Zum Inhalt springen
Beschreiben Sie einen Workflow. DRING ruft in zwei Minuten an und qualifiziert den Bedarf. Anruf in zwei Minuten erhalten
Anruf in 2 Minuten Agent Factory ansehen
Sicherheit

Sechs Standards, jeder einzelne getestet

Ein Voice-Agent schafft neue Angriffsflächen: im Prompt, in der Ausgabe, bei der Identität des Anrufers und bei den Aktionen, die er ausführen kann.

Sechs Standards

Erst festgelegt, dann getestet

Jede Zeile unten nennt, was tatsächlich geprüft wird, nicht was in einer Broschüre beruhigend klingt.

  • Service-KontinuitätFailover wird getestet. Fällt eine Komponente aus, wird der Anruf kontrolliert beendet und nie stillschweigend abgebrochen.
  • Schutz der StimmeDie Stimme wird an der Quelle maskiert, auf der Ebene der Telefonanlage, bevor Audio die Leitung verlässt. Die Maskierung ist nicht umkehrbar.
  • Prompt-AbwehrInjection wird getestet. Angriffsszenarien laufen regelmäßig erneut gegen verschiedene Modelle, und jedes Gespräch durchläuft eine automatische Sicherheitsanalyse.
  • DatenschutzDatensätze sind verschlüsselt, jeder Zugriff wird protokolliert. Wer was gelesen hat, lässt sich im Nachhinein beantworten.
  • BetreiberkontrolleEin einziger, getesteter Stopp. Ein festgelegter Schritt hält die gesamte Automatisierung an, und dieser Schritt wird geübt statt vorausgesetzt.
  • DatenresidenzDie Verarbeitung ist an eine Region gebunden. Standort, Übermittlungen und Grenzen werden je Projekt dokumentiert und geprüft.

Anforderungen an Datenverarbeitung, Einwilligung, Aufbewahrung und Zugriff werden in jedem Projekt einzeln zur Prüfung festgelegt, statt sie mit einem pauschalen Versprechen abzudecken. Die Mandantentrennung gilt durchgehend: Gespräche eines Kunden erreichen nie den Agenten eines anderen Kunden.

Minimale Rechte als Standard

Jeder Anruf erreicht den Agenten zuerst über DRING Security. Integrationen starten mit reinem Lesezugriff, und ein Tool erhält Schreibzugriff nur mit ausdrücklicher Freigabe.

Siehe auch: Qualität und Tests · Agent Factory · Leitungsschutz

Prompt-Abwehr

Prompt Injection: So testen und blockieren wir

Ein Voice-Agent nimmt bestimmungsgemäß Anweisungen von der Person am Telefon an. Ein Angreifer versucht, genau das gegen ihn zu wenden.

So sieht ein Angriff aus

Direkte Übersteuerung: „Ignorieren Sie Ihre Anweisungen“, mitten im Gespräch.

Anweisungen, versteckt in Tool- oder Webdaten: eine CRM-Notiz, ein Bestelldatensatz oder eine Webseite mit Text, der für den Agenten geschrieben ist, nicht für die Person, die ihn liest.

Vorgetäuschte Identität: Ein Anrufer gibt sich als Mitarbeiter oder Kontoinhaber aus, um Aktionen freizuschalten, die nur einer verifizierten Identität zustehen.

Druck bei Erstattungen oder Transaktionen: eine Forderung außerhalb der Richtlinien, wiederholt oder verschärft, in der Hoffnung, dass Hartnäckigkeit erreicht, was eine direkte Bitte nicht schafft.

Was der Agent tut

Lehnt Anweisungen außerhalb seines Auftrags ab. Nichts, was im Gespräch gesagt wird, ändert seine Betriebsanweisungen.

Behandelt Tool-Ausgaben als Daten, nicht als Befehle. Anweisungsähnliche Inhalte aus einem Tool werden ignoriert, nicht ausgeführt.

Prüft die Identität vor privilegierten Aktionen. Eine unbestätigte Behauptung wird abgelehnt und zur Prüfung protokolliert.

