Соответствие · Руководство

Агенты ИИ, соответствующие DSGVO — что действительно необходимо

DSGVO применяется к любой платформе агентов ИИ, которая обрабатывает персональные данные граждан ЕС, независимо от местонахождения поставщика. Соответствие — это больше, чем значок «Мы соответствуем»: оно требует правового основания для каждой операции обработки, прав субъектов данных, реализованных на уровне данных, подписанного AVV между клиентом и поставщиком, изолированного хранилища для каждого клиента, прозрачной политики обучения моделей и журналов аудита, которые выдерживают проверку надзорным органом. Специально для агентов ИИ статья 22 (автоматизированные решения) добавляет явные требования: клиент — а не поставщик — должен определять, когда требуется человеческая проверка.

DSGVO, переформулированная для платформ агентов ИИ

Шесть основных принципов из статьи 5 DSGVO, переведенные на то, что они означают для поставщика агентов ИИ.

Законность, справедливость, прозрачность

Каждая операция обработки требует правового основания (согласие, договор, законный интерес и т. д.), регистрируемого для каждого действия. Клиенты получают прозрачность в отношении того, как агенты рассуждают и принимают решения.

Ограничение цели

Данные, собранные для действия агента, не могут быть использованы для другой цели без нового правового основания. Никаких положений типа «Мы используем Ваши данные для улучшения продукта».

Минимизация данных

Агенты получают доступ только к тем полям, которые им необходимы для выполнения конкретной задачи. Минимальные области действия OAuth 2.0 обеспечивают это на уровне интеграции.

Точность

Выходные данные подлежат проверке; ошибочные выходные данные агента могут быть исправлены или удалены. Журнал аудита отслеживает каждую версию каждой записи данных.

Ограничение хранения

Настраиваемое клиентом хранение для каждой категории данных. Стенограммы разговоров агентов, записи звонков и события CRM имеют настраиваемые TTL.

Целостность и конфиденциальность

Шифрование в состоянии покоя (AES-256) и при передаче (TLS 1.3). Изоляция клиентов криптографическая, а не только логическая. Цель аудита SOC 2 Type I — 3 квартал 2026 года.

10 технических реализаций, подтверждающих соответствие DSGVO

Поставщик может заявлять о соответствии. Это те реализации, которые он покажет, когда появится аудитор.

Ст. 6/7 · Правовое основание зарегистрировано

Правовое основание для каждого действия

Каждое действие агента документирует свое правовое основание (согласие, договор, законный интерес, юридическое обязательство). Экспортируется по запросу для каждого субъекта данных.

Ст. 15 · Право на доступ

Экспорт данных субъекта

Экспорт одним щелчком мыши всего, что платформа хранит о названном субъекте данных — CRM, электронные письма, стенограммы звонков, выходные данные, сгенерированные агентом.

Ст. 17 · Право на удаление

Удаление в масштабах клиента

Удаление распространяется на каждый кэш агента и общий граф данных в течение 30 дней. Не «мягкое удаление» — фактическое удаление с подтверждением удаления.

Ст. 20 · Портативность данных

Структурированный экспорт

Машиночитаемый экспорт (JSON, CSV) всех клиентских данных, а не только персональных. Возможность повторного импорта в конкурирующие платформы через стандартные схемы.

Ст. 22 · Автоматизированное решение

Шлюз для человеческой проверки

Решения с высоким риском (платежи выше порогового значения, блокировки учетных записей, важные договорные положения) по умолчанию требуют человеческого одобрения. Настраивается в соответствии с политикой клиента.

Ст. 25 · Защита данных по умолчанию

Изоляция клиентов

Криптографическая изоляция клиентов, начиная с уровня базы данных. Отсутствие общих векторных хранилищ, отсутствие общих кэшей подсказок между клиентами.

Ст. 28 · Обязанности обработчика

AVV со списком субпроцессоров

Подписанный AVV между клиентом и поставщиком. Список субпроцессоров (включая поставщиков LLM) опубликован и версионирован. Клиенты информируются об изменениях субпроцессоров с указанием срока для возражений.

Ст. 30 · Реестр операций обработки

Журнал аудита

Неизменяемый журнал аудита каждого действия агента: временная метка, идентификатор агента, входные данные, выходные данные, уверенность, правовое основание, идентификатор субъекта данных. Экспортируется для надзорного органа.

