AInora
SaugumasBDARDuomenų apsaugaDI balso agentas

DI balso agento saugumas: kaip saugomi klientų duomenys

JB
Justas ButkusĮkūrėjas, Ainora
··10 min skaitymo

Trumpai

DI balso agentai apdoroja jautrius klientų duomenis - vardus, telefono numerius, sveikatos informaciją, vizitų detales. Tinkamas saugumas reikalauja šifravimo perdavimo metu (TLS/SRTP) ir saugojimo metu (AES-256), BDAR atitinkančių duomenų tvarkymo sutarčių, aiškios skambučių įrašymo politikos su skambintojo sutikimu, apibrėžtų duomenų saugojimo terminų ir ES duomenų apdorojimo, kai to reikalaujama. Prieš renkantis bet kurį DI balso tiekėją, paklauskite apie duomenų apdorojimo vietą, šifravimo standartus, saugojimo politiką, subrangovų sąrašą ir pranešimų apie pažeidimus procedūras.

TLS + SRTP
Šifravimas perdavimo metu
AES-256
Šifravimas saugojimo metu
72 valandos
BDAR pranešimas apie pažeidimą
ES
Duomenų apdorojimo vieta

Diegdami DI balso agentą savo verslui, patikite technologijos tiekėjui savo klientų pokalbius. Kiekvienas skambutis turi asmens duomenis - kartais jautrius asmens duomenis, tokius kaip sveikatos būklė ar finansinė situacija. Tai nėra teorinė rizika. Duomenų saugumo pažeidimai komunikacijos sistemose reguliariai patenka į antraštes, o BDAR baudos už netinkamą asmens duomenų tvarkymą siekia milijonus eurų.

Šiame vadove tiksliai paaiškinsime, kaip duomenys teka per DI balso sistemą, kur yra saugumo rizikos, kokios apsaugos priemonės turėtų būti įdiegtos ir kokius klausimus turėtumėte užduoti bet kuriam tiekėjui prieš pasirašydami sutartį.

Kodėl saugumas svarbus balso DI

Balso DI sistemos tvarko unikaliai jautrius duomenis, palyginti su kita verslo programine įranga:

  • Pokalbių duomenys yra turtingi: telefono skambutis turi ne tik faktus (vardas, telefono numeris), bet ir kontekstą - kodėl kažkas skambina, jų emocinę būseną, sveikatos detales, kuriomis dalijasi, finansinę situaciją, kurią aprašo. Tai kur kas jautriau nei formos užpildymas.
  • Garso įrašai yra biometriniai duomenys: balso įrašai gali identifikuoti asmenis. Pagal BDAR tai daro juos specialios kategorijos duomenimis, reikalaujančiais papildomų apsaugos priemonių.
  • Realaus laiko apdorojimas apima kelias sistemas: vienas DI balso skambutis gali paliesti telefonijos infrastruktūrą, kalbos atpažinimą, kalbos modelio apdorojimą, teksto vertimą į kalbą, kalendoriaus sistemas ir CRM duomenų bazes. Kiekvienas sujungimo taškas yra potencialus pažeidžiamumas.
  • Sveikatos priežiūros ir teisiniai kontekstai: daugelis DI registratūros diegimų aptarnauja medicinos klinikas ar teisines kontoras, kur pokalbiai gali turėti sveikatos duomenis ar privilegijuotą informaciją.

Kaip duomenys teka DI balso skambutyje

Duomenų srauto supratimas padeda nustatyti, kur reikalingos apsaugos priemonės:

  • 1 žingsnis - skambučio inicijavimas: skambintojas renkasi Jūsų numerį. Jo telefono numeris ir skambučio metaduomenys (laikas, trukmė) užfiksuojami telefonijos tiekėjo.
  • 2 žingsnis - garso transliavimas: skambintojo balsas transliuojamas realiu laiku į kalbos atpažinimo sistemą. Šis garsas turi būti šifruotas perdavimo metu.
  • 3 žingsnis - transkripcija: kalba paverčiama tekstu. Teksto transkriptas apdorojamas kalbos modelio, kad suprastų ketinimą ir sugeneruotų atsakymą.
  • 4 žingsnis - atsakymo generavimas: DI sugeneruoja tekstinį atsakymą, remdamasi Jūsų verslo žinių baze ir pokalbio kontekstu.
  • 5 žingsnis - kalbos sintezė: tekstinis atsakymas paverčiamas garsu ir transliuojamas atgal skambintojui.
  • 6 žingsnis - veiksmai: jei DI registruoja vizitą ar atnaujina įrašą, ji jungiasi prie Jūsų kalendoriaus ar CRM sistemos su atitinkamais duomenimis.
  • 7 žingsnis - saugojimas: skambučio metaduomenys, transkriptai ir pasirinktinai įrašai saugomi kokybės užtikrinimui ir verslo dokumentacijai.

