TelonicDocumentation
Français

Gouvernance et contrôle

Piste d’audit et traces de décision

Ce que la piste d’audit enregistre pour chaque conversation et chaque modification, qui peut la consulter, combien de temps elle est conservée, comment elle est exportée en cas de litige ou pour un régulateur, et comment elle est protégée.

Sur cette page
  1. Ce qui est enregistré pour chaque conversation
  2. Journaux d’accès et de modifications
  3. Qui peut consulter la piste d’audit
  4. Durée de conservation de la piste d’audit
  5. Export en cas de litige ou pour un régulateur
  6. Protection de la piste d’audit
  7. Détails techniques
  8. En pratique
  9. Ce que votre équipe contrôle
  10. Voir aussi

Lorsqu’un client conteste ce qu’on lui a dit, ou qu’un régulateur demande comment un résultat a été obtenu, vous devez pouvoir montrer ce que l’agent IA a consulté, d’où provenait chaque information, lesquelles de vos règles se sont appliquées et pourquoi l’agent a agi comme il l’a fait. La piste d’audit enregistre exactement cela, pour chaque action de chaque conversation, avec l’heure de chaque étape. Elle enregistre aussi qui, dans votre organisation et chez Telonic, a consulté ou modifié quoi que ce soit, afin que vous puissiez répondre à la question « que s’est-il passé, et pourquoi ? » avec des preuves plutôt qu’avec des souvenirs.

Ce qui est enregistré pour chaque conversation

TraceCe qu’elle contientExemple
ActionsChaque consultation, chaque mise à jour effectuée dans vos systèmes, chaque message envoyé, chaque passage de relais« Réservation HTL-48213 mise à jour : arrivée déplacée au vendredi »
SourcesLa fiche ou le document sur lequel repose chaque information donnée par l’agent« Conditions générales, automobile tous risques, section 4.2 »
Règles et déclencheursChaque limite vérifiée et chaque déclencheur d’escalade activé« Limite : changement de date autorisé sur tarif flexible, sans frais »
Motif indiquéLa brève explication, donnée par l’agent lui-même, de la raison de chaque étape« Le client a demandé à changer sa date d’arrivée ; le tarif permet la modification sans frais »
HeureLa date et l’heure de chaque étape« mar. 14 mai, 21:14:05 »
ConsentementLa réponse de l’appelant à la question sur le consentement à l’enregistrement« Consentement à l’enregistrement : donné »
ApprobationsQui a approuvé une action mise en attente à une étape d’approbation, et quand« Exonération des frais d’annulation approuvée par L. Farouk, responsable de permanence »
RésultatRésolue, en cours ou confiée à votre équipe, avec la synthèse en cas de passage de relais« Confiée au service réclamations »

Les chiffres, comme les montants et les dates, sont insérés dans les réponses de l’agent directement depuis vos systèmes, sans être ressaisis par le modèle. La piste d’audit indique de quelle fiche provient chacun d’eux.

Journaux d’accès et de modifications

La piste d’audit couvre les personnes autant que les agents IA. Chaque fois qu’une personne consulte un dossier client, exporte des données, modifie un contrôle, approuve une modification ou fusionne deux dossiers, l’opération est journalisée : le journal indique qui l’a effectuée et quand.

Les accès du personnel de Telonic sont journalisés de la même manière. Ils sont réservés à des ingénieurs désignés, depuis les Émirats arabes unis ou le pays que vous avez choisi, pour une durée limitée. Si votre déploiement se trouve dans votre propre compte cloud ou dans vos propres locaux, chaque accès nécessite en outre votre approbation.

Qui peut consulter la piste d’audit

L’accès à la piste d’audit est défini par rôle, comme tout le reste dans la console (l’application web de Telonic qu’utilise votre équipe). En général, les responsables de la conformité, des risques et des opérations peuvent consulter les pistes d’audit complètes, et les membres de l’équipe voient les conversations nécessaires à leur rôle. La consultation de la piste d’audit est elle-même journalisée.

Durée de conservation de la piste d’audit

Vous fixez la durée de conservation de la piste d’audit, conformément à votre propre politique et aux réglementations qui vous sont applicables. Cette durée peut être différente de celle du contenu des conversations.

