Naravnost na vsebino
7 min branjaPosodobljeno 5. september 2026
Tihožitje iz zloženega papirja na temo EU suverena platforma UI
RešitevEU suverena platforma UI

EU-suverena platforma UI.

Celotna veriga UI v Evropi.

Platforme UI iz ZDA obljubljajo „regijo EU“, a obdelava teče pri korporacijah iz ZDA, izpostavljenih Cloud Act. Šteje, katero podjetje tvoje podatke dejansko obdeluje, ne v kateri regiji stoji podatkovni center.

Začni

Na kratko

Regulativne zahteve glede obdelave UI v EU hitro rastejo. Sodba Schrems II 2020 + DPF (sklep o ustreznosti iz julija 2023, ki ga je Splošno sodišče EU potrdilo septembra 2025) + tekoča tožba Schrems III, zahteve glede prenosa v tretje države ostajajo politično volatilne. Uredba EU o UI 2024/1689 začne od 02.08.2026 veljati s členom 50 (obveznost transparentnosti). Vzporedno prihaja diskurz o podatkovni suverenosti: „regija EU“ pri ponudnikih oblaka iz ZDA ne reši tveganja Cloud Act, matične korporacije so subjekti ZDA, jurisdikcija sledi pravu ZDA. Resnična EU-suverena UI pomeni: podjetje iz EU kot ponudnik, gostiteljska infrastruktura v EU, obdelava LLM v EU, popolna pogodba o obdelavi po čl. 28 GDPR s transparentnim seznamom podobdelovalcev. Pri rinqo celotna veriga UI teče v Evropi: Hetzner Falkenstein in Nürnberg, jezikovni modeli pri evropskih ponudnikih, prepoznavanje govora v Franciji, sinteza govora nemškega ponudnika. To ni naknadna nastavitev, temveč privzeta arhitektura.

Z rinqo mala in srednja podjetja DACH dobijo EU-suvereno platformo za UI agente: Hetzner Falkenstein/Nürnberg + modeli UI s pogodbeno zajamčeno obdelavo podatkov v EU, AI Act čl. 50 kot privzeto, pogodba o obdelavi samodejno, panožne predloge za mala in srednja podjetja DACH.

Vsebina

Zakaj rinqo?

Gostovanje v EU na Hetzner Nemčija

Falkenstein in Nürnberg, nemško podjetje, nemška pogodba o obdelavi po čl. 28 GDPR. Obdelava v EU.

Obdelava LLM popolnoma v EU

Primarni LLM s pogodbeno zajamčeno obdelavo podatkov v EU, neobvezen failover na izključno evropskega nadomestnega ponudnika (opt-in). Popolna obdelava v EU.

Izvorno skladno z GDPR, obdelava v EU

Nobeni osebni podatki ne zapustijo EU. Niti za učenje modela, niti za beleženje, niti za telemetrijo.

AI Act čl. 50 kot privzeto

Obveščanje o UI privzeto aktivno v telefonu, chatu in e-pošti. Skladnost je privzeta arhitektura, ne konfiguracijski napor.

Pogodba o obdelavi samodejno ob sklenitvi pogodbe

Popolna pogodba o obdelavi po čl. 28 GDPR, brez pogajalskega napora. Pri ponudnikih iz ZDA tipično dostopna le prek prodajnega stika.

Transparenten sklad

Vse komponente (gostovanje, LLM, glasovni pogon, vektorska baza, čakalna vrsta) so dokumentirane s ponudnikom, regijo, statusom pogodbe o obdelavi. Popolna možnost revizije suverenosti.

Prej. Potem.

Brez rinqo

Platforme UI iz ZDA z „regijo EU“: korporacija iz ZDA kot matica, izpostavljenost Cloud Act, pogodba o obdelavi s klavzulami za tretje države, implementacija AI Act na strani kupca.

Z rinqo

rinqo: Hetzner DE + modeli UI s pogodbeno zajamčeno obdelavo podatkov v EU, pogodba o obdelavi s transparentnim seznamom podobdelovalcev na /security (matične družbe iz ZDA odprto navedene), privzeti AI Act, popolnoma EU lokacija podatkov za vse tokove glas/chat/e-pošta s popolno možnostjo revizije.

