Megfelelőség · Útmutató
DSGVO-kompatibilis MI-ügynökök — amire valójában szükség van
A DSGVO minden olyan MI-ügynök platformra vonatkozik, amely uniós polgárok személyes adatait kezeli, függetlenül attól, hogy a szolgáltató hol található. A megfelelőség többet jelent, mint egy „Megfelelünk" jelvény: jogalapot igényel minden adatkezelési tevékenységhez, adat szinten implementált érintetti jogokat, egy aláírt AVV-t az ügyfél és a szolgáltató között, bérlő-izolált tárolást, átlátható modellképzési szabályzatot és auditnaplókat, amelyek kiállják a felügyeleti hatóság ellenőrzését. Kifejezetten az MI-ügynökök számára a 22. cikk (automatizált döntéshozatal) explicit követelményeket ír elő: az ügyfélnek — nem a szolgáltatónak — kell meghatároznia, hogy mikor szükséges emberi felülvizsgálat.
DSGVO újrafogalmazva MI-ügynök platformok számára
A DSGVO 5. cikkének hat alapelve, lefordítva arra, amit egy MI-ügynök szolgáltató számára jelentenek.
Jogszerűség, tisztességes eljárás, átláthatóság
Minden adatkezelési tevékenységhez jogalap szükséges (hozzájárulás, szerződés, jogos érdek stb.), műveletenként naplózva. Az ügyfelek átláthatóságot kapnak arról, hogyan érvelnek és döntenek az ügynökök.
Célhoz kötöttség
Egy ügynök művelethez gyűjtött adatok új jogalap nélkül nem használhatók fel más célra. Nincsenek „Adatait termékfejlesztésre használjuk" záradékok.
Adattakarékosság
Az ügynökök csak azokhoz a mezőkhöz férnek hozzá, amelyekre az adott feladathoz szükségük van. Az OAuth-2.0 minimális hatókörök ezt integrációs szinten érvényesítik.
Pontosság
A kimenetek ellenőrizhetők; a hibás ügynök kimenetek javíthatók vagy törölhetők. Az auditnapló minden adatrekord minden verzióját nyomon követi.
Tárolás korlátozása
Ügyfél által konfigurálható adatmegőrzés adatkategóriánként. Az ügynök-beszélgetések átiratai, hívásfelvételek és CRM-események mind konfigurálható TTL-ekkel rendelkeznek.
Integritás és bizalmas jelleg
Titkosítás nyugalmi állapotban (AES-256) és átvitel közben (TLS 1.3). Bérlő-izoláció kriptográfiailag, nem csak logikailag. SOC 2 Type I audit cél: 2026. Q3.
10 technikai megvalósítás, amelyek bizonyítják a DSGVO-megfelelőséget
Egy szolgáltató állíthatja a megfelelőséget. Ezek azok a megvalósítások, amelyeket bemutatnak, ha egy ellenőr megjelenik.
Műveletenkénti jogalap
Minden ügynök művelet dokumentálja jogalapját (hozzájárulás, szerződés, jogos érdek, jogi kötelezettség). Érintettenként kérésre exportálható.
Érintetti hozzáférés exportálása
Egykattintásos export mindenről, amit a platform egy megnevezett érintettről tárol — CRM, e-mailek, hívásátiratok, ügynök által generált kimenetek.
Bérlőre kiterjedő törlés
A törlés 30 napon belül terjed minden ügynök-gyorsítótáron és a megosztott adatgráfokon keresztül. Nincs „soft delete" — tényleges eltávolítás törlési igazolással.
Strukturált export
Géppel olvasható export (JSON, CSV) minden ügyféladatról, nem csak a személyes adatokról. Standard sémákon keresztül újraimportálható versenytárs platformokra.
Emberi felülvizsgálati kapu
A magas kockázatú döntések (küszöbérték feletti kifizetések, fiókzárolások, nagy értékű szerződési záradékok) alapértelmezés szerint emberi jóváhagyást igényelnek. Ügyfél-szabályzatonként konfigurálható.
