遵守
GDPR合规人工智能接待员
11 最小阅读量
GDPR合规人工智能接待员
对于人工智能接待员而言,GDPR合规意味着将每次通话录音、通话记录以及提取的姓名或号码都视为个人数据。您必须向来电者披露人工智能信息,使用有效的法律依据,设定数据保留期限,确保存储安全,尊重数据主体的权利,并记录与数据处理者的所有关系。
为什么在使用人工智能接待员自动拨打电话时,GDPR 合规性至关重要
您的AI接待员接听的每一个电话,只要来电者提供姓名或电话号码,就会立即产生个人数据。GDPR将原始录音、文本记录以及系统从对话中提取的任何姓名、电话号码或地址都视为独立的个人数据,每一项都与纸质档案具有同等的法律效力。监管机构已经表明,他们将对处理不当的小型运营商处以罚款,而不仅仅是跨国公司。无论是由人还是AI代理接听电话,这些义务都适用。
财务风险是真实存在的。根据GDPR执法追踪器的数据,截至2026年9月,欧盟和欧洲经济区当局已发出3215份记录在案的执法行动通知,罚款总额达数十亿欧元,其中仅西班牙数据保护局(AEPD)就处理了1079起案件。声誉损害加剧了财务风险。如果通话者在未被告知的情况下得知自己的通话被录音和分析,则有理由提出投诉,而此类投诉通常也是引发调查的契机。
截至2026年9月,欧盟/欧洲经济区当局针对GDPR采取的3215项执法行动累计罚款金额达数十亿欧元。数据来源:GDPR执法追踪器
一位小企业主坐在前台,一边查看笔记本电脑屏幕上的通话记录,一边听着办公室电话的铃声。
对非法通话录音行为的部分罚款
Spartoo(法国,2020)优质 KG COM(法国,2023)中等品质 SWDE(比利时,2026)较差品质
通过您的 AI 接待员工作流程映射个人数据
在保护来电者数据之前,您需要确切了解数据的流向。在典型的AI接待系统中,个人数据首先以原始音频的形式通过电话服务提供商进入系统,然后进入AI平台进行转录和意图提取,最后以包含姓名、电话号码和预约时间的预约记录的形式输出到CRM或日历工具中。如果访问控制薄弱,数据在这个链条上的每一个环节都可能被复制、存储或泄露。
您的企业是数据控制者:您决定通话录音的原因、数据保存期限以及访问权限。人工智能供应商、电话服务提供商和客户关系管理 (CRM) 系统提供商是数据处理者,他们根据您的指示行事。《通用数据保护条例》(GDPR) 第 28 条第 1 款对此有明确的规定。正如信息专员办公室和该条例所指出的,“控制者应仅使用能够提供充分保证的处理者,以确保采取适当的技术和组织措施,使数据处理符合本条例的要求。”这项义务由您承担,而非软件供应商,因此供应商合同至关重要。如果您仍在考虑与哪家供应商合作,那么在签署任何协议之前,建议您先了解一下人工智能代理上线前需要准备哪些事项。
如何获得人工智能处理通话的有效同意
处理来电者的数据并非总是需要征得同意,事实上,征得同意往往并非合适的依据。当有人来电预约时,根据 GDPR 第 6 条第 1 款 (b) 项(合同必要性),处理其姓名、电话号码和预约详情是客观必要的,因为这是提供其所需服务所必需的。根据欧洲数据保护委员会 (EDPB) 的指导,此依据不能延伸至人工智能模型训练或市场分析等其他用途。这些用途需要根据第 6 条第 1 款 (f) 项进行书面合法利益评估,或根据第 6 条第 1 款 (a) 项获得明确同意。
无论法律依据如何,每个来电者都需要被告知他们正在与人工智能 (AI) 通话。欧盟《人工智能法》第 50(1) 条(于 2026 年 8 月 2 日生效)规定,“服务提供商应确保旨在与自然人直接交互的人工智能系统的设计和开发方式,使相关自然人能够被告知他们正在与人工智能系统交互。” 实际上,这意味着您的人工智能接待员在每次通话开始时,在提出任何问题之前,都应该先进行简短的声明,并明确告知通话可能会被录音以及原因。如果来电者在通话过程中提出异议,系统需要内置停止录音或转接人工客服的功能,同时避免丢失预约。关于此声明的具体机制,请参阅“人工智能代理是否必须表明其为人工智能” 。
设置通话录音和文字记录的保留期限和安全控制