Kiekviename žingsnyje tvarkomi kliento duomenys. Kiekvienas ryšys tarp sistemų turi būti apsaugotas, ir kiekvienas saugojimo taškas turi būti saugomas.

Šifravimas: perdavimo metu ir saugojimo metu

Šifravimas yra duomenų saugumo pagrindas. Balso DI atveju svarbūs du tipai:

Perdavimo metu (duomenys, judantys tarp sistemų)

  • TLS 1.2 ar aukštesnė versija: visos API jungtys tarp sistemų turėtų naudoti TLS šifravimą. Tai saugo duomenis, kai jie juda tarp telefonijos tiekėjo, DI apdorojimo ir Jūsų verslo sistemų.
  • SRTP balsui: balso garso srautai turėtų naudoti saugų realaus laiko transporto protokolą (SRTP), kuris šifruoja tikrą garso turinį pokalbio metu. Standartinis RTP yra nešifruotas ir pažeidžiamas perėmimui.
  • WebSocket saugumas: DI apdorojimas realiu laiku dažnai naudoja WebSocket ryšius. Jie turi naudoti WSS (WebSocket Secure), o ne nešifruotus WS ryšius.

Saugojimo metu (duomenys, saugomi serveriuose)

  • AES-256 šifravimas: pramonės standartas saugomiems duomenims šifruoti - skambučių įrašams, transkriptams, klientų įrašams. Duomenys turėtų būti šifruoti disko lygiu ir idealiai - programos lygiu.
  • Raktų valdymas: šifravimas yra toks stiprus, koks yra raktų valdymas. Raktai turėtų būti reguliariai keičiami ir saugomi atskirai nuo šifruotų duomenų.
  • Duomenų bazės šifravimas: klientų duomenys duomenų bazėse (vardai, telefono numeriai, vizitų detalės) turėtų būti šifruoti, o ne saugomi kaip paprastas tekstas.

BDAR atitikties reikalavimai

Europos verslams BDAR atitiktis nėra pasirenkama. Štai kas taikoma DI balso agentams:

  • Teisinis duomenų tvarkymo pagrindas: Jums reikia teisinio pagrindo skambintojų duomenims tvarkyti. DI registratūroms tai paprastai yra „teisėtas interesas" (atsakymas į verslo skambučius) arba „sutarties vykdymas" (prašomų vizitų registracija). Sutikimas taip pat gali būti naudojamas, bet jį sunkiau valdyti įeinantiems skambučiams.
  • Duomenų tvarkymo sutartis (DTS): Jūsų DI balso tiekėjas yra duomenų tvarkytojas. Turite turėti pasirašytą DTS, apibrėžiančią, kokius duomenis jie tvarko, kaip juos saugo ir kas nutinka pasibaigus sutarčiai.
  • Duomenų minimizavimas: rinkite ir saugokite tik tuos duomenis, kurie būtini paslaugai. Jei nereikia skambučių įrašų dėl atitikties, neįrašinėkite skambučių.
  • Teisė būti pamirštam: skambintojai gali prašyti ištrinti jų duomenis. Jūsų DI balso tiekėjas turi sugebėti identifikuoti ir ištrinti konkretaus skambintojo duomenis pagal prašymą.
  • Pranešimas apie pažeidimą: įvykus duomenų pažeidimui, turite pranešti priežiūros institucijai per 72 valandas ir paveiktiems asmenims be nepagrįsto delsimo, jei pažeidimas kelia didelę riziką jų teisėms.
  • Duomenų perdavimo apribojimai: asmens duomenų perdavimas už ES/EEE ribų reikalauja papildomų apsaugos priemonių (standartinės sutarčių sąlygos, tinkamo lygio sprendimai). Tai svarbu, nes daugelis DI tiekėjų apdoroja duomenis JAV.

