Naar inhoud
Deel één workflow. DRING belt binnen twee minuten en brengt de behoefte in kaart. Word binnen twee minuten gebeld
Word binnen 2 minuten gebeld Bekijk Agent Factory
Beveiliging

Zes normen, elk getest

Een voice-agent brengt nieuwe aanvalsvlakken mee: in de prompt, in de output, in de identiteit van de beller en in de acties die de agent kan uitvoeren.

Zes normen

Vastgelegd, en dan getest

Elke regel hieronder noemt wat er echt gecontroleerd wordt, niet wat geruststellend klinkt in een brochure.

  • Continuïteit van de dienstFailover wordt getest. Als een onderdeel uitvalt, wordt het gesprek gecontroleerd afgesloten, nooit stil afgebroken.
  • StemprivacyDe stem wordt bij de bron gemaskeerd, in de laag van de telefooncentrale, voordat het geluid de lijn verlaat. Het maskeren is onomkeerbaar.
  • PromptbeveiligingInjectie wordt getest. Aanvalsscenario's worden regelmatig opnieuw gedraaid op verschillende modellen, en elk gesprek doorloopt een automatische beveiligingsanalyse.
  • GegevensbeschermingGegevens worden versleuteld opgeslagen, en elke toegang wordt gelogd. Achteraf is na te gaan wie wat heeft ingezien.
  • Regie door de beheerderEén geteste noodstop. Eén vastgelegde stap zet alle automatisering stil, en die stap wordt geoefend in plaats van verondersteld.
  • DataresidentieDe verwerking is aan een regio gebonden. Locatie, doorgiften en grenzen worden per implementatie vastgelegd en beoordeeld.

Eisen voor gegevensverwerking, toestemming, bewaring en toegang worden per implementatie afgebakend en beoordeeld, niet afgedaan met één algemene belofte. Tenantscheiding geldt overal: de gesprekken van de ene klant komen nooit bij de agent van een andere klant.

Standaard minimale rechten

Elk gesprek bereikt de agent eerst via DRING Security. Koppelingen beginnen met alleen leesrechten, en een tool krijgt pas schrijfrechten na uitdrukkelijk akkoord.

Gerelateerd: Kwaliteit en testen · Agent Factory · Lijnbeveiliging

Promptbeveiliging

Prompt injection: zo testen en blokkeren we

Een voice-agent neemt per definitie instructies aan van de persoon aan de lijn. Een aanvaller probeert dat tegen de agent te gebruiken.

Hoe een aanval eruitziet

Een directe overname: “negeer je instructies”, midden in het gesprek.

Instructies verstopt in tool- of webdata: een CRM-notitie, een orderrecord of een webpagina met tekst die voor de agent is geschreven, niet voor de lezer.

Zich voordoen als medewerker: een beller beweert een werknemer of de accounthouder te zijn om acties te ontgrendelen die alleen voor een geverifieerde identiteit bedoeld zijn.

Druk om terug te betalen of een transactie te doen: een verzoek buiten het beleid, herhaald of opgevoerd, in de hoop dat aandringen lukt waar een directe vraag niet zou werken.

Wat de agent doet

Weigert instructies buiten de scope. Niets wat in het gesprek wordt gezegd, verandert de werkinstructies.

Behandelt tooloutput als data, niet als opdracht. Inhoud die op een instructie lijkt en uit een tool terugkomt, wordt genegeerd, niet uitgevoerd.

Verifieert de identiteit vóór gevoelige acties. Een niet-geverifieerde bewering wordt geweigerd en gelogd voor review.

Vraagt autorisatie voor transacties met een hoog risico. Geen terugbetaling, overboeking of korting gaat door op alleen een verzoek.

Biedt een overdracht aan een medewerker aan, in plaats van een uitzondering te improviseren.

Wat een aanval probeert, en wat die tegenhoudt

AanvalWat de beller probeertWat het tegenhoudt
OvernameNegeer je instructies, volg nieuwe regelsInstructies blijven het hele gesprek vast, gelogd
Geïnjecteerd toolresultaatVerstopt opdrachten in een CRM-notitieTooloutput wordt gelezen, nooit uitgevoerd
Vervalste identiteitDoet zich voor als medewerker, leidinggevende of accounthouderGetoetst aan verificatie, niet aan de bewering
Transactie buiten beleidDringt steeds aan op terugbetaling, overboeking of kortingUitdrukkelijke autorisatie nodig, geen uitzonderingen
GegevensverzoekVraagt naar gegevens van een andere klantNiet bereikbaar; tenantscheiding blokkeert het
BeleidsvalStuurt aan op een geïmproviseerde belofteElk antwoord eerst getoetst aan het beleid

Elke poging wordt gelogd en beoordeeld.

Hoe het testen werkt

  1. Aanvalsscenario's

    Overnames, geïnjecteerde inhoud en vallen, uit een bibliotheek die steeds groeit.

  2. Onafhankelijke review

    Geautomatiseerde checks plus menselijke review; elk verschil in oordeel wordt gemarkeerd.

  3. Controle op output en transacties

    Antwoorden en acties met een hoog risico worden gecontroleerd voordat ze doorgaan.

  4. Release-scorekaart

    Resultaten staan naast de kwaliteitsmetingen; niets gaat ongetest live.

Verdediging in lagen, niet in het model. De bescherming hangt niet af van één model dat zich goed gedraagt. Ze zit in meerdere lagen rond het model, de aanvalsscenario's worden regelmatig opnieuw gedraaid op verschillende modellen, en elk gesprek doorloopt achteraf een automatische beveiligingsanalyse.

