Intégrations
Hébergement cloud
Comment Telonic exécute votre déploiement dans votre propre compte cloud sur Microsoft Azure, AWS, Google Cloud ou Core42, et comment fonctionne l’hébergement régional.
Sur cette page
Certaines organisations ont besoin que chaque élément d’un déploiement s’exécute dans une infrastructure qui leur appartient déjà et qu’elles ont déjà approuvée. Dans ce cas, Telonic déploie et exploite le logiciel dans votre propre compte cloud, sur Microsoft Azure, AWS, Google Cloud ou Core42. Chaque composant s’exécute dans votre environnement, vos clés protègent vos données, et chaque fois qu’un ingénieur de Telonic a besoin d’un accès, votre équipe l’approuve. Si vous préférez que Telonic exploite l’infrastructure, les options régionales aux Émirats arabes unis et en Arabie saoudite s’exécutent, dans ces pays, dans les centres de données de grands fournisseurs de cloud.
Où votre déploiement peut s’exécuter
| Option | Lieu d’exécution | Exploitant de l’infrastructure |
|---|---|---|
| Région des Émirats arabes unis | Centres de données de grands fournisseurs de cloud aux Émirats arabes unis | Telonic |
| Région d’Arabie saoudite | Centres de données de grands fournisseurs de cloud en Arabie saoudite | Telonic |
| Votre propre compte cloud | Votre compte sur Microsoft Azure, AWS, Google Cloud ou Core42, dans la région de votre choix | Le compte vous appartient ; Telonic y déploie et y exploite le logiciel |
| Vos propres locaux | Votre propre centre de données | Votre organisation, avec Telonic, selon vos exigences |
Pour les options régionales, le fournisseur de cloud et la région sont précisés dans votre contrat. Cette page présente les fournisseurs pris en charge pour votre propre compte cloud. La comparaison complète des quatre options figure dans Hébergement et résidence des données.
Fournisseurs de cloud pris en charge pour votre propre compte
| Intégration | Ce que couvre la connexion |
|---|---|
| Microsoft Azure | Exécuter votre déploiement dans votre abonnement Azure |
| AWS | Exécuter votre déploiement dans votre compte AWS |
| Google Cloud | Exécuter votre déploiement dans votre projet Google Cloud |
| Core42 | Exécuter votre déploiement dans votre environnement Core42 |
Fonctionnement de votre propre compte cloud
Le compte appartient à votre organisation. Votre équipe cloud fournit le compte, ou un espace dédié au sein de celui-ci, ainsi que les autorisations permettant à Telonic d’y effectuer le déploiement. Telonic y déploie chaque composant : l’agent IA, le dossier client, les modèles vocaux et les modèles de langage, et les connexions à vos systèmes. Les données des clients restent dans votre compte, dans la région que vous choisissez.
Seuls des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client, sont envoyés à Telonic, et vous pouvez les désactiver. L’accès du personnel de Telonic est réservé à des ingénieurs désignés, travaillant depuis les Émirats arabes unis ou le pays de votre choix ; il est limité dans le temps et journalisé, et chaque accès nécessite l’approbation de votre équipe.
L’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci. Les fournisseurs et les modèles disponibles dans votre région sont confirmés lors de la mise en œuvre et désignés dans votre contrat. Voir Modèles de langage.
Détails techniques
Les données stockées sont chiffrées en AES-256 (Advanced Encryption Standard, avec des clés de 256 bits), avec des clés conservées dans le service de gestion des clés de votre fournisseur de cloud (le service cloud qui crée et stocke les clés de chiffrement et en contrôle l’accès). Les clés gérées par vos soins (customer-managed keys : des clés que votre organisation crée, contrôle et peut révoquer) sont prises en charge. Les connexions utilisent TLS (Transport Layer Security), version 1.2 ou supérieure. Les sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que le déploiement.
Votre équipe se connecte par votre propre fournisseur d’identité (le système qui gère les identifiants de connexion de vos collaborateurs), avec SAML 2.0 ou OpenID Connect (deux normes d’authentification unique, le mécanisme qui permet aux collaborateurs d’utiliser un seul identifiant professionnel) et l’authentification multifacteur (une seconde vérification en plus du mot de passe). Les ressources de calcul nécessaires au déploiement sont dimensionnées avec votre équipe cloud pendant la mise en œuvre.
Autorisations courantes dans cette catégorie
| Autorisation | Nécessaire pour | Par défaut |
|---|---|---|
| Déployer et mettre à jour le logiciel Telonic dans un compte ou un espace désigné | Exécuter et maintenir votre déploiement | Accordée au rôle de déploiement de Telonic, limitée à cet espace |
| Accès des ingénieurs au déploiement en cours d’exécution | Support et réponse aux incidents | Soumise chaque fois à l’approbation de votre équipe, limitée dans le temps et journalisée |
| Utilisation de votre service de gestion des clés | Chiffrer les données stockées avec vos clés | Accordée au déploiement uniquement |
| Accès au reste de votre environnement cloud | Non nécessaire | Non accordée |
En pratique
La politique de sécurité d’un assureur saoudien impose que les données des clients restent dans une infrastructure qu’il contrôle.
- L’assureur choisit son propre compte cloud, dans une région située dans le Royaume, et son équipe cloud crée un espace dédié au déploiement.
- Telonic y déploie chaque composant. L’équipe sécurité configure des clés gérées par l’assureur lui-même (customer-managed keys) et désactive les indicateurs de bon fonctionnement.
- Pendant la mise en œuvre, l’assureur confirme quels modèles de langage et quels fournisseurs vocaux sont disponibles dans sa région. Tous les fournisseurs qu’il retient restent dans la région.
- Quelques mois plus tard, un ingénieur de Telonic doit analyser une connexion lente au système de gestion des sinistres. Le responsable des opérations de l’assureur approuve une fenêtre d’accès de deux heures, et l’accès est journalisé.
Ce que votre équipe contrôle
- Le compte, la région et les ressources.
- Les clés de chiffrement, y compris leur révocation.
- L’envoi ou non des indicateurs de bon fonctionnement à Telonic.
- Chaque accès d’un ingénieur de Telonic.
Voir aussi
- Hébergement et résidence des donnéesSécurité et protection des données
- Séparation des déploiementsSécurité et protection des données
- ChiffrementSécurité et protection des données
- Contrôle d’accès et authentification uniqueSécurité et protection des données
- Ce dont nous avons besoin de votre équipe informatiqueIntégrations
Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.