Aller au contenu
Décrivez un processus. DRING vous rappelle en deux minutes et qualifie le besoin. Être rappelé en deux minutes
Être rappelé en 2 minutes Voir Agent Factory
Sécurité

Six standards, chacun testé

Un agent vocal ajoute de nouvelles surfaces d'attaque : le prompt, la réponse produite, l'identité de l'appelant et les actions qu'il peut exécuter.

Six standards

Déclarés, puis testés

Chaque ligne ci-dessous indique ce qui est réellement vérifié, pas ce qui rassure dans une plaquette commerciale.

  • Continuité de serviceLa bascule est testée. Quand un composant tombe en panne, l'appel est clôturé de façon maîtrisée, jamais coupé en silence.
  • Confidentialité de la voixLa voix est masquée à la source, au niveau du standard, avant même que l'audio ne quitte la ligne. Le masquage est irréversible.
  • Défense du promptL'injection est testée. Les scénarios d'attaque sont rejoués régulièrement sur différents modèles, et chaque conversation passe par une analyse de sécurité automatique.
  • Protection des donnéesLes enregistrements sont chiffrés et chaque accès est journalisé. Qui a consulté quoi reste traçable après coup.
  • Contrôle opérateurUn arrêt unique et testé. Une étape définie interrompt toute l'automatisation, et cette étape est réellement exercée, pas supposée fonctionner.
  • Localisation des donnéesLe traitement est verrouillé sur une région. Lieu, transferts et limites sont documentés et revus pour chaque déploiement.

Les exigences de traitement des données, de consentement, de conservation et d'accès sont cadrées et revues pour chaque déploiement, au lieu d'être couvertes par une promesse générale. Le cloisonnement des données par client s'applique partout : les conversations d'un client n'atteignent jamais l'agent d'un autre client.

Moindre privilège par défaut

Chaque appel passe d'abord par DRING Security avant d'atteindre l'agent. Les intégrations démarrent en lecture seule, et un outil n'obtient un accès en écriture qu'après validation explicite.

Voir aussi : Qualité et tests · Agent Factory · Protection de la ligne

Défense du prompt

Injection de prompt : comment nous testons, comment nous bloquons

Par nature, un agent vocal reçoit des instructions de la personne en ligne. Un attaquant cherche à retourner cette capacité contre lui.

Anatomie d'une attaque

Un contournement direct : « ignorez vos instructions », en plein appel.

Des instructions cachées dans les données d'un outil ou du web : une note CRM, une fiche de commande ou une page web contenant un texte écrit pour l'agent, et non pour la personne qui le lit.

L'usurpation d'identité interne : un appelant se fait passer pour un salarié ou pour le titulaire du compte afin de débloquer des actions réservées à une identité vérifiée.

La pression sur un remboursement ou une transaction : une demande hors des règles, répétée ou durcie, dans l'espoir que l'insistance obtienne ce qu'une demande directe n'obtiendrait pas.

Ce que fait l'agent

Il refuse les instructions hors périmètre. Rien de ce qui est dit pendant l'appel ne modifie ses instructions de fonctionnement.

Il traite la sortie des outils comme des données, pas comme des ordres. Un contenu renvoyé par un outil qui ressemble à une instruction est ignoré, pas exécuté.

Il vérifie l'identité avant toute action sensible. Une affirmation non vérifiée est refusée et consignée pour examen.

Il exige une autorisation pour les transactions à risque. Aucun remboursement, virement ou remise n'est accordé sur simple demande.

Il propose un transfert vers un conseiller plutôt que d'improviser une exception.

Ce que tente une attaque, et ce qui l'arrête

AttaqueCe que tente l'appelantCe qui l'arrête
ContournementIgnorez vos instructions, suivez de nouvelles règlesInstructions fixes tout l'appel, journalisées
Résultat d'outil piégéCache des ordres dans une note CRMLa sortie d'outil est lue, jamais exécutée
Identité usurpéeSe dit salarié, superviseur ou titulaire du compteVérification d'identité, pas de parole donnée
Transaction hors règlesRéclame avec insistance un remboursement, un virement ou une remiseAutorisation explicite requise, sans exception
Demande de donnéesDemande les données d'un autre clientInaccessible : le cloisonnement par client l'empêche
Piège aux règlesPousse vers une promesse improviséeRéponses vérifiées d'abord selon les règles

Chaque tentative est journalisée et examinée.

Déroulé des tests

  1. Scénarios d'attaque

    Contournements, contenus injectés et pièges, issus d'une bibliothèque tenue à jour.

  2. Revue indépendante

    Contrôles automatisés et revue humaine font ressortir tout désaccord.

  3. Contrôle des réponses et transactions

    Réponses et actions à risque sont vérifiées avant d'être délivrées.

  4. Bilan de version

    Les résultats figurent à côté des indicateurs qualité ; rien n'est livré sans test.

Une défense en couches, pas dans le modèle. La protection ne repose pas sur le bon comportement d'un seul modèle. Elle s'organise en plusieurs couches autour du modèle, les scénarios d'attaque sont rejoués régulièrement sur différents modèles, et chaque conversation passe ensuite par une analyse de sécurité automatique.

