Когато AI агент обработва лични данни, важат същите правила както за всяка друга обработка: нужно е основание, обработва се само необходимият минимум, и трябва да знаете къде отиват данните и колко се задържат. Практическите решения са три — да не изпращате повече, отколкото е нужно за задачата; да изберете доставчик с ясни условия за задържане; или да пуснете модел с отворени тегла на собствен сървър, при което данните не напускат компанията.
AI не е отделна категория обработка
Първото уточнение спестява много излишно притеснение: използването на AI агент не създава нов режим по GDPR. Ако имате основание да обработвате едни данни за една цел, това основание не изчезва, защото обработката се извършва от модел.
Промяната е другаде — в това, че данните може да напуснат вашата инфраструктура и да отидат при трета страна. Именно там се съсредоточава проверката.
Изпращайте по-малко, отколкото ви се струва нужно
Най-ефективната мярка е и най-скучната: минимизиране. Ако агентът трябва да класифицира запитване по тема, не му е нужно името на изпращача. Ако трябва да извлече сума от фактура, не му е нужен целият архив на контрагента.
Практически това означава данните да се филтрират, преди да тръгнат към модела, а не да се изпраща целият документ „за всеки случай“. Това намалява едновременно риска и разхода.
Знайте къде отиват данните и колко се пазят
При облачен доставчик проверете три неща: къде физически се обработват данните, колко време се задържат и дали се използват за обучение на модели. Отговорите се различават съществено между доставчиците и между отделните им планове.
Тези отговори трябва да влязат в регистъра на дейностите по обработване и в договора с доставчика. Ако доставчикът не може да ги даде писмено, това само по себе си е отговор.
Собственият сървър решава въпроса, но не безплатно
Моделите с отворени тегла могат да работят на ваш сървър. Тогава данните физически не напускат компанията и голяма част от въпросите отпадат — няма трансфер, няма чужда политика за задържане.
Цената е в хардуера и поддръжката, а качеството при най-тежките задачи все още често отстъпва на водещите облачни модели. За обработка на документи с лични данни обаче разликата рядко е решаваща — и точно затова предлагаме този вариант при AI интеграцията.
Човекът остава отговорен
Ако агентът подготвя решение, което засяга човек, трябва да е ясно кой го взема. Практически това означава агентът да предлага, а човек да одобрява — режим, който препоръчваме и по съвсем други причини.
Записвайте и какво е предложил агентът, и какво е решил човекът. Тази следа върши двойна работа: обяснява решението, когато някой попита, и показва как се подобрява агентът.
Често задавани въпроси
Може ли AI агент да обработва лични данни?
Да, при същите условия като всяка друга обработка — нужно е основание, минимизиране на обхвата и яснота къде отиват данните и колко се задържат.
Как да избегнем изпращането на данни навън?
Като пуснете модел с отворени тегла на собствен сървър. Тогава данните не напускат инфраструктурата ви.
Използват ли доставчиците данните ни за обучение?
Зависи от доставчика и от конкретния план. Това е въпрос, на който трябва да получите писмен отговор преди внедряване.
Нужна ли е оценка на въздействието?
Когато обработката е мащабна или засяга чувствителни данни — да. При тесен процес с ограничен обхват обикновено не.