GDPR eta ChatGPT: JIT Anonimizazioa Bezeroen Laguntzetan
2026rako eguneratua.
Datu Transferentziaren Gatazka
Laguntza-taldeek ChatGPT erabiltzen dute erantzunak idazteko. Horrek GDPR arazo bat sortzen du. Bezeroen izenak, eskaera-IDak eta helbideak datu pertsonalak dira. ChatGPT-ra bidaltzeak AEBetako OpenAI zerbitzarietara bidaltzea esan nahi du.
GDPR 46. artikuluak EBtik kanpoko transferentziak hartzen ditu barne. Bermeak eskatzen ditu. Bermeen artean daude Kontratuzko Klausula Estandarrak (SCCak), egokitasun-erabakiak eta korporazio-arau lotesleak.
OpenAI-k SCCak eskaintzen ditu enpresa-bezeroei. Laguntza-talde askok kontsumo-kontu estandarrak erabiltzen dituzte. Kontu horiek babes bera ez dute. 2024ko EBko auditoria batek aurkitu zuen ChatGPT erabiltzaileen datuen %63 enpresa-babes ezarpenik gabeko kontuetakoak zirela.
Italiako Garante-k erakusten du betearazpenak nora daramatzan. 2024ko abenduan, agintaritzak 15 milioi euroko isuna jarri zion OpenAI-ri. Hiru hutsegitek eragin zuten isuna: oinarri juridiko baliodun eza, prestakuntzaren gardentasun gabezia eta adingabeen adin-egiaztapenik eza. Garai hartan, italiar enpresen %63k GDPR-rekin bat zetorren AI politikarik ez zeukan.
JIT Anonimizazioak Arazoa Konpontzen Du
Denbora errealeko (JIT) anonimizazioak datu pertsonalak ChatGPT-ra iristen eragozten du. Bidalketaren unean exekutatzen da. OpenAI-ra dei egin aurretik jarduten du.
Hona nola funtzionatzen duen. Laguntza-agente batek bezero-erreklamazio bat ChatGPT-n itsasten du. Nabigatzaile-gehigarriak itsaste-ekintza atzematen du. Izena, eskaera-zenbakia eta helbidea detektatzen ditu. Agenteak aurrebista ikusten du. Agenteak jarraitu egitea erabakitzen du. ChatGPT-k identifikatzaileen ordez tokenak dituen bertsio garbia jasotzen du.
ChatGPT-k token horien bidez erantzun bat idazten du. Gehigarriak tokenak benetako balioekin ordezkatzen ditu. Agenteak erantzunean benetako izena ikusten du. ChatGPT-k inoiz ez du izen hori prozesatu.
Diseinua hau horrela denean, GDPR 46. artikulua ez da aplikatzen. OpenAI-k iristen dena ez da datu pertsonala GDPRren arabera. Bezeroaren izena eta helbidea agentaren nabigatzailean gelditzen dira, EBn. Betetzea estrukturala da. Ez da kontratuetan bakarrik oinarritzen. Ikusi gure betetze-gida dokumentazio-eskakizunetarako.
Zergatik Kontratuzko Bermeak Ez Diren Nahikoak
SCCak eta DPAk baliozko bermeak dira. Baina etengabeko arriskua dute. Langileen kontu-maila egokia erabiltzean oinarritzen dira. Berriztatzerik behar dute. Auditoretza erregularra behar dute. Langileren batek egindako akats batek katea hauts dezake.
Kontrol teknikoak iraunkorragoak dira. Datu pertsonalak sarrera gisa nabigatzailetik inoiz ez badira irteten, inolako urraketa-infomatzaileak ezin ditu agerian jarri. Garante-ren 15 milioi euroko isunak ikuspegi hori baieztatzen du. Funtsezko hutsegitea kontrol tekniko faltan egon zen - ez soilik dokumentazio faltarekin. Gure segurtasun-ikuspegiak geruza-planteamendua osoa hartzen du barne.
JIT Anonimizazioa Ezartzea
Hiru urratsek konfigurazioa osatzen dute.
Nabigatzaile-gehigarria instalatu. Chrome Gehigarria agente eta AI tresna artean dago. AI tresnari aldaketarik ez zaio behar. Agenteak beren uneko lan-fluxua mantentzen dute.
Entitate-detekzioa konfiguratu. Zure bezero-basearen entitate-motak gaitu. EBko laguntza-taldeentzat, horrek izenak, helbideak, helbide elektronikoak, telefono-zenbakiak, eskaera-IDak eta bertako nazio-ID formatuak esan nahi du.
Auditoria-erregistroa gaitu. Arautzaileek kontrolak exekutatu direla frogatzerik eskatzen dute. Gertaera bakoitzeko erregistro-sarrera bat - denbora-zigilua, entitate-motak, kopurua - ikuskariei froga ematen die. Ez da eduki pertsonalik gordetzen. Ikusi gure FAQ konfigurazio-galderetarako.