- Рішення
- Суверенна ШІ-платформа ЄС

Суверенна ШІ-платформа ЄС.
Увесь ланцюг ШІ, у Європі.
ШІ-платформи зі США обіцяють «регіон ЄС», але обробка відбувається в корпораціях США з експозицією Cloud Act. Важливо, яка компанія справді обробляє твої дані, а не в якому регіоні стоїть центр обробки даних.
ПочатиКоротко
Регуляторні вимоги до обробки ШІ в ЄС стрімко зростають. Рішення Schrems II 2020 + DPF (рішення про адекватність від липня 2023 року, підтверджене Загальним судом ЄС у вересні 2025 року) + позов Schrems III на розгляді, вимоги до передавання до третіх країн залишаються політично волатильними. Регламент ЄС про ШІ 2024/1689 набуває суворої чинності від 02.08.2026 зі статтею 50 (обов’язок прозорості). Паралельно триває дискурс про суверенітет даних: «регіон ЄС» у хмарних постачальників зі США не усуває ризику Cloud Act, материнські корпорації є суб’єктами США, юрисдикція слідує праву США. Справжній суверенний ШІ ЄС означає: компанія ЄС як постачальник, інфраструктура хостингу в ЄС, обробка LLM у ЄС, повний договір про обробку даних за ст. 28 GDPR із прозорим списком субпроцесорів. У rinqo весь ланцюг ШІ працює в Європі: Hetzner Фалькенштайн і Нюрнберг, мовні моделі в європейських постачальників, розпізнавання мовлення у Франції, синтез мовлення від німецького постачальника. Це не подальше налаштування, а архітектурне значення за замовчуванням.
Завдяки rinqo МСБ регіону DACH отримують суверенну ШІ-платформу для ШІ-агентів: Hetzner Falkenstein/Nürnberg + ШІ-моделі з договірно гарантованою обробкою даних у ЄС, ст. 50 AI Act за замовчуванням, договір про обробку даних автоматично, галузеві шаблони для середнього бізнесу DACH.
Зміст
- Що насправді означає «суверенний ЄС»
- Schrems II + ст. 28 GDPR, правова реальність 2026
- Ст. 50 AI Act, обов’язок прозорості від 02.08.2026
- Повний стек ЄС rinqo у деталях
- Коли суверенітет ЄС є обов’язковим, а коли ні
- Цифровий суверенітет: чому місце розташування сервера стало справою керівництва
- Локальний ШІ проти європейської хмари: реалістичний вибір для МСБ
- Часті запитання
Чому rinqo?
Хостинг у ЄС на Hetzner у Німеччині
Falkenstein і Nürnberg, німецька компанія, німецький договір про обробку даних за ст. 28 GDPR. Обробка в межах ЄС.
Обробка LLM повністю в ЄС
Основна LLM із договірно гарантованою обробкою даних у ЄС, опційний failover на суто європейського резервного постачальника (opt-in). Повна обробка в ЄС.
Нативний GDPR, обробка в ЄС
Жодні персональні дані не залишають ЄС. Ані для навчання моделей, ані для журналювання, ані для телеметрії.
Ст. 50 AI Act за замовчуванням
Повідомлення про ШІ активне за замовчуванням у телефоні, чаті та e-mail. Відповідність, це архітектурне значення за замовчуванням, а не зусилля з налаштування.
Договір про обробку даних автоматично під час укладення угоди
Повний договір про обробку даних за ст. 28 GDPR, без зусиль на перемовини. У постачальників зі США типово доступний лише через контакт із відділом продажів.
Прозорий стек
Усі компоненти (хостинг, LLM, голосовий рушій, векторна БД, черга) задокументовані з постачальником, регіоном, статусом договору про обробку даних. Повна придатність до аудиту суверенітету.
До. Після.
ШІ-платформи зі США з «регіоном ЄС»: корпорація США як материнська компанія, експозиція Cloud Act, договір про обробку даних із клаузулами щодо третіх країн, впровадження AI Act на боці покупця.
rinqo: Hetzner DE + ШІ-моделі з договірно гарантованою обробкою даних у ЄС, договір про обробку даних із прозорим списком субпроцесорів на /security (материнські компанії зі США відкрито зазначені), значення AI Act за замовчуванням, повна резидентність даних у ЄС для всіх потоків голосу/чату/пошти з повною придатністю до аудиту.
