แชทบอท AI ที่สอดคล้องกับ GDPR — ทดลองใช้การโฮสต์ในยุโรปและการติดตั้งภายในองค์กร
แชทบอท AI ของ Zentor App พร้อมโฮสต์ในสหภาพยุโรปและออกแบบมาเพื่อกระบวนการที่สอดคล้องกับ GDPR — การประมวลผลข้อมูลที่โปร่งใส ไม่มีการถ่ายโอนข้อมูลไปยังคลาวด์ของสหรัฐอเมริกา พร้อมใช้งานแบบ On-Premises ในแพ็กเกจแบบกำหนดเองตามคำขอ
ความท้าทายด้านความสอดคล้องตามกฎหมาย
โซลูชันแชทบอท AI หลายแห่งส่งข้อมูลการสนทนาไปยังบริการคลาวด์ในสหรัฐอเมริกา — โดยที่องค์กรไม่มีการควบคุมการประมวลผลอย่างเต็มที่ ซึ่งสร้างความเสี่ยงด้านความสอดคล้องตาม GDPR อย่างมีนัยสำคัญ
ข้อ 46 ของ GDPR กำหนดเรื่องการโอนย้ายข้อมูลส่วนบุคคลไปยังประเทศที่สาม สำหรับองค์กรที่ใช้บริการ AI ที่มีเซิร์ฟเวอร์ในสหรัฐอเมริกา จะเกิดภาวะขัดแย้งเชิงโครงสร้าง — ซึ่งไม่สามารถแก้ไขได้หากไม่มีมาตรการทางเทคนิค
GDPR และ AI: สิ่งที่บริษัทต้องคำนึงถึง
แชทบอท AI ประมวลผลข้อมูลส่วนบุคคล: ชื่อ ข้อมูลการติดต่อ และเนื้อหาการสนทนา การประมวลผลนี้ต้องอาศัยพื้นฐานทางกฎหมาย มีความโปร่งใส และสอดคล้องกับหลักการประหยัดข้อมูล
นอกจากนี้ GDPR ยังกำหนดให้ต้องมีมาตรการทางเทคนิคและองค์กร (TOMs) เพื่อปกป้องข้อมูลจากการเข้าถึงโดยไม่ได้รับอนุญาต แชทบอท AI ต้องถูกผนวกเข้ากับโครงสร้างการปฏิบัติตามกฎระเบียบนี้ — ไม่สามารถดำเนินการอยู่นอกเหนือโครงสร้างดังกล่าวได้
EU-Hosting: โครงสร้างพื้นฐานในยุโรป การเชื่อมต่อ AI ที่ได้รับการคุ้มครองทางกฎหมาย
Zentor App ดำเนินโครงสร้างพื้นฐานของตนในสหภาพยุโรป: การโฮสต์ ฐานข้อมูล และตรรกะของแอปพลิเคชันทำงานบนเซิร์ฟเวอร์ในสหภาพยุโรป สำหรับฟังก์ชัน AI บางอย่าง อาจมีการเชื่อมต่อผู้ให้บริการ AI ภายนอกแบบเลือกได้
หากมีการใช้บริการจากผู้ให้บริการ AI ภายนอกสหภาพยุโรป จะดำเนินการได้เฉพาะบนพื้นฐานของข้อกำหนดสัญญามาตรฐานของสหภาพยุโรป (มาตรา 46 GDPR) ท่านจะได้รับสัญญาการประมวลผลข้อมูล (AVV) ตามมาตรา 28 GDPR; รายการครบถ้วนและปัจจุบันของผู้ประมวลผลข้อมูลทั้งหมดที่ใช้ รวมถึงประเทศและพื้นฐานการโอนข้อมูล สามารถตรวจสอบได้ในนโยบายความเป็นส่วนตัว
On-Premises พร้อมระบบ AI ในท้องถิ่น: อธิปไตยทางข้อมูลสูงสุด
