- Начало
- /
- Статия
Data Residency в Webex Contact Center гарантира, че данните се съхраняват само в паметта по време на изчисления и никога не се съхраняват извън определения регион. Всички постоянни клиентски данни (конфигурация, логове и др.) остават в определения регион, а подпроцесорите работят под строги договорни, технически и одитни контроли. Медийните и чувствителни данни никога не се запазват след обработка, а регионалните изисквания за пребиваване и поверителност на данните се спазват строго. Управлението на знанията използва актуализации в реално време, за да гарантира точност на съдържанието, като всички данни са съобразени с регулаторните и сигурностните стандарти.
Ключови дефиниции
Някои ключови дефиниции в тази статия включват:
- Обработка на данни: Извършване на изчислителни операции (като транскрипция, изводи или синтез) върху клиентски данни. По време на обработката не се съхраняват клиентски данни; данните съществуват само временно в летливата памет (RAM) и се изтриват веднага след приключване на обработката.
- Пребиваване и съхранение на данни: Отнася се до мястото, където клиентските данни се съхраняват постоянно ("в покой"). Това включва конфигурация, специфични за наемателите настройки и съхранени логове.
- Медийна резиденция: Медиите (като аудио потоци) остават на произходното си място възможно най-дълго и не се преместват или съхраняват постоянно извън региона, дори ако обработката се извършва в друга география.
- Подпроцесор: Доставчик на услуги от трета страна, ангажиран да изпълнява специфични функции (например LLM изводи, разпознаване на реч) върху клиентски данни, под строг договорен и технически контрол.
Обработка на данни срещу резидентство на данни
За клиенти, работещи в регулирани региони като Сингапур, правим разлика между мястото, където се съхраняват данните (Резидентство) и къде се изчисляват данните (Обработка).
Регионален суверенитет на данните
Регионалният суверенитет на данните гарантира, че клиентските данни се управляват в съответствие с местните регулации, като определят къде се съхраняват данните и как се обработват по време на обработката. Следните принципи важат:
- Данни в покой: Всички постоянни клиентски данни, включително конфигурация, специфични за наематели настройки и съхранени логове, се съхраняват в региона на Сингапур.
- Данни в транзит: За да се използват високопроизводителни GPU клъстери, необходими за големи езикови модели (LLM) и разширено разпознаване на реч (ASR), данните могат да се обработват извън Сингапур. Въпреки това, обработката означава само изчисления: данните се предават чрез криптирани TLS 1.2+ канали, съществуват само в RAM за продължителността на обработката и не се съхраняват на мястото на обработка.
Медията остава съхранявана в своята изходна област възможно най-дълго. Само временната обработка се извършва извън нея, базирана на организационните и служебните изисквания.
Обработка на логиката на локалността
Не управляваме местни LLM проксита във всяка география, за да гарантираме:
- Паритет на сигурността: Централизираната обработка позволява незабавно внедряване на пачове за сигурност и прилагане на моделни предпазни огради.
- Устойчивост: Глобално разпределение предотвратява прекъсвания чрез пренасочване на заявки за изводи, ако локален център за данни има проблем.
