資料私隱同 AI

符合 GDPR 嘅 AI 聊天機器人 — 測試 EU 托管同埋本地部署

Zentor App AI 聊天機器人 專為歐盟託管及符合 GDPR 流程而設計——數據處理透明,無美國雲端數據轉移,Individuell 方案可應要求提供本地部署。

Zentor App AI 聊天機器人小工具正與網站訪客對話

合規挑戰

許多 AI 聊天機器人解決方案會將對話數據發送至美國雲端服務——企業卻無法完全掌控數據處理過程。這在 GDPR 框架下構成嚴重合規風險。

GDPR 第 46 條規管個人數據向第三國傳輸。對於使用配備美國伺服器 AI 服務嘅企業而言,此情況產生結構性矛盾——若不採取技術措施,無法解決。

GDPR 同 AI:企業必須注意嘅事

AI 聊天機器人處理個人數據:包括姓名、聯絡資料及對話內容。此類處理必須基於合法依據、保持透明,並符合數據最小化原則。

GDPR亦要求實施技術及組織措施(TOMs),以保障資料免受未經授權存取。AI聊天機器人必須嵌入此合規架構內運作,而非在其外運作。

歐盟託管:歐洲基礎設施,AI 連接合法保障

Zentor App 嘅基礎設施運作於歐盟:托管、數據庫同應用邏輯均運行於歐盟伺服器。特定 AI 功能可選配外部 AI 供應商。

如於歐盟境外使用外部AI服務供應商,將純粹基於歐盟標準合約條款(GDPR 第 46 條)進行。您將獲提供一份根據 GDPR 第 28 條擬備的數據處理協議(AVV);所有已聘用的資料處理者的完整最新名單(包括國家及資料傳輸依據)請參閱私隱政策。

本地部署配本地 AI 運作:最大數據主權

透過 Zentor App 的Individuell 方案,您可於自家伺服器基礎設施進行完整本地安裝。無需雲端供應商,亦無外部數據傳輸——整個平台均在您嘅數據中心運行。

結合本地AI運作,您亦可在自有硬件上運行AI模型。本地AI模型可實現無需依賴外部資源的語言模型運作。

結果:最大數據主權。無數據傳輸,無外部 AI 處理,對模型同基礎設施有完全控制。

唔會分俾第三者

Zentor App 唔會將您嘅客戶資料分享俾第三方,無論係訓練 AI 模型定係做分析或廣告用途。您嘅資料純粹屬於您自己。

使用 Zentor App 外部 AI 模型時,須遵守外部 AI 供應商嘅私隱條款。對於需要完全隔離嘅企業,我們建議採用本地部署方案,以實現本地 AI 運作。

根據 GDPR 第 28 條嘅數據處理協議 (AVV)

一旦 AI 聊天機器人處理您客戶的個人資料——這在每次對話中都會發生——即構成根據GDPR 第 28 條的委外處理。這意味著:作為負責人的您,必須與 Zentor App 作為委外處理商簽署一份書面數據處理協議(AVV)。

Zentor App 應要求提供 AVV。合約規定了處理目的、數據類別、技術及組織措施,以及您在合約結束後刪除或歸還數據的指示。

對於本地部署,無需 AVV,因為 Zentor App 不會作為外部服務供應商進行任何數據處理——整個平台均在您自己的基礎設施上運行。

AI 聊天機器人內數據流動:對話數據會發生咩事?

喺 EU Cloud 運作下:傳入嘅訊息由 Zentor App 接收,經 AI 聊天機器人處理後,以對話形式存入數據庫。所有處理步驟均喺 EU 伺服器上進行。AI 聊天機器人僅存取公司內部知識庫——無外部數據來源,亦無未經請求嘅資料轉交。

