Intégrations
Google Cloud
Comment Telonic fonctionne dans votre propre projet Google Cloud, avec tous ses composants dans votre environnement et vos propres clés de chiffrement.
Sur cette page
Si votre politique de sécurité exige que les données clients restent dans une infrastructure contrôlée par votre organisation, il est possible de déployer Telonic dans votre propre projet Google Cloud (l’unité dans laquelle Google Cloud organise les ressources, la facturation et les accès de votre organisation). Chaque composant de Telonic s’exécute dans votre environnement, dans la région Google Cloud que vous choisissez, et les données stockées peuvent être chiffrées avec des clés que vous gérez. Seuls des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client, sont envoyés à Telonic, et vous pouvez les désactiver. Le projet appartient à votre organisation ; Telonic y déploie et y exploite le logiciel.
Ce que signifie l’exécution dans votre propre projet Google Cloud
| Aspect | Fonctionnement |
|---|---|
| Lieu d’exécution | Chaque composant de Telonic s’exécute dans votre projet Google Cloud, dans la région que vous choisissez. La région est inscrite dans votre contrat |
| Lieu des traitements | L’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci |
| Chiffrement | Les connexions utilisent TLS (Transport Layer Security, le chiffrement standard des données en transit), version 1.2 ou supérieure. Les données stockées sont chiffrées en AES-256 (Advanced Encryption Standard, avec des clés de 256 bits) |
| Vos clés | Vous pouvez utiliser des clés gérées par vos soins (customer-managed keys : des clés de chiffrement que votre organisation crée et contrôle), conservées dans Cloud Key Management Service, le service de gestion des clés de Google Cloud |
| Ce qui parvient à Telonic | Uniquement des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client. Vous pouvez les désactiver |
| Sauvegardes | Les sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement |
Mode de connexion
Votre équipe cloud fournit le projet et accorde les accès décrits ci-dessous. Telonic y déploie et y exploite le logiciel, et la capacité de calcul nécessaire à votre déploiement est dimensionnée avec votre équipe lors de la mise en œuvre. Vos agents IA se connectent à vos autres systèmes depuis votre propre environnement, par des routes réseau que contrôle votre équipe réseau.
Les ingénieurs de Telonic n’accèdent à votre déploiement que lorsque vous l’approuvez. L’accès est réservé à des ingénieurs désignés, qui travaillent depuis les Émirats arabes unis ou depuis le pays que vous avez choisi, et il est limité dans le temps et journalisé. Si vous décidez plus tard de passer à une autre option d’hébergement, ce changement s’effectue sous la forme d’une migration convenue à l’avance avec vous : les données sont transférées sous forme chiffrée et ne quittent jamais les pays autorisés par votre contrat.
Les options d’hébergement propres à Telonic aux Émirats arabes unis et en Arabie saoudite s’appuient elles aussi sur les centres de données de grands fournisseurs cloud situés dans ces pays. Pour ces options, le fournisseur et la région sont précisés dans votre contrat. Voir Hébergement et résidence des données.
Autorisations
| Autorisation | Nécessaire pour | Par défaut |
|---|---|---|
| Déployer et mettre à jour les composants de Telonic dans le projet | Installer, mettre à jour et assurer le support de votre déploiement | Chaque accès nécessite votre approbation, et il est limité dans le temps et journalisé |
| Utilisation de vos clés de chiffrement | Chiffrer les données stockées | Uniquement si vous choisissez des clés gérées par vos soins |
| Envoyer des indicateurs de bon fonctionnement à Telonic | Superviser le bon fonctionnement de votre déploiement | Activée. Vous pouvez la désactiver |
| Accès à d’autres projets de votre organisation | Non nécessaire | Non demandée |
Telonic ne peut accéder qu’à ce que vous avez accordé, et uniquement lorsque vous l’approuvez.
En pratique
Le groupe hôtelier Qamar Stays, implanté en Arabie saoudite, exploite sa plateforme de données clients sur Google Cloud.
- Son équipe cloud crée un projet pour Telonic dans la région choisie par le groupe et accorde un accès de déploiement pour la période d’installation.
- Telonic déploie l’agent IA, qui se connecte au système de réservation du groupe depuis le réseau de celui-ci.
- L’équipe sécurité met en place des clés gérées par ses soins (customer-managed keys) et laisse les indicateurs de bon fonctionnement activés, après avoir examiné leur contenu.
- Pour chaque mise à jour ultérieure, le groupe approuve l’accès, et chaque session est journalisée.
Ce que votre équipe contrôle
- Le projet, la région et les routes réseau.
- Les clés de chiffrement, et le choix de les utiliser ou non.
- L’envoi ou non des indicateurs de bon fonctionnement, et l’approbation de chaque accès des ingénieurs.
Voir aussi
- Hébergement cloudIntégrations
- Hébergement et résidence des donnéesSécurité et protection des données
- ChiffrementSécurité et protection des données
- Contrôle d’accès et authentification uniqueSécurité et protection des données
- Ce dont nous avons besoin de votre équipe informatiqueIntégrations
Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.