SKAI.BG
Сигурност · GDPR · Регламент за AI

Доверието е
част от продукта.

Изискванията на GDPR и Регламента на ЕС за изкуствения интелект са вградени в начина, по който проектираме, изграждаме и поддържаме всяка интеграция — с документи, които можете да проверите, а не със значки, на които трябва да вярвате.

Поискайте пакета за сигурност
Честно казано

Не продаваме „100% съвместим с GDPR AI“. Никой доставчик не може честно да го обещае — съответствието зависи от цялото внедряване. Ето какво правим ние, стъпка по стъпка.

01 / Принципи

Четири правила
без изключения.

01

Минимум данни

AI вижда само полетата, нужни за задачата. Личните данни се заличават или псевдонимизират, където е възможно.

02

Минимален достъп

Изолация за всеки клиент, достъп по роли и SSO, където е уместно. Всяко действие се записва.

03

Хората решават

Важните действия минават през строги проверки, а при по-висок риск — и през одобрение от човек.

04

Можете да си тръгнете

Архитектура, независима от доставчик, данни, които можете да изнесете, и план за излизане във всеки договор.

Основното ни инженерно правило

Отговорът на AI никога не се приема за факт. Възстановявания, промени по акаунти и ангажименти се проверяват, преди да се случат.

02 / GDPR още от проекта

Пакетът за поверителност
във всеки проект.

Компактен, но проверим. Предаваме го заедно с решението, за да може вашето длъжностно лице по защита на данните или юрист да прегледа реални документи.

01Карта на даннитеКакво влиза в системата, откъде, накъде се движи и кой го получава.
02РолиРоли на администратор и обработващ — за вас, за нас и за всеки доставчик.
03Цел и правно основаниеЗащо се извършва всяка обработка и на какво основание.
04МинимизиранеНенужните полета се премахват; заличаване, където е възможно.
05Преглед на доставчициДоговор за обработване, подобработващи, срокове, политика за обучение и места на обработка.
06ТрансфериРешение за адекватност, стандартни договорни клаузи или друга гаранция, когато данните напускат ЕС.
07Контрол на достъпаИзолация, минимален достъп, SSO и роли, където е уместно.
08Срокове за съхранениеЯсни срокове за заявки, отговори, логове, вектори и документи.
09СигурностКриптиране, управление на тайни ключове, логове и процедура при инциденти.
10ТестванеТестове за точност и безопасност според конкретния случай.
11Проверка за ОВЗДДали обработката изисква пълна оценка на въздействието върху защитата на данните.
12План за излизанеКак данните ви се изнасят, връщат или изтриват.
03 / Регламент на ЕС за AI

Чл. 50 вече
е в сила.

От 2 август 2026 г. хората трябва да бъдат уведомени, когато общуват със система с изкуствен интелект — например чатбот или агент, а генерираното от AI съдържание трябва да бъде маркирано. Глобите за нарушения достигат до 15 млн. € или 3% от световния оборот.

  • Вградено уведомяване — всеки наш асистент се представя като AI.
  • Класификация според случая — асистентът за продукти не е високорисков само защото ползва езиков модел. Оценяваме какво реално прави системата.
  • Чеклист за управление — регистър на модели и доставчици, доказателства от тестове и човешки контрол, преглеждани с развитието на правилата.
Нашето стандартно уведомление
Разговаряте с AI асистент, управляван от skai.bg. Отговорите, генерирани от AI, може да са непълни или неточни. Не въвеждайте чувствителна лична информация, освен ако не е необходима и не ви е поискана. По всяко време можете да поискате помощ от служител.
Показва се на български и английски. Адаптира се за всеки клиент след правен преглед.
04 / Къде отиват данните ви

Всеки слой
има защита.

Референтната архитектура зад всяка интеграция на skai. Смяната на модела е лесна; контролите ви остават на място.

  1. ИнтерфейсСайт, онлайн магазин или вътрешен инструмент — с управление на съгласието и поверителността.
  2. ШлюзИдентичност, достъп по роли и лимити на заявките.
  3. ОркестрацияЗащити, контрол на личните данни и одобрение от човек — слоят, който ние изграждаме и поддържаме.
  4. Избор на моделAPI на модели, хоствани в ЕС, алтернативни доставчици или частни модели във вашата среда.
  5. ЗнанияВашите документи и данни в PostgreSQL и векторен индекс, с търсене и пренареждане.
  6. Бизнес системиМагазин, CRM, ERP, helpdesk и API на процеси — всяко действие се проверява.
  7. Тестване и мониторингТестове преди пускане; логове, проследяване, разходи и качество в реална среда.
05 / Подобработващи

Кой докосва
данните ви.

За всяка работеща услуга поддържаме актуален списък с доставчиците на AI, облак и инфраструктура — с цел, местоположение и срок на съхранение.

Предоставяме актуалния списък за вашия проект заедно с DPA — преди да започне обработката на данните ви — и го обновяваме по това споразумение.

За ДЛЗД, IT и отдели „Доставки“

Поискайте
пакета за
сигурност.

  • — Архитектура и потоци на данни
  • — Образец на DPA и списък с подобработващи
  • — Отговори на въпросник за сигурност
  • — Чеклист за управление на AI
Поискайте пакета