In questo articolo
Definizioni chiave
dropdown icon
Elaborazione dei dati vs. residenza dei dati
    Sovranità regionale dei dati
    Logica di località di elaborazione
    Residenza dei dati per agenti AI in Webex Contact Center
    Residenza dati per AI Assistant in Webex Contact Center
Elaborazione temporanea e zero retention
Governance dei sub-responsabili del trattamento (provider Voicea e LLM)
Conservazione dei dati e gestione del ciclo di vita
dropdown icon
Gestione delle conoscenze e accuratezza dei contenuti
    Scenario di esempio
Sicurezza dei dati, privacy e residenza in Webex Contact Center
list-menuIn questo articolo
list-menuFeedback?

Data Residency in Webex Contact Center assicura che i dati siano conservati in memoria solo durante il calcolo e non vengano mai archiviati al di fuori della regione designata. Tutti i dati persistenti dei clienti (configurazione, registri, ecc.) rimangono all'interno della regione specificata e i sub-processori operano sotto rigorosi controlli contrattuali, tecnici e di audit. I contenuti multimediali e i dati sensibili non vengono mai conservati dopo l'elaborazione e i requisiti regionali di residenza dei dati e privacy vengono rigorosamente applicati. La gestione delle conoscenze utilizza aggiornamenti in tempo reale per garantire l'accuratezza dei contenuti, con tutta la gestione dei dati allineata agli standard normativi e di sicurezza.

Definizioni chiave

Alcune definizioni chiave in questo articolo includono:

  • Elaborazione dei dati: l'atto di eseguire operazioni computazionali (come trascrizione, inferenza o sintesi) sui dati dei clienti. Nessun dato del cliente viene memorizzato durante l'elaborazione; i dati esistono solo temporaneamente nella memoria volatile (RAM) e vengono eliminati immediatamente dopo il completamento dell'elaborazione.
  • Residenza e archiviazione dei dati: si riferisce alla posizione in cui i dati dei clienti vengono archiviati in modo persistente ("a riposo"). Ciò include la configurazione, le impostazioni specifiche del tenant e i registri archiviati.
  • Residenza multimediale: i contenuti multimediali (ad esempio i flussi audio) rimangono nella posizione di origine il più a lungo possibile e non vengono spostati o archiviati in modo persistente al di fuori dell'area, anche se l'elaborazione avviene in un'altra area geografica.
  • Sub-processore: un fornitore di servizi di terze parti impegnato a svolgere funzioni specifiche (ad esempio, inferenza LLM, riconoscimento vocale) sui dati dei clienti, sotto rigorosi controlli contrattuali e tecnici.

Elaborazione dei dati vs. residenza dei dati

Per i clienti che operano in regioni regolamentate come Singapore, distinguiamo tra dove vengono archiviati i dati (residenza) e dove vengono calcolati i dati (elaborazione).

Sovranità regionale dei dati

La sovranità regionale dei dati garantisce che i dati dei clienti siano gestiti in conformità con le normative locali, specificando dove vengono archiviati i dati e come vengono gestiti durante l'elaborazione. Si applicano i seguenti principi:

  • Dati inattivi: tutti i dati persistenti dei clienti, inclusi la configurazione, le impostazioni specifiche del tenant e i registri archiviati, sono ospitati all'interno dell'area Singapore.
  • Dati in transito: per sfruttare i cluster GPU ad alte prestazioni richiesti per i modelli LLM (Large Language Model) e ASR (Advanced Speech Recognition), i dati possono essere elaborati al di fuori di Singapore. Tuttavia, l'elaborazione significa solo calcolo: i dati vengono trasmessi tramite canali crittografati TLS 1.2+, esistono solo nella RAM per la durata dell'elaborazione e non vengono memorizzati nel luogo di elaborazione.

I supporti rimangono memorizzati nella regione di origine il più a lungo possibile. Solo l'elaborazione temporanea avviene all'esterno, in base ai requisiti organizzativi e di servizio.

Logica di località di elaborazione

Non gestiamo proxy LLM locali in ogni area geografica per garantire:

  • Parità di sicurezza: l'elaborazione centralizzata consente l'implementazione immediata delle patch di sicurezza e l'applicazione del guardrail del modello.
  • Resilienza: la distribuzione globale previene le interruzioni reindirizzando le richieste di inferenza se si verifica un problema in un data center locale.