Data Residency for AI агенти в Webex Contact Center
Местоположението на данни за компоненти на AI агенти варира според региона и доставчика на услуги. Следната таблица обобщава къде се обработват и съхраняват данните за ключови AI компоненти в различни региони на AI агенти:
|
Регион |
Обработка на данни (ASR / TTS / Core) |
Обработка на данни (LLM) |
Резидентство на данни (съхранение) |
|---|---|---|---|
|
produs1 (САЩ) |
AWS: Северна Вирджиния, Северна Калифорния
Azure STT/TTS: East US, West US
Дийпграм: Северна Вирджиния, Северна Калифорния
ElevenLabs: Северна Вирджиния, Северна Калифорния |
Azure Open AI: N. Virginia, N. California
LLM Прокси: Северна Вирджиния, Северна Калифорния |
САЩ (Home DC) |
|
prodeu1 (Великобритания) |
AWS: Лондон, Великобритания
Azure STT/TTS: UK Юг, Южна Африка Север |
Azure Open AI: Лондон, Великобритания
LLM прокси: Лондон, Великобритания |
Великобритания (Home DC) |
|
prodeu2 (ЕС) |
AWS: Франкфурт, Германия
Azure STT/TTS: UAE North, Германия West Central |
Azure Open AI: Frankfurt, Germany
LLM прокси: Франкфурт, Германия |
EU (Home DC) |
|
prodca1 (Канада) |
AWS: Канада Централ
Azure STT/TTS: Global* |
Azure Open AI: Global*
LLM прокси: Канада Централ |
Канада (Home DC) |
|
prodjp1 (Япония) |
AWS: Токио, Япония
Azure STT/TTS: Global* |
Azure Open AI: Global*
LLM прокси: Токио, Япония |
Япония (Home DC) |
|
prodanz1 (Австралия) |
AWS: Сидни, Австралия
Azure STT/TTS: Global* |
Azure Open AI: Global*
LLM Proxy: Сидни, Австралия 31 |
Австралия (Home DC) |
|
prodsg1 (Сингапур) |
AWS: Сингапур
Azure STT/TTS: Global* |
Azure Open AI: Global*
LLM прокси: Сидни, Австралия |
Сингапур (Home DC) |
|
prodin1 (Индия) |
AWS: Мумбай, Индия
Azure STT/TTS: Central India |
Azure Open AI: Central India
LLM прокси: Мумбай, Индия |
Индия (Home DC) |
*Тези заявки могат да попаднат във всеки център за данни, глобално, където са хоствани тези модели. Повече информация за Azure Data Residency можете да намерите тук.
Data Residency for AI Assistant в Webex Contact Center
Местоположението на данни за компонентите AI Assistant варира според региона и доставчика на услуги. Следната таблица обобщава къде се обработват и съхраняват данните за ключови компоненти на AI Assistanct в различни AI региони:
|
Регион |
AWS | Azure STT/TTS |
Voicea STT |
LLM прокси (Вътрешен) | Azure Open AI |
|---|---|---|---|---|---|
|
produs1 (САЩ) |
Северна Вирджиния, Северна Калифорния | Изток на САЩ, Запад на САЩ | Global** |
Северна Вирджиния, Северна Калифорния |
Северна Вирджиния, Северна Калифорния |
|
prodeu1 (Великобритания) |
Лондон, Великобритания
|
Великобритания Юг, Южна Африка Север | Global** |
Лондон, Великобритания |
Лондон, Великобритания |
|
prodeu2 (ЕС) |
Франкфурт, Германия |
Север на ОАЕ, Германия Западен център | Global** |
Франкфурт, Германия |
Франкфурт, Германия |
|
prodca1 (Канада) |
Канада Централ | Global* | Global** |
Канада Централ |
Global* |
|
prodjp1 (Япония) |
Токио, Япония | Global* | Global** |
Токио, Япония |
Global* |
|
prodanz1 (Австралия) |
Сидни, Австралия | Global* | Global** |
Сидни, Австралия |
Global* |
|
prodsg1 (Сингапур) |
Сингапур | Global* | Global** |
Сидни, Австралия |
Global* |
|
prodin1 (Индия) |
Азиатско-тихоокеански регион (Мумбай), Индия | Централна Индия | NA | Сидни, Австралия | Сидни, Австралия |
*Тези заявки могат да попаднат във всеки център за данни, глобално, където са хоствани тези модели. Повече информация за Azure Data Residency можете да намерите тук.
** Voicea живее в europe-west1/Brussels/Belgium и europe-west4/Амстердам/Нидерландия. Voicea се занимава само с обработка на данни. Не се запазват данни на сайтовете за внедряване на Voicea.
Ефимерна обработка и нулево задържане
Основен аспект на нашата AI архитектура е ангажиментът към ефимерна обработка и нулево задържане на данни. Нашият подход поставя на първо място поверителността и сигурността на данните, като гарантира, че клиентската информация никога не се съхранява или съхранява по време на AI операции.