Bérlő-izoláció
Kriptográfiai bérlő-izoláció az adatbázis szintjétől felfelé. Nincsenek megosztott vektoros tárolók, nincsenek megosztott prompt-gyorsítótárak az ügyfelek között.
AVV alfeldolgozói listával
Aláírt AVV az ügyfél és a szolgáltató között. Alfeldolgozói lista (beleértve az LLM-szolgáltatókat is) közzétéve és verziózva. Az ügyfeleket tájékoztatják az alfeldolgozói változásokról, kifogásolási határidővel.
Auditnapló
Minden ügynök művelet megváltoztathatatlan auditnaplója: időbélyegző, ügynök-azonosító, bemenet, kimenet, megbízhatóság, jogalap, érintetti azonosító. Exportálható a felügyeleti hatóság számára.
Titkosítás + hozzáférés-szabályozás
AES-256 nyugalmi állapotban, TLS 1.3 átvitel közben. RBAC emberi operátorok számára. Ügynökök kérésenként hitelesítve. Titkos kulcsok rotációja terv szerint.
Adatszivárgás-kezelési folyamat
Észlelés → Triage → Ügyfél értesítése a tudomásra jutástól számított 72 órán belül. Szkriptelve és negyedévente gyakorolva.
Gyakori DSGVO-kockázatok MI-ügynökök esetén — és hogyan enyhíthetők
A hibamódok, amelyeket az ellenőrök keresnek. Minden kockázatnak van egy konkrét enyhítési mintája.
Az LLM-szolgáltatók az Ön promptjait használják modelljeik képzésére.
Csak olyan szolgáltatókat használjon, amelyek aláírt, „nincs képzés ügyfél tartalommal" záradékokkal rendelkeznek. Ezt az AVV-ben ellenőrizze, ne csak a marketing oldalon.
Beszélgetési átiratok szivárognak ki egy megosztott vektoros tárolón keresztül a bérlők között.
Bérlő-izolált beágyazásokat igényeljen. Kérje meg a szolgáltatót, hogy mutassa meg az adatbázis elrendezését — a megosztott gyűjtemények vörös zászlót jelentenek.
Az ügynök-naplók személyes adatokat tartalmaznak, amelyeket a szükségesnél tovább őriznek meg.
Ügyfél által konfigurálható napló-megőrzés adatkategóriánként. Alapértelmezés szerint 90 nap a nem szabályozott adatokra, 10 év csak a GoBD/adóügyi szempontból releváns adatrekordokra.
Telefonfelvételek explicit hozzájárulás nélkül kerülnek tárolásra.
A Call-Agent a beszélgetés elején tájékoztat a felvételről. A hozzájárulás időbélyeggel és hívóazonosítóval együtt naplózásra kerül az auditnaplóba. Egykattintásos anonimizálás kérésre.
Az EU-n kívüli alfeldolgozók személyes adatokat kezelnek.
Csak EU-s adatelhelyezési opció. Amennyiben amerikai alfeldolgozók kerülnek felhasználásra, DPF (Data Privacy Framework) vagy standard szerződéses klauzulák ellenőrizhető adatátviteli hatásvizsgálattal.
Az ügynök döntései nem vitathatók, mert az indoklás átláthatatlan.
Minden ügynökdöntés naplózza az indoklási nyomvonalát. Az érintett személyek az indoklást (egyszerű szövegben) megkapják a 15. cikk szerinti kérésre.
Egy elfelejtett integráció az Ön felmondása után is rendelkezik OAuth-tokenekkel.
A token visszavonása felmondás esetén automatikus. Az ügyfél a forrásnál (Google-/Microsoft-fiók beállítások) is visszavonhatja egy kattintással.
Mire figyeljen a szolgáltató adatfeldolgozási szerződésében (AVV)?
