Atbilstība · Ceļvedis
DSGVO-saderīgi AI aģenti — kas patiešām ir nepieciešams
DSGVO attiecas uz katru AI aģentu platformu, kas apstrādā ES iedzīvotāju personas datus, neatkarīgi no pakalpojumu sniedzēja atrašanās vietas. Atbilstība nozīmē vairāk nekā tikai zīmīti „Mēs esam saderīgi": tā prasa tiesisko pamatu katrai apstrādes darbībai, datu līmenī ieviestas datu subjektu tiesības, parakstītu DAL starp klientu un pakalpojumu sniedzēju, nomnieku izolētu datu glabāšanu, caurspīdīgu modeļu apmācības politiku un audita žurnālus, kas iztur uzraudzības iestādes pārbaudi. Īpaši AI aģentiem 22. pants (automatizēti lēmumi) pievieno skaidras prasības: klients — nevis pakalpojumu sniedzējs — nosaka, kad ir nepieciešama cilvēka pārbaude.
DSGVO no jauna formulēta AI aģentu platformām
Seši pamatprincipi no DSGVO 5. panta, tulkojumā par to, ko tie nozīmē AI aģentu pakalpojumu sniedzējam.
Likumīgums, godīgums, pārredzamība
Katrai apstrādes darbībai ir nepieciešams tiesiskais pamats (piekrišana, līgums, leģitīmas intereses utt.), kas tiek reģistrēts katrai darbībai. Klienti iegūst pārredzamību par to, kā aģenti pamato un pieņem lēmumus.
Mērķa ierobežojums
Dati, kas savākti aģenta darbībai, bez jauna tiesiskā pamata nedrīkst tikt izmantoti citiem mērķiem. Nav klauzulu „Mēs izmantojam Jūsu datus produktu uzlabošanai".
Datu minimizēšana
Aģenti piekļūst tikai tiem laukiem, kas tiem nepieciešami konkrētajam uzdevumam. OAuth-2.0 minimālās darbības jomas to nodrošina integrācijas līmenī.
Precizitāte
Izvades ir pārbaudāmas; nepareizas aģenta izvades var labot vai dzēst. Audita žurnāls izseko katru datu kopas versiju.
Glabāšanas ierobežojums
Klientu konfigurējama glabāšana katrai datu kategorijai. Aģentu sarunu transkriptiem, zvanu ierakstiem un CRM notikumiem visiem ir konfigurējami TTL.
Integritāte un konfidencialitāte
Šifrēšana miera stāvoklī (AES-256) un pārsūtīšanas laikā (TLS 1.3). Nomnieku izolācija kriptogrāfiski, ne tikai loģiski. SOC 2 Type I audita mērķis 2026. gada 3. ceturksnis.
10 tehniskās implementācijas, kas apliecina DSGVO atbilstību
Pakalpojumu sniedzējs var apgalvot atbilstību. Šīs ir implementācijas, ko viņi parādīs, ja ieradīsies auditors.
Tiesiskais pamats katrai darbībai
Katra aģenta darbība dokumentē savu tiesisko pamatu (piekrišana, līgums, leģitīmas intereses, juridiskais pienākums). Eksportējams katrai datu subjektam pēc pieprasījuma.
Datu subjekta piekļuves eksports
Viena klikšķa eksports visam, ko platforma glabā par nosauktu datu subjektu — CRM, e-pasti, zvanu transkripti, aģenta ģenerētas izvades.
Dzēšana visā nomnieka sistēmā
Dzēšana tiek izplatīta caur katru aģenta kešatmiņu un kopīgo datu grafiku 30 dienu laikā. Nav „mīkstās dzēšanas" — faktiskā dzēšana ar dzēšanas apliecinājumu.
Strukturēts eksports
Mašīnlasāms eksports (JSON, CSV) visiem klientu datiem, ne tikai personas datiem. Atkārtoti importējams konkurentu platformās, izmantojot standarta shēmas.
Cilvēka pārskatīšanas vārti
Augsta riska lēmumi (maksājumi virs sliekšņa, kontu bloķēšana, augstas vērtības līgumu klauzulas) standarta gadījumā prasa cilvēka apstiprinājumu. Konfigurējams atbilstoši klienta politikai.
