एआई ईमेल एजेंट्स के लिए जीडीपीआर अनुपालन: रिटेंशन और इरेज़र सेट करना

एआई ईमेल एजेंट्स के लिए जीडीपीआर अनुपालन: रिटेंशन और इरेज़र सेट करना

जब आपका एआई वास्तविक ग्राहक ईमेल पढ़ता है, तो स्वचालित हटाना अनिवार्य क्यों है

जब आप ईमेल पढ़ने और उनका जवाब देने के लिए एक एआई एजेंट तैनात करते हैं, तो इसके द्वारा उपयोग किए जाने वाले मेलबॉक्स में व्यक्तिगत डेटा जमा हो जाता है: ग्राहकों के नाम, पते, ऑर्डर इतिहास, समर्थन शिकायतें। यह एक डेमो में कोई समस्या नहीं है, लेकिन जिस क्षण किसी वास्तविक व्यक्ति की जानकारी उस इनबॉक्स में आती है, आपने GDPR जैसे नियमों के तहत कानूनी दायित्व ले लिए हैं।

यह अभी क्यों मायने रखता है (जुलाई 2026)

डेटा सुरक्षा अब वैकल्पिक नहीं है। ग्राहक ईमेल को संभालने वाले संगठनों पर यह साबित करने का दबाव बढ़ रहा है कि उनके पास उचित रिटेंशन नीतियां हैं और मांगे जाने पर किसी का डेटा वास्तव में हटा सकते हैं। अधिकांश एआई ईमेल डेमो इसे पूरी तरह से छोड़ देते हैं - एजेंट पढ़ता है, चीजें फ़ाइल करता है, और इनबॉक्स बस बढ़ता रहता है। यह तब तक ठीक काम करता है जब तक कि कोई अनुपालन अधिकारी या ग्राहक का वकील यह नहीं पूछता: "आप मेरा डेटा कैसे हटाते हैं?" यदि आपका उत्तर "हमने सब कुछ हमेशा के लिए रखा" है, तो आप मुसीबत में हैं।

क्या एक एजेंट मेलबॉक्स को अलग बनाता है

एक एजेंट अकाउंट एक मेलबॉक्स है जिसका एआई मॉडल मालिक होता है — जैसे [email protected] एक इंसान के बजाय एक मॉडल को जवाब देना। प्रत्येक इनबाउंड संदेश इसमें आता है, और क्योंकि इसमें वास्तविक लोगों का व्यक्तिगत डेटा होता है, उस डेटा को GDPR के तहत दो चीजों की आवश्यकता होती है: एक प्रलेखित रिटेंशन विंडो ताकि यह हमेशा के लिए न रहे, और एक सिद्ध इरेज़र पथ ताकि जब वे अनुरोध करें तो आप किसी विशिष्ट व्यक्ति के संदेशों को हटा सकें।

अच्छी खबर: एपीआई प्रिमिटिव जिनका आप वैसे भी उपयोग करेंगे - मेल को सूचीबद्ध करना, पढ़ना और हटाना - नियमित Nylas एकीकरण के लिए बिल्कुल उसी तरह काम करते हैं। नया क्या है नियंत्रण-प्लेन रिटेंशन नीति जो यह सेट करता है कि मेल स्वचालित रूप से कितने समय तक रहता है, और डेटा-प्लेन इरेज़र ऑपरेशन जो मांग पर एक व्यक्ति का डेटा हटा देता है।

ये दो परतें अलग-अलग सवालों के जवाब देती हैं। रिटेंशन जवाब देता है "हम कुछ भी कितने समय तक रखते हैं?" — एक व्यापक समय सीमा। इरेज़र जवाब देता है "इस व्यक्ति का डेटा हटा दें, अभी" — एक लक्षित अनुरोध। एक अनुपालक एजेंट मेलबॉक्स को दोनों की आवश्यकता होती है; एक दूसरे का विकल्प नहीं है।

