Vastavus · Juhend
DSGVO-le vastavad tehisintellekti agendid — mida see tegelikult vajab
DSGVO kehtib igale tehisintellekti agentplatvormile, mis töötleb EL-i kodanike isikuandmeid, olenemata teenusepakkuja asukohast. Vastavus tähendab enamat kui „Oleme vastavuses"-märki: see nõuab õiguslikku alust iga töötlemistoimingu kohta, andmetasandil rakendatud andmesubjekti õigusi, allkirjastatud andmetöötluslepingut (AVV) kliendi ja teenusepakkuja vahel, rentniku-isoleeritud salvestusruumi, läbipaistvat mudeli treenimise poliitikat ja auditilogisid, mis peavad vastu järelevalveasutuse kontrollile. Eriti tehisintellekti agentide puhul lisab artikkel 22 (automatiseeritud otsused) selgesõnalised nõuded: klient — mitte teenusepakkuja — peab määrama, millal on vajalik inimlik ülevaatus.
DSGVO uuesti sõnastatud tehisintellekti agentplatvormide jaoks
Kuus DSGVO artikli 5 põhiprintsiipi, tõlgituna sellesse, mida need tehisintellekti agentide pakkujale tähendavad.
Seaduslikkus, õiglus, läbipaistvus
Iga töötlemistoiming vajab õiguslikku alust (nõusolek, leping, õigustatud huvi jne), mis on logitud iga tegevuse kohta. Kliendid saavad läbipaistvuse selle kohta, kuidas agendid arutlevad ja otsustavad.
Eesmärgi piirang
Agendi tegevuseks kogutud andmeid ei tohi ilma uue õigusliku aluseta muul otstarbel kasutada. Puuduvad klauslid „Kasutame Teie andmeid tootearenduseks".
Andmete minimeerimine
Agendid pääsevad ligi ainult nendele väljadele, mida nad konkreetse ülesande jaoks vajavad. OAuth-2.0 miinimumskopid tagavad selle integratsioonitasandil.
Õigsus
Väljundid on kontrollitavad; valed agendi väljundid saab parandada või kustutada. Auditilogi jälgib iga andmekogumi iga versiooni.
Säilitamise piirang
Kliendi poolt konfigureeritav säilitamine andmekategooria kohta. Agendi vestluste transkriptsioonidel, kõnesalvestustel ja CRM-sündmustel on kõigil konfigureeritavad TTL-id.
Terviklikkus ja konfidentsiaalsus
Krüpteerimine puhkeolekus (AES-256) ja edastamisel (TLS 1.3). Rentniku isolatsioon krüptograafiliselt, mitte ainult loogiliselt. SOC 2 Type I auditi eesmärk Q3 2026.
10 tehnilist rakendust, mis tõendavad DSGVO-le vastavust
Teenusepakkuja võib väita vastavust. Need on rakendused, mida nad näitavad, kui kontrollija ilmub.
Tegevusepõhine õiguslik alus
Iga agendi tegevus dokumenteerib oma õigusliku aluse (nõusolek, leping, õigustatud huvi, juriidiline kohustus). Eksporditav iga andmesubjekti kohta soovi korral.
Andmesubjekti juurdepääsu eksport
Ühe klõpsuga eksport kõigest, mida platvorm hoiab nimetatud andmesubjekti kohta — CRM, e-kirjad, kõnede transkriptsioonid, agendi genereeritud väljundid.
Rentnikuülene kustutamine
Kustutamine levib igasse agendi vahemällu ja jagatud andmegraafi 30 päeva jooksul. Mitte „pehme kustutamine" — tegelik eemaldamine kustutamise tõendiga.
Struktureeritud eksport
Masinloetav eksport (JSON, CSV) kõigist kliendiandmetest, mitte ainult isikuandmetest. Standardsete skeemide kaudu konkureerivatesse platvormidesse uuesti imporditav.