ในแพ็กเกจแบบกำหนดเอง Zentor App ช่วยให้ติดตั้งแบบ On-Premises ได้เต็มรูปแบบบนโครงสร้างพื้นฐานเซิร์ฟเวอร์ของคุณเอง ไม่มีผู้ให้บริการคลาวด์และการถ่ายโอนข้อมูลภายนอก — แพลตฟอร์มทั้งหมดทำงานภายในศูนย์ข้อมูลของคุณ
เมื่อใช้ร่วมกับระบบ AI แบบท้องถิ่น ท่านจะดำเนินการโมเดล AI บนฮาร์ดแวร์ของตนเอง โมเดล AI แบบท้องถิ่นช่วยให้สามารถใช้งานโมเดลภาษาได้โดยไม่ต้องพึ่งพาภายนอก
ผลลัพธ์: อธิปไตยทางข้อมูลสูงสุด ไม่มีการถ่ายโอนข้อมูล ไม่มีการประมวลผล AI ภายนอก การควบคุมแบบเต็มรูปแบบเหนือโมเดลและโครงสร้างพื้นฐาน
ไม่เปิดเผยข้อมูลแก่บุคคลที่สาม
Zentor App จะไม่ส่งข้อมูลลูกค้าของคุณไปยังบุคคลที่สามไม่ว่าจะเพื่อฝึกโมเดล AI หรือเพื่อวัตถุประสงค์ในการวิเคราะห์หรือโฆษณา ข้อมูลของคุณเป็นของคุณเท่านั้น
เมื่อใช้โมเดล AI ภายนอกผ่าน Zentor App จะอยู่ภายใต้เงื่อนไขความเป็นส่วนตัวของผู้ให้บริการ AI ภายนอก สำหรับองค์กรที่ต้องการการแยกส่วนแบบสมบูรณ์ เราแนะนำให้ใช้ตัวเลือก On-Premises พร้อมการทำงาน AI แบบท้องถิ่น
สัญญาการประมวลผลข้อมูล (AVV) ตามข้อ 28 ของ GDPR
ทันทีที่แชทบอท AI ประมวลผลข้อมูลส่วนบุคคลของลูกค้าของคุณ ซึ่งเกิดขึ้นในทุกการสนทนา จะถือว่ามีการประมวลผลข้อมูลแทนผู้ควบคุมข้อมูลตามข้อ 28 ของ GDPR ซึ่งหมายความว่าในฐานะผู้รับผิดชอบ คุณต้องทำสัญญาประมวลผลข้อมูล (AVV) เป็นลายลักษณ์อักษรกับ Zentor App ในฐานะผู้ประมวลผลข้อมูล
Zentor App จัดให้ AVV ตามคำขอ สัญญาจะกำหนดวัตถุประสงค์ในการประมวลผล หมวดหมู่ข้อมูล มาตรการทางเทคนิคและองค์กร รวมถึงคำสั่งของคุณในการลบหรือส่งคืนข้อมูลหลังสิ้นสุดสัญญา
สำหรับการใช้งานแบบ On-Premises ไม่จำเป็นต้องมี AVV เนื่องจากไม่มีการประมวลผลข้อมูลโดย Zentor App ในฐานะผู้ให้บริการภายนอก — แพลตฟอร์มทั้งหมดทำงานบนโครงสร้างพื้นฐานของคุณเอง
การไหลของข้อมูลในแชทบอท AI: ข้อมูลบทสนทนาถูกจัดการอย่างไร
เมื่อใช้งานบนคลาวด์ของสหภาพยุโรป: ข้อความขาเข้าจะถูกรับโดย Zentor App, ประมวลผลโดยแชทบอท AI และบันทึกเป็นบทสนทนาในฐานข้อมูล ขั้นตอนการประมวลผลทั้งหมดดำเนินการบนเซิร์ฟเวอร์ในสหภาพยุโรป แชทบอท AI เข้าถึงเฉพาะฐานความรู้ของบริษัทเองเท่านั้น — ไม่ใช้แหล่งข้อมูลภายนอก และไม่มีการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต
