- Domů
- /
- Článek
Rezidence dat v Webex Contact Center zajišťuje, že data jsou během výpočtu držena pouze v paměti a nikdy nejsou uložena mimo určenou oblast. Všechna trvalá zákaznická data (konfigurace, protokoly atd.) zůstávají ve specifikovaném regionu a dílčí zpracovatelé pracují pod přísnými smluvními, technickými a auditními kontrolami. Média a citlivá data nejsou po zpracování nikdy uchovávána a regionální požadavky na rezidenci dat a ochranu osobních údajů jsou přísně prosazovány. Správa znalostí využívá aktualizace v reálném čase k zajištění přesnosti obsahu, přičemž veškeré zpracování dat je v souladu s regulačními a bezpečnostními standardy.
Klíčové definice
Mezi klíčové definice v tomto článku patří:
- Zpracování dat: Provádění výpočetních operací (jako je přepis, odvození nebo syntéza) zákaznických dat. Během zpracování nejsou uchovávány žádné údaje o zákaznících; Data existují pouze dočasně v nestálé paměti (RAM) a jsou vymazána ihned po dokončení zpracování.
- Rezidence a úložiště dat: Označuje místo, kde jsou zákaznická data trvale uložená ("v klidovém stavu"). To zahrnuje konfiguraci, nastavení specifická pro tenanta a uložené protokoly.
- Rezidence médií: Média (například zvukové streamy) zůstávají v původním umístění co nejdéle a nejsou trvale přesouvána nebo ukládána mimo oblast, a to ani v případě, že zpracování probíhá v jiné zeměpisné oblasti.
- Dílčí zpracovatel: Poskytovatel služeb třetí strany, který se zabývá prováděním specifických funkcí (např. odvození LLM, rozpoznávání řeči) na zákaznických datech pod přísnými smluvními a technickými kontrolami.
Porovnání zpracování dat a rezidence dat
U zákazníků působících v regulovaných regionech, jako je Singapur, rozlišujeme mezi tím, kde jsou data uložena (rezidence) a kde se data počítají (zpracování).
Regionální datová suverenita
Regionální datová suverenita zajišťuje, že zákaznická data jsou spravována v souladu s místními předpisy, které určují, kde jsou data uložena a jak se s nimi zachází během zpracování. Platí následující zásady:
- Neaktivní uložená data: Všechna trvalá zákaznická data, včetně konfigurace, nastavení specifických pro tenanta a uložených protokolů, se nacházejí v oblasti Singapuru.
- Data při přenosu: Aby bylo možné využít vysoce výkonné clustery GPU vyžadované pro velké jazykové modely (LLM) a pokročilé rozpoznávání řeči (ASR), mohou být data zpracovávána mimo Singapur. Zpracování však znamená pouze výpočet: data jsou přenášena prostřednictvím šifrovaných kanálů TLS 1.2+, existují pouze v paměti RAM po dobu zpracování a nejsou uložena v místě zpracování.
Média zůstávají uložena v původní oblasti co nejdéle. Pouze přechodné zpracování probíhá venku, na základě organizačních a servisních požadavků.
Zpracování logiky lokality
Neprovozujeme místní proxy LLM v každé geografii, abychom zajistili:
- Parita zabezpečení: Centralizované zpracování umožňuje okamžité nasazení bezpečnostních záplat a vynucování modelových zábradlí.
- Odolnost: Globální distribuce zabraňuje výpadkům přesměrováním požadavků na odvození, pokud v místním datovém centru dojde k problému.
