Dátová rezidencia a GDPR

Dátová rezidencia v EÚ je rozhodnutie o tom, kde sa spracúvajú pracovné záťaže, prompty, dokumenty, logy, zálohy a podpora, nie iba označenie cloudového regiónu. Dôveryhodné nasadenie zaznamenáva každý tok dát, umožňuje zákazníkovi zvoliť hranicu v EÚ, privátnom cloude alebo on-premise a dokumentuje každý zostávajúci prenos či subdodávateľa.

Začnite inventárom tokov dát

Pre podnikového zákazníka otázka „kam idú naše dáta?“ nemá jedinú odpoveď. Zahŕňa zdrojové systémy, nahrané dokumenty, kontext promptov, embeddingy, požiadavky na model, telemetriu, zálohy, prístupy podpory aj záznamy incidentov. Každý tok potrebuje vlastníka, účel, cieľ, pravidlo uchovávania a rozhodnutie o prenose.

EUHub AI navrhuje nasadenie podľa prostredia vybraného pre spoluprácu: verejný cloud v regióne EÚ, privátny cloud zákazníka alebo on-premise prostredie. Samotná webstránka beží v Google Cloud europe-west1 v Belgicku; architektúra zákazníckych systémov sa dohodne pre každý projekt. Návrh nasadenia nesmie naznačovať, že všetci zákazníci majú rovnaké dátové toky.

Zvoľte hranicu nasadenia podľa rizika

Správna hranica závisí od kategórie dát, regulačných povinností, interného bezpečnostného modelu, prevádzkového tímu a požiadaviek na model. Verejný cloud v EÚ môže znížiť prevádzkovú záťaž pri zachovaní regionálnej kontroly. Privátny cloud alebo on-premise môže priniesť silnejšiu izoláciu a kontrolu zákazníka, ale prenáša viac zodpovednosti na zákazníka alebo dohodnutého prevádzkovateľa.

Rozhodujúce nie je, či platforma uvádza „EÚ“. Rozhodujúce je, či architektúra identifikuje každého spracovateľa a subdodávateľa, zaznamenáva, kde sa spracúva každá kategória dát, a dáva zákazníkovi praktický spôsob overenia hranice.

Možnosti nasadenia na diskusiu pri AI architektonickom review
MožnosťTypická hranica dátPrevádzková zodpovednosťPožadovaný dôkaz
Verejný cloud v EÚZákazníkom schválený región EÚ a spravované službyZdieľaná medzi zákazníkom a realizačným tímomDiagram regiónu, inventár služieb, prístupové kontroly
Privátny cloudTenant a sieťová hranica zákazníkaZákazník alebo dohodnutý prevádzkovateľSieťový návrh, identita, zálohy a incident runbook
On-premisePriestory alebo hardvér zákazníkaZákazník s definovanou podporouHardvérový základ, patchovanie, logovanie a obnova

DPA, subdodávatelia a rozhodnutia o prenosoch

Ak EUHub AI spracúva osobné údaje v mene zákazníka, strany majú uzavrieť zmluvu o spracúvaní osobných údajov, ktorá zodpovedá reálnemu spracúvaniu, rolám, pokynom, bezpečnostným opatreniam, postupu vymazania alebo vrátenia a auditu. Články 28 a 32 GDPR sú užitočné referencie, no dohoda musí zodpovedať konkrétnemu systému, nie iba opakovať všeobecné texty bez overenia.

Transparentnosť subdodávateľov je prevádzková téma: zákazník potrebuje aktuálny zoznam hostingu, modelov, monitoringu a podpory, dôvod použitia každého z nich a proces oznamovania zmien tam, kde to vyžaduje dohoda. Self-hosted alebo on-premise riešenie môže znížiť časť vystavenia tretím stranám, neodstraňuje však potrebu zdokumentovať administrátorov, podporu a telemetriu.

Medzinárodné prenosy vyžadujú jasný návrh

Ak tok dát opúšťa Európsky hospodársky priestor, riešte ho ako zdokumentované architektonické aj právne rozhodnutie. Zaznamenajte cieľ, rolu poskytovateľa, mechanizmus prenosu, doplnkové záruky a zvyšné riziko. Štandardné zmluvné doložky a posúdenia dopadu prenosu môžu byť relevantné, nie sú však náhradou za pochopenie reálneho technického toku.

Najjednoduchším spôsobom zníženia rizika je niekedy prenos nevykonať: ponechať prompty, dokumenty, logy a inferenciu modelu vo zvolenom prostredí EÚ alebo pod kontrolou zákazníka, ak je to technicky a obchodne vhodné. Ak sa toku nedá vyhnúť, zdokumentujte dôvod, minimalizujte dáta a potvrďte kontroly s kvalifikovaným právnym poradcom.

Bezpečnosť, uchovávanie a dôkazy pre obstarávanie

Obhájiteľné nasadenie kombinuje šifrovanie pri prenose aj v úložisku, prístup s najnižšími oprávneniami, oddelenie rolí, auditné logovanie, monitorované zálohy a postup pri incidente. Konkrétne kontroly závisia od prostredia a zmluvy; neuvádzajte kontrolu, ktorá nie je súčasťou dodaného návrhu.

Pri uchovávaní definujte, čo sa ukladá, prečo, kto má prístup a čo spustí vymazanie alebo vrátenie. Zákazník si má vedieť vyžiadať diagram architektúry, maticu prístupov, zoznam subdodávateľov, runbook, nastavenie uchovávania logov, politiku záloh a postup vymazania. Požiadajte o architektonické posúdenie spracúvania dát, ak chcete tieto artefakty zmapovať pred schválením pilotu.

Často kladené otázky

Môžu prompty a dokumenty AI zostať v EÚ?

Môžu, ak zvolený model, hosting, úložisko, logovanie a podpora túto hranicu podporujú. Architektúra musí zdokumentovať každý tok, nie sa spoliehať na všeobecné regionálne tvrdenie.

Potrebujeme zmluvu o spracúvaní osobných údajov?

Ak dodávateľ spracúva osobné údaje vo vašom mene, DPA bežne definuje roly, pokyny, bezpečnosť, subdodávateľov, auditné práva a vymazanie alebo vrátenie. Pre vlastnú situáciu si vyžiadajte právne posúdenie.

Ako posúdime subdodávateľov?

Udržiavajte inventár hostingu, modelov, monitoringu a podpory; určite, aké dáta môže každý dostať; zaznamenajte umiestnenie a rolu; a definujte, ako sa zákazník dozvie o zmenách.

Čo ak poskytovateľ potrebuje spracovanie mimo EHP?

Zdokumentujte presný tok, cieľ, účel, mechanizmus prenosu a záruky. Dáta minimalizujte a pred schválením architektúry získajte právne alebo privacy review.

Odstráni on-premise model všetku prácu s ochranou údajov?

Nie. On-premise mení hranicu, ale neodstraňuje zodpovednosť za prístupy, logovanie, uchovávanie, bezpečnosť, prácu zamestnancov, incidenty ani zmluvné roly.

Aké dôkazy má vyžiadať obstarávanie?

Vyžiadajte diagram tokov dát, vyhlásenie o nasadení a regióne, DPA, zoznam subdodávateľov, maticu prístupov, politiku uchovávania, bezpečnostné kontroly, postup incidentov a zodpovednosť za odovzdanie.

Primárne zdroje

  1. Regulation (EU) 2016/679 (GDPR) — EUR-Lex
  2. Standard Contractual Clauses for international transfers — European Commission
  3. EDPB recommendations and guidance — European Data Protection Board
  4. Google Cloud locations — Google Cloud