Sécurité et protection des données
Hébergement et résidence des données
Les quatre modes d’hébergement d’un déploiement Telonic, le lieu où vos données sont traitées et stockées, et comment faire votre choix.
Sur cette page
- Quatre options d’hébergement
- Où vos données sont traitées
- Comment les messages de vos clients parviennent à votre déploiement
- Ce qui est stocké, et pour combien de temps
- Comment vos données sont protégées, quelle que soit l’option
- Qui, chez Telonic, peut accéder à votre déploiement
- Choisir une option
- En pratique
- Ce que votre équipe contrôle
- Voir aussi
Vous décidez où s’exécute votre déploiement, et c’est là que les conversations de vos clients sont traitées. Un déploiement Telonic peut être hébergé dans une région des Émirats arabes unis, dans une région d’Arabie saoudite, dans votre propre compte cloud ou dans vos propres locaux. L’ensemble des traitements de votre déploiement, y compris les modèles vocaux et les modèles de langage, s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci. Cette page présente chaque option, ce qui reste dans la région que vous avez choisie et la manière de faire votre choix.
Quatre options d’hébergement
| Option | Lieu d’exécution | Exploitant de l’infrastructure | Choix habituel lorsque |
|---|---|---|---|
| Région des Émirats arabes unis | Déploiement de Telonic dans une région cloud située aux Émirats arabes unis | Telonic | Vos clients et votre politique en matière de données relèvent des Émirats arabes unis |
| Région d’Arabie saoudite | Déploiement de Telonic dans une région cloud située en Arabie saoudite | Telonic | Vous traitez des données de résidents saoudiens, ou votre politique exige que les données restent dans le Royaume |
| Votre propre compte cloud | Dans un compte cloud dont votre organisation est propriétaire, dans la région que vous choisissez | Votre organisation est propriétaire du compte ; Telonic y déploie et y exploite le logiciel | Votre politique de sécurité exige que les données clients restent dans une infrastructure que vous contrôlez |
| Vos propres locaux | Sur une infrastructure située dans votre propre centre de données | Votre organisation, avec Telonic, selon vos exigences | Votre politique ou votre autorité de régulation exige des systèmes sur site |
Chaque option s’exécute dans une région cloud (un ensemble de centres de données qu’un fournisseur cloud exploite dans un même pays) ou dans vos propres installations. L’hébergement régional s’appuie sur les centres de données de grands fournisseurs cloud aux Émirats arabes unis et en Arabie saoudite, et le fournisseur comme la région sont précisés dans votre contrat. Pour votre propre compte cloud, Microsoft Azure, AWS, Google Cloud et Core42 sont pris en charge. Les déploiements sur site exécutent des modèles de langage à poids ouverts (des modèles dont les poids peuvent être exécutés sur votre propre matériel) et des modèles vocaux auto-hébergés, et la capacité de calcul nécessaire est dimensionnée avec vous lors de la mise en œuvre.
Région des Émirats arabes unis
Exploité par Telonic
Région d’Arabie saoudite
Exploité par Telonic
Votre propre compte cloud
Le compte vous appartient. Telonic exploite le logiciel
Vos propres locaux
Mis en place selon vos exigences
Dans chaque option, les traitements de votre déploiement s’effectuent à l’intérieur de ces limites, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celles-ci.
Où vos données sont traitées
L’ensemble des traitements d’un déploiement s’effectue dans la région que vous choisissez. Cela inclut les éléments sur lesquels portent le plus souvent les questions : la reconnaissance vocale, le modèle de langage et la synthèse vocale s’exécutent chacun sur des modèles et chez des fournisseurs déployés dans cette région. La transcription, le dossier client et les décisions de l’agent IA y sont également produits et conservés.
