- Strona główna
- /
- Artykuł
Rezydencja danych w Webex Contact Center zapewnia, że dane są przechowywane tylko w pamięci podczas obliczeń i nigdy nie są przechowywane poza wyznaczonym regionem. Wszystkie trwałe dane klientów (konfiguracja, dzienniki itp.) pozostają w określonym regionie, a podwykonawcy przetwarzania działają pod ścisłymi kontrolami umownymi, technicznymi i audytowymi. Media i dane wrażliwe nigdy nie są przechowywane po przetworzeniu, a regionalne wymogi dotyczące miejsca przechowywania danych i prywatności są ściśle egzekwowane. Zarządzanie wiedzą wykorzystuje aktualizacje w czasie rzeczywistym, aby zapewnić dokładność treści, a obsługa wszystkich danych jest dostosowana do standardów regulacyjnych i bezpieczeństwa.
Kluczowe definicje
Oto kilka kluczowych definicji zawartych w tym artykule:
- Przetwarzanie danych: czynność wykonywania operacji obliczeniowych (takich jak transkrypcja, wnioskowanie lub synteza) na danych klienta. Podczas przetwarzania nie są przechowywane żadne dane klienta; dane istnieją tylko tymczasowo w pamięci ulotnej (RAM) i są usuwane natychmiast po zakończeniu przetwarzania.
- Miejsce przechowywania i przechowywanie danych: odnosi się do miejsca, w którym dane klienta są trwale przechowywane ("w spoczynku"). Obejmuje to konfigurację, ustawienia specyficzne dla dzierżawy i przechowywane dzienniki.
- Rezydencja mediów: Multimedia (takie jak strumienie audio) pozostają w miejscu pochodzenia tak długo, jak to możliwe, i nie są trwale przenoszone ani przechowywane poza regionem, nawet jeśli przetwarzanie odbywa się w innym regionie.
- Podwykonawca przetwarzania: zewnętrzny dostawca usług zaangażowany w wykonywanie określonych funkcji (np. wnioskowanie LLM, rozpoznawanie mowy) na danych klienta, pod ścisłą kontrolą umowną i techniczną.
Przetwarzanie danych a rezydencja danych
W przypadku klientów działających w regionach regulowanych, takich jak Singapur, rozróżniamy, gdzie dane są przechowywane (rezydencja) i gdzie dane są obliczane (przetwarzanie).
Regionalna suwerenność danych
Regionalna suwerenność danych zapewnia, że dane klientów są zarządzane zgodnie z lokalnymi przepisami, określając, gdzie dane są przechowywane i jak są przetwarzane podczas przetwarzania. Obowiązują następujące zasady:
- Dane w spoczynku: Wszystkie trwałe dane klienta, w tym konfiguracja, ustawienia specyficzne dla dzierżawy i przechowywane dzienniki, są przechowywane w regionie Singapuru.
- Dane w tranzycie: Aby wykorzystać wysokowydajne klastry GPU wymagane dla dużych modeli językowych (LLM) i zaawansowanego rozpoznawania mowy (ASR), dane mogą być przetwarzane poza Singapurem. Jednak przetwarzanie oznacza tylko obliczenia: dane są przesyłane szyfrowanymi kanałami TLS 1.2+, istnieją tylko w pamięci RAM na czas przetwarzania i nie są przechowywane w miejscu przetwarzania.
Nośnik pozostaje przechowywany w regionie pochodzenia tak długo, jak to możliwe. Tylko przejściowe przetwarzanie odbywa się na zewnątrz, w oparciu o wymagania organizacyjne i usługowe.
Logika lokalizacji przetwarzania
Nie obsługujemy lokalnych serwerów proxy LLM w każdej lokalizacji geograficznej, aby zapewnić:
- Parytet zabezpieczeń: Scentralizowane przetwarzanie pozwala na natychmiastowe wdrożenie poprawek bezpieczeństwa i modelowego egzekwowania barier.
- Odporność: Globalna dystrybucja zapobiega przestojom, przekierowując żądania wnioskowania, jeśli wystąpi problem z lokalnym centrum danych.
