Kio estas DPA?
Privateco, sekureco kaj identeco
En ĉi tiu artikolo, DPA signifas Datumtraktada Interkonsento (Data Processing Agreement). Tio estas la skribita kontrakto aŭ jura interkonsento, kiu difinas kiel procesoro rajtas trakti personajn datumojn nome de kontrolisto. En AI-laboro, DPA helpas precizigi instrukciojn, sekurecon, sub-procesorojn, rajtojn de datumsubjektoj, forigon, rajtojn je revizio kaj tion, kion la vendisto rajtas aŭ ne rajtas fari kun personaj datumoj.
Reviziita de Jackie, Head of Learning & Development, Levellers - Laste reviziita la 8-an de junio 2026
Kion ĉi tio signifas
DPA povas signifi pli ol unu aferon. En brita privateca juro, homoj povas uzi DPA por signifi la Data Protection Act 2018. En aĉetado de vendistoj kaj AI-iloj, DPA kutime signifas Datumtraktada Interkonsento. Ĉi tiu artikolo uzas DPA en tiu dua senco: la interkonsento inter kontrolisto kaj procesoro.
Kontrolisto decidas kial kaj kiel personaj datumoj estas traktataj. Procesoro agas nome de la kontrolisto. Kiam procesoro traktas personajn datumojn por kontrolisto, la UK GDPR postulas skriban kontrakton aŭ alian juran akton, kiu fiksas specifajn kondiĉojn.
Por AI-laboro, DPA ne estas ceremonia aldono al programara mendformularo. Ĝi estas la dokumento, kiu devus fari la vendistan rilaton operacie uzebla: kiaj datumoj estas traktataj, por kia celo, laŭ kies instrukcioj, kun kiaj sekurecaj rimedoj, kun kiuj sub-procesoroj kaj kio okazas kiam la kontrakto finiĝas.
Kial ĝi gravas
AI-iloj ofte troviĝas meze de vivaj datumfluoj. Ili povas resumi klientajn mesaĝojn, transskribi kunvenojn, klasifiki subtenbiletojn, riĉigi rekordojn, serĉi internajn dokumentojn aŭ generi skizajn respondojn. Se tiuj fluoj enhavas personajn datumojn, la organizo devas kompreni la rolon de la vendisto.
DPA gravas ĉar ĝi transformas ĝeneralajn asekurojn en specifajn devojn. Ĝi devus helpi la kontroliston pruvi respondecemon, respondi al DSARoj, administri rompojn, revizii sekurecon, kontroli sub-procesorojn kaj certigi, ke personaj datumoj estas forigitaj aŭ redonitaj kiam la servo finiĝas.
Por malgrandaj kaj mezgrandaj organizoj, la praktika danĝero estas aĉeti ilon unue kaj poste demandi pri datumoj. Kiam dungitoj jam konstruis laborfluan ĉirkaŭ vendisto, malfortajn kontraktajn kondiĉojn fariĝas pli malfacile ripari.
Kiel ĝi funkcias
La ICO diras, ke ĉiufoje kiam kontrolisto uzas procesoron, devas ekzisti skribita kontrakto aŭ alia jura akto. La kontrakto devus precizigi la temon, daŭron, naturon kaj celon de la traktado, la tipon de personaj datumoj, kategoriojn de datumsubjektoj kaj la devojn kaj rajtojn de la kontrolisto.
La kontrakto ankaŭ devas inkluzivi kondiĉojn pri dokumentitaj instrukcioj, konfidenceco, sekureco, sub-procesoroj, helpo pri rajtoj de homoj, helpo pri sekureco, sciigo pri rompoj kaj DPIAoj, forigo aŭ redono de datumoj fine de kontrakto, kaj revizioaj informoj.
En AI-aĉetada procezo, la DPA devus esti reviziita kune kun la produktaj kondiĉoj, sekurecaj informoj, datumkonservaj agordoj, deklaroj pri uzado por trejnado kaj ĉiu mekanismo por internacia transsendo. La DPA povas diri "procesoro", sed la fakta produkta agordo ankoraŭ povas esti grava. Vendisto, kiu uzas klientajn instigojn por plibonigi siajn proprajn modelojn, povas levi aliajn demandojn ol vendisto, kiu nur traktas datumojn por liveri la kontraktitan servon.
