Безопасность и защита данных
Безопасность и защита данных: обзор
Как Telonic защищает данные ваших клиентов, какие меры контроля стоят за каждой частью модели безопасности и как ваша служба информационной безопасности может их проверить.
На этой странице
- Как меры контроля связаны между собой
- Меры контроля вкратце
- Где обрабатываются и хранятся ваши данные
- Что покидает ваше развёртывание и в каком виде
- Кто имеет доступ к вашим данным
- Как долго хранятся данные и как они удаляются
- Если что-то пошло не так
- Как создаётся и изменяется продукт
- Как ИИ-агент ведёт себя с вашими клиентами
- Как ваша служба информационной безопасности может проверить Telonic
- На практике
- Что контролирует ваша команда
- См. также
Диалоги ваших клиентов содержат самое важное из того, что они вам доверяют: номера удостоверений личности, платёжные данные, страховые случаи, бронирования и жалобы. Прежде чем какие-либо из этих данных попадут в Telonic, вашей службе информационной безопасности нужно знать, куда они направляются, у кого есть к ним доступ, что их защищает и что произойдёт, если что-то пойдёт не так. На этой странице кратко описана модель безопасности и даны ссылки на страницы, где подробно изложена каждая мера контроля. На каждой из этих страниц сначала даётся простое объяснение, а затем технические подробности.
Как меры контроля связаны между собой
Модель безопасности устроена послойно, от внешнего слоя к внутреннему. Ваше развёртывание работает в выбранном вами регионе, а внутри него ваши данные хранятся отдельно от данных всех других заказчиков, зашифрованы и доступны только тем людям и ИИ-агентам, чья роль этого требует. Прежде чем какие-либо данные будут переданы куда-либо, кроме ваших собственных систем и ваших собственных клиентов, персональные данные маскируются. Каждый слой окружают процессы, которые поддерживают работу мер контроля: безопасная разработка, тестирование перед релизом, мониторинг и реагирование на инциденты.
Меры контроля вкратце
| Мера контроля | Что это значит для вас | Подробнее |
|---|---|---|
| Хостинг и локализация данных | Ваше развёртывание работает в регионе ОАЭ, в регионе Саудовской Аравии, в вашем собственном облачном аккаунте или на вашей собственной инфраструктуре. Вся обработка данных для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете для языковой модели (ИИ-модели, которая понимает диалог и решает, как ответить) поставщика за пределами этого региона | Хостинг и локализация данных |
| Поток данных | Каждый этап диалога задокументирован: куда поступает диалог, какой поставщик обрабатывает каждую его часть и что сохраняется | Как движутся данные в ходе диалога |
| Маскирование | Прежде чем данные покинут ваше развёртывание и будут переданы куда-либо, кроме ваших собственных систем и ваших собственных клиентов, персональные данные в них маскируются. Отчёты и экспортируемые данные по умолчанию маскируются | Маскирование персональных данных |
| Хранение и сроки хранения | Ничего не сохраняется без вашего разрешения. Вы задаёте, как долго хранится каждый вид контента | Хранение, сроки хранения и удаление данных |
| Шифрование | Соединения шифруются по протоколу TLS (Transport Layer Security, стандартное шифрование данных, передаваемых по сетям) версии 1.2 или выше, аудио звонков по умолчанию по протоколу SRTP (Secure Real-time Transport Protocol), а хранимые данные по стандарту AES-256 (Advanced Encryption Standard с 256-битными ключами) | Шифрование |
| Доступ | Ваша команда входит в систему через вашего собственного поставщика удостоверений (систему, которая управляет учётными записями ваших сотрудников) с многофакторной аутентификацией (дополнительной проверкой помимо пароля). У каждого сотрудника и каждого ИИ-агента есть только тот доступ, который нужен для его роли, а доступ и изменения регистрируются в журнале | Управление доступом и единый вход |
| Разделение | По умолчанию ваши данные логически отделены от данных других заказчиков; доступна и выделенная среда | Разделение развёртываний |
| Субобработчики | Поставщики, которые обрабатывают данные для вашего развёртывания по поручению Telonic, перечислены в ваших условиях обработки данных (части вашего договора, которая касается персональных данных). О любом изменении вы получаете уведомление за 30 дней и вправе возразить | Субобработчики |
| Реагирование на инциденты | Установленный процесс. О нарушениях безопасности персональных данных сообщается вашим назначенным контактным лицам без неоправданной задержки и в течение 24 часов после того, как стало известно о нарушении, затрагивающем ваши данные | Реагирование на инциденты |
| Безопасная разработка | Каждое изменение проверяется и тестируется перед релизом. Любая смена модели или поставщика сначала требует вашего утверждения | Безопасная разработка и тестирование |
| Ответственное использование ИИ | Агент сообщает, что он ИИ-агент, отвечает на основе ваших утверждённых источников и оставляет вашей команде решения, которые должны принимать люди | Ответственное использование ИИ |
Где обрабатываются и хранятся ваши данные
Вы выбираете один из четырёх вариантов размещения: регион ОАЭ, регион Саудовской Аравии, ваш собственный облачный аккаунт или ваша собственная инфраструктура. Для регионального хостинга используются центры обработки данных крупных облачных провайдеров в ОАЭ и в Саудовской Аравии, а провайдер и регион указываются в вашем договоре. Для размещения в вашем собственном облачном аккаунте поддерживаются Microsoft Azure, AWS, Google Cloud и Core42.
