TelonicДокументация
Русский

Безопасность и защита данных

Хостинг и локализация данных

Четыре варианта размещения развёртывания Telonic, где обрабатываются и хранятся ваши данные и как сделать выбор.

На этой странице
  1. Четыре варианта размещения
  2. Где обрабатываются ваши данные
  3. Как сообщения ваших клиентов попадают в ваше развёртывание
  4. Что хранится и как долго
  5. Как ваши данные защищены в каждом варианте
  6. Кто в Telonic может получить доступ к вашему развёртыванию
  7. Как выбрать вариант
  8. На практике
  9. Что контролирует ваша команда
  10. См. также

Вы решаете, где работает ваше развёртывание, и диалоги ваших клиентов обрабатываются именно там. Telonic можно разместить в регионе ОАЭ, в регионе Саудовской Аравии, в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре (on-premises). Вся обработка данных для вашего развёртывания, включая речевые и языковые модели, выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами. На этой странице описан каждый вариант и объясняется, что остаётся внутри выбранного вами региона и как сделать выбор.

Четыре варианта размещения

ВариантГде работаетКто управляет инфраструктуройОбычно выбирают, если
Регион ОАЭРазвёртывание Telonic в облачном регионе, расположенном в ОАЭTelonicВаши клиенты и ваша политика в отношении данных привязаны к ОАЭ
Регион Саудовской АравииРазвёртывание Telonic в облачном регионе, расположенном в Саудовской АравииTelonicВы обрабатываете данные резидентов Саудовской Аравии или ваша политика требует, чтобы данные оставались в Королевстве
Ваш собственный облачный аккаунтВ облачном аккаунте, принадлежащем вашей организации, в выбранном вами регионеАккаунт принадлежит вашей организации; Telonic развёртывает в нём программное обеспечение и обеспечивает его работуВаша политика безопасности требует, чтобы данные клиентов оставались в пределах инфраструктуры, которую вы контролируете
Ваша собственная инфраструктураНа инфраструктуре в вашем собственном центре обработки данныхВаша организация совместно с Telonic, в соответствии с вашими требованиямиВаша политика или ваш регулятор требует размещения систем на собственной инфраструктуре

Каждый вариант работает в облачном регионе (группе центров обработки данных, которые облачный провайдер эксплуатирует в одной стране) или на ваших собственных площадках. Для регионального хостинга используются центры обработки данных крупных облачных провайдеров в ОАЭ и в Саудовской Аравии, а провайдер и регион указываются в вашем договоре. Для размещения в вашем собственном облачном аккаунте поддерживаются Microsoft Azure, AWS, Google Cloud и Core42. Развёртывания на собственной инфраструктуре используют языковые модели с открытыми весами (модели, веса которых можно запускать на вашем собственном оборудовании) и локально развёрнутые речевые модели, а необходимые вычислительные мощности рассчитываются вместе с вами при внедрении.

Где обрабатываются ваши данные

Вся обработка данных для развёртывания выполняется в выбранном вами регионе. Это касается и тех компонентов, о которых спрашивают чаще всего: и распознавание речи, и языковая модель, и синтез речи работают на моделях и у поставщиков, развёрнутых в этом регионе. Расшифровка, карточка клиента и решения ИИ-агента тоже формируются и хранятся там.

Поставщик, который обрабатывает данные за пределами выбранного вами региона, используется, только если вы явно его выберете, и так можно выбрать только языковую модель. В этом случае персональные данные маскируются до того, как к нему попадут какие-либо данные: каждый элемент заменяется маркером-заменителем, а реальные значения восстанавливаются в ответе внутри вашего развёртывания. Распознавание речи и синтез речи всегда выполняются в выбранном вами регионе. См. раздел Модели и поставщики.

Часть диалогаГде обрабатывается
Аудио звонка и SIP-подключение (стандартный канал, по которому звонки поступают из вашей телефонной системы)Выбранный вами регион
Распознавание речи (преобразование речи в текст)Выбранный вами регион
Языковая модель (понимание диалога и выбор ответа)Выбранный вами регион, если только вы явно не выберете поставщика языковой модели за его пределами; в этом случае персональные данные сначала маскируются
Синтез речи (озвучивание ответа)Выбранный вами регион
Получение данных из ваших систем и обновление данных в нихМежду выбранным вами регионом и вашими системами, по зашифрованным соединениям
Карточка клиента, расшифровки и системные журналыХранятся в выбранном вами регионе, только с вашего разрешения, в течение заданного вами срока

Пошаговое описание отдельного диалога см. на странице Как движутся данные в ходе диалога.

Как сообщения ваших клиентов попадают в ваше развёртывание

Ваши клиенты связываются с вами через сети, которыми вы уже пользуетесь, и эти сети доставляют диалог в ваше развёртывание. Ваш оператор связи передаёт телефонные звонки, платформа WhatsApp компании Meta передаёт сообщения WhatsApp, а ваш почтовый провайдер передаёт электронную почту. Каждый из них работает на своих условиях, как и сегодня. Например, Meta получает и ненадолго сохраняет сообщения WhatsApp на инфраструктуре Meta, прежде чем они попадут в ваше развёртывание.

С момента, когда диалог поступает в ваше развёртывание, он обрабатывается в выбранном вами регионе. Для WhatsApp Telonic подключается через Cloud API компании Meta или через вашего действующего поставщика бизнес-решений (business solution provider), если он у вас есть.

