Telonic文档
中文

安全与数据保护

部署隔离

您的部署和数据如何与 Telonic 其他所有客户的部署和数据相隔离,可选的隔离级别,以及在贵机构内部如何实现隔离。

本页内容
  1. 四个隔离级别
  2. 从您自己的环境发送到 Telonic 的内容
  3. 贵机构内部各部分的隔离
  4. 测试环境与生产环境
  5. 选择隔离级别
  6. 更换隔离级别
  7. 实际应用
  8. 您的团队掌控的内容
  9. 相关内容

您客户的数据绝不应被其他机构接触到,其他机构部署中出现的问题也绝不应波及您。Telonic 将每一家客户的部署和数据与其他所有客户相隔离。隔离的强度由您选择:从区域托管中的逻辑隔离,到完全在您自己的环境中运行的部署。本页说明每个隔离级别、贵机构内部各部分之间如何隔离,以及测试环境和生产环境如何分开。

四个隔离级别

级别工作方式托管方式
逻辑隔离(区域托管中的默认级别)您的部署运行在 Telonic 于阿联酋或沙特运营的云基础设施上。您的数据、配置和 AI 智能体都绑定在您的部署中,访问控制会阻止任何其他客户的用户、智能体或进程接触它们阿联酋区域、沙特阿拉伯区域
专属环境在 Telonic 的区域托管中,您的部署运行在仅供您使用的计算和存储资源上阿联酋区域、沙特阿拉伯区域
您自己的云账户所有组件都在贵机构拥有的云账户中运行您自己在 Microsoft Azure、AWS、Google Cloud 或 Core42 上的云账户
您自己的本地环境所有组件都运行在您自己数据中心的基础设施上。语言模型采用开放权重模型(训练所得参数已公开发布、因而可以在您自己的硬件上运行的模型),语音模型采用自托管方式。计算容量在实施期间与您共同确定您自己的本地环境

在每个级别中,您的数据都使用 AES-256(高级加密标准,使用 256 位密钥)进行静态加密,您的团队只能通过您自己的登录方式和角色访问这些数据。参见加密和访问控制与单点登录。

从您自己的环境发送到 Telonic 的内容

在您自己的云账户和您自己的本地环境中,所有组件都在您的环境内运行。只有不含任何客户数据的运行健康信号会发送给 Telonic,以便我们的工程师了解部署是否正常运行。您可以关闭这些信号。Telonic 工程师每次访问您的环境,都需要经过您的审批。

贵机构内部各部分的隔离

一份合同可以服务您业务的多个部分,而不会让它们相互混杂。每个业务部门或品牌都会单独设置智能体、数据和报告,例如住宅事业部和商业事业部,或两个酒店品牌。角色可以限定于一个部门,使某个团队只能看到自己的对话和报告。

如果客户与多个部门打交道,客户档案如何在部门之间共享,会在实施期间与您商定。您的数据政策允许什么,由您的法务团队决定。

测试环境与生产环境

每个部署都有一个与生产环境相隔离的测试环境。对智能体、限制和连接的变更都在测试环境中完成并测试,之后才会呈现给任何客户。

测试对话使用测试号码和测试账号。除非您同意,否则不会将生产环境中的客户数据复制到测试环境;即使您同意,也只会复制已对个人信息进行脱敏处理的数据。参见变更如何上线。

选择隔离级别

大多数机构会从自己的数据分类政策入手。

  1. 您的政策是否要求对话数据使用物理上独立的基础设施?如果政策接受逻辑隔离的云基础设施,则采用逻辑隔离,并配合加密和基于角色的访问控制。如果政策要求使用仅供您使用的基础设施,则选择专属环境。
  2. 客户数据是否必须保留在您掌控的基础设施中?选择您自己的云账户或您自己的本地环境。
  3. 是否有监管机构或采购规定指定了您可以使用的基础设施?采用您自己的云账户或您自己的本地环境,部署就会在您已批准的基础设施中运行。

每种套餐规模都包含全部产品功能。您的托管方式、专属环境(如果您选择)以及 Meta 对营销(Marketing)模板收取的费用,都会体现在您的报价中。参见定价方式。

更换隔离级别

上线(智能体开始处理真实客户对话的时间点)后,您可以在不同托管方式之间迁移,例如从阿联酋区域的逻辑隔离迁移到您自己的云账户。迁移会与您商定并安排时间。数据以加密方式迁移,绝不会离开您所允许的国家。

实际应用

拥有两个品牌的酒店集团 Qamar Stays 选择其隔离方式。

  1. 该集团的数据分类政策将客人对话列为机密,同时不要求物理上独立的基础设施。该集团选择沙特阿拉伯区域的逻辑隔离。
  2. 在同一份合同下,每个品牌都有各自的智能体、数据和报告。前台团队只能看到本品牌的对话。
  3. 该集团商定,客人的档案对服务两个品牌的会员忠诚度团队可见,除此之外在任何地方都不可见。
  4. 对高端品牌延迟退房规则的变更先在测试环境中完成并测试,然后发布到生产环境。
  5. 两年后,集团新的安全政策要求客户数据保留在集团掌控的基础设施中。经与该集团 IT 团队商定并安排时间,部署通过迁移转到集团自己的云账户。

您的团队掌控的内容

  • 隔离级别,以及在级别之间迁移。
  • 业务部门和品牌,以及哪些角色可以查看各个部门或品牌。
  • 客户档案如何在部门之间共享。
  • 在您自己的环境中,运行健康信号,以及工程师访问的审批。

产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。