Skip to content
Descrivete un processo. DRING vi chiama in due minuti e qualifica l'esigenza. Vi chiamiamo in due minuti
Vi chiamiamo in 2 minuti Scoprite l'Agent Factory
Sicurezza

Sei standard, tutti testati

Un agente vocale apre nuovi fronti di attacco nel prompt, nelle risposte, nell'identità di chi chiama e nelle azioni che può compiere.

Sei standard

Dichiarati, poi testati

Ogni riga qui sotto indica cosa viene verificato davvero, non cosa suona rassicurante in una brochure.

  • Continuità del servizioIl failover è testato. Se un componente si guasta, la chiamata viene chiusa in modo controllato, mai lasciata cadere nel silenzio.
  • Privacy della voceLa voce viene mascherata alla fonte, a livello di centralino, prima che l'audio lasci la linea. Il mascheramento non è reversibile.
  • Difesa dei promptLa prompt injection è testata. Gli scenari di attacco vengono ripetuti regolarmente su modelli diversi, e ogni conversazione passa da un'analisi di sicurezza automatica.
  • Protezione dei datiI record sono cifrati e ogni accesso viene registrato. Chi ha letto cosa si può ricostruire a posteriori.
  • Controllo operatoreUn unico arresto, testato. Un passaggio definito ferma tutta l'automazione, e quel passaggio viene provato, non dato per scontato.
  • Residenza dei datiIl trattamento è vincolato a una regione. Ubicazione, trasferimenti e confini sono documentati e rivisti per ogni progetto.

Trattamento dei dati, consenso, conservazione e requisiti di accesso vengono definiti e verificati per ogni progetto, non trattati come una promessa generica. L'isolamento tra clienti (tenant) è applicato ovunque: le conversazioni di un cliente non raggiungono mai l'agente di un altro.

Privilegi minimi di default

Ogni chiamata passa prima da DRING Security e solo dopo arriva all'agente. Le integrazioni partono in sola lettura, e uno strumento ottiene l'accesso in scrittura solo con un via libera esplicito.

Vedete anche: Qualità e test · Agent Factory · Protezione della linea

Difesa dei prompt

Prompt injection: come la testiamo e come la blocchiamo

Un agente vocale, per sua natura, riceve istruzioni dalla persona al telefono. Chi attacca prova a sfruttarlo contro di lui.

Com'è fatto un attacco

Una sovrascrittura diretta: «ignora le tue istruzioni», a metà chiamata.

Istruzioni nascoste nei dati di uno strumento o del web: una nota nel CRM, un record d'ordine o una pagina web con un testo scritto per l'agente, non per chi lo legge.

Impersonare il personale: chi chiama dice di essere un dipendente o il titolare del conto per sbloccare azioni riservate a un'identità verificata.

Pressione su rimborsi o transazioni: una richiesta fuori dalle regole, ripetuta o alzando i toni, sperando che l'insistenza ottenga ciò che una domanda diretta non otterrebbe.

Cosa fa l'agente

Rifiuta le istruzioni fuori perimetro. Niente di quanto detto in chiamata cambia le sue istruzioni operative.

Tratta i risultati degli strumenti come dati, non come comandi. Un contenuto che sembra un'istruzione e arriva da uno strumento viene ignorato, non eseguito.

Verifica l'identità prima delle azioni riservate. Una dichiarazione non verificata viene rifiutata e registrata per la revisione.

Richiede un'autorizzazione per le transazioni ad alto rischio. Nessun rimborso, bonifico o sconto passa solo perché qualcuno lo chiede.

Propone il passaggio a un operatore invece di improvvisare un'eccezione.

Cosa tenta un attacco e cosa lo ferma

AttaccoCosa tenta chi chiamaCosa lo ferma
SovrascritturaIgnora le istruzioni, segui nuove regoleIstruzioni fisse per la chiamata, registrate
Risultato manipolatoNasconde comandi in una nota del CRMIl risultato viene letto, mai eseguito
Identità falsaSi finge dipendente, supervisore o titolareConta la verifica, non la dichiarazione
Transazione fuori regolaInsiste per rimborso, bonifico o scontoServe un'autorizzazione esplicita, senza eccezioni
Richiesta di datiChiede i dati di un altro clienteInaccessibili: lo blocca l'isolamento tra clienti
Trappola sulle regoleSpinge verso una promessa improvvisataOgni risposta verificata prima sulle regole

Ogni tentativo viene registrato e analizzato.

Come funzionano i test

  1. Scenari avversari

    Sovrascritture, contenuti iniettati e trappole, da un catalogo sempre aggiornato.

  2. Revisione indipendente

    Controlli automatici e revisione umana segnalano ogni discordanza.

  3. Controllo di risposte e transazioni

    Risposte e azioni ad alto rischio vengono verificate prima di partire.

  4. Scorecard di rilascio

    I risultati stanno accanto alle metriche di qualità; niente va in produzione senza test.

Difesa a strati, non affidata al modello. La protezione non dipende dal buon comportamento di un singolo modello. Sta in più livelli attorno al modello: gli scenari di attacco vengono ripetuti regolarmente su modelli diversi, e ogni conversazione passa poi da un'analisi di sicurezza automatica.

