- Megoldások
- EU szuverén MI-platform

EU-szuverén MI-platform.
A teljes MI-lánc Európában.
Az amerikai MI-platformok „EU-régiót” ígérnek, de a feldolgozás Cloud Act kitettségű amerikai vállalatoknál fut. Az számít, hogy melyik cég kezeli ténylegesen az adatait, nem az, hogy melyik régióban áll egy adatközpont.
KezdésRöviden
Az EU-n belüli MI-feldolgozás szabályozási követelményei gyorsan nőnek. Schrems II-ítélet 2020 + DPF (megfelelőségi határozat 2023 júliusából, amelyet az EU Törvényszéke 2025 szeptemberében megerősített) + folyamatban lévő Schrems III-per, a harmadik országbeli továbbítási követelmények politikailag ingatagok maradnak. Az EU MI-rendelete 2024/1689 2026.08.02-től lép hatályba az 50. cikkel (átláthatósági kötelezettség). Párhuzamosan jön az adatszuverenitási diskurzus: az „EU-régió” az amerikai felhőszolgáltatóknál nem oldja meg a Cloud Act kockázatát, az anyavállalatok amerikai alanyok, a joghatóság az amerikai jogot követi. A valódi EU-szuverén MI azt jelenti: EU-s cég mint szolgáltató, EU-n belüli hosting-infrastruktúra, EU-n belüli LLM-feldolgozás, teljes adatfeldolgozási szerződés a GDPR 28. cikke szerint átlátható alfeldolgozó-listával. A rinqónál a teljes MI-lánc Európában fut: Hetzner Falkenstein és Nürnberg, nyelvi modellek európai szolgáltatóknál, beszédfelismerés Franciaországban, beszédszintézis német szolgáltatótól. Ez nem utólagos beállítás, hanem architektúra-alapértelmezés.
A rinqóval a DACH-kkv-k EU-szuverén platformot kapnak MI-ügynökökhöz: Hetzner Falkenstein/Nürnberg + MI-modellek szerződésben garantált EU-n belüli adatkezeléssel, AI Act 50. cikk alapértelmezetten, adatfeldolgozási szerződés automatikusan, iparági sablonok a DACH-középvállalatoknak.
Tartalom
- Mit jelent valójában az „EU Sovereign”
- Schrems II + GDPR 28. cikk, a jogi valóság 2026
- AI Act 50. cikk, átláthatósági kötelezettség 2026.08.02-től
- A rinqo teljes EU-stackje részletesen
- Mikor kötelező az EU Sovereign, és mikor nem
- Digitális szuverenitás: miért lett a szerverhelyszín vezetői ügy
- Lokális MI a európai felhővel szemben: a realisztikus döntés kkv-knak
- Gyakori kérdések
Miért a rinqo?
EU-hosting a Hetzner Németországon
Falkenstein és Nürnberg, német cég, német adatfeldolgozási szerződés a GDPR 28. cikke szerint. Feldolgozás az EU-n belül.
LLM-feldolgozás teljesen az EU-ban
Elsődleges LLM szerződésben garantált EU-n belüli adatkezeléssel, opcionális failover egy tisztán európai tartalék szolgáltatóra (opt-in). Teljes feldolgozás az EU-ban.
GDPR-natív, EU-n belüli feldolgozás
Semmilyen személyes adat nem hagyja el az EU-t. Sem a modelltanításhoz, sem a naplózáshoz, sem a telemetriához.
AI Act 50. cikk alapértelmezetten
MI-tájékoztatás alapértelmezetten aktív telefonon, chatben és e-mailben. A megfelelés architektúra-alapértelmezés, nem konfigurációs ráfordítás.
Adatfeldolgozási szerződés automatikusan a szerződéskötéskor
Teljes adatfeldolgozási szerződés a GDPR 28. cikke szerint, tárgyalási ráfordítás nélkül. Az amerikai szolgáltatóknál jellemzően csak értékesítési kapcsolaton át elérhető.
Átlátható stack
Minden komponens (hosting, LLM, hangmotor, vektoradatbázis, sor) dokumentálva van szolgáltatóval, régióval, adatfeldolgozási szerződés-státusszal. Teljes szuverenitás-auditálhatóság.
Előtte. Utána.
Amerikai MI-platformok „EU-régióval”: amerikai vállalat mint anya, Cloud Act kitettség, adatfeldolgozási szerződés harmadik országbeli záradékokkal, AI Act-implementáció a vevő oldalán.
rinqo: Hetzner DE + MI-modellek szerződésben garantált EU-n belüli adatkezeléssel, adatfeldolgozási szerződés átlátható alfeldolgozó-listával a /security oldalon (az amerikai anyavállalatok nyíltan feltüntetve), alapértelmezett AI Act, teljes EU-adatrezidencia minden hang/chat/e-mail-adatfolyamra teljes auditálhatósággal.