Un fournisseur qui traite les données en dehors de la région que vous avez choisie n’est utilisé que si vous le choisissez explicitement, et seul un modèle de langage peut être choisi de cette manière. Dans ce cas, les données personnelles sont masquées avant que la moindre donnée ne lui parvienne : chaque élément est remplacé par un marqueur de substitution, et les valeurs réelles sont rétablies dans la réponse, à l’intérieur de votre déploiement. La reconnaissance vocale et la synthèse vocale s’exécutent toujours dans la région que vous avez choisie. Voir Modèles et fournisseurs.
| Partie d’une conversation | Lieu de traitement |
|---|---|
| L’audio des appels et la connexion SIP (la liaison standard qui achemine les appels depuis votre système téléphonique) | La région que vous avez choisie |
| La reconnaissance vocale (la conversion de la parole en texte) | La région que vous avez choisie |
| Le modèle de langage (la compréhension et le choix de la réponse) | La région que vous avez choisie, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci, auquel cas les données personnelles sont d’abord masquées |
| La synthèse vocale (la restitution orale de la réponse) | La région que vous avez choisie |
| Les consultations de vos systèmes et les mises à jour dans ces systèmes | Entre la région que vous avez choisie et vos systèmes, par des connexions chiffrées |
| Le dossier client, les transcriptions et les journaux | Stockés dans la région que vous avez choisie, uniquement avec votre autorisation, pendant la durée que vous fixez |
Pour suivre une conversation étape par étape, voir Comment les données circulent au cours d’une conversation.
Comment les messages de vos clients parviennent à votre déploiement
Vos clients vous joignent par des réseaux que vous utilisez déjà, et ces réseaux acheminent la conversation jusqu’à votre déploiement. Votre opérateur achemine les appels téléphoniques, la plateforme WhatsApp de Meta les messages WhatsApp, et votre fournisseur de messagerie les e-mails. Chacun opère selon ses propres conditions, comme aujourd’hui. Meta, par exemple, reçoit et stocke brièvement les messages WhatsApp sur sa propre infrastructure avant qu’ils n’atteignent votre déploiement.
Dès qu’une conversation arrive dans votre déploiement, elle est traitée dans la région que vous avez choisie. Pour WhatsApp, Telonic se connecte via la Cloud API de Meta, ou via votre fournisseur actuel de solutions business (business solution provider), si vous en avez un.
Ce qui est stocké, et pour combien de temps
Rien n’est stocké sans votre autorisation. Pour chaque type de contenu, comme les enregistrements d’appels, les transcriptions, les résumés et le dossier client, vous décidez s’il est conservé et pendant combien de temps. Les appels ne sont enregistrés qu’une fois que l’appelant a donné son consentement.
Les données personnelles sont masquées (supprimées ou occultées) avant que des données ne quittent votre déploiement pour une destination autre que vos propres systèmes et vos propres clients, comme un fournisseur situé en dehors de votre région ou un export à des fins d’analyse. Par défaut, le masquage s’applique aux rapports et aux exports.
Lorsque votre politique ne permet pas de conserver le contenu des conversations, le déploiement peut fonctionner sans le stocker, ou ne le stocker que dans un espace de stockage que vous contrôlez. Voir Stockage, conservation et suppression des données.
Les sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement.
Comment vos données sont protégées, quelle que soit l’option
| Protection | Fonctionnement |
|---|---|
| Chiffrement en transit | Chaque connexion entre vos systèmes et votre déploiement est chiffrée avec TLS (Transport Layer Security), version 1.2 ou supérieure. Pour l’audio des appels, voir Voix : connexion de votre téléphonie via SIP |
| Chiffrement au repos | Les données stockées sont chiffrées avec AES-256 (Advanced Encryption Standard, avec des clés de 256 bits) |
| Gestion des clés | Les clés sont gérées au moyen du service de gestion des clés de l’environnement d’hébergement (le service cloud qui crée et stocke les clés de chiffrement et en contrôle l’accès). Dans votre propre compte cloud, les clés gérées par vos soins (customer-managed keys) sont prises en charge. |
| Séparation | Le déploiement et les données de chaque organisation cliente sont séparés de ceux de toutes les autres. Dans les options régionales, la séparation est logique par défaut, et un environnement dédié est disponible |
| Accès | Votre équipe se connecte via votre propre fournisseur d’identité (le système qui gère les identifiants de connexion de vos collaborateurs), avec authentification multifacteur (une seconde vérification en plus du mot de passe). Chaque personne et chaque agent IA ne dispose que des accès nécessaires à son rôle, et les accès et les modifications sont journalisés |
Voir Chiffrement, Contrôle d’accès et authentification unique et Séparation des déploiements.
