Vastavus · Juhend

DSGVO-le vastavad tehisintellekti agendid — mida see tegelikult vajab

DSGVO kehtib igale tehisintellekti agentplatvormile, mis töötleb EL-i kodanike isikuandmeid, olenemata teenusepakkuja asukohast. Vastavus tähendab enamat kui „Oleme vastavuses"-märki: see nõuab õiguslikku alust iga töötlemistoimingu kohta, andmetasandil rakendatud andmesubjekti õigusi, allkirjastatud andmetöötluslepingut (AVV) kliendi ja teenusepakkuja vahel, rentniku-isoleeritud salvestusruumi, läbipaistvat mudeli treenimise poliitikat ja auditilogisid, mis peavad vastu järelevalveasutuse kontrollile. Eriti tehisintellekti agentide puhul lisab artikkel 22 (automatiseeritud otsused) selgesõnalised nõuded: klient — mitte teenusepakkuja — peab määrama, millal on vajalik inimlik ülevaatus.

DSGVO uuesti sõnastatud tehisintellekti agentplatvormide jaoks

Kuus DSGVO artikli 5 põhiprintsiipi, tõlgituna sellesse, mida need tehisintellekti agentide pakkujale tähendavad.

Seaduslikkus, õiglus, läbipaistvus

Iga töötlemistoiming vajab õiguslikku alust (nõusolek, leping, õigustatud huvi jne), mis on logitud iga tegevuse kohta. Kliendid saavad läbipaistvuse selle kohta, kuidas agendid arutlevad ja otsustavad.

Eesmärgi piirang

Agendi tegevuseks kogutud andmeid ei tohi ilma uue õigusliku aluseta muul otstarbel kasutada. Puuduvad klauslid „Kasutame Teie andmeid tootearenduseks".

Andmete minimeerimine

Agendid pääsevad ligi ainult nendele väljadele, mida nad konkreetse ülesande jaoks vajavad. OAuth-2.0 miinimumskopid tagavad selle integratsioonitasandil.

Õigsus

Väljundid on kontrollitavad; valed agendi väljundid saab parandada või kustutada. Auditilogi jälgib iga andmekogumi iga versiooni.

Säilitamise piirang

Kliendi poolt konfigureeritav säilitamine andmekategooria kohta. Agendi vestluste transkriptsioonidel, kõnesalvestustel ja CRM-sündmustel on kõigil konfigureeritavad TTL-id.

Terviklikkus ja konfidentsiaalsus

Krüpteerimine puhkeolekus (AES-256) ja edastamisel (TLS 1.3). Rentniku isolatsioon krüptograafiliselt, mitte ainult loogiliselt. SOC 2 Type I auditi eesmärk Q3 2026.

10 tehnilist rakendust, mis tõendavad DSGVO-le vastavust

Teenusepakkuja võib väita vastavust. Need on rakendused, mida nad näitavad, kui kontrollija ilmub.

Art. 6/7 · Õiguslik alus logitud

Tegevusepõhine õiguslik alus

Iga agendi tegevus dokumenteerib oma õigusliku aluse (nõusolek, leping, õigustatud huvi, juriidiline kohustus). Eksporditav iga andmesubjekti kohta soovi korral.

Art. 15 · Juurdepääsuõigus

Andmesubjekti juurdepääsu eksport

Ühe klõpsuga eksport kõigest, mida platvorm hoiab nimetatud andmesubjekti kohta — CRM, e-kirjad, kõnede transkriptsioonid, agendi genereeritud väljundid.

Art. 17 · Õigus andmete kustutamisele

Rentnikuülene kustutamine

Kustutamine levib igasse agendi vahemällu ja jagatud andmegraafi 30 päeva jooksul. Mitte „pehme kustutamine" — tegelik eemaldamine kustutamise tõendiga.

Art. 20 · Andmete ülekantavus

Struktureeritud eksport

Masinloetav eksport (JSON, CSV) kõigist kliendiandmetest, mitte ainult isikuandmetest. Standardsete skeemide kaudu konkureerivatesse platvormidesse uuesti imporditav.

