Dans cet article
Définitions clés
dropdown icon
Traitement des données vs résidence des données
    Souveraineté régionale des données
    Logique de localité de traitement
    Résidence des données pour les agents d'IA dans Webex Contact Center
    Résidence des données pour AI Assistant dans Webex Contact Center
Traitement éphémère et rétention zéro
Gouvernance des sous-traitants (fournisseurs Voicea et LLM)
Conservation des données et gestion du cycle de vie
dropdown icon
Gestion des connaissances et exactitude du contenu
    Exemple de scénario
Sécurité des données, confidentialité et résidence dans Webex Contact Center
list-menuDans cet article
list-menuUn commentaire ?

La résidence des données dans Webex Contact Center garantit que les données ne sont conservées qu'en mémoire pendant le calcul et ne sont jamais stockées en dehors de leur région désignée. Toutes les données client persistantes (configuration, journaux, etc.) restent dans la région spécifiée et les sous-traitants opèrent sous des contrôles contractuels, techniques et d'audit stricts. Les médias et les données sensibles ne sont jamais conservés après le traitement, et les exigences régionales en matière de résidence et de confidentialité des données sont strictement appliquées. La gestion des connaissances utilise des mises à jour en temps réel pour garantir l'exactitude du contenu, tous les traitements des données étant alignés sur les normes réglementaires et de sécurité.

Définitions clés

Voici quelques définitions clés de cet article :

  • Traitement des données : L'acte d'effectuer des opérations de calcul (telles que la transcription, l'inférence ou la synthèse) sur les données client. Aucune donnée client n'est stockée pendant le traitement ; les données n'existent que temporairement dans la mémoire volatile (RAM) et sont purgées immédiatement après la fin du traitement.
  • Résidence et stockage des données : fait référence à l'endroit où les données client sont stockées de manière persistante ("au repos"). Cela inclut la configuration, les paramètres spécifiques au service partagé et les journaux stockés.
  • Résidence du média : Les médias (tels que les flux audio) restent à leur emplacement d'origine aussi longtemps que possible et ne sont pas déplacés ou stockés de manière persistante à l'extérieur de la région, même si le traitement a lieu dans une autre zone géographique.
  • Sous-traitant ultérieur : Fournisseur de services tiers engagé pour exécuter des fonctions spécifiques (par exemple, inférence LLM, reconnaissance vocale) sur les données des clients, sous des contrôles contractuels et techniques stricts.

Traitement des données vs résidence des données

Pour les clients opérant dans des régions réglementées telles que Singapour, nous faisons la distinction entre l'endroit où les données sont stockées (Résidence) et l'endroit où les données sont calculées (Traitement).

Souveraineté régionale des données

La souveraineté régionale des données garantit que les données client sont gérées conformément aux réglementations locales, en spécifiant où les données sont stockées et comment elles sont traitées pendant le traitement. Les principes suivants s'appliquent :

  • Données au repos : toutes les données client persistantes, y compris la configuration, les paramètres spécifiques au locataire et les journaux stockés, sont hébergées dans la région Singapour.
  • Données en transit : pour tirer parti des clusters GPU hautes performances requis pour les modèles de langage large (LLM) et la reconnaissance vocale avancée (ASR), les données peuvent être traitées en dehors de Singapour. Cependant, le traitement signifie uniquement le calcul : les données sont transmises via des canaux cryptés TLS 1.2+, n'existent que dans la RAM pendant la durée du traitement et ne sont pas stockées sur le lieu de traitement.

Le média reste stocké dans sa région d'origine aussi longtemps que possible. Seul le traitement transitoire a lieu à l'extérieur, en fonction des besoins organisationnels et de service.

Logique de localité de traitement

Nous n'exploitons pas de proxys LLM locaux dans toutes les zones géographiques pour garantir :

  • Parité de sécurité : le traitement centralisé permet le déploiement immédiat de correctifs de sécurité et l'application de garde-fous modèles.
  • Résilience : la distribution globale évite les pannes en réacheminant les demandes d'inférence en cas de problème lié à un centre de données local.

