Sécurité et protection des données
Sécurité et protection des données : vue d’ensemble
Comment Telonic protège les données de vos clients, quel contrôle sous-tend chaque partie du modèle de sécurité et comment votre équipe sécurité peut l’évaluer.
Sur cette page
- Comment les contrôles s’articulent
- Les contrôles en un coup d’œil
- Où vos données sont traitées et stockées
- Ce qui sort de votre déploiement, et sous quelle forme
- Qui peut accéder à vos données
- Combien de temps les données sont conservées, et comment elles sont supprimées
- En cas de problème
- Comment le produit est développé et modifié
- Comment l’agent se comporte avec vos clients
- Comment votre équipe sécurité peut évaluer Telonic
- En pratique
- Ce que votre équipe contrôle
- Voir aussi
Les conversations de vos clients contiennent ce qu’ils vous confient de plus sensible : numéros d’identité, coordonnées de paiement, sinistres, réservations et réclamations. Avant que la moindre de ces informations ne parvienne à Telonic, votre équipe sécurité doit savoir où elles vont, qui peut y accéder, ce qui les protège et ce qui se passe en cas de problème. Cette page résume le modèle de sécurité et renvoie, pour chaque contrôle, à la page qui le décrit en détail. Chaque page liée donne d’abord l’explication simple, puis les détails techniques.
Comment les contrôles s’articulent
Le modèle de sécurité fonctionne par couches, de l’extérieur vers l’intérieur. Votre déploiement s’exécute dans la région que vous choisissez et, à l’intérieur, vos données sont séparées de celles de toutes les autres organisations clientes, chiffrées et accessibles uniquement aux personnes et aux agents IA dont le rôle l’exige. Les données personnelles sont masquées avant toute sortie de données vers une destination autre que vos propres systèmes et vos propres clients. Autour de chaque couche se trouvent les processus qui maintiennent l’efficacité des contrôles : le développement sécurisé, les tests avant mise en production, la supervision et la réponse aux incidents.
Les contrôles en un coup d’œil
| Contrôle | Ce que cela signifie pour vous | Détail |
|---|---|---|
| Hébergement et résidence des données | Votre déploiement s’exécute dans une région des Émirats arabes unis, une région d’Arabie saoudite, votre propre compte cloud ou vos propres locaux. L’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur situé en dehors de celle-ci pour le modèle de langage (le modèle d’IA qui comprend la conversation et décide de la réponse) | Hébergement et résidence des données |
| Circulation des données | Chaque étape d’une conversation est documentée : par où elle entre, quel fournisseur traite chaque partie et ce qui est stocké | Comment les données circulent au cours d’une conversation |
| Masquage | Les données personnelles sont masquées avant que des données ne quittent votre déploiement pour une destination autre que vos propres systèmes et vos propres clients. Par défaut, les données personnelles sont masquées dans les rapports et les exports | Masquage des données personnelles |
| Stockage et conservation | Rien n’est stocké sans votre autorisation. Vous fixez la durée de conservation de chaque type de contenu | Stockage, conservation et suppression des données |
| Chiffrement | Les connexions sont chiffrées avec TLS (Transport Layer Security, le chiffrement standard des données transmises sur les réseaux), version 1.2 ou supérieure, l’audio des appels avec SRTP (Secure Real-time Transport Protocol) par défaut, et les données stockées avec AES-256 (Advanced Encryption Standard, avec des clés de 256 bits) | Chiffrement |
| Accès | Votre équipe se connecte via votre propre fournisseur d’identité (le système qui gère les identifiants de connexion de vos collaborateurs), avec authentification multifacteur (une seconde vérification en plus du mot de passe). Chaque personne et chaque agent IA ne dispose que des accès nécessaires à son rôle, et les accès et les modifications sont journalisés | Contrôle d’accès et authentification unique |
| Séparation | Par défaut, vos données sont séparées logiquement de celles des autres organisations clientes, et un environnement dédié est disponible | Séparation des déploiements |
| Sous-traitants ultérieurs | Les fournisseurs qui, pour le compte de Telonic, traitent des données pour votre déploiement sont listés dans vos conditions de traitement des données (la partie de votre contrat qui couvre les données personnelles). Tout changement vous est annoncé avec un préavis de 30 jours, assorti d’un droit d’opposition | Sous-traitants ultérieurs |
| Réponse aux incidents | Un processus défini. Les violations de données à caractère personnel sont notifiées à vos contacts désignés dans les meilleurs délais, et au plus tard 24 heures après la prise de connaissance d’une violation affectant vos données | Réponse aux incidents |
| Développement sécurisé | Chaque modification est revue et testée avant sa mise en production. Tout changement de modèle ou de fournisseur nécessite au préalable votre approbation | Développement et tests sécurisés |
| Utilisation responsable de l’IA | L’agent indique qu’il est un agent IA, répond à partir des sources que vous avez approuvées et laisse à votre équipe les décisions qui reviennent à des personnes | Utilisation responsable de l’IA |
Où vos données sont traitées et stockées
Vous choisissez l’une des quatre options d’hébergement : une région des Émirats arabes unis, une région d’Arabie saoudite, votre propre compte cloud ou vos propres locaux. L’hébergement régional s’appuie sur les centres de données de grands fournisseurs cloud aux Émirats arabes unis et en Arabie saoudite, et le fournisseur comme la région sont précisés dans votre contrat. Pour votre propre compte cloud, Microsoft Azure, AWS, Google Cloud et Core42 sont pris en charge.
