Cumplimiento14 de marzo de 20265 min de lectura

Seguridad del agente de voz AI: protección de las conversaciones de los clientes

Las conversaciones de voz contienen datos confidenciales. A continuación se explica cómo proteger la canalización del agente de voz de IA desde la captura de audio hasta el almacenamiento, el procesamiento y la eliminación.

Las conversaciones de voz suelen contener algunos de los datos más confidenciales de los clientes: números de seguridad social, detalles de pago, información médica y circunstancias personales. Proteger la canalización de agentes de voz de IA no es solo una casilla de verificación de cumplimiento: es un requisito de confianza fundamental. Una sola infracción que involucre conversaciones de voz grabadas causa un daño a la reputación del que es difícil recuperarse.

Seguridad a lo largo del oleoducto

  • Transporte: todas las transmisiones de audio deben utilizar cifrado TLS/SRTP. Ningún audio no cifrado debe atravesar ningún segmento de red.
  • Procesamiento: el procesamiento de ASR, LLM y TTS debe realizarse en entornos certificados SOC 2 con controles de acceso.
  • Almacenamiento: grabaciones y transcripciones cifradas en reposo con claves administradas por el cliente o por la plataforma.
  • Retención: políticas de retención configurables con eliminación automática. El valor predeterminado debe ser el mínimo requerido para fines comerciales.
  • Control de acceso: permisos basados ​​en roles que determinan quién puede escuchar grabaciones, ver transcripciones o exportar datos.
  • Registro de auditoría: registros inmutables de cada acceso a los datos de la conversación

Manejo de datos sensibles

Cuando las personas que llaman comparten números de tarjetas de crédito, números de seguro social o información de salud, el canal de agentes debe manejar estos datos con especial cuidado. Las plataformas compatibles con PCI-DSS pueden suprimir datos confidenciales de grabaciones y transcripciones: el agente escucha y procesa el número de la tarjeta, pero está enmascarado en los registros almacenados. Las plataformas que cumplen con HIPAA garantizan que la PHI se maneje bajo un BAA firmado con las salvaguardias adecuadas. Diseñe sus flujos de conversación para minimizar la recopilación de datos confidenciales a solo lo que sea operativamente necesario.

Lista de verificación de evaluación de proveedores

  • Certificación SOC 2 Tipo II: verificada, no solo reclamada
  • Cifrado en reposo y en tránsito, con detalles sobre la gestión de claves
  • Opciones de residencia de datos: ¿pueden los datos permanecer en la geografía requerida?
  • Pruebas de penetración: resultados recientes disponibles bajo NDA
  • Transparencia del subprocesador: ¿qué terceros procesan sus datos?
  • Respuesta a incidentes: procedimientos documentados y plazos de notificación
  • Derecho a eliminación: ¿se pueden eliminar por completo todos los datos de un cliente específico?

¿Listo para construir?

Vea cómo los agentes de IA multimodales de Mazed funcionan para su caso de uso.

Seguridad del agente de voz AI: protección de las conversaciones de los clientes | Mazed Blog | Mazed