Bezpečnosť a súkromie
Bezpečný AI dispečing začína obmedzením toho, čo smie robiť.
Hovor obsahuje osobné aj obchodne citlivé údaje. Preto musí byť ochrana serverová, predvolene uzavretá a overiteľná negatívnymi testami — nie založená na skrytom tlačidle alebo dobrom úmysle.
Odpovio odvodzuje firmu zo serverovo overenej relácie, P2 leady šifruje samostatným kľúčom, fotografie drží mimo verejného adresára a automaticky ich maže. Produkčná cesta neukladá surové audio ani celý prepis hovoru.
Dátové hranice
Verejný web neobsahuje údaje zákazníkov. Dashboard, leady, fotografie a exporty vyžadujú serverovo overenú reláciu. Chybná alebo chýbajúca konfigurácia prístup neotvorí, ale bezpečne zlyhá.
- tenant sa neberie z URL, ale z overenej identity
- citlivé polia leadu sú šifrované s väzbou na firmu a záznam
- prevádzkové logy používajú iba technický allowlist bez obsahu hovoru
- webhooky sú podpísané, časovo obmedzené a idempotentné
- foto-odkazy expirujú a prijímajú iba overené obrazové formáty
Minimalizácia a retencia
Ukladá sa štruktúrovaný výsledok potrebný na vybavenie dopytu, nie produkčný prepis. Firma nastaví krátku lehotu pre leady a fotografie; mazanie prebieha automaticky aj pri manuálnom odstránení leadu.
Bezpečný postup pri neistote
AI nesmie nahradiť technika pri diagnóze ani si vymyslieť firemný údaj. Keď podklad chýba, prizná neistotu, zachytí požiadavku a odovzdá ju človeku. Výpadok poskytovateľa nesmie obísť tieto hranice.
Časté otázky
Odpovede k tejto téme
Sú údaje anonymné?
Nie automaticky. Meno, telefón, adresa, obsah požiadavky aj pseudonym môžu byť osobnými údajmi a produkt s nimi tak zaobchádza.
Používa sa obsah hovoru na tréning?
Reálna prevádzka sa nesmie zapnúť s poskytovateľom, ktorého režim povoľuje tréning, ľudské posudzovanie alebo neoverenú retenciu P2 údajov.
Čo sa objaví v logoch?
Iba povolené technické polia, napríklad identifikátor requestu, stav, typ technickej udalosti a trvanie. Nie meno, kontakt, správa ani obsah hovoru.