Qui, chez Telonic, peut accéder à votre déploiement
L’accès du personnel de Telonic est réservé à des ingénieurs désignés, qui travaillent depuis les Émirats arabes unis ou depuis le pays que vous avez choisi. L’accès est limité dans le temps, et chaque accès est journalisé. Pour les déploiements dans votre propre compte cloud ou dans vos propres locaux, chaque accès nécessite votre approbation.
Dans votre propre compte cloud ou dans vos propres locaux, chaque composant s’exécute dans votre environnement. Seuls des indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client, sont envoyés à Telonic, et vous pouvez les désactiver.
Choisir une option
Partez de trois questions :
- À qui se rapportent ces données, et où vivent les personnes concernées ? Si vous traitez des données de résidents saoudiens, la législation saoudienne sur la protection des données s’applique à ces données, où qu’elles soient traitées. Un hébergement dans une région d’Arabie saoudite maintient le traitement dans le Royaume. C’est votre équipe juridique qui détermine ce que la loi exige de vous.
- Qu’exige votre propre politique ? Si votre politique de sécurité prévoit que les données clients doivent rester dans une infrastructure que vous contrôlez, choisissez votre propre compte cloud ou vos propres locaux.
- Qu’exigent votre autorité de régulation ou vos règles d’achat ? Si votre organisation ne peut utiliser qu’une infrastructure cloud disposant d’une accréditation locale particulière, un déploiement hébergé dans votre propre compte cloud ou dans vos propres locaux s’exécute dans l’environnement que vous avez déjà approuvé.
Nous examinons ces questions avec vos équipes informatique, sécurité et juridique avant la mise en œuvre, et nous consignons la réponse dans votre contrat. Le détail juridique figure dans Protection des données aux Émirats arabes unis et en Arabie saoudite.
L’option d’hébergement est convenue avant la mise en œuvre. Vous pouvez passer à une autre option après la mise en production, par une migration convenue avec vous à l’avance. Les données sont transférées sous forme chiffrée et ne quittent jamais les pays autorisés.
En pratique
Un assureur saoudien, dont les assurés se trouvent dans le Royaume et aux Émirats arabes unis, déploie Telonic pour le suivi des sinistres et la collecte de documents.
- Le délégué à la protection des données de l’assureur confirme que les données des assurés doivent être traitées et stockées en Arabie saoudite.
- L’assureur choisit la région d’Arabie saoudite. La reconnaissance vocale, le modèle de langage et la synthèse vocale de son déploiement s’exécutent tous chez des fournisseurs déployés dans cette région.
- L’équipe sécurité de l’assureur fixe les durées de conservation : les enregistrements d’appels pendant la durée qu’exige la politique de gestion des sinistres de l’assureur, et les transcriptions et les résumés pendant toute la durée du contrat d’assurance, augmentée de la période que l’équipe précise.
- Lorsque Nora, une assurée qui vit à Riyad, appelle au sujet de son sinistre, l’audio de l’appel, la transcription et les décisions de l’agent sont traités et stockés dans la région d’Arabie saoudite.
- L’agent consulte le sinistre de Nora dans le système de gestion des sinistres de l’assureur par une connexion chiffrée, et enregistre le résultat dans ce même système.
- Lorsque l’équipe d’analyse de l’assureur exporte un rapport mensuel, les données personnelles sont masquées avant que l’export ne quitte le déploiement.
Ce que votre équipe contrôle
- L’option d’hébergement et la région, convenues avant la mise en œuvre.
- La possibilité ou non d’utiliser un fournisseur situé en dehors de votre région, et pour quel usage.
- Le stockage ou non de chaque type de contenu, et sa durée.
- Qui, dans votre organisation, peut voir les données stockées.
- Dans votre propre compte cloud, les clés de chiffrement.
Voir aussi
- Comment les données circulent au cours d’une conversationSécurité et protection des données
- Modèles et fournisseursAgents IA
- Stockage, conservation et suppressionSécurité et protection des données
- Séparation des déploiementsSécurité et protection des données
- Protection des données aux Émirats arabes unis et en Arabie saouditeJuridique et conformité
Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.