Išsamesnę BDAR analizę rasite mūsų straipsnyje DI balso agento BDAR atitikties vadovas.

Skambučių įrašymai ir saugojimas

Skambučių įrašymas yra vienas jautriausių balso DI aspektų:

  • Skambintojo informavimas: daugumoje Europos jurisdikcijų skambintojas turi būti informuotas, kad pokalbis įrašomas. DI turėtų tai pasakyti pokalbio pradžioje.
  • Paskirties apribojimas: įrašai turėtų būti naudojami tik nurodytam tikslui - kokybės užtikrinimui, mokymui, ginčų sprendimui. Įrašų naudojimas neatskleistiems tikslams pažeidžia BDAR.
  • Saugojimo terminai: apibrėžkite, kiek laiko saugomi įrašai. 30-90 dienų yra tipiškas kokybės užtikrinimui. Ilgesnis saugojimas reikalauja stipresnio pagrindimo.
  • Prieigos kontrolė: ribokite, kas gali klausyti įrašų. Ne kiekvienam darbuotojui reikia prieigos prie klientų pokalbių. Būtina vaidmenimis grįsta prieiga su audito registravimu.
  • Ištrynimo procedūros: pasibaigus saugojimo terminams, įrašai turi būti saugiai ištrinti - ne tiesiog pažymėti kaip ištrinti, o kriptografiškai sunaikinti.

10 klausimų bet kuriam DI balso tiekėjui

1

Kur apdorojami ir saugomi klientų duomenys?

Konkrečiai paklauskite apie serverių geografinę vietą. ES apdorojimas paprastesnis BDAR atitikčiai. JAV apdorojimas reikalauja papildomų apsaugos priemonių.

2

Koks šifravimas naudojamas perdavimo ir saugojimo metu?

Ieškokite TLS 1.2+, SRTP balsui ir AES-256 saugomiems duomenims. Jei negali nurodyti savo šifravimo standartų - tai signalas apie riziką.

3

Kas yra jūsų subrangovai?

DI balso sistemos naudoja kelis subrangovus (debesų tiekėjus, kalbos API, kalbos modelių tiekėjus). Turite žinoti, kas jie ir kur veikia.

4

Kokia jūsų duomenų saugojimo politika?

Kiek laiko saugomi skambučių duomenys, transkriptai ir įrašai? Ar galite pritaikyti saugojimo terminus? Kas nutinka duomenims pasibaigus saugojimo terminui?

5

Kaip tvarkote duomenų subjektų prašymus?

Jei skambintojas prašo savo duomenų ar prašo juos ištrinti, kaip tiekėjas identifikuoja ir apdoroja tą prašymą?

6

Ar pasirašysite duomenų tvarkymo sutartį?

Bet kuris teisėtas tiekėjas, aptarnaujantis Europos verslus, turėtų turėti paruoštą DTS. Nenoras ją pasirašyti yra rimtas rūpestis.

7

Kas nutinka duomenims, jei atšaukiame paslaugą?

Duomenys turėtų būti grąžinti jums arba saugiai ištrinti per apibrėžtą laikotarpį. Jie neturėtų būti saugomi neribotai po sutarties pabaigos.

8

Kokios jūsų pranešimų apie pažeidimus procedūros?

Kaip greitai būsite informuoti apie duomenų pažeidimą? Kokia informacija bus pateikta? Ar tai atitinka 72 valandų BDAR reikalavimą?

9

Ar naudojate skambučių duomenis savo DI modeliams treniruoti?

Kai kurie tiekėjai naudoja klientų skambučių duomenis savo modeliams tobulinti. Tai gali pažeisti BDAR paskirties apribojimą, nebent tai aiškiai sutarta. Gaukite aiškų atsakymą.

10

Kokius saugumo sertifikatus turite?

SOC 2, ISO 27001 ar panašūs sertifikatai demonstruoja audituotas saugumo praktikas. Jie nėra garantijos, bet jų nebuvimas kelia klausimų.