दो परतों को समझना

रिटेंशन एक नियंत्रण-प्लेन सेटिंग है जो एक नीति पर रहती है - एक एप्लिकेशन-स्कोप वाला संसाधन जो सीमा और स्पैम सेटिंग्स को बंडल करता है - उस कार्यक्षेत्र से जुड़ा हुआ है जिससे आपका एजेंट अकाउंट संबंधित है। दो फ़ील्ड यह सीमित करते हैं कि मेल कितने समय तक रहता है:

  • limit_inbox_retention_period — प्लेटफ़ॉर्म द्वारा स्वचालित रूप से हटाए जाने से पहले संदेश इनबॉक्स में कितने दिन रहता है।
  • limit_spam_retention_period — हटाए जाने से पहले एक संदेश स्पैम में कितने दिन रहता है।

इन्हें एक बार सेट करें, और प्लेटफ़ॉर्म इन्हें आपके लिए लागू करता है, आपकी ओर से कोई क्रॉन जॉब नहीं। उस कार्यक्षेत्र का प्रत्येक खाता विंडो विरासत में प्राप्त करता है।

इरेज़र एक डेटा-प्लेन ऑपरेशन है। एक व्यक्ति के लिए मिटाने के अधिकार के अनुरोध का सम्मान करने के लिए, आप उनके संदेशों को प्रेषक द्वारा फ़िल्टर करके पाते हैं, फिर प्रत्येक को हार्ड-डिलीट करते हैं। एक साधारण डिलीट केवल संदेश को ट्रैश करता है (पुनर्प्राप्त करने योग्य); एक हार्ड डिलीट सच्चा इरेज़र है।

एक महत्वपूर्ण चेतावनी: एपीआई मेलबॉक्स से संदेश को हटा सकता है। आपके द्वारा बनाई गई कोई भी व्युत्पन्न प्रति - आपके डेटाबेस में पंक्तियाँ, आपके एप्लिकेशन लॉग में लाइनें, एक वेक्टर स्टोर में एम्बेडिंग - आपको अलग से शुद्ध करनी होगी। Nylas विलोपन आपके Postgres तक नहीं पहुँचता है।

एक नीति पर रिटेंशन विंडो सेट करना

मुफ़्त योजना पर, रिटेंशन डिफ़ॉल्ट रूप से इनबॉक्स में 30 दिन और स्पैम में 7 दिन है, और वे डिफ़ॉल्ट कॉन्फ़िगर करने योग्य नहीं हैं। सशुल्क योजनाएं आपको अपनी विंडो सेट करने देती हैं। किसी भी तरह, ऐसे विंडो चुनें जो आपके प्रलेखित रिटेंशन शेड्यूल से मेल खाते हों - वह संख्या जो आप एक ऑडिटर के लिए लिखेंगे, न कि वह संख्या जिसका आपने अनुमान लगाया है।

चरण 1: एक रिटेंशन नीति बनाएँ

curl का उपयोग करना:

curl --request POST \
  --url "https://api.us.nylas.com/v3/policies" \
  --header "Authorization: Bearer REPLACE_WITH_NYLAS_API_KEY" \
  --header "Content-Type: application/json" \
  --data '{
    "name": "Support Agent Retention Policy",
    "limits": {
      "limit_inbox_retention_period": 365,
      "limit_spam_retention_period": 30
    }
  }'

या Nylas CLI का उपयोग करना:

nylas agent policy create --data '{
  "name": "Support Agent Retention Policy",
  "limits": {
    "limit_inbox_retention_period": 365,
    "limit_spam_retention_period": 30
  }
}'

दोनों एक वापस करते हैं policy_id. इसे संभाल कर रखें — एक नीति अपने आप में तब तक कुछ नहीं करती जब तक कि कोई कार्यक्षेत्र उस पर इंगित न करे।