Un'unica suite di regressione. Ogni regola che un cliente ci dà entra nell'unica suite di regressione di quell'agente. Una nuova regola va in produzione solo se tutte le regole esistenti continuano a passare accanto a lei: una correzione in un punto non può rompere in silenzio qualcos'altro.

  • Continuità del servizio, failover testato
  • Privacy della voce, mascherata alla fonte
  • Difesa dei prompt, injection testata
  • Protezione dei dati, cifratura
  • Controllo operatore, intervento manuale
  • Residenza dei dati, regione vincolata
Perimetro del carrier

La protezione parte prima che la chiamata arrivi all'agente

La stessa logica di rilevare, fermare e registrare protegge la linea stessa. Tentativi SIP ripetuti, numeri chiamanti falsificati e raffiche di chiamate automatiche si fermano al perimetro del carrier; chi chiama in modo legittimo passa.

Cosa significa per la vostra linea

  • Il traffico di carrier e centralini raggiunge DRING solo da una lista di IP autorizzati concordata, con le credenziali del trunk come secondo controllo
  • Registrazioni fallite ripetute o richieste SIP malformate possono far scattare un blocco automatico della sorgente, temporaneo alla prima violazione e permanente in caso di recidiva: nessuno può intasare la linea in entrata
  • Un numero sconosciuto può essere indirizzato a un passaggio di verifica, e una fascia di richiamata programmata può essere rispettata dove il processo la prevede
  • Le chiamate spam ripetute dallo stesso numero in poco tempo vengono bloccate al centralino, così non consumano mai il credito del vostro pacchetto
  • Segnalazione e media sono cifrati dove carrier e trunk lo supportano, e ogni blocco e ogni passaggio viene registrato

Per l'architettura telefonica completa, con edge SIP replicato, cluster media e percorsi attivi e di riserva, vedete SIP trunk e peering carrier e protezione della linea.

Flusso dei dati

Come viaggiano i dati

A ogni chiamata i dati seguono un percorso fisso e monitorato, cifrato a ogni passaggio.

Prompt injection Chiamate ripetute Uscita dal flusso Info errate Fuga di dati REGOLE DI SICUREZZA Motore speech-to-speech Dati mascherati I vostri sistemi Stop operatoreArresto d'emergenza CHI CHIAMA OPERATORE AI DRING Regole attive Dati mascherati Intervento operatore TEST RILASCIO MONITORAGGIO

I dati sono cifrati in transito con TLS 1.2 o superiore e cifrati a riposo. Isolamento tra clienti, accessi basati sui ruoli e monitoraggio automatico valgono lungo tutta la pipeline.

Conservazione e diritti

Quanto conserviamo i dati

Contenuto dei messaggi, registrazioni delle chiamate, analisi post-chiamata, dati dell'account e statistiche del sito hanno ciascuno un periodo di conservazione predefinito, al termine del quale vengono cancellati o anonimizzati. I periodi e le regole contrattuali che li modificano sono indicati nell'informativa privacy, unica fonte di riferimento. I clienti possono chiedere in qualsiasi momento la cancellazione anticipata di qualsiasi tipo di dato.

DRING opera come Meta WhatsApp Tech Provider e come responsabile del trattamento per conto dei clienti, che restano titolari del trattamento. I dati WhatsApp non vengono mai usati per la pubblicità. Per le modalità di richiesta, i diritti applicabili e le informative specifiche per progetto, scrivete a [email protected] e consultate l'informativa privacy e l'informativa KVKK.

Domande frequenti

Domande sulla sicurezza

Come usate le conversazioni in produzione per migliorare un agente?+

Con i controlli sui dati concordati per la vostra operatività, trascrizioni revisionate e segnali sugli esiti possono migliorare l'agente, i test e il piano di rilascio di quello stesso cliente. L'isolamento tra clienti è sempre applicato: le conversazioni di un cliente non vengono usate per migliorare l'agente di un altro.

Un'integrazione può scrivere nel nostro CRM senza approvazione?+

No. Le integrazioni partono in sola lettura, e ogni azione di scrittura richiede un via libera esplicito per ciascuno strumento.

Dove vengono trattati i nostri dati?+

Trattamento e trasferimenti sono documentati per ogni progetto, e le garanzie applicabili vengono verificate nell'ambito del processo di sicurezza e privacy.

Possiamo far cancellare prima i nostri dati?+

Sì, i clienti possono chiedere in qualsiasi momento la cancellazione anticipata di qualsiasi tipo di dato.

Chi chiama può ingannare l'agente e fargli ignorare le istruzioni?+

No. Istruzioni e regole dell'agente sono fisse per tutta la chiamata e nulla di ciò che dice chi chiama può cambiarle. Ogni release viene testata contro la sovrascrittura delle istruzioni, i contenuti iniettati e altri scenari di prompt injection prima di andare in produzione. I dettagli sono nella sezione difesa dei prompt.

Tutte le domande frequenti

Definite i vostri requisiti di dati e governance

Analizziamo insieme i requisiti di dati e governance del vostro processo. Inviate il modulo e DRING vi chiama in due minuti, si presenta come AI e vi chiede del vostro processo.