← 返回概念解读

Concept Fable精修版

数据处理协议

Data Processing Agreement, DPA · Procurement/Privacy

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

医馆请人抄病历前,先写清谁能看、能抄到哪、抄完去哪

城南医馆病人越来越多,病历堆满柜子。馆长请来一队抄书人,把旧病历整理成索引,方便大夫复诊时查找。抄书人手脚很快,第一天就搬走三箱卷宗。小徒弟觉得省事,馆长却皱起眉:病历不是普通账册,里面有名字、药方、家事和病情。有人说,抄书人既然收钱办事,当然不会乱用。也有人建议口头叮嘱几句,别把病历带去酒馆。馆长没有同意。

他让双方坐下来写一份细约:抄书人只能按医馆指令处理病历,不能私自留副本,不能交给未经同意的人,出了泄露要通知,做完要归还或销毁。

细约还写明哪些病历可以出门,哪些只能在内室抄,外地抄手如何管理,病人来问时谁负责回应。抄书队嫌麻烦,但也因此知道边界。

整理开始后,医馆每周查一次记录。抄书人不是病历主人,他们只是替医馆处理,所有用途都要回到最初的委托。

后来另一家医馆只凭信任把病历交出去,出了事才追问责任,已经太晚。城南医馆的细约显得笨,却让合作能被审查、能被追责。

馆长明白,请外人处理敏感资料时,真正的保护不是一句“我们会小心”,而是把角色、用途、边界和补救写成可执行的承诺。

抄书队后来想把一部分卷宗交给城外熟人赶工。细约派上用场:未经医馆同意,不能再转手;若确需外人参与,名单、地点、保护办法都要先写清。

病人来问自己的病历被谁碰过时,医馆能拿出记录。馆长也能要求抄书队证明副本已毁。合作没有因此变慢多少,却从“我相信你”变成“我能检查你是否照约办”。病历越敏感,越需要把这些细节写在事前,而不是出事后再补。

揭示

这个故事讲的是:数据处理协议

Data Processing Agreement(DPA)是约定供应商或处理方如何代表客户处理个人数据的合同。它通常明确控制者与处理者角色、处理目的、数据类型、安全措施、子处理方、跨境传输、数据主体请求、泄露通知、审计权和合同终止后的删除或返还。企业采购 AI / Agent 时,DPA 是隐私审查的基础文件,尤其当系统会接触客户资料、员工数据、通话记录、工单或销售线索时。

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 医馆病历:个人数据和敏感业务数据
  • 抄书人:代表客户处理数据的供应商
  • 口头叮嘱:没有合同约束的信任
  • 细约:Data Processing Agreement
  • 只能按医馆指令处理:处理者按控制者指令行事
  • 外地抄手:子处理方和跨境/外部处理安排
  • 归还或销毁:终止后的数据返还与删除义务

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

controllerprocessorsubprocessorsGDPRdata transferSCCs