合规

AI 电话助理与 DSGVO:企业需要注意什么

Jonas Höttler10. 二月 20268 min
简而言之

在大多数商业情况下,法律依据是根据《通用数据保护条例》第6条第1款f项的合法利益,并有书面化的利益衡量;在现行合同关系中的通话依据第6条第1款b项,录音或用于人工智能训练则仅可基于明确同意。为此需包括一份第28条的委托处理合同,该合同还应指明语音识别、语音模型、语音合成和电话服务的分包商;在通话开始时须提示来电者正在与人工智能对话(根据第13条和欧盟人工智能法案);并随时提供转接真人的途径。这样可将该情形排除在第22条的适用之外。技术上由删除策略决定:音频在转录后立即删除,转录文本保存30至90天,处理限定在欧盟服务器,并在处理活动目录中登记。

放在一张有手绘通话记录纸上的听筒已被拿起
Inhaltsverzeichnis

一个 KI 电话助理每月可以为您的诊所节省 30 小时的来电处理时间。或者在 90 天后带来一笔 DSGVO 罚款,足以一次性吞噬 3 年的效率收益。区别不在于技术功能,而在于三份文件和一份完善的订单处理合同。

本指南准确说明了您在上线前必须具备的内容:应使用什么提示、哪些存储位置是安全的、哪些内容必须写入处理活动名录,以及在何种情况下州数据保护机构会成为活生生的噩梦。

为什么在 KI 电话中 DSGVO 特别重要

每次通话时,KI 电话助理会处理大量的个人数据:

  • 来电者的声音和语音特征
  • 电话号码(通常与真实姓名关联)
  • 通话内容——从姓名到地址再到健康数据
  • 元数据,如通话时间、时长和频率
  • 通话转录文本

此外:一旦声音被用于唯一识别某人,声音即构成第 9 条意义上的生物识别数据。即便您不使用声学生物识别,语音识别(Speech-to-Text)也会产生包含个人数据的转录文本。

风险是真实存在的: 德国和欧盟的数据保护机构已加强对 KI 应用的关注。根据第 83 条 DSGVO 的罚款可高达 2000 万欧元或全球年营业额的 4%。

相关法律依据

第 6 条 DSGVO:处理的合法性

部署 KI 电话助理需要一个法律依据。实践中有三种可行情形:

法律依据适用场景要件
第 6 条第 1 款 b 项 - 履行合同现有客户来电以履行合同(预约、订单状态)与合同关系有直接关联
第 6 条第 1 款 f 项 - 合法利益首次来电者、潜在客户筛选、一般咨询需记录利益衡量,确保异议权
第 6 条第 1 款 a 项 - 同意通话录音、用于 KI 训练自愿、充分告知、可撤回

实务提示: 对大多数业务场景而言,通常合法利益(f 项)足够。但务必记录清晰的利益衡量。

第 13 条 DSGVO:告知义务

来电者必须知道他们正在与 KI 交互以及其数据如何被处理。这在实际操作中是最大挑战之一,因为在电话中无法朗读冗长的隐私声明。

通话开始时的最低告知信息:

  • 来电者正在与 KI 系统通话
  • 负责主体的名称(您的公司)
  • 数据处理的目的
  • 指向更多信息的提示(网站、隐私声明)

示例提示语:

“欢迎致电 [公司]。您正在与我们的 KI 电话助理通话。本次通话将为处理您的请求而被处理。关于隐私的更多信息,请访问 [firma].de/datenschutz。有什么可以帮您?"

第 22 条 DSGVO:自动化个体决策

如果您的 KI 电话助理做出具有法律效果或对来电者产生重大影响的决策,则适用第 22 条 DSGVO。这包括例如:

  • 自动拒绝请求
  • 电话中的信用评估
  • 将人归入风险等级

建议: 确保来电者随时可以要求人工处理。这样可以避免第 22 条的严格要求。

订单处理合同(AVV)

若您使用外部 KI 电话服务,通常属于第 28 条所述的订单处理关系。这意味着:您需要签订 AVV。

AVV 需约定的内容

约定范围内容
处理内容和期限哪些数据以何种方式以及处理多长时间?
数据的种类和目的接听电话、转录、转发
数据类型语音数据、电话号码、通话内容、元数据
相关人员来电者、客户、潜在客户
子处理方STT 提供商(如 Deepgram、Whisper)、LLM 提供商、TTS 提供商
技术和组织措施加密、访问控制、删除策略
指示权限由负责主体决定数据如何处理

关注子处理方

一个 KI 电话助理通常使用多个服务:

  1. Speech-to-Text (STT): Deepgram、Google Speech、Azure Speech、Whisper
  2. Large Language Model (LLM): OpenAI、Anthropic、Mistral、自有模型
  3. Text-to-Speech (TTS): ElevenLabs、Azure TTS、Google TTS
  4. 电话基础设施: Twilio、Vonage、sipgate

对于每个子处理方,AVV 中必须明确规定会传输哪些数据以及有哪些保障措施。

欧盟服务器位置:强制还是可选?

