数据保护与 AI

符合 GDPR 规范的 AI 聊天机器人——测试欧盟托管与本地部署

Zentor App AI 聊天机器人专为欧盟托管及符合 GDPR 的流程设计——数据处理透明,无美国云端数据传输,个性化套餐中可应要求提供本地部署。

Zentor App AI 聊天机器人小部件正在与网站访客对话

合规挑战

许多 AI 聊天机器人解决方案会将对话数据发送至美国云服务——企业对此处理过程缺乏完全控制权。这带来了严重的 GDPR 合规风险。

GDPR 第 46 条规定了向第三国传输个人数据。对于使用配备美国服务器的 AI 服务的企业而言,存在结构性矛盾——若无技术措施,该矛盾无法解决。

GDPR 与 AI:企业需要注意什么

AI 聊天机器人处理个人数据:姓名、联系信息、对话内容。此类处理必须基于法律依据,保持透明,并符合数据最小化原则。

此外,GDPR 要求采取技术和组织措施(TOMs),以保护数据免受未经授权的访问。AI 聊天机器人必须融入这一合规体系——而不能在其之外运行。

欧盟托管:基础设施位于欧洲,AI 对接具备法律保障

Zentor App 的基础设施部署于欧盟境内:托管、数据库及应用逻辑均运行于欧盟服务器。针对特定 AI 功能,可选择接入外部 AI 提供商。

如在欧盟境外使用外部 AI 提供商,将仅基于欧盟标准合同条款(GDPR 第 46 条)进行。您将获得依据 GDPR 第 28 条签订的数据处理协议(AVV);所有在用数据处理者的完整最新名单(含国家及传输依据)请参阅隐私政策。

本地部署与本地 AI 运行:最大程度的数据主权

个性化套餐允许 Zentor App 在您自己的服务器基础设施上实现完整的本地部署。无需云服务商,无需外部数据传输——整个平台均在您的数据中心运行。

结合本地 AI 运行,您也可在自有硬件上运行 AI 模型。本地 AI 模型可在不依赖外部资源的情况下运行语言模型。

结果:最大程度的数据主权。无数据传输,无外部 AI 处理,对模型和基础设施拥有完全控制权。

不向第三方转交数据

Zentor App 不会将您的客户数据转交给第三方——既不用于训练 AI 模型,也不用于分析或广告目的。您的数据完全属于您自己。

通过 Zentor App 使用外部 AI 模型时,适用外部 AI 提供商的数据保护条款。如需完全隔离,我们建议选择配合本地 AI 运行的本地部署方案。

依据 GDPR 第 28 条的数据处理协议(AVV)

一旦 AI 聊天机器人处理您客户的个人数据——每次对话都是如此——即构成 GDPR 第 28 条所述的委托数据处理。这意味着:您作为控制者,必须与作为数据处理者的 Zentor App 签订书面的数据处理协议(AVV)。

Zentor App 会应要求提供 AVV。该协议规定了处理目的、数据类别、技术和组织措施,以及您就合同结束后删除或返还数据所作的指示。

对于本地部署,无需 AVV,因为 Zentor App 不会作为外部服务提供商进行数据处理——整个平台均运行在您自己的基础设施上。

AI 聊天机器人中的数据流:对话数据会发生什么?

在欧盟云运营模式下:Zentor App 接收传入消息,由 AI 聊天机器人处理,并作为对话存储在数据库中。所有处理步骤均在欧盟服务器上进行。AI 聊天机器人仅访问企业自有知识库——不使用外部数据源,也不会主动向外传输数据。