La interkonsento ankaŭ devus esti legita kontraŭ operaciaj realecoj. Se dungitoj povas alglui ajnan dokumenton en ilon, la kontrakto sola ne malhelpos troan datumuzadon. Se integriĝo sinkronigas tutan poŝtkeston aŭ dokumentstokiĝon, la traktada priskribo ne devus ŝajnigi, ke la vendisto vidas nur mallarĝan kampoliston. La DPA devus sufiĉe proksime kongrui kun la agordita laborfluo, ke administranto povu kompreni la riskon sen legi ĉiun teknikan horaron.
Ekzemploj
Klientserva teamo adoptas AI-resumigan ilon por biletoj. La DPA devus klarigi, ke la vendisto traktas biletenhavon laŭ dokumentitaj instrukcioj, protektas ĝin, helpas pri DSARoj, kontrolas sub-procesorojn kaj forigas aŭ redonas datumojn fine de la kontrakto.
Profesia servofirmao konektas AI-serĉan ilon al sia dokumentstokiĝo. La DPA devus subteni klarajn limojn pri indeksado, alirkontroloj, protokoloj, konservado, sub-procesoroj kaj ĉu dokumentoj estas uzataj por ia modelplibonigo ekster la instrukcioj de la firmao.
HR-teamo provas AI-notoprenant ilon. Antaŭ ol lanĉi ĝin, la organizo devus kontroli ĉu personaj datumoj de dungitoj, kandidatoj aŭ klientoj estas kaptitaj, ĉu specialkategoriaj datumoj povus aperi en transskribaĵoj kaj ĉu la DPA subtenas retrovenon, forigon kaj alirpetojn.
Oftaj miskomprenoj
DPA signifas, ke la vendisto estas sekura. Ne estas tiel. Ĝi estas unu kontrolo. Vi ankoraŭ bezonas taŭgecajn kontrolojn, sekurecan revizion, agordon, uzantajn regulojn kaj laborfluan administradon.
Ĉiuj SaaS-vendistoj estas procesoroj. Ne ĉiam. Iuj vendistoj povas esti kontrolistoj por iuj celoj, procesoroj por aliaj aŭ kunaj kontrolistoj en limigitaj situacioj. La rolo dependas de la reala traktado.
La ĉefa kontrakto sufiĉas. La ĉefa kontrakto eble ne inkluzivas la specifajn UK GDPR-kondiĉojn necesajn por procesora traktado.
Sub-procesoroj estas nur vendista problemo. La procesoro bezonas aŭtorizadon kaj skribitajn kondiĉojn kun sub-procesoroj, sed la kontrolisto ankoraŭ devus kompreni la ĉenon por gravaj AI-laborfluo.
Forigo estas aŭtomata. La traktado fine de kontrakto devus esti eksplicita. Sekurkopioj, protokoloj, indeksoj kaj derivitaj rekordoj povas postuli apartan atenton.
Riskoj kaj limoj
La plej granda risko estas rola konfuzo. Se la organizo supozas, ke la AI-vendisto estas nur procesoro, sed la vendisto mem determinas siajn celojn por iuj datumoj, la kontrakto eble ne kongruas kun la realeco. Alia risko estas malforta kontrolo de sub-procesoroj, precipe kie AI-servoj dependas de pluraj infrastrukturaj, modelaj kaj analizaj provizantoj.
Ekzistas ankaŭ agorda risko. DPA povas diri la ĝustajn aferojn dum produktaj agordoj permesas datumkonservadon, trejnadon, larĝan administran aliron aŭ neadministritajn integriĝojn. Kontrakta revizio do devus esti kunigita kun teknika kaj laborflua revizio.
DPA ne mem leĝigas altriska traktadon. Ĝi ne anstataŭas juran bazon, privatecavizon, DPIA kie necese, datumminimigon, sekurecan testadon aŭ homan revizion. Ĉi tiu artikolo ne estas jura konsilo kaj ne devus esti uzata anstataŭ revizio de faktaj kontraktoj.