Rezidence dat pro agenty AI v Webex Contact Center
Rezidence dat pro komponenty agenta AI se liší podle oblasti a poskytovatele služeb. Následující tabulka shrnuje, kde se zpracovávají a ukládají data pro klíčové komponenty AI napříč různými oblastmi agentů AI:
|
Oblasti |
Zpracování dat (ASR / TTS / Core) |
Zpracování dat (LLM) |
Rezidence dat (úložiště) |
|---|---|---|---|
|
produs1 (US) |
AWS: N. Virginie, N. Kalifornie
Azure STT/TTS: USA – východ, USA – západ
Deepgram: N. Virginia, N. Kalifornie
ElevenLabs: N. Virginia, N. Kalifornie |
Azure Open AI: N. Virginia, N. Kalifornie
LLM Proxy: N. Virginia, N. Kalifornie |
USA (Home DC) |
|
prodeu1 (Velká Británie) |
AWS: Londýn, Velká Británie
Azure STT/TTS: Velká Británie – jih, Jižní Afrika – sever |
Azure Open AI: Londýn, Velká Británie
LLM Proxy: Londýn, Velká Británie |
Velká Británie (Home DC) |
|
prodeu2 (EU) |
AWS: Frankfurt, Německo
Azure STT/TTS: Spojené arabské emiráty – sever, Německo – střed – západ |
Azure Open AI: Frankfurt nad Mohanem, Německo
LLM Proxy: Frankfurt, Německo |
EU (Home DC) |
|
prodca1 (Kanada) |
AWS: Kanada – střed
Azure STT/TTS: Globální* |
Azure Open AI: Global*
LLM proxy: Kanada – střed |
Kanada (Home DC) |
|
prodjp1 (Japonsko) |
AWS: Tokio, Japonsko
Azure STT/TTS: Globální* |
Azure Open AI: Global*
LLM Proxy: Tokyo, Japonsko |
Japonsko (Home DC) |
|
prodanz1 (Austrálie) |
AWS: Sydney, Austrálie
Azure STT/TTS: Globální* |
Azure Open AI: Global*
LLM Proxy: Sydney, Austrálie 31 |
Austrálie (Home DC) |
|
prodsg1 (Singapur) |
AWS: Singapur
Azure STT/TTS: Globální* |
Azure Open AI: Global*
LLM Proxy: Sydney, Austrálie |
Singapur (Home DC) |
|
prodin1 (Indie) |
AWS: Mumbai, Indie
Azure STT/TTS: Indie – střed |
Azure Open AI: Indie – střed
LLM Proxy: Mumbai, Indie |
Indie (Home DC) |
*Tyto požadavky mohou skončit v jakémkoli datovém centru, globálně, kde jsou tyto modely hostovány. Další informace o službě Azure Data Residency najdete tady.
Rezidence dat pro AI Assistant v Webex Contact Center
Rezidence dat pro AI Assistant komponenty se liší podle oblasti a poskytovatele služeb. Následující tabulka shrnuje, kde se zpracovávají a ukládají data pro klíčové komponenty AI Assistanct napříč různými oblastmi AI:
|
Oblasti |
AWS | Azure STT/TTS |
Voicea STT |
Proxy LLM (interní) | Azure Open AI |
|---|---|---|---|---|---|
|
produs1 (US) |
N. Virginie, Severní Kalifornie | Východní USA, Západní USA | Globální** |
N. Virginie, Severní Kalifornie |
N. Virginie, Severní Kalifornie |
|
prodeu1 (Velká Británie) |
Londýn, Velká Británie
|
Velká Británie – jih, Jižní Afrika – sever | Globální** |
Londýn, Velká Británie |
Londýn, Velká Británie |
|
prodeu2 (EU) |
Frankfurt, Německo |
Spojené arabské emiráty – sever, Německo – střed západ | Globální** |
Frankfurt, Německo |
Frankfurt, Německo |
|
prodca1 (Kanada) |
Kanada – střed | Globální* | Globální** |
Kanada – střed |
Globální* |
|
prodjp1 (Japonsko) |
Tokio, Japonsko | Globální* | Globální** |
Tokio, Japonsko |
Globální* |
|
prodanz1 (Austrálie) |
Sydney, Austrálie | Globální* | Globální** |
Sydney, Austrálie |
Globální* |
|
prodsg1 (Singapur) |
Singapur | Globální* | Globální** |
Sydney, Austrálie |
Globální* |
|
prodin1 (Indie) |
Asie a Tichomoří (Mumbaí (Bombaj), Indie | Střední Indie | Nedefinováno | Sydney, Austrálie | Sydney, Austrálie |
*Tyto požadavky mohou skončit v jakémkoli datovém centru, globálně, kde jsou tyto modely hostovány. Další informace o službě Azure Data Residency najdete tady.
** Voicea sídlí v Evropě-západ1/Brusel/Belgie a evropa-západ4/Amsterdam/Nizozemsko. Voicea zpracovává pouze data. Na lokalitách nasazení Voicea nejsou trvalá žádná data.
Dočasné zpracování a nulová retence
Základním aspektem naší architektury AI je závazek k dočasnému zpracování a nulovému uchovávání dat. Náš přístup upřednostňuje ochranu osobních údajů a zabezpečení tím, že zajišťuje, aby informace o zákaznících nebyly nikdy uloženy nebo uchovávány během operací AI.
- Viditelnost ASR a TTS: Během transkripce v reálném čase (ASR) nebo syntézy řeči (TTS) existují data pouze v nestálé paměti (RAM) procesoru a jsou vymazána ihned po použití. Po zpracování nejsou uložena ani uchovávána žádná data.
- Řízení přístupu: Žádní lidští zaměstnanci (interní ani dílčí procesor) nemají během fáze odvozování přístup k nezpracovaným zvukovým nebo textovým proudům.
- Žádné sekundární využití: Udržujeme přísné smluvní a technické překážky, abychom zajistili, že zákaznická data – včetně výzev a zvuku – nebudou nikdy použita k trénování, přeškolení nebo vylepšení základních modelů vlastněných dílčími zpracovateli.
Řízení dílčích procesorů (poskytovatelé Voicea a LLM)
U všech dílčích zpracovatelů provádíme přísná hodnocení rizik třetích stran.
- Hodnocení rizik třetí stranou: Všichni dílčí zpracovatelé procházejí přísným hodnocením.
- Šifrování: Data odesílaná dílčím procesorům jsou při přenosu šifrována, zpracovávána pouze v paměti RAM a nikdy nejsou ukládána.
- Auditovatelnost: Všechna API volání dílčích procesorů jsou protokolována pro účely auditu (pouze metadata; z protokolů jsou vyloučeny citlivé datové části).
- Odpovědnost za incidenty: V případě datového incidentu u dílčího zpracovatele si [vaše společnost] zachovává primární odpovědnost a zpracovává všechna oznámení zákazníků a nápravu podle našeho standardního dodatku o zpracování údajů (DPA).
Uchovávání dat a správa životního cyklu
Abychom zajistili transparentnost, následující tabulka přesně popisuje, jak dlouho jsou data v našem ekosystému uchovávána:
|
Datový typ |
Doba uchování (ve dnech) |
Stav úložiště |
Účel |
|---|---|---|---|
|
Zvuk / přepis v reálném čase |
0 |
Není uloženo |
Vymazáno ihned po skončení relace. |
|
Historie relací agenta AI |
X |
Uložené (SG) |
Poskytuje kontext pro více TURN konverzací. |
|
Provozní protokoly |
90 |
Uložené (SG) |
Řešení potíží a monitorování stavu systému. |
|
Šifrovací klíče tenanta |
Neurčitý |
Uložené (KMS) |
Klíče spravované zákazníkem nebo systémové klíče pro neaktivní uložená data. |
Správa znalostí a přesnost obsahu
Náš AI Assistant používá architekturu Retrieval-Augmented Generation (RAG). Tím je zajištěno, že AI poskytuje odpovědi založené na vašich konkrétních dokumentech "Ground Truth" spíše než na školení interního modelu.
- Aktualizace adres URL / dokumentů: Při aktualizaci zdroje znalostí systém přeindexuje obsah a nahradí předchozí verze.
- Latence: Aktualizovaný obsah se obvykle projeví v odpovědích AI během [X] minut.
- Zpracování mezipaměti: Aktivní relace používají kontext dostupný na začátku relace; všechny následující relace jsou však nuceny dotazovat se na nejnovější index, což zabraňuje opětovnému použití zastaralých nebo "halucinovaných" dat.
Edge Case – Pokud konkrétní místní předpis zakazuje jakékoli zpracování mimo oblast, mohou být vyžadovány další kontroly nebo možnosti místního zpracování.
Důležité – "zpracování" nikdy neznamená ukládání dat; Všechna trvalá úložiště dat striktně dodržují pravidla regionálního pobytu.
ElevenLabs a Deepgram se používají jako dílčí procesory se sídlem v EU pro určité úlohy řeči a přepisu, vždy pod přísnými smluvními a technickými kontrolami, s nulovým uchováváním dat po zpracování.
Příklad scénáře
Uživatel v Singapuru zahájí relaci přepisu. Zvukový tok je zpracováván v reálném čase globálním rozbočovačem LLM prostřednictvím šifrovaných kanálů, ale během nebo po zpracování mimo Singapur není uložen žádný zvuk ani přepis. Uchovávají se pouze povolený kontext nebo protokoly (nikdy samotný obsah), jak je uvedeno v tabulce výše.