In diesem Artikel
Wichtige Definitionen
dropdown icon
Datenverarbeitung vs. Datenresidenz
    Regionale Datenhoheit
    Lokale Logik wird verarbeitet
    Datenresidenz für KI-Agenten in Webex Contact Center
    Datenresidenz für AI Assistant in Webex Contact Center
Kurzlebige Verarbeitung und Zero Retention
Governance von Unterauftragsverarbeitern (Voicea- und LLM-Anbieter)
Datenaufbewahrung und Lebenszyklusmanagement
dropdown icon
Wissensmanagement und inhaltliche Genauigkeit
    Beispielszenario
Datensicherheit, Datenschutz und Wohnsitz in Webex Contact Center
list-menuIn diesem Artikel
list-menuFeedback?

Die Datenresidenz in Webex Contact Center stellt sicher, dass Daten nur während der Berechnung im Arbeitsspeicher gehalten und niemals außerhalb des angegebenen Bereichs gespeichert werden. Alle persistenten Kundendaten (Konfiguration, Protokolle usw.) verbleiben innerhalb der angegebenen Region, und die Unterauftragsverarbeiter arbeiten unter strengen vertraglichen, technischen und Audit-Kontrollen. Medien und sensible Daten werden nach der Verarbeitung niemals aufbewahrt, und die regionalen Anforderungen an die Datenresidenz und den Datenschutz werden streng durchgesetzt. Das Wissensmanagement verwendet Echtzeitaktualisierungen, um die Richtigkeit der Inhalte zu gewährleisten, wobei die gesamte Datenverarbeitung auf gesetzliche und Sicherheitsstandards abgestimmt ist.

Wichtige Definitionen

Zu den wichtigsten Definitionen in diesem Artikel gehören:

  • Datenverarbeitung: Die Durchführung von Rechenvorgängen (z. B. Transkription, Inferenz oder Synthese) für Kundendaten. Während der Verarbeitung werden keine Kundendaten gespeichert; Daten sind nur temporär im flüchtigen Speicher (RAM) vorhanden und werden sofort nach Abschluss der Verarbeitung gelöscht.
  • Datenresidenz und -speicherung: Bezieht sich auf den Ort, an dem Kundendaten dauerhaft gespeichert werden ("im Ruhezustand"). Dazu gehören die Konfiguration, mandantenspezifische Einstellungen und gespeicherte Protokolle.
  • Medienresidenz: Medien (z. B. Audiostreams) verbleiben so lange wie möglich an ihrem Ursprungsort und werden nicht dauerhaft außerhalb der Region verschoben oder gespeichert, auch wenn die Verarbeitung in einer anderen Region erfolgt.
  • Unterauftragsverarbeiter: Ein externer Dienstleister, der unter strengen vertraglichen und technischen Kontrollen mit der Durchführung bestimmter Funktionen (z. B. LLM-Inferenz, Spracherkennung) für Kundendaten beauftragt wird.

Datenverarbeitung vs. Datenresidenz

Für Kunden, die in regulierten Regionen wie Singapur tätig sind, unterscheiden wir zwischen dem Ort der Datenspeicherung (Residency) und dem Ort, an dem die Daten berechnet werden (Verarbeitung).

Regionale Datenhoheit

Die regionale Datenhoheit stellt sicher, dass Kundendaten in Übereinstimmung mit den lokalen Vorschriften verwaltet werden, indem festgelegt wird, wo die Daten gespeichert werden und wie sie während der Verarbeitung behandelt werden. Es gelten folgende Grundsätze:

  • Ruhende Daten: Alle persistenten Kundendaten, einschließlich Konfiguration, mandantenspezifische Einstellungen und gespeicherte Protokolle, werden in der Region Singapur gespeichert.
  • Daten während der Übertragung: Um leistungsstarke GPU-Cluster zu nutzen, die für große Sprachmodelle (LLMs) und Advanced Speech Recognition (ASR) erforderlich sind, können Daten außerhalb Singapurs verarbeitet werden. Verarbeitung bedeutet jedoch nur Berechnung: Die Daten werden über verschlüsselte TLS 1.2+ Kanäle übertragen, liegen für die Dauer der Verarbeitung nur im RAM vor und werden nicht am Verarbeitungsort gespeichert.

Medien bleiben so lange wie möglich in ihrer Ursprungsregion gespeichert. Außerhalb der organisatorischen und servicetechnischen Anforderungen erfolgt nur eine vorübergehende Verarbeitung.

Lokale Logik wird verarbeitet

Wir betreiben nicht in jeder Region lokale LLM-Proxys, um Folgendes zu gewährleisten:

  • Sicherheitsparität: Die zentralisierte Verarbeitung ermöglicht die sofortige Bereitstellung von Sicherheitspatches und die Durchsetzung von Leitplanken.
  • Resilienz: Die globale Verteilung verhindert Ausfälle, indem Inferenzanforderungen umgeleitet werden, wenn in einem lokalen Rechenzentrum ein Problem auftritt.