Eén regressieset. Elke regel die een klant ons geeft, komt in de ene regressieset van die agent. Een nieuwe regel gaat pas live als alle bestaande regels ernaast nog steeds slagen, zodat een fix op de ene plek niet ongemerkt iets anders kapotmaakt.

  • Continuïteit van de dienst, failover getest
  • Stemprivacy, gemaskeerd bij de bron
  • Promptbeveiliging, getest op injectie
  • Gegevensbescherming, versleuteld
  • Regie door de beheerder, handmatig ingrijpen
  • Dataresidentie, aan een regio gebonden
Aan de netwerkrand

Bescherming begint voordat het gesprek de agent bereikt

Dezelfde logica van detecteren, stoppen en loggen bewaakt de lijn zelf. Herhaalde SIP-pogingen, vervalste nummerweergave en golven van robotgesprekken stoppen aan de rand van het providernetwerk; geverifieerde bellers komen erdoor.

Wat dit betekent voor uw lijn

  • Verkeer van provider en telefooncentrale bereikt DRING alleen vanaf een afgesproken IP-allowlist, met trunkgegevens als tweede controle
  • Herhaald mislukte registraties of misvormde SIP-verzoeken kunnen de bron automatisch blokkeren, tijdelijk bij een eerste overtreding en permanent bij herhaling, zodat niemand de inkomende lijn kan platleggen
  • Een onbekend nummer kan naar een verificatiestap worden geleid, en een ingepland terugbelvenster kan worden aangehouden waar de workflow dat bepaalt
  • Herhaalde spamgesprekken van hetzelfde nummer binnen korte tijd worden in de telefooncentrale geblokkeerd, zodat ze nooit uw pakkettegoed opmaken
  • Signalering en media worden versleuteld waar provider en trunk dat ondersteunen, en elke stop en elke doorgang wordt gelogd

Voor de volledige telefoniearchitectuur, met gerepliceerde SIP-edge, mediacluster en actieve en stand-bypaden, zie SIP-trunks en carrier peering en lijnbeveiliging.

Gegevensstroom

Hoe gegevens stromen

Bij elk gesprek volgen gegevens een vast, bewaakt pad, en bij elke stap zijn ze versleuteld.

Prompt injection Herhaald bellen Flow verlaten Foute info Datalek VANGRAILS Speech-to-speech kern Gemaskeerde data Uw systemen OperatorstopNoodstop BELLER DRING AI-MEDEWERKER Vangrails actief Data gemaskeerd Ingreep operator TEST RELEASE BEWAKEN

Gegevens worden tijdens transport versleuteld met TLS 1.2 of hoger, en ook in opslag versleuteld. Tenantscheiding, rolgebaseerde toegang en geautomatiseerde monitoring gelden voor de hele pipeline.

Bewaring en rechten

Hoe lang gegevens bewaard worden

Berichtinhoud, gespreksopnames, analyses na het gesprek, accountgegevens en websiteanalytics hebben elk een standaard bewaartermijn, waarna ze worden verwijderd of geanonimiseerd. De termijnen en de contractuele regels die ervan kunnen afwijken, staan in het privacybeleid, de enige bron daarvoor. Klanten kunnen op elk moment vragen om elk type gegevens eerder te verwijderen.

DRING treedt op als Meta WhatsApp Tech Provider en als verwerker namens klanten, die de verwerkingsverantwoordelijken blijven. WhatsApp-gegevens worden nooit voor advertenties gebruikt. Voor verzoeken, toepasselijke rechten en meldingen per implementatie schrijft u naar [email protected]; zie ook het privacybeleid en de KVKK-verklaring.

Veelgestelde vragen

Vragen over beveiliging

Hoe gebruikt DRING productiegesprekken om een agent te verbeteren?+

Binnen de datacontroles die voor uw organisatie zijn afgesproken, kunnen beoordeelde transcripties en uitkomstsignalen de eigen agent, tests en het releaseplan van die tenant verbeteren. Tenantscheiding wordt afgedwongen; klantgesprekken worden niet gebruikt om de agent van een andere klant te verbeteren.

Kan een koppeling zonder akkoord naar ons CRM schrijven?+

Nee. Koppelingen beginnen met alleen leesrechten, en elke schrijfactie vraagt per tool uitdrukkelijk akkoord.

Waar worden onze gegevens verwerkt?+

Afspraken over verwerking en doorgifte worden per implementatie vastgelegd, en de toepasselijke waarborgen worden beoordeeld als onderdeel van het beveiligings- en privacyproces.

Kunnen we vragen om onze gegevens eerder te verwijderen?+

Ja, klanten kunnen op elk moment vragen om elk type gegevens eerder te verwijderen.

Kan een beller de agent misleiden zodat die zijn instructies negeert?+

Nee. De instructies en het beleid van de agent liggen vast voor het gesprek en veranderen niet door iets wat een beller zegt. Elke release wordt vóór de livegang getest op het overschrijven van instructies, geïnjecteerde inhoud en andere scenario's voor prompt injection. Zie promptbeveiliging voor details.

Bekijk alle FAQ's

Breng uw eisen voor data en governance in kaart

Loop de eisen voor data en governance van uw workflow met ons door. Verstuur het formulier en DRING belt u binnen twee minuten, zegt dat het een AI is en vraagt naar uw workflow.