Que atividade está acontecendo?
O UltimateGPT processa transcrições do suporte ao cliente para automatizar as conversas. Essas transcrições podem conter informações de identificação pessoal (IIP) sobre os usuários finais.
Quem está envolvido?
Para fornecer a funcionalidade de modelo de linguagem grande (LLM) que alimenta o UltimateGPT, usamos a OpenAI como um subprocessador.
O que é compartilhado?
Para fornecer a funcionalidade do UltimateGPT, todo o conteúdo das conversas (incluindo os prompts) é fornecido ao serviço da OpenAI, cumprindo nosso processo de sanitização para minimizar a transferência de IIP do usuário final. Esse compartilhamento acontece pela API da OpenAI.
Para onde os dados são enviados?
Tanto o Agentes de IA - Avançado quanto a infraestrutura de serviço da OpenAI estão localizados na União Europeia (UE).
Quais são as proteções em vigor?
Além das nossas próprias medidas técnicas e organizacionais, há diversas outras proteções relacionadas à transferência:
-
Os dados não são usados para treinar outros modelos. O serviço da OpenAI não usa dados enviados pela API para treinar ou melhorar os próprios modelos.
-
DPA e SCCs em vigor. Temos um Acordo de Processamento de Dados (DPA) com a OpenAI em relação a qualquer transferência de IIP, além das Cláusulas Contratuais Padrão (SCCs) da UE mais recentes.
-
Conformidade com SOC 2 Tipo II. Além da nossa própria conformidade com a certificação SOC 2, a OpenAI conta com diversos dos principais controles e normas de segurança em vigor. Há mais informações sobre esse assunto nas páginas de segurança e privacidade da empresa.
- Criptografia. Os dados são armazenados no Armazenamento do Azure, criptografados em repouso pelas chaves do Microsoft Managed, dentro da mesma região do recurso e logicamente isolados.
- Sanitização. Antes que seja feito qualquer envio para o serviço da OpenAI, a conversa passa pelo nosso processo de sanitização (descrito a seguir).
Como a sanitização funciona?
Nossos sistemas de machine learning e inteligência artificial não precisam de IIP para serem treinados ou fazerem a classificação. Isso significa que é possível anonimizar as IIP nas mensagens sem comprometer o serviço que prestamos a você.
Os métodos de anonimização para mensagens detectam diferentes categorias de IIP nas mensagens e substituem esses valores por um rótulo anônimo correspondente às categorias detectadas usando entidades de conteúdo. Por exemplo, os endereços de e-mail nas mensagens são substituídos por rótulos de <EMAIL>, números de conta bancária são substituídos por rótulos de <IBAN> e assim por diante. Os placeholders <EMAIL> e <IBAN> são exemplos de nossas entidades de conteúdo padrão e predefinidas. Aqui há uma lista de entidades de conteúdo comumente usadas.
Faltou algo?
Além das proteções descritas, você pode incluir uma mensagem na resposta de boas-vindas do seu agente de IA para desestimular os usuários finais a enviarem IIP durante a conversa.
Mais informações
A seguir há alguns links úteis para informações relevantes:
- Central de confiabilidade do Zendesk
- Página de privacidade e segurança da OpenAI
- Informações sobre o uso de dados do Zendesk AI