- Видимост на ASR и TTS: По време на транскрипция в реално време (ASR) или синтез на реч (TTS), данните съществуват само в летливата памет (RAM) на обработващия механизъм и се изтриват веднага след употреба. След обработката не се съхраняват или задържат данни.
- Контрол на достъпа: Нито един човешки служител (вътрешен или подпроцесор) няма достъп до сурови аудио или текстови потоци по време на фазата на извод.
- Без вторична употреба: Поддържаме строги договорни и технически бариери, за да гарантираме, че клиентските данни — включително подсказки и аудио — никога не се използват за обучение, преобучение или подобряване на основни модели, притежавани от подпроцесори.
Управление на подпроцесори (доставчици на Voicea и LLM)
Извършваме строги оценки на риска от трети страни за всички подпроцесори.
- Оценки на риска от трети страни: Всички подпроцесори преминават през стриктна оценка.
- Криптиране: Данните, изпращани към подпроцесори, се криптират по време на транспорт, обработват се само в RAM и никога не се съхраняват.
- Одитираемост: Всички API повиквания към подпроцесори се записват за одитни цели (само метаданни; чувствителни полезни товари са изключени от логовете).
- Отчетност при инциденти: В случай на инцидент с данни в подпроцесор, [Вашата компания] поддържа основна отговорност и обработва всички уведомления и отстраняване на клиенти съгласно нашия стандартен Приложение за обработка на данни (DPA).
Съхранение на данни и управление на жизнения цикъл
За да се гарантира прозрачност, следната таблица показва точно колко дълго се съхраняват данните в нашата екосистема:
|
Тип данни |
Период на задържане (в дни) |
Състояние на съхранение |
Предназначение |
|---|---|---|---|
|
Аудио/Транскрипция в реално време |
0 |
Не се съхранява |
Изчистен веднага след края на сесията. |
|
История на сесиите на AI агенти |
X |
Съхранено (SG) |
Дава контекст за разговори с множество TURN. |
|
Оперативни дневници |
90 |
Съхранено (SG) |
Отстраняване на проблеми и мониторинг на здравето на системата. |
|
Ключове за криптиране на наематели |
неопределено |
Съхранено (KMS) |
Управлявани от клиента или системни ключове за данни в покой. |
Управление на знанията и точност на съдържанието
Нашият AI Assistant използва архитектура Retrieval-Augmented Generation (RAG ). Това гарантира, че AI предоставя отговори, базирани на вашите конкретни документи за "Ground Truth", а не на вътрешно обучение на модела.
- URL/Актуализации на документи: Когато източникът на знанието се обнови, системата преиндексира съдържанието и заменя предишните версии.
- Латентност: Актуализираното съдържание обикновено се отразява в отговорите на AI в рамките на [X] минути.
- Обработка на кеша: Активните сесии използват контекста, наличен в началото на сесията; въпреки това, всички следващи сесии са принудени да правят запитвания до най-новия индекс, което предотвратява повторната употреба на остарели или "халюцинирани" данни.
Крайна ситуация — Ако конкретна регионална регулация забранява обработка извън региона, може да са необходими допълнителни контролни или локални опции за обработка.
Важно — "Обработка" никога не предполага съхранение на данни; Цялото постоянно съхранение на данни се придържа стриктно към регионалните правила за пребиваване.
ElevenLabs и Deepgram се използват като подпроцесори, базирани в ЕС, за определени задачи по реч и транскрипция, винаги под строг договорен и технически контрол, без никакво задържане на данни след обработка.
Примерен сценарий
Потребител в Сингапур започва сесия за транскрипция. Аудио потокът се обработва в реално време от глобален LLM хъб чрез криптирани канали, но не се съхранява аудио или транскрипт по време или след обработката извън Сингапур. Запазват се само позволеният контекст или логове (никога самото съдържание), както е посочено в таблицата по-горе.