Dátová rezidencia a GDPR
Dátová rezidencia v EÚ je rozhodnutie o tom, kde sa spracúvajú pracovné záťaže, prompty, dokumenty, logy, zálohy a podpora, nie iba označenie cloudového regiónu. Dôveryhodné nasadenie zaznamenáva každý tok dát, umožňuje zákazníkovi zvoliť hranicu v EÚ, privátnom cloude alebo on-premise a dokumentuje každý zostávajúci prenos či subdodávateľa.
Začnite inventárom tokov dát
Pre podnikového zákazníka otázka „kam idú naše dáta?“ nemá jedinú odpoveď. Zahŕňa zdrojové systémy, nahrané dokumenty, kontext promptov, embeddingy, požiadavky na model, telemetriu, zálohy, prístupy podpory aj záznamy incidentov. Každý tok potrebuje vlastníka, účel, cieľ, pravidlo uchovávania a rozhodnutie o prenose.
EUHub AI navrhuje nasadenie podľa prostredia vybraného pre spoluprácu: verejný cloud v regióne EÚ, privátny cloud zákazníka alebo on-premise prostredie. Samotná webstránka beží v Google Cloud europe-west1 v Belgicku; architektúra zákazníckych systémov sa dohodne pre každý projekt. Návrh nasadenia nesmie naznačovať, že všetci zákazníci majú rovnaké dátové toky.
Zvoľte hranicu nasadenia podľa rizika
Správna hranica závisí od kategórie dát, regulačných povinností, interného bezpečnostného modelu, prevádzkového tímu a požiadaviek na model. Verejný cloud v EÚ môže znížiť prevádzkovú záťaž pri zachovaní regionálnej kontroly. Privátny cloud alebo on-premise môže priniesť silnejšiu izoláciu a kontrolu zákazníka, ale prenáša viac zodpovednosti na zákazníka alebo dohodnutého prevádzkovateľa.
Rozhodujúce nie je, či platforma uvádza „EÚ“. Rozhodujúce je, či architektúra identifikuje každého spracovateľa a subdodávateľa, zaznamenáva, kde sa spracúva každá kategória dát, a dáva zákazníkovi praktický spôsob overenia hranice.
| Možnosť | Typická hranica dát | Prevádzková zodpovednosť | Požadovaný dôkaz |
|---|---|---|---|
| Verejný cloud v EÚ | Zákazníkom schválený región EÚ a spravované služby | Zdieľaná medzi zákazníkom a realizačným tímom | Diagram regiónu, inventár služieb, prístupové kontroly |
| Privátny cloud | Tenant a sieťová hranica zákazníka | Zákazník alebo dohodnutý prevádzkovateľ | Sieťový návrh, identita, zálohy a incident runbook |
| On-premise | Priestory alebo hardvér zákazníka | Zákazník s definovanou podporou | Hardvérový základ, patchovanie, logovanie a obnova |
DPA, subdodávatelia a rozhodnutia o prenosoch
Ak EUHub AI spracúva osobné údaje v mene zákazníka, strany majú uzavrieť zmluvu o spracúvaní osobných údajov, ktorá zodpovedá reálnemu spracúvaniu, rolám, pokynom, bezpečnostným opatreniam, postupu vymazania alebo vrátenia a auditu. Články 28 a 32 GDPR sú užitočné referencie, no dohoda musí zodpovedať konkrétnemu systému, nie iba opakovať všeobecné texty bez overenia.
Transparentnosť subdodávateľov je prevádzková téma: zákazník potrebuje aktuálny zoznam hostingu, modelov, monitoringu a podpory, dôvod použitia každého z nich a proces oznamovania zmien tam, kde to vyžaduje dohoda. Self-hosted alebo on-premise riešenie môže znížiť časť vystavenia tretím stranám, neodstraňuje však potrebu zdokumentovať administrátorov, podporu a telemetriu.
Medzinárodné prenosy vyžadujú jasný návrh
Ak tok dát opúšťa Európsky hospodársky priestor, riešte ho ako zdokumentované architektonické aj právne rozhodnutie. Zaznamenajte cieľ, rolu poskytovateľa, mechanizmus prenosu, doplnkové záruky a zvyšné riziko. Štandardné zmluvné doložky a posúdenia dopadu prenosu môžu byť relevantné, nie sú však náhradou za pochopenie reálneho technického toku.
Najjednoduchším spôsobom zníženia rizika je niekedy prenos nevykonať: ponechať prompty, dokumenty, logy a inferenciu modelu vo zvolenom prostredí EÚ alebo pod kontrolou zákazníka, ak je to technicky a obchodne vhodné. Ak sa toku nedá vyhnúť, zdokumentujte dôvod, minimalizujte dáta a potvrďte kontroly s kvalifikovaným právnym poradcom.
Bezpečnosť, uchovávanie a dôkazy pre obstarávanie
Obhájiteľné nasadenie kombinuje šifrovanie pri prenose aj v úložisku, prístup s najnižšími oprávneniami, oddelenie rolí, auditné logovanie, monitorované zálohy a postup pri incidente. Konkrétne kontroly závisia od prostredia a zmluvy; neuvádzajte kontrolu, ktorá nie je súčasťou dodaného návrhu.
Pri uchovávaní definujte, čo sa ukladá, prečo, kto má prístup a čo spustí vymazanie alebo vrátenie. Zákazník si má vedieť vyžiadať diagram architektúry, maticu prístupov, zoznam subdodávateľov, runbook, nastavenie uchovávania logov, politiku záloh a postup vymazania. Požiadajte o architektonické posúdenie spracúvania dát, ak chcete tieto artefakty zmapovať pred schválením pilotu.
Často kladené otázky
Môžu prompty a dokumenty AI zostať v EÚ?
Môžu, ak zvolený model, hosting, úložisko, logovanie a podpora túto hranicu podporujú. Architektúra musí zdokumentovať každý tok, nie sa spoliehať na všeobecné regionálne tvrdenie.
Potrebujeme zmluvu o spracúvaní osobných údajov?
Ak dodávateľ spracúva osobné údaje vo vašom mene, DPA bežne definuje roly, pokyny, bezpečnosť, subdodávateľov, auditné práva a vymazanie alebo vrátenie. Pre vlastnú situáciu si vyžiadajte právne posúdenie.
Ako posúdime subdodávateľov?
Udržiavajte inventár hostingu, modelov, monitoringu a podpory; určite, aké dáta môže každý dostať; zaznamenajte umiestnenie a rolu; a definujte, ako sa zákazník dozvie o zmenách.
Čo ak poskytovateľ potrebuje spracovanie mimo EHP?
Zdokumentujte presný tok, cieľ, účel, mechanizmus prenosu a záruky. Dáta minimalizujte a pred schválením architektúry získajte právne alebo privacy review.
Odstráni on-premise model všetku prácu s ochranou údajov?
Nie. On-premise mení hranicu, ale neodstraňuje zodpovednosť za prístupy, logovanie, uchovávanie, bezpečnosť, prácu zamestnancov, incidenty ani zmluvné roly.
Aké dôkazy má vyžiadať obstarávanie?
Vyžiadajte diagram tokov dát, vyhlásenie o nasadení a regióne, DPA, zoznam subdodávateľov, maticu prístupov, politiku uchovávania, bezpečnostné kontroly, postup incidentov a zodpovednosť za odovzdanie.
Primárne zdroje
- Regulation (EU) 2016/679 (GDPR) — EUR-Lex
- Standard Contractual Clauses for international transfers — European Commission
- EDPB recommendations and guidance — European Data Protection Board
- Google Cloud locations — Google Cloud