Mit jelent valójában az „EU Sovereign”
Az EU-szuverén MI több mint az „EU-régió” az amerikai felhőszolgáltatóknál. A valódi európai szuverenitás négy réteget igényel: először EU-s cég mint szolgáltató (jogi személy az EU-jog szerint, nem amerikai leányvállalat), másodszor EU-n belüli hosting-infrastruktúra (szerverek EU-tagállamban, nem amerikai felhőrégióban), harmadszor EU-n belüli LLM-feldolgozás (következtetés EU-szervereken, szerződésben garantált, nincs tanulás ügyféladatokon), negyedszer teljes adatfeldolgozási szerződés a GDPR 28. cikke szerint átlátható alfeldolgozó-listával. Az amerikai hyperscalereknél már az első pont problémás, az anyavállalatok amerikai alanyok, a joghatóság az amerikai jogot követi (Schrems II). Az „EU-régió” csak a szerver helyszínét tolja el, nem a jogi szuverenitást.
Schrems II + GDPR 28. cikk, a jogi valóság 2026
Az Európai Unió Bíróságának Schrems II-ítélete 2020-ból a személyes adatok amerikai harmadik országbeli továbbítását alapvetően problémásnak minősítette. Az EDPB 2024-es pontosításai szigorítottak: a további garanciák (TIA, titkosítás, alfeldolgozó-auditok) kötelezők, az amerikai anyával rendelkező amerikai felhőszolgáltatókat egyenként kell indokolni. A rendelők, irodák, bankok és minden személyes adatot MI-munkafolyamatokban kezelő kkv számára ez 2026-tól szabályozási törésponttá válik. Az EU-szuverén stack ezt a problémát kezdettől megkerüli, nincs harmadik országbeli továbbítás, nincs TIA-nyilatkozat, nincs amerikai felhőaudit.
AI Act 50. cikk, átláthatósági kötelezettség 2026.08.02-től
Az EU MI-rendeletének 2024/1689 50. cikke a szolgáltatókat 2026.08.02-től tájékoztatásra kötelezi az MI-interakcióknál a végfelhasználói kapcsolatban. Konkrétan: az MI-hívásokat a nyitó mondatban MI-ként kell jelölni, az MI-chatek látható tájékoztató bannert igényelnek, az MI-e-mailek standard tájékoztatót. A szabálysértések 15 millió €-ig vagy a világméretű éves árbevétel 3%-áig terjedő bírságokat vonhatnak maguk után. Az amerikai szolgáltatóknál a megfelelés-implementáció a vevő oldalán van, a tájékoztatót minden munkafolyamatba be kell építened. A rinqo ezt automatikusan végzi minden csatornán.
A rinqo teljes EU-stackje részletesen
Hosting: Hetzner Online GmbH, Falkenstein és Nürnberg, német adatfeldolgozási szerződés a GDPR 28. cikke szerint. Alkalmazás + API + adatbázis + vektoradatbázis + sor + hangszolgáltatás mind Hetzner-hardveren. Hang-pipeline: saját üzemeltetésben Hetzner-hardveren, telefónia EU-adatközpontokon át (Dublin és Frankfurt). LLM: MI-modellek szerződésben garantált EU-n belüli adatkezeléssel (nincs tanulás ügyféladatokon), egy tisztán európai tartalék szolgáltató mint opt-in failover (alfeldolgozó csak aktivált opciónál). STT: beszédfelismerés EU-beállításban adatfeldolgozási szerződéssel; beszédfelismerés saját szervereken Németországban mint fejlesztési fokozat. TTS: német beszédszintézis-szolgáltató, EU-ban hostolva, API-n át csatlakoztatva. A teljes alfeldolgozó-lista a /security oldalon dokumentálva van.
Mikor kötelező az EU Sovereign, és mikor nem
Kötelező: rendelők betegadatokkal, irodák ügyfélbeszélgetésekkel, bankok/biztosítók pénzügyi adatokkal, minden szakmai titkú iparág (adótanácsadás, közjegyzőség, gyógyító szakmák), közigazgatás. Erősen ajánlott: minden DACH-kkv alkalmazotti adatokkal MI-munkafolyamatokban. Opcionális: tisztán termékalapú alkalmazások személyes adatok nélkül (pl. anonim GYIK-botok marketingoldalakon). Aki ezt a szűrőt nem kezeli világosan, az adatvédelmi felügyelet kifogásait és bírságokat kockáztat az EU AI Act és a GDPR alapján.
