- Home
- /
- Articolo
Data Residency in Webex Contact Center assicura che i dati siano conservati in memoria solo durante il calcolo e non vengano mai archiviati al di fuori della regione designata. Tutti i dati persistenti dei clienti (configurazione, registri, ecc.) rimangono all'interno della regione specificata e i sub-processori operano sotto rigorosi controlli contrattuali, tecnici e di audit. I contenuti multimediali e i dati sensibili non vengono mai conservati dopo l'elaborazione e i requisiti regionali di residenza dei dati e privacy vengono rigorosamente applicati. La gestione delle conoscenze utilizza aggiornamenti in tempo reale per garantire l'accuratezza dei contenuti, con tutta la gestione dei dati allineata agli standard normativi e di sicurezza.
Definizioni chiave
Alcune definizioni chiave in questo articolo includono:
- Elaborazione dei dati: l'atto di eseguire operazioni computazionali (come trascrizione, inferenza o sintesi) sui dati dei clienti. Nessun dato del cliente viene memorizzato durante l'elaborazione; i dati esistono solo temporaneamente nella memoria volatile (RAM) e vengono eliminati immediatamente dopo il completamento dell'elaborazione.
- Residenza e archiviazione dei dati: si riferisce alla posizione in cui i dati dei clienti vengono archiviati in modo persistente ("a riposo"). Ciò include la configurazione, le impostazioni specifiche del tenant e i registri archiviati.
- Residenza multimediale: i contenuti multimediali (ad esempio i flussi audio) rimangono nella posizione di origine il più a lungo possibile e non vengono spostati o archiviati in modo persistente al di fuori dell'area, anche se l'elaborazione avviene in un'altra area geografica.
- Sub-processore: un fornitore di servizi di terze parti impegnato a svolgere funzioni specifiche (ad esempio, inferenza LLM, riconoscimento vocale) sui dati dei clienti, sotto rigorosi controlli contrattuali e tecnici.
Elaborazione dei dati vs. residenza dei dati
Per i clienti che operano in regioni regolamentate come Singapore, distinguiamo tra dove vengono archiviati i dati (residenza) e dove vengono calcolati i dati (elaborazione).
Sovranità regionale dei dati
La sovranità regionale dei dati garantisce che i dati dei clienti siano gestiti in conformità con le normative locali, specificando dove vengono archiviati i dati e come vengono gestiti durante l'elaborazione. Si applicano i seguenti principi:
- Dati inattivi: tutti i dati persistenti dei clienti, inclusi la configurazione, le impostazioni specifiche del tenant e i registri archiviati, sono ospitati all'interno dell'area Singapore.
- Dati in transito: per sfruttare i cluster GPU ad alte prestazioni richiesti per i modelli LLM (Large Language Model) e ASR (Advanced Speech Recognition), i dati possono essere elaborati al di fuori di Singapore. Tuttavia, l'elaborazione significa solo calcolo: i dati vengono trasmessi tramite canali crittografati TLS 1.2+, esistono solo nella RAM per la durata dell'elaborazione e non vengono memorizzati nel luogo di elaborazione.
I supporti rimangono memorizzati nella regione di origine il più a lungo possibile. Solo l'elaborazione temporanea avviene all'esterno, in base ai requisiti organizzativi e di servizio.
Logica di località di elaborazione
Non gestiamo proxy LLM locali in ogni area geografica per garantire:
- Parità di sicurezza: l'elaborazione centralizzata consente l'implementazione immediata delle patch di sicurezza e l'applicazione del guardrail del modello.
- Resilienza: la distribuzione globale previene le interruzioni reindirizzando le richieste di inferenza se si verifica un problema in un data center locale.
