GDPR compliance AI receptionist
Согласие

Соответствие GDPR, ИИ-администратор

Ravinaro
11 мин чтения

Соответствие GDPR, ИИ-администратор

Соответствие GDPR для ИИ-администратора означает, что каждая запись звонка, стенограмма и извлеченное имя или номер телефона должны рассматриваться как персональные данные. Вы должны раскрывать информацию об ИИ звонящим, использовать законное основание, устанавливать ограничения на срок хранения, обеспечивать безопасное хранение, учитывать права субъектов данных и документировать все отношения с обработчиком данных.

Почему соответствие GDPR важно при автоматизации звонков с помощью ИИ-администратора

Каждый звонок, на который отвечает ваш ИИ-оператор, создает персональные данные в тот момент, когда звонящий называет свое имя или номер телефона. GDPR рассматривает необработанную аудиозапись, текстовую расшифровку и любое имя, номер телефона или адрес, извлеченные системой из разговора, как персональные данные сами по себе, и каждый из них имеет ту же юридическую силу, что и картотека бумажных документов. Регуляторы уже показали, что они будут штрафовать не только транснациональные корпорации, но и небольших операторов за неправильную обработку звонков. Обязательства применяются независимо от того, кто отвечает на звонок — человек или ИИ-агент.
Финансовые риски реальны. Согласно данным GDPR Enforcement Tracker , по состоянию на сентябрь 2026 года власти ЕС и ЕЭЗ зарегистрировали 3215 случаев нарушений на общую сумму в миллиарды евро, при этом только испанское Управление по защите персональных данных (AEPD) отвечает за 1079 из этих дел. Ущерб репутации усугубляет финансовый риск. У абонента, узнавшего, что его разговор был записан и проанализирован без предварительного уведомления, есть основания для подачи жалобы, и именно эта жалоба, как правило, инициирует расследование.
Совокупные штрафы за нарушение GDPR в размере миллиардов евро по итогам 3215 правоприменительных действий органов ЕС/ЕЭЗ по состоянию на сентябрь 2026 года. Источник: GDPR Enforcement Tracker
Владелец небольшого бизнеса за стойкой регистрации просматривает расшифровку телефонного разговора на экране ноутбука рядом с звонящим офисным телефоном.
Отдельные штрафы за незаконную запись телефонных разговоров
Спарто (Франция, 2020) Мелкий, очень мелкий, KG COM (Франция, 2023) Среднемелкий, SWDE (Бельгия, 2026) Мелкий

Сопоставление персональных данных с рабочим процессом вашего ИИ-администратора

Прежде чем защитить данные звонящего, необходимо точно знать, куда они попадают. В типичной системе автоматического ответа на звонки с использованием ИИ персональные данные поступают через телефонную компанию в виде необработанного аудио, затем передаются на платформу ИИ для транскрипции и извлечения намерений, а оттуда — в CRM-систему или календарь в виде записи о бронировании с указанием имени, номера телефона и времени встречи. На каждом этапе этой цепочки данные могут быть скопированы, сохранены или раскрыты, если контроль доступа слаб.
Ваша компания является контроллером данных: вы решаете, почему записываются звонки, как долго хранятся данные и кто получает к ним доступ. Поставщик ИИ, поставщик телефонных услуг и CRM являются обработчиками данных, действующими по вашим указаниям. Статья 28(1) GDPR четко определяет, что это означает на практике. Как указано в Управлении комиссара по информации и в самом регламенте, «контроллер должен использовать только обработчиков, предоставляющих достаточные гарантии для внедрения соответствующих технических и организационных мер таким образом, чтобы обработка соответствовала требованиям настоящего Регламента». Это обязательство лежит на вас, а не на поставщике программного обеспечения, поэтому договор с поставщиком имеет такое большое значение. Если вы все еще решаете, с каким поставщиком работать, стоит ознакомиться с тем , что нужно подготовить перед запуском ИИ-агента, прежде чем подписывать какие-либо документы.