ในโหมด On-Premises: ข้อมูลไม่ออกนอกเครือข่ายของท่าน ทั้งแพลตฟอร์มและโมเดล AI ทำงานบนฮาร์ดแวร์ของตนเอง ข้อความขาเข้าจะถูกประมวลผลและเก็บรักษาภายใน และยังคงอยู่ในโครงสร้างพื้นฐานของท่านอย่างสมบูรณ์
ทั้งสองรูปแบบรองรับกำหนดระยะเวลาเก็บข้อมูลที่กำหนดค่าได้: ข้อมูลการสนทนาจะถูกลบโดยอัตโนมัติหลังจากครบระยะเวลาที่กำหนด — สอดคล้องกับหลักการจำกัดระยะเวลาการเก็บรักษาตามมาตรา 5(1)(e) GDPR
บทบาท สิทธิ์ และบันทึกการตรวจสอบ (Audit-Trail)
Zentor App รองรับระบบควบคุมการเข้าถึงตามบทบาท (RBAC) พนักงานจะเห็นเฉพาะบทสนทนา เนื้อหาในฐานความรู้ และการตั้งค่าที่ได้รับอนุญาต ผู้ดูแลระบบจะจัดการบทบาทและสิทธิ์จากแดชบอร์ดกลาง
บันทึกการตรวจสอบ (Audit-Trail) จะบันทึกการกระทำที่เกี่ยวข้องกับความปลอดภัยทั้งหมด: การเข้าสู่ระบบ การเปลี่ยนแปลงการตั้งค่า การเข้าถึงข้อมูล เหตุการณ์การส่งต่อ บันทึกดังกล่าวไม่สามารถแก้ไขได้และเป็นพื้นฐานสำหรับการแสดงหลักฐานการปฏิบัติตามกฎระเบียบต่อหน่วยงานกำกับดูแล
RBAC, บันทึกการตรวจสอบ (Audit-Trail), ตัวเลือกการยืนยันตัวตนขั้นสูง (ตามคำขอ) และฟังก์ชันการส่งออกบันทึกการตรวจสอบขั้นสูง มีให้เป็นโมดูลเสริมในแพ็กเกจแบบกำหนดเอง
มาตรการคุ้มครองทางเทคนิคโดยสรุป
Zentor App ดำเนินการหลายชั้นการป้องกันทางเทคนิค เพื่อให้มั่นใจว่าสอดคล้องกับ GDPR
การโอนย้ายข้อมูลทั้งหมดได้รับการเข้ารหัสด้วย TLS ข้อมูลที่เก็บไว้ได้รับการเข้ารหัสขณะพัก
การควบคุมการเข้าถึงตามบทบาทช่วยให้พนักงานเข้าถึงข้อมูลได้เฉพาะข้อมูลที่พวกเขาได้รับอนุญาตเท่านั้น
บันทึกการดำเนินการที่เกี่ยวข้องกับความปลอดภัยอย่างครบถ้วน — เพื่อการพิสูจน์และการจัดทำเอกสารเพื่อการปฏิบัติตามกฎระเบียบ
ข้อมูลบทสนทนาสามารถถูกลบออกโดยอัตโนมัติหลังจากกำหนดระยะเวลาการเก็บรักษาไว้แล้ว
ระบบ AI ในท้องถิ่นเทียบกับผู้ให้บริการ AI ภายนอก: การเปรียบเทียบในมุมมองของการคุ้มครองข้อมูล
ทั้งสองตัวเลือกมีจุดแข็ง การตัดสินใจขึ้นอยู่กับข้อกำหนดด้านความเป็นส่วนตัวและทรัพยากรทางเทคนิคของคุณ
- เชื่อมต่อได้ง่าย เริ่มต้นได้รวดเร็ว