Що насправді означає «суверенний ЄС»
Суверенний ШІ ЄС, це більше, ніж «регіон ЄС» у хмарних постачальників зі США. Справжній суверенітет ЄС вимагає чотирьох шарів: по-перше, компанія ЄС як постачальник (юридична особа за правом ЄС, а не дочірня компанія США), по-друге, інфраструктура хостингу в ЄС (сервери в державі, члені ЄС, а не хмарний регіон США), по-третє, обробка LLM у ЄС (інференс на серверах ЄС, договірно гарантований, без навчання на даних клієнтів), по-четверте, повний договір про обробку даних за ст. 28 GDPR із прозорим списком субпроцесорів. У гіперскейлерів зі США вже пункт перший проблемний, материнські корпорації є суб’єктами США, юрисдикція слідує праву США (Schrems II). «Регіон ЄС» лише зміщує локацію серверів, а не правовий суверенітет.
Schrems II + ст. 28 GDPR, правова реальність 2026
Рішення Європейського суду у справі Schrems II 2020 року визнало передавання персональних даних до третіх країн (США) принципово проблемним. Роз’яснення EDPB 2024 року посилили це: додаткові гарантії (TIA, шифрування, аудити субпроцесорів) обов’язкові, хмарних постачальників зі США з материнською компанією США треба обґрунтовувати окремо. Для практик, бюро, банків і всіх МСБ із персональними даними в ШІ-процесах це від 2026 року стає регуляторним місцем розлому. Суверенний стек ЄС оминає проблему від самого початку, жодного передавання до третіх країн, жодної декларації TIA, жодного аудиту хмари США не потрібно.
Ст. 50 AI Act, обов’язок прозорості від 02.08.2026
Стаття 50 Регламенту ЄС про ШІ 2024/1689 зобов’язує постачальників від 02.08.2026 до повідомлення за ШІ-взаємодій у контакті з кінцевими клієнтами. Конкретно: ШІ-дзвінки мають у вступному реченні позначатися як ШІ, ШІ-чати потребують видимого банера повідомлення, ШІ-листи, стандартної вказівки. Порушення можуть спричинити штрафи до 15 млн € або 3% світового річного обороту. У постачальників зі США впровадження відповідності лежить на боці покупця, тобі доведеться в кожному процесі вбудовувати вказівку-повідомлення. rinqo робить це автоматично в усіх каналах.
Повний стек ЄС rinqo у деталях
Хостинг: Hetzner Online GmbH, Falkenstein і Nürnberg, німецький договір про обробку даних за ст. 28 GDPR. Застосунок + API + база даних + векторна база даних + черга + голосовий сервіс, усе на апаратному забезпеченні Hetzner. Голосовий конвеєр: керується самостійно на апаратному забезпеченні Hetzner, телефонія через центри обробки даних ЄС (Дублін і Франкфурт). LLM: ШІ-моделі з договірно гарантованою обробкою даних у ЄС (без навчання на даних клієнтів), суто європейський резервний постачальник як opt-in failover (субпроцесор лише за активованої опції). STT: розпізнавання мовлення в конфігурації ЄС із договором про обробку даних; розпізнавання мовлення на власних серверах у Німеччині як етап розвитку. TTS: німецький постачальник синтезу мовлення, розміщений у ЄС, підключення через API. Повний список субпроцесорів задокументований на /security.
Коли суверенітет ЄС є обов’язковим, а коли ні
Обов’язково: практики з даними пацієнтів, бюро з розмовами з клієнтами, банки/страхові компанії з фінансовими даними, усі галузі з професійною таємницею (податкове консультування, нотаріат, медичні професії), державне управління. Наполегливо рекомендовано: усі МСБ регіону DACH із даними співробітників у ШІ-процесах. Опційно: суто продуктові застосування без персональних даних (наприклад, анонімні FAQ-боти на маркетингових сторінках). Хто чітко не відпрацьовує цей фільтр, ризикує зауваженнями органів нагляду за захистом даних і штрафами за EU AI Act і GDPR.