Kaj „EU Sovereign“ v resnici pomeni

EU-suverena UI je več kot „regija EU“ pri ponudnikih oblaka iz ZDA. Resnična evropska suverenost zahteva štiri plasti: prvič podjetje iz EU kot ponudnika (pravna oseba po pravu EU, ne hčerinska družba iz ZDA), drugič gostiteljsko infrastrukturo v EU (strežniki v državi članici EU, ne cloudni regiji ZDA), tretjič obdelavo LLM v EU (sklepanje na strežnikih v EU, pogodbeno zajamčeno, brez učenja na podatkih strank), četrtič popolno pogodbo o obdelavi po čl. 28 GDPR s transparentnim seznamom podobdelovalcev. Pri ameriških hyperscalerjih je problematična že prva točka, matične korporacije so subjekti ZDA, jurisdikcija sledi pravu ZDA (Schrems II). „Regija EU“ premakne le lokacijo strežnikov, ne pravne suverenosti.

Schrems II + čl. 28 GDPR, pravna resničnost 2026

Sodba Schrems II Sodišča Evropske unije iz leta 2020 je uvrstila prenose osebnih podatkov v tretje države v ZDA kot načeloma problematične. Pojasnila EDPB iz leta 2024 so zaostrila: dodatna jamstva (TIA, šifriranje, revizije podobdelovalcev) so obvezna, ponudniki oblaka iz ZDA z ameriško matico morajo biti posamično utemeljeni. Za ambulante, pisarne, banke in vsa mala in srednja podjetja z osebnimi podatki v UI delotokih to od leta 2026 postane regulativna prelomna točka. EU-suvereni sklad to težavo obide od začetka, brez prenosov v tretje države, brez izjave TIA, brez revizije oblaka ZDA.

AI Act čl. 50, obveznost transparentnosti od 02.08.2026

Člen 50 uredbe EU o UI 2024/1689 zavezuje ponudnike od 02.08.2026 k obveščanju pri interakcijah z UI v stiku s končnimi strankami. Konkretno: UI klici morajo biti v uvodnem stavku označeni kot UI, UI chati potrebujejo vidno obveščevalno pasico, UI e-pošte standardno obvestilo. Kršitve lahko povlečejo globe do 15 mio. € ali 3 % svetovnega letnega prometa. Pri ponudnikih iz ZDA implementacija skladnosti leži na strani kupca, obveščevalno obvestilo moraš vgraditi v vsak delotok. rinqo to počne samodejno v vseh kanalih.

Popolnoma EU sklad rinqo v podrobnostih

Gostovanje: Hetzner Online GmbH, Falkenstein in Nürnberg, nemška pogodba o obdelavi po čl. 28 GDPR. Aplikacija + API + baza podatkov + vektorska baza podatkov + čakalna vrsta + glasovna storitev, vse na strojni opremi Hetzner. Glasovna cev: lastno upravljana na strojni opremi Hetzner, telefonija prek podatkovnih centrov v EU (Dublin in Frankfurt). LLM: modeli UI s pogodbeno zajamčeno obdelavo podatkov v EU (brez učenja na podatkih strank), izključno evropski nadomestni ponudnik kot opt-in failover (podobdelovalec šele ob aktivirani možnosti). STT: prepoznavanje govora v EU nastavitvi s pogodbo o obdelavi; prepoznavanje govora na lastnih strežnikih v Nemčiji kot nadaljnja stopnja razvoja. TTS: nemški ponudnik sinteze govora, gostovan v EU, povezava prek API. Popoln seznam podobdelovalcev je dokumentiran na /security.

Kdaj je EU Sovereign obveznost in kdaj ne

Obveznost: ambulante s podatki pacientov, pisarne s pogovori s strankami, banke/zavarovalnice s finančnimi podatki, vse panoge s poklicno tajnostjo (davčno svetovanje, notariat, zdravstveni poklici), javna uprava. Močno priporočeno: vsa mala in srednja podjetja DACH s podatki zaposlenih v UI delotokih. Neobvezno: izključno produktne aplikacije brez osebnih podatkov (npr. anonimni FAQ boti na marketinških straneh). Kdor tega filtra jasno ne obravnava, tvega ugovore nadzornih organov za varstvo podatkov in globe po EU AI Act in GDPR.