法律现状

DSGVO 并不完全禁止向第三国传输个人数据,但设置了高门槛:

  • 欧盟/欧洲经济区(EWR): 无问题,自由流动
  • 充分性决定(如 EU-US Data Privacy Framework):可传输,但存在政治争议
  • 标准合同条款(SCCs): 需要额外保障和传输影响评估

实务建议

对于 KI 电话,强烈建议使用欧盟服务器位置:

  • 语音数据尤其敏感——包含生物识别信息
  • 延迟:欧盟服务器可降低实时通话延迟
  • 法律确定性:避免因充分性决定变化带来风险
  • 客户信任:“数据保留在德国/欧盟”是有销售价值的卖点

好消息: 许多服务商现已提供欧盟托管,从 Azure 和 AWS 在法兰克福,到 Hetzner 或 OVH 等专门的欧盟提供商。

告知义务:如何正确告知来电者

在电话中

挑战在于:在电话中,您只有几秒钟时间,否则来电者可能挂断。但仍必须进行告知。

最佳实践:

  1. 简短开场提示: KI 提示 + 指向网站
  2. 选择退出选项: “按 1 转人工”
  3. 不得隐性录音: 若通话被保存,需事先告知

在隐私声明中

网站上的隐私声明必须包含关于 KI 电话助理的单独章节:

  • 处理了哪些数据?
  • 处理的法律依据
  • 使用了哪些 KI 服务?
  • 数据存储位置在哪?
  • 数据保存期限是多久?
  • 数据主体的权利(查询、删除、异议)

欧盟 AI 法案 - 额外透明义务

自 EU AI Act(自 2024 年起分阶段实施)以来:用户必须被告知他们与 KI 系统交互。 这对 KI 电话助理尤为相关,并与 DSGVO 的告知义务一致。

存储期限与删除策略

原则:数据最小化

仅保存必要数据,并仅在必要期限内保存。

数据类型建议保存期限依据
通话录音(音频)转录后立即删除仅用于 STT 处理
转录文本30-90 天用于后续处理和质量保证
摘要/结果根据业务目的例如日历预约、CRM 中的潜在客户
元数据6-12 个月用于报告和优化
KI 训练数据仅在获得同意时第 6 条第 1 款 a 项

设置自动删除

不要依赖手动删除。请实施:

  • 音频在 STT 处理后自动删除的作业
  • CRM/工单系统中的保留策略
  • 对已存数据的定期审计
  • 作为合规证明的删除日志

针对 DSGVO 合规 KI 电话的 10 点检查表

使用此检查表来确保您的 KI 电话助理符合法规:

1. 记录法律依据

书面记录您依赖的第 6 条法律依据。若为合法利益:执行利益衡量。

2. 评估是否需要数据保护影响评估(DSFA)

在系统性监控或处理特殊类别数据时,第 35 条要求进行 DSFA。KI 电话可能涵盖该情形。

3. 与供应商签订 AVV

确认您的 KI 电话供应商提供 DSGVO 合规的 AVV。关注子处理方条款。

4. 确保 EU 服务器位置

确保语音数据在欧盟服务器处理,并核查子处理方的地点。

5. 在电话中实现透明告知

在通话开始时告知来电者正在与 KI 通话,并告知在哪可获取更多隐私信息。

6. 提供选择退出

为来电者提供转人工的选项。

7. 更新隐私声明

在隐私声明中加入关于 KI 电话助理的专章。

8. 实施删除策略

为音频、转录、摘要和元数据定义保存期,并实现自动删除。

9. 保证技术安全

传输加密(TLS)、访问控制、日志记录和定期安全审查。

10. 更新处理活动名录

在您的处理活动名录(第 30 条 DSGVO)中加入 KI 电话助理。

常见错误及避免方法

错误 1:未标示为 KI

问题: 来电者不知道自己在与 KI 通话。 解决: 在通话开始明确提示。自 2025 年起,EU AI Act 也将强制要求此项。

错误 2:无限期保存音频文件

问题: 录音在服务器上保存数月。 解决: 在转录后立即删除音频,仅保留有定义期限的转录文本。

错误 3:使用美国提供商但未采取保障措施

问题: 语音数据传至美国服务器,未签订标准合同条款或无充分性决定支持。 解决: 优先选择欧盟提供商,或至少确保 Data Privacy Framework 与 SCCs。

错误 4:未提供选择退出

问题: 来电者无法切换到人工处理。 解决: 始终提供转人工的途径。

错误 5:未更新隐私声明

问题: 实际使用了 KI 电话,但隐私声明未提及。 解决: 在隐私声明中补充相关章节并包含所有必要信息。

结论:将 DSGVO 合规作为竞争优势

遵守 DSGVO 的 KI 电话并非难事——但需要周密规划。那些从一开始就将隐私作为设计要素的公司,将获得多重收益:

  • 法律确定性: 避免罚款和警告
  • 客户信任: 透明的数据处理建立信任
  • 竞争优势: “德国制造 / DSGVO 合规”是真正的卖点
  • 面向未来: 今天妥善部署,也能应对 EU AI Act 的要求

关键在于将法律审慎与技术卓越结合。请选择一款将 DSGVO 合规视为质量特征而非障碍的 KI-Telefonassistent

更多资源:

您对如何将 KI 电话助理 DSGVO 合规实施有疑问吗? 我们很乐意提供从法律依据到技术实现的一站式咨询。

如果您想知道流程的成本:就测量它。

从免费的诊断开始或下载 FlowVisual。如果之后想与人沟通,我们随时可联络。