Tallennus ei ole oletus
10X Voice AI -arkkitehtuurissa puhelun äänitallennus on DENY oletuksena. Tallennus on erikseen määriteltävä ja hyväksyttävä toiminto.
Voice AI käsittelee puhetta ja voi käsitellä henkilötietoja. Siksi tietoturvan pitää alkaa arkkitehtuurista: mitä tietoa tarvitaan, tallennetaanko ääntä, syntyykö transkripti, kuka saa tehdä ulkoisia toimintoja ja milloin ihminen ottaa asian vastaan.
Powered by X 10X Voice AI
Kysy tarvittavat kysymykset ja vie asia hyväksyttyyn seuraavaan vaiheeseen.
TIETOTURVA ARKKITEHTUURISSA
AI Callin julkinen sivusto ei lupaa sellaista tietoturva- tai compliance-tasoa, jota tuotantototeutuksesta ei ole todennettu. 10X Voice AI:n nykyisessä arkkitehtuurissa keskeisiä lähtökohtia ovat tenant-eristys, tallennuksen oletuskielto, salaisuuksien pitäminen erillisessä runtime-säilytyksessä, ulkoisten toimintojen deterministic policy/authority -tarkistus sekä ihmisen override ja handoff.
10X Voice AI -arkkitehtuurissa puhelun äänitallennus on DENY oletuksena. Tallennus on erikseen määriteltävä ja hyväksyttävä toiminto.
Asiakkaan omistama data sidotaan tenant-identiteettiin, ja tuotantodatan eristäminen tenanttien välillä on alustan vaatimus.
CRM-, kalenteri-, siirto- ja muut ulkoiset toiminnot kulkevat erillisen policy/authority-kerroksen kautta. Kielimallin ehdotus ei yksin ole toimilupa.
Poikkeukset, epäselvät tilanteet ja harkintaa vaativat asiat voidaan ohjata ihmiselle ennalta määritellyn prosessin mukaan.
ÄÄNI EI OLE SAMA ASIA KUIN TALLENNE
AI-puhelinagentin on käsiteltävä puhetta voidakseen ymmärtää keskustelua ja vastata. Se ei kuitenkaan tarkoita, että puhelusta pitäisi automaattisesti säilyttää pysyvä audiotallenne. AI Callin platform-truthissa äänitallennus on oletuksena pois päältä ja vaatii erillisen päätöksen.
Tämä ei tarkoita “nolladataa”. Käyttötapauksesta riippuen puhelusta voi syntyä transkripti, yhteenveto, kvalifiointi, handoff-tieto tai teknisiä tapahtumia. Siksi tietosuojan suunnittelussa pitää tarkastella koko datavirtaa eikä vain kysymystä siitä, tallennetaanko WAV- tai muu äänitiedosto.
Puhelun ääntä voidaan käsitellä keskustelun aikana ilman, että siitä automaattisesti tehdään pysyvää äänitallennetta.
Puheen tekstimuotoinen transkripti voi sisältää henkilötietoja, vaikka varsinaista audiotallennetta ei säilytettäisi.
Puhelusta voidaan muodostaa johdettua tietoa, kuten yhteenveto, intentti tai kvalifiointi. Nämäkin voivat olla henkilötietoja.
Puhelun toiminnan, virheiden, käytön ja handoffin seuraamiseen voidaan tarvita rajattuja tapahtuma- ja lokitietoja.
GDPR
GDPR ei anna yhtä yleistä sääntöä kaikille AI-puheluille. Rekisterinpitäjän pitää määritellä, mihin tarkoitukseen henkilötietoja käsitellään ja mikä oikeusperuste soveltuu kyseiseen käyttötapaukseen. Suostumus on yksi mahdollinen oikeusperuste, mutta ei ainoa. Kerättävän tiedon pitää olla tarkoitukseen nähden tarpeellista, ja säilytysajan pitää perustua käyttötarkoitukseen.
AI Call ei siksi julkaise yhtä yleistä “säilytämme kaiken X päivää” -lupausta. Tuotantokäyttöönotossa transkriptin, yhteenvedon, tapahtumatietojen ja mahdollisen tallenteen säilytys- ja poistoperiaatteet pitää määritellä käyttötapauksen mukaan. Rekisterinpitäjän ja henkilötietojen käsittelijän roolit määräytyvät todellisen toteutuksen ja sopimusrakenteen mukaan.
Miksi tätä tietoa tarvitaan juuri tässä puheluprosessissa?
Kerätäänkö vain se tieto, jota hyväksytty seuraava vaihe tarvitsee?
Kuinka kauan kutakin datatyyppiä tarvitaan ja miten se poistetaan?
PUHELUTALLENNUS
Suomessa asiakaspuhelun tallentamisesta pitää informoida keskustelukumppania ennen tallennuksen aloittamista. Tallennuksen käyttötarkoitus, oikeusperuste, vastaanottajat, säilytys ja rekisteröidyn oikeuksien toteuttaminen pitää arvioida ennen tuotantokäyttöä. Siksi AI Callissa tallennus ei ole ominaisuus, joka kytketään oletuksena päälle.