Ст. 32 · Меры безопасности

Шифрование + контроль доступа

AES-256 в состоянии покоя, TLS 1.3 при передаче. RBAC для операторов-людей. Агенты аутентифицируются для каждого запроса. Плановая ротация секретов.

Ст. 33/34 · Уведомление об инциденте

Процесс обработки утечек

Обнаружение → Сортировка → Уведомление клиента в течение 72 часов после обнаружения. Скриптировано и отрабатывается ежеквартально.

Распространенные риски DSGVO для агентов ИИ — и как их снизить

Режимы сбоев, которые ищут аудиторы. Каждый риск имеет конкретный шаблон снижения.

Risk

Поставщики LLM используют Ваши подсказки для обучения своих моделей.

Mitigation

Используйте только поставщиков с подписанными положениями о запрете обучения на клиентском контенте. Проверяйте это в AVV, а не только на маркетинговой странице.

Risk

Стенограммы разговоров утекают через общее векторное хранилище между клиентами.

Mitigation

Требуйте изолированные для клиента встраивания. Попросите поставщика показать схему базы данных — общие коллекции являются красным флагом.

Risk

Журналы агентов содержат персональные данные, которые хранятся дольше, чем это необходимо.

Mitigation

Настраиваемое клиентом хранение журналов для каждой категории данных. По умолчанию 90 дней для нерегулируемых данных, 10 лет только для записей, относящихся к GoBD/налоговым данным.

Risk

Записи телефонных разговоров сохраняются без явного согласия.

Mitigation

Оператор колл-центра объясняет запись в начале разговора. Согласие регистрируется в журнале аудита с отметкой времени и идентификатором звонящего. Затемнение данных по запросу в один клик.

Risk

Субпроцессоры за пределами ЕС обрабатывают персональные данные.

Mitigation

Опция размещения данных только в ЕС. В случае использования субпроцессоров из США — DPF (Data Privacy Framework) или стандартные договорные положения с проверяемой оценкой воздействия на передачу данных.

Risk

Решения агента не могут быть оспорены из-за непрозрачности обоснования.

Mitigation

Каждое решение агента регистрирует свой путь обоснования. Затронутые лица получают обоснование (в виде простого текста) по запросу согласно статье 15.

Risk

Забытая интеграция все еще имеет токены OAuth после Вашего расторжения договора.

Mitigation

Отзыв токенов при расторжении договора происходит автоматически. Клиент также может отозвать их одним кликом в источнике (настройки учетной записи Google/Microsoft).

На что следует обратить внимание в договоре об обработке данных поставщика

Запросите шаблон договора об обработке данных до покупки, а не при онбординге. Это наиболее важные положения.

  • Явное положение о запрете обучения: контент клиентов никогда не используется для обучения моделей без мелкого шрифта об отказе.
  • Список субпроцессоров прилагается, версионирован и срок уведомления до изменений (минимум 30 дней).
  • Сроки для запросов субъектов данных: информация по статье 15 в течение 30 дней, удаление по статье 17 в течение 30 дней, включая каскадную обработку нижестоящими процессорами.
  • Права на аудит: клиент может проверять меры безопасности поставщика ежегодно или чаще при наличии оснований.
  • Уведомление о нарушении: 48 часов между осведомленностью поставщика и уведомлением клиента (строже, чем 72-часовое уведомление властей по DSGVO).
  • Обязательство по размещению данных: где данные хранятся, обрабатываются, защищаются — в письменной форме, а не «обычно в ЕС».
  • Возврат и удаление при расторжении: данные в переносимой форме возвращаются в течение 30 дней; подтверждение удаления выдается в течение 60 дней.
  • Ясность верхнего предела ответственности: специально для нарушений защиты данных, отдельно от общего верхнего предела ответственности.
  • Применимое право и юрисдикция: в идеале государство-член ЕС клиента, а не домашняя юрисдикция поставщика.

Контрольный список DSGVO для покупателей ИИ-агентов — 12 пунктов

Распечатайте это. Отправьте поставщику до заключения договора. Если ответ «Мы работаем над этим», отложите покупку.

01

Договор об обработке данных

Подписывает ли поставщик стандартный договор об обработке данных, соответствующий DSGVO, а не согласованный с каждым клиентом?

02

Запрет на обучение по договору

Указано ли «Мы никогда не обучаемся на контенте клиентов» в самом договоре об обработке данных, а не только на веб-сайте?

03

Изоляция арендаторов

Является ли изоляция арендаторов криптографической — отдельные ключи шифрования для каждого клиента — или только логическим разделением?

