Quais informações são registradas em uma ligação telefônica?
A gravação é apenas uma parte da cadeia de dados. É preciso incluir o número de telefone, duração da chamada, identificação SIP, transcrição, resumo da conversa, etiquetas de emoção ou intenção, nome e endereço, resultados de consultas no CRM, parâmetros de chamada, anotações do atendimento ao cliente, eventos de monitoramento e backups. Cada item deve ser marcado com quem o gerou, para onde foi enviado, quem pode visualizá-lo, por quanto tempo é armazenado e como deve ser excluído. Se o fornecedor não puder fornecer as informações, não basta simplesmente dizer que os dados estão criptografados.
Relatório de inventário de dados de telefonia AI| Tipo de dado | Localizações comuns | Principal problema |
|---|
| Áudio original | Operadores de telefonia, plataformas de voz, armazenamento de gravações. | Necessidade, informações, permissões, armazenamento e download. |
| Texto completo e resumo | Plataforma de modelo, back-end de aplicação, interface de atendimento ao cliente | Capacidade de identificar conteúdo, conteúdo incorreto e permissões de pesquisa. |
| Campos estruturados | CRM, sistema de solicitações, agendamento ou atribuição de tarefas. | Objetivo da coleta, precisão, número mínimo de campos e correção |
| Eventos relacionados a modelos e ferramentas | Plataforma de registro, monitoramento e auditoria de fornecedores | Informações sobre o conteúdo, parâmetros da API, período de retenção e transfronteiriço. |
| Backup e exportação | Armazenamento de arquivos, cópias de segurança e download de documentos de suporte ao cliente | Após a exclusão do sistema principal, será possível restaurá-lo ou recuperá-lo de alguma forma? |
A identificação direta ou indireta de gravações de voz de indivíduos pode estar sujeita às regulamentações de proteção de dados.
A circular do Ministério da Justiça esclarece que gravações de atendimento ao cliente, se puderem identificar diretamente ou indiretamente uma pessoa específica, podem ser consideradas dados pessoais, sujeitos às regulamentações da Lei de Proteção de Dados. Na prática, o conteúdo das chamadas telefônicas frequentemente está associado ao número de telefone, nome, pedido, endereço ou informações de membros, e não se pode presumir anonimato apenas porque o arquivo de áudio não contém o nome. A possibilidade de identificação e a aplicação da legislação adequada ainda dependem da análise do departamento jurídico da empresa, com base no seu processo específico.
É importante verificar o propósito da gravação e as bases legais antes de iniciar a gravação.
As empresas devem primeiro verificar quem é o responsável pela coleta, o objetivo da coleta, o escopo de uso, o período de retenção, os destinatários dos dados e os direitos do interessado, e então decidir sobre a forma de comunicação durante a gravação. Não é possível afirmar que todas as gravações devem obter o mesmo tipo de consentimento, nem presumir que os procedimentos de atendimento existentes abrangem automaticamente modelos de IA, transcrições e fornecedores terceiros. Setores como finanças, saúde, telecomunicações ou vendas remotas podem ter regulamentações específicas, que devem ser confirmadas pelos departamentos jurídicos ou de conformidade.
O prazo de validade deve ser determinado com base no uso pretendido, e não pode ser considerado permanente por padrão.
A gravação pode ser necessária para fins de resolução de disputas, inspeção de qualidade, melhoria do modelo ou preservação legal, e pode exigir prazos e permissões diferentes. Cada uso deve ser definido separadamente, e após o prazo, deve incluir a exclusão ou a irreversível remoção de cópias originais, transcrições, resumos, exportações e backups. Se o sistema tiver apenas a capacidade de adicionar dados, sem a capacidade de consultar ou excluir, não é possível garantir que a empresa cumprirá sua própria política de preservação.
Salvar e excluir listas de verificação| Pontos de verificação | Questões de inspeção | Evidências a serem apresentadas |
|---|
| Finalidade e prazo de validade | Qual o motivo para a preservação de cada tipo de dado, e por quanto tempo ele é mantido? | Políticas e configurações do sistema aprovadas |
| Consulta e acesso | Quem pode encontrar informações com base no caso ou nas partes envolvidas? | Controle de acesso e auditoria de consultas |
| Excluir e desmarcar | Como proceder após o prazo ou aprovação da solicitação? | Excluir eventos, resultados e listas de exceções |
| Backup e exportação | Quando o arquivo de cópia expira, como controlar o download? | Período de backup e registros de exportação |
As permissões mínimas devem abranger pessoas, contas de serviço e ferramentas de modelagem.
As áreas de atendimento ao cliente podem ter acesso apenas ao resumo e aos campos já confirmados, enquanto os supervisores podem acessar as gravações. O desenvolvimento e os fornecedores não devem obter todos os dados oficiais apenas para facilitar a manutenção. As APIs que podem ser chamadas também devem ser limitadas às ações necessárias, com validação no backend para informações importantes, e as chaves de acesso não devem aparecer em conversas ou na interface do usuário. Cada visualização, exportação, exclusão e alteração de permissões devem gerar um registro de auditoria, e a interface do usuário deve exibir completamente os erros de operação.
A avaliação de fornecedores não deve se limitar a perguntar se o modelo consegue ser treinado com os dados.
Também é necessário verificar a região de processamento de dados, o responsável pelo processamento, as opções de armazenamento padrão, o método de exclusão, o acesso dos funcionários, a criptografia, as notificações de eventos, a exportação e a limpeza após o término do serviço, bem como a separação entre diferentes ambientes. Operadores de telefonia, reconhecimento de voz, modelos e servidores podem ser fornecidos por diferentes empresas. Qualquer informação identificável deve ser incluída no contrato e no fluxo de dados. As políticas do fornecedor podem ser alteradas posteriormente; antes de colocar o serviço em produção, é necessário preservar a versão atual e revisá-la periodicamente.
Os arquivos de áudio originais, não isolados, não devem ser diretamente inseridos no ambiente de teste.
Priorizar o uso de dados de teste projetados artificialmente, anonimizados ou para os quais já foi obtida a devida autorização. Caso seja necessário utilizar amostras reais, é preciso reduzi-las, restringir o acesso, definir prazos de exclusão e registrar o propósito do uso. Além disso, informações como nome, telefone, endereço, prontuários, detalhes de pagamento e informações de conta devem ser mascaradas de acordo com o nível de risco. Após a conclusão dos testes, é fundamental verificar se os logs do fornecedor, arquivos baixados e backups também são devidamente gerenciados, e não apenas a exclusão do banco de dados de aplicação.
É importante saber em qual etapa os dados estão para lidar com a situação.
Em caso de erros de transferência, exportações anormais, problemas de permissão ou incidentes relacionados a fornecedores, as empresas precisam verificar rapidamente os dados afetados, o período, o usuário, o fornecedor e as consequências subsequentes. O monitoramento não deve exigir informações como nomes, telefones ou transcrições completas para facilitar; códigos de erro, identificação de incidentes e resumos de segurança geralmente são suficientes para identificar a causa. A notificação de incidentes, a preservação de evidências e o tratamento das partes envolvidas devem ser determinados pela empresa de acordo com as leis e os procedimentos internos aplicáveis.