Integraciones
Alojamiento en la nube
Cómo ejecuta Telonic su despliegue dentro de su propia cuenta en la nube en Microsoft Azure, AWS, Google Cloud o Core42, y cómo funciona el alojamiento regional.
En esta página
Algunas organizaciones necesitan que todas las partes de un despliegue se ejecuten dentro de una infraestructura que ya poseen y que ya han aprobado. Para ellas, Telonic despliega y ejecuta el software dentro de su propia cuenta en la nube, en Microsoft Azure, AWS, Google Cloud o Core42. Todos los componentes se ejecutan en su entorno, sus claves protegen sus datos y, cada vez que un ingeniero de Telonic necesita acceso, su equipo lo aprueba. Si prefiere que Telonic opere la infraestructura, las opciones regionales de los Emiratos Árabes Unidos y de Arabia Saudí se ejecutan en centros de datos de grandes proveedores de nube situados en esos países.
Dónde puede ejecutarse su despliegue
| Opción | Dónde se ejecuta | Quién opera la infraestructura |
|---|---|---|
| Región de los Emiratos Árabes Unidos | Centros de datos de grandes proveedores de nube en los Emiratos Árabes Unidos | Telonic |
| Región de Arabia Saudí | Centros de datos de grandes proveedores de nube en Arabia Saudí | Telonic |
| Su propia cuenta en la nube | Su cuenta en Microsoft Azure, AWS, Google Cloud o Core42, en la región que usted elija | Usted es el titular de la cuenta; Telonic despliega y ejecuta el software en ella |
| Sus propias instalaciones | Su propio centro de datos | Su organización, junto con Telonic, conforme a sus requisitos |
En las opciones regionales, el proveedor de nube y la región se indican en su contrato. Esta página trata de los proveedores admitidos para su propia cuenta en la nube. La comparación completa de las cuatro opciones figura en Alojamiento y residencia de los datos.
Proveedores de nube admitidos para su propia cuenta
| Integración | Lo que abarca la conexión |
|---|---|
| Microsoft Azure | Ejecutar su despliegue en su suscripción de Azure |
| AWS | Ejecutar su despliegue en su cuenta de AWS |
| Google Cloud | Ejecutar su despliegue en su proyecto de Google Cloud |
| Core42 | Ejecutar su despliegue en su entorno de Core42 |
Cómo funciona su propia cuenta en la nube
Su organización es la titular de la cuenta. Su equipo de nube aporta la cuenta, o un área dedicada dentro de ella, y los permisos para que Telonic despliegue en ella. Telonic despliega allí todos los componentes: el agente de IA, el registro del cliente, los modelos de voz y de lenguaje, y las conexiones con sus sistemas. Los datos de los clientes permanecen en su cuenta, en la región que usted elija.
A Telonic solo se envían señales de estado operativo, que no contienen datos de clientes, y usted puede desactivarlas. El acceso del personal de Telonic se limita a ingenieros designados, que trabajan desde los Emiratos Árabes Unidos o desde el país que usted elija, es temporal y queda registrado, y cada acceso requiere la aprobación de su equipo.
Todo el procesamiento de su despliegue se realiza en la región que usted elija, salvo que usted elija expresamente un proveedor de modelos de lenguaje situado fuera de ella. Durante la implementación se confirma qué proveedores y modelos están disponibles en su región, y se indican en su contrato. Consulte Modelos de lenguaje.
El detalle técnico
Los datos almacenados se cifran con AES-256 (Advanced Encryption Standard, con claves de 256 bits), con las claves guardadas en el servicio de gestión de claves de su proveedor de nube (el servicio en la nube que crea, almacena y controla el acceso a las claves de cifrado). Se admiten claves gestionadas por el cliente (claves que su organización crea y controla, y que puede revocar). Las conexiones utilizan TLS (Transport Layer Security), versión 1.2 o superior. Las copias de seguridad y las copias de recuperación ante desastres están cifradas y permanecen en el mismo país que el despliegue.
Su equipo inicia sesión a través de su propio proveedor de identidad (el sistema que gestiona los accesos de su personal), con SAML 2.0 u OpenID Connect (dos estándares de inicio de sesión único, que permiten al personal utilizar un solo acceso de trabajo) y autenticación multifactor (una segunda comprobación además de la contraseña). Los recursos de cómputo que necesita el despliegue se dimensionan con su equipo de nube durante la implementación.
Permisos habituales en esta categoría
| Permiso | Necesario para | Valor predeterminado |
|---|---|---|
| Desplegar y actualizar el software de Telonic en una cuenta o un área concretas | Ejecutar y mantener su despliegue | Se concede a la función de despliegue de Telonic, limitado a esa área |
| Acceso de ingenieros al despliegue en ejecución | Soporte y respuesta a incidentes | Requiere la aprobación de su equipo cada vez, es temporal y queda registrado |
| Uso de su servicio de gestión de claves | Cifrar los datos almacenados con sus claves | Se concede únicamente al despliegue |
| Acceso al resto de su infraestructura en la nube | No es necesario | No se concede |
En la práctica
La política de seguridad de una aseguradora saudí exige que los datos de los clientes permanezcan en una infraestructura que ella controle.
- La aseguradora elige su propia cuenta en la nube, en una región del Reino, y su equipo de nube crea un área dedicada para el despliegue.
- Telonic despliega allí todos los componentes. El equipo de seguridad configura claves gestionadas por el cliente y desactiva las señales de estado.
- Durante la implementación, la aseguradora confirma qué modelos de lenguaje y qué proveedores de voz están disponibles en su región. Mantiene a todos los proveedores dentro de la región.
- Meses después, un ingeniero de Telonic necesita investigar una conexión lenta con el sistema de siniestros. El responsable de operaciones de la aseguradora aprueba un periodo de acceso de dos horas, y el acceso queda registrado.
Lo que controla su equipo
- La cuenta, la región y los recursos.
- Las claves de cifrado, incluida su revocación.
- Si se envían o no señales de estado a Telonic.
- Cada acceso de un ingeniero de Telonic.
Relacionado
- Alojamiento y residencia de los datosSeguridad y protección de datos
- Separación de desplieguesSeguridad y protección de datos
- CifradoSeguridad y protección de datos
- Control de acceso e inicio de sesión únicoSeguridad y protección de datos
- Lo que necesitamos de su equipo de TIIntegraciones
Los nombres y logotipos de productos son marcas comerciales de sus respectivos titulares. Su mención indica sistemas con los que Telonic se conecta y no implica asociación ni respaldo.