Anar al contingut

Confiança

La confiança es documenta per a cada servei.

Un agent públic necessita més que una promesa de seguretat. CorelixIA manté un registre de controls, proveïdors, evidències, decisions i accions pendents per preparar la revisió de cada implantació.

Controls del producte

Com es controla l'accés i es revisa l'activitat.

01

Separació per entitat

L'accés al tauler es vincula a la identitat autenticada i a una única organització.

02

Integracions signades

La recepció d'esdeveniments del proveïdor valida signatura, mida i idempotència abans de processar-los.

03

Funcions de client en consulta

Els usuaris d'una entitat consulten la seva informació. Les operacions de plataforma es verifiquen per separat al servidor.

04

Registre d'activitat rebuda

El sistema conserva esdeveniments, dades normalitzades i diagnòstics per revisar el recorregut que realment va rebre CorelixIA.

Decisions que es tanquen abans de cada desplegament

  • Finalitat, dades necessàries i rols de tractament
  • Proveïdors, regions i transferències aplicables
  • Retenció i eliminació de transcripcions i àudio, quan existeixi
  • Accessos, responsables i resposta davant d'incidències
  • Requisits ENS o del marc aplicable al sistema concret

La revisió necessita respostes concretes.

Preparar la documentació permet identificar què està configurat, què falta decidir i qui ho ha de validar per al servei. No substitueix la revisió de l'administració.

Informàtica i responsables del servei

Revisar el circuit telefònic, els accessos, les fonts, les derivacions i què passa quan una destinació o sistema no està disponible. Demanar proves del recorregut que s'activarà.

Protecció de dades

Concretar quines dades es reben, qui pot consultar-les, proveïdors, ubicació, conservació i eliminació. L'existència d'un panell o una configuració tècnica no acredita per si sola aquestes decisions.

Contractació i responsables del projecte

Delimitar el servei, les responsabilitats, el suport i la documentació que exigeixi el projecte. Qualsevol requisit de conformitat necessita evidència del sistema i abast aplicables.

Què convé revisar sobre converses i accés.

El panell pot mostrar dades de la trucada i la transcripció a usuaris autoritzats de l'entitat. Per això, abans de donar accés cal revisar quines persones necessiten consultar aquesta informació i per a què.

La retenció i eliminació, el tractament d'àudio quan n'hi hagi i els permisos més granulars s'han de concretar per a cada servei. No es presenten aquí com a controls ja resolts per a qualsevol implantació.

La persona continua dins del disseny.

CorelixIA informa i orienta dins d'un abast definit. No pren decisions administratives. Quan una consulta necessita criteri, accés restringit o una atenció especial, el servei ha d'indicar o intentar el recorregut humà acordat.

No afirmem certificacions per extensió.

Una política pública, una prova, la configuració d'un proveïdor i una auditoria demostren coses diferents. Qualsevol afirmació de conformitat ha d'identificar el sistema, l'abast i l'evidència que la sosté.

Necessiteu revisar l'abast tècnic i de dades?

Podem preparar la documentació del servei perquè la revisin informàtica, contractació i protecció de dades.

Sol·licitar documentació