चरण 2: नीति को अपने कार्यक्षेत्र से जोड़ें

आपका एजेंट अकाउंट प्रावधान होने पर स्वतः एक डिफ़ॉल्ट कार्यक्षेत्र बनाता है। उस कार्यक्षेत्र में नीति संलग्न करें ताकि इसमें प्रत्येक खाता रिटेंशन विंडो प्राप्त कर सके।

curl का उपयोग करना:

curl --request PATCH \
  --url "https://api.us.nylas.com/v3/workspaces/REPLACE_WITH_WORKSPACE_ID" \
  --header "Authorization: Bearer REPLACE_WITH_NYLAS_API_KEY" \
  --header "Content-Type: application/json" \
  --data '{
    "policy_id": "REPLACE_WITH_POLICY_ID"
  }'

या CLI का उपयोग करना:

nylas workspace update REPLACE_WITH_WORKSPACE_ID --policy-id REPLACE_WITH_POLICY_ID

प्लेटफ़ॉर्म की ओर से यह पूरी रिटेंशन कहानी है। यहाँ से, Nylas स्वयं विंडो लागू करता है — आपको लिखने, मॉनिटर करने या समस्या निवारण करने के लिए कोई निर्धारित कार्य नहीं है।

इरेज़र पथ बनाना

रिटेंशन निष्क्रिय मामले को संभालता है: एक निर्धारित समय पर मेल का पुराना होना। इरेज़र सक्रिय मामले को संभालता है: जब कोई आपको अपना डेटा हटाने के लिए कहता है, तो आप उसे हटा देते हैं।

किसी विशिष्ट व्यक्ति के संदेशों को हटाने के लिए, प्रेषक पते द्वारा उनके मेल ढूंढें, फिर प्रत्येक को हार्ड-डिलीट करें:

curl --request DELETE \
  --url "https://api.us.nylas.com/v3/grants/REPLACE_WITH_GRANT_ID/messages/REPLACE_WITH_MESSAGE_ID?hard_delete=true" \
  --header "Authorization: Bearer REPLACE_WITH_NYLAS_API_KEY"

संपूर्ण पहचान को पोंछने के लिए — अनुदान को ही हटाना — उपयोग करें:

curl --request DELETE \
  --url "https://api.us.nylas.com/v3/grants/REPLACE_WITH_GRANT_ID" \
  --header "Authorization: Bearer REPLACE_WITH_NYLAS_API_KEY"

The hard_delete=true पैरामीटर महत्वपूर्ण है। इसके बिना, आप केवल संदेश को ट्रैश में ले जा रहे हैं - इसे वास्तव में मिटा नहीं रहे हैं।

विभाजन क्यों मायने रखता है

रिटेंशन (कंट्रोल-प्लेन) को इरेज़र (डेटा-प्लेन) से अलग करना आपको दो अलग-अलग समस्याओं के बारे में सोचने के लिए मजबूर करता है। रिटेंशन एक व्यापक समय सीमा है जिसे आप एक बार सेट करते हैं और भूल जाते हैं। इरेज़र वह वर्कफ़्लो है जिसे आप व्यक्तिगत अनुरोधों का जवाब देने के लिए बनाते हैं। दोनों आवश्यक हैं। रिटेंशन विंडो वाला लेकिन कोई इरेज़र पथ नहीं वाला मेलबॉक्स अभी भी पूछे जाने पर किसी का डेटा हटाने से इनकार कर सकता है। इरेज़र वाले लेकिन कोई रिटेंशन विंडो नहीं वाले मेलबॉक्स संदेशों को हमेशा के लिए रख सकते हैं यदि कोई हटाने के लिए नहीं कहता है।

