TelonicDocumentation
Français

Intégrations

Microsoft Azure

Comment Telonic fonctionne dans votre propre abonnement Microsoft Azure, avec tous ses composants dans votre environnement et vos propres clés de chiffrement.

Sur cette page
  1. Ce que signifie l’exécution dans votre propre abonnement Azure
  2. Mode de connexion
  3. Autorisations
  4. En pratique
  5. Ce que votre équipe contrôle
  6. Voir aussi

Si votre politique de sécurité exige que les données clients restent dans une infrastructure contrôlée par votre organisation, il est possible de déployer Telonic dans votre propre abonnement Microsoft Azure (l’unité dans laquelle Azure organise les ressources, la facturation et les accès de votre organisation). Chaque composant de Telonic s’exécute dans votre environnement, dans la région Azure que vous choisissez, et les données stockées peuvent être chiffrées avec des clés que vous gérez. Seuls des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client, sont envoyés à Telonic, et vous pouvez les désactiver. L’abonnement appartient à votre organisation ; Telonic y déploie et y exploite le logiciel.

Ce que signifie l’exécution dans votre propre abonnement Azure

AspectFonctionnement
Lieu d’exécutionChaque composant de Telonic s’exécute dans votre abonnement Azure, dans la région Azure que vous choisissez. La région est inscrite dans votre contrat
Lieu des traitementsL’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci
ChiffrementLes connexions utilisent TLS (Transport Layer Security, le chiffrement standard des données en transit), version 1.2 ou supérieure. Les données stockées sont chiffrées en AES-256 (Advanced Encryption Standard, avec des clés de 256 bits)
Vos clésVous pouvez utiliser des clés gérées par vos soins (customer-managed keys : des clés de chiffrement que votre organisation crée et contrôle), conservées dans Azure Key Vault, le service de gestion des clés d’Azure
Ce qui parvient à TelonicUniquement des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client. Vous pouvez les désactiver
SauvegardesLes sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement

Mode de connexion

Votre équipe cloud fournit l’abonnement, ou une partie d’un abonnement réservée à Telonic, et accorde les accès décrits ci-dessous. Telonic y déploie et y exploite le logiciel, et la capacité de calcul nécessaire à votre déploiement est dimensionnée avec votre équipe lors de la mise en œuvre. Vos agents IA se connectent à vos autres systèmes depuis votre propre environnement, par des routes réseau que contrôle votre équipe réseau.

Les ingénieurs de Telonic n’accèdent à votre déploiement que lorsque vous l’approuvez. L’accès est réservé à des ingénieurs désignés, qui travaillent depuis les Émirats arabes unis ou depuis le pays que vous avez choisi, et il est limité dans le temps et journalisé. Si vous décidez plus tard de passer à une autre option d’hébergement, ce changement s’effectue sous la forme d’une migration convenue à l’avance avec vous : les données sont transférées sous forme chiffrée et ne quittent jamais les pays autorisés par votre contrat.

Les options d’hébergement propres à Telonic aux Émirats arabes unis et en Arabie saoudite s’appuient elles aussi sur les centres de données de grands fournisseurs cloud situés dans ces pays. Pour ces options, le fournisseur et la région sont précisés dans votre contrat. Voir Hébergement et résidence des données.

Autorisations

AutorisationNécessaire pourPar défaut
Déployer et mettre à jour les composants de Telonic dans les ressources qui leur sont réservéesInstaller, mettre à jour et assurer le support de votre déploiementChaque accès nécessite votre approbation, et il est limité dans le temps et journalisé
Utilisation de vos clés de chiffrementChiffrer les données stockéesUniquement si vous choisissez des clés gérées par vos soins
Envoyer des indicateurs de bon fonctionnement à TelonicSuperviser le bon fonctionnement de votre déploiementActivée. Vous pouvez la désactiver
Accès à d’autres ressources de votre abonnementNon nécessaireNon demandée

Telonic ne peut accéder qu’à ce que vous avez accordé, et uniquement lorsque vous l’approuvez.

En pratique

L’assureur Wadi Assurance exploite ses systèmes cœur de métier sur Azure et exige que les données clients restent dans son propre abonnement.

  1. Son équipe cloud réserve des ressources dans l’abonnement de l’assureur, dans la région choisie par celui-ci, et accorde à Telonic un accès de déploiement pour la période d’installation.
  2. Telonic déploie l’agent IA et le connecte au système de gestion des sinistres de l’assureur, au sein de ce même environnement.
  3. L’équipe sécurité configure des clés gérées par ses soins (customer-managed keys) dans Azure Key Vault et examine les indicateurs de bon fonctionnement avant de les laisser activés.
  4. Pour chaque mise à jour ultérieure, l’assureur approuve l’accès, et chaque session est journalisée.

Ce que votre équipe contrôle

  • L’abonnement, la région et les routes réseau.
  • Les clés de chiffrement, et le choix de les utiliser ou non.
  • L’envoi ou non des indicateurs de bon fonctionnement, et l’approbation de chaque accès des ingénieurs.

Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.