通话录音不应无限期地保存。法国国家信息与自由委员会 (CNIL) 和葡萄牙数据保护委员会 (CNPD) 的指导和执法规定指出,出于质量监控目的,录音保存期限最长为 30 天;只有在有书面记录的运营原因的情况下,最长可延长至 6 个月;如果录音能够证明远程通信合同已履行,则最长可延长至 24 个月。CNIL 对 KG COM 采取的行动明确表明,在没有实际案件的情况下,为应对假想的未来纠纷而无限期地保存录音,违反了《通信规范法》第 5 条第 1 款 (e) 项规定的数据最小化原则。
- 设置自动清除窗口 配置您的 AI 平台,使其在通话结束后 30 天内删除原始音频文件,或者如果您只需要文本记录,则在转录完成后立即删除。
- 仅保留最小化的预订记录。在客户关系的运营生命周期内,CRM 中仅保留姓名、电话号码和预约详情,而不是完整的记录。
- 对静态数据和传输中的数据进行加密。确认您的供应商对传输中的通话使用 TLS 1.3,对存储的音频和转录文本使用 AES-256。
- 限制谁可以收听或阅读;限制只有需要进行预订或质量审核的工作人员才能访问文字稿和录音,使用基于角色的权限而不是共享登录名。
- 确认安全删除,而不是归档。检查删除操作是否真的从指定时间段内的备份中删除数据,而不仅仅是从活动数据库中删除数据。
处理数据主体访问、删除和其他数据权利请求
当来电者询问您持有关于他们的哪些数据时,这属于《通信规范法》第15条规定的主体访问请求,您有一个月的期限予以回复。当他们要求您删除数据时,这属于《通信规范法》第17条规定的删除权请求,同样适用一个月的期限。人工智能接待员的复杂之处在于,单个来电者的数据通常同时存在于四个不同的系统中:电话服务提供商的原始音频文件和元数据、人工智能平台的转录文本和推理日志、客户关系管理系统的预订记录和备注,以及日历工具的预约条目。
正确删除来电者信息意味着在所有四个位置触发删除操作,第 19 条规定这是一项法律义务。执行删除操作后,您必须通知所有数据处理者,并确认他们也已删除各自的副本。在正式上线前,最好将此机制集成到您的系统中,例如询问您的 AI 供应商,单个删除命令是否会自动传播到所有连接的系统,或者您的员工是否需要在每个工具中手动执行删除操作。如果您正在权衡哪个平台能够很好地处理此问题,那么除了中小企业 AI 接待员合规指南中涵盖的更广泛的问题之外,还应考虑合规性方面的考量。
撰写一份涵盖人工智能通话处理的隐私声明
您的隐私声明需要说明谁在处理通话、处理原因、通话记录保留时长以及哪些第三方会处理通话,但来电者不会在电话里耐心听完所有这些信息。监管机构通过第29条工作组所称的分层方法来解决这个问题。正如其指南所述,“第一层通常应传达最重要的信息,即处理目的的详情、控制者的身份以及数据主体享有的权利。” 实际上,这意味着在通话开始时用十秒钟的语音介绍您的公司名称,确认通话可能会被录音,并告知来电者如何收听完整的隐私声明,例如按键或请求链接。
第二层通知,即完整的第13条通知,可以在通话结束后立即通过短信或WhatsApp发送。您也可以在此处列出您的AI供应商和其他数据处理者的名称以及数据保留期限。许多小型企业已经通过这种方式发送预约提醒,因此,将其集成到现有的WhatsApp自动化流程中,用于小型企业后续消息,而无需从头开始构建单独的发送渠道,非常方便。
决定是否需要进行数据保护影响评估
当您的AI接待员的功能不仅仅是记录姓名和预约时,就需要进行数据保护影响评估(DPIA)。标准的通话录音和转录,例如将语音转换为文本以确认预约,并不触发《欧洲数据保护条例》第9条的特殊类别规则。欧洲数据保护委员会(EDPB)关于虚拟语音助手的指南明确指出:只有当系统执行特定的技术处理以唯一识别某人时,例如生成声纹、进行说话人验证或将声学模式与存储的配置文件进行匹配,语音才会根据《欧洲数据保护条例》第9条成为生物识别数据。
