Atbilstība · Ceļvedis

DSGVO-saderīgi AI aģenti — kas patiešām ir nepieciešams

DSGVO attiecas uz katru AI aģentu platformu, kas apstrādā ES iedzīvotāju personas datus, neatkarīgi no pakalpojumu sniedzēja atrašanās vietas. Atbilstība nozīmē vairāk nekā tikai zīmīti „Mēs esam saderīgi": tā prasa tiesisko pamatu katrai apstrādes darbībai, datu līmenī ieviestas datu subjektu tiesības, parakstītu DAL starp klientu un pakalpojumu sniedzēju, nomnieku izolētu datu glabāšanu, caurspīdīgu modeļu apmācības politiku un audita žurnālus, kas iztur uzraudzības iestādes pārbaudi. Īpaši AI aģentiem 22. pants (automatizēti lēmumi) pievieno skaidras prasības: klients — nevis pakalpojumu sniedzējs — nosaka, kad ir nepieciešama cilvēka pārbaude.

DSGVO no jauna formulēta AI aģentu platformām

Seši pamatprincipi no DSGVO 5. panta, tulkojumā par to, ko tie nozīmē AI aģentu pakalpojumu sniedzējam.

Likumīgums, godīgums, pārredzamība

Katrai apstrādes darbībai ir nepieciešams tiesiskais pamats (piekrišana, līgums, leģitīmas intereses utt.), kas tiek reģistrēts katrai darbībai. Klienti iegūst pārredzamību par to, kā aģenti pamato un pieņem lēmumus.

Mērķa ierobežojums

Dati, kas savākti aģenta darbībai, bez jauna tiesiskā pamata nedrīkst tikt izmantoti citiem mērķiem. Nav klauzulu „Mēs izmantojam Jūsu datus produktu uzlabošanai".

Datu minimizēšana

Aģenti piekļūst tikai tiem laukiem, kas tiem nepieciešami konkrētajam uzdevumam. OAuth-2.0 minimālās darbības jomas to nodrošina integrācijas līmenī.

Precizitāte

Izvades ir pārbaudāmas; nepareizas aģenta izvades var labot vai dzēst. Audita žurnāls izseko katru datu kopas versiju.

Glabāšanas ierobežojums

Klientu konfigurējama glabāšana katrai datu kategorijai. Aģentu sarunu transkriptiem, zvanu ierakstiem un CRM notikumiem visiem ir konfigurējami TTL.

Integritāte un konfidencialitāte

Šifrēšana miera stāvoklī (AES-256) un pārsūtīšanas laikā (TLS 1.3). Nomnieku izolācija kriptogrāfiski, ne tikai loģiski. SOC 2 Type I audita mērķis 2026. gada 3. ceturksnis.

10 tehniskās implementācijas, kas apliecina DSGVO atbilstību

Pakalpojumu sniedzējs var apgalvot atbilstību. Šīs ir implementācijas, ko viņi parādīs, ja ieradīsies auditors.

Pants 6/7 · Tiesiskais pamats reģistrēts

Tiesiskais pamats katrai darbībai

Katra aģenta darbība dokumentē savu tiesisko pamatu (piekrišana, līgums, leģitīmas intereses, juridiskais pienākums). Eksportējams katrai datu subjektam pēc pieprasījuma.

Pants 15 · Tiesības piekļūt datiem

Datu subjekta piekļuves eksports

Viena klikšķa eksports visam, ko platforma glabā par nosauktu datu subjektu — CRM, e-pasti, zvanu transkripti, aģenta ģenerētas izvades.

Pants 17 · Tiesības uz dzēšanu

Dzēšana visā nomnieka sistēmā

Dzēšana tiek izplatīta caur katru aģenta kešatmiņu un kopīgo datu grafiku 30 dienu laikā. Nav „mīkstās dzēšanas" — faktiskā dzēšana ar dzēšanas apliecinājumu.

Pants 20 · Datu pārnesamība

Strukturēts eksports

Mašīnlasāms eksports (JSON, CSV) visiem klientu datiem, ne tikai personas datiem. Atkārtoti importējams konkurentu platformās, izmantojot standarta shēmas.