Art. 22 · Automatiseeritud otsus

Inimliku ülevaatuse värav

Kõrge riskiga otsused (maksete läve ületamine, kontode blokeerimine, väärtuslikud lepinguklauslid) nõuavad vaikimisi inimlikku heakskiitu. Konfigureeritav kliendi poliitika järgi.

Art. 25 · Andmekaitse disaini järgi

Rentniku isolatsioon

Krüptograafiline rentniku isolatsioon alates andmebaasi tasemest. Puuduvad jagatud vektoripoodid, puuduvad jagatud viipade vahemälud klientide vahel.

Art. 28 · Volitatud töötleja kohustused

AVV allvolitatud töötlejate nimekirjaga

Allkirjastatud andmetöötlusleping (AVV) kliendi ja teenusepakkuja vahel. Allvolitatud töötlejate nimekiri (sh LLM-i pakkujad) avaldatud ja versioonitud. Kliente teavitatakse allvolitatud töötlejate muudatustest koos vastuväite esitamise tähtajaga.

Art. 30 · Töötlemistoimingute register

Auditilogi

Muutumatu auditilogi iga agendi tegevuse kohta: ajatemper, agendi identiteet, sisend, väljund, usaldusväärsus, õiguslik alus, andmesubjekti identifikaator. Eksporditav järelevalveasutusele.

Art. 32 · Turvameetmed

Krüpteerimine + juurdepääsukontroll

AES-256 puhkeolekus, TLS 1.3 edastamisel. RBAC inimoperaatoritele. Agendid autentitud päringu kohta. Salajaste võtmete roteerimine plaanipäraselt.

Art. 33/34 · Rikkumistest teatamine

Rikkumiste haldamise protsess

Tuvastamine → Triage → Kliendi teavitamine 72 tunni jooksul pärast teadasaamist. Skriptitud ja kvartaalselt harjutatud.

Sagedased DSGVO riskid tehisintellekti agentide puhul — ja kuidas neid leevendada

Vearežiimid, mida kontrollijad otsivad. Igal riskil on konkreetne leevendusmuster.

Risk

LLM-i pakkujad kasutavad Teie viipasid oma mudelite treenimiseks.

Mitigation

Kasutada ainult teenusepakkujaid, kellel on allkirjastatud klauslid kliendi sisu mitte treenimiseks. Seda kontrollida andmetöötluslepingus (AVV), mitte ainult turunduslehel.

Risk

Vestluste transkriptsioonid lekivad jagatud vektoripoe kaudu rentnike vahel.

Mitigation

Nõuda rentniku-isoleeritud manuseid. Paluda teenusepakkujal näidata andmebaasi paigutust — jagatud kollektsioonid on punane lipp.

Risk

Agendi logid sisaldavad isikuandmeid, mida säilitatakse kauem kui vajalik.

Mitigation

Kliendi poolt konfigureeritav logide säilitamine andmekategooria kohta. Vaikimisi 90 päeva reguleerimata andmete jaoks, 10 aastat ainult GoBD/maksu-relevantsete andmekogumite jaoks.

Risk

Telefonisalvestised salvestatakse ilma selgesõnalise nõusolekuta.

Mitigation

Kõneagent selgitab salvestamist vestluse alguses. Nõusolek logitakse auditi logisse ajatempli ja helistaja identifikaatoriga. Ühe klõpsuga anonümiseerimine soovi korral.

Risk

Alltöötlejad väljaspool EL-i töötlevad isikuandmeid.

Mitigation

Ainult EL-i andmete residentuuri valik. Kui kasutatakse USA alltöötlejaid, siis DPF (Data Privacy Framework) või standardlepinguklauslid kontrollitava andmeedastuse mõjuhindamisega.

Risk

Agendi otsuseid ei saa vaidlustada, sest põhjendus on läbipaistmatu.

Mitigation

Iga agendi otsus logib oma põhjenduse jälje. Andmesubjektid saavad põhjenduse (selges keeles) artikli 15 päringu alusel.

Risk

Unustatud integratsioonil on pärast Teie lepingu lõpetamist endiselt OAuth-tokenid.

