Telonic文档
中文

安全与数据保护

托管与数据驻留

Telonic 部署的四种托管方式、您的数据在哪里处理和存储,以及如何选择。

本页内容
  1. 四种托管方式
  2. 您的数据在哪里处理
  3. 您客户的消息如何到达您的部署
  4. 存储哪些内容,保留多久
  5. 每种方式下您的数据如何受到保护
  6. Telonic 中谁可以访问您的部署
  7. 选择托管方式
  8. 实际应用
  9. 您的团队掌控的内容
  10. 相关内容

您的部署在哪里运行由您决定,您客户的对话就在那里处理。Telonic 可以托管在阿联酋区域、沙特阿拉伯区域、您自己的云账户或您自己的本地环境中。您的部署中的所有处理,包括语音模型和语言模型,都在您选择的区域内进行,除非您明确选择该区域以外的语言模型服务商。本页逐一说明每种方式、哪些内容留在您所选的区域内,以及如何做出决定。

四种托管方式

方式运行位置由谁运营基础设施通常在什么情况下选择
阿联酋区域Telonic 在位于阿联酋的云区域中的部署Telonic您的客户位于阿联酋,您的数据政策也以阿联酋为依据
沙特阿拉伯区域Telonic 在位于沙特阿拉伯的云区域中的部署Telonic您处理属于沙特居民的数据,或您的政策要求数据留在沙特境内
您自己的云账户在贵机构拥有的云账户中,位于您选择的区域账户归贵机构所有;Telonic 在其中部署并运行软件您的安全政策要求客户数据保留在您掌控的基础设施中
您自己的本地环境在您自己数据中心的基础设施上由贵机构与 Telonic 按照您的要求共同运营您的政策或监管机构要求使用本地部署的系统

每种方式都运行在一个云区域(云服务商在一个国家内运营的一组数据中心)或您自己的设施中。区域托管使用大型云服务商位于阿联酋和沙特的数据中心,具体服务商和区域会在您的协议中写明。如使用您自己的云账户,支持 Microsoft Azure、AWS、Google Cloud 和 Core42。本地部署运行开放权重语言模型(权重可以在您自己的硬件上运行的模型)和自托管语音模型,所需的计算容量在实施期间与您共同确定。

您的数据在哪里处理

部署的所有处理都在您选择的区域内进行,包括最常被问及的部分:语音识别、语言模型和语音合成,各自都运行在部署于该区域的模型和服务商上。转录文本、客户档案和 AI 智能体的决定也都在该区域内生成和保存。

在您所选区域以外进行处理的服务商,只有在您明确选择时才会使用,而且只有语言模型可以这样选择。如果您这样选择,在任何数据到达该服务商之前,个人信息都会先经过脱敏处理:每一项都会替换为占位符,真实值会在您的部署内部还原到回复中。语音识别和语音合成始终在您选择的区域内运行。参见模型与服务商。

对话的组成部分处理位置
通话音频和 SIP 连接(从您的电话系统传送通话的标准链路)您选择的区域
语音识别(将语音转为文字)您选择的区域
语言模型(理解对话并决定如何回复)您选择的区域,除非您明确选择该区域以外的语言模型服务商;在这种情况下,个人信息会先经过脱敏处理
语音合成(用语音说出回复)您选择的区域
对您系统的查询和更新在您选择的区域与您的系统之间,通过加密连接进行
客户档案、转录文本和系统日志仅在您许可的情况下存储于您选择的区域内,保留期限由您设定

如需逐步了解单次对话的流程,请参见数据如何在对话中流转。

您客户的消息如何到达您的部署

您的客户通过您已在使用的网络联系您,这些网络将对话传送到您的部署。您的运营商传送通话,Meta 的 WhatsApp 平台传送 WhatsApp 消息,您的电子邮件服务商传送电子邮件。和现在一样,它们各自依据自己的条款运营。例如,WhatsApp 消息在到达您的部署之前,由 Meta 在其自有基础设施上接收并短暂存储。

从对话到达您部署的那一刻起,它就在您选择的区域内处理。对于 WhatsApp,Telonic 通过 Meta 的 Cloud API 连接;如果您已有商业解决方案提供商,也可以通过该提供商连接。

