EVREEVRE
GÜVENLİK

Kritik görüşmeler.
Kontrollü veri.

Kimlik, veri ve yapay zekâ akışları birlikte tasarlanır; her katman kendi erişim sınırıyla korunur.

EVRE / CONVERSATION BOUNDARY
HAM SİNYAL
POLİTİKA ZARI
KONTROLLÜ AKIŞ
CAPTUREBOUNDARYRELEASE
TEMEL KONTROLLER

Veri ayrımı

Satır düzeyindeki yetkilendirme kontrolleri müşteri verilerini veritabanı katmanında birbirinden ayırır.

Birincil runtime ve veri bölgesi

Birincil uygulama runtime'ı ve veri katmanı Frankfurt bölgesinde çalışır.

Ayrıcalıklı erişim

Üretim servislerine yönelik yönetici erişimi çok faktörlü kimlik doğrulamayla korunur.

Özel ses işleme sınırları

Müşteri gereksinimine göre katılımcı sesi private veya local Speech-to-Text katmanında işlenebilir; harici ses sağlayıcılarına gönderilen veri ayrıca sınırlandırılabilir.

VERİ AKIŞI

Verinin izlediği yol.

Birincil uygulama runtime'ı ve veri katmanı Frankfurt bölgesinde çalışır. Yapay zekâ, ses ve altyapı sağlayıcıları yalnız ilgili işlev için gerekli veri kapsamında kullanılır.

01İSTEMCİTarayıcı · TLS · oturum
02UYGULAMABirincil server runtime · Frankfurt
03VERİBirincil veri katmanı · Frankfurt
04SINIRLISınırlandırılmış harici hizmetler
DAĞITIM MODELLERİ

Tek ürün. Farklı veri sınırları.

EVRE, standart cloud kullanımından müşteri kontrollü altyapıya kadar farklı veri ve altyapı sınırlarıyla yapılandırılabilir.

01

Standard Cloud

Yönetilen EVRE altyapısı

Birincil uygulama runtime'ı ve veri katmanı Frankfurt bölgesinde çalışır.

Yapay zekâ, ses ve altyapı sağlayıcıları yalnız ilgili işlev için gerekli veri kapsamında kullanılır.

02

Private / Regional

Ek veri sınırı gerektiren kurumsal kullanım

Private speech processing, bölgesel servisler, müşteri bazlı provider routing ve ek veri minimizasyonu deployment gereksinimine göre uygulanabilir.

Provider ve veri sınırları ilgili müşteri ve hizmet kapsamına göre yapılandırılır.

03

Customer-Managed / On-Premises

Müşteri kontrollü altyapı

Uygulama ve seçili AI, speech ve veri bileşenleri müşteri kontrollü cloud, private infrastructure veya on-premises ortamlarda çalışacak şekilde yapılandırılabilir.

Bileşen kapsamı teknik tasarım ve müşteri sözleşmesinde belirlenir.

Her deployment'ın veri konumu, provider sınırı ve müşteri altyapısında çalışan bileşenleri kendi teknik ve sözleşmesel kapsamına göre belirlenir.

UYGULANAN KONTROLLER

Kontroller ve kapsamları.

Erişim, uygulama, veri ve sağlayıcı katmanları birbirinden bağımsız kontrollerle korunur.

01Mantıksal müşteri ayrımı

Çalışma alanı üyeliği, rol, kayıt sahipliği ve satır düzeyi yetkilendirme kontrolleri müşteri kayıtlarına erişimi sınırlar.

02Kimlik ve erişim yönetimi

Kimliği doğrulanmış oturumlar, rol tabanlı yetkiler ve yalnız sunucuda tutulan ayrıcalıklı erişim bilgileri korunan işlevlere erişimi sınırlar.

03Uygulama ve ağ güvenliği

Şifreli iletişim, origin doğrulaması, tarayıcı güvenlik politikaları ve sunucu tarafı istek kontrolleri açık saldırı yüzeyini azaltır.

04Yapay zekâ ve ses servisi kontrolleri

Harici yapay zekâ ve ses servislerine gönderilen veri; kullanım amacı, veri türü, deployment profili ve server-side routing politikalarıyla sınırlandırılır.

05Şifreleme ve gizli bilgi yönetimi

Uygulama ve altyapı katmanlarında aktarım ve saklama için şifreleme kontrolleri kullanılır. Uygulama anahtarları ile sağlayıcı erişim bilgileri tarayıcı dışında tutulur.

06Yedekleme ve kurtarma

Düzenli geri yükleme noktaları hizmet kurtarma ve iş sürekliliği süreçlerini destekler.

07Üçüncü taraf hizmet yönetimi

Hizmet sağlayıcıları; üstlendikleri rol, veri erişimi, işleme konumu, güvenlik hükümleri ve sözleşmesel yükümlülükleri bakımından değerlendirilir.

08Güvenlik bildirimi

Şüpheli güvenlik açıkları, koordineli inceleme ve giderim amacıyla yayımlanan güvenlik iletişim kanalı üzerinden bildirilebilir.

İNCELEME VE KANIT

İnceleme için gerekenler.

Kamuya açık bildirimleri, sözleşmesel belgeleri ve teknik güvenlik materyallerini amaçlarına göre ayrı sunuyoruz.

01Kamuya açık gizlilik ve güvenlik bildirimleri
02Kararlaştırılan hizmet kapsamına ilişkin sözleşmesel hükümler
03Talep üzerine teknik mimari ve kontrol kanıtları
Teknik inceleme

İncelemeyi birlikte yürütelim.

Kamuya açık metinlere doğrudan erişebilir; DPA, alt işleyen bilgileri, veri akışı ve müşteri kapsamına özel teknik inceleme için bizimle iletişime geçebilirsiniz.

Güvenlik bildirimi sırasında kişisel verilere erişmeyin ve canlı hizmeti aksatmayın.