Megfelelőség · Útmutató

DSGVO-kompatibilis MI-ügynökök — amire valójában szükség van

A DSGVO minden olyan MI-ügynök platformra vonatkozik, amely uniós polgárok személyes adatait kezeli, függetlenül attól, hogy a szolgáltató hol található. A megfelelőség többet jelent, mint egy „Megfelelünk" jelvény: jogalapot igényel minden adatkezelési tevékenységhez, adat szinten implementált érintetti jogokat, egy aláírt AVV-t az ügyfél és a szolgáltató között, bérlő-izolált tárolást, átlátható modellképzési szabályzatot és auditnaplókat, amelyek kiállják a felügyeleti hatóság ellenőrzését. Kifejezetten az MI-ügynökök számára a 22. cikk (automatizált döntéshozatal) explicit követelményeket ír elő: az ügyfélnek — nem a szolgáltatónak — kell meghatároznia, hogy mikor szükséges emberi felülvizsgálat.

DSGVO újrafogalmazva MI-ügynök platformok számára

A DSGVO 5. cikkének hat alapelve, lefordítva arra, amit egy MI-ügynök szolgáltató számára jelentenek.

Jogszerűség, tisztességes eljárás, átláthatóság

Minden adatkezelési tevékenységhez jogalap szükséges (hozzájárulás, szerződés, jogos érdek stb.), műveletenként naplózva. Az ügyfelek átláthatóságot kapnak arról, hogyan érvelnek és döntenek az ügynökök.

Célhoz kötöttség

Egy ügynök művelethez gyűjtött adatok új jogalap nélkül nem használhatók fel más célra. Nincsenek „Adatait termékfejlesztésre használjuk" záradékok.

Adattakarékosság

Az ügynökök csak azokhoz a mezőkhöz férnek hozzá, amelyekre az adott feladathoz szükségük van. Az OAuth-2.0 minimális hatókörök ezt integrációs szinten érvényesítik.

Pontosság

A kimenetek ellenőrizhetők; a hibás ügynök kimenetek javíthatók vagy törölhetők. Az auditnapló minden adatrekord minden verzióját nyomon követi.

Tárolás korlátozása

Ügyfél által konfigurálható adatmegőrzés adatkategóriánként. Az ügynök-beszélgetések átiratai, hívásfelvételek és CRM-események mind konfigurálható TTL-ekkel rendelkeznek.

Integritás és bizalmas jelleg

Titkosítás nyugalmi állapotban (AES-256) és átvitel közben (TLS 1.3). Bérlő-izoláció kriptográfiailag, nem csak logikailag. SOC 2 Type I audit cél: 2026. Q3.

10 technikai megvalósítás, amelyek bizonyítják a DSGVO-megfelelőséget

Egy szolgáltató állíthatja a megfelelőséget. Ezek azok a megvalósítások, amelyeket bemutatnak, ha egy ellenőr megjelenik.

6/7. cikk · Jogalap naplózva

Műveletenkénti jogalap

Minden ügynök művelet dokumentálja jogalapját (hozzájárulás, szerződés, jogos érdek, jogi kötelezettség). Érintettenként kérésre exportálható.

15. cikk · Hozzáférés joga

Érintetti hozzáférés exportálása

Egykattintásos export mindenről, amit a platform egy megnevezett érintettről tárol — CRM, e-mailek, hívásátiratok, ügynök által generált kimenetek.

17. cikk · Törléshez való jog

Bérlőre kiterjedő törlés

A törlés 30 napon belül terjed minden ügynök-gyorsítótáron és a megosztott adatgráfokon keresztül. Nincs „soft delete" — tényleges eltávolítás törlési igazolással.

20. cikk · Adathordozhatóság

Strukturált export

Géppel olvasható export (JSON, CSV) minden ügyféladatról, nem csak a személyes adatokról. Standard sémákon keresztül újraimportálható versenytárs platformokra.

22. cikk · Automatizált döntéshozatal

Emberi felülvizsgálati kapu

A magas kockázatú döntések (küszöbérték feletti kifizetések, fiókzárolások, nagy értékű szerződési záradékok) alapértelmezés szerint emberi jóváhagyást igényelnek. Ügyfél-szabályzatonként konfigurálható.