Nomnieku izolācija
Kriptogrāfiska nomnieku izolācija, sākot no datubāzes līmeņa. Nav kopīgu vektoru krātuvju, nav kopīgu uzvedņu kešatmiņu starp klientiem.
DAL ar apakšapstrādātāju sarakstu
Parakstīts DAL starp klientu un pakalpojumu sniedzēju. Apakšapstrādātāju saraksts (ieskaitot LLM pakalpojumu sniedzējus) publicēts un versijots. Klienti tiek informēti par apakšapstrādātāju izmaiņām ar iebildumu termiņu.
Audita žurnāls
Nemainīgs audita žurnāls katrai aģenta darbībai: laika zīmogs, aģenta identitāte, ievade, izvade, uzticamība, tiesiskais pamats, datu subjekta identifikators. Eksportējams uzraudzības iestādei.
Šifrēšana + piekļuves kontrole
AES-256 miera stāvoklī, TLS 1.3 pārsūtīšanas laikā. RBAC cilvēka operatoriem. Aģenti autentificēti katram pieprasījumam. Slepeno atslēgu rotācija plānota.
Datu pārkāpumu cauruļvads
Atklāšana → Šķirošana → Klientu paziņošana 72 stundu laikā pēc uzzināšanas. Skriptēts un praktizēts reizi ceturksnī.
Bieži DSGVO riski AI aģentiem — un kā tos mazināt
Kļūdu režīmi, ko meklē auditori. Katram riskam ir konkrēts mazināšanas modelis.
LLM pakalpojumu sniedzēji izmanto Jūsu uzvednes savu modeļu apmācībai.
Izmantojiet tikai pakalpojumu sniedzējus ar parakstītām klauzulām par klientu satura neizmantošanu apmācībai. Pārbaudiet to DAL, nevis tikai mārketinga lapā.
Sarunu transkripti noplūst caur kopīgu vektoru krātuvi starp nomniekiem.
Pieprasiet nomnieku izolētus ieguljumus. Lūdziet pakalpojumu sniedzējam parādīt datubāzes izkārtojumu — kopīgas kolekcijas ir sarkanais karogs.
Aģentu žurnāli satur personas datus, kas tiek glabāti ilgāk nekā nepieciešams.
Klientu konfigurējama žurnālu glabāšana katrai datu kategorijai. Noklusējums 90 dienas neregulētiem datiem, 10 gadi tikai GoBD/nodokļu nozīmes datu kopām.
Telefona ieraksti tiek saglabāti bez nepārprotamas piekrišanas.
Zvanu aģents sarunas sākumā paskaidro par ierakstīšanu. Piekrišana tiek reģistrēta audita žurnālā ar laika zīmogu un zvanītāja identifikatoru. Melnināšana ar vienu klikšķi pēc pieprasījuma.
Apakšapstrādātāji ārpus ES apstrādā personas datus.
Tikai ES datu rezidences opcija. Ja tiek izmantoti ASV apakšapstrādātāji, DPF (Data Privacy Framework) vai standarta līguma klauzulas ar pārbaudāmu datu pārsūtīšanas ietekmes novērtējumu.
Aģenta lēmumus nevar apstrīdēt, jo pamatojums ir netransparents.
Katrs aģenta lēmums reģistrē savu pamatojuma ceļu. Datu subjekti saņem pamatojumu (skaidrā tekstā) pēc 15. panta pieprasījuma.
Aizmirstai integrācijai pēc Jūsu līguma izbeigšanas joprojām ir OAuth pilnvaras.
Pilnvaru atsaukšana pēc līguma izbeigšanas notiek automātiski. Klients var arī atsaukt pilnvaras avotā (Google/Microsoft konta iestatījumos) ar vienu klikšķi.
Kam Jums jāpievērš uzmanība pakalpojumu sniedzēja datu apstrādes līgumā (AVV)
Pieprasiet AVV veidni pirms pirkuma, nevis ieviešanas laikā. Šīs ir klauzulas, kas ir vissvarīgākās.