Kérje el az AVV-sablonját a vásárlás előtt, ne a bevezetéskor. Ezek a legfontosabb záradékok.
- ✓Explicit „Nincs képzés” záradék: az ügyfél tartalmait soha nem használják modellek képzésére, opt-out apróbetűs rész nélkül.
- ✓Alfeldolgozók listája mellékelve, verziózva és értesítési határidő a változtatások előtt (minimum 30 nap).
- ✓Határidők az érintetti kérelmekre: 15. cikk szerinti tájékoztatás 30 napon belül, 17. cikk szerinti törlés 30 napon belül, beleértve az alsóbb szintű feldolgozók kaszkádját is.
- ✓Auditálási jogok: az ügyfél évente vagy indokolt esetben gyakrabban ellenőrizheti a szolgáltató biztonsági ellenőrzéseit.
- ✓Adatvédelmi incidens bejelentése: 48 óra a szolgáltató tudomásszerzése és az ügyfél értesítése között (szigorúbb, mint a GDPR 72 órás hatósági bejelentése).
- ✓Adat-rezidencia kötelezettségvállalás: hol tárolják, dolgozzák fel, biztosítják az adatokat — írásban, nem „tipikusan EU”.
- ✓Adatok visszaadása és törlése felmondás esetén: adatok hordozható formában 30 napon belül vissza; törlési igazolás 60 napon belül kiállítva.
- ✓Felelősségi korlát egyértelműsége: kifejezetten adatvédelmi jogsértésekre, elkülönítve az általános felelősségi korláttól.
- ✓Alkalmazandó jog és joghatóság: ideális esetben az ügyfél EU-tagállama, nem a szolgáltató székhelyének joghatósága.
GDPR ellenőrzőlista AI-ügynök vásárlók számára — 12 pont
Nyomtassa ki. Küldje el a szolgáltatónak a szerződés előtt. Ha a válasz „Dolgozunk rajta”, halassza el a vásárlást.
Adatfeldolgozási szerződés
A szolgáltató alapértelmezetten aláír egy GDPR-kompatibilis adatfeldolgozási szerződést, nem pedig ügyfelenként tárgyalja azt?
Szerződésben rögzített „Nincs képzés”
Szerepel az adatfeldolgozási szerződésben, nem csak a weboldalon, hogy „Soha nem képzünk ügyféladatokon”?
Bérlő-izoláció
A bérlő-izoláció kriptográfiai — külön titkosítási kulcsok ügyfelenként — vagy csak logikai particionálás?
Alfeldolgozói átláthatóság
Létezik nyilvános alfeldolgozói lista verziótörténettel? Szerepel rajta az LLM-szolgáltató?
Adat-rezidencia
Hol tárolják, dolgozzák fel és biztosítják az ügyféladatokat? Az „csak EU” opció elérhető?
Hozzáférésijog-export
Tud Ön teljes 15. cikk szerinti exportot indítani az adminisztrációs felületről, vagy ehhez támogatási jegy szükséges?
Törlési kaszkád
A törlés 30 napon belül továbbítódik az összes ügynök-gyorsítótárba, vektoros tárolóba és alfeldolgozóhoz?
22. cikk szerinti emberi felülvizsgálat
Konfigurálhatja Ön, hogy mely ügynökdöntések igényelnek emberi jóváhagyást? Alapértelmezetten jóváhagyás a destruktív műveletekhez.
Auditnapló exportálása
Az auditnapló exportálható-e a felügyeleti hatóságok megkereséseihez használható formátumban (JSON, CSV)?
Adatvédelmi incidens bejelentési határideje
Kötelezi-e magát a szolgáltató, hogy 48–72 órán belül értesíti Önt egy incidens tudomásulvételét követően?
Telefonhívás hozzájárulás
Ha hangügynököket használnak, kezeli-e a platform a joghatóság-specifikus hozzájárulási szabályokat (mindkét fél részéről DE/AT/CH-ban)?