Datenresidenz für KI-Agenten in Webex Contact Center

Die Datenresidenz für AI Agent-Komponenten variiert je nach Region und Service-Provider. In der folgenden Tabelle wird zusammengefasst, wo Daten für wichtige KI-Komponenten in verschiedenen KI-Agent-Regionen verarbeitet und gespeichert werden:

Region

Datenverarbeitung (ASR/TTS/Core)

Datenverarbeitung (LLM)

Datenresidenz (Speicher)

produs1 (US)

AWS: N. Virginia, Nordkalifornien

Azure STT/TTS: USA, Osten, Westen

Deepgram: N. Virginia, N. Kalifornien

ElevenLabs: N. Virginia, N. Kalifornien

Azure Open AI: N. Virginia, N. Kalifornien

LLM-Proxy: N. Virginia, N. Kalifornien

US (Home DC)

prodeu1 (Großbritannien)

AWS: London, Vereinigtes Königreich

Azure STT/TTS: Vereinigtes Königreich Süden, Südafrika Nord

Azure Open AI: London, Vereinigtes Königreich

LLM-Proxy: London, Vereinigtes Königreich

Vereinigtes Königreich (Home DC)

prodeu2 (EU)

AWS: Frankfurt, Deutschland

Azure STT/TTS: Vereinigte Arabische Emirate Norden, Deutschland, Westen-Mitte

Azure Open AI: Frankfurt, Deutschland

LLM-Proxy: Frankfurt, Deutschland

EU (Home DC)

prodca1 (Kanada)

AWS: Kanada – Mitte

Azure STT/TTS: Global*

Azure Open AI: Global*

LLM-Proxy: Kanada Zentral

Kanada (Home DC)

prodjp1 (Japan)

AWS: Tokio, Japan

Azure STT/TTS: Global*

Azure Open AI: Global*

LLM-Proxy: Tokio, Japan

Japan (Home DC)

prodanz1 (Australien)

AWS: Sydney, Australien

Azure STT/TTS: Global*

Azure Open AI: Global*

LLM-Proxy: Sydney, Australien 31

Australien (Home DC)

prodsg1 (Singapur)

AWS: Singapur

Azure STT/TTS: Global*

Azure Open AI: Global*

LLM-Proxy: Sydney, Australien

Singapur (Home DC)

prodin1 (Indien)

AWS: Mumbai, Indien

Azure STT/TTS: Indien (Mitte)

Azure Open AI: Zentralindien

LLM-Proxy: Mumbai, Indien

Indien (Home DC)

*Diese Anfragen können in jedem Rechenzentrum weltweit landen, in dem diese Modelle gehostet werden. Weitere Informationen zu Azure Data Residency finden Sie hier.

Datenresidenz für AI Assistant in Webex Contact Center

Die Datenresidenz für AI Assistant-Komponenten variiert je nach Region und Dienstanbieter. Die folgende Tabelle fasst zusammen, wo Daten für wichtige KI-Assistenzkomponenten in verschiedenen KI-Regionen verarbeitet und gespeichert werden:

Region

AWS

Azure STT/TTS

Voicea STT

LLM-Proxy (intern)

Azure Open AI

produs1 (US)

N. Virginia, N. Kalifornien USA, Osten, Westen Globalen**

N. Virginia, N. Kalifornien

N. Virginia, N. Kalifornien

prodeu1 (Großbritannien)

London, Großbritannien

Vereinigtes Königreich Süden, Südafrika Nord Globalen**

London, Großbritannien

London, Großbritannien

prodeu2 (EU)

Frankfurt, Deutschland

Vereinigte Arabische Emirate Nord, Deutschland West-Mitte Globalen**

Frankfurt, Deutschland

Frankfurt, Deutschland

prodca1 (Kanada)

Kanada, Mitte Globalen* Globalen**

Kanada, Mitte

Globalen*

prodjp1 (Japan)

Tokio, Japan Globalen* Globalen**

Tokio, Japan

Globalen*

prodanz1 (Australien)

Sydney, Australien Globalen* Globalen**

Sydney, Australien

Globalen*

prodsg1 (Singapur)

Singapur Globalen* Globalen**

Sydney, Australien

Globalen*

prodin1 (Indien)

Asien-Pazifik (Mumbai), Indien Zentralindien - Sydney, Australien Sydney, Australien

*Diese Anfragen können in jedem Rechenzentrum weltweit landen, in dem diese Modelle gehostet werden. Weitere Informationen zu Azure Data Residency finden Sie hier.

** Voicea hat seinen Wohnsitz in europe-west1/Brüssel/Belgien und europe-west4/Amsterdam/Niederlande. Voicea führt nur Datenverarbeitung durch. Auf den Voicea-Bereitstellungsstandorten werden keine Daten gespeichert.

Kurzlebige Verarbeitung und Zero Retention

Ein grundlegender Aspekt unserer KI-Architektur ist das Bekenntnis zur kurzlebigen Verarbeitung und zum Verzicht auf Datenaufbewahrung. Unser Ansatz priorisiert Datenschutz und -Sicherheit, indem wir sicherstellen, dass Kundeninformationen während des KI-Betriebs niemals gespeichert oder aufbewahrt werden.