- ✓Nepārprotama klauzula par netrenēšanu: Klientu saturs nekad netiek izmantots modeļu apmācībai, bez sīkiem burtiem par atteikšanos.
- ✓Pievienots apakšapstrādātāju saraksts, versijots un paziņošanas termiņš pirms izmaiņām (vismaz 30 dienas).
- ✓Termiņi datu subjektu pieprasījumiem: 15. panta informācija 30 dienu laikā, 17. panta dzēšana 30 dienu laikā, ieskaitot pakārtoto apstrādātāju kaskādi.
- ✓Audita tiesības: Klients var pārbaudīt pakalpojumu sniedzēja drošības kontroli katru gadu vai biežāk, ja rodas nepieciešamība.
- ✓Datu pārkāpuma paziņošana: 48 stundas starp pakalpojumu sniedzēja zināšanu un klienta paziņojumu (stingrāk nekā VDAR 72 stundu paziņojums iestādēm).
- ✓Datu rezidences apņemšanās: kur dati tiek glabāti, apstrādāti, nodrošināti — rakstiski, nevis „parasti ES".
- ✓Datu atgriešana un dzēšana pēc līguma izbeigšanas: Dati pārnesamā formā atgriezti 30 dienu laikā; dzēšanas apliecinājums izsniegts 60 dienu laikā.
- ✓Atbildības ierobežojuma skaidrība: īpaši attiecībā uz datu aizsardzības pārkāpumiem, atsevišķi no vispārējā atbildības ierobežojuma.
- ✓Piemērojamās tiesības un jurisdikcija: ideālā gadījumā klienta ES dalībvalsts, nevis pakalpojumu sniedzēja mītnes jurisdikcija.
VDAR kontrolsaraksts AI aģentu pircējiem — 12 punkti
Izdrukājiet to. Nosūtiet to pakalpojumu sniedzējam pirms līguma. Ja atbilde ir „Mēs pie tā strādājam", atlieciet pirkumu.
Datu apstrādes līgums
Vai pakalpojumu sniedzējs paraksta VDAR prasībām atbilstošu datu apstrādes līgumu standarta veidā, nevis par katru klientu atsevišķi?
Netrenēšana līgumā
Vai „Mēs nekad netrenējamies ar klientu saturu" ir norādīts pašā datu apstrādes līgumā, nevis tikai tīmekļa vietnē?
Nomnieku izolācija
Vai nomnieku izolācija ir kriptogrāfiska — atsevišķas šifrēšanas atslēgas katram klientam — vai tikai loģiska sadalīšana?
Apakšapstrādātāju caurskatāmība
Vai ir publisks apakšapstrādātāju saraksts ar versiju vēsturi? Vai LLM pakalpojumu sniedzējs ir iekļauts sarakstā?
Datu rezidence
Kur tiek glabāti, apstrādāti un nodrošināti klientu dati? Vai ir pieejama tikai ES opcija?
Tiesību uz informāciju eksports
Vai Jūs varat aktivizēt pilnu 15. panta eksportu no administratora lietotāja saskarnes, vai ir nepieciešama atbalsta biļete?
Dzēšanas kaskāde
Vai dzēšana tiek izplatīta visām aģentu kešatmiņām, vektoru krātuvēm un apakšapstrādātājiem 30 dienu laikā?
22. panta cilvēka pārskatīšana
Vai Jūs varat konfigurēt, kuri aģenta lēmumi prasa cilvēka apstiprinājumu? Pēc noklusējuma apstiprinājums destruktīvām darbībām.
Audita žurnāla eksports
Vai audita žurnālu var eksportēt formātā (JSON, CSV), kas ir izmantojams uzraudzības iestāžu pieprasījumiem?
Datu pārkāpuma paziņošanas laiks
Vai pakalpojumu sniedzējs apņemas Jūs informēt 48–72 stundu laikā pēc datu pārkāpuma konstatēšanas?
Piekrišana telefona sarunai
Ja tiek izmantoti balss aģenti, vai platforma ievēro jurisdikcijai specifiskus piekrišanas noteikumus (abpusēji Vācijā/Austrijā/Šveicē)?
