Безопасность и защита данных
Управление доступом и единый вход
Как ваша команда входит в систему, как доступ сотрудников и ИИ-агентов ограничивается ролями, что регистрируется в журнале и как к вашему развёртыванию получают доступ собственные инженеры Telonic.
На этой странице
Данные диалогов конфиденциальны, и чем меньше круг людей, которые могут их видеть, тем надёжнее они защищены. Telonic позволяет вашей команде входить в систему с учётными записями, которыми она уже пользуется, даёт каждому сотруднику и каждому ИИ-агенту только тот доступ, который нужен для его роли, и регистрирует в журнале каждый доступ и каждое изменение. Доступ собственных инженеров Telonic ограничен, предоставляется на определённое время и регистрируется в журнале, а в вашей собственной среде каждый раз требует вашего утверждения. На этой странице объясняется каждая из этих мер контроля.
Вход через вашего собственного поставщика удостоверений
Ваша команда входит в консоль Telonic (веб-приложение, в котором ваша команда просматривает диалоги, карточки клиентов и отчёты) через единый вход с вашим собственным поставщиком удостоверений (системой, которая управляет учётными записями ваших сотрудников). Единый вход означает, что сотрудники используют уже имеющуюся у них рабочую учётную запись, а ваш поставщик удостоверений подтверждает их личность. Telonic поддерживает SAML 2.0 (стандарт передачи подтверждения входа от поставщика удостоверений в приложение) и OpenID Connect (более новый стандарт, решающий ту же задачу).
Для входа требуется многофакторная аутентификация (дополнительная проверка помимо пароля, например код или подтверждение на телефоне). Поскольку вход выполняется через вашего поставщика удостоверений, ваши собственные правила для паролей, способы многофакторной аутентификации и политики входа применяются к Telonic так же, как к другим вашим системам.
Доступ по ролям
У каждого сотрудника есть только тот доступ, который нужен для его роли; это называется принципом минимальных привилегий. Роли согласуются с вами при внедрении, а назначают их ваши администраторы. Роль можно ограничить ещё больше, например одним бизнес-подразделением или одним брендом, чтобы команда видела только свои диалоги.
| Роль | Что может делать | Кому обычно назначается |
|---|---|---|
| Администратор | Назначает роли, изменяет ограничения, темы, правила эскалации и передачи диалога, утверждения и сроки хранения с помощью средств контроля, которые остаются у вашей команды | Ответственный за системы клиентского опыта совместно с ИТ-службой |
| Супервайзер | Просматривает диалоги и передачи диалогов своей команды и утверждает действия, которые ИИ-агент отложил до утверждения | Руководители контакт-центра и руководители групп |
| Специалист по проверке | Читает диалоги и оценки качества в разделах «Диалоги» (Conversations) и «Качество» (Quality) и отмечает диалоги для последующей проработки | Отдел контроля качества |
| Аналитик | Пользуется разделами «Обзор» (Overview) и «Аналитика» (Insights) и отчётами, в которых персональные данные по умолчанию замаскированы | Аналитики клиентского опыта |
| Аудитор | Читает запись аудита и записи о решениях, не имея возможности что-либо изменить | Служба комплаенса, управление рисками и внутренний аудит |
Доступ ИИ-агентов
У каждого ИИ-агента тоже есть только тот доступ, который нужен для его роли. Доступ к вашим системам предоставляется ему отдельно для каждой системы, причём права на чтение и права на запись предоставляются раздельно. Действия, которые означают принятие решений, остающихся за вашей командой, например утверждение выплаты по убытку, вообще не подключаются к ИИ-агенту. См. разделы Права доступа и Границы принятия решений.
Что регистрируется в журнале
В журнале регистрируются доступ и изменения: входы в систему, назначение и изменение ролей, изменения ограничений, правил, утверждений и сроков хранения, диалоги и карточки, которые открывают сотрудники, выгрузки и удаления. В каждой записи фиксируется, кто, что и когда сделал.
Записи добавляются в журнал и никогда не изменяются. Ваши аудиторы могут читать его с помощью роли аудитора. См. раздел Журнал аудита и записи о решениях.
Когда сотрудники приходят, переходят в другую команду или уходят
Доступ определяется вашим поставщиком удостоверений. Новый сотрудник может войти в систему, как только у него появится рабочая учётная запись и администратор назначит ему роль. Когда сотрудник переходит в другую команду, администратор меняет его роль. Когда сотрудник уходит и его учётная запись отключается в вашем поставщике удостоверений, он больше не может войти в Telonic.
Мы рекомендуем пересматривать назначение ролей с той же периодичностью, что и в других ваших системах. Ваши администраторы в любой момент могут видеть, кому назначена каждая роль.
Доступ инженеров Telonic
Доступ сотрудников Telonic ограничен назначенными инженерами, которые эксплуатируют и поддерживают ваше развёртывание. Они работают из ОАЭ или из выбранной вами страны, доступ предоставляется им на ограниченное время для конкретной задачи, и каждый доступ регистрируется в журнале. Инженеры Telonic входят в систему с многофакторной аутентификацией, и их доступ отзывается после выполнения задачи.
В вашем собственном облачном аккаунте или на вашей собственной инфраструктуре каждый доступ требует вашего утверждения. Вам сообщают, какому инженеру нужен доступ, для какой задачи и на какой срок, и доступ прекращается по окончании утверждённого срока.
На практике
Застройщик Sahel Crest Properties из Дубая настраивает доступ до запуска.
- ИТ-служба компании подключает Telonic к поставщику удостоверений компании по SAML 2.0. Для входа требуется обычная для компании многофакторная проверка.
- Руководитель направления клиентского опыта получает роль администратора. Два руководителя групп продаж получают роль супервайзера, причём доступ каждого из них ограничен одним из двух брендов застройщика.
- Отдел контроля качества получает роль специалиста по проверке, аналитики отдела маркетинга получают роль аналитика, а служба внутреннего аудита получает роль аудитора.
- Когда менеджер по продажам уходит из компании, ИТ-служба отключает её рабочую учётную запись, и сотрудница больше не может войти в Telonic.
- Служба внутреннего аудита ежеквартально проверяет журнал аудита и подтверждает, кто, какие ограничения и когда изменил.
Что контролирует ваша команда
- Какой поставщик удостоверений и какой стандарт входа используются, а также ваши политики входа.
- Роли и кому назначена каждая из них.
- Бизнес-подразделения или бренды, которые видит каждая роль.
- В вашем собственном облачном аккаунте или на вашей собственной инфраструктуре: утверждение каждого доступа инженера Telonic.