Tallennuspolitiikka ja puhelun muu käsittelypolitiikka ovat erillisiä. Yritys voi tarvita keskustelun reaaliaikaista käsittelyä ilman pysyvää äänitallennetta. Toisaalta mahdollinen transkriptio on edelleen henkilötietojen käsittelyä, jos tekstistä voidaan tunnistaa henkilö suoraan tai epäsuorasti.
AI ACT — KERRO ETTÄ PUHELUSSA ON AI
EU:n AI Actin 50 artiklan avoimuusvelvoitteet tulivat sovellettaviksi 2.8.2026. Kun AI-järjestelmä on tarkoitettu suoraan kaksisuuntaiseen vuorovaikutukseen ihmisen kanssa, ihmiselle pitää ilmoittaa AI-vuorovaikutuksesta, ellei AI-luonne ole jo ilmeinen. Komission ohjeistus korostaa ilmoittamista selkeästi ensimmäisen vuorovaikutuksen alusta.
10X Voice AI:n arkkitehtuurissa disclosure kuuluu AgentVersionin compliance-sääntöihin ja tapahtumamallissa on erillinen AI-disclosure-tapahtuma. Käytännön sanamuoto ja ajoitus pitää testata käyttötapauksen kanssa ennen tuotantopuheluita.
DATARESIDENSSI JA PALVELUNTARJOAJAT
10X Voice AI:n arkkitehtuuri edellyttää EU-asiakasdatalle hyväksyttyä EU-rajaa, mutta julkinen markkinointiväite pitää sitoa todelliseen tuotantototeutukseen: teleoperaattoriin, puhe- ja AI-palveluihin, tietokantaan, lokitukseen ja mahdollisiin alikäsittelijöihin. Siksi AI Call ei tällä sivulla lupaa kaikkien datavirtojen pysyvän Suomessa tai yksinomaan EU:ssa ennen kuin kyseisen asiakkaan toteutus on varmennettu.
Tämä on tarkoituksellinen fail-closed-linja: deployment-kohtainen data-flow ja alikäsittelijät tarkistetaan ennen sellaista lupausta. Samasta syystä emme väitä tällä sivulla ISO-, SOC-, HIPAA- tai muuta sertifiointia, jota ei ole erikseen todennettu.
TIETOTURVA ENNEN TUOTANTOA
Ennen tuotantokäyttöä käydään läpi vähintään puhelun tarkoitus, tarvittavat henkilötiedot, mahdollinen tallennus, transkripti, säilytys, poistaminen, handoff, integraatiot ja deploymentin todellinen data-flow. Näin tietoturva ei jää jälkikäteen lisättäväksi dokumentiksi.
Keskustele tietoturvasta pilotissaUSEIN KYSYTTYÄ
Ei oletuksena. 10X Voice AI:n arkkitehtuurissa audio recording on DENY oletuksena. Jos tallennus tarvitaan, se määritellään ja arvioidaan erikseen ennen tuotantokäyttöä.
Kyllä. Reaaliaikaisen puheenkäsittelyn yhteydessä voidaan muodostaa tekstimuotoista transkriptiota ilman, että koko puhelun audiotiedosto tallennetaan pysyvästi. Transkripti voi silti sisältää henkilötietoja.
Emme anna tätä yleislupausta ilman deployment-kohtaista näyttöä. Arkkitehtuuri edellyttää EU-asiakasdatalle hyväksyttyä EU-rajaa, mutta todellinen data-flow ja palveluntarjoajat pitää varmistaa jokaisessa tuotantototeutuksessa.
Emme sovella yhtä yleistä oikeusperustetta kaikkiin käyttötapauksiin. GDPR:n mukainen oikeusperuste riippuu käsittelyn tarkoituksesta ja tilanteesta. Jos puhelu tallennetaan, informointi ja tallennuksen muut tietosuojavaatimukset pitää määritellä ennen tuotantoa.
AI-identiteetin disclosure kuuluu suunnitteluun. EU:n AI Actin 50 artiklan avoimuusvelvoitteet koskevat suoraan ihmisten kanssa keskustelevia AI-järjestelmiä 2.8.2026 alkaen, ellei AI-vuorovaikutus ole ilmeinen.
AI Call ei julkaise yhtä yleistä säilytysaikaa kaikille käyttötapauksille. Säilytys pitää sitoa käsittelyn tarkoitukseen ja määritellä deployment-kohtaisesti ennen tuotantokäyttöä.
GDPR-yhteensopivuutta ei pidä käsitellä yhtenä yleisenä tuotemerkintänä. Se riippuu todellisesta käyttötapauksesta, rooleista, oikeusperusteesta, data-flow’sta, sopimuksista, säilytyksestä ja teknisistä sekä organisatorisista suojauksista.
AI CALL
Rajataan käsiteltävä data, tallennus, transkriptio, säilytys, integraatiot ja handoff yhdessä todellisen käyttötapauksen kanssa.
Keskustele tietoturvasta