  • ASR- und TTS-Sichtbarkeit: Bei der Echtzeittranskription (ASR) oder der Sprachsynthese (TTS) befinden sich die Daten nur im flüchtigen Speicher (RAM) der Verarbeitungs-Engine und werden sofort nach der Verwendung gelöscht. Nach der Verarbeitung werden keine Daten gespeichert oder aufbewahrt.
  • Zugriffskontrolle: Während der Inferenzphase haben keine menschlichen Mitarbeiter (interne oder Unterauftragsverarbeiter) Zugriff auf rohe Audio- oder Textdatenströme.
  • Keine sekundäre Nutzung: Wir halten strenge vertragliche und technische Barrieren ein, um sicherzustellen, dass Kundendaten – einschließlich Aufforderungen und Audio – niemals zum Trainieren, Umschulen oder Verbessern von Foundation-Modellen verwendet werden, die sich im Besitz von Unterauftragsverarbeitern befinden.

Governance von Unterauftragsverarbeitern (Voicea- und LLM-Anbieter)

Wir führen bei allen Unterauftragsverarbeitern strenge Risikobewertungen durch Dritte durch.

  • Risikobewertungen durch Dritte: Alle Unterauftragsverarbeiter werden einer strengen Bewertung unterzogen.
  • Verschlüsselung: Daten, die an Unterauftragsverarbeiter gesendet werden, werden während der Übertragung verschlüsselt, nur im RAM verarbeitet und niemals gespeichert.
  • Überprüfbarkeit: Alle API-Aufrufe an Unterauftragsverarbeiter werden zu Prüfungszwecken protokolliert (nur Metadaten; sensible Nutzlasten sind aus Protokollen ausgeschlossen).
  • Verantwortlichkeit für Vorfälle: Im Falle eines Datenvorfalls bei einem Unterauftragsverarbeiter behält [Ihr Unternehmen] die primäre Rechenschaftspflicht bei und kümmert sich um alle Kundenbenachrichtigungen und -behebungen gemäß unserem Standard-Nachtrag zur Datenverarbeitung (DPA).

Datenaufbewahrung und Lebenszyklusmanagement

Um Transparenz zu gewährleisten, wird in der folgenden Tabelle genau beschrieben, wie lange Daten in unserem Ökosystem gespeichert werden:

Datentyp

Aufbewahrungszeitraum (in Tagen)

Speicherstatus

Zweck

Echtzeit-Audio/Transkript

0

Nicht gespeichert

Die Löschung erfolgt unmittelbar nach Ende der Sitzung.

KI-Agenten-Sitzungsverlauf

X

Gespeichert (SG)

Stellt Kontext für Multi-TURN Konversationen bereit.

Betriebsprotokolle

90

Gespeichert (SG)

Fehlerbehebung und Überwachung des Systemzustands.

Mandanten-Verschlüsselungsschlüssel

Unbestimmte

Gespeichert (KMS)

Vom Kunden verwaltete oder Systemschlüssel für ruhende Daten.

Wissensmanagement und inhaltliche Genauigkeit

Unser AI Assistant verwendet eine Retrieval-Augmented Generation (RAG)- Architektur. Dadurch wird sichergestellt, dass die KI Antworten auf der Grundlage Ihrer spezifischen "Ground Truth"-Dokumente und nicht auf der Grundlage eines internen Modelltrainings liefert.

  • URL-/Dokumentaktualisierungen: Wenn eine Wissensquelle aktualisiert wird, indiziert das System den Inhalt neu und ersetzt frühere Versionen.
  • Latenz: Aktualisierte Inhalte spiegeln sich in der Regel innerhalb von [X] Minuten in den Antworten der KI wider.
  • Cache-Verarbeitung: Aktive Sitzungen verwenden den Kontext, der zu Beginn der Sitzung verfügbar war. Alle nachfolgenden Sitzungen sind jedoch gezwungen, den neuesten Index abzufragen, wodurch die Wiederverwendung veralteter oder "halluzinierter" Daten verhindert wird.

Grenzfall: Wenn eine bestimmte regionale Vorschrift die Verarbeitung außerhalb der Region verbietet, sind möglicherweise zusätzliche Kontrollen oder lokale Verarbeitungsoptionen erforderlich.

Wichtig: "Verarbeitung" impliziert niemals die Datenspeicherung. Die gesamte persistente Datenspeicherung hält sich strikt an die regionalen Wohnsitzregeln.

ElevenLabs und Deepgram werden als in der EU ansässige Unterauftragsverarbeiter für bestimmte Sprach- und Transkriptionsaufgaben eingesetzt, immer unter strengen vertraglichen und technischen Kontrollen, ohne Datenspeicherung nach der Verarbeitung.

Beispielszenario

Ein Benutzer in Singapur initiiert eine Transkriptionssitzung. Der Audiostream wird in Echtzeit von einem globalen LLM-Hub über verschlüsselte Kanäle verarbeitet, aber während oder nach der Verarbeitung außerhalb Singapurs wird kein Audio oder Transkript gespeichert. Nur zulässiger Kontext oder Protokolle (niemals der Inhalt selbst) werden gemäß der obigen Tabelle beibehalten.

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?