TelonicDocumentation
Français

Sécurité et protection des données

Séparation des déploiements

Comment votre déploiement et vos données sont tenus à l’écart de ceux de toutes les autres organisations clientes, les niveaux de séparation disponibles et le fonctionnement de la séparation au sein de votre propre organisation.

Sur cette page
  1. Quatre niveaux de séparation
  2. Ce qui parvient à Telonic depuis votre propre environnement
  3. Séparer différentes parties de votre propre organisation
  4. Environnements de test et de production
  5. Choisir un niveau de séparation
  6. Passer à un autre niveau
  7. En pratique
  8. Ce que votre équipe contrôle
  9. Voir aussi

Les données de vos clients ne devraient jamais être accessibles à une autre organisation, et un problème survenu dans le déploiement d’une autre organisation ne devrait jamais devenir le vôtre. Telonic sépare le déploiement et les données de chaque organisation cliente de ceux de toutes les autres. Vous choisissez le degré de cette séparation, de la séparation logique en hébergement régional jusqu’à un déploiement qui s’exécute entièrement dans votre propre environnement. Cette page explique chaque niveau, le fonctionnement de la séparation entre différentes parties de votre propre organisation, et la manière dont les environnements de test et de production sont tenus séparés.

Quatre niveaux de séparation

NiveauFonctionnementOptions d’hébergement
Séparation logique (par défaut en hébergement régional)Votre déploiement s’exécute sur une infrastructure cloud que Telonic exploite aux Émirats arabes unis ou en Arabie saoudite. Vos données, votre configuration et vos agents IA sont rattachés à votre déploiement, et des contrôles d’accès empêchent les utilisateurs, les agents IA ou les processus de toute autre organisation cliente d’y accéderRégion des Émirats arabes unis, région d’Arabie saoudite
Environnement dédiéVotre déploiement s’exécute sur des ressources de calcul et de stockage utilisées uniquement par vous, au sein de l’hébergement régional de TelonicRégion des Émirats arabes unis, région d’Arabie saoudite
Votre propre compte cloudChaque composant s’exécute dans un compte cloud dont votre organisation est propriétaireVotre propre compte cloud sur Microsoft Azure, AWS, Google Cloud ou Core42
Vos propres locauxChaque composant s’exécute sur une infrastructure située dans votre propre centre de données. Les modèles de langage sont des modèles à poids ouverts (des modèles dont les paramètres entraînés sont publiés, ce qui permet de les exécuter sur votre propre matériel), et les modèles vocaux sont auto-hébergés. La capacité de calcul est dimensionnée avec vous lors de la mise en œuvreVos propres locaux

À tous les niveaux, vos données sont chiffrées au repos avec AES-256 (Advanced Encryption Standard, avec des clés de 256 bits), et votre équipe n’y accède que par vos propres mécanismes de connexion et selon vos propres rôles. Voir Chiffrement et Contrôle d’accès et authentification unique.

Ce qui parvient à Telonic depuis votre propre environnement

Dans votre propre compte cloud comme dans vos propres locaux, chaque composant s’exécute dans votre environnement. Seuls des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client, sont envoyés à Telonic, afin que nos ingénieurs puissent voir si le déploiement fonctionne correctement. Vous pouvez désactiver ces indicateurs. Tout accès des ingénieurs de Telonic à votre environnement nécessite à chaque fois votre approbation.

Séparer différentes parties de votre propre organisation

Un même contrat peut couvrir plusieurs activités de votre entreprise sans les mélanger. Des agents IA, des données et des rapports distincts sont mis en place pour chaque unité opérationnelle ou chaque marque, par exemple une division résidentielle et une division commerciale, ou deux marques hôtelières. Les rôles peuvent être limités à une seule unité, de sorte qu’une équipe ne voie que ses propres conversations et ses propres rapports.

Lorsque des clients ont affaire à plusieurs unités, le partage du dossier client entre ces unités est convenu avec vous lors de la mise en œuvre. C’est votre équipe juridique qui détermine ce que votre politique en matière de données autorise.

Environnements de test et de production

Chaque déploiement dispose d’un environnement de test distinct de l’environnement de production. Les modifications apportées aux agents IA, aux limites et aux connexions y sont effectuées et testées avant qu’un client ne les voie.

Les conversations de test utilisent des numéros et des comptes de test. Les données clients de production ne sont pas copiées dans l’environnement de test, sauf si vous l’acceptez, et alors uniquement après masquage des données personnelles. Voir Comment les modifications sont mises en production.

Choisir un niveau de séparation

La plupart des organisations partent de leur propre politique de classification des données.

  1. Votre politique impose-t-elle une infrastructure physiquement séparée pour les données des conversations ? Si elle accepte une infrastructure cloud séparée logiquement, la séparation logique s’applique, avec chiffrement et contrôle d’accès basé sur les rôles. Si elle exige une infrastructure utilisée uniquement par vous, choisissez un environnement dédié.
  2. Les données clients doivent-elles rester dans une infrastructure que vous contrôlez ? Choisissez votre propre compte cloud ou vos propres locaux.
  3. Une autorité de régulation ou une règle d’achat précise-t-elle l’infrastructure que vous pouvez utiliser ? Avec votre propre compte cloud ou vos propres locaux, le déploiement s’exécute dans une infrastructure que vous avez déjà approuvée.

Toutes les fonctionnalités du produit sont incluses, quelle que soit la taille du forfait. Votre option d’hébergement, un environnement dédié si vous en choisissez un, et les frais de Meta pour les modèles marketing sont pris en compte dans votre devis. Voir Comment fonctionne la tarification.

Passer à un autre niveau

Vous pouvez changer d’option d’hébergement après la mise en production (le moment où l’agent commence à prendre en charge de vrais clients), par exemple pour passer de la séparation logique dans la région des Émirats arabes unis à votre propre compte cloud. Ce changement prend la forme d’une migration convenue et planifiée avec vous. Les données sont transférées sous forme chiffrée et ne quittent jamais les pays que vous avez autorisés.

En pratique

Le groupe hôtelier Qamar Stays, qui exploite deux marques, choisit son niveau de séparation.

  1. La politique de classification des données du groupe considère les conversations avec les clients comme confidentielles, sans exiger d’infrastructure physiquement séparée. Le groupe choisit la séparation logique dans la région d’Arabie saoudite.
  2. Chaque marque dispose de ses propres agents IA, de ses propres données et de ses propres rapports, dans le cadre d’un contrat unique. Les équipes de la réception ne voient que les conversations de leur propre marque.
  3. Le groupe convient que le dossier d’un client est visible par l’équipe fidélité des deux marques, et nulle part ailleurs.
  4. Une modification de la règle de départ tardif de la marque haut de gamme est effectuée et testée dans l’environnement de test, puis mise en production.
  5. Deux ans plus tard, une nouvelle politique de sécurité du groupe exige que les données clients restent dans une infrastructure contrôlée par le groupe. Le déploiement est transféré dans le propre compte cloud du groupe, par une migration convenue et planifiée avec l’équipe informatique du groupe.

Ce que votre équipe contrôle

  • Le niveau de séparation, et le passage d’un niveau à un autre.
  • Les unités opérationnelles et les marques, et les rôles qui peuvent voir chacune d’elles.
  • Le partage du dossier client entre les unités.
  • Dans votre propre environnement, les indicateurs de bon fonctionnement et l’approbation des accès des ingénieurs.

Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.