Falcon Information — Retour à la page d'accueil

Comment gérer l'enregistrement vocal par l'IA et la protection des données personnelles ? Informations, conservation, autorisations et liste de contrôle.

Les enregistrements laissés par l'IA ne se limitent pas à un seul fichier. Ils peuvent inclure des transcriptions, les numéros de téléphone, des résumés de conversations, des événements modélisés, des champs API, des annotations manuelles et des sauvegardes, et peuvent contenir des informations identifiables. Si les entreprises se concentrent uniquement sur la question de l'enregistrement, sans évaluer les flux de données, les objectifs de collecte, les rôles d'accès, les périodes de conservation et les procédures de suppression, les risques peuvent se disperser entre les opérateurs téléphoniques, les fournisseurs d'IA, les systèmes d'entreprise et les environnements de test. Cet article propose une analyse technique et de gouvernance, et non un avis juridique.

Cette section de l'article

  • ·Inventaire des données
  • ·Évaluation de la protection des données personnelles
  • ·Information et objectif
  • ·Sauvegarde et suppression
  • ·Droits et responsabilités envers les fournisseurs
  • ·Données relatives aux POC
  • ·Gestion des incidents

Quelles informations sont généralement enregistrées lors d'un appel téléphonique ?

L'enregistrement fait partie d'une chaîne de données plus large. Il est nécessaire de prendre en compte le numéro de téléphone, la durée de l'appel, l'identification SIP, la transcription, le résumé de la conversation, les étiquettes d'émotions ou d'intentions, les informations personnelles (nom, adresse), les résultats des requêtes CRM, les paramètres d'appel des outils, les notes du service client, les événements de surveillance et les sauvegardes. Chaque élément doit être étiqueté avec les informations suivantes : qui l'a créé, où il est envoyé, qui peut y accéder, pendant combien de temps il est conservé et comment il est supprimé. Si le fournisseur ne peut pas répondre, il ne suffit pas de simplement indiquer que les données sont cryptées.

Tableau de vérification des données de téléphonie (IA)
Types de donnéesEmplacements courantsProblème principal
Enregistrement originalFournisseurs de services de télécommunications, plateformes vocales, stockage d'enregistrements.Besoin d'information, consentement, autorisation, sauvegarde et téléchargement.
Texte intégral et résuméPlateforme de développement, back-end d'application, interface de support clientPossibilité de reconnaître le contenu, les contenus erronés et les droits d'accès.
Champs structurésSystèmes CRM, de gestion des demandes, de planification ou de répartition de tâches.Objectifs de collecte, exactitude, nombre minimal de champs et corrections.
Événements liés aux modèles et aux outilsPlateforme de suivi, de contrôle et d'audit des fournisseursInformations sur le contenu, paramètres de l'API, durée de conservation et transactions transfrontalières.
Sauvegarde et exportationStockage, sauvegarde et téléchargement de fichiers de support clientAprès la suppression du système principal, est-il possible de le restaurer ou de récupérer les données ?

La possibilité d'identifier directement ou indirectement une personne à partir de ses enregistrements audio peut être soumise à la réglementation sur la protection des données personnelles.

La circulaire du ministère de la Justice stipule que les enregistrements des services clientèle, s'ils permettent d'identifier directement ou indirectement une personne physique, peuvent constituer des données personnelles. Leur collecte, leur traitement et leur utilisation sont alors soumis à la réglementation sur la protection des données personnelles. En pratique, le contenu des appels téléphoniques est souvent lié au numéro de téléphone, au nom, à la commande, à l'adresse ou aux informations des membres. Il ne suffit donc pas de constater l'absence de nom dans l'enregistrement pour présumer qu'il s'agit de données anonymes. La possibilité d'identification et l'application des lois appropriées doivent être déterminées par le service juridique de l'entreprise, en fonction de son processus réel.

Vérifiez les objectifs de la communication et les bases légales avant d'enregistrer.

Les entreprises doivent d'abord déterminer qui collecte les données, le but de la collecte, la portée de l'utilisation, la durée de conservation, les destinataires des données et les droits des personnes concernées, avant de décider de la manière de communiquer ces informations lors des appels. Il ne faut pas supposer que toutes les enregistrements doivent obtenir le même type de consentement, ni présumer que les pratiques de service client existantes couvrent automatiquement les modèles d'IA, les transcriptions et les fournisseurs tiers. Les secteurs financiers, de la santé, des télécommunications ou du marketing à distance peuvent avoir des réglementations spécifiques, qui doivent être vérifiées par les services juridiques ou de conformité.

La durée de conservation doit être déterminée en fonction de l'utilisation prévue, et ne peut pas être considérée comme permanente.

Pour résoudre des litiges, effectuer des contrôles de qualité, améliorer un modèle ou assurer la conservation légale, des périodes et des autorisations différentes peuvent être nécessaires. Chaque utilisation doit être définie séparément, et après l'expiration des périodes, il doit être possible de supprimer ou de rendre irréversible la suppression des originaux, des transcriptions, des résumés, ainsi que des exports et des sauvegardes. Si le système ne permet que l'ajout de nouvelles données, sans possibilité de consultation ou de suppression, il ne peut pas garantir que l'entreprise pourra mettre en œuvre sa propre politique de conservation.