Pants 22 · Automatizēts lēmums

Cilvēka pārskatīšanas vārti

Augsta riska lēmumi (maksājumi virs sliekšņa, kontu bloķēšana, augstas vērtības līgumu klauzulas) standarta gadījumā prasa cilvēka apstiprinājumu. Konfigurējams atbilstoši klienta politikai.

Pants 25 · Datu aizsardzība pēc noklusējuma un pēc koncepcijas

Nomnieku izolācija

Kriptogrāfiska nomnieku izolācija, sākot no datubāzes līmeņa. Nav kopīgu vektoru krātuvju, nav kopīgu uzvedņu kešatmiņu starp klientiem.

Pants 28 · Apstrādātāja pienākumi

DAL ar apakšapstrādātāju sarakstu

Parakstīts DAL starp klientu un pakalpojumu sniedzēju. Apakšapstrādātāju saraksts (ieskaitot LLM pakalpojumu sniedzējus) publicēts un versijots. Klienti tiek informēti par apakšapstrādātāju izmaiņām ar iebildumu termiņu.

Pants 30 · Apstrādes darbību reģistrs

Audita žurnāls

Nemainīgs audita žurnāls katrai aģenta darbībai: laika zīmogs, aģenta identitāte, ievade, izvade, uzticamība, tiesiskais pamats, datu subjekta identifikators. Eksportējams uzraudzības iestādei.

Pants 32 · Drošības pasākumi

Šifrēšana + piekļuves kontrole

AES-256 miera stāvoklī, TLS 1.3 pārsūtīšanas laikā. RBAC cilvēka operatoriem. Aģenti autentificēti katram pieprasījumam. Slepeno atslēgu rotācija plānota.

Pants 33/34 · Incidentu ziņošana

Datu pārkāpumu cauruļvads

Atklāšana → Šķirošana → Klientu paziņošana 72 stundu laikā pēc uzzināšanas. Skriptēts un praktizēts reizi ceturksnī.

Bieži DSGVO riski AI aģentiem — un kā tos mazināt

Kļūdu režīmi, ko meklē auditori. Katram riskam ir konkrēts mazināšanas modelis.

Risk

LLM pakalpojumu sniedzēji izmanto Jūsu uzvednes savu modeļu apmācībai.

Mitigation

Izmantojiet tikai pakalpojumu sniedzējus ar parakstītām klauzulām par klientu satura neizmantošanu apmācībai. Pārbaudiet to DAL, nevis tikai mārketinga lapā.

Risk

Sarunu transkripti noplūst caur kopīgu vektoru krātuvi starp nomniekiem.

Mitigation

Pieprasiet nomnieku izolētus ieguljumus. Lūdziet pakalpojumu sniedzējam parādīt datubāzes izkārtojumu — kopīgas kolekcijas ir sarkanais karogs.

Risk

Aģentu žurnāli satur personas datus, kas tiek glabāti ilgāk nekā nepieciešams.

Mitigation

Klientu konfigurējama žurnālu glabāšana katrai datu kategorijai. Noklusējums 90 dienas neregulētiem datiem, 10 gadi tikai GoBD/nodokļu nozīmes datu kopām.

Risk

Telefona ieraksti tiek saglabāti bez nepārprotamas piekrišanas.

Mitigation

Zvanu aģents sarunas sākumā paskaidro par ierakstīšanu. Piekrišana tiek reģistrēta audita žurnālā ar laika zīmogu un zvanītāja identifikatoru. Melnināšana ar vienu klikšķi pēc pieprasījuma.

Risk

Apakšapstrādātāji ārpus ES apstrādā personas datus.

Mitigation

Tikai ES datu rezidences opcija. Ja tiek izmantoti ASV apakšapstrādātāji, DPF (Data Privacy Framework) vai standarta līguma klauzulas ar pārbaudāmu datu pārsūtīšanas ietekmes novērtējumu.

Risk

Aģenta lēmumus nevar apstrīdēt, jo pamatojums ir netransparents.

Mitigation

Katrs aģenta lēmums reģistrē savu pamatojuma ceļu. Datu subjekti saņem pamatojumu (skaidrā tekstā) pēc 15. panta pieprasījuma.

Risk

Aizmirstai integrācijai pēc Jūsu līguma izbeigšanas joprojām ir OAuth pilnvaras.

Mitigation

Pilnvaru atsaukšana pēc līguma izbeigšanas notiek automātiski. Klients var arī atsaukt pilnvaras avotā (Google/Microsoft konta iestatījumos) ar vienu klikšķi.

