AgentOSAgentOS
← Zpět na blog
Bezpečnost28. února 2026

GDPR a AI: Jak splnit nařízení s self-hosted řešením

Používání cloudových AI služeb přináší GDPR rizika. Self-hosted AI asistent je nejbezpečnější cesta, jak automatizovat a zůstat v souladu s legislativou.

Problém s cloudovými AI službami

Když pošlete firemní emaily do ChatGPT nebo jiné cloudové služby, data opustí EU infrastrukturu. To může porušit:

  • Článek 5 GDPRzásada minimalizace dat
  • Článek 28 GDPRpožadavky na zpracovatele
  • Článek 44 GDPRpřenos dat do třetích zemí
  • Proč self-hosted?

    AgentOS běží na vašem serveru (Docker container). Data nikdy neopustí vaši infrastrukturu:

  • AI modelvoláte API Gemini/GPT přes šifrované spojení, posíláte pouze kontext (ne celé emaily)
  • DatabázeSupabase s Row Level Security, každý uživatel vidí pouze svá data
  • ŠifrováníAES-256-GCM pro tokeny a citlivé údaje
  • Audit logkompletní záznam každé akce pro kontrolu ÚOOÚ
  • DPIA (Data Protection Impact Assessment)

    Pro nasazení AI asistenta doporučujeme provést DPIA. AgentOS vám usnadní práci:

  • Účel zpracováníautomatizace emailové komunikace
  • Právní základoprávněný zájem (čl. 6 odst. 1 písm. f)
  • Kategorie datemailové adresy, obsah emailů
  • Příjemcižádní (self-hosted)
  • Doba uchováníkonfigurovatelná v nastavení
  • Shrnutí

    Self-hosted AI asistent je aktuálně nejbezpečnější způsob, jak automatizovat firemní komunikaci a zároveň splnit GDPR.