Kilépési terv
Ha felmondja a szerződést, létezik-e dokumentált visszaadási és törlési folyamat törlési igazolással?
Gyakran Ismételt Kérdések
Egy AI-ügynök platform adatkezelő vagy adatfeldolgozó a GDPR szerint?+
Szinte minden KKV-forgatókönyvben az ügyfél az adatkezelő, és az AI-ügynök platform az adatfeldolgozó. A platform az ügyfél utasításai szerint működik, az ügyfél bérlőjében dolgozza fel az adatokat, és nem határozza meg az adatfeldolgozás céljait.
A 22. cikk (automatizált döntéshozatal) tiltja az AI-ügynököket?+
Nem. A 22. cikk előírja, hogy az érintett személyeknek joguk van emberi felülvizsgálatra, ha jogi vagy hasonlóan jelentős hatású döntésekről van szó. Az AI-ügynök platformok úgy felelnek meg ennek, hogy konfigurálható emberi jóváhagyási kapukat kínálnak döntéstípusonként. Az ügyfelek (adatkezelők) konfigurálják, hogy mely döntések esnek emberi felülvizsgálat alá.
Használhatok amerikai székhelyű AI-ügynök platformot a GDPR szerint?+
Igen, ha a szolgáltató az EU-USA Adatvédelmi Keretrendszer (EU-US-Data Privacy Framework) alapján működik, vagy standard szerződéses klauzulákat használ érvényes adatátviteli hatásvizsgálattal. Aláírás előtt kérdezzen rá a DPF-tanúsítványra vagy az SCC-dokumentációra. Az EU-ban székhellyel rendelkező szolgáltatók előnyben részesítése egyszerűsíti ezt.
Az AI-ügynökök a GDPR mellett az EU AI Act hatálya alá is tartoznak?+
Igen. Az EU AI Act átláthatósági, kockázatbesorolási és emberi felügyeleti követelményeket ad hozzá a GDPR-hoz. A legtöbb üzleti AI-ügynök „korlátozott kockázatú” kategóriába esik (az AI használatának átláthatósága szükséges), nem „magas kockázatúba”. A hangügynökök emellett az átláthatósági szabályok alá tartoznak, amelyek megkövetelik annak közzétételét, hogy a felhasználó AI-val beszél.
Mi a legnagyobb GDPR kockázati tényező az AI-ügynök vásárlók számára?+
Képzési záradékok. Sok szolgáltató alapértelmezetten funkcióspecifikus opt-out lehetőséget kínál a modellfejlesztéshez, ami gyakorlatilag nem érvényesíthető sok felhasználóval rendelkező KKV-k számára. Ragaszkodjon a szerződésben rögzített „Nincs képzés” standardhoz az adatfeldolgozási szerződésben.
A GDPR szerint a hívásfelvételek mindig hozzájárulást igényelnek?+
Ausztriában, Németországban és Svájcban: igen, mindkét félnek hozzá kell járulnia a felvétel előtt. Más EU-tagállamokban a hozzájárulási szabályok eltérőek. Egy megfelelő hangügynök platform a beszélgetés elején tájékoztat a felvételről, és naplózza a hozzájárulást az auditnaplóba — így működik minden joghatóságban.
Meddig kell megőriznem az ügynök auditnaplókat?+
Nem szabályozott üzleti adatok esetén: az ügyfél választása, alapértelmezett 90 nap. Adóügyi szempontból releváns műveletek (számlák, kifizetések) esetén: 10 év a GoBD (DE) / RGS (AT) szerint. A Compliance-ügynök szétválasztja a kettőt, hogy Ön ne tárolja túl sokáig a nem adóügyi adatokat.
Szerezze be az AVV-t vásárlás előtt
Foglaljon egy 30 perces konzultációt compliance csapatunkkal. Áttekintjük a teljes AVV-t, az alfeldolgozók listáját, és jegyzőkönyvileg válaszolunk mind a 12 ellenőrzőlista-kérdésre.