Как получить действительное согласие на звонки, обрабатываемые ИИ.

Для обработки данных входящего звонка не всегда требуется согласие, и на самом деле согласие часто является неправильным основанием для его использования. Когда кто-то звонит, чтобы записаться на прием, статья 6(1)(b) GDPR, касающаяся договорной необходимости, охватывает обработку его имени, номера телефона и данных о записи, поскольку эта обработка объективно необходима для предоставления запрошенной услуги. Согласно рекомендациям EDPB, это основание не может быть расширено для охвата вторичных целей, таких как обучение моделей ИИ или маркетинговая аналитика. Для этого требуется либо документально подтвержденная оценка законных интересов в соответствии со статьей 6(1)(f), либо явное согласие в соответствии со статьей 6(1)(a).
Каждому звонящему, независимо от правового основания, необходимо знать, что он разговаривает с ИИ. Статья 50(1) Закона ЕС об ИИ, вступившего в силу 2 августа 2026 года, гласит, что «поставщики услуг должны обеспечить, чтобы системы ИИ, предназначенные для прямого взаимодействия с физическими лицами, были разработаны таким образом, чтобы заинтересованные физические лица были проинформированы о том, что они взаимодействуют с системой ИИ». На практике это означает, что ваш ИИ-оператор должен начинать каждый звонок с короткой фразы-предупреждения, прежде чем задать хотя бы один вопрос, и должен четко сообщать, что звонок может быть записан и почему. Если звонящий возражает в середине разговора, система должна иметь встроенный способ остановить запись или перевести звонок к человеку, не теряя при этом бронирование. Механику этого предупреждения см. в разделе «Должен ли ИИ-агент сообщать, что он ИИ» .

Установка лимитов хранения и средств контроля безопасности для записей телефонных разговоров и стенограмм.

Аудиозаписи разговоров не должны храниться неограниченно долго. Руководящие указания и меры контроля со стороны французской CNIL и португальской CNPD указывают на ограничение в 30 дней для целей контроля качества, которое может быть увеличено до максимум шести месяцев только при наличии документально подтвержденной производственной причины и до 24 месяцев, если запись доказывает выполнение договора на дистанционную связь. Действия CNIL против KG COM ясно показали, что хранение записей неограниченно долго для гипотетического будущего спора без активного судебного разбирательства нарушает принцип минимизации данных, закрепленный в статье 5(1)(e).
  • Настройте автоматическое удаление файлов. Настройте свою платформу ИИ на удаление необработанных аудиофайлов в течение 30 дней после звонка или сразу после транскрипции, если вам нужна только текстовая запись.
  • Сохраняйте только сокращенную запись о бронировании. Имя, номер телефона и данные о встрече должны храниться в CRM на протяжении всего периода взаимодействия с клиентом, а не полная выписка.
  • Шифрование данных в состоянии покоя и при передаче. Убедитесь, что ваш поставщик использует TLS 1.3 для передачи вызовов и AES-256 для сохраненных аудиозаписей и стенограмм.
  • Ограничьте доступ к прослушиванию и чтению. Ограничьте доступ к стенограммам и записям только для сотрудников, которым это необходимо для бронирования или проверки качества, используя права доступа на основе ролей, а не общие учетные записи.
  • Подтвердите безопасное удаление, а не архивирование. Убедитесь, что удаление действительно удаляет данные из резервных копий в течение определенного периода времени, а не только из активной базы данных.

Обработка запросов на доступ к данным, их удаление и другие запросы, касающиеся прав субъектов данных.