Kam Jums jāpievērš uzmanība pakalpojumu sniedzēja datu apstrādes līgumā (AVV)

Pieprasiet AVV veidni pirms pirkuma, nevis ieviešanas laikā. Šīs ir klauzulas, kas ir vissvarīgākās.

  • Nepārprotama klauzula par netrenēšanu: Klientu saturs nekad netiek izmantots modeļu apmācībai, bez sīkiem burtiem par atteikšanos.
  • Pievienots apakšapstrādātāju saraksts, versijots un paziņošanas termiņš pirms izmaiņām (vismaz 30 dienas).
  • Termiņi datu subjektu pieprasījumiem: 15. panta informācija 30 dienu laikā, 17. panta dzēšana 30 dienu laikā, ieskaitot pakārtoto apstrādātāju kaskādi.
  • Audita tiesības: Klients var pārbaudīt pakalpojumu sniedzēja drošības kontroli katru gadu vai biežāk, ja rodas nepieciešamība.
  • Datu pārkāpuma paziņošana: 48 stundas starp pakalpojumu sniedzēja zināšanu un klienta paziņojumu (stingrāk nekā VDAR 72 stundu paziņojums iestādēm).
  • Datu rezidences apņemšanās: kur dati tiek glabāti, apstrādāti, nodrošināti — rakstiski, nevis „parasti ES".
  • Datu atgriešana un dzēšana pēc līguma izbeigšanas: Dati pārnesamā formā atgriezti 30 dienu laikā; dzēšanas apliecinājums izsniegts 60 dienu laikā.
  • Atbildības ierobežojuma skaidrība: īpaši attiecībā uz datu aizsardzības pārkāpumiem, atsevišķi no vispārējā atbildības ierobežojuma.
  • Piemērojamās tiesības un jurisdikcija: ideālā gadījumā klienta ES dalībvalsts, nevis pakalpojumu sniedzēja mītnes jurisdikcija.

VDAR kontrolsaraksts AI aģentu pircējiem — 12 punkti

Izdrukājiet to. Nosūtiet to pakalpojumu sniedzējam pirms līguma. Ja atbilde ir „Mēs pie tā strādājam", atlieciet pirkumu.

01

Datu apstrādes līgums

Vai pakalpojumu sniedzējs paraksta VDAR prasībām atbilstošu datu apstrādes līgumu standarta veidā, nevis par katru klientu atsevišķi?

02

Netrenēšana līgumā

Vai „Mēs nekad netrenējamies ar klientu saturu" ir norādīts pašā datu apstrādes līgumā, nevis tikai tīmekļa vietnē?

03

Nomnieku izolācija

Vai nomnieku izolācija ir kriptogrāfiska — atsevišķas šifrēšanas atslēgas katram klientam — vai tikai loģiska sadalīšana?

04

Apakšapstrādātāju caurskatāmība

Vai ir publisks apakšapstrādātāju saraksts ar versiju vēsturi? Vai LLM pakalpojumu sniedzējs ir iekļauts sarakstā?

05

Datu rezidence

Kur tiek glabāti, apstrādāti un nodrošināti klientu dati? Vai ir pieejama tikai ES opcija?

06

Tiesību uz informāciju eksports

Vai Jūs varat aktivizēt pilnu 15. panta eksportu no administratora lietotāja saskarnes, vai ir nepieciešama atbalsta biļete?

07

Dzēšanas kaskāde

Vai dzēšana tiek izplatīta visām aģentu kešatmiņām, vektoru krātuvēm un apakšapstrādātājiem 30 dienu laikā?

08

22. panta cilvēka pārskatīšana

Vai Jūs varat konfigurēt, kuri aģenta lēmumi prasa cilvēka apstiprinājumu? Pēc noklusējuma apstiprinājums destruktīvām darbībām.

09

Audita žurnāla eksports

Vai audita žurnālu var eksportēt formātā (JSON, CSV), kas ir izmantojams uzraudzības iestāžu pieprasījumiem?

10

Datu pārkāpuma paziņošanas laiks

Vai pakalpojumu sniedzējs apņemas Jūs informēt 48–72 stundu laikā pēc datu pārkāpuma konstatēšanas?