Izstāšanās plāns
Ja Jūs izbeidzat līgumu, vai ir dokumentēts datu atgriešanas un dzēšanas process ar dzēšanas apliecinājumu?
Biežāk uzdotie jautājumi
Vai AI aģentu platforma ir pārzinis vai apstrādātājs saskaņā ar VDAR?+
Gandrīz visos MVU scenārijos klients ir pārzinis, un AI aģentu platforma ir apstrādātājs. Platforma darbojas saskaņā ar klienta norādījumiem, apstrādā datus klienta nomnieka ietvaros un nenosaka apstrādes mērķus.
Vai 22. pants (automatizēti lēmumi) aizliedz AI aģentus?+
Nē. 22. pants prasa, lai datu subjektiem būtu tiesības uz cilvēka veiktu pārskatīšanu attiecībā uz lēmumiem, kuriem ir juridiskas vai līdzīgi būtiskas sekas. AI aģentu platformas atbilst prasībām, piedāvājot konfigurējamus cilvēka apstiprinājuma vārtus katram lēmuma veidam. Klienti (pārziņi) konfigurē, kuri lēmumi tiek pakļauti cilvēka pārskatīšanai.
Vai es varu izmantot ASV bāzētu AI aģentu platformu saskaņā ar VDAR?+
Jā, ja pakalpojumu sniedzējs darbojas saskaņā ar ES-ASV datu privātuma regulējumu (EU-US Data Privacy Framework) vai izmanto standarta līguma klauzulas ar derīgu datu pārsūtīšanas ietekmes novērtējumu. Pirms parakstīšanas jautājiet par DPF sertifikāciju vai SCC dokumentāciju. ES bāzētu pakalpojumu sniedzēju priekšroka to vienkāršo.
Vai AI aģenti papildus VDAR ietilpst arī ES AI aktā?+
Jā. ES AI akts papildina VDAR ar pārredzamības, riska klasifikācijas un cilvēka uzraudzības prasībām. Lielākā daļa biznesa AI aģentu ietilpst „ierobežota riska" kategorijā (nepieciešama pārredzamība par AI izmantošanu), nevis „augsta riska" kategorijā. Balss aģenti papildus ietilpst pārredzamības noteikumos, kas prasa atklāt, ka lietotājs runā ar AI.
Kāds ir lielākais VDAR riska faktors AI aģentu pircējiem?+
Apmācības klauzulas. Daudzi pakalpojumu sniedzēji pēc noklusējuma piedāvā atteikšanos no funkcijas modeļa uzlabošanai, kas praktiski nav īstenojams MVU ar daudziem lietotājiem. Uzstājiet uz līgumā noteiktu netrenēšanas standartu datu apstrādes līgumā.
Vai zvanu ieraksti saskaņā ar VDAR vienmēr prasa piekrišanu?+
Austrijā, Vācijā un Šveicē: jā, abām pusēm ir jāpiekrīt pirms ierakstīšanas. Citās ES dalībvalstīs piekrišanas noteikumi atšķiras. Atbilstoša balss aģentu platforma sarunas sākumā paskaidro par ierakstīšanu un reģistrē piekrišanu audita žurnālā — tā tas darbojas visās jurisdikcijās.
Cik ilgi man jāglabā aģenta audita žurnāli?+
Neregulētiem biznesa datiem: klienta izvēle, noklusējums 90 dienas. Nodokļu jautājumos svarīgām darbībām (rēķini, maksājumi): 10 gadi saskaņā ar GoBD (DE) / RGS (AT). Atbilstības aģents atdala abus, lai Jūs neglabātu ar nodokļiem nesaistītus datus pārāk ilgi.
Saņemiet Datu apstrādes līgumu pirms pirkuma
Rezervējiet 30 minūšu sesiju ar mūsu atbilstības komandu. Mēs izskatīsim pilnu Datu apstrādes līgumu, apakšapstrādātāju sarakstu un protokolāri atbildēsim uz katru no 12 kontrolsaraksta jautājumiem.