Residenza dei dati per agenti AI in Webex Contact Center

La residenza dei dati per i componenti dell'agente AI varia in base all'area geografica e al provider di servizi. La tabella seguente riepiloga la posizione in cui i dati vengono elaborati e archiviati per i componenti chiave dell'IA nelle diverse aree dell'agente di intelligenza artificiale:

Regione

Trattamento dei dati (ASR / TTS / Core)

Elaborazione dati (LLM)

Residenza dati (archiviazione)

produs1 (US)

AWS: Virginia settentrionale, California settentrionale

Azure STT/TTS: Stati Uniti orientali, Stati Uniti occidentali

Deepgram: N. Virginia, N. California

ElevenLabs: N. Virginia, N. California

Azure Open AI: N. Virginia, California settentrionale

Proxy LLM: Virginia settentrionale, California settentrionale

Stati Uniti (Home DC)

prodeu1 (Regno Unito)

AWS: Londra, Regno Unito

Azure STT/TTS: Regno Unito meridionale, Sudafrica settentrionale

Azure Open AI: Londra, Regno Unito

LLM Proxy: Londra, Regno Unito

Regno Unito (Home DC)

prodeu2 (UE)

AWS: Francoforte, Germania

Azure STT/TTS: Emirati Arabi Uniti settentrionali, Germania centro-occidentale

Azure Open AI: Francoforte, Germania

Proxy LLM: Francoforte, Germania

UE (Home DC)

prodca1 (Canada)

AWS: Canada centrale

Azure STT/TTS: Global*

Azure Open AI: Global*

Proxy LLM: Canada centrale

Canada (Home DC)

prodjp1 (Giappone)

AWS: Tokyo, Giappone

Azure STT/TTS: Global*

Azure Open AI: Global*

Proxy LLM: Tokyo, Giappone

Giappone (Home DC)

prodanz1 (Australia)

AWS: Sydney, Australia

Azure STT/TTS: Global*

Azure Open AI: Global*

Proxy LLM: Sydney, Australia 31

Australia (Home DC)

prodsg1 (Singapore)

AWS: Singapore

Azure STT/TTS: Global*

Azure Open AI: Global*

Proxy LLM: Sydney, Australia

Singapore (Home DC)

prodin1 (India)

AWS: Mumbai, India

Azure STT/TTS: India centrale

Intelligenza artificiale aperta di Azure: India centrale

Proxy LLM: Mumbai, India

India (Home DC)

*Queste richieste possono finire in qualsiasi data center, a livello globale, in cui sono ospitati questi modelli. Altre informazioni su Azure Data Residency sono disponibili qui.

Residenza dati per AI Assistant in Webex Contact Center

La residenza dei dati per i componenti AI Assistant varia in base all'area geografica e al provider di servizi. La tabella seguente riepiloga la posizione in cui i dati vengono elaborati e archiviati per i componenti chiave di AI Assistanct in diverse aree di intelligenza artificiale:

Regione

AWS

Azure STT/TTS

Voicea STT

Proxy LLM (interno)

Azure Open AI

produs1 (US)

Virginia settentrionale, California settentrionale Stati Uniti orientali, Stati Uniti occidentali Globale**

Virginia settentrionale, California settentrionale

Virginia settentrionale, California settentrionale

prodeu1 (Regno Unito)

Londra, Regno Unito

Regno Unito meridionale, Sudafrica settentrionale Globale**

Londra, Regno Unito

Londra, Regno Unito

prodeu2 (UE)

Francoforte, Germania

Emirati Arabi Uniti settentrionali, Germania centro-occidentale Globale**

Francoforte, Germania

Francoforte, Germania

prodca1 (Canada)

Canada Centrale Globale* Globale**

Canada Centrale

Globale*

prodjp1 (Giappone)

Tokyo, Giappone Globale* Globale**

Tokyo, Giappone

Globale*

prodanz1 (Australia)

Sydney, Australia Globale* Globale**

Sydney, Australia

Globale*

prodsg1 (Singapore)

Singapore Globale* Globale**

Sydney, Australia

Globale*

prodin1 (India)

Asia Pacifico (Mumbai), India India centrale N/D Sydney, Australia Sydney, Australia

*Queste richieste possono finire in qualsiasi data center, a livello globale, in cui sono ospitati questi modelli. Altre informazioni su Azure Data Residency sono disponibili qui.

** Voicea risiede in europa-ovest1/Bruxelles/Belgio e europa-ovest4/Amsterdam/Paesi Bassi. Voicea elabora solo i dati. Nessun dato viene mantenuto sui siti di distribuzione di Voicea.

