยละเอียด ในคู่มือ

ดูเพิ่มเติมในศูนย์ช่วยเหลือ