Mitigation

Tokeni tühistamine lepingu lõpetamisel on automaatne. Klient saab tühistada ka allikast (Google'i/Microsofti konto seaded) ühe klõpsuga.

Millele peaksite teenusepakkuja AVV-s tähelepanu pöörama

Paluge AVV-mall enne ostu, mitte sisseelamisel. Need on klauslid, mis on kõige olulisemad.

  • Selgesõnaline mittetöötlemise klausel: Kliendi sisu ei kasutata kunagi mudelite treenimiseks, ilma loobumise peenes kirjas tingimusteta.
  • Alltöötlejate nimekiri lisatud, versioonitud ja teavitamistähtaeg enne muudatusi (vähemalt 30 päeva).
  • Andmesubjektide päringute ajakavad: Artikli 15 teabe andmine 30 päeva jooksul, artikli 17 kustutamine 30 päeva jooksul, sh allavoolu töötlejate kaskaad.
  • Auditiõigused: Klient saab teenusepakkuja turvakontrolle kontrollida igal aastal või vajadusel sagedamini.
  • Rikkumisest teavitamine: 48 tundi teenusepakkuja teadmise ja kliendi teavitamise vahel (rangem kui 72-tunnine ametiasutuste teavitamine vastavalt DSGVO-le).
  • Andmete residentuuri kohustus: kus andmeid salvestatakse, töödeldakse, varundatakse — kirjalikult, mitte „tavaliselt EL-is".
  • Andmete tagastamine ja kustutamine lepingu lõpetamisel: andmed tagastatakse teisaldatavas vormis 30 päeva jooksul; kustutamise tõend väljastatakse 60 päeva jooksul.
  • Vastutuse ülempiiri selgus: spetsiaalselt andmekaitse rikkumiste puhul, eraldi üldisest vastutuse ülempiirist.
  • Kohaldatav õigus ja kohtualluvus: ideaalis kliendi EL-i liikmesriik, mitte teenusepakkuja koduriigi kohtualluvus.

DSGVO kontrollnimekiri AI-agendi ostjatele — 12 punkti

Printige see välja. Saatke see teenusepakkujale enne lepingu sõlmimist. Kui vastus on „Me töötame selle kallal", lükake ost edasi.

01

Isikuandmete töötlemise leping

Kas teenusepakkuja allkirjastab DSGVO-le vastava AVV vaikimisi, mitte iga kliendiga eraldi läbi rääkides?

02

Lepinguline mittetöötlemine

Kas „Me ei treeni kunagi kliendi sisul" on kirjas AVV-s endas, mitte ainult veebilehel?

03

Üürniku isolatsioon

Kas üürniku isolatsioon on krüptograafiline — eraldi krüpteerimisvõtmed iga kliendi kohta — või ainult loogiline partitsioneerimine?

04

Alltöötlejate läbipaistvus

Kas on olemas avalik alltöötlejate nimekiri versiooniajalooga? Kas LLM-i pakkuja on nimekirjas?

05

Andmete residentuur

Kus kliendiandmeid salvestatakse, töödeldakse ja varundatakse? Kas ainult EL-i variant on olemas?

06

Teabeõiguse eksport

Kas saate käivitada täieliku artikli 15 ekspordi administraatori kasutajaliidesest, või on selleks vaja tugipiletit?

07

Kustutamise kaskaad

Kas kustutamine levib kõikidesse agendi vahemäludesse, vektorandmebaasidesse ja alltöötlejatele 30 päeva jooksul?

08

Artikli 22 inimülevaade

Kas saate konfigureerida, millised agendi otsused nõuavad inimlikku heakskiitu? Vaikimisi heakskiit hävitavate toimingute jaoks.

09

Auditi logi eksport

Kas auditi logi on eksporditav järelevalveasutuste päringuteks kasutatavas vormingus (JSON, CSV)?

10

Rikkumisest teavitamise ajastus

Kas teenusepakkuja kohustub Teid teavitama rikkumisest 48–72 tunni jooksul pärast selle teadasaamist?

