Mapovanie tokenov pre pracovné postupy AI v súlade s GDPR
Aktualizované pre rok 2026
Vás tím pouzíva umelú inteligenciu na prípravu odpovedí zákazníkom. Zákazník napísie. Jeho meno je anonymizované pred tým, nez ho AI uvidí. AI pripraví odpoved so zástupnym symbolom. Agent ho musí manuálne zamenit. Pri 200 interakciách denne sa tieto náklady rychlo nacítajú.
Mapovanie tokenov zalozené na relácii toto riesí. Automaticky obnoví skutocné mená.
Problém bez mapovania tokenov
Krok anonymizácie vytvára token. "Maria Schmidtová" sa stáva [CUSTOMER_1]. Claude pripraví: "Vázená [CUSTOMER_1], ospravedlnujeme sa za oneskorenie."
Agent musí teraz nahradit [CUSTOMER_1] menom "Maria Schmidtová" pred odoslaním. V reálnom meradle tento krok potláca zmysel AI asistentov. Je to opakujúca sa práca, ktorá nezmizí.
Ako fungujú relacné tokeny
Relácia uchováva vyhľadávaciu tabuľku: [CUSTOMER_1] -> "Maria Schmidtová". Ked Claude vráti svojnávrh, vrstva automatického decryptovania precíta túto tabuľku a obnoví meno. Agent vidí "Vázená Maria Schmidtová" — uz správne. Ziadny manuálny krok. Ochrana GDPR bezi nenápadne.
Preco zálezinat na konzistentnosti relácie
Tabuľka tokenov musí byt konzistentná v celej relácii. Ak sa "Maria Schmidtová" objaví v pociatocnej sazbe a znova v nadväznej správe, obe musia rozviest ako [CUSTOMER_1]. Bez tohto by Claude mohla vnímat tieto výskyty ako dve rôzne osoby. Jej odpoved by bola nekoherentná.
Kazdá osoba dostane v relácii jeden token. Claude potom môze správne uvazovat o celom rozhovore.
Súlad s GDPR ako súcast navrhu
Clanok 4(5) GDPR definuje pseudonymizáciu ako techniku znizenia rizika. Usmernenia EDPB z roku 2022 vyzadujú jedno: kľúc musí byt ulozeny oddelene od pseudonymizovaných dat.
Relacné tabuľky tokenov toto pravidlo splnajú. Vyhľadávanie zostáva v prehliadaci. Nikdy sa neposiela do Claude. Po ukoncení relácie zmizne. Ziadne osobné udaje sa nedostanú na externé servery. Otázka prenosu podľa clanku 46 nevyvstáva.
Konkrétny príklad: poistné reklamácie
Nemecká poisovna spracúva emaily so staznostami zákazníkov. Kazdy email obsahuje meno, cislo poistky a výsku pohľadávky.
Pred spracovaním AI rozsírenie pre Chrome alebo MCP server anonymizuje vsetky tri polia. Claude vidí [CUSTOMER_1], [POLICY_2024-08847] a [AMOUNT_1]. Pripraví odpoved s týmito tokenmi.
Vrstva automatického decryptovania potom obnoví vsetky tri polia. Agent vidí skutocné meno a cislo poistky v návrhu. Prezkuma ho a odosle. Ziadna manuálna náhrada zástupnych symbolov nie je potrebná.
Výsledok z pohľadu GDPR: data odoslané na americké servery Claude neobsahovali ziadne osobné udaje. Skutocné meno zákazníka a cislo poistky zostalo v Nemecku na prehliadaci agenta.
Co vyzaduje úplný okruh
Tri komponenty musia spolupracovat pre plynulý pracovný tok:
1. Konzistentné tokeny. Kazda entita dostane v relácii jeden token. Vzdy rovnaký.
2. Miestna vyhľadávacia tabuľka. Zije v relácii. Neposiela sa do AI.
3. Automatické decryptovanie výstupu. Tabuľka sa aplikuje na návrh AI pred tým, nez ho agent uvidí.
Bez vsetkých troch agenti nahrádzajú tokeny rucne. So vsetkými troma pracovný tok bezi sám a zostáva v súlade s GDPR.
Záver
Tento prístup uzatvára okruh pri zákaznícky asistovanej práci s AI. Anonymizácia chráni data pred dosiahnutím AI. Automatické decryptovanie vracia skutocné mená do odpovede. Agenti vidia správne mená na kazdej krok. Súlad s GDPR sa udrzuje po celú dobu.
Zdroje
- Usmernenia EDPB 01/2025 o pseudonymizácii — Poziadavky na pseudonymizáciu vrátane oddelenia kľúca od pseudonymizovaných dat. OVERENÉ-EXTERNE.
- GDPR clanok 4(5) — Právna definícia pseudonymizácie. OVERENÉ-EXTERNE.
- IAPP: 10 najvaznejsích prevádzkových dopadov GDPR — Len 23 % nástrojov anonymizácie ponúka skutocnú reverzibilnost. UPOZORNENIE: presné cislo nebolo nezávisle overené; berte ako orientacné.