Когда абонент спрашивает, какие данные о нем хранятся, это запрос на доступ к информации в соответствии со статьей 15, и у вас есть один календарный месяц на ответ. Когда вас просят удалить эти данные, это запрос на удаление в соответствии со статьей 17, и действует тот же срок. Сложность с операторами ИИ заключается в том, что данные одного абонента обычно хранятся одновременно в четырех отдельных системах: необработанные аудиофайлы и метаданные поставщика телефонных услуг, расшифровки и журналы выводов платформы ИИ, записи о бронировании и заметки в CRM, а также запись о встрече в календаре.
Правильное удаление данных звонящего подразумевает запуск процесса удаления во всех четырех местах, и статья 19 закрепляет это в качестве юридической обязанности. После выполнения удаления необходимо уведомить каждый процессор, которому были переданы данные, и подтвердить, что они также удалили свою копию. Включите это в свою систему до запуска, в идеале, спросив у вашего поставщика ИИ, будет ли команда удаления автоматически распространяться на подключенные системы или вашим сотрудникам потребуется выполнять ее вручную в каждом инструменте. Если вы выбираете платформу, которая лучше справляется с этим, вопросы соответствия требованиям рассматриваются наряду с более широкими вопросами, изложенными в руководстве по соблюдению требований к системам ИИ для секретарей в малых и средних предприятиях .

Составление уведомления о конфиденциальности, касающегося обработки вызовов с помощью ИИ.

В вашем уведомлении о конфиденциальности должно быть указано, кто обрабатывает звонок, зачем, как долго хранятся данные и какие третьи стороны их обрабатывают, но звонящий не станет выслушивать все это по телефону. Регуляторы решают эту проблему с помощью того, что Рабочая группа по статье 29 называет многоуровневым подходом. Как указано в ее рекомендациях, «первый уровень, как правило, должен передавать наиболее важную информацию, а именно: подробности целей обработки, личность контролера и наличие прав субъекта данных». На практике это десятисекундная фраза в начале звонка, в которой вы называете свою компанию, подтверждаете, что звонок может быть записан, и сообщаете звонящему, как прослушать полное уведомление, нажав клавишу или запросив ссылку.
Второй уровень, полное уведомление в соответствии со статьей 13, может быть отправлено по SMS или WhatsApp сразу после завершения звонка. Здесь же вы указываете имя вашего поставщика услуг ИИ и любых других обработчиков данных, а также сроки их хранения. Многие малые предприятия уже используют этот способ для напоминаний о встречах, поэтому это легко интегрируется в существующую автоматизацию WhatsApp для последующих сообщений для малых предприятий, вместо того чтобы создавать отдельный канал доставки с нуля.

Решение о необходимости проведения оценки воздействия на защиту данных

Оценка воздействия на защиту данных (DPIA) требуется, если ваш ИИ-секретарь делает больше, чем просто записывает имя и бронирует время. Стандартная запись и транскрипция звонков, преобразование речи в текст для подтверждения бронирования, не подпадают под действие правил специальной категории, предусмотренных статьей 9. Руководство Европейского совета по защите данных (EDPB) в отношении виртуальных голосовых помощников четко разграничивает понятия: голос становится биометрическими данными в соответствии со статьей 9 только тогда, когда система выполняет определенную техническую обработку для уникальной идентификации человека, например, генерирует голосовой отпечаток, проводит проверку говорящего или сопоставляет акустические паттерны с сохраненным профилем.
Если ваш ИИ-секретарь только слушает, расшифровывает и регистрирует звонки, вы, скорее всего, выходите за рамки статьи 9. Если же он предлагает какую-либо форму распознавания звонящего по голосу, будь то в целях безопасности или персонализации, то для запуска этой функции требуется явное согласие в соответствии со статьей 9(2)(a) и оценка воздействия на защиту данных (DPIA). По данным испанского AEPD , наиболее безопасной конфигурацией для большинства малых предприятий является отключение любых функций распознавания голоса или анализа эмоций, которые вам не нужны, поскольку они увеличивают регуляторный риск без соразмерной операционной выгоды. В тех случаях, когда требуется DPIA, она должна оценивать риск автоматизированного принятия решений во время квалификации потенциальных клиентов, точность маршрутизации звонков ИИ и то, что происходит, когда система неправильно классифицирует запрос звонящего.