Verlangt eine Autorisierung für risikoreiche Transaktionen. Keine Erstattung, keine Überweisung und kein Rabatt geht allein auf Zuruf durch.

Bietet die Übergabe an einen Menschen an, statt eine Ausnahme zu improvisieren.

Was ein Angriff versucht und was ihn stoppt

AngriffWas der Anrufer versuchtWas ihn stoppt
ÜbersteuerungAnweisungen ignorieren, neuen Regeln folgenAnweisungen bleiben im ganzen Gespräch fest, mit Protokoll
Manipuliertes Tool-ErgebnisVersteckt Befehle in einer CRM-NotizTool-Ausgabe wird gelesen, nie ausgeführt
Gefälschte IdentitätGibt sich als Mitarbeiter, Vorgesetzter oder Kontoinhaber ausGeprüft wird die Verifizierung, nicht die Behauptung
Transaktion außerhalb der RichtlinienDrängt wiederholt auf Erstattung, Überweisung oder RabattBraucht ausdrückliche Autorisierung, ohne Ausnahme
DatenabfrageWill die Daten eines anderen Kunden hörenNicht erreichbar, die Mandantentrennung blockiert es
RichtlinienfalleLockt zu einem improvisierten VersprechenJede Antwort wird zuerst gegen die Richtlinien geprüft

Jeder Versuch wird protokolliert und geprüft.

So laufen die Tests ab

  1. Angriffsszenarien

    Übersteuerungen, eingeschleuste Inhalte und Fallen aus einer ständig gepflegten Bibliothek.

  2. Unabhängige Prüfung

    Automatisierte Prüfungen und menschliche Kontrolle decken jede Unstimmigkeit auf.

  3. Kontrolle von Ausgaben und Transaktionen

    Antworten und risikoreiche Aktionen werden vor der Freigabe geprüft.

  4. Bewertung vor dem Release

    Die Ergebnisse stehen neben den Qualitätskennzahlen. Nichts geht ungetestet live.

Schutz in Schichten, nicht im Modell. Der Schutz hängt nicht davon ab, dass sich ein einzelnes Modell gut verhält. Er liegt in mehreren Schichten rund um das Modell. Die Angriffsszenarien laufen regelmäßig erneut gegen verschiedene Modelle, und jedes Gespräch durchläuft danach eine automatische Sicherheitsanalyse.

Eine Regressionssuite. Jede Regel, die uns ein Kunde vorgibt, kommt in die eine Regressionssuite dieses Agenten. Eine neue Regel geht erst live, wenn alle bestehenden Regeln daneben weiterhin bestehen. So kann eine Korrektur an einer Stelle nicht unbemerkt eine andere beschädigen.

  • Service-Kontinuität, Failover getestet
  • Schutz der Stimme, an der Quelle maskiert
  • Prompt-Abwehr, Injection getestet
  • Datenschutz, verschlüsselt
  • Betreiberkontrolle, manueller Eingriff
  • Datenresidenz, an eine Region gebunden
Carrier-Edge

Der Schutz beginnt, bevor der Anruf den Agenten erreicht

Dieselbe Logik aus Erkennen, Stoppen und Protokollieren schützt auch die Leitung selbst. Wiederholte SIP-Versuche, gefälschte Anrufer-IDs und Robocall-Wellen enden an der Carrier-Edge, verifizierte Anrufer kommen durch.

Was das für Ihre Leitung bedeutet

  • Verkehr von Carrier und Telefonanlage erreicht DRING nur über eine vereinbarte IP-Allowlist, mit den Trunk-Zugangsdaten als zweiter Prüfung
  • Wiederholt fehlgeschlagene Registrierungen oder fehlerhafte SIP-Anfragen können eine automatische Sperre der Quelle auslösen, beim ersten Verstoß befristet, bei Wiederholung dauerhaft. So kann niemand die eingehende Leitung lahmlegen
  • Eine unbekannte Nummer kann in einen Verifizierungsschritt geleitet werden, und ein geplantes Rückrufzeitfenster lässt sich einhalten, wo der Workflow eines vorsieht
  • Wiederholte Spam-Anrufe von derselben Nummer in kurzer Zeit werden an der Telefonanlage blockiert und verbrauchen so kein Paketguthaben
  • Signalisierung und Medien werden verschlüsselt, wo Carrier und Trunk das unterstützen, und jeder Stopp und jeder Durchlass wird protokolliert

Die vollständige Telefonie-Architektur mit replizierter SIP-Edge, Media-Cluster, aktivem und Standby-Pfad finden Sie unter SIP-Trunks & Carrier-Peering und Leitungsschutz.