L’ensemble des traitements de votre déploiement s’effectue dans la région que vous choisissez, sauf si vous choisissez explicitement un fournisseur de modèles de langage situé en dehors de celle-ci. La reconnaissance vocale (la conversion de la parole en texte) et la synthèse vocale (la restitution orale de la réponse) s’exécutent toujours dans la région que vous avez choisie, et les images et les documents envoyés par vos clients sont lus par un modèle qui s’exécute également dans cette région. Les sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement.
Vos clients vous joignent par des réseaux que vous utilisez déjà. Votre opérateur achemine les appels dans le cadre du contrat que vous avez conclu avec lui, et Meta reçoit, traite et stocke brièvement les messages WhatsApp sur sa propre infrastructure avant qu’ils n’atteignent votre déploiement. Le parcours complet est décrit dans Comment les données circulent au cours d’une conversation.
Ce qui sort de votre déploiement, et sous quelle forme
Vos propres systèmes et vos propres clients reçoivent ce dont ils ont besoin : une consultation transmet la référence de réservation, et une réponse contient le nom du client. Pour toute autre destination, les données personnelles sont d’abord masquées. Le masquage porte sur les noms en écriture arabe et latine, les numéros de téléphone, les adresses e-mail, les numéros d’identité nationaux (y compris les numéros d’Emirates ID et d’Iqama), les numéros de passeport, les numéros de carte de paiement, les numéros de compte bancaire et les IBAN (numéros de compte bancaire internationaux), les dates de naissance et les adresses postales.
Si vous choisissez un modèle de langage situé en dehors de votre région, il reçoit un texte dans lequel chaque donnée personnelle a été remplacée par un marqueur de substitution. Les valeurs réelles sont rétablies dans la réponse, à l’intérieur de votre déploiement. Par défaut, les données personnelles sont masquées dans les rapports et les exports.
Qui peut accéder à vos données
Votre équipe se connecte par authentification unique (un seul compte professionnel pour tous vos systèmes) via votre propre fournisseur d’identité, avec authentification multifacteur. Chaque personne et chaque agent IA ne dispose que des accès nécessaires à son rôle, et chaque accès et chaque modification sont journalisés.
L’accès du personnel de Telonic est réservé à des ingénieurs désignés, qui travaillent depuis les Émirats arabes unis ou depuis le pays que vous choisissez. Cet accès est accordé pour une durée limitée, et chaque accès est journalisé. Si votre déploiement se trouve dans votre propre compte cloud ou dans vos propres locaux, chaque accès nécessite votre approbation.
Combien de temps les données sont conservées, et comment elles sont supprimées
Rien n’est stocké sans votre autorisation, et vous fixez la durée de conservation de chaque type de contenu. Lorsque votre politique ne permet pas de conserver le contenu des conversations, la non-conservation du contenu (zero content retention) est configurée lors de la mise en œuvre, et une trace d’audit sans contenu de conversation, qui consigne les actions, les sources, les déclencheurs et les résultats, est tout de même conservée pendant la durée que vous fixez. À la fin de votre contrat, vos données vous sont restituées dans un format standard puis supprimées, ou supprimées sans restitution si vous le préférez, et vous recevez une confirmation écrite. Voir Stockage, conservation et suppression des données.
En cas de problème
Telonic applique un processus défini de réponse aux incidents : détecter, qualifier selon la gravité, contenir, notifier, corriger et faire le bilan. Les violations de données à caractère personnel sont notifiées à vos contacts désignés dans les meilleurs délais, et au plus tard 24 heures après la prise de connaissance d’une violation affectant vos données, avec des mises à jour au fil de l’enquête.
