R&D COPILOT
ENHai să vorbim

Servicii AI + inginerie

Doar datele personale de care sarcina are nevoie

Sistemele AI tind să adune mai multe date personale decât și-a propus cineva: fire întregi de e-mail în instrucțiuni, fișe de clienți în indexuri vectoriale, transcrieri în jurnale pe care nu le șterge nimeni. Analizăm fiecare flux, stabilim ce câmpuri îi trebuie de fapt sarcinii și construim pornind de la ele. Printre măsurile obișnuite se numără mascarea numelor și identificatorilor înainte ca textul să ajungă la model și indexurile separate pentru fiecare grup de permisiuni. Setăm și limite de păstrare pentru instrucțiuni și jurnale, ne asigurăm că ștergerea ajunge și la embeddings și cache-uri și ținem evidența furnizorilor care procesează fiecare categorie de date. Echipa lucrează cu specialistul în confidențialitate pentru a documenta scopul, temeiul legal și necesitatea unei DPIA. Noi îi oferim o descriere exactă a prelucrării și implementăm controalele pe care le cere.

Începem cu fluxul tău. Agreăm primul rezultat, limitele datelor, scopul și bugetul înainte de începerea lucrării.

Ce putem livra

Ce primește echipa ta.

  • Harta datelor personale pentru fiecare flux AI, câmp cu câmp
  • Mascare, minimizare și indexuri separate pe grupuri de permisiuni
  • Păstrare și ștergere pentru instrucțiuni, jurnale, embeddings și cache-uri
  • Evidența furnizorilor și a transferurilor
  • Descrierea tehnică a prelucrării, pentru analiza de confidențialitate și DPIA

Exemplu ilustrativ de proiect

Protecția datelor în sistemele AI

Un grup de clinici vrea un asistent care să pregătească răspunsuri la e-mailurile pacienților. Analiza unor conversații-exemplu arată că majoritatea răspunsurilor au nevoie de date de programare și de numele serviciilor, fără nimic din istoricul medical. Eliminăm detaliile clinice înainte ca modelul să vadă mesajul și păstrăm ciornele 14 zile. Ne asigurăm și că ștergerea fișei unui pacient elimină textul indexat al acesteia. Responsabilul cu protecția datelor analizează descrierea prelucrării înainte de lansare.

Proiectarea finală pornește de la sistemele, documentele și cerințele tale.

Echipa ta păstrează controlul.

Protecția datelor

Mapăm sursele aprobate, accesul, retenția și furnizorii înainte de a conecta AI la informațiile companiei.

Opțiuni de infrastructură UE

Definim servere în UE sau găzduire proprie și documentăm locația procesării pentru API-uri, loguri și backup-uri.

Aprobare umană

Agreăm unde AI poate sugera, unde poate acționa și unde o persoană trebuie să aprobe pasul următor.

Putem începe cu un proiect mic?

Da. Începem cu un flux, o echipă și un rezultat agreat. Definim pilotul după ce înțelegem datele, sistemele și constrângerile.

Pot rămâne datele noastre în UE?

Putem defini opțiuni găzduite în UE sau în infrastructura proprie. Oferta identifică unde se procesează și stochează datele, furnizorii și implicațiile transferurilor sau accesului la distanță. Găzduirea în UE nu stabilește singură conformitatea.

Ajutați cu AI Act, NIS2 și CRA?

Ajutăm cu inventare, fluxuri de date, controale de securitate, documentație și remedieri pentru analiza specialiștilor. Aplicabilitatea depinde de rol, sector, jurisdicție și produs. Nu oferim un certificat universal de conformitate.