TelonicДокументация
Русский

Интеграции

Google Cloud

Как Telonic работает внутри вашего собственного проекта Google Cloud, где все компоненты находятся в вашей среде и используются ваши собственные ключи шифрования.

На этой странице
  1. Что означает работа в вашем собственном проекте Google Cloud
  2. Как устроено подключение
  3. Права доступа
  4. На практике
  5. Что контролирует ваша команда
  6. См. также

Если ваша политика безопасности требует, чтобы данные клиентов оставались в инфраструктуре, которую контролирует ваша организация, Telonic можно развернуть в вашем собственном проекте Google Cloud (единице, в которой Google Cloud организует ресурсы, выставление счетов и управление доступом вашей организации). Все компоненты Telonic работают внутри вашей среды, в выбранном вами регионе Google Cloud, а хранимые данные можно шифровать ключами, которыми управляете вы. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, и вы можете их отключить. Проект принадлежит вашей организации, а Telonic развёртывает и эксплуатирует в нём программное обеспечение.

Что означает работа в вашем собственном проекте Google Cloud

АспектКак это устроено
Где работаетВсе компоненты Telonic работают внутри вашего проекта Google Cloud, в выбранном вами регионе. Регион фиксируется в вашем договоре
Где выполняется обработкаВся обработка для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами
ШифрованиеДля соединений используется TLS (Transport Layer Security, стандартное шифрование данных при передаче) версии 1.2 или выше. Хранимые данные шифруются с использованием AES-256 (Advanced Encryption Standard с 256-битными ключами)
Ваши ключиВы можете использовать ключи шифрования, которыми управляете вы (customer-managed keys): их создаёт и контролирует ваша организация, а хранятся они в Cloud Key Management Service, службе управления ключами Google Cloud
Что передаётся в TelonicТолько сигналы о работоспособности системы, не содержащие данных клиентов. Вы можете их отключить
Резервные копииРезервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание

Как устроено подключение

Ваши специалисты по облачной инфраструктуре предоставляют проект и выдают доступ, описанный ниже. Telonic развёртывает и эксплуатирует там программное обеспечение, а вычислительные мощности, необходимые вашему развёртыванию, рассчитываются вместе с вашей командой при внедрении. Ваши ИИ-агенты подключаются к другим вашим системам изнутри вашей собственной среды по маршрутам, которые контролируют ваши сетевые специалисты.

Инженеры Telonic получают доступ к вашему развёртыванию, только когда вы это утверждаете. Доступ ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны, предоставляется на ограниченное время и регистрируется в журнале. Если позже вы решите перейти на другой вариант размещения, переход выполняется путём миграции, заранее согласованной с вами: данные переносятся в зашифрованном виде и никогда не выходят за пределы стран, разрешённых вашим договором.

В собственных вариантах размещения Telonic в ОАЭ и Саудовской Аравии также используются центры обработки данных крупных облачных провайдеров в этих странах. Для этих вариантов провайдер и регион указываются в вашем договоре. См. раздел Хостинг и локализация данных.

Права доступа

Право доступаДля чего нужноПо умолчанию
Развёртывание и обновление компонентов Telonic в проектеУстановка, обновление и поддержка вашего развёртыванияДоступ каждый раз требует вашего утверждения, предоставляется на ограниченное время и регистрируется в журнале
Использование ваших ключей шифрованияШифрование хранимых данныхТолько если вы выберете ключи шифрования, которыми управляете вы
Отправка сигналов о работоспособности системы в TelonicМониторинг работоспособности вашего развёртыванияВключено. Вы можете это отключить
Доступ к другим проектам вашей организацииНе требуетсяНе запрашивается

Telonic может получить доступ только к тому, что вы разрешили, и только когда вы это утверждаете.

На практике

Гостиничная сеть Qamar Stays в Саудовской Аравии размещает свою платформу данных о гостях в Google Cloud.

  1. Специалисты гостиничной сети по облачной инфраструктуре создают проект для Telonic в выбранном ею регионе и выдают доступ для развёртывания на период установки.
  2. Telonic развёртывает ИИ-агента, который подключается к системе бронирования гостиничной сети изнутри её корпоративной сети.
  3. Служба информационной безопасности настраивает ключи шифрования, которыми управляет сама гостиничная сеть, и, изучив содержание сигналов о работоспособности системы, оставляет их включёнными.
  4. Для каждого последующего обновления гостиничная сеть утверждает доступ, и каждый сеанс регистрируется в журнале.

Что контролирует ваша команда

  • Проект, регион и сетевые маршруты.
  • Ключи шифрования и решение о том, использовать ли их.
  • Отправляются ли сигналы о работоспособности системы, а также каждое утверждение доступа инженеров.

Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.