Вся обработка данных для вашего развёртывания выполняется в выбранном вами регионе, если только вы явно не выберете поставщика языковой модели за его пределами. Распознавание речи (преобразование речи в текст) и синтез речи (озвучивание ответа) всегда выполняются в выбранном вами регионе; изображения и документы, которые присылают ваши клиенты, тоже читает модель, работающая там же. Резервные копии и копии для аварийного восстановления зашифрованы и остаются в той же стране, что и ваше развёртывание.
Ваши клиенты связываются с вами через сети, которыми вы уже пользуетесь. Ваш оператор связи передаёт звонки в рамках вашего договора с ним, а Meta получает, обрабатывает и ненадолго сохраняет сообщения WhatsApp на инфраструктуре Meta, прежде чем они попадут в ваше развёртывание. Весь путь данных описан на странице Как движутся данные в ходе диалога.
Что покидает ваше развёртывание и в каком виде
Ваши собственные системы и ваши собственные клиенты получают то, что им нужно: запрос на получение данных содержит номер бронирования, а ответ содержит имя клиента. Для всех остальных получателей персональные данные сначала маскируются. Маскирование распространяется на имена, написанные арабским письмом и латиницей, номера телефонов, адреса электронной почты, номера национальных удостоверений личности (включая номера Emirates ID и Iqama), номера паспортов, номера платёжных карт, номера банковских счетов и IBAN (международные номера банковских счетов), даты рождения и почтовые адреса.
Если вы выберете языковую модель за пределами вашего региона, она будет получать текст, в котором каждый фрагмент персональных данных заменён маркером-заменителем. Реальные значения восстанавливаются в ответе внутри вашего развёртывания. Отчёты и экспортируемые данные по умолчанию маскируются.
Кто имеет доступ к вашим данным
Ваша команда входит в систему через единый вход (одна рабочая учётная запись для всех ваших систем) с вашим собственным поставщиком удостоверений, используя многофакторную аутентификацию. У каждого сотрудника и каждого ИИ-агента есть только тот доступ, который нужен для его роли, и каждый доступ и каждое изменение регистрируются в журнале.
Доступ сотрудников Telonic ограничен назначенными инженерами, которые работают из ОАЭ или из выбранной вами страны. Он предоставляется на ограниченное время, и каждый доступ регистрируется в журнале. В вашем собственном облачном аккаунте или на вашей собственной инфраструктуре каждый доступ требует вашего утверждения.
Как долго хранятся данные и как они удаляются
Ничего не сохраняется без вашего разрешения, и вы задаёте, как долго хранится каждый вид контента. Если ваша политика не допускает хранения содержимого диалогов, при внедрении настраивается нулевое хранение содержимого (zero content retention), а запись аудита о действиях, источниках, триггерах и результатах без содержимого диалогов всё равно хранится в течение заданного вами срока. По окончании действия вашего договора ваши данные возвращаются вам в стандартном формате и затем удаляются либо, если вы того пожелаете, удаляются без возврата, и вы получаете письменное подтверждение. См. раздел Хранение, сроки хранения и удаление данных.
Если что-то пошло не так
В Telonic действует установленный процесс реагирования на инциденты: обнаружение, первичная оценка по уровню критичности, локализация, уведомление, устранение и анализ по итогам. О нарушениях безопасности персональных данных сообщается вашим назначенным контактным лицам без неоправданной задержки и в течение 24 часов после того, как стало известно о нарушении, затрагивающем ваши данные; по мере расследования направляются обновления.