Plia limo estas kontrolisto-al-kontrolisto-kunhavigo. Se provizanto mem decidas siajn celojn por iuj datumoj, procesora DPA eble ne estas la ĝusta instrumento por tiu parto de la rilato. La organizo eble bezonas apartan analizon pri travidebleco, jura bazo kaj kunhavigo. Tial vendista revizio devus demandi, kion la provizanto faras kun instigoj, dosieroj, metadatumoj, uzadprotokolo kaj reagoj, ne nur ĉu norma DPA ekzistas.
Kion fari poste
Konstruu simplan vendistan enkontroligan liston por AI-iloj, kiuj traktas personajn datumojn. Registru la proponatan laborfluan, datumkategoriojn, koncernatajn personojn, vendistan rolon, datumlokon, sub-procesorojn, konservadon, kondiĉojn pri uzado por trejnado, DSAR-subtenon, romposubtenon kaj forigprocezon.
Poste mapu ĉiun aproban AI-vendiston al via ROPA. Kie la laborfluo estas grava, konservu la DPA, sekurecan dokumentadon kaj agordnotojn kune. La celo ne estas paperlaboro por sia propra celo. Ĝi estas certigi, ke la operacia teamo povas respondi bazajn demandojn antaŭ ol la ilo fariĝas enkonstruita en ĉiutagan laboron.
Uzu simplajn demandojn dum aĉetado. Ĉu niaj datumoj trejnos aŭ plibonigos komunajn modelojn? Kie ili estas stokitaj? Kiu povas aliri ilin? Kiuj sub-procesoroj estas implikitaj? Kiel ni retrovas datumojn por DSAR? Kiel ni forigas instigojn, elirojn, protokolojn kaj indeksojn? Vendisto, kiu ne povas respondi ĉi tiujn demandojn, eble ankoraŭ estas uzebla por malalta-riska laboro, sed ĝi ne devus esti silente enkonstruita en sentemajn laborfluo.
Revizii negocajn rezultojn, ne nur dokumentojn. Se la vendisto ŝanĝas datumuzadan klaŭzon, aldonas novan sub-procesoron, ebligas konservan agordon aŭ lanĉas modelplibonigan funkcion, la operacia rekordo devus esti ĝisdatigita kaj la komercposedanto devus scii, kio ŝanĝiĝis antaŭ ol dungitoj fidas la ilon.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu DPA signifas Datumtraktada Interkonsento aŭ Data Protection Act?
Ĝi povas signifi ambaŭ. En ĉi tiu artikolo ĝi signifas Datumtraktada Interkonsento. Kiam oni diskutas britan leĝaron, Data Protection Act 2018 devus esti skribita plene por eviti konfuzon.
Kiam ni bezonas Datumtraktadan Interkonsentaon?
Vi bezonas skriban kontrakton aŭ alian juran akton kiam kontrolisto uzas procesoron por trakti personajn datumojn nome de ĝi.
Ĉu DPA kovras AI-modelan trejnadon?
Ĝi devus kovri ajnan traktadon de personaj datumoj fare de la vendisto. Se instigoj, dokumentoj aŭ elirojn povas esti uzataj por modelplibonigo, la organizo devus revizii ĉu tio kongruas kun la interkonsentita rolo, celo kaj instrukcioj.
Ĉu ni povas akcepti la norman DPA de vendisto?
Foje jes, sed ĝi ankoraŭ devus esti reviziita kontraŭ la fakta laborfluo. Normaj kondiĉoj povas esti akcepteblaj por malalta-riska uzado kaj nesufiĉaj por sentema aŭ alta-efika traktado.
Ĉu DPA sufiĉas por internaciaj transsendoj?
Ne. Se personaj datumoj estas transsendataj ekster Brition, ankaŭ eble necesas taŭgaj transsendaj sekurecaj rimedoj. La DPA devus esti reviziita kune kun la transsenda pozicio.