如果您的AI接待员仅负责聆听、转录和记录,那么您很可能不在《欧洲人权公约》第9 条的管辖范围内。如果它提供任何形式的语音识别功能(无论是出于安全还是个性化目的),仅此一项功能就需要根据第9条第2款(a)项获得明确同意,并在上线前进行数据保护影响评估(DPIA)。根据西班牙数据保护局(AEPD)的说法,对于大多数小型企业而言,最安全的配置是禁用任何您不需要的语音匹配或情绪分析功能,因为这些功能会增加监管风险,却没有相应的运营收益。如果需要进行DPIA,则应评估在潜在客户资格认定过程中自动决策的风险、AI呼叫路由的准确性,以及系统错误分类来电者请求时会发生什么情况。
审核您的人工智能供应商并记录您的设置
第 30 条要求您为您的 AI 接待员保留一份书面处理活动记录。该记录应涵盖控制者的联系方式、处理目的、涉及的数据类别和数据主体、接收方(电话服务提供商、AI 平台、CRM、日历托管商)、任何向欧洲经济区以外地区传输数据的情况及所采取的保障措施、每类数据的保留期限以及您的安全措施概述。如果监管机构询问您的呼叫处理流程,您需要向其提供此文件,因此它必须反映您的实际配置,而不是通用模板。
在与任何人工智能接待员供应商签订合同之前,请对照第 28(3) 条规定的八项要素检查其数据处理协议:
- 仅根据您提供的书面指示进行处理,包括国际转账。
- 保密承诺涵盖所有能够访问您通话数据的人员
- 符合第32条规定的安全措施,应具体列明而非模糊描述。
- 在添加任何子处理者之前,必须获得书面授权和向下传递义务。
- 协助您在一个月期限内完成查阅和删除请求。
- 如果出现问题,我们将协助您履行数据泄露通知和数据保护影响评估 (DPIA) 义务。
- 合同终止时,保证删除或返还所有数据。
- 有权进行审计并要求提供合规性证据
将定期审查安排到日程中(对于大多数小型企业来说,每季度一次比较合理),以便重新检查数据保留设置,确认数据处理协议 (DPA) 没有发生不利变化,并测试抽样删除请求是否确实能从所有连接的系统中清除数据。同时,也要关注部署的运维方面:如果您也在跟踪系统性能,那么同样的审查周期可以与衡量 AI 接待员的投资回报率 (ROI)相结合,因为隐私配置和性能调优通常需要同时进行。
关于 GDPR 和人工智能接待员的常见问题
我需要获得对方同意才能录制由人工智能接待员处理的通话吗?
同意并非总是正确的法律依据。对于入境预订,通常适用《通用数据保护条例》第6条第1款(b)项规定的合同必要性。您需要告知来电者他们正在与人工智能通话,并且通话可能会被录音。
根据 GDPR,我可以保留 AI 通话录音多长时间?
为进行质量监控,音频最多保留 30 天。如有书面记录的运营原因,可将保留期限延长至 6 个月;如果录音证明合同已履行,则可延长至 24 个月。
人工智能接待员需要进行数据保护影响评估吗?
如果系统仅用于转录和记录,通常不需要数据保护影响评估 (DPIA)。但如果系统使用声纹、说话人验证或自动决策功能,则需要在上线前获得明确同意并进行 DPIA。
来源
核实了8个信息来源。
- 截至2026年9月,欧盟/欧洲经济区数据保护机构在3215起执法行动中累计记录了GDPR罚款总额(enforcementtracker.com)。
- 关于通过视频设备处理个人数据的指南 3/2019 版本 2.0 edpb.europa.eu
- 数据保护基础知识 | 小型企业数据保护指南edpb.europa.eu
- 关于人工智能和数据保护的指南ico.org.uk
- 我们应该如何评估人工智能中的安全性和数据最小化? ico.org.uk
- AI语音转录:对数据保护的影响aepd.es
- 欧洲议会和理事会第2016/679号条例(通用数据保护条例) eur-lex.europa.eu
- 关于人工智能模型背景下个人数据处理中某些数据保护问题的第28/2024号意见edpb.europa.eu
Written by Ravinaro
We build AI receptionists, WhatsApp agents and booking automation for small businesses. If this post raised a question about your own setup, a short call answers it faster than a search.
Keep reading