Elaborazione temporanea e zero retention

Un aspetto fondamentale della nostra architettura AI è l'impegno per l'elaborazione effimera e la conservazione zero dei dati. Il nostro approccio dà priorità alla privacy e alla sicurezza dei dati garantendo che le informazioni dei clienti non vengano mai archiviate o conservate durante le operazioni di intelligenza artificiale.

  • Visibilità ASR e TTS: durante la trascrizione in tempo reale (ASR) o la sintesi vocale (TTS), i dati esistono solo nella memoria volatile (RAM) del motore di elaborazione e vengono eliminati immediatamente dopo l'uso. Nessun dato viene memorizzato o conservato dopo l'elaborazione.
  • Controllo degli accessi: nessun dipendente umano (interno o sub-processore) ha accesso a flussi audio o di testo grezzi durante la fase di inferenza.
  • Nessun utilizzo secondario: manteniamo rigide barriere contrattuali e tecniche per garantire che i dati dei clienti, inclusi prompt e audio, non vengano mai utilizzati per addestrare, riqualificare o migliorare i modelli di base di proprietà dei sub-processori.

Governance dei sub-responsabili del trattamento (provider Voicea e LLM)

Conduciamo rigorose valutazioni del rischio di terze parti su tutti i sub-processori.

  • Valutazioni del rischio di terze parti: tutti i sub-processori sono sottoposti a una valutazione rigorosa.
  • Crittografia: i dati inviati ai sub-processori vengono crittografati in transito, elaborati solo nella RAM e mai memorizzati.
  • Verificabilità: tutte le chiamate API ai sub-processori vengono registrate a scopo di audit (solo metadati; i payload sensibili sono esclusi dai log).
  • Responsabilità degli incidenti: in caso di incidente relativo ai dati presso un sub-responsabile del trattamento, [la tua azienda] mantiene la responsabilità primaria e gestisce tutte le notifiche e le correzioni dei clienti in base al nostro Addendum standard sul trattamento dei dati (DPA).

Conservazione dei dati e gestione del ciclo di vita

Per garantire la trasparenza, la seguente tabella delinea esattamente per quanto tempo i dati vengono conservati all'interno del nostro ecosistema:

Tipo di dati

Periodo di conservazione (in giorni)

Stato di archiviazione

Scopo

Audio/trascrizione in tempo reale

0

Non memorizzato

Eliminato immediatamente dopo la fine della sessione.

Cronologia delle sessioni dell'agente AI

X

Immagazzinato (SG)

Fornisce il contesto per più conversazioni TURN.

Registri operativi

90

Immagazzinato (SG)

Risoluzione dei problemi e monitoraggio dello stato del sistema.

Chiavi di crittografia tenant

Indefinito

Archiviato (KMS)

Chiavi di sistema o gestite dal cliente per i dati inattivi.

Gestione delle conoscenze e accuratezza dei contenuti

Il nostro AI Assistant utilizza un'architettura Retrieval-Augmented Generation (RAG). Ciò garantisce che l'IA fornisca risposte basate su specifici documenti "Ground Truth" piuttosto che sull'addestramento interno del modello.

  • Aggiornamenti URL/documenti: quando una fonte di conoscenza viene aggiornata, il sistema reindicizza il contenuto e sostituisce le versioni precedenti.
  • Latenza: il contenuto aggiornato in genere si riflette nelle risposte dell'IA entro [X] minuti.
  • Gestione della cache: le sessioni attive utilizzano il contesto disponibile all'inizio della sessione; tuttavia, tutte le sessioni successive sono costrette a interrogare l'indice più recente, impedendo il riutilizzo di dati obsoleti o "allucinati".

Caso limite: se una specifica normativa regionale vieta qualsiasi elaborazione al di fuori della regione, potrebbero essere necessari controlli aggiuntivi o opzioni di elaborazione locali.

Importante: il "trattamento" non implica mai l'archiviazione dei dati; Tutta l'archiviazione persistente dei dati aderisce rigorosamente alle regole di residenza regionali.

ElevenLabs e Deepgram sono utilizzati come sub-processori con sede nell'UE per determinate attività vocali e di trascrizione, sempre sotto rigorosi controlli contrattuali e tecnici, con zero conservazione dei dati dopo l'elaborazione.

Scenario di esempio

Un utente di Singapore avvia una sessione di trascrizione. Il flusso audio viene elaborato in tempo reale da un hub LLM globale tramite canali crittografati, ma nessun audio o trascrizione viene memorizzato durante o dopo l'elaborazione al di fuori di Singapore. Solo il contesto o i registri consentiti (mai il contenuto stesso) vengono conservati secondo la tabella precedente.

Questo articolo è stato utile?
Questo articolo è stato utile?