Telonic文档
中文

集成

Microsoft Azure

Telonic 如何在您自己的 Microsoft Azure 订阅中运行:每个组件都在您的环境中,并使用您自己的加密密钥。

本页内容
  1. 在您自己的 Azure 订阅中运行意味着什么
  2. 连接方式
  3. 权限
  4. 实际应用
  5. 您的团队掌控的内容
  6. 相关内容

如果您的安全政策要求客户数据保留在贵机构掌控的基础设施中,Telonic 可以部署到您自己的 Microsoft Azure 订阅(Azure 用来组织您的资源、结算和访问权限的单位)中。Telonic 的每个组件都在您的环境中运行,位于您选择的 Azure 区域,存储的数据可以使用您管理的密钥加密。只有不含任何客户数据的运行健康信号才会发送给 Telonic,并且您可以关闭这些信号。订阅归贵机构所有;Telonic 在其中部署并运行软件。

在您自己的 Azure 订阅中运行意味着什么

方面工作方式
运行位置Telonic 的每个组件都在您的 Azure 订阅中运行,位于您选择的 Azure 区域。该区域会写入您的协议
处理位置您的部署中的所有处理都在您选择的区域内进行,除非您明确选择该区域以外的语言模型服务商
加密连接使用 TLS(传输层安全协议,即传输中数据的标准加密方式)1.2 或更高版本。存储的数据使用 AES-256(高级加密标准,使用 256 位密钥)加密
您的密钥您可以使用存放在 Azure Key Vault(Azure 的密钥管理服务)中的客户自管密钥(由贵机构创建和掌控的加密密钥)
发送给 Telonic 的内容仅限运行健康信号,不含任何客户数据。您可以关闭这些信号
备份备份和灾难恢复副本均经过加密,并保留在与您的部署相同的国家

连接方式

您的云团队提供该订阅,或某个订阅中专门为 Telonic 预留的一部分,并授予下文所述的访问权限。Telonic 在其中部署并运行软件。您的部署所需的计算容量在实施期间与您的团队共同确定。您的 AI 智能体从您自己的环境内部,经由您的网络团队掌控的路由,连接到您的其他系统。

Telonic 工程师只有在您批准后才能访问您的部署。访问仅限于指定工程师,他们在阿联酋或您选择的国家开展工作;访问有时间限制,并会记入日志。如果您日后决定改用其他托管方式,迁移会按照事先与您商定的方案进行:数据以加密形式迁移,并且绝不会离开您的协议所允许的国家。

Telonic 自己的阿联酋和沙特阿拉伯托管方式,同样使用大型云服务商位于这两个国家的数据中心。对于这些方式,具体服务商和区域会在您的协议中写明。参见托管与数据驻留。

权限

权限用途默认设置
在为 Telonic 组件预留的资源中部署和更新这些组件安装、更新和支持您的部署每次访问都需要您的审批,有时间限制,并会记入日志
使用您的加密密钥加密存储的数据仅在您选择客户自管密钥时
向 Telonic 发送运行健康信号监控您部署的运行状况开启。您可以将其关闭
访问您订阅中的其他资源不需要不申请

Telonic 只能访问您已授予的内容,并且只能在您批准时访问。

实际应用

保险公司 Wadi Assurance 在 Azure 上运行其核心系统,并要求客户数据保留在自己的订阅中。

  1. 该保险公司的云团队在其订阅中预留资源,位于其选择的区域,并在安装时段内向 Telonic 授予部署访问权限。
  2. Telonic 部署智能体,并将其连接到同一环境中该保险公司的理赔系统。
  3. 该公司的安全团队在 Azure Key Vault 中配置客户自管密钥,并在审阅运行健康信号之后,保持这些信号开启。
  4. 之后的每次更新,都由该保险公司审批访问,每次会话都会记入日志。

您的团队掌控的内容

  • 订阅、区域和网络路由。
  • 加密密钥,以及是否使用这些密钥。
  • 是否发送运行健康信号,以及对工程师访问的每一次审批。

产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。