GDPR i support AI: Prilagodjeni identifikatori su vazni
Vas tim za podrsku koristi AI za pisanje odgovora i pregled tiketa. Produktivnost je porasla. Zatim vas DPO proverava podesavanje.
Tipicna poruka kupca sadrzi ime, adresu elektronske poste i ID narudzbine. Ime i mejl su licni podaci. ID narudzbine takodje je licni podatak. On se povezuje sa Sarah Johnson u vasoj bazi narudzbina. AI dobavljac moze ga ukrstiti. Ako podaci za treniranje procure, ID moze je ponovo identifikovati.
Slanje bilo cega od ovoga spoljnom AI dobavljacu bez pravnog osnova je GDPR krsenje.
Zasto su ID-ovi narudzbina licni podaci
GDPR clan 4 siro definise licne podatke. Pojam pokriva sve informacije koje se odnose na identifikovanu ili identifikabilnu osobu. Identifikabilnost ukljucuje indirektnu identifikaciju referencom na identifikator.
ID narudzbine kao sto je ORD-4521893 je indirektan identifikator. Sam po sebi, ne imenuje Sarah Johnson. Upareno sa vasom bazom narudzbina, da.
GDPR clan 4(5) pokriva pseudonimizaciju. ID-ovi narudzbina su pseudonimi. Potreban im je drugi izvor da bi otkrili osobu iza njih. Kada ih saljete spoljnom AI dobavljacu, delite licne podatke. Potrebni su pravni osnov i Sporazum o obradi podataka.
Dobavljac mozda ne drzi vasu bazu podataka. To ne okoncava vasu obavezu. Podelili ste licne podatke. GDPR se i dalje primenjuje.
Standardna praznina anonimizacije
Timovi za podrsku cesto postavljaju detekciju PII za GDPR komplijans. Standardni alati uklanjaju uobicajene tipove entiteta.
Standardna detekcija otkriva imena kupaca, adrese elektronske poste, brojeve telefona i brojeve kreditnih kartica. Sve ovo prolazi.
Standardna detekcija ne otkriva ID-ove narudzbina u ORD-XXXXXXX formatu. Propusta brojeve racuna, reference tiketa, interne ID-ove korisnika i ID-ove pretplata. Ovi ne prolaze.
Rezultat izgleda ovako: "Zdravo, ja sam [PERSON_1] i moja narudzbina ORD-4521893 jos nije stigla. Molim vas posaljite mi mejl na [EMAIL_1]."
ID narudzbine je jos uvek tu. Svako sa CRM pristupom moze odmah pronaci Sarah Johnson. Anonimizacija je nepotpuna. Ovo je praznina komplijansa.
Chrome ekstenzija: Detekcija u pregledacu
Agenti za podrsku koji koriste Claude, ChatGPT ili Gemini rade u svom pregledacu. Chrome ekstenzija sprecava prilagodjene identifikatore da izadju.
Evo kako radi. Agent zalepi poruku kupca u AI alat. Ekstenzija vidi da je meta AI platforma. Uklanja standardni PII. Zatim primenjuje prilagodjene obrasce. Ovi poklapaju vas format ID-a narudzbine, vas format broja racuna i bilo koji drugi prilagodjeni identifikator koji vas tim koristi. Agent vidi samo cistu poruku. Sirovi podaci nikada ne stizu do AI-a.
Tim za komplijans jednom postavlja prilagodjene obrasce. Dele preset sa svim agentima. Agenti to ne moraju da upravljaju. Zalepe poruku. Ekstenzija se brine za ostatak.
MCP server: Detekcija na API sloju
Neke platforme pozivaju AI kroz API-je. Intercom koristi AI za pisanje odgovora. Zendesk koristi AI za predloge odgovora. MCP server dodaje anonimizaciju na API sloju za ova podesavanja.
Evo toka. Poruka kupca stigla je u platformu za podrsku. Prolazi kroz MCP krajnju tacku pre dosezanja AI-a. Krajnja tacka uklanja standardne i prilagodjene entitete. Cista poruka ide do AI-a. AI vraca odgovor. Nijedni licni podaci nisu deljeni. Agent zatim cita i uredjuje odgovor u platformi za podrsku.
Agenti ne vide nikakvu promenu u nacinu rada. Proces izgleda isto. Prilagodjeni entiteti se jednom postavljaju u MCP konfiguraciji. Svi API pozivi od tog trenutka koriste punu detekciju entiteta.
Kontrolna lista implementacije za DPO
1. Mapirajte sve tokove podataka ka AI-u.
Navedite gde agenti koriste AI. Ukljucite alate zasnovane na pregledacu, alate zasnovane na API-ju i otpremanja fajlova.
2. Navedite sve tipove identifikatora u porukama kupaca.
Standardni PII - imena, mejlovi, telefoni - pokriven je po podrazumevanom. Prilagodjeni identifikatori - ID-ovi narudzbina, reference tiketa, brojevi racuna - zahtevaju prilagodjene obrasce.
3. Dodajte prilagodjene obrasce entiteta.
Definiste svaki format. Testirajte ga na uzorcnim porukama. Sacuvajte ga u preset tima.
4. Implementirajte na ispravnom sloju.
AI zasnovan na pregledacu: koristite Chrome ekstenziju sa deljenim presetom. AI integrisan u API: koristite MCP server ili predobradu na nivou API-ja.
5. Azurirajte vas ROPA.
Zabelezite da support AI koristi automatizovanu anonimizaciju. Navedite pokrivene prilagodjene tipove identifikatora. Ovo je vasa dokumentacija tehnickih zastita.
6. Testirajte podesavanje.
Pokrenite uzorcne poruke sa svim tipovima identifikatora. Proverite da nista ne doseze AI. Pogledajte vodic za pravni komplijans za sablone dokumenata.
SaaS tim za podrsku: Prakticni primer
SaaS tim za podrsku koristi Claude kroz internu AI platformu. Poruke kupaca ukljucuju imena, mejlove, ID-ove narudzbina i ID-ove pretplata. Neki nazivi oznaka funkcija nose interne identifikatore takodje.
Pre GDPR pregleda: Sav sadrzaj isao je ka AI-u. ID-ovi narudzbina i pretplata bili su ukljuceni.
Nakon prilagodjene detekcije entiteta:
ORD-XXXXXXX i SUB-XXXXXXXX dodati su kao prilagodjeni entiteti. Chrome ekstenzija implementirana je sa deljenim presetom. DPO je pokrenuo testove i potvrdio da su svi identifikatori uklonjeni pre AI obrade.
Promena toka posla agenta: Nema. Agenti rade na isti nacin. Anonimizacija se odvija u pozadini. DPO ima dokumentovanu zastitu na dosijeu.
Zakljucak
GDPR-kompatibilan support AI radi vise od skidanja imena i mejlova. ID-ovi narudzbina, brojevi racuna i reference tiketa su licni podaci. Standardni alati ih propustaju. Konfiguracija prilagodjenih entiteta zatvara prazninu.
Koraci su jednostavni. Definiste formate identifikatora. Testirajte ih na uzorcnim porukama. Implementirajte za tim. DPO moze ovo da dovrsi popodne. Nakon toga, svi podaci o kupcima se uklanjaju pre nego sto stignu do spoljnih AI sistema. Benefit komplijansa vazi od tog trenutka nadalje.