- คุณภาพโมเดลสูงโดยไม่ต้องใช้ฮาร์ดแวร์ของตัวเอง
- อัปเดตโมเดลเป็นประจำโดยไม่ต้องเสียเวลา
- การถ่ายโอนข้อมูลไปยังเซิร์ฟเวอร์ AI ภายนอก
- อธิปไตยทางข้อมูลอย่างสมบูรณ์
- ข้อมูลไม่ออกนอกโครงสร้างพื้นฐานของคุณ
- เป็นไปตาม GDPR โดยไม่มีความเสี่ยงจากประเทศที่สาม
- ต้องมีฮาร์ดแวร์ของตัวเองและการดูแลระบบทางเทคนิค
คำถามพบบ่อยเกี่ยวกับ GDPR และแชทบอท AI
แอป Zentor App เป็นไปตาม GDPR หรือไม่
ใช่ Zentor App ได้รับการออกแบบให้เป็นแพลตฟอร์มระดับยุโรปที่สอดคล้องกับ GDPR คุณสามารถเลือกได้ระหว่างโฮสต์ในสหภาพยุโรปหรือการติดตั้งภายในองค์กร ในทั้งสองสถานการณ์ ข้อมูลของลูกค้าของคุณจะอยู่ภายใต้การควบคุมของคุณเสมอ หากมีการใช้บริการผู้ให้บริการ AI จากภายนอกสหภาพยุโรป จะดำเนินการเฉพาะบนพื้นฐานของข้อกำหนดมาตรฐานของสหภาพยุโรป (ข้อ 46 GDPR) เท่านั้น ไม่มีการดำเนินการโดยไม่มีการควบคุม คุณสามารถตรวจสอบรายชื่อผู้ประมวลผลข้อมูลทั้งหมดพร้อมประเทศและพื้นฐานการโอนข้อมูลได้ในนโยบายความเป็นส่วนตัว
ข้อมูลลูกค้าของฉันถูกเก็บไว้ที่ไหน
การโฮสต์ในสหภาพยุโรป (EU-Hosting) จะดำเนินการโฮสต์ ฐานข้อมูล และตรรกะแอปพลิเคชันบนเซิร์ฟเวอร์ภายในสหภาพยุโรป; สำหรับฟังก์ชัน AI บางอย่าง อาจมีการเชื่อมต่อผู้ให้บริการ AI ภายนอกแบบเลือกได้ โดยมีการคุ้มครองตามข้อสัญญามาตรฐานของสหภาพยุโรป สำหรับการดำเนินงานแบบ On-Premises ข้อมูลจะยังคงอยู่บนโครงสร้างพื้นฐานของคุณเองทั้งหมด — ไม่มีการถ่ายโอนข้อมูลและการประมวลผลภายนอก
การดำเนินงาน AI แบบท้องถิ่นคืออะไร และทำไมจึงเป็นมิตรกับความเป็นส่วนตัว
การดำเนินงาน AI แบบท้องถิ่นช่วยให้สามารถใช้งานโมเดลภาษาบนฮาร์ดแวร์ของคุณเอง เนื่องจากกระบวนการประมวลผล AI เกิดขึ้นบนเซิร์ฟเวอร์ของคุณเอง ข้อมูลการสนทนาจึงไม่ถูกส่งไปยังบริการ AI ภายนอก — โมเดลและข้อมูลจะยังคงอยู่ในโครงสร้างพื้นฐานของคุณทั้งหมด
ฉันสามารถใช้งาน Zentor App แบบ On-Premises ได้หรือไม่
ใช่ แพ็กเกจแบบกำหนดเองช่วยให้ติดตั้ง Zentor App แบบ On-Premises ได้เต็มรูปแบบบนโครงสร้างพื้นฐานเซิร์ฟเวอร์ของคุณเอง เมื่อรวมกับการใช้งาน AI แบบท้องถิ่น คุณจะสามารถดำเนินการทั้งแพลตฟอร์มและโมเดล AI ได้ทั้งหมดบนฮาร์ดแวร์ของคุณเอง โดยไม่ต้องมีการถ่ายโอนข้อมูลไปยังคลาวด์ภายนอกใดๆ