就本地部署而言:資料不會離開您網絡。平台及AI模型均於自有硬件上運行。傳入訊息會在內部處理、儲存,並完全保留於您基礎設施內。

兩種部署方式均支援可設定嘅保留期限:對話資料會在指定期限屆滿後自動刪除——此舉符合 GDPR 第 5 條第 1 款(e)項所訂嘅「存儲限制」原則。

角色、權限同審計日誌

Zentor App 實施基於角色的存取控制 (RBAC)。員工僅能查看獲授權的對話、知識庫內容及設定。管理員可於儀表板集中管理角色與權限。

審計日誌會記錄所有與安全相關嘅操作:登入、設定變更、資料存取及交接事件。該日誌具不可更改性,並作為向監管機構提供合規證明嘅基礎。

RBAC、審計追蹤、進階身份驗證選項(按要求提供)及進階審計匯出功能,可作為Individuell 方案嘅附加模組提供。

技術防護措施總覽

Zentor App 實施多層技術防護層,以確保符合 GDPR 規定。

加密

所有數據傳輸均透過 TLS 加密。已存儲數據採用靜態加密。

RBAC

基於角色嘅存取控制確保員工只可以存取佢哋獲授權嘅數據。

審計追蹤

所有安全相關動作嘅完整日誌記錄——用於證明同合規文檔。

刪除數據

對話數據可按定義嘅保存期限自動刪除。

本地 AI 運作對比外部 AI 供應商:從數據保護角度比較

兩個選擇各有優劣,取決於您嘅私隱要求同技術資源。

外部 AI 供應商
  • 易整合,快上陣
  • 高質素模型,無需自備硬件
  • 定期更新模型,無需額外工作
  • 數據傳輸至外部 AI 伺服器
本地 AI 執行
  • 完整數據主權
  • 數據唔會離開自家基礎設施
  • 符合 GDPR,無第三國風險
  • 需自備硬件同技術運作

關於 GDPR 同 AI 聊天機器人嘅常見問題

Zentor App 符合 GDPR 嗎?

係。Zentor App 作為歐洲平台,已針對 GDPR 合規性作出調整。您可以選擇歐盟託管或本地安裝。無論哪種情況,您嘅客戶數據均由您控制;若需使用歐盟以外嘅外部 AI 服務供應商,將嚴格基於歐盟標準合約條款(第 46 條 GDPR),絕非無監管進行。所有數據處理商嘅完整名單(包括國家及傳輸依據),請參閱私隱政策。

我嘅客戶數據存放邊度?

歐盟託管服務中,託管環境、數據庫及應用邏輯均運行於歐盟境內伺服器;特定 AI 功能可選配外部 AI 供應商,並透過歐盟標準合約條款保障。若採用本地部署,所有數據將完整保留於您自有基礎設施內——無數據傳輸、無外部處理。

咩係本地 AI 運作?點解佢對私隱好友善?

本地 AI 運作模式允許在自有硬件上運行語言模型。由於 AI 處理均在您自家伺服器進行,對話數據不會傳送至外部 AI 服務——模型與數據均完全保留於您基礎設施內。

我可以本地部署 Zentor App 嗎?

係。個自訂套餐可讓您將 Zentor App 完整安裝喺您嘅伺服器基礎設施上。配合本地 AI 運作,您可以喺自己嘅硬件上完整運行平台同 AI 模型,完全唔使將數據傳返外部雲端。

我可以使用邊啲 AI 模型?

Zentor App 支援兩種模型方法:外部雲端 AI 模型(適用於想用雲端 AI 嘅團隊)同埋本地 AI 模型(喺自己公司運行,為咗最大嘅數據自主權)。喺Individuell 方案入面,加選 Vector-RAG,你就有額外嘅功能來自訂模型。點揀完全由你決定。

咩係審計追蹤?邊個方案開始有呢個功能?

審計追蹤是一項完整且不可更改的日誌記錄,涵蓋平台內所有與安全相關的操作,例如用戶登入、設定變更及資料存取。在 Zentor App 中,審計追蹤作為附加模組提供於Individuell 方案內,是證明符合私隱規範流程的重要工具。

我需唔需要為聊天機器人簽訂數據處理協議(AVV)?

一般係。如果您嘅 AI 聊天機器人處理客戶個人資料(幾乎所有對話式聊天機器人都會咁做),並將呢啲資料傳俾外部服務供應商 (Zentor App),就需要根據GDPR 第 28 條訂立數據處理協議。Zentor App 會應要求提供呢份協議。

點樣刪除來自聊天機器人嘅對話數據?

Zentor App 可設定對話數據的存儲期限。期限屆滿後,數據將自動刪除。此外,亦可透過儀表板手動刪除個別對話或用戶數據——涵蓋租戶層級及每則對話。此功能支援落實GDPR 第 17 條(刪除權)嘅要求。

準備好迎接符合 GDPR 要求嘅 AI 聊天機器人未?

喺 示範模式入面測試 Zentor App,或者同我哋傾下 EU 托管同 本地部署選項。

進階內容

一啲貼近實際嘅概覽,你可以喺 Chatbot 數據私隱檢查表想深入了解嘅,可以搵到 AI 聊天機器人嘅 GDPR 要求詳情 喺指南入面。

喺說明中心了解更多