Datenfluss

So fließen die Daten

Bei jedem Anruf nehmen die Daten einen festen, überwachten Weg, verschlüsselt bei jedem Schritt.

Prompt Injection Mehrfachanrufe Flow-Ausbruch Fehlauskunft Datenabfluss LEITPLANKEN Speech-to-Speech- Kern Maskierte Daten Ihre Systeme Betreiber-StoppNotabschaltung ANRUFER DRING KI-MITARBEITER Leitplanken aktiv Daten maskiert Eingriff durch Betreiber TEST RELEASE MONITORING

Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt und auch im Ruhezustand verschlüsselt gespeichert. Mandantentrennung, rollenbasierter Zugriff und automatisches Monitoring gelten in der gesamten Pipeline.

Aufbewahrung und Rechte

Wie lange Daten gespeichert werden

Nachrichteninhalte, Gesprächsaufzeichnungen, Gesprächsauswertungen, Kontodaten und Website-Analysedaten haben jeweils eine Standard-Aufbewahrungsfrist, danach werden sie gelöscht oder anonymisiert. Die Fristen und die vertraglichen Regeln, die davon abweichen, stehen in der Datenschutzerklärung, der einzigen maßgeblichen Quelle dafür. Kunden können jederzeit eine frühere Löschung jeder Datenart verlangen.

DRING ist Meta WhatsApp Tech Provider und handelt als Auftragsverarbeiter im Auftrag seiner Kunden, die Verantwortliche bleiben. WhatsApp-Daten werden nie für Werbung genutzt. Für Anfragewege, geltende Rechte und projektspezifische Hinweise schreiben Sie an [email protected] und lesen Sie die Datenschutzerklärung sowie den KVKK-Hinweis.

FAQ

Fragen zur Sicherheit

Wie nutzen Sie Gespräche aus dem Produktivbetrieb, um einen Agenten zu verbessern?+

Im Rahmen der für Ihren Betrieb vereinbarten Datenkontrollen können geprüfte Transkripte und Ergebnissignale den eigenen Agenten dieses Mandanten, seine Tests und seinen Release-Plan verbessern. Die Mandantentrennung wird durchgesetzt: Kundengespräche dienen nicht dazu, den Agenten eines anderen Kunden zu verbessern.

Kann eine Integration ohne Freigabe in unser CRM schreiben?+

Nein. Integrationen starten mit reinem Lesezugriff, und jede Schreibaktion braucht eine ausdrückliche Freigabe je Tool.

Wo werden unsere Daten verarbeitet?+

Verarbeitung und Übermittlungen werden je Projekt dokumentiert. Die geltenden Schutzmaßnahmen prüfen wir im Rahmen des Sicherheits- und Datenschutzprozesses.

Können wir eine frühere Löschung unserer Daten verlangen?+

Ja, Kunden können jederzeit eine frühere Löschung jeder Datenart verlangen.

Kann ein Anrufer den Agenten dazu bringen, seine Anweisungen zu ignorieren?+

Nein. Anweisungen und Richtlinien des Agenten stehen für das Gespräch fest und lassen sich durch nichts ändern, was ein Anrufer sagt. Jedes Release wird vor dem Livegang gegen Übersteuerung, eingeschleuste Inhalte und weitere Prompt-Injection-Szenarien getestet. Details unter Prompt-Abwehr.

Alle FAQ anzeigen

Anforderungen an Daten und Governance klären

Gehen Sie die Anforderungen an Daten und Governance für Ihren Workflow mit uns durch. Nach dem Absenden ruft DRING Sie in zwei Minuten an, gibt sich als KI zu erkennen und fragt nach Ihrem Workflow.