Kaip AInora tvarko saugumą

AInora saugumas integruotas į mūsų architektūrą:

  • ES duomenų apdorojimas: klientų duomenys apdorojami ir saugomi Europos Sąjungoje, supaprastinant BDAR atitiktį.
  • Visapusis šifravimas: TLS 1.3 API ryšiams, SRTP balso srautams, AES-256 saugomiems duomenims.
  • Minimalus duomenų saugojimas: skambučių įrašai ir transkriptai saugomi tik Jūsų nurodytą laikotarpį. Numatytasis saugojimas - 30 dienų kokybės užtikrinimui.
  • Jokio modelio treniravimo iš Jūsų duomenų: Jūsų klientų pokalbiai niekada nenaudojami DI modeliams treniruoti. Jūsų duomenys tarnauja Jūsų verslui ir niekam kitam.
  • DTS įtraukta: kiekvienas AInora klientas gauna duomenų tvarkymo sutartį kaip standartą. Tai nėra pasirenkamas papildymas.
  • Prieigos kontrolė: vaidmenimis grįsta prieiga prie skambučių duomenų ir įrašų su audito registravimu visiems prieigos įvykiams.

Susisiekite su mumis dėl išsamios saugumo dokumentacijos arba aptarti specifinius Jūsų industrijos atitikties reikalavimus.

Dažnai užduodami klausimai

DI apdoroja asmeninę informaciją pokalbių metu (vardus, telefono numerius, vizitų detales) ir saugo tai, kas būtina paslaugai veikti - vizitų įrašus, skambučių žurnalus ir pasirinktinai transkriptus bei įrašus. Kas saugoma, kiek laiko ir kas turi prieigą, apibrėžiama Jūsų konfigūracijoje ir DTS. Jūs kontroliuojate saugojimo politiką.

Taip, su atitinkamomis apsaugos priemonėmis. Medicinos ir teisiniams verslams reikia papildomų apsaugos priemonių - trumpesnių saugojimo terminų, griežtesnės prieigos kontrolės ir aiškaus jautrių duomenų kategorijų tvarkymo. AInora gali būti sukonfigūruota sveikatos priežiūros ir teisinės atitikties reikalavimams. Rekomenduojame aptarti konkrečius reguliacinius reikalavimus konsultacijos metu.

Su tinkamu šifravimu (SRTP balsui, TLS duomenims) skambučio perėmimas yra praktiškai neįmanomas dabartinėmis technologijomis. Rizika panaši į bet kurį šifruotą VoIP skambutį. Realistiškesni rizikos vektoriai yra neteisėta prieiga prie saugomų įrašų ar transkriptų, todėl prieigos kontrolė ir šifravimas saugojimo metu yra ne mažiau svarbūs.

Pagal BDAR tiekėjas turi pranešti jums per 72 valandas nuo pažeidimo sužinojimo. Tada Jūs įvertinate riziką paveiktiems asmenims ir galite prireikti pranešti priežiūros institucijai ir paveiktiems skambintojams. Turėti DTS su aiškiomis pranešimų apie pažeidimus procedūromis yra būtina. AInora incidentų reagavimo planas apima neatidėliotiną pranešimą, poveikio vertinimą ir ištaisymo palaikymą.

Taip. BDAR nedraudžia DI asmens duomenų tvarkymo - reikalauja, kad tai darytumėte atsakingai su tinkamomis apsaugos priemonėmis. Tai reiškia turėti teisėtą pagrindą, tinkamas saugumo priemones, duomenų tvarkymo sutartis ir gerbti duomenų subjektų teises. Daugelis Europos verslų naudoja DI balso agentus visiškai atitikdami BDAR.

JB
Justas Butkus

AInora steigėjas ir vadovas

Kuriu AI skaitmeninius administratorius, kurie pakeičia registratūros darbuotojus paslaugų verslams visoje Europoje. Anksčiau kūriau balso AI sistemas odontologijos klinikoms, viešbučiams ir restoranams.

Visi straipsniai

Pasiruošę išbandyti AI savo verslui?

Išgirskite, kaip AInora skamba tvarkydama tikrą verslo skambutį. Išbandykite balso demo arba užsirezervuokite konsultaciją.