Безопасность и защита данных
Разделение развёртываний
Как ваше развёртывание и ваши данные отделены от развёртываний и данных всех других заказчиков, какие уровни разделения доступны и как разделение работает внутри вашей собственной организации.
На этой странице
Данные ваших клиентов никогда не должны быть доступны другой организации, а проблема в чужом развёртывании никогда не должна становиться вашей. Telonic хранит развёртывание и данные каждого заказчика отдельно от развёртываний и данных всех других заказчиков. Вы выбираете, насколько строгим будет это разделение: от логического разделения при региональном хостинге до развёртывания, которое полностью работает внутри вашей собственной среды. На этой странице объясняется каждый уровень, как работает разделение между частями вашей собственной организации и как разделяются тестовая и рабочая среды.
Четыре уровня разделения
| Уровень | Как это работает | Варианты размещения |
|---|---|---|
| Логическое разделение (по умолчанию при региональном хостинге) | Ваше развёртывание работает на облачной инфраструктуре, которую Telonic эксплуатирует в ОАЭ или в Саудовской Аравии. Ваши данные, конфигурация и ИИ-агенты привязаны к вашему развёртыванию, а средства управления доступом не позволяют пользователям, ИИ-агентам или процессам любого другого заказчика получить к ним доступ | Регион ОАЭ, регион Саудовской Аравии |
| Выделенная среда | Ваше развёртывание работает на вычислительных ресурсах и в хранилище, которые используете только вы, в рамках регионального хостинга Telonic | Регион ОАЭ, регион Саудовской Аравии |
| Ваш собственный облачный аккаунт | Все компоненты работают внутри облачного аккаунта, принадлежащего вашей организации | Ваш собственный облачный аккаунт в Microsoft Azure, AWS, Google Cloud или Core42 |
| Ваша собственная инфраструктура | Все компоненты работают на инфраструктуре в вашем собственном центре обработки данных. В качестве языковых моделей используются модели с открытыми весами (модели, обученные параметры которых опубликованы, поэтому их можно запускать на вашем собственном оборудовании), а речевые модели развёрнуты локально. Вычислительные мощности рассчитываются вместе с вами при внедрении | Ваша собственная инфраструктура |
На любом уровне ваши данные при хранении шифруются по стандарту AES-256 (Advanced Encryption Standard с 256-битными ключами), а ваша команда получает к ним доступ только через ваш собственный вход в систему и роли. См. разделы Шифрование и Управление доступом и единый вход.
Что передаётся в Telonic из вашей собственной среды
В вашем собственном облачном аккаунте и на вашей собственной инфраструктуре все компоненты работают внутри вашей среды. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, чтобы наши инженеры могли видеть, нормально ли работает развёртывание. Вы можете отключить эти сигналы. Доступ инженеров Telonic к вашей среде каждый раз требует вашего утверждения.
Разделение частей вашей собственной организации
В рамках одного договора можно обслуживать несколько направлений вашего бизнеса, не смешивая их. Для каждого бизнес-подразделения или бренда, например для жилого и коммерческого подразделений или для двух гостиничных брендов, настраиваются отдельные ИИ-агенты, данные и отчётность. Роли можно ограничить одним подразделением, чтобы команда видела только свои диалоги и отчёты.
Если клиенты взаимодействуют с несколькими подразделениями, то, как подразделения совместно используют карточку клиента, согласуется с вами при внедрении. Что допускает ваша политика в отношении данных, решает ваша юридическая служба.
Тестовая и рабочая среды
У каждого развёртывания есть тестовая среда, отделённая от рабочей. Изменения ИИ-агентов, ограничений и подключений вносятся и тестируются там, прежде чем их увидит какой-либо клиент.
В тестовых диалогах используются тестовые номера и тестовые аккаунты. Данные клиентов из рабочей среды не копируются в тестовую среду, если вы на это не согласитесь, и даже тогда только с замаскированными персональными данными. См. раздел Как изменения вводятся в работу.
Как выбрать уровень разделения
Большинство организаций начинают со своей политики классификации данных.
- Требует ли ваша политика физически отдельной инфраструктуры для данных диалогов? Если она допускает логически разделённую облачную инфраструктуру, применяется логическое разделение с шифрованием и доступом на основе ролей. Если она требует инфраструктуры, которую используете только вы, выберите выделенную среду.
- Должны ли данные клиентов оставаться в инфраструктуре, которую вы контролируете? Выберите ваш собственный облачный аккаунт или вашу собственную инфраструктуру.
- Определяет ли регулятор или правило закупок, какую инфраструктуру вам разрешено использовать? При размещении в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре развёртывание работает внутри инфраструктуры, которую вы уже утвердили.
Все возможности продукта включены в пакеты любого размера. Ваш вариант размещения, выделенная среда, если вы её выберете, и плата Meta за маркетинговые шаблоны учитываются в вашем коммерческом предложении. См. раздел Как устроено ценообразование.
Переход на другой уровень
Вы можете перейти с одного варианта размещения на другой после запуска (момента, когда ИИ-агент начинает работать с реальными клиентами), например с логического разделения в регионе ОАЭ на ваш собственный облачный аккаунт. Переход выполняется как миграция, согласованная и запланированная вместе с вами. Данные переносятся в зашифрованном виде и никогда не покидают разрешённые вами страны.
На практике
Гостиничная сеть Qamar Stays с двумя брендами выбирает уровень разделения.
- Политика классификации данных сети относит диалоги с гостями к конфиденциальной информации и не требует физически отдельной инфраструктуры. Сеть выбирает логическое разделение в регионе Саудовской Аравии.
- У каждого бренда свои ИИ-агенты, свои данные и своя отчётность в рамках одного договора. Сотрудники службы приёма и размещения видят только диалоги собственного бренда.
- Сеть решает, что карточка гостя видна команде программы лояльности обоих брендов и больше никому.
- Изменение правила позднего выезда для премиального бренда вносится и тестируется в тестовой среде, а затем выпускается в рабочую среду.
- Через два года новая политика безопасности сети требует, чтобы данные клиентов оставались в инфраструктуре, которую контролирует сеть. Развёртывание переносится в собственный облачный аккаунт сети путём миграции, согласованной и запланированной с ИТ-службой сети.
Что контролирует ваша команда
- Уровень разделения и переход с одного уровня на другой.
- Бизнес-подразделения и бренды, а также то, какие роли могут видеть каждое подразделение и каждый бренд.
- Как подразделения совместно используют карточку клиента.
- В вашей собственной среде: сигналы о работоспособности системы и утверждение доступа инженеров.
См. также
- Хостинг и локализация данныхБезопасность и защита данных
- ШифрованиеБезопасность и защита данных
- Управление доступом и единый входБезопасность и защита данных
- Как изменения вводятся в работуУправление и контроль
- Как устроено ценообразованиеКоммерческие вопросы
Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.