Les incidents critiques sont pris en charge 24 heures sur 24, 7 jours sur 7. Le basculement entre fournisseurs (le passage à un autre fournisseur approuvé de votre région en cas de panne de l’un d’eux) est configuré lors de la mise en œuvre. Voir Réponse aux incidents.
Comment le produit est développé et modifié
Chaque modification est revue et testée avant sa mise en production, dans un environnement de test distinct de votre environnement de production. Les modifications apportées aux agents IA sont testées sur des conversations issues de votre secteur, et aucun changement de modèle ou de fournisseur n’atteint vos clients sans votre approbation. Des testeurs indépendants réalisent des tests d’intrusion (une attaque simulée et autorisée, destinée à détecter les failles) au moins une fois par an et après les modifications majeures. Voir Développement et tests sécurisés.
Comment l’agent se comporte avec vos clients
L’agent indique aux clients qu’il est un agent IA et leur propose de parler à une personne. Il répond à partir des sources que vous avez approuvées, et les décisions qui reviennent à des personnes, comme accepter la prise en charge d’un sinistre ou accorder un remboursement hors politique, restent entre les mains de votre équipe. Voir Utilisation responsable de l’IA.
Comment votre équipe sécurité peut évaluer Telonic
Demandez le dossier de sécurité à votre interlocuteur chez Telonic. Il est communiqué sous accord de confidentialité (NDA) et comprend une description de l’architecture et des schémas de flux de données pour votre option d’hébergement, la liste des sous-traitants ultérieurs et les conditions de traitement des données. Nous remplissons votre questionnaire de sécurité, quel que soit son format, et nos ingénieurs rencontrent votre équipe sécurité pour passer en revue chaque contrôle.
Engager l’évaluation tôt, en parallèle des discussions commerciales, évite qu’elle ne retarde une décision par la suite. Si votre processus d’achat impose des certifications ou des accréditations précises, mentionnez-les dès le premier échange, afin que les deux équipes sachent dès le départ comment ces exigences seront traitées.
En pratique
L’assureur Wadi Assurance, établi aux Émirats arabes unis, évalue Telonic avant un déploiement sur sa ligne dédiée aux sinistres.
- Au cours de la deuxième semaine d’échanges, Hamza, responsable de la sécurité de l’information de l’assureur, demande le dossier de sécurité. Telonic le transmet une fois que les deux parties ont signé un NDA.
- L’équipe de Hamza envoie son questionnaire type. Les ingénieurs de Telonic le remplissent et le renvoient avec l’architecture de l’option d’hébergement dans une région des Émirats arabes unis.
- Lors de la présentation détaillée, l’équipe demande ce qui sort de la région. Rien ne part vers un fournisseur de modèles, car tous les fournisseurs retenus par Wadi Assurance se trouvent dans la région. Dans les exports mensuels destinés à l’équipe d’analyse de l’assureur, les données personnelles sont masquées par défaut.
- La déléguée à la protection des données fixe les durées de conservation : les enregistrements d’appels pendant la durée qu’exige la politique de gestion des sinistres, et les transcriptions et les résumés pendant toute la durée du contrat d’assurance, augmentée de la période que la déléguée précise.
- Les collaborateurs se connectent via le fournisseur d’identité propre à l’assureur. Les gestionnaires sinistres voient les conversations, et seule l’équipe conformité voit le journal d’audit.
- L’option d’hébergement, les fournisseurs et les contacts désignés pour la notification des incidents sont inscrits dans le contrat.
Ce que votre équipe contrôle
- L’option d’hébergement et la région.
- L’autorisation, ou non, d’utiliser un modèle de langage situé en dehors de votre région.
- Le stockage ou non de chaque type de contenu, et sa durée.
- Qui, dans votre organisation, peut voir quoi, au moyen des rôles.
- L’approbation de chaque accès d’un ingénieur de Telonic dans votre propre compte cloud ou dans vos propres locaux.
- L’approbation de tout changement de modèle ou de fournisseur avant sa mise en production.
- Dans votre propre compte cloud, les clés de chiffrement.
- Les contacts désignés qui reçoivent les notifications d’incident.
Voir aussi
- Hébergement et résidence des donnéesSécurité et protection des données
- Comment les données circulent au cours d’une conversationSécurité et protection des données
- Masquage des données personnellesSécurité et protection des données
- Contrôle d’accès et authentification uniqueSécurité et protection des données
- Contrats et conditions de traitement des donnéesJuridique et conformité
Les noms et logos de produits sont des marques de leurs propriétaires respectifs. Leur mention indique les systèmes auxquels Telonic se connecte et n’implique ni partenariat ni approbation.