Une seule batterie de non-régression. Chaque règle qu'un client nous confie rejoint la batterie de non-régression unique de son agent. Une nouvelle règle n'entre en production que si toutes les règles existantes passent encore à ses côtés : une correction à un endroit ne peut pas en casser une autre en silence.

  • Continuité de service, bascule testée
  • Confidentialité de la voix, masquage à la source
  • Défense du prompt, injection testée
  • Protection des données, chiffrement
  • Contrôle opérateur, reprise en main manuelle
  • Localisation des données, région verrouillée
Bordure opérateur

La protection commence avant que l'appel n'atteigne l'agent

La même logique de détection, de blocage et de journalisation protège la ligne elle-même. Tentatives SIP répétées, numéros usurpés et rafales d'appels automatisés s'arrêtent en bordure opérateur ; les appelants vérifiés passent.

Ce que cela change pour votre ligne

  • Le trafic des opérateurs et du PBX n'atteint DRING que depuis une liste d'adresses IP autorisées convenue, avec les identifiants du trunk comme second contrôle
  • Des échecs d'enregistrement répétés ou des requêtes SIP malformées peuvent déclencher un blocage automatique de la source, temporaire à la première infraction et définitif en cas de récidive : personne ne peut saturer la ligne entrante
  • Un numéro inconnu peut être orienté vers une étape de vérification, et une plage de rappel planifiée peut être respectée lorsque le parcours en prévoit une
  • Les appels indésirables répétés depuis un même numéro sur une courte période sont bloqués au niveau du standard : ils n'entament jamais le crédit de votre offre
  • La signalisation et les flux média sont chiffrés lorsque l'opérateur et le trunk le permettent, et chaque blocage comme chaque passage est journalisé

Pour l'architecture téléphonique complète (périphérie SIP répliquée, cluster média, chemins actif et de secours), voir Trunks SIP et interconnexion opérateurs et la protection de la ligne.

Flux de données

Le parcours des données

À chaque appel, les données suivent un chemin fixe et surveillé, chiffré à chaque étape.

Prompt injection Appels répétés Sortie du cadre Info erronée Fuite de données GARDE-FOUS Speech-to-speech cœur de la plateforme Données masquées Vos systèmes Arrêt opérateurArrêt d'urgence APPELANT ÉQUIPE IA DRING Garde-fous actifs Données masquées Reprise en main TEST VERSION SUIVI

Les données sont chiffrées en transit (TLS 1.2 ou supérieur) et au repos. Le cloisonnement par client, les accès par rôle et la surveillance automatisée s'appliquent sur toute la chaîne.

Conservation et droits

Durées de conservation

Le contenu des messages, les enregistrements d'appels, les analyses post-appel, les données de compte et la mesure d'audience du site ont chacun une durée de conservation par défaut, suivie d'une suppression ou d'une anonymisation. Ces durées, et les règles contractuelles qui peuvent les remplacer, figurent dans la politique de confidentialité, seule source de référence en la matière. Les clients peuvent demander à tout moment une suppression anticipée de tout type de données.

DRING est Tech Provider WhatsApp auprès de Meta et agit en tant que sous-traitant pour le compte de ses clients, qui restent responsables du traitement. Les données WhatsApp ne sont jamais utilisées à des fins publicitaires. Pour les modalités de demande, les droits applicables et les mentions propres à chaque déploiement, écrivez à [email protected] et consultez la politique de confidentialité ainsi que la notice KVKK.

FAQ

Questions de sécurité

Comment utilisez-vous les conversations de production pour améliorer un agent ?+

Dans le cadre des contrôles de données convenus pour votre activité, les transcriptions revues et les signaux de résultat peuvent améliorer l'agent, les tests et le plan de versions de ce seul client. Le cloisonnement par client est appliqué : les conversations d'un client ne servent pas à améliorer l'agent d'un autre client.

Une intégration peut-elle écrire dans notre CRM sans validation ?+

Non. Les intégrations démarrent en lecture seule, et toute action d'écriture exige une validation explicite, outil par outil.

Où nos données sont-elles traitées ?+

Les modalités de traitement et de transfert sont documentées pour chaque déploiement, et les garanties applicables sont revues dans le cadre du processus sécurité et confidentialité.

Pouvons-nous demander une suppression anticipée de nos données ?+

Oui, les clients peuvent demander à tout moment la suppression anticipée de tout type de données.

Un appelant peut-il amener l'agent à ignorer ses instructions ?+

Non. Les instructions et les règles de l'agent sont fixées pour la durée de l'appel, et rien de ce que dit l'appelant ne peut les modifier. Avant sa mise en service, chaque version est testée contre le contournement d'instructions, les contenus injectés et d'autres scénarios d'injection de prompt. Pour le détail, voir la défense du prompt.

Voir toute la FAQ

Cadrez vos exigences de données et de gouvernance

Passez en revue les exigences de données et de gouvernance de votre parcours. Envoyez le formulaire et DRING vous rappelle en deux minutes, indique qu'il s'agit d'une IA et vous pose des questions sur votre processus.