Miejsce przechowywania danych dla agentów AI w Webex Contact Center
Miejsce przechowywania danych dla składników agenta AI różni się w zależności od regionu i dostawcy usług. W poniższej tabeli podsumowano, gdzie dane są przetwarzane i przechowywane dla kluczowych składników sztucznej inteligencji w różnych regionach agentów AI:
|
Region |
Przetwarzanie danych (ASR / TTS / Core) |
Przetwarzanie danych (LLM) |
Rezydencja danych (przechowywanie) |
|---|---|---|---|
|
produs1 (Stany Zjednoczone) |
AWS: Wirginia Północna, Kalifornia Północna
Azure STT/TTS: Wschodnie stany USA, Zachodnie stany USA
Deepgram: Wirginia Północna, Kalifornia Północna
ElevenLabs: N. Virginia, N. California |
Azure Open AI: N. Virginia, N. California
Pełnomocnik LLM: N. Virginia, N. California |
Stany Zjednoczone (Home DC) |
|
prodeu1 (Wielka Brytania) |
AWS: Londyn, Wielka Brytania
Azure STT/TTS: Południe Wielkiej Brytanii, Republika Południowej Afryki (północ) |
Azure Open AI: Londyn, Wielka Brytania
LLM Proxy: Londyn, Wielka Brytania |
Wielka Brytania (Home DC) |
|
prodeu2 (UE) |
AWS: Frankfurt, Niemcy
Azure STT/TTS: Zjednoczone Emiraty Arabskie Północne, Niemcy Środkowo-Zachodnie |
Azure Open AI: Frankfurt, Niemcy
LLM Proxy: Frankfurt, Niemcy |
UE (Home DC) |
|
prodca1 (Kanada) |
AWS: Kanada Środkowa
Azure STT/TTS: Globalnie* |
Azure Open AI: Globalne*
Serwer proxy LLM: Kanada Środkowa |
Kanada (Home DC) |
|
prodjp1 (Japonia) |
AWS: Tokio, Japonia
Azure STT/TTS: Globalnie* |
Azure Open AI: Globalne*
LLM Proxy: Tokio, Japonia |
Japonia (Home DC) |
|
prodanz1 (Australia) |
AWS: Sydney, Australia
Azure STT/TTS: Globalnie* |
Azure Open AI: Globalne*
Pełnomocnik LLM: Sydney, Australia 31 |
Australia (Home DC) |
|
prodsg1 (Singapur) |
AWS: Singapur
Azure STT/TTS: Globalnie* |
Azure Open AI: Globalne*
Pełnomocnik LLM: Sydney, Australia |
Singapur (Home DC) |
|
prodin1 (Indie) |
AWS: Bombaj, Indie
Azure STT/TTS: Indie Środkowe |
Azure Open AI: Indie Środkowe
LLM Proxy: Bombaj, Indie |
Indie (Home DC) |
*Żądania te mogą trafić do dowolnego centrum danych na całym świecie, w którym te modele są hostowane. Więcej informacji na temat usługi Azure Data Residency można znaleźć tutaj.
Rezydencja danych dla AI Assistant w Webex Contact Center
Miejsce przechowywania danych dla składników AI Assistant różni się w zależności od regionu i dostawcy usług. Poniższa tabela podsumowuje miejsca przetwarzania i przechowywania danych dla kluczowych składników narzędzia AI Assistanct w różnych regionach sztucznej inteligencji:
|
Region |
AWS | Azure STT/TTS |
Voicea STT |
Serwer proxy LLM (wewnętrzny) | Azure Open AI |
|---|---|---|---|---|---|
|
produs1 (Stany Zjednoczone) |
Wirginia Północna, Kalifornia Północna | Wschodnie stany USA, Zachodnie stany USA | Globalne** |
Wirginia Północna, Kalifornia Północna |
Wirginia Północna, Kalifornia Północna |
|
prodeu1 (Wielka Brytania) |
Londyn, Wielka Brytania
|
Zjednoczone Królestwo Południowe, Republika Południowej Afryki Północ | Globalne** |
Londyn, Wielka Brytania |
Londyn, Wielka Brytania |
|
prodeu2 (UE) |
Frankfurt, Niemcy |
Zjednoczone Emiraty Arabskie Północne, Niemcy Środkowo-Zachodnie | Globalne** |
Frankfurt, Niemcy |
Frankfurt, Niemcy |
|
prodca1 (Kanada) |
Kanada Środkowa | Globalne* | Globalne** |
Kanada Środkowa |
Globalne* |
|
prodjp1 (Japonia) |
Tokio, Japonia | Globalne* | Globalne** |
Tokio, Japonia |
Globalne* |
|
prodanz1 (Australia) |
Sydney, Australia | Globalne* | Globalne** |
Sydney, Australia |
Globalne* |
|
prodsg1 (Singapur) |
Singapur | Globalne* | Globalne** |
Sydney, Australia |
Globalne* |
|
prodin1 (Indie) |
Azja i Pacyfik (Bombaj), Indie | Środkowe Indie | ND | Sydney, Australia | Sydney, Australia |
*Żądania te mogą trafić do dowolnego centrum danych na całym świecie, w którym te modele są hostowane. Więcej informacji na temat usługi Azure Data Residency można znaleźć tutaj.
** Voicea mieszka w Europie-Zachód1/Bruksela/Belgia i Europa-Zachód4/Amsterdam/Holandia. Voicea zajmuje się wyłącznie przetwarzaniem danych. W witrynach wdrożeniowych Voicea nie są zachowywane żadne dane.
Przetwarzanie efemeryczne i zerowa retencja
Podstawowym aspektem naszej architektury sztucznej inteligencji jest zaangażowanie w efemeryczne przetwarzanie i zerowe przechowywanie danych. Nasze podejście nadaje priorytet prywatności i bezpieczeństwu danych, zapewniając, że informacje o klientach nigdy nie są przechowywane ani zachowywane podczas operacji sztucznej inteligencji.