Si votre politique n’autorise pas le stockage du contenu des conversations, une trace d’audit sans contenu de conversation est tout de même conservée pendant la durée que vous fixez. Elle consigne les actions, les sources, les déclencheurs et les résultats de chaque conversation, sans les propos échangés. Vous pouvez toujours montrer ce que l’agent a fait et pourquoi, sans conserver le contenu.

Export en cas de litige ou pour un régulateur

Une personne habilitée peut exporter la piste d’audit d’une seule conversation, d’un client ou d’un ensemble de conversations, dans un format standard que votre équipe peut ouvrir et partager. C’est ainsi que vous répondez à une réclamation client, à un litige, à une enquête interne ou à une demande d’un régulateur.

Par défaut, les données personnelles sont masquées (supprimées ou occultées) dans les exports. Lorsqu’un litige ou la demande d’un régulateur nécessite la trace complète, une personne dont le rôle le permet peut l’exporter avec les données personnelles. Cet export est journalisé, avec son auteur et son motif. Voir Masquage des données personnelles.

Protection de la piste d’audit

La piste d’audit est conservée dans un stockage non réinscriptible, en ajout seul (write-once, append-only : de nouvelles entrées peuvent y être ajoutées, mais les entrées existantes ne peuvent être ni modifiées ni supprimées), conformément à la pratique courante pour les traces d’audit. Personne ne peut modifier une entrée, pas même vos administrateurs ni les ingénieurs de Telonic. Les entrées ne sont supprimées qu’à la fin de la durée de conservation que vous fixez, et la suppression est elle-même enregistrée.

Comme toutes les données stockées, la piste d’audit est chiffrée en AES-256 (Advanced Encryption Standard, avec des clés de 256 bits) et conservée dans la région que vous avez choisie. Voir Stockage, conservation et suppression des données.

Détails techniques

QuestionRéponse
Qu’est-ce qui est journalisé pour chaque conversation ?Chaque action, la source de chaque information, chaque règle ou déclencheur appliqué, le motif indiqué par l’agent et l’heure de chaque étape
Les modifications des contrôles sont-elles journalisées ?Oui. Pour chaque modification, le journal indique qui l’a demandée, qui l’a approuvée, quand elle a été mise en production, ainsi que la version précédente
L’activité de l’agent est-elle visible dans nos propres systèmes ?Oui. L’agent agit dans vos systèmes au moyen d’un compte qui lui est propre : ses modifications apparaissent donc aussi dans l’historique et les journaux de vos systèmes, attribuées à ce compte
Les entrées peuvent-elles être modifiées ou supprimées ?Les entrées ne peuvent pas être modifiées. Elles ne sont supprimées qu’à la fin de la durée de conservation que vous fixez, et la suppression est enregistrée
Que conserve-t-on si le stockage du contenu est désactivé ?Une trace d’audit sans contenu de conversation : actions, sources, déclencheurs et résultats, pendant la durée que vous fixez
Où est-elle stockée ?Dans votre déploiement, dans la région que vous avez choisie, sous forme chiffrée

En pratique

Sahel Crest Properties, un promoteur de Dubaï, reçoit une réclamation d’un acquéreur, Tariq. Celui-ci affirme que l’agent IA lui a dit en mars que son logement lui serait livré en juin. Nous sommes en août.

  1. La responsable du service client ouvre le dossier de Tariq et filtre les conversations portant sur la livraison.
  2. La piste d’audit de sa conversation de mars montre que l’agent a consulté l’état d’avancement des travaux du projet dans le système du promoteur. L’agent lui a indiqué que le projet avait atteint sa dernière étape de construction et que la date de livraison de son logement serait confirmée par l’équipe livraison.
  3. Elle montre qu’aucune date n’a été donnée et consigne l’engagement : l’équipe livraison confirmera une date au plus tard le 31 mars.
  4. La trace de l’engagement montre que, le 29 mars, l’équipe livraison a confirmé par e-mail une date en septembre.
  5. La responsable exporte les deux conversations, avec les données personnelles masquées, pour le dossier de réclamation, et appelle Tariq en ayant les faits sous les yeux.

Ce que votre équipe contrôle

  • La durée de conservation de la piste d’audit, y compris lorsque le stockage du contenu est désactivé.
  • Qui, dans votre organisation, peut consulter les pistes d’audit et qui peut les exporter.
  • Qui peut exporter des traces incluant les données personnelles.