本地部署模式:数据不会离开您的网络。平台和 AI 模型均在自有硬件上运行。传入的消息将在内部进行处理和存储,并完全保留在您的基础设施内。

两种模式均支持可配置的保留期限:对话数据将在规定的期限届满后自动删除——这符合 GDPR 第 5 条第 1 款 e 项关于存储限制的原则。

角色、权限与审计追踪

Zentor App 实现了基于角色的访问控制(RBAC)。员工仅能看到其被授权访问的对话、知识库内容和配置。管理员可在仪表板中集中管理角色和权限。

审计追踪记录所有与安全相关的操作:登录、配置变更、数据访问、交接事件。该记录不可篡改,是向监管机构提供合规证明的基础。

RBAC、审计跟踪、高级身份验证选项(按需)以及高级审计导出功能可作为附加模块在个性化套餐中提供。

技术保护措施概览

Zentor App 实施了多层技术防护,以确保符合 GDPR 要求。

加密

所有数据传输均采用 TLS 加密。存储数据已实施静态加密。

RBAC

基于角色的访问控制确保员工仅能访问其获授权的数据。

审计追踪

所有安全相关操作的完整日志记录——用于可追溯性与合规性文档。

数据删除

对话数据可在规定的保留期限届满后自动删除。

本地 AI 运行与外部 AI 提供商:数据保护视角的对比

两种方案各有优劣,选择取决于您的数据保护需求和技术资源。

外部 AI 提供商
  • 易于集成,快速启动
  • 无需自有硬件即可实现高质量模型
  • 无需额外投入即可定期更新模型
  • 数据需传输至外部 AI 服务器
本地 AI 运行
  • 完全的数据主权
  • 数据不出自有基础设施
  • 符合 GDPR 要求,无第三国风险
  • 需自备硬件并进行技术运维

关于 GDPR 与 AI 聊天机器人的常见问题

Zentor App 是否符合 GDPR 规定?

是。Zentor App 作为欧洲平台,以符合 GDPR 为目标。您可以在欧盟托管和本地部署之间选择。在这两种方案中,您的客户数据都始终受您控制;如果使用欧盟境外的外部 AI 提供商,则仅基于欧盟标准合同条款(GDPR 第 46 条)进行,绝不会在缺乏管控的情况下发生。所有数据处理者的完整列表(含国家及传输依据)请参阅隐私政策。

我的客户数据存储在何处?

在欧盟托管模式下,托管服务、数据库和应用逻辑均运行于欧盟境内的服务器;对于特定 AI 功能,可选择接入外部 AI 提供商,并通过欧盟标准合同条款进行保障。在本地部署模式下,数据将完全保留在您自己的基础设施中——无数据传输,无外部处理。

什么是本地 AI 运行?为何它对隐私友好?

本地 AI 运行模式允许在自有硬件上运行语言模型。由于 AI 处理在您自己的服务器上完成,对话数据不会传输至外部 AI 服务——模型和数据将完全保留在您自己的基础设施内。

我可以将 Zentor App 本地部署吗?

是。个性化套餐允许您在自有服务器基础设施上完整部署 Zentor App。结合本地 AI 运行,您可在自有硬件上完全运行平台及 AI 模型,无需任何数据传输至外部云端。

我可以使用哪些 AI 模型?

Zentor App 支持两种模型方案:外部云 AI 模型(适用于希望使用云 AI 的团队)和本地私有部署 AI 模型(适用于追求最高数据自主权的场景)。在包含可选 Vector-RAG 的个性化套餐中,您将获得更强大的自定义模型配置能力。选择权完全由您决定。

什么是审计追踪?从哪个套餐开始提供?

审计追踪是平台中所有安全相关操作的完整且不可篡改的日志记录,例如用户登录、配置更改和数据访问。在 Zentor App 中,审计追踪作为附加模块包含在个性化套餐中,是证明符合数据保护要求的流程的重要工具。

聊天机器人需要数据处理协议(AVV)吗?

通常需要。如果您的 AI 聊天机器人处理客户的个人数据——几乎所有对话型聊天机器人都是如此——并且这些数据被传输给外部服务提供商(Zentor App),则依据 GDPR 第 28 条需要签订数据处理协议(AVV)。Zentor App 会应要求提供该 AVV。

如何删除聊天机器人中的对话数据?

Zentor App 支持配置对话数据的保留期限。期限届满后,数据将自动删除。此外,还可从仪表板手动删除单个对话或用户数据——既支持按租户级别操作,也支持按对话级别操作。这有助于落实 GDPR 第 17 条(删除权)。

准备好使用符合 GDPR 的 AI 聊天机器人了吗?

在演示模式下测试 Zentor App,或与我们讨论欧盟托管和本地部署选项。

延伸阅读

如需实用的概览,请参阅聊天机器人隐私检查清单。如需深入了解,请查看AI 聊天机器人的 GDPR 要求详解(见指南)。

在帮助中心了解更多