存储哪些内容,保留多久

未经您的许可,任何内容都不会被存储。对于每类内容,例如通话录音、转录文本、摘要和客户档案,由您决定是否保留以及保留多久。只有在来电者表示同意之后,才会录制通话。

在数据离开您的部署、发往您自己的系统和您自己的客户以外的任何地方(例如您所选区域以外的服务商,或用于分析的导出)之前,个人信息都会先经过脱敏处理(删除或遮蔽)。报告和导出内容默认进行脱敏。

如果您的政策不允许保留对话内容,部署可以在不存储对话内容的情况下运行,或只将其存储在您掌控的存储中。参见存储、保留与删除。

备份和灾难恢复副本均经过加密,并保留在与您的部署相同的国家。

每种方式下您的数据如何受到保护

保护措施工作方式
传输加密您的系统与您的部署之间的每一个连接,都使用 TLS(传输层安全协议)1.2 或更高版本加密。通话音频的相关说明,参见语音:通过 SIP 连接您的电话系统
静态加密存储的数据使用 AES-256(高级加密标准,使用 256 位密钥)加密
密钥管理密钥通过托管环境的密钥管理服务(负责创建、存储加密密钥并控制对其访问的云服务)进行管理。在您自己的云账户中,支持客户自管密钥。
隔离每一家客户的部署和数据都与其他所有客户相隔离。在区域托管方式中,默认采用逻辑隔离,也可以选择专属环境
访问您的团队通过您自己的身份提供商(管理您员工登录的系统)登录,并使用多因素认证(在密码之外的第二重验证)。每位人员和每个智能体都只拥有其角色所需的访问权限,访问和变更都会记入日志

参见加密、访问控制与单点登录和部署隔离。

Telonic 中谁可以访问您的部署

Telonic 员工的访问仅限于指定工程师,他们在阿联酋或您选择的国家开展工作。访问有时间限制,并且每一次访问都会记入日志。对于位于您自己的云账户或您自己的本地环境中的部署,每一次访问都需要经过您的审批。

在您自己的云账户或您自己的本地环境中,所有组件都在您的环境内运行。只有不含任何客户数据的运行健康信号会发送给 Telonic,并且您可以关闭这些信号。

选择托管方式

从以下三个问题入手:

  1. 这是谁的数据,他们住在哪里?如果您处理属于沙特居民的数据,无论这些数据在哪里处理,沙特的数据保护法律都适用于这些数据。托管在沙特阿拉伯区域,可以让处理留在沙特境内。法律对您有哪些要求,由您的法务团队判断。
  2. 您自己的政策有什么要求?如果您的安全政策规定客户数据必须保留在您掌控的基础设施中,请选择您自己的云账户或您自己的本地环境。
  3. 您的监管机构或您的采购规定有什么要求?如果贵机构只能使用具备特定本地资质的云基础设施,那么托管在您自己的云账户或您自己的本地环境中,就意味着部署在您已批准的环境中运行。

我们会在实施之前与您的 IT、安全和法务团队逐一梳理这些问题,并将结论写入您的协议。法律方面的详细说明见阿联酋与沙特阿拉伯的数据保护。

说明

托管方式在实施之前商定。上线后,您可以通过双方事先商定的迁移,改用其他托管方式。数据以加密方式迁移,绝不会离开允许的国家。

实际应用

一家在沙特和阿联酋都有保单持有人的沙特保险公司,部署 Telonic 用于理赔进度查询和资料收集。

  1. 该公司的数据保护官确认,保单持有人的数据必须在沙特阿拉伯处理和存储。
  2. 该保险公司选择沙特阿拉伯区域。其部署的语音识别、语言模型和语音合成全部运行在部署于该区域的服务商上。
  3. 该公司的安全团队设定保留期限:通话录音按其理赔政策要求的期限保留,转录文本和摘要保留整个保单存续期,外加该团队指定的期限。
  4. 利雅得的保单持有人 Nora 就她的理赔致电时,通话音频、转录文本和智能体的决定都在沙特阿拉伯区域内处理和存储。
  5. 智能体通过加密连接在该保险公司的理赔系统中查询她的理赔案件,并将处理结果更新到同一系统中。
  6. 该保险公司的分析团队导出月度报告时,个人信息会在导出内容离开部署之前经过脱敏处理。

您的团队掌控的内容

  • 托管方式和区域,在实施之前商定。
  • 是否允许使用任何位于您所选区域以外的服务商,以及用于什么。
  • 每类内容是否存储,以及存储多久。
  • 贵机构中谁可以查看已存储的数据。
  • 在您自己的云账户中,掌控加密密钥。

产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。