Sari la conținut
Daber AI

Securitate și date

Unde stau datele apelanților dumneavoastră și cine le poate atinge

Un apel telefonic se numără printre cele mai sensibile date pe care le deține o organizație: un nume, un număr de identitate, o situație medicală, un litigiu — rostite cu voce tare și stocate. Această pagină arată ce face sistemul cu ele în realitate, inclusiv ce nu avem.

Pe scurt

Ce se întâmplă cu datele personale rostite în timpul unui apel cu un agent AI?

Fiecare transcriere trece printr-un strat care detectează și maschează detaliile de identificare și care este adaptat pentru ebraică, iar fiecare departament decide singur ce tipuri de entități se maschează la el. Accesul la înregistrări și transcrieri este limitat pe roluri, iar acțiunile sensibile sunt scrise într-un jurnal de audit. Cererea de ștergere a unui cetățean are un flux dedicat care anulează identificatorii apelantului, acoperă fragmentele cu date personale din transcriere, deconectează înregistrarea și aplică un număr de referință pe care i-l puteți comunica. Entitățile reglementate pot rula întregul sistem în propriul perimetru, inclusiv ponderile modelelor, astfel încât niciun fel de date de apel nu părăsesc rețeaua. Nu deținem nicio certificare de audit conform vreunui standard de securitate și nu susținem altceva.

Ce nu avem — înainte de ce avem

Nu avem SOC 2, nu avem ISO 27001 și nu suntem certificați HIPAA sau GDPR. De altfel, nici nu există așa ceva precum un «certificat GDPR», iar HIPAA este o reglementare americană care nu se aplică majorității cititorilor de aici — dar apar pe atât de multe pagini de securitate încât merită spus limpede că pe a noastră nu apar. În loc să sugerăm o acreditare pe care nu o avem, tot ce urmează descrie controale care există efectiv în produs, iar fiecare dintre ele vi-l putem demonstra în direct pe un sistem în funcțiune. Dacă standardul pe care trebuie să îl îndepliniți cere un furnizor certificat, o vom spune de la prima discuție, nu în faza de achiziție.

Detectarea și mascarea datelor personale

Transcrierea unui apel în ebraică este plină exact de ceea ce nu poate fi lăsat la vedere: un nume complet, un număr de identitate dictat cifră cu cifră, o adresă, un număr de telefon, numele unui medic sau al unei instituții. Sistemul rulează peste fiecare replică a conversației un strat de detectare a entităților antrenat pe ebraică — nu un motor general care tratează ebraica ca pe ceva secundar. Ce este găsit se păstrează ca poziții în text, astfel încât transcrierea poate fi afișată mascat celui care nu are voie să vadă originalul, fără a pierde posibilitatea de a analiza apelul.

  • Fiecare departament stabilește ce tipuri de entități se maschează la el — nume, număr de identitate, telefon, adresă și altele
  • Un tip de entitate pe care sistemul nu îl recunoaște este mascat implicit, în loc să fie expus din greșeală
  • După o schimbare de setări, detectarea poate fi rulată din nou peste conversațiile vechi, astfel încât trecutul să corespundă prezentului
  • Mascarea se aplică deopotrivă transcrierilor și exporturilor — un fișier CSV care iese din organizație poate ieși mascat

Cererile de ștergere — fluxul complet

Un cetățean care cere ștergerea datelor sale nu ar trebui să se mulțumească cu o promisiune verbală. O cerere de ștergere este în sistem o operațiune înregistrată, care poate rula asupra unei singure conversații, asupra tuturor conversațiilor de la un anumit număr de telefon sau asupra unui interval de date și a unui identificator de dosar — și iată ce face în realitate:

  • Identificatorii apelantului — număr de telefon, identificator de dosar, nume — sunt anulați în înregistrarea conversației
  • Fiecare fragment identificat în transcriere ca dată personală este înlocuit cu un bloc și nu rămâne în text
  • Pozițiile de detectare în sine sunt șterse, astfel încât ceea ce a fost ascuns să nu poată fi reconstituit din ele
  • Referința către înregistrarea audio este golită, astfel încât redarea eșuează în siguranță și nu difuzează nimic
  • Conversația este marcată ca procesată, cu ștampila celui care a executat operațiunea, când, și cu numărul de referință

La finalul procesului, pe înregistrare se aplică un număr de referință într-un format fix. Acesta este numărul înmânat cetățeanului și tot el vă permite să dovediți ulterior că cererea a fost soluționată, când și de către cine. În paralel, pentru fiecare conversație afectată se scrie o linie în jurnalul de audit — nu o linie per cerere, ci o linie pentru fiecare înregistrare atinsă.