Inimliku ülevaatuse värav
Kõrge riskiga otsused (maksete läve ületamine, kontode blokeerimine, väärtuslikud lepinguklauslid) nõuavad vaikimisi inimlikku heakskiitu. Konfigureeritav kliendi poliitika järgi.
Rentniku isolatsioon
Krüptograafiline rentniku isolatsioon alates andmebaasi tasemest. Puuduvad jagatud vektoripoodid, puuduvad jagatud viipade vahemälud klientide vahel.
AVV allvolitatud töötlejate nimekirjaga
Allkirjastatud andmetöötlusleping (AVV) kliendi ja teenusepakkuja vahel. Allvolitatud töötlejate nimekiri (sh LLM-i pakkujad) avaldatud ja versioonitud. Kliente teavitatakse allvolitatud töötlejate muudatustest koos vastuväite esitamise tähtajaga.
Auditilogi
Muutumatu auditilogi iga agendi tegevuse kohta: ajatemper, agendi identiteet, sisend, väljund, usaldusväärsus, õiguslik alus, andmesubjekti identifikaator. Eksporditav järelevalveasutusele.
Krüpteerimine + juurdepääsukontroll
AES-256 puhkeolekus, TLS 1.3 edastamisel. RBAC inimoperaatoritele. Agendid autentitud päringu kohta. Salajaste võtmete roteerimine plaanipäraselt.
Rikkumiste haldamise protsess
Tuvastamine → Triage → Kliendi teavitamine 72 tunni jooksul pärast teadasaamist. Skriptitud ja kvartaalselt harjutatud.
Sagedased DSGVO riskid tehisintellekti agentide puhul — ja kuidas neid leevendada
Vearežiimid, mida kontrollijad otsivad. Igal riskil on konkreetne leevendusmuster.
LLM-i pakkujad kasutavad Teie viipasid oma mudelite treenimiseks.
Kasutada ainult teenusepakkujaid, kellel on allkirjastatud klauslid kliendi sisu mitte treenimiseks. Seda kontrollida andmetöötluslepingus (AVV), mitte ainult turunduslehel.
Vestluste transkriptsioonid lekivad jagatud vektoripoe kaudu rentnike vahel.
Nõuda rentniku-isoleeritud manuseid. Paluda teenusepakkujal näidata andmebaasi paigutust — jagatud kollektsioonid on punane lipp.
Agendi logid sisaldavad isikuandmeid, mida säilitatakse kauem kui vajalik.
Kliendi poolt konfigureeritav logide säilitamine andmekategooria kohta. Vaikimisi 90 päeva reguleerimata andmete jaoks, 10 aastat ainult GoBD/maksu-relevantsete andmekogumite jaoks.
Telefonisalvestised salvestatakse ilma selgesõnalise nõusolekuta.
Kõneagent selgitab salvestamist vestluse alguses. Nõusolek logitakse auditi logisse ajatempli ja helistaja identifikaatoriga. Ühe klõpsuga anonümiseerimine soovi korral.
Alltöötlejad väljaspool EL-i töötlevad isikuandmeid.
Ainult EL-i andmete residentuuri valik. Kui kasutatakse USA alltöötlejaid, siis DPF (Data Privacy Framework) või standardlepinguklauslid kontrollitava andmeedastuse mõjuhindamisega.
Agendi otsuseid ei saa vaidlustada, sest põhjendus on läbipaistmatu.
Iga agendi otsus logib oma põhjenduse jälje. Andmesubjektid saavad põhjenduse (selges keeles) artikli 15 päringu alusel.
Unustatud integratsioonil on pärast Teie lepingu lõpetamist endiselt OAuth-tokenid.
Tokeni tühistamine lepingu lõpetamisel on automaatne. Klient saab tühistada ka allikast (Google'i/Microsofti konto seaded) ühe klõpsuga.
Millele peaksite teenusepakkuja AVV-s tähelepanu pöörama
Paluge AVV-mall enne ostu, mitte sisseelamisel. Need on klauslid, mis on kõige olulisemad.
- ✓Selgesõnaline mittetöötlemise klausel: Kliendi sisu ei kasutata kunagi mudelite treenimiseks, ilma loobumise peenes kirjas tingimusteta.
- ✓Alltöötlejate nimekiri lisatud, versioonitud ja teavitamistähtaeg enne muudatusi (vähemalt 30 päeva).
- ✓Andmesubjektide päringute ajakavad: Artikli 15 teabe andmine 30 päeva jooksul, artikli 17 kustutamine 30 päeva jooksul, sh allavoolu töötlejate kaskaad.
- ✓Auditiõigused: Klient saab teenusepakkuja turvakontrolle kontrollida igal aastal või vajadusel sagedamini.
- ✓Rikkumisest teavitamine: 48 tundi teenusepakkuja teadmise ja kliendi teavitamise vahel (rangem kui 72-tunnine ametiasutuste teavitamine vastavalt DSGVO-le).
- ✓Andmete residentuuri kohustus: kus andmeid salvestatakse, töödeldakse, varundatakse — kirjalikult, mitte „tavaliselt EL-is".
- ✓Andmete tagastamine ja kustutamine lepingu lõpetamisel: andmed tagastatakse teisaldatavas vormis 30 päeva jooksul; kustutamise tõend väljastatakse 60 päeva jooksul.
- ✓Vastutuse ülempiiri selgus: spetsiaalselt andmekaitse rikkumiste puhul, eraldi üldisest vastutuse ülempiirist.
- ✓Kohaldatav õigus ja kohtualluvus: ideaalis kliendi EL-i liikmesriik, mitte teenusepakkuja koduriigi kohtualluvus.
DSGVO kontrollnimekiri AI-agendi ostjatele — 12 punkti
Printige see välja. Saatke see teenusepakkujale enne lepingu sõlmimist. Kui vastus on „Me töötame selle kallal", lükake ost edasi.
Isikuandmete töötlemise leping
Kas teenusepakkuja allkirjastab DSGVO-le vastava AVV vaikimisi, mitte iga kliendiga eraldi läbi rääkides?
Lepinguline mittetöötlemine
Kas „Me ei treeni kunagi kliendi sisul" on kirjas AVV-s endas, mitte ainult veebilehel?
Üürniku isolatsioon
Kas üürniku isolatsioon on krüptograafiline — eraldi krüpteerimisvõtmed iga kliendi kohta — või ainult loogiline partitsioneerimine?
Alltöötlejate läbipaistvus
Kas on olemas avalik alltöötlejate nimekiri versiooniajalooga? Kas LLM-i pakkuja on nimekirjas?
Andmete residentuur
Kus kliendiandmeid salvestatakse, töödeldakse ja varundatakse? Kas ainult EL-i variant on olemas?
Teabeõiguse eksport
Kas saate käivitada täieliku artikli 15 ekspordi administraatori kasutajaliidesest, või on selleks vaja tugipiletit?
Kustutamise kaskaad
Kas kustutamine levib kõikidesse agendi vahemäludesse, vektorandmebaasidesse ja alltöötlejatele 30 päeva jooksul?
Artikli 22 inimülevaade
Kas saate konfigureerida, millised agendi otsused nõuavad inimlikku heakskiitu? Vaikimisi heakskiit hävitavate toimingute jaoks.
Auditi logi eksport
Kas auditi logi on eksporditav järelevalveasutuste päringuteks kasutatavas vormingus (JSON, CSV)?
Rikkumisest teavitamise ajastus
Kas teenusepakkuja kohustub Teid teavitama rikkumisest 48–72 tunni jooksul pärast selle teadasaamist?
Telefonikõne nõusolek
Kui kasutatakse hääleagente, kas platvorm käsitleb jurisdiktsioonispetsiifilisi nõusolekureegleid (mõlemapoolne DE/AT/CH-s)?