Digitalna suverenost: zakaj je lokacija strežnika postala stvar vodstva

Digitalna suverenost pomeni: nadzoruješ, kdo po katerem pravu dostopa do tvojih poslovnih podatkov. Leta je bila to tema za IT oddelke. US CLOUD Act je to naredil za stvar vodstva: organi ZDA lahko zavežejo ponudnike iz ZDA k izročitvi podatkov, ne glede na to, kje stojijo strežniki. Podatkovni center v Frankfurtu torej ne ščiti, če je pogodbeni partner korporacija iz ZDA. Zato danes o lokaciji strežnika odloča vodstvo podjetja, ne le IT. Praktično je digitalna suverenost sestavljena iz treh meril. Prvič strežniki v EU: tvoji podatki se obdelujejo in shranjujejo na strežnikih v EU. Drugič pogodbeni partner iz EU: tvoj protikandidat v pogodbi o obdelavi je podvržen evropskemu pravu, ne CLOUD Actu. Tretjič sposobnost izstopa: svoje podatke lahko izvoziš in zamenjaš ponudnika, ne da bi tvoje poslovanje stalo. Če manjka eno od treh meril, ostane suverenost pomanjkljiva, ne glede na to, kako zveni marketing. Pri sistemih UI to šteje dvojno, ker skozi sistem tečejo telefonati, chati in e-pošte s podatki strank. Zato vsakega ponudnika vprašaj natančno o teh treh točkah. Pri rinqo so odgovori taki: gostovanje pri Hetznerju v Falkensteinu in Nürnbergu (ISO 27001:2022), pogodba o obdelavi po čl. 28 GDPR, obdelava jezikovnega modela pogodbeno zajamčena znotraj EU. Tvoji podatki se ne uporabljajo za učenje modela. Popoln sklad je dokumentiran, vsaka komponenta s ponudnikom in regijo.

  • Strežniki v EU: obdelava in shranjevanje na strežnikih v EU
  • Pogodbeni partner iz EU: protikandidat v pogodbi o obdelavi je podvržen evropskemu pravu, ne CLOUD Actu
  • Sposobnost izstopa: podatki izvozljivi, zamenjava ponudnika brez zaustavitve poslovanja

Lokalna UI proti evropskemu oblaku: realistična izbira za mala in srednja podjetja

Za večino malih in srednjih podjetij je evropski oblak praktična pot do UI, skladne z GDPR. Lokalna UI, torej lastni jezikovni modeli na lastni strojni opremi, je maksimalna oblika nadzora: nobeni podatki ne zapustijo hiše, brez zunanjega pogodbenega partnerja, brez teme tretje države. Iskreno gledano ima ta nadzor svojo ceno. Zmogljivi jezikovni modeli potrebujejo GPU strežnike, katerih nakup in stroške elektrike nosite sami. K temu se pridružijo obratovanje, spremljanje, posodobitve modelov, varnostni popravki in osebje, ki vse to trajno zagotavlja. Telefonski agent dodatno zahteva obratovanje v realnem času in povezavo s telefonijo, to je neprekinjeno obratovanje, ne vikend projekt. Lokalna UI se zato splača predvsem obratom z lastno IT ekipo in posebnimi zahtevami. Evropski oblak dobavi prednosti suverenosti brez te obratovalne obremenitve: strežniki v EU, pogodbeni partner iz EU, pogodba o obdelavi po čl. 28 GDPR, in ponudnik nosi obratovanje in posodobitve. rinqo se je za to pot zavestno odločil. Gostuje se pri Hetznerju v Falkensteinu in Nürnbergu (ISO 27001:2022). Obdelava jezikovnega modela teče pogodbeno zajamčeno znotraj EU, brez učenja na tvojih podatkih. Izključno evropski nadomestni ponudnik je pripravljen kot opt-in failover. Nastavitev prevzamemo mi, vsi agenti (telefon, chat, e-pošta, osebni agent in marketinški agent) delajo v 17+ jezikih. Trezen izračun je: popoln nadzor proti kalkulativnemu obratovanju. Za telefon, chat in e-pošto v vsakdanjiku malega ali srednjega podjetja skoraj vedno zmaga oblak.

Pogosta vprašanja

Sven Pflüger

Sven Pflüger

Ustanovitelj, rinqo

Ustanovitelj rinqo. Gradi podjetniški spomin, v katerem se znanje organizacije steka in ostaja dostopno, ter agente UI, ki iz njega delajo: po telefonu, v poštnem predalu, v klepetu, v trženju in v nadaljnjih vlogah. Tu piše o uvajanju UI v podjetja, o varstvu podatkov in o tem, kaj zdrži v praksi. Razvito v Nemčiji, obdelano v EU, brez ponudnikov iz ZDA.

LinkedIn

Nazadnje posodobljeno:

Preizkusi v živo

K agentu