AI-puhelinagentin tietoturva,
GDPR ja puhelutallennus ilman epämääräisiä lupauksia

Voice AI käsittelee puhetta ja voi käsitellä henkilötietoja. Siksi tietoturvan pitää alkaa arkkitehtuurista: mitä tietoa tarvitaan, tallennetaanko ääntä, syntyykö transkripti, kuka saa tehdä ulkoisia toimintoja ja milloin ihminen ottaa asian vastaan.

Powered by X 10X Voice AI

AI CALL AGENTSuomenkielinen puhelinagentti
▦ Testaa agenttia☎ Testi valmiina
AGENTIN TEHTÄVÄSeuraa määriteltyä puheluprosessia

Kysy tarvittavat kysymykset ja vie asia hyväksyttyyn seuraavaan vaiheeseen.

ALOITAKysy → ymmärrä → etene
Havainnollistava demo · ei live-puhelu

Turvallisuus ei ole yksi sertifikaatti tai checkbox — se on joukko rajoja.

AI Callin julkinen sivusto ei lupaa sellaista tietoturva- tai compliance-tasoa, jota tuotantototeutuksesta ei ole todennettu. 10X Voice AI:n nykyisessä arkkitehtuurissa keskeisiä lähtökohtia ovat tenant-eristys, tallennuksen oletuskielto, salaisuuksien pitäminen erillisessä runtime-säilytyksessä, ulkoisten toimintojen deterministic policy/authority -tarkistus sekä ihmisen override ja handoff.

Tallennus ei ole oletus

10X Voice AI -arkkitehtuurissa puhelun äänitallennus on DENY oletuksena. Tallennus on erikseen määriteltävä ja hyväksyttävä toiminto.

Tenant-eristys kuuluu arkkitehtuuriin

Asiakkaan omistama data sidotaan tenant-identiteettiin, ja tuotantodatan eristäminen tenanttien välillä on alustan vaatimus.

Toiminnot eivät synny pelkästä LLM-vastauksesta

CRM-, kalenteri-, siirto- ja muut ulkoiset toiminnot kulkevat erillisen policy/authority-kerroksen kautta. Kielimallin ehdotus ei yksin ole toimilupa.

Ihmisen handoff säilyy

Poikkeukset, epäselvät tilanteet ja harkintaa vaativat asiat voidaan ohjata ihmiselle ennalta määritellyn prosessin mukaan.

Puhelun käsittely, transkriptio ja äänitallennus pitää erottaa toisistaan.

AI-puhelinagentin on käsiteltävä puhetta voidakseen ymmärtää keskustelua ja vastata. Se ei kuitenkaan tarkoita, että puhelusta pitäisi automaattisesti säilyttää pysyvä audiotallenne. AI Callin platform-truthissa äänitallennus on oletuksena pois päältä ja vaatii erillisen päätöksen.

Tämä ei tarkoita “nolladataa”. Käyttötapauksesta riippuen puhelusta voi syntyä transkripti, yhteenveto, kvalifiointi, handoff-tieto tai teknisiä tapahtumia. Siksi tietosuojan suunnittelussa pitää tarkastella koko datavirtaa eikä vain kysymystä siitä, tallennetaanko WAV- tai muu äänitiedosto.

Reaaliaikainen ääni

Puhelun ääntä voidaan käsitellä keskustelun aikana ilman, että siitä automaattisesti tehdään pysyvää äänitallennetta.

Transkripti

Puheen tekstimuotoinen transkripti voi sisältää henkilötietoja, vaikka varsinaista audiotallennetta ei säilytettäisi.

Yhteenveto ja luokittelu

Puhelusta voidaan muodostaa johdettua tietoa, kuten yhteenveto, intentti tai kvalifiointi. Nämäkin voivat olla henkilötietoja.

Tekniset tapahtumat

Puhelun toiminnan, virheiden, käytön ja handoffin seuraamiseen voidaan tarvita rajattuja tapahtuma- ja lokitietoja.

Tarkoitus, oikeusperuste, minimointi ja säilytys määritellään ennen tuotantokäyttöä.

GDPR ei anna yhtä yleistä sääntöä kaikille AI-puheluille. Rekisterinpitäjän pitää määritellä, mihin tarkoitukseen henkilötietoja käsitellään ja mikä oikeusperuste soveltuu kyseiseen käyttötapaukseen. Suostumus on yksi mahdollinen oikeusperuste, mutta ei ainoa. Kerättävän tiedon pitää olla tarkoitukseen nähden tarpeellista, ja säilytysajan pitää perustua käyttötarkoitukseen.

AI Call ei siksi julkaise yhtä yleistä “säilytämme kaiken X päivää” -lupausta. Tuotantokäyttöönotossa transkriptin, yhteenvedon, tapahtumatietojen ja mahdollisen tallenteen säilytys- ja poistoperiaatteet pitää määritellä käyttötapauksen mukaan. Rekisterinpitäjän ja henkilötietojen käsittelijän roolit määräytyvät todellisen toteutuksen ja sopimusrakenteen mukaan.

01

Tarkoitus

Miksi tätä tietoa tarvitaan juuri tässä puheluprosessissa?

02

Minimointi

Kerätäänkö vain se tieto, jota hyväksytty seuraava vaihe tarvitsee?

03

Säilytys

Kuinka kauan kutakin datatyyppiä tarvitaan ja miten se poistetaan?

Jos tallennus otetaan käyttöön, se käsitellään omana tietosuojapäätöksenään.

Suomessa asiakaspuhelun tallentamisesta pitää informoida keskustelukumppania ennen tallennuksen aloittamista. Tallennuksen käyttötarkoitus, oikeusperuste, vastaanottajat, säilytys ja rekisteröidyn oikeuksien toteuttaminen pitää arvioida ennen tuotantokäyttöä. Siksi AI Callissa tallennus ei ole ominaisuus, joka kytketään oletuksena päälle.