- Widoczność ASR i TTS: Podczas transkrypcji w czasie rzeczywistym (ASR) lub syntezy mowy (TTS) dane istnieją tylko w pamięci ulotnej (RAM) silnika przetwarzającego i są usuwane natychmiast po użyciu. Żadne dane nie są przechowywane ani zachowywane po przetworzeniu.
- Kontrola dostępu: Żaden ludzki pracownik (wewnętrzny lub podwykonawca przetwarzania) nie ma dostępu do surowych strumieni audio lub tekstowych podczas fazy wnioskowania.
- Brak wtórnego wykorzystania: Utrzymujemy ścisłe bariery umowne i techniczne, aby zapewnić, że dane klientów – w tym monity i dźwięk – nigdy nie będą wykorzystywane do szkolenia, ponownego szkolenia lub ulepszania podstawowych modeli należących do podwykonawców przetwarzania.
Zarządzanie podwykonawcami przetwarzania (dostawcy Voicea i LLM)
Przeprowadzamy rygorystyczne oceny ryzyka stron trzecich dotyczące wszystkich podwykonawców przetwarzania.
- Oceny ryzyka przeprowadzane przez strony trzecie: Wszyscy podwykonawcy przetwarzania podlegają rygorystycznej ocenie.
- Szyfrowanie: dane wysyłane do podwykonawców przetwarzania są szyfrowane podczas przesyłania, przetwarzane tylko w pamięci RAM i nigdy nie są przechowywane.
- Możliwość inspekcji: wszystkie połączenia API do podwykonawców przetwarzania są rejestrowane dla celów audytu (tylko metadane; wrażliwe ładunki są wykluczone z dzienników).
- Odpowiedzialność za incydent: W przypadku incydentu związanego z danymi u podwykonawcy przetwarzania [Twoja firma] ponosi główną odpowiedzialność i obsługuje wszystkie powiadomienia klientów oraz działania naprawcze zgodnie z naszym standardowym załącznikiem dotyczącym przetwarzania danych (DPA).
Przechowywanie danych i zarządzanie cyklem życia
Aby zapewnić przejrzystość, poniższa tabela przedstawia dokładnie, jak długo dane są przechowywane w naszym ekosystemie:
|
Typ danych |
Okres przechowywania (w dniach) |
Stan przechowywania |
Przeznaczenie |
|---|---|---|---|
|
Dźwięk w czasie rzeczywistym/transkrypcja |
0 |
Nie jest przechowywany |
Oczyszczony natychmiast po zakończeniu sesji. |
|
Historia sesji agenta AI |
X |
Przechowywane (SG) |
Zapewnia kontekst dla wielu rozmów TURN. |
|
Dzienniki operacyjne |
90 |
Przechowywane (SG) |
Rozwiązywanie problemów i monitorowanie kondycji systemu. |
|
Klucze szyfrowania dzierżawy |
Nieokreślony |
Przechowywane (KMS) |
Klucze zarządzane przez klienta lub systemowe dla danych w spoczynku. |
Zarządzanie wiedzą i dokładność treści
Nasz AI Assistant wykorzystuje architekturę Retrieval-Augmented Generation (RAG). Gwarantuje to, że sztuczna inteligencja udziela odpowiedzi w oparciu o konkretne dokumenty "Ground Truth", a nie wewnętrzne szkolenie modelowe.
- Aktualizacje adresów URL/dokumentów: Po zaktualizowaniu źródła wiedzy system ponownie indeksuje zawartość i zastępuje poprzednie wersje.
- Opóźnienie: zaktualizowana treść zazwyczaj odzwierciedla się w odpowiedziach sztucznej inteligencji w ciągu [X] minut.
- Obsługa pamięci podręcznej: Aktywne sesje korzystają z kontekstu dostępnego na początku sesji; jednak wszystkie kolejne sesje są zmuszone do wysyłania zapytań do najnowszego indeksu, co zapobiega ponownemu użyciu przestarzałych lub "halucynowanych" danych.
Przypadek brzegowy — jeśli określone przepisy regionalne zabraniają przetwarzania poza regionem, mogą być wymagane dodatkowe kontrole lub lokalne opcje przetwarzania.
Ważne – "przetwarzanie" nigdy nie oznacza przechowywania danych; Całe trwałe przechowywanie danych jest ściśle zgodne z regionalnymi zasadami pobytu.
ElevenLabs i Deepgram są wykorzystywane jako podwykonawcy przetwarzania z siedzibą w UE do niektórych zadań związanych z mową i transkrypcją, zawsze pod ścisłą kontrolą umowną i techniczną, z zerowym zatrzymywaniem danych po przetworzeniu.
Przykładowy scenariusz
Użytkownik w Singapurze inicjuje sesję transkrypcji. Strumień audio jest przetwarzany w czasie rzeczywistym przez globalny hub LLM za pośrednictwem szyfrowanych kanałów, ale żaden dźwięk ani transkrypcja nie są przechowywane podczas lub po przetwarzaniu poza Singapurem. Tylko dozwolony kontekst lub dzienniki (nigdy sama treść) są zachowywane zgodnie z powyższą tabelą.