Безопасность и защита данных
Хостинг и локализация данных
Четыре варианта размещения развёртывания Telonic, где обрабатываются и хранятся ваши данные и как сделать выбор.
На этой странице
- Четыре варианта размещения
- Где обрабатываются ваши данные
- Как сообщения ваших клиентов попадают в ваше развёртывание
- Что хранится и как долго
- Как ваши данные защищены в каждом варианте
- Кто в Telonic может получить доступ к вашему развёртыванию
- Как выбрать вариант
- На практике
- Что контролирует ваша команда
- См. также
Вы решаете, где работает ваше развёртывание, и диалоги ваших клиентов обрабатываются именно там. Telonic можно разместить в регионе ОАЭ, в регионе Саудовской Аравии, в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре (on-premises). Вся обработка данных для вашего развёртывания, включая речевые и языковые модели, выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами. На этой странице описан каждый вариант и объясняется, что остаётся внутри выбранного вами региона и как сделать выбор.
Четыре варианта размещения
| Вариант | Где работает | Кто управляет инфраструктурой | Обычно выбирают, если |
|---|---|---|---|
| Регион ОАЭ | Развёртывание Telonic в облачном регионе, расположенном в ОАЭ | Telonic | Ваши клиенты и ваша политика в отношении данных привязаны к ОАЭ |
| Регион Саудовской Аравии | Развёртывание Telonic в облачном регионе, расположенном в Саудовской Аравии | Telonic | Вы обрабатываете данные резидентов Саудовской Аравии или ваша политика требует, чтобы данные оставались в Королевстве |
| Ваш собственный облачный аккаунт | В облачном аккаунте, принадлежащем вашей организации, в выбранном вами регионе | Аккаунт принадлежит вашей организации; Telonic развёртывает в нём программное обеспечение и обеспечивает его работу | Ваша политика безопасности требует, чтобы данные клиентов оставались в пределах инфраструктуры, которую вы контролируете |
| Ваша собственная инфраструктура | На инфраструктуре в вашем собственном центре обработки данных | Ваша организация совместно с Telonic, в соответствии с вашими требованиями | Ваша политика или ваш регулятор требует размещения систем на собственной инфраструктуре |
Каждый вариант работает в облачном регионе (группе центров обработки данных, которые облачный провайдер эксплуатирует в одной стране) или на ваших собственных площадках. Для регионального хостинга используются центры обработки данных крупных облачных провайдеров в ОАЭ и в Саудовской Аравии, а провайдер и регион указываются в вашем договоре. Для размещения в вашем собственном облачном аккаунте поддерживаются Microsoft Azure, AWS, Google Cloud и Core42. Развёртывания на собственной инфраструктуре используют языковые модели с открытыми весами (модели, веса которых можно запускать на вашем собственном оборудовании) и локально развёрнутые речевые модели, а необходимые вычислительные мощности рассчитываются вместе с вами при внедрении.
Регион ОАЭ
Под управлением Telonic
Регион Саудовской Аравии
Под управлением Telonic
Ваш собственный облачный аккаунт
Аккаунт принадлежит вам. Telonic обеспечивает работу программного обеспечения
Ваша собственная инфраструктура
Настроено под ваши требования
В каждом варианте обработка данных для вашего развёртывания выполняется внутри границы, если только вы явно не выберете поставщика языковой модели за её пределами.
Где обрабатываются ваши данные
Вся обработка данных для развёртывания выполняется в выбранном вами регионе. Это касается и тех компонентов, о которых спрашивают чаще всего: и распознавание речи, и языковая модель, и синтез речи работают на моделях и у поставщиков, развёрнутых в этом регионе. Расшифровка, карточка клиента и решения ИИ-агента тоже формируются и хранятся там.