Residenza dei dati per agenti AI in Webex Contact Center
La residenza dei dati per i componenti dell'agente AI varia in base all'area geografica e al provider di servizi. La tabella seguente riepiloga la posizione in cui i dati vengono elaborati e archiviati per i componenti chiave dell'IA nelle diverse aree dell'agente di intelligenza artificiale:
|
Regione |
Trattamento dei dati (ASR / TTS / Core) |
Elaborazione dati (LLM) |
Residenza dati (archiviazione) |
|---|---|---|---|
|
produs1 (US) |
AWS: Virginia settentrionale, California settentrionale
Azure STT/TTS: Stati Uniti orientali, Stati Uniti occidentali
Deepgram: N. Virginia, N. California
ElevenLabs: N. Virginia, N. California |
Azure Open AI: N. Virginia, California settentrionale
Proxy LLM: Virginia settentrionale, California settentrionale |
Stati Uniti (Home DC) |
|
prodeu1 (Regno Unito) |
AWS: Londra, Regno Unito
Azure STT/TTS: Regno Unito meridionale, Sudafrica settentrionale |
Azure Open AI: Londra, Regno Unito
LLM Proxy: Londra, Regno Unito |
Regno Unito (Home DC) |
|
prodeu2 (UE) |
AWS: Francoforte, Germania
Azure STT/TTS: Emirati Arabi Uniti settentrionali, Germania centro-occidentale |
Azure Open AI: Francoforte, Germania
Proxy LLM: Francoforte, Germania |
UE (Home DC) |
|
prodca1 (Canada) |
AWS: Canada centrale
Azure STT/TTS: Global* |
Azure Open AI: Global*
Proxy LLM: Canada centrale |
Canada (Home DC) |
|
prodjp1 (Giappone) |
AWS: Tokyo, Giappone
Azure STT/TTS: Global* |
Azure Open AI: Global*
Proxy LLM: Tokyo, Giappone |
Giappone (Home DC) |
|
prodanz1 (Australia) |
AWS: Sydney, Australia
Azure STT/TTS: Global* |
Azure Open AI: Global*
Proxy LLM: Sydney, Australia 31 |
Australia (Home DC) |
|
prodsg1 (Singapore) |
AWS: Singapore
Azure STT/TTS: Global* |
Azure Open AI: Global*
Proxy LLM: Sydney, Australia |
Singapore (Home DC) |
|
prodin1 (India) |
AWS: Mumbai, India
Azure STT/TTS: India centrale |
Intelligenza artificiale aperta di Azure: India centrale
Proxy LLM: Mumbai, India |
India (Home DC) |
*Queste richieste possono finire in qualsiasi data center, a livello globale, in cui sono ospitati questi modelli. Altre informazioni su Azure Data Residency sono disponibili qui.
Residenza dati per AI Assistant in Webex Contact Center
La residenza dei dati per i componenti AI Assistant varia in base all'area geografica e al provider di servizi. La tabella seguente riepiloga la posizione in cui i dati vengono elaborati e archiviati per i componenti chiave di AI Assistanct in diverse aree di intelligenza artificiale:
|
Regione |
AWS | Azure STT/TTS |
Voicea STT |
Proxy LLM (interno) | Azure Open AI |
|---|---|---|---|---|---|
|
produs1 (US) |
Virginia settentrionale, California settentrionale | Stati Uniti orientali, Stati Uniti occidentali | Globale** |
Virginia settentrionale, California settentrionale |
Virginia settentrionale, California settentrionale |
|
prodeu1 (Regno Unito) |
Londra, Regno Unito
|
Regno Unito meridionale, Sudafrica settentrionale | Globale** |
Londra, Regno Unito |
Londra, Regno Unito |
|
prodeu2 (UE) |
Francoforte, Germania |
Emirati Arabi Uniti settentrionali, Germania centro-occidentale | Globale** |
Francoforte, Germania |
Francoforte, Germania |
|
prodca1 (Canada) |
Canada Centrale | Globale* | Globale** |
Canada Centrale |
Globale* |
|
prodjp1 (Giappone) |
Tokyo, Giappone | Globale* | Globale** |
Tokyo, Giappone |
Globale* |
|
prodanz1 (Australia) |
Sydney, Australia | Globale* | Globale** |
Sydney, Australia |
Globale* |
|
prodsg1 (Singapore) |
Singapore | Globale* | Globale** |
Sydney, Australia |
Globale* |
|
prodin1 (India) |
Asia Pacifico (Mumbai), India | India centrale | N/D | Sydney, Australia | Sydney, Australia |
*Queste richieste possono finire in qualsiasi data center, a livello globale, in cui sono ospitati questi modelli. Altre informazioni su Azure Data Residency sono disponibili qui.
** Voicea risiede in europa-ovest1/Bruxelles/Belgio e europa-ovest4/Amsterdam/Paesi Bassi. Voicea elabora solo i dati. Nessun dato viene mantenuto sui siti di distribuzione di Voicea.
Elaborazione temporanea e zero retention
Un aspetto fondamentale della nostra architettura AI è l'impegno per l'elaborazione effimera e la conservazione zero dei dati. Il nostro approccio dà priorità alla privacy e alla sicurezza dei dati garantendo che le informazioni dei clienti non vengano mai archiviate o conservate durante le operazioni di intelligenza artificiale.