25. cikk · Adatvédelem a tervezés fázisában

Bérlő-izoláció

Kriptográfiai bérlő-izoláció az adatbázis szintjétől felfelé. Nincsenek megosztott vektoros tárolók, nincsenek megosztott prompt-gyorsítótárak az ügyfelek között.

28. cikk · Adatfeldolgozó kötelezettségei

AVV alfeldolgozói listával

Aláírt AVV az ügyfél és a szolgáltató között. Alfeldolgozói lista (beleértve az LLM-szolgáltatókat is) közzétéve és verziózva. Az ügyfeleket tájékoztatják az alfeldolgozói változásokról, kifogásolási határidővel.

30. cikk · Adatkezelési nyilvántartás

Auditnapló

Minden ügynök művelet megváltoztathatatlan auditnaplója: időbélyegző, ügynök-azonosító, bemenet, kimenet, megbízhatóság, jogalap, érintetti azonosító. Exportálható a felügyeleti hatóság számára.

32. cikk · Biztonsági intézkedések

Titkosítás + hozzáférés-szabályozás

AES-256 nyugalmi állapotban, TLS 1.3 átvitel közben. RBAC emberi operátorok számára. Ügynökök kérésenként hitelesítve. Titkos kulcsok rotációja terv szerint.

33/34. cikk · Incidens bejelentése

Adatszivárgás-kezelési folyamat

Észlelés → Triage → Ügyfél értesítése a tudomásra jutástól számított 72 órán belül. Szkriptelve és negyedévente gyakorolva.

Gyakori DSGVO-kockázatok MI-ügynökök esetén — és hogyan enyhíthetők

A hibamódok, amelyeket az ellenőrök keresnek. Minden kockázatnak van egy konkrét enyhítési mintája.

Risk

Az LLM-szolgáltatók az Ön promptjait használják modelljeik képzésére.

Mitigation

Csak olyan szolgáltatókat használjon, amelyek aláírt, „nincs képzés ügyfél tartalommal" záradékokkal rendelkeznek. Ezt az AVV-ben ellenőrizze, ne csak a marketing oldalon.

Risk

Beszélgetési átiratok szivárognak ki egy megosztott vektoros tárolón keresztül a bérlők között.

Mitigation

Bérlő-izolált beágyazásokat igényeljen. Kérje meg a szolgáltatót, hogy mutassa meg az adatbázis elrendezését — a megosztott gyűjtemények vörös zászlót jelentenek.

Risk

Az ügynök-naplók személyes adatokat tartalmaznak, amelyeket a szükségesnél tovább őriznek meg.

Mitigation

Ügyfél által konfigurálható napló-megőrzés adatkategóriánként. Alapértelmezés szerint 90 nap a nem szabályozott adatokra, 10 év csak a GoBD/adóügyi szempontból releváns adatrekordokra.

Risk

Telefonfelvételek explicit hozzájárulás nélkül kerülnek tárolásra.

Mitigation

A Call-Agent a beszélgetés elején tájékoztat a felvételről. A hozzájárulás időbélyeggel és hívóazonosítóval együtt naplózásra kerül az auditnaplóba. Egykattintásos anonimizálás kérésre.

Risk

Az EU-n kívüli alfeldolgozók személyes adatokat kezelnek.

Mitigation

Csak EU-s adatelhelyezési opció. Amennyiben amerikai alfeldolgozók kerülnek felhasználásra, DPF (Data Privacy Framework) vagy standard szerződéses klauzulák ellenőrizhető adatátviteli hatásvizsgálattal.

Risk

Az ügynök döntései nem vitathatók, mert az indoklás átláthatatlan.

Mitigation

Minden ügynökdöntés naplózza az indoklási nyomvonalát. Az érintett személyek az indoklást (egyszerű szövegben) megkapják a 15. cikk szerinti kérésre.

Risk

Egy elfelejtett integráció az Ön felmondása után is rendelkezik OAuth-tokenekkel.

