Comply · Unión Europea
Reglamento general de protección de datos
Protección de datos de la UE donde AI procesa datos personales.
El Reglamento General de Protección de Datos regula el procesamiento de datos personales de personas en la UE. It is central to AI because agents routinely process personal data — triggering requirements for a lawful basis, data-protection impact assessments (DPIAs) for high-risk processing, transparency, and safeguards around automatic decision-making with legal or similarly significant effects.
A quién se aplica
Cualquier organización, en cualquier lugar, procesa los datos personales de las personas en la UE.
Obligaciones clave
- Establecer una base legal y honrar los derechos de subjeto de datos
- Complete un DPIA para el procesamiento de alto riesgo (Art. 35)
- Aplicar salvaguardias a la toma de decisiones automatizada (Art. 22)
- Garantizar la transparencia, la minimización de los datos y la seguridad
- Mantener registros de las actividades de procesamiento
Cómo Maetra mapea agentes a GDPR
Maetra detecta flujos de datos personales en Discover y Secure, genera evidencia DPIA en Comply, recorre decisiones automatizadas significativas a través de Govern para la participación humana, y registra todo para la rendición de cuentas.
En la práctica, Maetra:
- Escaneos y huellas dactilares de cada agente. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Decide lo que se aplica. Ese perfil determina si GDPR está en alcance para el agente y cuál de sus requisitos se aplican.
- Controles de auto-detectos y brechas de superficies. Controla su código ya satisfios se detectan automáticamente desde el escaneo; el resto se convierte en una lista clara de vacíos, cada uno vinculado al requisito y la evidencia que todavía necesita.
- Probarlo y mantenerlo actualizado. Cerrar las brechas con pruebas vinculadas o documentos generados — reutilizados en cada marco el mismo control soporta— y Maetra vuelve a comprobar cada rescan y marca evidencia que se ha estancado.
Marcos conexos
Promoción GDPR cumplimiento de Maetra
Clasifique a sus agentes de IA una vez y Maetra los mapea para GDPR y cualquier otro marco que apoye, generando las pruebas y la documentación, rastreando las lagunas y los plazos, y sellando cada decisión en una ruta de auditoría inmutable.