11

Telefonikõne nõusolek

Kui kasutatakse hääleagente, kas platvorm käsitleb jurisdiktsioonispetsiifilisi nõusolekureegleid (mõlemapoolne DE/AT/CH-s)?

12

Väljumisplaan

Kui Te lepingu lõpetate, kas on olemas dokumenteeritud tagastamise ja kustutamise protsess koos kustutamise tõendiga?

Korduma kippuvad küsimused

Kas AI-agendi platvorm on vastutav töötleja või volitatud töötleja vastavalt DSGVO-le?+

Peaaegu kõigis VKE-stsenaariumides on klient vastutav töötleja ja AI-agendi platvorm volitatud töötleja. Platvorm tegutseb kliendi juhiste kohaselt, töötleb andmeid kliendi üürnikus ja ei määra töötlemise eesmärke.

Kas artikkel 22 (automatiseeritud otsused) keelab AI-agendid?+

Ei. Artikkel 22 nõuab, et andmesubjektidel oleks õigus inimlikule ülevaatusele otsuste puhul, millel on õiguslikud või sarnased olulised tagajärjed. AI-agendi platvormid on nõuetele vastavad, pakkudes konfigureeritavaid inimlikke heakskiidu väravaid iga otsusetüübi kohta. Kliendid (vastutavad töötlejad) konfigureerivad, millised otsused läbivad inimliku ülevaatuse.

Kas ma saan kasutada USA-põhist AI-agendi platvormi vastavalt DSGVO-le?+

Jah, kui teenusepakkuja tegutseb EU-US Data Privacy Frameworki alusel või kasutab standardlepinguklausleid kehtiva andmeedastuse mõjuhindamisega. Küsige enne allkirjastamist DPF-sertifikaati või SCC-dokumentatsiooni. EL-is asuvate teenusepakkujate eelistamine lihtsustab seda.

Kas AI-agendid kuuluvad lisaks DSGVO-le ka EL-i tehisintellekti seaduse alla?+

Jah. EL-i tehisintellekti seadus lisab DSGVO-le läbipaistvuse, riskiklassifikatsiooni ja inimliku järelevalve nõuded. Enamik äri-AI-agente kuulub „piiratud riski" kategooriasse (nõutav on läbipaistvus AI kasutamise kohta), mitte „kõrge riski" kategooriasse. Hääleagendid kuuluvad lisaks läbipaistvusreeglite alla, mis nõuavad avalikustamist, et kasutaja suhtleb AI-ga.

Mis on suurim DSGVO riskifaktor AI-agendi ostjatele?+

Töötlemise klauslid. Paljudel teenusepakkujatel on vaikimisi mudeli täiustamiseks funktsioonipõhine loobumisvõimalus, mis on paljude kasutajatega VKE-de jaoks praktiliselt teostamatu. Nõudke lepinguliselt mittetöötlemise standardit AVV-s.

Kas kõnesalvestised nõuavad DSGVO alusel alati nõusolekut?+

Austrias, Saksamaal ja Šveitsis: jah, mõlemad pooled peavad enne salvestamist nõustuma. Teistes EL-i liikmesriikides varieeruvad nõusolekureeglid. Nõuetele vastav hääleagendi platvorm selgitab salvestamist vestluse alguses ja logib nõusoleku auditi logisse — nii see toimib kõigis jurisdiktsioonides.

Kui kaua pean ma agendi auditi logisid säilitama?+

Reguleerimata äriandmete puhul: kliendi valik, vaikimisi 90 päeva. Maksuasjades oluliste toimingute (arved, maksed) puhul: 10 aastat vastavalt GoBD (DE) / RGS (AT). Vastavusagent eraldab need kaks, et Te ei säilitaks mittemaksualaseid andmeid liiga kaua.

Hankige AVV enne ostu

Broneerige 30-minutiline sessioon meie vastavusmeeskonnaga. Me vaatame läbi täieliku AVV, alltöötlejate nimekirja ja vastame protokolliliselt igale 12 kontrollnimekirja küsimusele.

DSGVO-le vastavad tehisintellekti agendid — täielik ostja kontrollnimekiri | DivineMind.AI | DivineMind.AI