Поставщик, который обрабатывает данные за пределами выбранного вами региона, используется, только если вы явно его выберете, и так можно выбрать только языковую модель. В этом случае персональные данные маскируются до того, как к нему попадут какие-либо данные: каждый элемент заменяется маркером-заменителем, а реальные значения восстанавливаются в ответе внутри вашего развёртывания. Распознавание речи и синтез речи всегда выполняются в выбранном вами регионе. См. раздел Модели и поставщики.
| Часть диалога | Где обрабатывается |
|---|---|
| Аудио звонка и SIP-подключение (стандартный канал, по которому звонки поступают из вашей телефонной системы) | Выбранный вами регион |
| Распознавание речи (преобразование речи в текст) | Выбранный вами регион |
| Языковая модель (понимание диалога и выбор ответа) | Выбранный вами регион, если только вы явно не выберете поставщика языковой модели за его пределами; в этом случае персональные данные сначала маскируются |
| Синтез речи (озвучивание ответа) | Выбранный вами регион |
| Получение данных из ваших систем и обновление данных в них | Между выбранным вами регионом и вашими системами, по зашифрованным соединениям |
| Карточка клиента, расшифровки и системные журналы | Хранятся в выбранном вами регионе, только с вашего разрешения, в течение заданного вами срока |
Пошаговое описание отдельного диалога см. на странице Как движутся данные в ходе диалога.
Как сообщения ваших клиентов попадают в ваше развёртывание
Ваши клиенты связываются с вами через сети, которыми вы уже пользуетесь, и эти сети доставляют диалог в ваше развёртывание. Ваш оператор связи передаёт телефонные звонки, платформа WhatsApp компании Meta передаёт сообщения WhatsApp, а ваш почтовый провайдер передаёт электронную почту. Каждый из них работает на своих условиях, как и сегодня. Например, Meta получает и ненадолго сохраняет сообщения WhatsApp на инфраструктуре Meta, прежде чем они попадут в ваше развёртывание.
С момента, когда диалог поступает в ваше развёртывание, он обрабатывается в выбранном вами регионе. Для WhatsApp Telonic подключается через Cloud API компании Meta или через вашего действующего поставщика бизнес-решений (business solution provider), если он у вас есть.
Что хранится и как долго
Ничего не сохраняется без вашего разрешения. Для каждого вида контента, например записей звонков, расшифровок, резюме диалогов и карточки клиента, вы решаете, хранить ли его и как долго. Звонки записываются только после того, как звонящий дал согласие.
Персональные данные маскируются (удаляются или скрываются), прежде чем данные покинут ваше развёртывание и будут переданы куда-либо, кроме ваших собственных систем и ваших собственных клиентов, например поставщику за пределами вашего региона или в выгрузку для аналитики. Маскирование по умолчанию применяется к отчётам и экспортируемым данным.
Если ваша политика не допускает хранения содержимого диалогов, развёртывание может работать, не сохраняя его, или хранить его только в хранилище, которое контролируете вы. См. раздел Хранение, сроки хранения и удаление данных.
Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание.
Как ваши данные защищены в каждом варианте
| Мера защиты | Как это работает |
|---|---|
| Шифрование при передаче | Каждое соединение между вашими системами и вашим развёртыванием шифруется по протоколу TLS (Transport Layer Security) версии 1.2 или выше. Об аудио звонков см. раздел Голосовой канал: подключение вашей телефонии по SIP |
| Шифрование при хранении | Хранимые данные шифруются по стандарту AES-256 (Advanced Encryption Standard с 256-битными ключами) |
| Управление ключами | Ключами управляют через службу управления ключами среды размещения (облачную службу, которая создаёт и хранит ключи шифрования и контролирует доступ к ним). В вашем собственном облачном аккаунте поддерживаются ключи шифрования, которыми управляете вы (customer-managed keys). |
| Разделение | Развёртывание и данные каждого заказчика хранятся отдельно от развёртываний и данных всех других заказчиков. В региональных вариантах разделение по умолчанию логическое; доступна и выделенная среда |
| Доступ | Ваша команда входит в систему через вашего собственного поставщика удостоверений (систему, которая управляет учётными записями ваших сотрудников) с многофакторной аутентификацией (дополнительной проверкой помимо пароля). У каждого сотрудника и каждого ИИ-агента есть только тот доступ, который нужен для его роли, а доступ и изменения регистрируются в журнале |
См. разделы Шифрование, Управление доступом и единый вход и Разделение развёртываний.