Résidence des données pour les agents d'IA dans Webex Contact Center

La résidence des données pour les composants AI Agent varie selon la région et le fournisseur de services. Le tableau suivant résume les endroits où les données sont traitées et stockées pour les composants clés de l'IA dans différentes régions AI Agent :

Région

Traitement des données (ASR / TTS / Core)

Traitement des données (LLM)

Résidence des données (stockage)

produs1 (États-Unis)

AWS : Virginie du Nord, Californie du Nord

Azure STT/TTS : USA Est, États-Unis de l'Ouest

Deepgram : Virginie du Nord, Californie du Nord

ElevenLabs : Virginie du Nord, Californie du Nord

Azure Open AI : N. Virginia, N. California

Proxy LLM : Virginie du Nord, Californie du Nord

États-Unis (Home DC)

prodeu1 (Royaume-Uni)

AWS : Londres, Royaume-Uni

Azure STT/TTS : Royaume-Uni Sud, Afrique du Sud Nord

Azure Open AI : Londres, Royaume-Uni

Proxy LLM : Londres, Royaume-Uni

Royaume-Uni (Home DC)

prodeu2 (UE)

AWS : Francfort, Allemagne

Azure STT/TTS : UAE North, Germany West Central

Azure Open AI : Francfort, Allemagne

LLM Proxy : Francfort, Allemagne

UE (Home DC)

prodca1 (Canada)

AWS : Centre du Canada

Azure STT/TTS : Global*

Azure Open AI : Global*

Proxy LLM : Centre du Canada

Canada (Home DC)

prodjp1 (Japon)

AWS : Tokyo, Japon

Azure STT/TTS : Global*

Azure Open AI : Global*

LLM Proxy : Tokyo, Japon

Japon (Home DC)

prodanz1 (Australie)

AWS : Sydney, Australie

Azure STT/TTS : Global*

Azure Open AI : Global*

LLM Proxy : Sydney, Australie 31

Australie (Home DC)

prodsg1 (Singapour)

AWS : Singapour

Azure STT/TTS : Global*

Azure Open AI : Global*

LLM Proxy : Sydney, Australie

Singapour (Home DC)

prodin1 (Inde)

AWS : Mumbai, Inde

Azure STT/TTS : Inde centrale

Azure Open AI : Central India

LLM Proxy : Mumbai, Inde

Inde (Home DC)

*Ces demandes peuvent se retrouver dans n'importe quel centre de données, à l'échelle mondiale, où ces modèles sont hébergés. Pour plus d'informations sur Azure Data Residency, cliquez ici.

Résidence des données pour AI Assistant dans Webex Contact Center

La résidence des données pour les composantes AI Assistant varie selon la région et le fournisseur de services. Le tableau suivant résume les endroits où les données sont traitées et stockées pour les composants clés d'AI Assistanct dans différentes régions d'IA :

Région

AWS

Azure STT/TTS

Voicea STT

Proxy LLM (interne)

Azure Open AI

produs1 (États-Unis)

Virginie du Nord, Californie du Nord Est des États-Unis, Ouest des États-Unis Mondiale**

Virginie du Nord, Californie du Nord

Virginie du Nord, Californie du Nord

prodeu1 (Royaume-Uni)

Londres, Royaume-Uni

Royaume-Uni du Sud, Afrique du Sud Nord Mondiale**

Londres, Royaume-Uni

Londres, Royaume-Uni

prodeu2 (UE)

Francfort, Allemagne

Nord des Émirats arabes unis, Allemagne Centre-Ouest Mondiale**

Francfort, Allemagne

Francfort, Allemagne

prodca1 (Canada)

Centre du Canada Mondiale* Mondiale**

Centre du Canada

Mondiale*

prodjp1 (Japon)

Tokyo, Japon Mondiale* Mondiale**

Tokyo, Japon

Mondiale*

prodanz1 (Australie)

Sydney, Australie Mondiale* Mondiale**

Sydney, Australie

Mondiale*

prodsg1 (Singapour)

Singapour Mondiale* Mondiale**

Sydney, Australie

Mondiale*

prodin1 (Inde)

Asie-Pacifique (Mumbai), Inde Inde centrale S.O. Sydney, Australie Sydney, Australie

*Ces demandes peuvent se retrouver dans n'importe quel centre de données, à l'échelle mondiale, où ces modèles sont hébergés. Pour plus d'informations sur Azure Data Residency, cliquez ici.

** Voicea réside en europe-west1/Bruxelles/Belgique et europe-west4/Amsterdam/Pays-Bas. Voicea ne fait que du traitement des données. Aucune donnée n'est conservée sur les sites de déploiement de Voicea.