Что хранится и как долго

Ничего не сохраняется без вашего разрешения. Для каждого вида контента, например записей звонков, расшифровок, резюме диалогов и карточки клиента, вы решаете, хранить ли его и как долго. Звонки записываются только после того, как звонящий дал согласие.

Персональные данные маскируются (удаляются или скрываются), прежде чем данные покинут ваше развёртывание и будут переданы куда-либо, кроме ваших собственных систем и ваших собственных клиентов, например поставщику за пределами вашего региона или в выгрузку для аналитики. Маскирование по умолчанию применяется к отчётам и экспортируемым данным.

Если ваша политика не допускает хранения содержимого диалогов, развёртывание может работать, не сохраняя его, или хранить его только в хранилище, которое контролируете вы. См. раздел Хранение, сроки хранения и удаление данных.

Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание.

Как ваши данные защищены в каждом варианте

Мера защитыКак это работает
Шифрование при передачеКаждое соединение между вашими системами и вашим развёртыванием шифруется по протоколу TLS (Transport Layer Security) версии 1.2 или выше. Об аудио звонков см. раздел Голосовой канал: подключение вашей телефонии по SIP
Шифрование при храненииХранимые данные шифруются по стандарту AES-256 (Advanced Encryption Standard с 256-битными ключами)
Управление ключамиКлючами управляют через службу управления ключами среды размещения (облачную службу, которая создаёт и хранит ключи шифрования и контролирует доступ к ним). В вашем собственном облачном аккаунте поддерживаются ключи шифрования, которыми управляете вы (customer-managed keys).
РазделениеРазвёртывание и данные каждого заказчика хранятся отдельно от развёртываний и данных всех других заказчиков. В региональных вариантах разделение по умолчанию логическое; доступна и выделенная среда
ДоступВаша команда входит в систему через вашего собственного поставщика удостоверений (систему, которая управляет учётными записями ваших сотрудников) с многофакторной аутентификацией (дополнительной проверкой помимо пароля). У каждого сотрудника и каждого ИИ-агента есть только тот доступ, который нужен для его роли, а доступ и изменения регистрируются в журнале

См. разделы Шифрование, Управление доступом и единый вход и Разделение развёртываний.

Кто в Telonic может получить доступ к вашему развёртыванию

Доступ сотрудников Telonic ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны. Доступ предоставляется на ограниченное время, и каждый доступ регистрируется в журнале. Для развёртываний в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре каждый доступ требует вашего утверждения.

В вашем собственном облачном аккаунте или на вашей собственной инфраструктуре все компоненты работают внутри вашей среды. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, и вы можете их отключить.

Как выбрать вариант

Начните с трёх вопросов:

  1. Чьи это данные и где живут эти люди? Если вы обрабатываете данные резидентов Саудовской Аравии, к этим данным применяется саудовское законодательство о защите данных, где бы они ни обрабатывались. При размещении в регионе Саудовской Аравии обработка данных остаётся в Королевстве. Что именно закон требует от вас, решает ваша юридическая служба.
  2. Чего требует ваша собственная политика? Если ваша политика безопасности предписывает, что данные клиентов должны оставаться в инфраструктуре, которую вы контролируете, выберите ваш собственный облачный аккаунт или вашу собственную инфраструктуру.
  3. Чего требуют ваш регулятор или ваш процесс закупок? Если ваша организация вправе использовать только облачную инфраструктуру с определённой местной аккредитацией, то при размещении в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре развёртывание работает внутри среды, которую вы уже утвердили.

Мы прорабатываем эти вопросы с вашей ИТ-службой, службой информационной безопасности и юридической службой до внедрения и фиксируем ответ в вашем договоре. Правовые подробности приведены на странице Защита данных в ОАЭ и Саудовской Аравии.

Примечание

Вариант размещения согласуется до внедрения. После запуска вы можете перейти на другой вариант путём миграции, заранее согласованной с вами. Данные переносятся в зашифрованном виде и никогда не покидают разрешённые страны.

На практике

Саудовская страховая компания, у которой есть страхователи в Саудовской Аравии и ОАЭ, развёртывает Telonic, чтобы сообщать о статусе урегулирования убытков и собирать документы.

  1. Инспектор по защите данных компании подтверждает, что данные страхователей должны обрабатываться и храниться в Саудовской Аравии.
  2. Страховщик выбирает регион Саудовской Аравии. И распознавание речи, и языковая модель, и синтез речи для его развёртывания работают у поставщиков, развёрнутых в этом регионе.
  3. Служба информационной безопасности страховщика задаёт сроки хранения: записи звонков хранятся в течение срока, которого требует политика урегулирования убытков страховщика, а расшифровки и резюме диалогов хранятся в течение срока действия полиса плюс указанный службой период.
  4. Когда Nora, страхователь из Эр-Рияда, звонит по поводу своего страхового случая, аудио звонка, расшифровка и решения ИИ-агента обрабатываются и хранятся в регионе Саудовской Аравии.
  5. Агент получает данные по её убытку из системы урегулирования убытков страховщика по зашифрованному соединению и вносит результат в ту же систему.
  6. Когда аналитический отдел страховщика выгружает ежемесячный отчёт, персональные данные маскируются до того, как выгрузка покинет развёртывание.

Что контролирует ваша команда

  • Вариант размещения и регион, согласованные до внедрения.
  • Можно ли использовать какого-либо поставщика за пределами вашего региона и для чего.
  • Сохраняется ли каждый вид контента и как долго.
  • Кто в вашей организации может видеть сохранённые данные.
  • В вашем собственном облачном аккаунте: ключи шифрования.

Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.