Przejdź do treści
Wystarczy opisać jeden proces. DRING oddzwoni w dwie minuty i rozpozna potrzebę. Zadzwonimy w dwie minuty
Zadzwonimy w 2 minuty Poznaj Agent Factory
Bezpieczeństwo

Sześć standardów, każdy testowany

Agent głosowy otwiera nowe pola ataku: w promptach, w odpowiedziach, w tożsamości dzwoniącego i w działaniach, które może wykonać.

Sześć standardów

Zadeklarowane, a potem przetestowane

Każdy punkt poniżej mówi, co jest faktycznie sprawdzane, a nie co dobrze brzmi w broszurze.

  • Ciągłość działaniaPrzełączanie awaryjne jest testowane. Gdy jakiś element zawiedzie, rozmowa zostaje zamknięta w kontrolowany sposób, a nie urwana bez słowa.
  • Prywatność głosuGłos jest maskowany u źródła, w warstwie centrali, zanim dźwięk w ogóle opuści linię. Maskowania nie da się odwrócić.
  • Ochrona promptówPrompt injection jest testowany. Scenariusze ataków są regularnie powtarzane na różnych modelach, a każda rozmowa przechodzi automatyczną analizę bezpieczeństwa.
  • Ochrona danychZapisy są szyfrowane, a dostęp do nich jest rejestrowany. Po fakcie można ustalić, kto co odczytał.
  • Kontrola operatoraJeden, przetestowany wyłącznik. Jeden określony krok zatrzymuje całą automatyzację, a ten krok jest ćwiczony, a nie tylko zakładany.
  • Lokalizacja danychPrzetwarzanie jest przypisane do jednego regionu. Lokalizacja, transfery i granice są dokumentowane i sprawdzane dla każdego wdrożenia.

Wymagania dotyczące przetwarzania danych, zgód, okresu przechowywania i dostępu są określane i sprawdzane osobno dla każdego wdrożenia, a nie traktowane jak jedna ogólna obietnica. Izolacja danych klientów obowiązuje na każdym etapie: rozmowy jednego klienta nigdy nie trafiają do agenta innego klienta.

Domyślnie najmniejsze uprawnienia

Każde połączenie trafia do agenta najpierw przez warstwę ochrony DRING. Integracje zaczynają od trybu tylko do odczytu, a narzędzie dostaje prawo zapisu dopiero po wyraźnej akceptacji.

Powiązane: Jakość i testy · Agent Factory · Ochrona linii

Ochrona promptów

Prompt injection: jak testujemy i jak blokujemy

Agent głosowy z założenia przyjmuje polecenia od osoby na linii. Atakujący próbuje obrócić to przeciwko niemu.

Jak wygląda atak

Bezpośrednie nadpisanie: „zignoruj swoje instrukcje” w środku rozmowy.

Polecenia ukryte w danych z narzędzi lub stron: notatka w CRM, rekord zamówienia lub strona internetowa z tekstem napisanym dla agenta, a nie dla człowieka, który go czyta.

Podszywanie się pod personel: dzwoniący twierdzi, że jest pracownikiem lub właścicielem konta, żeby odblokować działania przeznaczone tylko dla zweryfikowanej tożsamości.

Nacisk na zwrot lub transakcję: prośba spoza zasad, powtarzana lub eskalowana w nadziei, że upór zadziała tam, gdzie bezpośrednia prośba by nie przeszła.

Co robi agent

Odrzuca polecenia spoza zakresu. Nic, co padnie w rozmowie, nie zmienia jego instrukcji działania.

Traktuje wynik narzędzia jak dane, a nie polecenia. Treść przypominająca instrukcje, która wraca z narzędzia, jest ignorowana, a nie wykonywana.

Weryfikuje tożsamość przed działaniami wymagającymi uprawnień. Niezweryfikowana deklaracja jest odrzucana i zapisywana do przeglądu.

Wymaga autoryzacji transakcji wysokiego ryzyka. Żaden zwrot, przelew ani rabat nie przechodzi tylko na prośbę.