Mitigation

A token visszavonása felmondás esetén automatikus. Az ügyfél a forrásnál (Google-/Microsoft-fiók beállítások) is visszavonhatja egy kattintással.

Mire figyeljen a szolgáltató adatfeldolgozási szerződésében (AVV)?

Kérje el az AVV-sablonját a vásárlás előtt, ne a bevezetéskor. Ezek a legfontosabb záradékok.

  • Explicit „Nincs képzés” záradék: az ügyfél tartalmait soha nem használják modellek képzésére, opt-out apróbetűs rész nélkül.
  • Alfeldolgozók listája mellékelve, verziózva és értesítési határidő a változtatások előtt (minimum 30 nap).
  • Határidők az érintetti kérelmekre: 15. cikk szerinti tájékoztatás 30 napon belül, 17. cikk szerinti törlés 30 napon belül, beleértve az alsóbb szintű feldolgozók kaszkádját is.
  • Auditálási jogok: az ügyfél évente vagy indokolt esetben gyakrabban ellenőrizheti a szolgáltató biztonsági ellenőrzéseit.
  • Adatvédelmi incidens bejelentése: 48 óra a szolgáltató tudomásszerzése és az ügyfél értesítése között (szigorúbb, mint a GDPR 72 órás hatósági bejelentése).
  • Adat-rezidencia kötelezettségvállalás: hol tárolják, dolgozzák fel, biztosítják az adatokat — írásban, nem „tipikusan EU”.
  • Adatok visszaadása és törlése felmondás esetén: adatok hordozható formában 30 napon belül vissza; törlési igazolás 60 napon belül kiállítva.
  • Felelősségi korlát egyértelműsége: kifejezetten adatvédelmi jogsértésekre, elkülönítve az általános felelősségi korláttól.
  • Alkalmazandó jog és joghatóság: ideális esetben az ügyfél EU-tagállama, nem a szolgáltató székhelyének joghatósága.

GDPR ellenőrzőlista AI-ügynök vásárlók számára — 12 pont

Nyomtassa ki. Küldje el a szolgáltatónak a szerződés előtt. Ha a válasz „Dolgozunk rajta”, halassza el a vásárlást.

01

Adatfeldolgozási szerződés

A szolgáltató alapértelmezetten aláír egy GDPR-kompatibilis adatfeldolgozási szerződést, nem pedig ügyfelenként tárgyalja azt?

02

Szerződésben rögzített „Nincs képzés”

Szerepel az adatfeldolgozási szerződésben, nem csak a weboldalon, hogy „Soha nem képzünk ügyféladatokon”?

03

Bérlő-izoláció

A bérlő-izoláció kriptográfiai — külön titkosítási kulcsok ügyfelenként — vagy csak logikai particionálás?

04

Alfeldolgozói átláthatóság

Létezik nyilvános alfeldolgozói lista verziótörténettel? Szerepel rajta az LLM-szolgáltató?

05

Adat-rezidencia

Hol tárolják, dolgozzák fel és biztosítják az ügyféladatokat? Az „csak EU” opció elérhető?

06

Hozzáférésijog-export

Tud Ön teljes 15. cikk szerinti exportot indítani az adminisztrációs felületről, vagy ehhez támogatási jegy szükséges?

07

Törlési kaszkád

A törlés 30 napon belül továbbítódik az összes ügynök-gyorsítótárba, vektoros tárolóba és alfeldolgozóhoz?

08

22. cikk szerinti emberi felülvizsgálat

Konfigurálhatja Ön, hogy mely ügynökdöntések igényelnek emberi jóváhagyást? Alapértelmezetten jóváhagyás a destruktív műveletekhez.

09

Auditnapló exportálása

Az auditnapló exportálható-e a felügyeleti hatóságok megkereséseihez használható formátumban (JSON, CSV)?

10

Adatvédelmi incidens bejelentési határideje

Kötelezi-e magát a szolgáltató, hogy 48–72 órán belül értesíti Önt egy incidens tudomásulvételét követően?

11

Telefonhívás hozzájárulás

Ha hangügynököket használnak, kezeli-e a platform a joghatóság-specifikus hozzájárulási szabályokat (mindkét fél részéről DE/AT/CH-ban)?