- Visibilità ASR e TTS: durante la trascrizione in tempo reale (ASR) o la sintesi vocale (TTS), i dati esistono solo nella memoria volatile (RAM) del motore di elaborazione e vengono eliminati immediatamente dopo l'uso. Nessun dato viene memorizzato o conservato dopo l'elaborazione.
- Controllo degli accessi: nessun dipendente umano (interno o sub-processore) ha accesso a flussi audio o di testo grezzi durante la fase di inferenza.
- Nessun utilizzo secondario: manteniamo rigide barriere contrattuali e tecniche per garantire che i dati dei clienti, inclusi prompt e audio, non vengano mai utilizzati per addestrare, riqualificare o migliorare i modelli di base di proprietà dei sub-processori.
Governance dei sub-responsabili del trattamento (provider Voicea e LLM)
Conduciamo rigorose valutazioni del rischio di terze parti su tutti i sub-processori.
- Valutazioni del rischio di terze parti: tutti i sub-processori sono sottoposti a una valutazione rigorosa.
- Crittografia: i dati inviati ai sub-processori vengono crittografati in transito, elaborati solo nella RAM e mai memorizzati.
- Verificabilità: tutte le chiamate API ai sub-processori vengono registrate a scopo di audit (solo metadati; i payload sensibili sono esclusi dai log).
- Responsabilità degli incidenti: in caso di incidente relativo ai dati presso un sub-responsabile del trattamento, [la tua azienda] mantiene la responsabilità primaria e gestisce tutte le notifiche e le correzioni dei clienti in base al nostro Addendum standard sul trattamento dei dati (DPA).
Conservazione dei dati e gestione del ciclo di vita
Per garantire la trasparenza, la seguente tabella delinea esattamente per quanto tempo i dati vengono conservati all'interno del nostro ecosistema:
|
Tipo di dati |
Periodo di conservazione (in giorni) |
Stato di archiviazione |
Scopo |
|---|---|---|---|
|
Audio/trascrizione in tempo reale |
0 |
Non memorizzato |
Eliminato immediatamente dopo la fine della sessione. |
|
Cronologia delle sessioni dell'agente AI |
X |
Immagazzinato (SG) |
Fornisce il contesto per più conversazioni TURN. |
|
Registri operativi |
90 |
Immagazzinato (SG) |
Risoluzione dei problemi e monitoraggio dello stato del sistema. |
|
Chiavi di crittografia tenant |
Indefinito |
Archiviato (KMS) |
Chiavi di sistema o gestite dal cliente per i dati inattivi. |
Gestione delle conoscenze e accuratezza dei contenuti
Il nostro AI Assistant utilizza un'architettura Retrieval-Augmented Generation (RAG). Ciò garantisce che l'IA fornisca risposte basate su specifici documenti "Ground Truth" piuttosto che sull'addestramento interno del modello.
- Aggiornamenti URL/documenti: quando una fonte di conoscenza viene aggiornata, il sistema reindicizza il contenuto e sostituisce le versioni precedenti.
- Latenza: il contenuto aggiornato in genere si riflette nelle risposte dell'IA entro [X] minuti.
- Gestione della cache: le sessioni attive utilizzano il contesto disponibile all'inizio della sessione; tuttavia, tutte le sessioni successive sono costrette a interrogare l'indice più recente, impedendo il riutilizzo di dati obsoleti o "allucinati".
Caso limite: se una specifica normativa regionale vieta qualsiasi elaborazione al di fuori della regione, potrebbero essere necessari controlli aggiuntivi o opzioni di elaborazione locali.
Importante: il "trattamento" non implica mai l'archiviazione dei dati; Tutta l'archiviazione persistente dei dati aderisce rigorosamente alle regole di residenza regionali.
ElevenLabs e Deepgram sono utilizzati come sub-processori con sede nell'UE per determinate attività vocali e di trascrizione, sempre sotto rigorosi controlli contrattuali e tecnici, con zero conservazione dei dati dopo l'elaborazione.
Scenario di esempio
Un utente di Singapore avvia una sessione di trascrizione. Il flusso audio viene elaborato in tempo reale da un hub LLM globale tramite canali crittografati, ma nessun audio o trascrizione viene memorizzato durante o dopo l'elaborazione al di fuori di Singapore. Solo il contesto o i registri consentiti (mai il contenuto stesso) vengono conservati secondo la tabella precedente.