निष्कर्ष

एक अनुपालक एजेंट मेलबॉक्स बनाने का अर्थ है डेटा सुरक्षा को बुनियादी ढांचे के रूप में मानना, न कि बाद के विचार के रूप में। एक बार जब आप नीति सेट कर लेते हैं तो Nylas स्वचालित रूप से रिटेंशन को संभालता है; इरेज़र के लिए आवश्यक है कि आपके पास किसी के संदेशों को ढूंढने और हटाने के लिए एक प्रलेखित प्रक्रिया हो जब वे पूछते हैं। दोनों मिलकर आपको एक नियामक - या एक वकील - को साबित करने देते हैं कि आपके पास समय सीमा और विलोपन पथ दोनों हैं। 2026 में, यह किसी भी AI एजेंट के लिए अनिवार्य है जो वास्तविक ईमेल को छूता है।

गुण

  • रिटेंशन को प्लेटफ़ॉर्म द्वारा लागू किया जाता है, आपके निर्धारित कार्यों द्वारा नहीं — क्रॉन के चुपचाप विफल होने का कोई जोखिम नहीं।
  • दो अलग-अलग परतें (रिटेंशन और इरेज़र) स्पष्ट रूप से "व्यापक समय सीमा" को "इस व्यक्ति का डेटा हटाएं" से अलग करती हैं।
  • एपीआई नियमित Nylas एकीकरण के समान है — सीखने के लिए कोई नई अवधारणा नहीं है।
  • मुफ्त योजना में एक अंतर्निहित 30-दिन का इनबॉक्स डिफ़ॉल्ट है, इसलिए डेमो में भी कुछ सुरक्षा है।
  • सशुल्क योजनाएं पूरी तरह से कॉन्फ़िगर करने योग्य हैं, जिससे आप अपनी कानूनी टीम के रिटेंशन शेड्यूल से मेल खा सकते हैं।
  • नीति संलग्न करना एक बार की कार्रवाई है; रिटेंशन विंडो को अपडेट करना स्वचालित रूप से कार्यक्षेत्र के सभी खातों पर लागू होता है।

दोष

  • एपीआई केवल मेलबॉक्स में संदेशों को हटाता है, आपके अपने डेटाबेस, लॉग, या वेक्टर स्टोर में प्रतियां नहीं - आपको उन्हें अलग से ट्रैक और शुद्ध करना होगा।
  • मुफ्त योजना रिटेंशन 30 दिन के इनबॉक्स और 7 दिन के स्पैम पर तय किया गया है, इसलिए यह आपकी अनुपालन आवश्यकताओं से मेल नहीं खा सकता है।
  • इरेज़र एक मैनुअल डेटा-प्लेन ऑपरेशन है, स्वचालित नहीं — आपको विलोपन अनुरोध प्राप्त करने और उनका सम्मान करने के लिए वर्कफ़्लो बनाना होगा।
  • बिना किसी नीति के जुड़ा हुआ एक कार्यक्षेत्र आपके प्लान की डिफ़ॉल्ट सीमा पर अकाउंट चलाता है, जिसका अर्थ भुगतान वाले प्लान पर कोई रिटेंशन सीमा नहीं हो सकता है।
  • प्लेटफ़ॉर्म रिटेंशन विंडो लागू करता है, लेकिन ऑडिट होने पर अनुपालन साबित करने के लिए आप जिम्मेदार रहते हैं।

सावधानी

यह लेख शैक्षिक है और प्रलेखित के रूप में Nylas API की व्याख्या करता है। यह कानूनी सलाह नहीं है। उत्पादन में रिटेंशन और इरेज़र लागू करने से पहले, सत्यापित करें कि आपके द्वारा चुनी गई रिटेंशन विंडो (उदाहरण के लिए, 365 दिन) आपकी प्रलेखित अनुपालन नीति और आपकी कानूनी टीम की आवश्यकताओं से मेल खाती हैं। कोई भी कमांड चलाने से पहले सभी प्लेसहोल्डर मानों (REPLACE_WITH_NYLAS_API_KEY, REPLACE_WITH_WORKSPACE_ID, REPLACE_WITH_POLICY_ID, REPLACE_WITH_GRANT_ID, REPLACE_WITH_MESSAGE_ID) को अपने वास्तविक मानों से बदलें। इस मार्गदर्शन पर भरोसा करने से पहले आधिकारिक Nylas दस्तावेज़ और अपने संगठन की कानूनी या अनुपालन टीम से परामर्श करें।