Кто в Telonic может получить доступ к вашему развёртыванию
Доступ сотрудников Telonic ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны. Доступ предоставляется на ограниченное время, и каждый доступ регистрируется в журнале. Для развёртываний в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре каждый доступ требует вашего утверждения.
В вашем собственном облачном аккаунте или на вашей собственной инфраструктуре все компоненты работают внутри вашей среды. В Telonic передаются только сигналы о работоспособности системы, не содержащие данных клиентов, и вы можете их отключить.
Как выбрать вариант
Начните с трёх вопросов:
- Чьи это данные и где живут эти люди? Если вы обрабатываете данные резидентов Саудовской Аравии, к этим данным применяется саудовское законодательство о защите данных, где бы они ни обрабатывались. При размещении в регионе Саудовской Аравии обработка данных остаётся в Королевстве. Что именно закон требует от вас, решает ваша юридическая служба.
- Чего требует ваша собственная политика? Если ваша политика безопасности предписывает, что данные клиентов должны оставаться в инфраструктуре, которую вы контролируете, выберите ваш собственный облачный аккаунт или вашу собственную инфраструктуру.
- Чего требуют ваш регулятор или ваш процесс закупок? Если ваша организация вправе использовать только облачную инфраструктуру с определённой местной аккредитацией, то при размещении в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре развёртывание работает внутри среды, которую вы уже утвердили.
Мы прорабатываем эти вопросы с вашей ИТ-службой, службой информационной безопасности и юридической службой до внедрения и фиксируем ответ в вашем договоре. Правовые подробности приведены на странице Защита данных в ОАЭ и Саудовской Аравии.
Вариант размещения согласуется до внедрения. После запуска вы можете перейти на другой вариант путём миграции, заранее согласованной с вами. Данные переносятся в зашифрованном виде и никогда не покидают разрешённые страны.
На практике
Саудовская страховая компания, у которой есть страхователи в Саудовской Аравии и ОАЭ, развёртывает Telonic, чтобы сообщать о статусе урегулирования убытков и собирать документы.
- Инспектор по защите данных компании подтверждает, что данные страхователей должны обрабатываться и храниться в Саудовской Аравии.
- Страховщик выбирает регион Саудовской Аравии. И распознавание речи, и языковая модель, и синтез речи для его развёртывания работают у поставщиков, развёрнутых в этом регионе.
- Служба информационной безопасности страховщика задаёт сроки хранения: записи звонков хранятся в течение срока, которого требует политика урегулирования убытков страховщика, а расшифровки и резюме диалогов хранятся в течение срока действия полиса плюс указанный службой период.
- Когда Nora, страхователь из Эр-Рияда, звонит по поводу своего страхового случая, аудио звонка, расшифровка и решения ИИ-агента обрабатываются и хранятся в регионе Саудовской Аравии.
- Агент получает данные по её убытку из системы урегулирования убытков страховщика по зашифрованному соединению и вносит результат в ту же систему.
- Когда аналитический отдел страховщика выгружает ежемесячный отчёт, персональные данные маскируются до того, как выгрузка покинет развёртывание.
Что контролирует ваша команда
- Вариант размещения и регион, согласованные до внедрения.
- Можно ли использовать какого-либо поставщика за пределами вашего региона и для чего.
- Сохраняется ли каждый вид контента и как долго.
- Кто в вашей организации может видеть сохранённые данные.
- В вашем собственном облачном аккаунте: ключи шифрования.
См. также
- Как движутся данные в ходе диалогаБезопасность и защита данных
- Модели и поставщикиИИ-агенты
- Хранение, сроки хранения и удалениеБезопасность и защита данных
- Разделение развёртыванийБезопасность и защита данных
- Защита данных в ОАЭ и Саудовской АравииПравовые вопросы и комплаенс
Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.