11

Piekrišana telefona sarunai

Ja tiek izmantoti balss aģenti, vai platforma ievēro jurisdikcijai specifiskus piekrišanas noteikumus (abpusēji Vācijā/Austrijā/Šveicē)?

12

Izstāšanās plāns

Ja Jūs izbeidzat līgumu, vai ir dokumentēts datu atgriešanas un dzēšanas process ar dzēšanas apliecinājumu?

Biežāk uzdotie jautājumi

Vai AI aģentu platforma ir pārzinis vai apstrādātājs saskaņā ar VDAR?+

Gandrīz visos MVU scenārijos klients ir pārzinis, un AI aģentu platforma ir apstrādātājs. Platforma darbojas saskaņā ar klienta norādījumiem, apstrādā datus klienta nomnieka ietvaros un nenosaka apstrādes mērķus.

Vai 22. pants (automatizēti lēmumi) aizliedz AI aģentus?+

Nē. 22. pants prasa, lai datu subjektiem būtu tiesības uz cilvēka veiktu pārskatīšanu attiecībā uz lēmumiem, kuriem ir juridiskas vai līdzīgi būtiskas sekas. AI aģentu platformas atbilst prasībām, piedāvājot konfigurējamus cilvēka apstiprinājuma vārtus katram lēmuma veidam. Klienti (pārziņi) konfigurē, kuri lēmumi tiek pakļauti cilvēka pārskatīšanai.

Vai es varu izmantot ASV bāzētu AI aģentu platformu saskaņā ar VDAR?+

Jā, ja pakalpojumu sniedzējs darbojas saskaņā ar ES-ASV datu privātuma regulējumu (EU-US Data Privacy Framework) vai izmanto standarta līguma klauzulas ar derīgu datu pārsūtīšanas ietekmes novērtējumu. Pirms parakstīšanas jautājiet par DPF sertifikāciju vai SCC dokumentāciju. ES bāzētu pakalpojumu sniedzēju priekšroka to vienkāršo.

Vai AI aģenti papildus VDAR ietilpst arī ES AI aktā?+

Jā. ES AI akts papildina VDAR ar pārredzamības, riska klasifikācijas un cilvēka uzraudzības prasībām. Lielākā daļa biznesa AI aģentu ietilpst „ierobežota riska" kategorijā (nepieciešama pārredzamība par AI izmantošanu), nevis „augsta riska" kategorijā. Balss aģenti papildus ietilpst pārredzamības noteikumos, kas prasa atklāt, ka lietotājs runā ar AI.

Kāds ir lielākais VDAR riska faktors AI aģentu pircējiem?+

Apmācības klauzulas. Daudzi pakalpojumu sniedzēji pēc noklusējuma piedāvā atteikšanos no funkcijas modeļa uzlabošanai, kas praktiski nav īstenojams MVU ar daudziem lietotājiem. Uzstājiet uz līgumā noteiktu netrenēšanas standartu datu apstrādes līgumā.

Vai zvanu ieraksti saskaņā ar VDAR vienmēr prasa piekrišanu?+

Austrijā, Vācijā un Šveicē: jā, abām pusēm ir jāpiekrīt pirms ierakstīšanas. Citās ES dalībvalstīs piekrišanas noteikumi atšķiras. Atbilstoša balss aģentu platforma sarunas sākumā paskaidro par ierakstīšanu un reģistrē piekrišanu audita žurnālā — tā tas darbojas visās jurisdikcijās.

Cik ilgi man jāglabā aģenta audita žurnāli?+

Neregulētiem biznesa datiem: klienta izvēle, noklusējums 90 dienas. Nodokļu jautājumos svarīgām darbībām (rēķini, maksājumi): 10 gadi saskaņā ar GoBD (DE) / RGS (AT). Atbilstības aģents atdala abus, lai Jūs neglabātu ar nodokļiem nesaistītus datus pārāk ilgi.

Saņemiet Datu apstrādes līgumu pirms pirkuma

Rezervējiet 30 minūšu sesiju ar mūsu atbilstības komandu. Mēs izskatīsim pilnu Datu apstrādes līgumu, apakšapstrādātāju sarakstu un protokolāri atbildēsim uz katru no 12 kontrolsaraksta jautājumiem.

DSGVO-saderīgi AI aģenti — pilns pircēja kontrolsaraksts | DivineMind.AI | DivineMind.AI