04

Прозрачность субпроцессоров

Существует ли публичный список субпроцессоров с историей версий? Указан ли поставщик LLM?

05

Размещение данных

Где хранятся, обрабатываются и защищаются данные клиентов? Доступна ли опция «только в ЕС»?

06

Экспорт права на доступ к данным

Можете ли Вы инициировать полный экспорт по статье 15 из административного интерфейса, или для этого требуется обращение в службу поддержки?

07

Каскадное удаление

Распространяется ли удаление на все кэши агентов, векторные хранилища и субпроцессоры в течение 30 дней?

08

Человеческий обзор по статье 22

Можете ли Вы настроить, какие решения агента требуют человеческого одобрения? По умолчанию одобрение для деструктивных действий.

09

Экспорт журнала аудита

Можно ли экспортировать журнал аудита в формате, пригодном для запросов надзорных органов (JSON, CSV)?

10

Сроки уведомления о нарушении

Обязуется ли поставщик уведомить Вас в течение 48–72 часов после получения информации о нарушении?

11

Согласие на телефонный разговор

Если используются голосовые агенты, учитывает ли платформа правила согласия, специфичные для юрисдикции (двустороннее в DE/AT/CH)?

12

План выхода

Если Вы расторгаете договор, существует ли документированный процесс возврата и удаления с подтверждением удаления?

Часто задаваемые вопросы

Является ли платформа ИИ-агентов контролером или обработчиком данных согласно DSGVO?+

Почти во всех сценариях для МСП клиент является контролером, а платформа ИИ-агентов — обработчиком данных. Платформа действует по указаниям клиента, обрабатывает данные в его арендной среде и не определяет цели обработки.

Запрещает ли статья 22 (автоматизированные решения) ИИ-агентов?+

Нет. Статья 22 требует, чтобы субъекты данных имели право на человеческий пересмотр решений, имеющих юридические или аналогичные значительные последствия. Платформы ИИ-агентов соответствуют этому требованию, предлагая настраиваемые шлюзы человеческого одобрения для каждого типа решений. Клиенты (контролеры) настраивают, какие решения проходят через человеческий пересмотр.

Могу ли я использовать ИИ-агент-платформу, базирующуюся в США, в соответствии с DSGVO?+

Да, если поставщик работает в рамках EU-US-Data Privacy Framework или использует стандартные договорные положения с действительной оценкой воздействия на передачу данных. Перед подписанием запросите сертификацию DPF или документацию по SCC. Предпочтение поставщиков, базирующихся в ЕС, упрощает этот процесс.

Подпадают ли ИИ-агенты под действие EU AI Act в дополнение к DSGVO?+

Да. EU AI Act добавляет требования к DSGVO по прозрачности, классификации рисков и человеческому надзору. Большинство бизнес-ИИ-агентов попадают в категорию «ограниченного риска» (требуется прозрачность использования ИИ), а не «высокого риска». Голосовые агенты дополнительно подпадают под правила прозрачности, требующие раскрытия информации о том, что пользователь общается с ИИ.

Какой самый большой фактор риска DSGVO для покупателей ИИ-агентов?+

Положения об обучении. Многие поставщики по умолчанию имеют опцию отказа от обучения для улучшения модели по каждой функции, что практически невыполнимо для МСП с большим количеством пользователей. Настаивайте на договорном стандарте «без обучения» в договоре об обработке данных.

Требуют ли записи звонков всегда согласия согласно DSGVO?+

В Австрии, Германии и Швейцарии: да, обе стороны должны дать согласие до записи. В других государствах-членах ЕС правила согласия различаются. Соответствующая голосовая агент-платформа объясняет запись в начале разговора и регистрирует согласие в журнале аудита — так это работает во всех юрисдикциях.

Как долго я должен хранить журналы аудита агентов?+

Для нерегулируемых бизнес-данных: по выбору клиента, по умолчанию 90 дней. Для действий, связанных с налогами (счета, платежи): 10 лет согласно GoBD (DE) / RGS (AT). Агент по соблюдению требований разделяет эти два типа данных, чтобы Вы не хранили неналоговые данные слишком долго.

Получите AVV перед покупкой

Забронируйте 30-минутную сессию с нашей командой по комплаенсу. Мы рассмотрим полный AVV, список субпроцессоров и протокольно ответим на каждый из 12 вопросов контрольного списка.

Агенты ИИ, соответствующие DSGVO — полный контрольный список для покупателя | DivineMind.AI | DivineMind.AI