Критические инциденты обрабатываются 24 часа в сутки, семь дней в неделю. Аварийное переключение между поставщиками, при котором в случае сбоя у одного поставщика работа переходит к другому утверждённому поставщику в вашем регионе, настраивается при внедрении. См. раздел Реагирование на инциденты.
Как создаётся и изменяется продукт
Каждое изменение проверяется и тестируется перед релизом в тестовой среде, отделённой от вашей рабочей среды. Изменения ИИ-агента тестируются на диалогах, взятых из практики вашей отрасли, и никакая смена модели или поставщика не доходит до ваших клиентов без вашего утверждения. Независимые специалисты проводят тестирование на проникновение (санкционированную имитацию атаки для поиска слабых мест) не реже одного раза в год и после крупных изменений. См. раздел Безопасная разработка и тестирование.
Как ИИ-агент ведёт себя с вашими клиентами
Агент сообщает клиентам, что он ИИ-агент, и предлагает им связаться с сотрудником. Он отвечает на основе ваших утверждённых источников, а решения, которые должны принимать люди, например утверждение выплаты по убытку или согласование возврата средств за рамками политики, остаются за вашей командой. См. раздел Ответственное использование ИИ.
Как ваша служба информационной безопасности может проверить Telonic
Запросите пакет документов по безопасности у вашего контактного лица в Telonic. Он предоставляется на условиях соглашения о неразглашении (NDA) и включает описание архитектуры и схемы потоков данных для вашего варианта размещения, список субобработчиков и условия обработки данных. Мы заполняем ваш опросник по безопасности в любом формате, который вы используете, а наши инженеры встречаются с вашей службой информационной безопасности, чтобы подробно разобрать каждую меру контроля.
Если начать проверку заранее, параллельно с деловыми обсуждениями, она не задержит принятие решения на более позднем этапе. Если ваш процесс закупок требует конкретных сертификатов или аккредитаций, обозначьте их в первом же разговоре, чтобы обе команды с самого начала знали, как эти требования будут учтены.
На практике
Страховая компания Wadi Assurance из ОАЭ проверяет Telonic перед развёртыванием на своей линии урегулирования убытков.
- На второй неделе переговоров Hamza, руководитель службы информационной безопасности компании, запрашивает пакет документов по безопасности. Telonic отправляет его, как только обе стороны подписывают NDA.
- Команда Hamza присылает свой стандартный опросник. Инженеры Telonic заполняют его и возвращают вместе с описанием архитектуры для варианта размещения в регионе ОАЭ.
- На встрече по разбору мер контроля команда спрашивает, что покидает регион. К поставщику модели за пределы региона ничего не уходит, потому что Wadi Assurance оставляет всех поставщиков в пределах региона. Ежемесячные выгрузки для аналитического отдела страховщика по умолчанию маскируются.
- Инспектор по защите данных задаёт сроки хранения: записи звонков хранятся в течение срока, которого требует политика урегулирования убытков, а расшифровки и резюме диалогов хранятся в течение срока действия полиса плюс период, указанный инспектором.
- Сотрудники входят в систему через собственного поставщика удостоверений страховщика. Специалисты по урегулированию убытков видят диалоги, а журнал аудита видит только служба комплаенса.
- Вариант размещения, поставщики и назначенные контактные лица для уведомлений об инцидентах фиксируются в договоре.
Что контролирует ваша команда
- Вариант размещения и регион.
- Можно ли вообще использовать языковую модель за пределами вашего региона.
- Сохраняется ли каждый вид контента и как долго.
- Кто в вашей организации что может видеть (через роли).
- Утверждение каждого доступа инженера Telonic к вашему собственному облачному аккаунту или к вашей собственной инфраструктуре.
- Утверждение любой смены модели или поставщика до ввода в работу.
- В вашем собственном облачном аккаунте: ключи шифрования.
- Назначенные контактные лица, которые получают уведомления об инцидентах.
См. также
- Хостинг и локализация данныхБезопасность и защита данных
- Как движутся данные в ходе диалогаБезопасность и защита данных
- Маскирование персональных данныхБезопасность и защита данных
- Управление доступом и единый входБезопасность и защита данных
- Договоры и условия обработки данныхПравовые вопросы и комплаенс
Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.