Intégrations
Microsoft Azure
Comment Telonic fonctionne dans votre propre abonnement Microsoft Azure, avec tous ses composants dans votre environnement et vos propres clés de chiffrement.
Sur cette page
Si votre politique de sécurité exige que les données clients restent dans une infrastructure contrôlée par votre organisation, il est possible de déployer Telonic dans votre propre abonnement Microsoft Azure (l’unité dans laquelle Azure organise les ressources, la facturation et les accès de votre organisation). Chaque composant de Telonic s’exécute dans votre environnement, dans la région Azure que vous choisissez, et les données stockées peuvent être chiffrées avec des clés que vous gérez. Seuls des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client, sont envoyés à Telonic, et vous pouvez les désactiver. L’abonnement appartient à votre organisation ; Telonic y déploie et y exploite le logiciel.
Ce que signifie l’exécution dans votre propre abonnement Azure
| Aspect | Fonctionnement |
|---|---|
| Lieu d’exécution | Chaque composant de Telonic s’exécute dans votre abonnement Azure, dans la région Azure que vous choisissez. La région est inscrite dans votre contrat |
| Lieu des traitements | L’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci |
| Chiffrement | Les connexions utilisent TLS (Transport Layer Security, le chiffrement standard des données en transit), version 1.2 ou supérieure. Les données stockées sont chiffrées en AES-256 (Advanced Encryption Standard, avec des clés de 256 bits) |
| Vos clés | Vous pouvez utiliser des clés gérées par vos soins (customer-managed keys : des clés de chiffrement que votre organisation crée et contrôle), conservées dans Azure Key Vault, le service de gestion des clés d’Azure |
| Ce qui parvient à Telonic | Uniquement des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client. Vous pouvez les désactiver |
| Sauvegardes | Les sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement |
Mode de connexion
Votre équipe cloud fournit l’abonnement, ou une partie d’un abonnement réservée à Telonic, et accorde les accès décrits ci-dessous. Telonic y déploie et y exploite le logiciel, et la capacité de calcul nécessaire à votre déploiement est dimensionnée avec votre équipe lors de la mise en œuvre. Vos agents IA se connectent à vos autres systèmes depuis votre propre environnement, par des routes réseau que contrôle votre équipe réseau.
Les ingénieurs de Telonic n’accèdent à votre déploiement que lorsque vous l’approuvez. L’accès est réservé à des ingénieurs désignés, qui travaillent depuis les Émirats arabes unis ou depuis le pays que vous avez choisi, et il est limité dans le temps et journalisé. Si vous décidez plus tard de passer à une autre option d’hébergement, ce changement s’effectue sous la forme d’une migration convenue à l’avance avec vous : les données sont transférées sous forme chiffrée et ne quittent jamais les pays autorisés par votre contrat.
Les options d’hébergement propres à Telonic aux Émirats arabes unis et en Arabie saoudite s’appuient elles aussi sur les centres de données de grands fournisseurs cloud situés dans ces pays. Pour ces options, le fournisseur et la région sont précisés dans votre contrat. Voir Hébergement et résidence des données.
Autorisations
| Autorisation | Nécessaire pour | Par défaut |
|---|---|---|
| Déployer et mettre à jour les composants de Telonic dans les ressources qui leur sont réservées | Installer, mettre à jour et assurer le support de votre déploiement | Chaque accès nécessite votre approbation, et il est limité dans le temps et journalisé |
| Utilisation de vos clés de chiffrement | Chiffrer les données stockées | Uniquement si vous choisissez des clés gérées par vos soins |
| Envoyer des indicateurs de bon fonctionnement à Telonic | Superviser le bon fonctionnement de votre déploiement | Activée. Vous pouvez la désactiver |
| Accès à d’autres ressources de votre abonnement | Non nécessaire | Non demandée |
Telonic ne peut accéder qu’à ce que vous avez accordé, et uniquement lorsque vous l’approuvez.
En pratique
L’assureur Wadi Assurance exploite ses systèmes cœur de métier sur Azure et exige que les données clients restent dans son propre abonnement.
- Son équipe cloud réserve des ressources dans l’abonnement de l’assureur, dans la région choisie par celui-ci, et accorde à Telonic un accès de déploiement pour la période d’installation.
- Telonic déploie l’agent IA et le connecte au système de gestion des sinistres de l’assureur, au sein de ce même environnement.
- L’équipe sécurité configure des clés gérées par ses soins (customer-managed keys) dans Azure Key Vault et examine les indicateurs de bon fonctionnement avant de les laisser activés.
- Pour chaque mise à jour ultérieure, l’assureur approuve l’accès, et chaque session est journalisée.
Ce que votre équipe contrôle
- L’abonnement, la région et les routes réseau.
- Les clés de chiffrement, et le choix de les utiliser ou non.
- L’envoi ou non des indicateurs de bon fonctionnement, et l’approbation de chaque accès des ingénieurs.
Voir aussi
- Hébergement cloudIntégrations
- Hébergement et résidence des donnéesSécurité et protection des données
- ChiffrementSécurité et protection des données
- Contrôle d’accès et authentification uniqueSécurité et protection des données
- Ce dont nous avons besoin de votre équipe informatiqueIntégrations
Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.