TelonicDocumentación
Español

Seguridad y protección de datos

Enmascaramiento de datos personales

Qué datos personales enmascara Telonic, cuándo y cómo lo hace, y cómo comprueba su equipo el resultado.

En esta página
  1. Qué se enmascara
  2. Cuándo se enmascara
  3. Cómo funcionan los marcadores con un modelo de lenguaje de fuera de su región
  4. Cómo se detectan los datos personales
  5. El detalle técnico
  6. En la práctica
  7. Lo que controla su equipo
  8. Relacionado

Los datos personales solo deben ir allí donde se necesitan: a usted, a sus sistemas y a sus clientes. Telonic detecta los datos personales en los datos de las conversaciones y los enmascara (los elimina o los sustituye por un marcador) antes de que los datos salgan de su despliegue hacia cualquier otro destino, como un proveedor de fuera de su región para el modelo de lenguaje (el modelo de IA que entiende la conversación y decide la respuesta) o una exportación para analítica. Así, los datos que comparten sus clientes permanecen dentro del límite que usted ha elegido, y lo que recibe cualquier otra parte se limita a lo que necesita. Esta página enumera qué se enmascara, cuándo, cómo se detecta y cómo lo comprueba su equipo.

Qué se enmascara

Tipo de dato personalEjemplo (ficticio)
Nombres, en escritura árabe y latina«ريم الحارثي», «Reem Al Harthi», «Reem Alharthy»
Números de teléfono«+971 50 123 4567», «0501234567»
Direcciones de correo electrónico«reem.h@example.com»
Números de identidad nacional, incluidos los números de Emirates ID y de Iqama«784-XXXX-XXXXXXX-X»
Números de pasaporte«N1234567»
Números de tarjeta de pago«4111 1111 1111 1111»
Números de cuenta bancaria e IBAN (números internacionales de cuenta bancaria)«AE12 0000 0000 0000 0000 000»
Fechas de nacimiento«nació el catorce de marzo»
Direcciones postales«Villa 12, calle 4, Al Barsha»

Las referencias de reservas, pólizas y siniestros no se enmascaran, para que el agente de IA y su equipo puedan seguir un caso de una conversación a la siguiente.

Cuándo se enmascara

SituaciónQué ocurre
Texto enviado a un modelo de lenguaje de fuera de su región, solo si usted elige unoLos datos personales se sustituyen por marcadores antes de que el texto salga. Los valores reales se restituyen en la respuesta dentro de su despliegue
Informes y exportacionesEnmascarados de forma predeterminada
Cualquier otro destino fuera de su despliegue, distinto de sus propios sistemas y sus propios clientesSe enmascaran antes de que los datos salgan
Números de tarjeta dichos en voz alta o escritos en una conversaciónEnmascarados
Transcripciones almacenadas dentro de su despliegueEnmascaradas según los ajustes que usted elija, configurados durante la implementación

Sus propios sistemas y sus propios clientes reciben los valores reales, porque los necesitan. Una consulta en su sistema de reservas tiene que incluir el nombre del huésped, y una respuesta a una asegurada tiene que dirigirse a ella correctamente. Todo lo demás que sale de su despliegue se enmascara primero.

Los datos de la tarjeta no necesitan entrar en la conversación en ningún momento. Para los pagos, el agente envía un enlace de pago de su proveedor de pagos, de modo que los datos de la tarjeta permanecen en ese proveedor. El agente nunca pide los datos de la tarjeta, porque los pagos se cobran mediante enlaces de su proveedor de pagos. Si, aun así, se dice en voz alta o se escribe un número de tarjeta, se elimina de la transcripción y se enmascara en la grabación.

Cómo funcionan los marcadores con un modelo de lenguaje de fuera de su región

Cuando usted elige un modelo de lenguaje de fuera de su región, cada dato personal del texto se sustituye por un marcador etiquetado, como [NAME_1] o [PHONE_1], antes de que el texto salga de su despliegue. El modelo ve la estructura de la conversación, y puede responder a ella, sin los valores en sí. Cuando vuelve la respuesta, los marcadores se sustituyen por los valores reales dentro de su despliegue. La correspondencia entre cada marcador y su valor nunca sale de su despliegue.

Esto se aplica a todo lo que recibe el modelo: las palabras del cliente, los datos obtenidos de sus sistemas y las instrucciones del agente. Los importes y las fechas de la respuesta se insertan directamente desde el registro de su sistema, sin que el modelo los vuelva a escribir, de modo que coinciden con el registro de su sistema sea cual sea el modelo que redacte la frase que los rodea.

Cómo se detectan los datos personales

La detección se ejecuta dentro de su despliegue, en la región que usted haya elegido, sobre texto: mensajes escritos, transcripciones generadas por el reconocimiento del habla (la conversión de la voz en texto) y texto leído de documentos e imágenes. Combina dos métodos. Los elementos estructurados, como los números de teléfono, los números de identidad, los números de tarjeta, los IBAN, las direcciones de correo electrónico y las fechas, se reconocen por sus patrones, incluidos los números que se leen en voz alta durante una llamada. Los nombres y las direcciones postales se reconocen en escritura árabe y en escritura latina.

El detalle técnico

Los nombres son el elemento más difícil de detectar bien en esta región. «Noor» puede ser un nombre de persona o la palabra que significa luz, un mismo nombre árabe puede escribirse de varias formas con letras latinas, y los clientes a menudo alternan entre el árabe y el inglés en la misma frase. Por eso la detección se prueba antes de la puesta en marcha (el momento en que el agente empieza a atender a clientes reales) con ejemplos en los idiomas, dialectos y formatos que utilizan sus clientes, y de nuevo después de cualquier cambio en ella.

Su equipo puede revisar las transcripciones y las exportaciones enmascaradas en la consola (la aplicación web que utiliza su equipo) y comunicar cualquier elemento que se haya pasado por alto. La detección es automática, por lo que se prueba y se revisa en lugar de darse por supuesta.

En la práctica

Sahel Crest Properties, una promotora de Dubái, se aloja en la región de los Emiratos Árabes Unidos y elige un modelo de lenguaje de fuera de la región para su línea de consultas en inglés y árabe.

  1. El delegado de protección de datos de la promotora aprueba la elección por escrito, y esta queda recogida en el contrato y en la lista de subencargados del tratamiento (empresas que tratan datos personales por cuenta de Telonic).
  2. Rania, una compradora, escribe por WhatsApp: «مرحبا، أنا رانيا خوري. I'd like a viewing of the two-bedroom at Creek Rise. My email is rania.k@example.com.»
  3. Dentro del despliegue, su nombre y su dirección de correo electrónico se sustituyen por marcadores. El modelo recibe la solicitud, el nombre del proyecto y los marcadores.
  4. El agente reserva la visita en el calendario del equipo de ventas con los datos reales de Rania, que nunca salieron del despliegue.
  5. A final de mes, el equipo de marketing exporta los volúmenes de consultas por proyecto. Los nombres, los números de teléfono y las direcciones de correo electrónico aparecen enmascarados en la exportación de forma predeterminada.

Lo que controla su equipo

  • Si se utiliza o no un modelo de lenguaje de fuera de su región. Con todos los proveedores en su región, el texto nunca se envía a un proveedor de modelos de fuera de ella.
  • El enmascaramiento de los datos personales en las transcripciones almacenadas, configurado durante la implementación.
  • Quién en su organización puede ver conversaciones sin enmascarar dentro de su despliegue, mediante funciones.

Los nombres y logotipos de productos son marcas comerciales de sus respectivos titulares. Su mención indica sistemas con los que Telonic se conecta y no implica asociación ni respaldo.