Digitális szuverenitás: miért lett a szerverhelyszín vezetői ügy
A digitális szuverenitás azt jelenti: te ellenőrzöd, ki milyen jog szerint fér hozzá a vállalati adataidhoz. Évekig ez IT-osztályok témája volt. A US CLOUD Act vezetői üggyé tette: az amerikai hatóságok kötelezhetik az amerikai szolgáltatókat adatkiadásra, függetlenül attól, hol állnak a szerverek. Egy frankfurti adatközpont tehát nem véd, ha a szerződéses partner amerikai vállalat. Ezért ma a vállalatvezetés dönt a szerverhelyszínről, nem csak az IT. Gyakorlatilag a digitális szuverenitás három kritériumból áll. Először EU-szerverek: az adataidat EU-szervereken kezelik és tárolják. Másodszor EU-s szerződéses partner: az adatfeldolgozási szerződésbeli partnered európai jog alá tartozik, nem a CLOUD Act alá. Harmadszor kilépési képesség: exportálhatod az adataidat és válthatsz szolgáltatót anélkül, hogy a működésed leállna. Ha a három kritérium egyike hiányzik, a szuverenitás hézagos marad, akárhogy is hangzik a marketing. MI-rendszereknél ez kétszeresen számít, mert telefonok, chatek és e-mailek folynak át a rendszeren ügyféladatokkal. Ezért minden szolgáltatót kérdezz pontosan e három pontról. A rinqónál a válaszok így néznek ki: hosting Hetznernél Falkensteinben és Nürnbergben (ISO 27001:2022), adatfeldolgozási szerződés a GDPR 28. cikke szerint, nyelvi modell-feldolgozás szerződésben garantáltan az EU-n belül. Az adataidat nem használják modelltanításra. A teljes stack dokumentálva van, minden komponens szolgáltatóval és régióval.
- EU-szerverek: feldolgozás és tárolás EU-szervereken
- EU-s szerződéses partner: az adatfeldolgozási szerződésbeli partner európai jog alá tartozik, nem a CLOUD Act alá
- Kilépési képesség: adatok exportálhatók, szolgáltatóváltás működésleállás nélkül
Lokális MI a európai felhővel szemben: a realisztikus döntés kkv-knak
A legtöbb kkv-nak az európai felhő a gyakorlatias út a GDPR-megfelelő MI-hez. A lokális MI, tehát saját nyelvi modellek saját hardveren, az ellenőrzés maximális formája: semmilyen adat nem hagyja el a házat, nincs külső szerződéses partner, nincs harmadik országbeli téma. Becsületesen nézve ennek az ellenőrzésnek ára van. A teljesítőképes nyelvi modelleknek GPU-szerverekre van szükségük, amelyek beszerzési és áramköltségét magad viseled. Ehhez jön az üzemeltetés, monitoring, modellfrissítések, biztonsági javítások és személyzet, amely mindezt tartósan felelősségre vállalja. Egy telefonos ügynök ráadásul valós idejű üzemeltetést és telefónia-csatlakozást igényel, ez folyamatos üzemeltetés, nem hétvégi projekt. A lokális MI ezért főleg saját IT-csapattal és speciális követelményekkel rendelkező üzemeknek éri meg. Az európai felhő a szuverenitás előnyeit ezen üzemeltetési teher nélkül szállítja: EU-szerverek, EU-s szerződéses partner, adatfeldolgozási szerződés a GDPR 28. cikke szerint, és a szolgáltató viseli az üzemeltetést és a frissítéseket. A rinqo tudatosan döntött ezen út mellett. A hosting Hetznernél van Falkensteinben és Nürnbergben (ISO 27001:2022). A nyelvi modell-feldolgozás szerződésben garantáltan az EU-n belül fut, az adataidon való tanulás nélkül. Egy tisztán európai tartalék szolgáltató opt-in failoverként rendelkezésre áll. A beállítást mi végezzük, több ügynök (telefon, chat, e-mail, személyes ügynök és marketingügynök) 17+ nyelven dolgozik. A józan számítás: teljes ellenőrzés a kiszámítható üzemeltetéssel szemben. Telefonra, chatre és e-mailre a kkv-mindennapokban szinte mindig a felhő nyer.
Gyakori kérdések
Források
- EU MI-rendelet 2024/1689 (AI Act), 50. cikk
- EUB-ítélet C-311/18 (Schrems II)
- EDPB-nyilatkozat a Schrems II-ről (2024)
- GDPR 28. cikk (adatfeldolgozó)
Utoljára frissítve: 2026-09-05

Alapító, rinqo
A rinqo alapítója. Vállalati memóriát épít, amelyben egy szervezet tudása összefut és elérhető marad, és az abból dolgozó MI-ügynököket: telefonon, a postafiókban, a chatben, a marketingben és további szerepekben. Itt az MI vállalati bevezetéséről, az adatvédelemről és arról ír, ami a gyakorlatban megáll. Németországban fejlesztve, az EU-ban feldolgozva, USA-beli szolgáltatók nélkül.
Utoljára frissítve:
Élőben kipróbálom
Az ügynökhöz