Seguridad y protección de datos
Separación de despliegues
Cómo se mantienen su despliegue y sus datos separados de los de cualquier otro cliente, qué niveles de separación hay disponibles y cómo funciona la separación dentro de su propia organización.
En esta página
Los datos de sus clientes nunca deberían ser accesibles para otra organización, y un problema en el despliegue de otra empresa nunca debería convertirse en un problema suyo. Telonic mantiene el despliegue y los datos de cada cliente separados de los de cualquier otro cliente. Usted elige el grado de esa separación, desde la separación lógica en el alojamiento regional hasta un despliegue que se ejecuta íntegramente dentro de su propio entorno. Esta página explica cada nivel, cómo funciona la separación entre las distintas partes de su propia organización y cómo se mantienen separados los entornos de pruebas y de producción.
Cuatro niveles de separación
| Nivel | Cómo funciona | Opciones de alojamiento |
|---|---|---|
| Separación lógica (la opción predeterminada en el alojamiento regional) | Su despliegue se ejecuta en una infraestructura en la nube que Telonic opera en los Emiratos Árabes Unidos o en Arabia Saudí. Sus datos, su configuración y sus agentes están vinculados a su despliegue, y los controles de acceso impiden que los usuarios, los agentes o los procesos de cualquier otro cliente accedan a ellos | Región de los Emiratos Árabes Unidos, región de Arabia Saudí |
| Entorno dedicado | Su despliegue se ejecuta en recursos de computación y almacenamiento que solo utiliza usted, dentro del alojamiento regional de Telonic | Región de los Emiratos Árabes Unidos, región de Arabia Saudí |
| Su propia cuenta en la nube | Todos los componentes se ejecutan dentro de una cuenta en la nube que pertenece a su organización | Su propia cuenta en la nube en Microsoft Azure, AWS, Google Cloud o Core42 |
| Sus propias instalaciones | Todos los componentes se ejecutan en infraestructura de su propio centro de datos. Los modelos de lenguaje son modelos de pesos abiertos (modelos cuyos parámetros entrenados están publicados, de modo que pueden ejecutarse en su propio hardware), y los modelos de voz están autoalojados. La capacidad de computación se dimensiona con usted durante la implementación | Sus propias instalaciones |
En todos los niveles, sus datos se cifran en reposo con AES-256 (Advanced Encryption Standard, con claves de 256 bits), y su equipo solo accede a ellos mediante su propio inicio de sesión y sus propias funciones. Consulte Cifrado y Control de acceso e inicio de sesión único.
Qué llega a Telonic desde su propio entorno
En su propia cuenta en la nube y en sus propias instalaciones, todos los componentes se ejecutan dentro de su entorno. Solo se envían a Telonic señales de estado operativo, que no contienen datos de clientes, para que nuestros ingenieros puedan ver si el despliegue funciona correctamente. Usted puede desactivar estas señales. El acceso de los ingenieros de Telonic a su entorno requiere su aprobación cada vez.
Separación entre partes de su propia organización
Un mismo contrato puede dar servicio a varias partes de su negocio sin mezclarlas. Para cada unidad de negocio o marca se configuran agentes de IA, datos e informes independientes, por ejemplo para una división residencial y otra comercial, o para dos marcas hoteleras. Las funciones pueden limitarse a una unidad, de modo que un equipo vea solo sus propias conversaciones e informes.
Cuando los clientes tratan con más de una unidad, durante la implementación se acuerda con usted cómo se comparte el registro del cliente entre unidades. Su equipo jurídico decide lo que permite su política de datos.
Entornos de pruebas y de producción
Cada despliegue tiene un entorno de pruebas separado del de producción. Los cambios en los agentes, los límites y las conexiones se realizan y se prueban allí antes de que los vea ningún cliente.
Las conversaciones de prueba utilizan números de prueba y cuentas de prueba. Los datos reales de clientes no se copian en el entorno de pruebas salvo que usted lo acepte, y en ese caso solo con los datos personales enmascarados. Consulte Cómo entran en producción los cambios.
Cómo elegir un nivel de separación
La mayoría de las organizaciones parten de su propia política de clasificación de datos.
- ¿Exige su política una infraestructura físicamente separada para los datos de las conversaciones? Si acepta una infraestructura en la nube separada lógicamente, se aplica la separación lógica, con cifrado y acceso por función. Si exige una infraestructura que solo utilice usted, elija un entorno dedicado.
- ¿Deben permanecer los datos de los clientes en una infraestructura que usted controle? Elija su propia cuenta en la nube o sus propias instalaciones.
- ¿Algún regulador o norma de compras especifica la infraestructura que puede utilizar? Con su propia cuenta en la nube o sus propias instalaciones, el despliegue se ejecuta dentro de una infraestructura que usted ya ha aprobado.
Todas las capacidades del producto están incluidas en todos los tamaños de paquete. Su opción de alojamiento, un entorno dedicado si lo elige y las tarifas de Meta por las plantillas de marketing se reflejan en su presupuesto. Consulte Cómo funcionan los precios.
Cambio a otro nivel
Puede cambiar de opción de alojamiento después de la puesta en marcha (el momento en que el agente empieza a atender a clientes reales), por ejemplo de la separación lógica en la región de los Emiratos Árabes Unidos a su propia cuenta en la nube. El cambio es una migración acordada y programada con usted. Los datos se trasladan cifrados y nunca salen de los países que usted ha autorizado.
En la práctica
Qamar Stays, un grupo hotelero con dos marcas, elige su nivel de separación.
- La política de clasificación de datos del grupo trata las conversaciones con los huéspedes como confidenciales y no exige una infraestructura físicamente separada. El grupo elige la separación lógica en la región de Arabia Saudí.
- Cada marca tiene sus propios agentes, sus propios datos y sus propios informes con un único contrato. Los equipos de recepción ven solo las conversaciones de su propia marca.
- El grupo acuerda que el registro de un huésped sea visible para el equipo de fidelización de ambas marcas, y para nadie más.
- Un cambio en la regla de salida tardía de la marca prémium se realiza y se prueba en el entorno de pruebas, y después se pasa a producción.
- Dos años después, una nueva política de seguridad del grupo exige que los datos de los clientes permanezcan en una infraestructura que controle el grupo. El despliegue se traslada a la propia cuenta en la nube del grupo mediante una migración acordada y programada con su equipo de TI.
Lo que controla su equipo
- El nivel de separación y el cambio entre niveles.
- Las unidades de negocio y las marcas, y qué funciones tienen acceso a cada una.
- Cómo se comparte el registro del cliente entre unidades.
- En su propio entorno, las señales de estado operativo y la aprobación del acceso de los ingenieros.
Relacionado
- Alojamiento y residencia de los datosSeguridad y protección de datos
- CifradoSeguridad y protección de datos
- Control de acceso e inicio de sesión únicoSeguridad y protección de datos
- Cómo entran en producción los cambiosGobernanza y control
- Cómo funcionan los preciosComercial
Los nombres y logotipos de productos son marcas comerciales de sus respectivos titulares. Su mención indica sistemas con los que Telonic se conecta y no implica asociación ni respaldo.