Tallennuspolitiikka ja puhelun muu käsittelypolitiikka ovat erillisiä. Yritys voi tarvita keskustelun reaaliaikaista käsittelyä ilman pysyvää äänitallennetta. Toisaalta mahdollinen transkriptio on edelleen henkilötietojen käsittelyä, jos tekstistä voidaan tunnistaa henkilö suoraan tai epäsuorasti.

AI-identiteetti kuuluu keskustelun alkuun, ei piilotettuun käyttöehtoon.

EU:n AI Actin 50 artiklan avoimuusvelvoitteet tulivat sovellettaviksi 2.8.2026. Kun AI-järjestelmä on tarkoitettu suoraan kaksisuuntaiseen vuorovaikutukseen ihmisen kanssa, ihmiselle pitää ilmoittaa AI-vuorovaikutuksesta, ellei AI-luonne ole jo ilmeinen. Komission ohjeistus korostaa ilmoittamista selkeästi ensimmäisen vuorovaikutuksen alusta.

10X Voice AI:n arkkitehtuurissa disclosure kuuluu AgentVersionin compliance-sääntöihin ja tapahtumamallissa on erillinen AI-disclosure-tapahtuma. Käytännön sanamuoto ja ajoitus pitää testata käyttötapauksen kanssa ennen tuotantopuheluita.

Datansijaintia koskevat lupaukset sidotaan aina deployment-kohtaiseen näyttöön.

10X Voice AI:n arkkitehtuuri edellyttää EU-asiakasdatalle hyväksyttyä EU-rajaa, mutta julkinen markkinointiväite pitää sitoa todelliseen tuotantototeutukseen: teleoperaattoriin, puhe- ja AI-palveluihin, tietokantaan, lokitukseen ja mahdollisiin alikäsittelijöihin. Siksi AI Call ei tällä sivulla lupaa kaikkien datavirtojen pysyvän Suomessa tai yksinomaan EU:ssa ennen kuin kyseisen asiakkaan toteutus on varmennettu.

Tämä on tarkoituksellinen fail-closed-linja: deployment-kohtainen data-flow ja alikäsittelijät tarkistetaan ennen sellaista lupausta. Samasta syystä emme väitä tällä sivulla ISO-, SOC-, HIPAA- tai muuta sertifiointia, jota ei ole erikseen todennettu.

Pilotissa rajataan myös data — ei vain keskustelu.

Ennen tuotantokäyttöä käydään läpi vähintään puhelun tarkoitus, tarvittavat henkilötiedot, mahdollinen tallennus, transkripti, säilytys, poistaminen, handoff, integraatiot ja deploymentin todellinen data-flow. Näin tietoturva ei jää jälkikäteen lisättäväksi dokumentiksi.

Keskustele tietoturvasta pilotissa

AI-puhelinagentin tietoturva käytännössä.

Tallentaako AI Call kaikki puhelut?

Ei oletuksena. 10X Voice AI:n arkkitehtuurissa audio recording on DENY oletuksena. Jos tallennus tarvitaan, se määritellään ja arvioidaan erikseen ennen tuotantokäyttöä.

Voiko transkripti syntyä ilman äänitallennetta?

Kyllä. Reaaliaikaisen puheenkäsittelyn yhteydessä voidaan muodostaa tekstimuotoista transkriptiota ilman, että koko puhelun audiotiedosto tallennetaan pysyvästi. Transkripti voi silti sisältää henkilötietoja.

Pysyvätkö kaikki tiedot Suomessa tai EU:ssa?

Emme anna tätä yleislupausta ilman deployment-kohtaista näyttöä. Arkkitehtuuri edellyttää EU-asiakasdatalle hyväksyttyä EU-rajaa, mutta todellinen data-flow ja palveluntarjoajat pitää varmistaa jokaisessa tuotantototeutuksessa.

Mikä oikeusperuste puhelun tallentamiseen tarvitaan?

Emme sovella yhtä yleistä oikeusperustetta kaikkiin käyttötapauksiin. GDPR:n mukainen oikeusperuste riippuu käsittelyn tarkoituksesta ja tilanteesta. Jos puhelu tallennetaan, informointi ja tallennuksen muut tietosuojavaatimukset pitää määritellä ennen tuotantoa.

Kertooko AI-puhelinagentti olevansa tekoäly?

AI-identiteetin disclosure kuuluu suunnitteluun. EU:n AI Actin 50 artiklan avoimuusvelvoitteet koskevat suoraan ihmisten kanssa keskustelevia AI-järjestelmiä 2.8.2026 alkaen, ellei AI-vuorovaikutus ole ilmeinen.

Kuinka kauan transkripteja säilytetään?

AI Call ei julkaise yhtä yleistä säilytysaikaa kaikille käyttötapauksille. Säilytys pitää sitoa käsittelyn tarkoitukseen ja määritellä deployment-kohtaisesti ennen tuotantokäyttöä.

Onko AI Call GDPR-yhteensopiva?

GDPR-yhteensopivuutta ei pidä käsitellä yhtenä yleisenä tuotemerkintänä. Se riippuu todellisesta käyttötapauksesta, rooleista, oikeusperusteesta, data-flow’sta, sopimuksista, säilytyksestä ja teknisistä sekä organisatorisista suojauksista.

Piirretään data-flow ennen kuin puhelu menee tuotantoon.

Rajataan käsiteltävä data, tallennus, transkriptio, säilytys, integraatiot ja handoff yhdessä todellisen käyttötapauksen kanssa.

Keskustele tietoturvasta