TelonicДокументация
Русский

Безопасность и защита данных

Разделение развёртываний

Как ваше развёртывание и ваши данные отделены от развёртываний и данных всех других заказчиков, какие уровни разделения доступны и как разделение работает внутри вашей собственной организации.

На этой странице
  1. Четыре уровня разделения
  2. Что передаётся в Telonic из вашей собственной среды
  3. Разделение частей вашей собственной организации
  4. Тестовая и рабочая среды
  5. Как выбрать уровень разделения
  6. Переход на другой уровень
  7. На практике
  8. Что контролирует ваша команда
  9. См. также

Данные ваших клиентов никогда не должны быть доступны другой организации, а проблема в чужом развёртывании никогда не должна становиться вашей. Telonic хранит развёртывание и данные каждого заказчика отдельно от развёртываний и данных всех других заказчиков. Вы выбираете, насколько строгим будет это разделение: от логического разделения при региональном хостинге до развёртывания, которое полностью работает внутри вашей собственной среды. На этой странице объясняется каждый уровень, как работает разделение между частями вашей собственной организации и как разделяются тестовая и рабочая среды.

Четыре уровня разделения

УровеньКак это работаетВарианты размещения
Логическое разделение (по умолчанию при региональном хостинге)Ваше развёртывание работает на облачной инфраструктуре, которую Telonic эксплуатирует в ОАЭ или в Саудовской Аравии. Ваши данные, конфигурация и ИИ-агенты привязаны к вашему развёртыванию, а средства управления доступом не позволяют пользователям, ИИ-агентам или процессам любого другого заказчика получить к ним доступРегион ОАЭ, регион Саудовской Аравии
Выделенная средаВаше развёртывание работает на вычислительных ресурсах и в хранилище, которые используете только вы, в рамках регионального хостинга TelonicРегион ОАЭ, регион Саудовской Аравии
Ваш собственный облачный аккаунтВсе компоненты работают внутри облачного аккаунта, принадлежащего вашей организацииВаш собственный облачный аккаунт в Microsoft Azure, AWS, Google Cloud или Core42
Ваша собственная инфраструктураВсе компоненты работают на инфраструктуре в вашем собственном центре обработки данных. В качестве языковых моделей используются модели с открытыми весами (модели, обученные параметры которых опубликованы, поэтому их можно запускать на вашем собственном оборудовании), а речевые модели развёрнуты локально. Вычислительные мощности рассчитываются вместе с вами при внедренииВаша собственная инфраструктура

На любом уровне ваши данные при хранении шифруются по стандарту AES-256 (Advanced Encryption Standard с 256-битными ключами), а ваша команда получает к ним доступ только через ваш собственный вход в систему и роли. См. разделы Шифрование и Управление доступом и единый вход.

Что передаётся в Telonic из вашей собственной среды

В вашем собственном облачном аккаунте и на вашей собственной инфраструктуре все компоненты работают внутри вашей среды. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, чтобы наши инженеры могли видеть, нормально ли работает развёртывание. Вы можете отключить эти сигналы. Доступ инженеров Telonic к вашей среде каждый раз требует вашего утверждения.

Разделение частей вашей собственной организации

В рамках одного договора можно обслуживать несколько направлений вашего бизнеса, не смешивая их. Для каждого бизнес-подразделения или бренда, например для жилого и коммерческого подразделений или для двух гостиничных брендов, настраиваются отдельные ИИ-агенты, данные и отчётность. Роли можно ограничить одним подразделением, чтобы команда видела только свои диалоги и отчёты.

Если клиенты взаимодействуют с несколькими подразделениями, то, как подразделения совместно используют карточку клиента, согласуется с вами при внедрении. Что допускает ваша политика в отношении данных, решает ваша юридическая служба.

Тестовая и рабочая среды

У каждого развёртывания есть тестовая среда, отделённая от рабочей. Изменения ИИ-агентов, ограничений и подключений вносятся и тестируются там, прежде чем их увидит какой-либо клиент.

В тестовых диалогах используются тестовые номера и тестовые аккаунты. Данные клиентов из рабочей среды не копируются в тестовую среду, если вы на это не согласитесь, и даже тогда только с замаскированными персональными данными. См. раздел Как изменения вводятся в работу.

Как выбрать уровень разделения

Большинство организаций начинают со своей политики классификации данных.

  1. Требует ли ваша политика физически отдельной инфраструктуры для данных диалогов? Если она допускает логически разделённую облачную инфраструктуру, применяется логическое разделение с шифрованием и доступом на основе ролей. Если она требует инфраструктуры, которую используете только вы, выберите выделенную среду.
  2. Должны ли данные клиентов оставаться в инфраструктуре, которую вы контролируете? Выберите ваш собственный облачный аккаунт или вашу собственную инфраструктуру.
  3. Определяет ли регулятор или правило закупок, какую инфраструктуру вам разрешено использовать? При размещении в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре развёртывание работает внутри инфраструктуры, которую вы уже утвердили.

Все возможности продукта включены в пакеты любого размера. Ваш вариант размещения, выделенная среда, если вы её выберете, и плата Meta за маркетинговые шаблоны учитываются в вашем коммерческом предложении. См. раздел Как устроено ценообразование.

Переход на другой уровень

Вы можете перейти с одного варианта размещения на другой после запуска (момента, когда ИИ-агент начинает работать с реальными клиентами), например с логического разделения в регионе ОАЭ на ваш собственный облачный аккаунт. Переход выполняется как миграция, согласованная и запланированная вместе с вами. Данные переносятся в зашифрованном виде и никогда не покидают разрешённые вами страны.

На практике

Гостиничная сеть Qamar Stays с двумя брендами выбирает уровень разделения.

  1. Политика классификации данных сети относит диалоги с гостями к конфиденциальной информации и не требует физически отдельной инфраструктуры. Сеть выбирает логическое разделение в регионе Саудовской Аравии.
  2. У каждого бренда свои ИИ-агенты, свои данные и своя отчётность в рамках одного договора. Сотрудники службы приёма и размещения видят только диалоги собственного бренда.
  3. Сеть решает, что карточка гостя видна команде программы лояльности обоих брендов и больше никому.
  4. Изменение правила позднего выезда для премиального бренда вносится и тестируется в тестовой среде, а затем выпускается в рабочую среду.
  5. Через два года новая политика безопасности сети требует, чтобы данные клиентов оставались в инфраструктуре, которую контролирует сеть. Развёртывание переносится в собственный облачный аккаунт сети путём миграции, согласованной и запланированной с ИТ-службой сети.

Что контролирует ваша команда

  • Уровень разделения и переход с одного уровня на другой.
  • Бизнес-подразделения и бренды, а также то, какие роли могут видеть каждое подразделение и каждый бренд.
  • Как подразделения совместно используют карточку клиента.
  • В вашей собственной среде: сигналы о работоспособности системы и утверждение доступа инженеров.

Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.