Zamiast improwizować wyjątek, proponuje przekazanie rozmowy człowiekowi.

Czego próbuje atak i co go zatrzymuje

AtakCzego próbuje dzwoniącyCo go zatrzymuje
NadpisanieZignoruj instrukcje, stosuj nowe zasadyInstrukcje są stałe przez całą rozmowę, z zapisem próby
Wstrzyknięty wynik narzędziaUkrywa polecenia w notatce w CRMWynik narzędzia jest czytany, nigdy wykonywany
Podszywanie sięPodaje się za pracownika, przełożonego lub właściciela kontaSprawdzane przez weryfikację, a nie na podstawie deklaracji
Transakcja spoza zasadUparcie domaga się zwrotu, przelewu lub rabatuWymaga wyraźnej autoryzacji, bez wyjątków
Żądanie danychProsi o dane innego klientaNiedostępne, blokuje to izolacja danych klientów
Pułapka na zasadyProwadzi do improwizowanej obietnicyKażda odpowiedź najpierw sprawdzana względem zasad

Każda próba jest zapisywana i przeglądana.

Jak działają testy

  1. Scenariusze ataków

    Nadpisania, wstrzyknięte treści i pułapki z ciągle rozwijanej biblioteki.

  2. Niezależny przegląd

    Automatyczne kontrole i przegląd człowieka wychwytują każdą rozbieżność.

  3. Kontrola odpowiedzi i transakcji

    Odpowiedzi i działania wysokiego ryzyka są sprawdzane, zanim wyjdą.

  4. Karta wyników wydania

    Wyniki stoją obok wskaźników jakości; nic nie wychodzi bez testów.

Ochrona w warstwach, a nie w modelu. Zabezpieczenie nie opiera się na tym, że jeden model zachowa się poprawnie. Działa w kilku warstwach wokół modelu, scenariusze ataków są regularnie powtarzane na różnych modelach, a każda rozmowa przechodzi potem automatyczną analizę bezpieczeństwa.

Jeden zestaw testów regresji. Każda zasada, którą dostajemy od klienta, trafia do jednego zestawu testów regresji danego agenta. Nowa zasada wchodzi dopiero wtedy, gdy wszystkie dotychczasowe nadal przechodzą, więc poprawka w jednym miejscu nie może po cichu zepsuć czegoś w innym.

  • Ciągłość działania, przetestowane przełączanie awaryjne
  • Prywatność głosu, maskowanie u źródła
  • Ochrona promptów, testy prompt injection
  • Ochrona danych, szyfrowanie
  • Kontrola operatora, ręczne wyłączenie
  • Lokalizacja danych, przypisany region
Brzeg sieci operatora

Ochrona zaczyna się przed dotarciem połączenia do agenta

Ta sama logika wykrywania, zatrzymywania i rejestrowania chroni samą linię. Powtarzane próby SIP, podszyte numery dzwoniących i serie połączeń od robotów zatrzymują się na brzegu sieci operatora, a zweryfikowani rozmówcy przechodzą dalej.

Co to oznacza dla Państwa linii

  • Ruch od operatora i z centrali PBX dociera do DRING tylko z uzgodnionej listy dozwolonych adresów IP, a dane logowania trunku są drugim zabezpieczeniem
  • Powtarzające się nieudane rejestracje lub błędne żądania SIP mogą automatycznie zablokować źródło, czasowo przy pierwszym naruszeniu i na stałe przy kolejnym, więc nikt nie zablokuje linii przychodzącej
  • Nieznany numer może zostać skierowany do kroku weryfikacji, a zaplanowane okno oddzwonienia może zostać zachowane tam, gdzie przewiduje je proces
  • Powtarzające się połączenia spamowe z tego samego numeru w krótkim czasie są blokowane na centrali, więc nigdy nie zużywają środków z Państwa pakietu
  • Sygnalizacja i media są szyfrowane tam, gdzie obsługuje to operator i trunk, a każde zatrzymanie i przepuszczenie jest rejestrowane

Pełna architektura telefonii, czyli zreplikowany brzeg SIP, klaster mediów oraz ścieżki aktywne i zapasowe, jest opisana w sekcjach SIP trunki i peering z operatorami oraz ochrona linii.