Аудит вашего поставщика решений в области ИИ и документирование вашей конфигурации.

Статья 30 требует от вас вести письменный учет операций по обработке данных для вашего ИИ-администратора. В нем указываются контактные данные контролера, цели обработки, категории данных и субъекты данных, получатели (телефонный провайдер, платформа ИИ, CRM, хостинг календаря), любые передачи за пределы ЕЭЗ и используемые меры защиты, сроки хранения для каждой категории данных, а также краткое описание ваших мер безопасности. Этот документ вы должны предоставить регулирующему органу, если он когда-либо спросит о том, как работает ваша система обработки звонков, поэтому он должен отражать вашу фактическую конфигурацию, а не типовой шаблон.
Прежде чем заключать договор с любым поставщиком услуг по обработке данных с использованием ИИ, проверьте его Соглашение об обработке данных на соответствие восьми элементам, требуемым статьей 28(3):
  • Обработка заказов осуществляется только в соответствии с вашими документально оформленными инструкциями, в том числе и для международных переводов.
  • Обязательства по обеспечению конфиденциальности распространяются на всех, кто имеет доступ к данным ваших звонков.
  • Меры безопасности, соответствующие статье 32, названы конкретно, а не описаны расплывчато.
  • Перед привлечением любого субподрядчика необходимо получить письменное разрешение и передать обязательства нижестоящим сторонам.
  • Помощь в выполнении запросов на доступ к персональным данным и удаление информации в течение установленного вами месячного срока.
  • Оказание поддержки в вопросах уведомления о нарушениях и выполнения обязательств по оценке воздействия на защиту данных в случае возникновения проблем.
  • Гарантированное удаление или возврат всех данных по окончании действия договора.
  • Право на проведение аудита и запрос подтверждения соответствия требованиям.
Внесите в календарь регулярный обзор (для большинства небольших компаний разумно проводить его ежеквартально), чтобы перепроверить настройки хранения данных, убедиться, что соглашение об обработке данных не изменилось в худшую сторону, и проверить, действительно ли запрос на удаление данных удаляет данные из всех подключенных систем. Сочетайте это с операционной стороной развертывания: если вы также отслеживаете производительность системы, тот же цикл обзора хорошо работает вместе с измерением рентабельности инвестиций в систему ИИ для ресепшена , поскольку настройки конфиденциальности и оптимизация производительности, как правило, пересматриваются одновременно.

Часто задаваемые вопросы о GDPR и ИИ-администраторах на ресепшене

Нужно ли мне давать согласие на запись звонка, обработанного администратором с искусственным интеллектом?
Согласие не всегда является надлежащим юридическим основанием. В случае входящего бронирования обычно применяется договорная необходимость согласно статье 6(1)(b). Вам необходимо сообщить звонящему, что он разговаривает с искусственным интеллектом и что разговор может быть записан.
Как долго я могу хранить записи телефонных разговоров, созданных с помощью ИИ, в соответствии с GDPR?
Для обеспечения контроля качества храните аудиозаписи максимум 30 дней. При наличии документально подтвержденной причины, связанной с производственной деятельностью, этот срок можно продлить до шести месяцев, а при наличии записи – до 24 месяцев, если запись подтверждает выполнение условий контракта.
Нужна ли ИИ-администратору оценка воздействия на защиту данных?
Если система только расшифровывает текст и ведет учет, оценка воздействия на защиту данных (DPIA) обычно не требуется. Если же она использует голосовые отпечатки, верификацию говорящего или автоматическое принятие решений, необходимо получить явное согласие и провести DPIA до запуска.

Источники

проверено 8 источников
Share X LinkedIn WhatsApp

Written by Ravinaro

We build AI receptionists, WhatsApp agents and booking automation for small businesses. If this post raised a question about your own setup, a short call answers it faster than a search.

Book a call

Keep reading