สามารถใช้โมเดล AI แบบใดได้บ้าง
Zentor App รองรับแนวทางด้านโมเดลสองแบบ: โมเดล AI บนคลาวด์ภายนอก (สำหรับทีมที่ต้องการใช้ AI บนคลาวด์) และโมเดล AI แบบท้องถิ่นที่ดำเนินการเอง (เพื่ออธิปไตยทางข้อมูลสูงสุด) ในแพ็กเกจ Individuell ที่มี Vector-RAG เป็นตัวเลือก คุณจะมีความสามารถขั้นสูงในการกำหนดค่าโมเดลด้วยตนเอง การตัดสินใจขึ้นอยู่กับคุณทั้งหมด
Audit-Trail คืออะไร และมีให้ตั้งแต่แพ็กเกจใด
บันทึกการตรวจสอบ (Audit-Trail) คือประวัติการบันทึกข้อมูลที่ต่อเนื่องและไม่มีการแก้ไขใดๆ ของทุกการดำเนินการด้านความปลอดภัยในแพลตฟอร์ม เช่น การเข้าสู่ระบบของผู้ใช้ การเปลี่ยนแปลงการตั้งค่า และการเข้าถึงข้อมูล ใน Zentor App บันทึกการตรวจสอบมีให้บริการเป็นโมดูลเสริมในแพ็กเกจแบบกำหนดเอง และเป็นเครื่องมือสำคัญสำหรับการพิสูจน์ความถูกต้องของกระบวนการที่สอดคล้องกับกฎหมายคุ้มครองข้อมูล
ฉันจำเป็นต้องมีสัญญาการประมวลผลข้อมูล (AVV) สำหรับแชทบอทหรือไม่
โดยปกติแล้วคือใช่ หากแชทบอท AI ของคุณประมวลผลข้อมูลส่วนบุคคลของลูกค้าของคุณ — ซึ่งเกิดขึ้นกับแชทบอทสนทนาเกือบทุกตัว — และส่งข้อมูลดังกล่าวไปยังผู้ให้บริการภายนอก (Zentor App) จะต้องมีข้อตกลง AVV ตามข้อ 28 แห่ง GDPR Zentor App พร้อมให้ข้อตกลง AVV ฉบับนี้เมื่อได้รับการร้องขอ
จะลบข้อมูลบทสนทนาจากแชทบอทได้อย่างไร
Zentor App ช่วยให้สามารถกำหนดระยะเวลาเก็บรักษาข้อมูลการสนทนาได้ เมื่อครบกำหนดระยะเวลา ข้อมูลจะถูกลบออกโดยอัตโนมัติ นอกจากนี้ยังสามารถลบการสนทนาหรือข้อมูลผู้ใช้รายบุคคลออกจากแดชบอร์ดได้ด้วยตนเอง ทั้งในระดับผู้เช่าและระดับการสนทนา ซึ่งช่วยในการปฏิบัติตามข้อ 17 ของ GDPR (สิทธิในการถูกลบ)
พร้อมใช้งานแชทบอท AI ที่สอดคล้องกับ GDPR แล้วหรือยัง
ทดสอบ Zentor App ในโหมดสาธิต หรือสอบถามเราเกี่ยวกับตัวเลือกโฮสต์ในสหภาพยุโรปและระบบภายในองค์กร
เนื้อหาเพิ่มเติม
คุณสามารถหาภาพรวมที่ใกล้เคียงกับสถานการณ์จริงได้ที่ รายการตรวจสอบความเป็นส่วนตัวของแชทบอทหากใครต้องการเจาะลึกเพิ่มเติม สามารถหา ข้อกำหนด GDPR สำหรับแชทบอท AI โดยละเอียด ในคู่มือ
ดูเพิ่มเติมในศูนย์ช่วยเหลือ