Przepływ danych

Jak przepływają dane

Przy każdej rozmowie dane przechodzą stałą, monitorowaną ścieżką, szyfrowane na każdym etapie.

Prompt injection Ponowne wybieranie Wyjście ze scenariusza Błędna informacja Wyciek danych ZABEZPIECZENIA Speech-to-speech rdzeń Dane zamaskowane Państwa systemy Stop operatoraWyłącznik awaryjny ROZMÓWCA PRACOWNIK AI DRING Zabezpieczenia aktywne Dane zamaskowane Przejęcie przez operatora TEST WYDANIE MONITORING

Dane są szyfrowane w trakcie przesyłania za pomocą TLS 1.2 lub nowszego oraz szyfrowane w spoczynku. Izolacja danych klientów, dostęp oparty na rolach i automatyczny monitoring obejmują cały przepływ.

Przechowywanie i prawa

Jak długo przechowujemy dane

Treść wiadomości, nagrania rozmów, analityka po rozmowie, dane kont i analityka strony mają domyślne okresy przechowywania, po których dane są usuwane lub anonimizowane. Okresy i zasady, które zmieniają je na mocy umowy, opisuje polityka prywatności, która jest jedynym źródłem tych informacji. Klienci mogą w każdej chwili poprosić o wcześniejsze usunięcie dowolnego rodzaju danych.

DRING działa jako Meta WhatsApp Tech Provider oraz jako podmiot przetwarzający dane w imieniu klientów, którzy pozostają administratorami danych. Dane z WhatsAppa nigdy nie są wykorzystywane do reklam. W sprawie wniosków, przysługujących praw i informacji dla konkretnego wdrożenia prosimy pisać na [email protected] oraz zapoznać się z polityką prywatności i informacją KVKK.

FAQ

Pytania o bezpieczeństwo

Jak wykorzystują Państwo rozmowy produkcyjne do ulepszania agenta?+

W ramach zasad ochrony danych uzgodnionych dla Państwa operacji przejrzane transkrypcje i sygnały wyników mogą ulepszać agenta, testy i plan wydań tylko tego klienta. Izolacja danych klientów jest egzekwowana: rozmowy jednego klienta nie służą do ulepszania agenta innego klienta.

Czy integracja może zapisywać dane w naszym CRM bez zgody?+

Nie. Integracje zaczynają od trybu tylko do odczytu, a każde działanie zapisu wymaga wyraźnej akceptacji dla danego narzędzia.

Gdzie są przetwarzane nasze dane?+

Zasady przetwarzania i transferu są dokumentowane dla każdego wdrożenia, a odpowiednie zabezpieczenia sprawdzamy w ramach procesu bezpieczeństwa i ochrony prywatności.

Czy możemy poprosić o wcześniejsze usunięcie danych?+

Tak. Klienci mogą w każdej chwili poprosić o wcześniejsze usunięcie dowolnego rodzaju danych.

Czy dzwoniący może nakłonić agenta do zignorowania instrukcji?+

Nie. Instrukcje i zasady agenta są stałe przez całą rozmowę i nic, co powie dzwoniący, nie może ich zmienić. Każde wydanie przed publikacją jest testowane na nadpisywanie instrukcji, wstrzyknięte treści i inne scenariusze prompt injection. Szczegóły w sekcji ochrona promptów.

Zobacz wszystkie pytania

Określmy Państwa wymagania dotyczące danych i nadzoru

Omówmy wymagania dotyczące danych i nadzoru dla Państwa procesu. Po wysłaniu formularza DRING oddzwoni w dwie minuty, powie, że jest AI, i zapyta o Państwa proces.