TelonicДокументация
Русский

Интеграции

Microsoft Azure

Как Telonic работает внутри вашей собственной подписки Microsoft Azure, где все компоненты находятся в вашей среде и используются ваши собственные ключи шифрования.

На этой странице
  1. Что означает работа в вашей собственной подписке Azure
  2. Как устроено подключение
  3. Права доступа
  4. На практике
  5. Что контролирует ваша команда
  6. См. также

Если ваша политика безопасности требует, чтобы данные клиентов оставались в инфраструктуре, которую контролирует ваша организация, Telonic можно развернуть в вашей собственной подписке Microsoft Azure (единице, в которой Azure организует ресурсы, выставление счетов и управление доступом вашей организации). Все компоненты Telonic работают внутри вашей среды, в выбранном вами регионе Azure, а хранимые данные можно шифровать ключами, которыми управляете вы. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, и вы можете их отключить. Подписка принадлежит вашей организации, а Telonic развёртывает и эксплуатирует в ней программное обеспечение.

Что означает работа в вашей собственной подписке Azure

АспектКак это устроено
Где работаетВсе компоненты Telonic работают внутри вашей подписки Azure, в выбранном вами регионе Azure. Регион фиксируется в вашем договоре
Где выполняется обработкаВся обработка для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами
ШифрованиеДля соединений используется TLS (Transport Layer Security, стандартное шифрование данных при передаче) версии 1.2 или выше. Хранимые данные шифруются с использованием AES-256 (Advanced Encryption Standard с 256-битными ключами)
Ваши ключиВы можете использовать ключи шифрования, которыми управляете вы (customer-managed keys): их создаёт и контролирует ваша организация, а хранятся они в Azure Key Vault, службе управления ключами Azure
Что передаётся в TelonicТолько сигналы о работоспособности системы, не содержащие данных клиентов. Вы можете их отключить
Резервные копииРезервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание

Как устроено подключение

Ваши специалисты по облачной инфраструктуре предоставляют подписку или выделенную для Telonic часть подписки и выдают доступ, описанный ниже. Telonic развёртывает и эксплуатирует там программное обеспечение, а вычислительные мощности, необходимые вашему развёртыванию, рассчитываются вместе с вашей командой при внедрении. Ваши ИИ-агенты подключаются к другим вашим системам изнутри вашей собственной среды по маршрутам, которые контролируют ваши сетевые специалисты.

Инженеры Telonic получают доступ к вашему развёртыванию, только когда вы это утверждаете. Доступ ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны, предоставляется на ограниченное время и регистрируется в журнале. Если позже вы решите перейти на другой вариант размещения, переход выполняется путём миграции, заранее согласованной с вами: данные переносятся в зашифрованном виде и никогда не выходят за пределы стран, разрешённых вашим договором.

В собственных вариантах размещения Telonic в ОАЭ и Саудовской Аравии также используются центры обработки данных крупных облачных провайдеров в этих странах. Для этих вариантов провайдер и регион указываются в вашем договоре. См. раздел Хостинг и локализация данных.

Права доступа

Право доступаДля чего нужноПо умолчанию
Развёртывание и обновление компонентов Telonic в выделенных для них ресурсахУстановка, обновление и поддержка вашего развёртыванияДоступ каждый раз требует вашего утверждения, предоставляется на ограниченное время и регистрируется в журнале
Использование ваших ключей шифрованияШифрование хранимых данныхТолько если вы выберете ключи шифрования, которыми управляете вы
Отправка сигналов о работоспособности системы в TelonicМониторинг работоспособности вашего развёртыванияВключено. Вы можете это отключить
Доступ к другим ресурсам в вашей подпискеНе требуетсяНе запрашивается

Telonic может получить доступ только к тому, что вы разрешили, и только когда вы это утверждаете.

На практике

Страховая компания Wadi Assurance размещает свои основные системы в Azure и требует, чтобы данные клиентов оставались в её собственной подписке.

  1. Специалисты страховщика по облачной инфраструктуре выделяют ресурсы в его подписке, в выбранном им регионе, и выдают Telonic доступ для развёртывания на период установки.
  2. Telonic развёртывает ИИ-агента и подключает его к системе урегулирования убытков страховщика внутри той же среды.
  3. Служба информационной безопасности настраивает в Azure Key Vault ключи шифрования, которыми управляет сам страховщик, и изучает сигналы о работоспособности системы, прежде чем оставить их включёнными.
  4. Для каждого последующего обновления страховщик утверждает доступ, и каждый сеанс регистрируется в журнале.

Что контролирует ваша команда

  • Подписка, регион и сетевые маршруты.
  • Ключи шифрования и решение о том, использовать ли их.
  • Отправляются ли сигналы о работоспособности системы, а также каждое утверждение доступа инженеров.

Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.