12

Kilépési terv

Ha felmondja a szerződést, létezik-e dokumentált visszaadási és törlési folyamat törlési igazolással?

Gyakran Ismételt Kérdések

Egy AI-ügynök platform adatkezelő vagy adatfeldolgozó a GDPR szerint?+

Szinte minden KKV-forgatókönyvben az ügyfél az adatkezelő, és az AI-ügynök platform az adatfeldolgozó. A platform az ügyfél utasításai szerint működik, az ügyfél bérlőjében dolgozza fel az adatokat, és nem határozza meg az adatfeldolgozás céljait.

A 22. cikk (automatizált döntéshozatal) tiltja az AI-ügynököket?+

Nem. A 22. cikk előírja, hogy az érintett személyeknek joguk van emberi felülvizsgálatra, ha jogi vagy hasonlóan jelentős hatású döntésekről van szó. Az AI-ügynök platformok úgy felelnek meg ennek, hogy konfigurálható emberi jóváhagyási kapukat kínálnak döntéstípusonként. Az ügyfelek (adatkezelők) konfigurálják, hogy mely döntések esnek emberi felülvizsgálat alá.

Használhatok amerikai székhelyű AI-ügynök platformot a GDPR szerint?+

Igen, ha a szolgáltató az EU-USA Adatvédelmi Keretrendszer (EU-US-Data Privacy Framework) alapján működik, vagy standard szerződéses klauzulákat használ érvényes adatátviteli hatásvizsgálattal. Aláírás előtt kérdezzen rá a DPF-tanúsítványra vagy az SCC-dokumentációra. Az EU-ban székhellyel rendelkező szolgáltatók előnyben részesítése egyszerűsíti ezt.

Az AI-ügynökök a GDPR mellett az EU AI Act hatálya alá is tartoznak?+

Igen. Az EU AI Act átláthatósági, kockázatbesorolási és emberi felügyeleti követelményeket ad hozzá a GDPR-hoz. A legtöbb üzleti AI-ügynök „korlátozott kockázatú” kategóriába esik (az AI használatának átláthatósága szükséges), nem „magas kockázatúba”. A hangügynökök emellett az átláthatósági szabályok alá tartoznak, amelyek megkövetelik annak közzétételét, hogy a felhasználó AI-val beszél.

Mi a legnagyobb GDPR kockázati tényező az AI-ügynök vásárlók számára?+

Képzési záradékok. Sok szolgáltató alapértelmezetten funkcióspecifikus opt-out lehetőséget kínál a modellfejlesztéshez, ami gyakorlatilag nem érvényesíthető sok felhasználóval rendelkező KKV-k számára. Ragaszkodjon a szerződésben rögzített „Nincs képzés” standardhoz az adatfeldolgozási szerződésben.

A GDPR szerint a hívásfelvételek mindig hozzájárulást igényelnek?+

Ausztriában, Németországban és Svájcban: igen, mindkét félnek hozzá kell járulnia a felvétel előtt. Más EU-tagállamokban a hozzájárulási szabályok eltérőek. Egy megfelelő hangügynök platform a beszélgetés elején tájékoztat a felvételről, és naplózza a hozzájárulást az auditnaplóba — így működik minden joghatóságban.

Meddig kell megőriznem az ügynök auditnaplókat?+

Nem szabályozott üzleti adatok esetén: az ügyfél választása, alapértelmezett 90 nap. Adóügyi szempontból releváns műveletek (számlák, kifizetések) esetén: 10 év a GoBD (DE) / RGS (AT) szerint. A Compliance-ügynök szétválasztja a kettőt, hogy Ön ne tárolja túl sokáig a nem adóügyi adatokat.

Szerezze be az AVV-t vásárlás előtt

Foglaljon egy 30 perces konzultációt compliance csapatunkkal. Áttekintjük a teljes AVV-t, az alfeldolgozók listáját, és jegyzőkönyvileg válaszolunk mind a 12 ellenőrzőlista-kérdésre.

DSGVO-kompatibilis MI-ügynökök — a teljes vásárlói ellenőrzőlista | DivineMind.AI | DivineMind.AI