Väljumisplaan
Kui Te lepingu lõpetate, kas on olemas dokumenteeritud tagastamise ja kustutamise protsess koos kustutamise tõendiga?
Korduma kippuvad küsimused
Kas AI-agendi platvorm on vastutav töötleja või volitatud töötleja vastavalt DSGVO-le?+
Peaaegu kõigis VKE-stsenaariumides on klient vastutav töötleja ja AI-agendi platvorm volitatud töötleja. Platvorm tegutseb kliendi juhiste kohaselt, töötleb andmeid kliendi üürnikus ja ei määra töötlemise eesmärke.
Kas artikkel 22 (automatiseeritud otsused) keelab AI-agendid?+
Ei. Artikkel 22 nõuab, et andmesubjektidel oleks õigus inimlikule ülevaatusele otsuste puhul, millel on õiguslikud või sarnased olulised tagajärjed. AI-agendi platvormid on nõuetele vastavad, pakkudes konfigureeritavaid inimlikke heakskiidu väravaid iga otsusetüübi kohta. Kliendid (vastutavad töötlejad) konfigureerivad, millised otsused läbivad inimliku ülevaatuse.
Kas ma saan kasutada USA-põhist AI-agendi platvormi vastavalt DSGVO-le?+
Jah, kui teenusepakkuja tegutseb EU-US Data Privacy Frameworki alusel või kasutab standardlepinguklausleid kehtiva andmeedastuse mõjuhindamisega. Küsige enne allkirjastamist DPF-sertifikaati või SCC-dokumentatsiooni. EL-is asuvate teenusepakkujate eelistamine lihtsustab seda.
Kas AI-agendid kuuluvad lisaks DSGVO-le ka EL-i tehisintellekti seaduse alla?+
Jah. EL-i tehisintellekti seadus lisab DSGVO-le läbipaistvuse, riskiklassifikatsiooni ja inimliku järelevalve nõuded. Enamik äri-AI-agente kuulub „piiratud riski" kategooriasse (nõutav on läbipaistvus AI kasutamise kohta), mitte „kõrge riski" kategooriasse. Hääleagendid kuuluvad lisaks läbipaistvusreeglite alla, mis nõuavad avalikustamist, et kasutaja suhtleb AI-ga.
Mis on suurim DSGVO riskifaktor AI-agendi ostjatele?+
Töötlemise klauslid. Paljudel teenusepakkujatel on vaikimisi mudeli täiustamiseks funktsioonipõhine loobumisvõimalus, mis on paljude kasutajatega VKE-de jaoks praktiliselt teostamatu. Nõudke lepinguliselt mittetöötlemise standardit AVV-s.
Kas kõnesalvestised nõuavad DSGVO alusel alati nõusolekut?+
Austrias, Saksamaal ja Šveitsis: jah, mõlemad pooled peavad enne salvestamist nõustuma. Teistes EL-i liikmesriikides varieeruvad nõusolekureeglid. Nõuetele vastav hääleagendi platvorm selgitab salvestamist vestluse alguses ja logib nõusoleku auditi logisse — nii see toimib kõigis jurisdiktsioonides.
Kui kaua pean ma agendi auditi logisid säilitama?+
Reguleerimata äriandmete puhul: kliendi valik, vaikimisi 90 päeva. Maksuasjades oluliste toimingute (arved, maksed) puhul: 10 aastat vastavalt GoBD (DE) / RGS (AT). Vastavusagent eraldab need kaks, et Te ei säilitaks mittemaksualaseid andmeid liiga kaua.
Hankige AVV enne ostu
Broneerige 30-minutiline sessioon meie vastavusmeeskonnaga. Me vaatame läbi täieliku AVV, alltöötlejate nimekirja ja vastame protokolliliselt igale 12 kontrollnimekirja küsimusele.