Цифровий суверенітет: чому місце розташування сервера стало справою керівництва
Цифровий суверенітет означає: Ти контролюєш, хто й за яким правом має доступ до даних твоєї компанії. Роками це було темою для ІТ-відділів. US CLOUD Act зробив це справою керівництва: органи влади США можуть зобов’язати постачальників зі США видати дані, незалежно від того, де стоять сервери. Тож центр обробки даних у Франкфурті не захищає, якщо контрагент, корпорація США. Тому сьогодні про місце розташування сервера вирішує керівництво, а не лише ІТ. Практично цифровий суверенітет складається з трьох критеріїв. По-перше, сервери ЄС: Твої дані обробляються та зберігаються на серверах у ЄС. По-друге, контрагент із ЄС: Твій партнер за договором про обробку даних підлягає європейському праву, а не CLOUD Act. По-третє, здатність до виходу: Ти можеш експортувати свої дані та змінити постачальника, і твоя робота не спиниться. Якщо бракує одного з трьох критеріїв, суверенітет залишається неповним, хоч би як звучав маркетинг. Для ШІ-систем це важить удвічі, бо телефонні розмови, чати та листи з даними клієнтів проходять через систему. Тому питай кожного постачальника саме про ці три пункти. У rinqo відповіді такі: хостинг у Hetzner у Falkenstein і Nürnberg (ISO 27001:2022), договір про обробку даних за ст. 28 GDPR, обробка мовної моделі договірно гарантована в межах ЄС. Твої дані не використовуються для навчання моделей. Повний стек задокументований, кожен компонент із постачальником і регіоном.
- Сервери ЄС: обробка та зберігання на серверах у ЄС
- Контрагент із ЄС: партнер за договором про обробку даних підлягає європейському праву, а не CLOUD Act
- Здатність до виходу: дані можна експортувати, зміна постачальника без спинення роботи
Локальний ШІ проти європейської хмари: реалістичний вибір для МСБ
Для більшості МСБ європейська хмара, це практичний шлях до ШІ, що відповідає GDPR. Локальний ШІ, тобто власні мовні моделі на власному апаратному забезпеченні, це максимальна форма контролю: жодні дані не залишають компанію, жодного зовнішнього контрагента, жодного питання третіх країн. Якщо чесно, цей контроль має свою ціну. Потужні мовні моделі потребують GPU-серверів, придбання й витрати на електроенергію яких ти несеш. До цього додаються експлуатація, моніторинг, оновлення моделей, патчі безпеки та персонал, який усе це постійно забезпечує. Телефонний агент додатково вимагає роботи в реальному часі та підключення телефонії, це постійна експлуатація, а не проєкт на вихідні. Тому локальний ШІ виправданий насамперед для підприємств із власною ІТ-командою та спеціальними вимогами. Європейська хмара дає переваги суверенітету без цих експлуатаційних витрат: сервери ЄС, контрагент із ЄС, договір про обробку даних за ст. 28 GDPR, і постачальник несе експлуатацію та оновлення. rinqo свідомо обрала цей шлях. Хостинг, у Hetzner у Falkenstein і Nürnberg (ISO 27001:2022). Обробка мовної моделі відбувається договірно гарантовано в межах ЄС, без навчання на твоїх даних. Суто європейський резервний постачальник доступний як opt-in failover. Налаштування беремо на себе ми, кілька агентів (телефон, чат, e-mail, персональний агент і маркетинговий агент) працюють 17+ мовами. Твереза калькуляція така: повний контроль проти передбачуваної експлуатації. Для телефону, чату та e-mail у щоденній роботі МСБ майже завжди виграє хмара.
Часті запитання
Джерела
- Регламент ЄС про ШІ 2024/1689 (AI Act), ст. 50
- Рішення Суду ЄС C-311/18 (Schrems II)
- Заява EDPB щодо Schrems II (2024)
- GDPR ст. 28 (обробник)
Останнє оновлення: 2026-09-05

Засновник, rinqo
Засновник rinqo. Будує пам'ять компанії, у якій знання організації сходиться й лишається доступним, та ШІ-агентів, що з неї працюють: на телефоні, у скриньці, у чаті, у маркетингу та в інших ролях. Пише тут про впровадження ШІ в компаніях, про захист даних і про те, що витримує на практиці. Розроблено в Німеччині, оброблено в ЄС, без постачальників зі США.
Останнє оновлення:
Спробувати наживо
До агента