Token-Mapeoa GDPR AI Lan-Fluxuetarako
2026rako eguneratua
Zure taldeak AI erabiltzen du bezeroaren erantzunak idazteko. Bezero batek idazten du. Izena anonimizatzen da AIak ikusi aurretik. AIak ordezkatzaile batekin zirriborroa idazten du. Agenteek eskuz ordezkatu behar dute. Eguneko 200 elkarrekintzan, kostu hori azkar pilatzen da.
Saio-oinarritutako token-mapeoaak hau konpontzen du. Benetako izenak automatikoki berrezartzen ditu.
Arazo Token-Mapeorik Gabe
Anonimizazio-urratsak token bat sortzen du. "Maria Fernandez" bihurtzen da `[BEZERO_1]`. Claudek idazten du: "Maite bezero [BEZERO_1], barkatu atzerapena."
Erreklamazio-kudeatzaileak orain ordezkatu behar du `[BEZERO_1]` "Maria Fernandez"-ekin bidaltzeko aurretik. Eskalan, urrats honek AI laguntzaren helburua suntsitzen du. Inoiz desagertzen ez den lan errepikakorra da.
Nola Funtzionatzen Duten Saio-Tokenek
Saioak bilaketa-taula bat gordetzen du: `[BEZERO_1]` → "Maria Fernandez." Claudek zirriborroa itzultzen duenean, auto-desenkriptatze geruzak taula hori irakurtzen du eta izena berrezartzen du. Agenteek "Maite Maria Fernandez" ikusten dute -- jada zuzena. Eskuzko urratsa ez da beharrezkoa. GDPRren babesa isil-isilik funtzionatzen du.
Zergatik Den Garrantzitsua Saioko Koherentzia
Token-taula koherentea izan behar da saio osoan zehar. "Maria Fernandez" hasierako kexan eta jarraipen batean agertzen bada, biek `[BEZERO_1]`ra ebatzi behar dute. Hori gabe, Claudek bi pertsona desberdin balira tratatuko lituzke. Erantzuna inkoherentea bihurtzen da.
Pertsona batek token bat jasotzen du saioko. Claudek ondoren elkarrizketa behar bezala arrazoitu dezake.
GDPR Betepena Diseinuaren Bidez
GDPRren 4(5) artikuluak pseudonimizazioa arrisku-murrizketa teknika gisa definitzen du. EDPBren 2022ko jarraibideek gauza bat eskatzen dute: gakoa pseudonimizatutako datuetatik aparte gorde behar da.
Saio-token taulak arau hau betetzen dute. Bilaketa nabigatzailean geratzen da. Ez da inoiz Claudera joaten. Saioa amaitzen denean, desagertu egiten da. Ez da datu pertsonalik kanpoko zerbitzarietara iristen. 46. artikuluko transferentzia-galdera ez da sortzen.
Aseguru-Erreklamazioak: Adibide Zehatza
Alemaniako aseguru-etxe batek bezeroaren kexa-emailak prozesatzen ditu. Email bakoitzak izen bat, poliza-zenbaki bat eta erreklamazio-zenbatekoa dauka.
AI prozesatu aurretik, Chrome Luzapenak edo MCP Zerbitzariak hiru eremu anonimizatzen ditu. Claudek `[BEZERO_1]`, `[POLIZA_2024-08847]` eta `[ZENBATEKOA_1]` ikusten ditu. Token horiekin zirriborroa idazten du.
Auto-desenkriptatze geruzak ondoren hiru eremu berrezartzen ditu. Erreklamazio-kudeatzaileak benetako izena eta poliza-zenbakia ikusten du zirriborroan. Berrikusi eta bidali. Ez da ordezkapen manuala beharrezkoa.
GDPRren emaitza: Clauderen AEBetako zerbitzarietara bidalitako datuek ez zeukaten datu pertsonalik. Bezeroaren benetako izena eta poliza-zenbakia Alemanian egon ziren kudeatzailearen nabigatzailean.
Lan-Fluxu Osoak Zer Behar Duen
Hiru osagaik elkarrekin funtzionatu behar dute lan-fluxu jarraitu baterako:
1. Token koherenteak. Entitate bakoitzak saioko token bat jasotzen du. Beti bera.
2. Toketa bilaketa-taula lokala. Saioan bizi da. Ez da AIari bidaltzen.
3. Auto-desenkriptatzea irteeran. Taula AI zirriborroan aplikatzen da agenteek ikusi aurretik.
Hiru hauek gabe, agenteek tokenak eskuz ordezkatzen dituzte. Hirurak dituela, lan-fluxuak bere kabuz funtzionatzen du eta GDPR-betegarri gelditzen da.
Ondorioa
Ikuspegi honek zikloa ixten du AI-lagundutako bezero-lanetan. Anonimizazioak datuak babesten ditu AIra iritsi aurretik. Auto-desenkriptatzeak benetako izenak erantzunera eramaten ditu. Agenteek izen zuzenak ikusten dituzte urrats guztietan. GDPRren betepena mantentzen da osoan.
Iturriak
- EDPB Jarraibideak 01/2025 Pseudonimizazioari buruz -- Pseudonimizazio-eskakizunak gakoa datuetatik banatzea barne.
- GDPRren 4(5) artikulua -- Pseudonimizazioaren definizio juridikoa.
- IAPP: GDPRren 10 eragin operazional nagusiak -- Anonimizazio-tresnen %23k soilik eskaintzen du benetako itzulgarritasuna.