Traitement éphémère et rétention zéro

Un aspect fondamental de notre architecture d'IA est l'engagement envers le traitement éphémère et la conservation zéro des données. Notre approche donne la priorité à la confidentialité et à la sécurité des données en veillant à ce que les informations des clients ne soient jamais stockées ou conservées pendant les opérations d'IA.

  • Visibilité ASR et TTS : Pendant la transcription en temps réel (ASR) ou la synthèse vocale (TTS), les données n'existent que dans la mémoire volatile (RAM) du moteur de traitement et sont purgées immédiatement après utilisation. Aucune donnée n'est stockée ou conservée après le traitement.
  • Contrôle d'accès : aucun employé humain (interne ou sous-processeur) n'a accès aux flux audio ou texte bruts pendant la phase d'inférence.
  • Pas d'utilisation secondaire : nous maintenons des barrières contractuelles et techniques strictes pour nous assurer que les données client, y compris les invites et l'audio, ne sont jamais utilisées pour former, recycler ou améliorer les modèles de base appartenant aux sous-processeurs.

Gouvernance des sous-traitants (fournisseurs Voicea et LLM)

Nous effectuons des évaluations rigoureuses des risques liés aux tiers sur tous les sous-traitants ultérieurs.

  • Évaluations des risques par des tiers : Tous les sous-traitants ultérieurs font l'objet d'une évaluation rigoureuse.
  • Cryptage : Les données envoyées aux sous-traitants ultérieurs sont cryptées en transit, traitées uniquement dans la RAM et jamais stockées.
  • Vérifiabilité : tous les appels API aux sous-traitants ultérieurs sont consignés à des fins d'audit (métadonnées uniquement ; les charges utiles sensibles sont exclues des journaux).
  • Responsabilité des incidents : En cas d'incident de données chez un sous-traitant ultérieur, [Votre société] conserve la responsabilité principale et gère toutes les notifications et mesures correctives des clients conformément à notre addendum standard sur le traitement des données (DPA).

Conservation des données et gestion du cycle de vie

Pour assurer la transparence, le tableau suivant décrit exactement combien de temps les données sont conservées au sein de notre écosystème :

Type de données

Durée de conservation (en jours)

État de stockage

Rôle

Audio/transcription en temps réel

0

Non stocké

Purgé immédiatement après la fin de la session.

Historique des sessions d'AI Agent

X

Stocké (SG)

Fournit un contexte pour plusieurs conversations TURN.

Journaux opérationnels

90

Stocké (SG)

Le dépannage et la surveillance de l'état du système.

Clés de chiffrement du service partagé

Indéfinie

Stocké (KMS)

Clés système ou gérées par le client pour les données au repos.

Gestion des connaissances et exactitude du contenu

Notre AI Assistant utilise une architecture RAG (Retrieval-Augmented Generation). Cela garantit que l'IA fournit des réponses basées sur vos documents spécifiques "Ground Truth" plutôt que sur la formation du modèle interne.

  • Mises à jour d'URL/de documents : lorsqu'une source de connaissances est mise à jour, le système réindexe le contenu et remplace les versions précédentes.
  • Latence : le contenu mis à jour se reflète généralement dans les réponses de l'IA dans les [X] minutes.
  • Gestion du cache : les sessions actives utilisent le contexte disponible au début de la session ; cependant, toutes les sessions suivantes sont obligées d'interroger l'index le plus récent, ce qui empêche la réutilisation de données obsolètes ou "hallucinées".

Cas limite : si une réglementation régionale spécifique interdit tout traitement en dehors de la région, des contrôles supplémentaires ou des options de traitement local peuvent être nécessaires.

Important : le terme "traitement" n'implique jamais le stockage de données ; tout stockage de données persistant respecte strictement les règles de résidence régionales.

ElevenLabs et Deepgram sont utilisés comme sous-traitants basés dans l'UE pour certaines tâches de parole et de transcription, toujours sous des contrôles contractuels et techniques stricts, sans aucune rétention des données après traitement.

Exemple de scénario

Un utilisateur à Singapour lance une session de transcription. Le flux audio est traité en temps réel par un hub LLM mondial via des canaux cryptés, mais aucun audio ou transcription n'est stocké pendant ou après le traitement en dehors de Singapour. Seul le contexte ou les journaux autorisés (jamais le contenu lui-même) sont conservés selon le tableau ci-dessus.

Cet article était-il utile ?
Cet article était-il utile ?