Cine ce vede

Drepturile se acordă pe roluri, nu pe încredere. Înregistrările sunt cazul cel mai clar: în audio nu există mascare — o voce este o voce — așa că accesul la ele este limitat la rolurile care au nevoie, iar un departament care vrea să deschidă ascultarea și pentru utilizatorii cu drept doar de vizualizare trebuie să activeze asta în mod deliberat. Acțiunile sensibile sunt scrise într-un jurnal de audit care poate fi verificat.

  • Roluri separate pentru administrator, evaluator de calitate și vizualizator — și nu văd toți același lucru
  • Ascultarea înregistrărilor este deschisă administratorilor și evaluatorilor; deschiderea ei către vizualizatori este o setare separată și deliberată, la nivel de departament
  • Acțiunile sensibile — ștergere, export, modificarea setărilor — sunt consemnate cu autorul și o marcă de timp
  • Exporturile trec prin aceleași verificări de drepturi și aceeași consemnare ca vizualizarea în sistem

Trei moduri de implementare

Același sistem și trei răspunsuri diferite la întrebarea «cât din lumea exterioară atinge aceste date». Alegerea vă aparține, nu nouă.

Cloud multi-tenant

Calea rapidă. Noi operăm sistemul, iar datele fiecărei organizații sunt izolate de ale celorlalte. Potrivit pentru companii care nu intră sub o reglementare ce impune controlul infrastructurii. Unele servicii de model sunt, în acest mod, servicii externe — și o spunem deschis, pentru că exact asta nu poate accepta o entitate reglementată.

Implementare hibridă

Planul de date — baza de date, înregistrările, stratul de mascare și barierele de siguranță — stă pe infrastructură pe care o controlați dumneavoastră, în timp ce modelele rulează pe hardware dedicat separat, convenit împreună. Un compromis asumat: mai ieftin decât o implementare completă la dumneavoastră, dar nepotrivit pentru orice clasificare de date, iar noi vă vom spune când nu se potrivește.

Implementare completă la dumneavoastră

Întregul sistem rulează în perimetrul dumneavoastră, inclusiv ponderile modelelor — recunoașterea vorbirii, modelul de limbaj și sinteza vocală. Practic: niciun fragment audio și nicio transcriere nu părăsesc rețeaua dumneavoastră către vreun furnizor extern, nici măcar către noi. Este modul construit pentru instituții publice și organizații reglementate și este acceptat și într-un mediu izolat de rețeaua externă.

Lucrare de aliniere la הנחיה 5.43 (directiva israeliană de securitate a informației)

Pentru instituțiile publice israeliene, directiva de securitate a informației הנחיה 5.43 este cadrul de referință care contează cu adevărat — nu SOC 2. Desfășurăm o lucrare de aliniere la cerințele ei: control al accesului bazat pe roluri, consemnarea acțiunilor într-o pistă de audit, minimizarea datelor personale prin stratul de mascare și posibilitatea de a rula toate componentele în rețeaua proprie a organizației. Să fim preciși: o lucrare de aliniere nu este o aprobare și nu este o acreditare, iar noi nu prezentăm nicio aprobare din partea vreunei autorități. Diferența dintre cele două o parcurgem cu plăcere articol cu articol alături de responsabilul dumneavoastră cu securitatea informației.

Ce ar trebui să ne întrebați

Dacă evaluați furnizori în acest domeniu, acestea sunt întrebările care separă o pagină de securitate de un produs. Puneți-ni-le și nouă.

  • Mascarea datelor personale funcționează cu adevărat pe ebraică sau este un motor englezesc îndreptat spre text în ebraică?
  • Ce se întâmplă exact cu o înregistrare după o cerere de ștergere — și ce rămâne pentru a dovedi că ștergerea a avut loc?
  • Înregistrarea audio este accesibilă acelorași persoane ca transcrierea sau cele două sunt separate?
  • Dacă cerem ca datele să nu părăsească niciodată rețeaua noastră — modelele rulează la noi sau doar baza de date?
  • Ce certificări formale dețineți în realitate și care dintre ele este relevantă pentru standardul căruia îi răspund eu?
Orice afirmație de pe această pagină poate fi demonstrată pe un sistem în funcțiune. Dacă ceva de aici nu rezistă, spuneți-ne și vom corecta pagina.
Rezumatul politicii de confidențialitate în limbaj simplu

Sunați acum agentul AI

Un apel real, în ebraică. Exact ce ar auzi clienții dumneavoastră.

Cereți un apel de la agentul AI

Lăsați un număr — agentul vă sună în mai puțin de un minut.

Prin trimitere sunteți de acord să vă contactăm în legătură cu această solicitare. Apelul este înregistrat și transcris.

Actualizat: