By · Last updated 2026-04-17

Atpakaļ uz BloguGDPR un Atbilstība

GDPR un ChatGPT: JIT anonimizācija atbalstam

Itālijas Garante sodīja OpenAI par 15 miljoniem eiro 2024. gada decembrī. 63% Itālijas uzņēmumu trūkst GDPR atbilstošu AI lietošanas politiku. ES audits 2024. gadā atklāja, ka 63% ChatGPT lietotāju ierakstu nāk no kontiem bez uzņēmumu aizsardzības.

April 17, 20268 min lasīšanai
GDPR ChatGPT compliancecustomer support AIGarante OpenAI fineJIT anonymizationGDPR Article 46 transfer

GDPR un ChatGPT: JIT Anonimizācija Klientu Atbalstam

Atjaunināts 2026. gadam

Datu Pārsūtīšanas Konflikts

Atbalsta komandas izmanto ChatGPT, lai sagatavotu atbildes. Tas rada GDPR problēmu. Klientu vārdi, pasūtījumu ID un adreses ir personas informācija. Nosūtot tos uz ChatGPT, tie tiek nosūtīti uz OpenAI serveriem Amerikas Savienotajās Valstīs.

GDPR 46. pants attiecas uz pārsūtīšanu uz valstīm ārpus ES. Tas prasa drošības pasākumus. Drošības pasākumi ietver Standarta Līguma Klauzulas (SLC), atbilstības lēmumus un saistošos korporatīvos noteikumus.

OpenAI piedāvā SLC uzņēmumu klientiem. Daudzas atbalsta komandas izmanto standarta patērētāju kontus. Šiem kontiem trūkst tādu pašu aizsardzību. 2024. gada ES audits atklāja, ka 63% ChatGPT lietotāju ierakstu nāca no kontiem bez uzņēmumu aizsardzības iestatījumiem.

Itālijas Garante parāda, uz kurieni izpilde noved. 2024. gada decembrī iestāde sodīja OpenAI par 15 miljoniem eiro. Trīs kļūmes izraisīja sodu: nav derīga juridiskā pamata, slikta pārredzamība par apmācību un nav vecuma pārbaudes nepilngadīgajiem. Tajā laikā 63% Itālijas uzņēmumu trūka GDPR atbilstošu AI politiku.

JIT Anonimizācija Atrisina Problēmu

Tieši laikus (JIT) anonimizācija novērš personas datu nokļūšanu ChatGPT. Tā darbojas iesniegšanas brīdī. Tā iedarbojas pirms zvana uz OpenAI.

Lūk, kā tas darbojas. Atbalsta aģents ielīmē klientu sūdzību ChatGPT. Pārlūka paplašinājums pārtver ielīmēšanu. Tas nosaka vārdu, pasūtījuma numuru un adresi. Aģents redz priekšskatījumu. Aģents noklikšķina uz turpināt. ChatGPT saņem tīru versiju ar marķieriem identifikatoru vietā.

ChatGPT sagatavo atbildi, izmantojot šos marķierus. Paplašinājums apmaina marķierus atpakaļ uz reālajām vērtībām. Aģents redz īsto vārdu atbildē. ChatGPT nekad neapstrādāja šo vārdu.

Šī dizaina ietvaros GDPR 46. pants neattiecas. Tas, kas nonāk pie OpenAI, nav personas dati GDPR izpratnē. Klienta vārds un adrese paliek aģenta pārlūkā, ES iekšienē. Atbilstība ir strukturāla. Tā nebalstās tikai uz līgumiem. Skatiet mūsu atbilstības ceļvedi dokumentācijas prasībām.

Kāpēc Līgumiskās Garantijas Nav Pietiekamas

SLC un DLP ir derīgi drošības pasākumi. Taču tie nes pastāvīgu risku. Tie paļaujas uz darbiniekiem, kuri izmanto pareizo konta pakāpi. Tiem nepieciešama atjaunošana. Tiem nepieciešama regulāra revīzija. Viena darbinieka kļūda var pārraut ķēdi.

Tehniskās kontroles ir izturīgākas. Ja personas dati nekad neatstāj pārlūku kā ievadi, neviena pārkāpums tos nevar atklāt. Garante 15 miljonu eiro sods apstiprina šo viedokli. Pamatproblēma bija tehnisko kontroļu trūkums — ne tikai trūkstoša dokumentācija. Mūsu drošības pārskats aptver pilno daudzslāņu pieeju.

JIT Anonimizācijas Iestatīšana

Iestatīšanu pabeidz trīs soļi.

Instalējiet pārlūka paplašinājumu. Chrome paplašinājums atrodas starp aģentu un AI rīku. Nav nepieciešamas izmaiņas pašā AI rīkā. Aģenti saglabā savu pašreizējo darbplūsmu.

Konfigurējiet entitāšu atklāšanu. Iespējojiet entitāšu veidus jūsu klientu bāzei. ES atbalsta komandām tas nozīmē vārdus, adreses, e-pasta adreses, tālruņu numurus, pasūtījumu ID un vietējos nacionālo ID formātus.

Iespējojiet revīzijas žurnālu. Regulatori prasa pierādījumus, ka kontroles darbojās. Žurnāla ieraksts katram notikumam — laika zīmogs, entitāšu veidi, skaits — sniedz inspektoriem pierādījumus. Netiek glabāts personisks saturs. Skatiet mūsu BUJ konfigurācijas jautājumiem.

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.