Preslikava zetonov za delovne tokove UI v skladu z GDPR
Posodobljeno za leto 2026
Vasa ekipa uporablja UI za pripravo odgovorov strankam. Stranka napiše sporocilo. Njeno ime je anonimiziran, preden ga vidi UI. UI pripravi odgovor z nadomestnim simbolom. Agent ga mora rocene zamenjati. Pri 200 interakcijah na dan se ti stroski hitro sesejejo.
Preslikava zetonov na podlagi seje resi to. Samodejno obnovi prava imena.
Problem brez preslikave zetonov
Korak anonimizacije ustvari zeton. "Maria Schmidt" postane [CUSTOMER_1]. Claude pripravi: "Spostvana [CUSTOMER_1], opravicujemo se za zamudo."
Procesnik zahtevkov mora zdaj zamenjati [CUSTOMER_1] z "Maria Schmidt" pred posiljanjem. V velikem obsegu ta korak unicitki namen pomoci UI. Je ponavljajoco se delo, ki ne izgine.
Kako delujejo seje zetonov
Seja shrani iskalno tabelo: [CUSTOMER_1] -> "Maria Schmidt." Ko Claude vrne osnutek, plast samodejnega desifriranja prebere to tabelo in obnovi ime. Agent vidi "Spostvana Maria Schmidt" - ze pravilno. Ni potreben roken korak. Zascita GDPR poteka tiho.
Zakaj je doslednost seje pomembna
Tabela zetonov mora biti dosledna v celotni seji. Ce se "Maria Schmidt" pojavi v prvotni pritoznbi in spet v nadaljnjem sporocilu, se morata oba razresiti kot [CUSTOMER_1]. Brez tega Claude morda obravnava kot dve razlicni osebi. Njen odgovor postane nekoheren.
Ena oseba dobi en zeton na sejo. Claude potem pravilno razlaga pogovor.
Skladnost z GDPR ze v zasnovi
Clen GDPR 4(5) definira psevdonimizacijo kot tehniko zmanjsevanja tveganj. Smernice EDPB iz leta 2022 zahtevajo eno stvar: kljuc mora biti shranjen loceno od psevdonimiziranih podatkov.
Tabele zetonov na podlagi seje izpolnjujejo to pravilo. Iskanje ostane v brskalniku. Nikoli ne gre do Clauda. Ko seja konca, izginejo. Do zunanjih streznikov ne dosezenoben osebni podatek. Vprasanje prenosa po Clenu 46 ne nastane.
Zahtevki zavarovanj: Konkreten primer
Nemski zavarovalec obdeluje pritoznbena e-postajna sporocila strank. Vsako e-postno sporocilo vsebuje ime, stevilko police in znesek zahtevka.
Pred obdelavo z UI razsiritev Chrome ali streznik MCP anonimizira vsa tri polja. Claude vidi [CUSTOMER_1], [POLICY_2024-08847] in [AMOUNT_1]. Pripravi odgovor s tistimi zetoni.
Plast samodejnega desifriranja nato obnovi vsa tri polja. Procesnik zahtevkov v osnutku vidi pravo ime in stevilko police. Pregleda in poslje. Nobene zamenjave nadomestnih simbolov ni potrebno.
Izid GDPR: podatki, poslani na streznik Claude v ZDA, niso vsebovali osebnih podatkov. Pravo ime stranke in stevilka police sta ostali v Nemciji na brskalniku procesnika.
Kaj zahteva celotna zanka
Tri komponente morajo delovati skupaj za nemoten potek dela:
1. Dosledni zetoni. Vsaka entiteta dobi en zeton na sejo. Vsakic isti.
2. Lokalna iskalna tabela. Zivi v seji. Se ne poslje UI.
3. Samodejno desifriranje na izhodu. Tabela se uporabi za osnutek UI, preden ga vidi agent.
Brez vsega treh agenti zamenjujejo zetone rocno. Z vsemi tremi potek dela tece sam in ostane v skladu z GDPR.
Zakljucek
Ta pristop zapre zanko pri delu s strankami s pomocjo UI. Anonimizacija zciti podatke, preden dosezejo UI. Samodejno desifriranje vrne prava imena v odgovor. Agenti vidijo pravilna imena na vsakem koraku. Skladnost z GDPR ostane skozi cel postopek.
Viri
- Smernice EDPB 01/2025 o psevdonimizaciji - Zahteve psevdonimizacije, vkljucno z locevanjem kljuca od psevdonimiziranih podatkov. PREVERJENO-ZUNANJE.
- Clen GDPR 4(5) - Pravna definicija psevdonimizacije. PREVERJENO-ZUNANJE.
- IAPP: 10 najpomembnejsih operativnih vplivov GDPR - Le 23 % orodij za anonimizacijo ponuja pravo reverzibilnost. OPOMBA: tocna stevilka ni bila neodvisno preverjena; obravnavajte kot okvirno.