Sauvegarder et supprimer la liste de contrôle des réception
Points de contrôleProblèmes d'inspectionLes preuves à conserver
Utilisation et duréeQuelles sont les raisons de la conservation de chaque document, et pendant combien de temps ?Politiques et paramètres du système approuvés
Recherche et accèsQui peut trouver les informations nécessaires en se basant sur l'affaire ou sur les personnes concernées ?Permissions et contrôle d'accès aux données.
Supprimer et désactiverQue faire après avoir reçu une notification de date d'échéance ou une approbation de demande ?Supprimer les événements, les résultats et les listes d'exceptions.
Sauvegarde et exportationQuand les copies expirent, comment gérer les téléchargements ?Période de sauvegarde et historique des exportations

Les autorisations minimales doivent couvrir les personnes, les comptes de service et les outils de modélisation.

Les postes de service client n'ont besoin que de consulter les résumés et les champs confirmés, tandis que les superviseurs peuvent accéder aux enregistrements audio. Le développement et les fournisseurs ne doivent pas obtenir l'accès à toutes les données officielles uniquement pour faciliter la maintenance. Les API appelables doivent également être limitées aux actions nécessaires, et les écritures importantes doivent être vérifiées côté serveur. Chaque consultation, exportation, suppression et modification des autorisations doit laisser une trace d'audit, et l'interface utilisateur doit afficher clairement les erreurs.

L'évaluation des fournisseurs ne doit pas se limiter à la question de savoir si un modèle peut être entraîné avec des données.

Il est également nécessaire de vérifier les régions de traitement des données, les entités responsables de leur traitement, les options de sauvegarde par défaut, les méthodes de suppression, l'accès des utilisateurs, le chiffrement, les notifications d'événements, l'exportation et la suppression après la fin du service, ainsi que l'isolement des différents environnements. Les fournisseurs de services de téléphonie, de reconnaissance vocale, de modèles, de serveurs et de surveillance peuvent être différents. Il est essentiel de prendre en compte les données identifiables dans chaque contrat et flux de données. Les politiques des fournisseurs peuvent évoluer, il est donc important de conserver la version actuelle avant le déploiement officiel et de la revoir régulièrement.

Il ne faut pas introduire directement des enregistrements audio non isolés dans l'environnement de test.

Il est préférable d'utiliser des données de test conçues et identifiées, ou des données déjà autorisées. Si des échantillons réels sont nécessaires, il convient de les limiter, de restreindre l'accès, de définir une durée de conservation et d'enregistrer leur objectif d'utilisation. Les informations telles que les noms, les numéros de téléphone, les adresses, les dossiers médicaux, les informations de paiement et les identifiants doivent être masquées en fonction du niveau de risque. Après la fin des tests, il est également important de vérifier que les journaux, les fichiers téléchargés et les sauvegardes fournis par le fournisseur sont également traités, et qu'il ne suffit pas de supprimer uniquement la base de données d'application.

Il est essentiel de pouvoir identifier précisément le niveau où les données sont stockées en cas d'incident.

En cas de transfert incorrect, d'exportation anormale, de problèmes d'autorisation ou d'incidents liés au fournisseur, les entreprises doivent rapidement vérifier les données affectées, l'heure, l'utilisateur, le fournisseur et les conséquences. La surveillance ne doit pas exiger des informations personnelles telles que les noms, les numéros de téléphone ou des transcriptions complètes pour faciliter le processus ; les codes d'erreur, l'identification de l'incident et les résumés de sécurité sont généralement suffisants pour identifier la cause. La notification des incidents, la conservation des preuves et la gestion des parties concernées doivent être décidées par l'entreprise conformément aux lois et aux procédures internes applicables.

Questions fréquemment posées

L'enregistrement vocal par l'IA nécessite-t-il obligatoirement une autorisation préalable ?
Il ne faut pas généraliser. La nécessité d'obtenir un consentement, les bases juridiques applicables et le contenu à communiquer dépendent de l'objectif, de la nature de la relation, des normes sectorielles et des procédures réelles. Cela doit être confirmé par le service juridique de l'entreprise, et non uniquement par le fournisseur du système.
Si l'enregistrement n'est pas conservé, mais seulement la transcription, cela pose-t-il des problèmes de confidentialité ?
Ce n'est pas toujours le cas. Les transcriptions, les résumés, les numéros de téléphone et les champs structurés peuvent toujours permettre d'identifier directement ou indirectement une personne. Il est donc important de les inclure dans le processus de vérification des données, ainsi que dans les politiques relatives aux droits d'accès, au stockage et à la suppression des données.
Est-ce que le hachage d'un numéro de téléphone rend cette information anonyme ?
Ce n'est pas toujours le cas. Si, malgré l'utilisation d'un algorithme de comparaison similaire, une connexion avec d'autres données ou une identification rétablie est toujours possible, les données peuvent toujours être considérées comme des données personnelles. L'évaluation de l'anonymisation doit tenir compte de la possibilité globale d'identification, et non seulement des champs individuels.

Évaluer votre processus de téléphonie basée sur l'IA

Discutons des méthodes actuelles de prise de rendez-vous, des actions du système après l'appel et de la gestion des exceptions. Une fois les besoins définis, nous pouvons confirmer les horaires de démonstration, la portée de la présentation et la nécessité d'une phase de test.