अक्सर पूछे जाने वाले प्रश्न

एक साधारण डिलीट और हार्ड डिलीट में क्या अंतर है? — एक साधारण डिलीट संदेश को ट्रैश में ले जाता है, जहाँ से इसे पुनर्प्राप्त किया जा सकता है। एक हार्ड डिलीट (?hard_delete=true) सच्चा इरेज़र है और इसे पूर्ववत नहीं किया जा सकता।

क्या मुझे मुफ़्त योजना पर होने पर भी रिटेंशन नीति निर्धारित करने की आवश्यकता है? — नहीं, मुफ़्त योजना में डिफ़ॉल्ट रूप से एक अंतर्निहित 30-दिन का इनबॉक्स रिटेंशन और 7-दिन का स्पैम रिटेंशन है। यदि वे विंडो आपकी आवश्यकताओं से मेल खाती हैं, तो आपको नीति सेट करने की आवश्यकता नहीं है। सशुल्क योजनाओं के लिए आपको स्पष्ट रूप से रिटेंशन कॉन्फ़िगर करने की आवश्यकता होती है।

क्या Nylas मेरे द्वारा मेरे डेटाबेस में पहले से कॉपी किए गए डेटा को हटा सकता है? — नहीं। Nylas API केवल मेलबॉक्स में संदेशों को हटाता है। कोई भी व्युत्पन्न प्रतियाँ — डेटाबेस पंक्तियाँ, लॉग, या एम्बेडिंग — शुद्ध करना आपकी ज़िम्मेदारी है।

क्या होता है यदि मैं स्पैम विंडो से छोटी रिटेंशन विंडो वाली नीति संलग्न करता हूँ? — API इसे अस्वीकार कर देगा। स्पैम रिटेंशन अवधि इनबॉक्स रिटेंशन अवधि से कम होनी चाहिए ताकि वैध मेल से पहले स्पैम साफ़ हो जाए।

क्या कार्यक्षेत्र के सभी खाते समान रिटेंशन नीति प्राप्त करते हैं? — हाँ। कार्यक्षेत्र का प्रत्येक एजेंट अकाउंट उस कार्यक्षेत्र से जुड़ी नीति से रिटेंशन विंडो प्राप्त करता है।

क्या होगा यदि मुझे बाद में रिटेंशन विंडो बदलने की आवश्यकता हो? — बस विंडो बदलने के लिए नीति को PATCH करें। उस कार्यक्षेत्र के सभी खाते तुरंत नए शेड्यूल का पालन करेंगे।

क्या मैं किसी विशिष्ट संदेश को बिना हार्ड-डिलीट किए हटा सकता हूँ? — हाँ, लेकिन एक साधारण डिलीट इसे केवल ट्रैश में ले जाता है। इसे वास्तव में मिटाने के लिए (इसे अप्राप्य बनाने के लिए), उपयोग करें ?hard_delete=true पैरामीटर।

क्या इरेज़र प्रक्रिया को स्वचालित करने का कोई तरीका है? — API स्वचालित विलोपन का समर्थन करता है, लेकिन प्लेटफ़ॉर्म के अनुसार, आप विलोपन अनुरोध प्राप्त करने और प्रत्येक संदेश के लिए हार्ड-डिलीट एंडपॉइंट को कॉल करने के लिए अपना स्वयं का वर्कफ़्लो बनाएंगे।

टैग

#gdpr #email #dataprotection #compliance #retention #api #erasure #agentmail

Free field guide

Incident Response: First Hour

A calm, evidence-preserving checklist for establishing control, bounding impact, communicating clearly, and containing an incident safely.