集成
Google Cloud
Telonic 如何在您自己的 Google Cloud 项目中运行:每个组件都在您的环境中,并使用您自己的加密密钥。
如果您的安全政策要求客户数据保留在贵机构掌控的基础设施中,Telonic 可以部署到您自己的 Google Cloud 项目(Google Cloud 用来组织您的资源、结算和访问权限的单位)中。Telonic 的每个组件都在您的环境中运行,位于您选择的 Google Cloud 区域,存储的数据可以使用您管理的密钥加密。只有不含任何客户数据的运行健康信号才会发送给 Telonic,并且您可以关闭这些信号。项目归贵机构所有;Telonic 在其中部署并运行软件。
在您自己的 Google Cloud 项目中运行意味着什么
| 方面 | 工作方式 |
|---|---|
| 运行位置 | Telonic 的每个组件都在您的 Google Cloud 项目中运行,位于您选择的区域。该区域会写入您的协议 |
| 处理位置 | 您的部署中的所有处理都在您选择的区域内进行,除非您明确选择该区域以外的语言模型服务商 |
| 加密 | 连接使用 TLS(传输层安全协议,即传输中数据的标准加密方式)1.2 或更高版本。存储的数据使用 AES-256(高级加密标准,使用 256 位密钥)加密 |
| 您的密钥 | 您可以使用存放在 Cloud Key Management Service(Google Cloud 的密钥管理服务)中的客户自管密钥(由贵机构创建和掌控的加密密钥) |
| 发送给 Telonic 的内容 | 仅限运行健康信号,不含任何客户数据。您可以关闭这些信号 |
| 备份 | 备份和灾难恢复副本均经过加密,并保留在与您的部署相同的国家 |
连接方式
您的云团队提供项目,并授予下文所述的访问权限。Telonic 在其中部署并运行软件。您的部署所需的计算容量在实施期间与您的团队共同确定。您的 AI 智能体从您自己的环境内部,经由您的网络团队掌控的路由,连接到您的其他系统。
Telonic 工程师只有在您批准后才能访问您的部署。访问仅限于指定工程师,他们在阿联酋或您选择的国家开展工作;访问有时间限制,并会记入日志。如果您日后决定改用其他托管方式,迁移会按照事先与您商定的方案进行:数据以加密形式迁移,并且绝不会离开您的协议所允许的国家。
Telonic 自己的阿联酋和沙特阿拉伯托管方式,同样使用大型云服务商位于这两个国家的数据中心。对于这些方式,具体服务商和区域会在您的协议中写明。参见托管与数据驻留。
权限
| 权限 | 用途 | 默认设置 |
|---|---|---|
| 在该项目中部署和更新 Telonic 组件 | 安装、更新和支持您的部署 | 每次访问都需要您的审批,有时间限制,并会记入日志 |
| 使用您的加密密钥 | 加密存储的数据 | 仅在您选择客户自管密钥时 |
| 向 Telonic 发送运行健康信号 | 监控您部署的运行状况 | 开启。您可以将其关闭 |
| 访问贵机构中的其他项目 | 不需要 | 不申请 |
Telonic 只能访问您已授予的内容,并且只能在您批准时访问。
实际应用
沙特阿拉伯的酒店集团 Qamar Stays 在 Google Cloud 上运行其宾客数据平台。
- 该集团的云团队在其选择的区域为 Telonic 创建一个项目,并在安装时段内授予部署访问权限。
- Telonic 部署智能体,智能体从该集团的网络内部连接到其预订系统。
- 该集团的安全团队设置客户自管密钥,并在审阅运行健康信号所含的内容之后,保持这些信号开启。
- 之后的每次更新,都由该集团审批访问,每次会话都会记入日志。
您的团队掌控的内容
- 项目、区域和网络路由。
- 加密密钥,以及是否使用这些密钥。
- 是否发送运行健康信号,以及对工程师访问的每一次审批。
相关内容
产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。