Masquage de l’historique des conversations

Masquez automatiquement les entités sensibles de l’historique des conversations stocké.

La rédaction de l’historique des conversations détecte et supprime les informations sensibles de vos données de conversation avant leur stockage. Elle limite ainsi l’exposition des entités sensibles tout en préservant des journaux de conversation utiles à la révision et à l’analyse.

Cette fonctionnalité est actuellement disponible uniquement pour certains clients Enterprise. Contactez les ventes pour y accéder.

La rédaction de l’historique des conversations réduit considérablement l’exposition des entités sensibles, mais comme pour tout service de détection fonctionnant sur des données utilisateur dynamiques, le taux de détection n’est pas de 100 %. Par conséquent, activer cette fonctionnalité seule ne garantit pas la conformité avec des réglementations strictes telles que HIPAA. Pour une conformité complète, activez le Mode zéro rétention .

Vue d’ensemble

Lorsqu’une conversation se termine, une étape de post-traitement analyse la transcription et l’audio à la recherche d’entités sensibles. Toutes les entités détectées sont masquées avant le stockage des données de conversation :

  • Transcriptions et analyses : les occurrences d’entités sont remplacées par [ENTITY_NAME] (par exemple, [NAME], [EMAIL_ADDRESS]).
  • Audio : les occurrences d’entités sont remplacées par un bip sonore.
  • Webhooks : les webhooks de transcription et d’audio contiennent également des données masquées.

Pour masquer les saisies au clavier de l’appelant sans détection d’entités, activez la rédaction des entrées DTMF sur l’agent.

Le post-traitement étant exécuté après la fin de la conversation, un court délai s’écoule avant que la conversation apparaisse dans votre historique.

Configuration

Les paramètres de rédaction se trouvent dans la section Confidentialité, au bas de l’onglet Avancé de votre agent.

La configuration de la rédaction comporte deux champs :

ChampTypeDescription
enabledbooleanIndique s’il faut masquer les entités sensibles de l’historique des conversations.
entitieslist[string]Liste des types d’entités à masquer. Consultez les entités prises en charge pour connaître les valeurs valides.

Fonctionnement de la rédaction

Format des espaces réservés

Chaque entité masquée est remplacée par son nom de type entre crochets et en majuscules. Par exemple, si email_address est configuré, une adresse email telle que john@example.com dans la transcription devient [EMAIL_ADDRESS].

Entités parentes et enfants

Les entités suivent une hiérarchie utilisant la notation par points. Vous pouvez configurer la rédaction à n’importe quel niveau :

  • Entité parente (par exemple, name) : masque toutes les entités enfants associées. Toutes les correspondances utilisent l’espace réservé parent, par exemple, les prénoms comme les noms de famille sont remplacés par [NAME].
  • Entité enfant (par exemple, name.name_given) : masque uniquement ce type spécifique, en utilisant son propre espace réservé [NAME_GIVEN].

Si vous transmettez à la fois une entité parente et l’une de ses entités enfants, l’entrée enfant est ignorée, car l’entité parente la couvre déjà.

Exemple

La configuration de ["name", "email_address", "financial_id.payment_card.payment_card_number"] permet de :

  • Remplacer tous les noms, prénoms, noms de famille et autres, par [NAME]
  • Remplacer les adresses email par [EMAIL_ADDRESS]
  • Remplacer les numéros de carte de paiement par [PAYMENT_CARD_NUMBER]

Entités prises en charge

Nom

EntitéDescription
nameTous les types de noms, prénom, nom de famille et autres.
name.name_givenNoms donnés à une personne, généralement à la naissance. Souvent les prénoms et seconds prénoms dans les cultures occidentales.
name.name_familyNoms indiquant la famille ou la communauté d’une personne. Souvent un nom de famille dans les cultures occidentales.
name.name_otherTitres, suffixes, surnoms, noms partiels, initiales et autres composants du nom.

Contact

EntitéDescription
email_addressAdresses email dans tous les formats, y compris les versions épelées.
contact_numberNuméros de fax, de téléphone ou de mobile, dans tous les formats nationaux ou internationaux.

Informations personnelles

EntitéDescription
dobDates explicitement identifiées comme dates de naissance.
ageNombres associés à l’âge d’une personne.
religious_beliefTermes indiquant une affiliation ou une croyance religieuse.
political_opinionTermes faisant référence à l’affiliation à un parti politique, un mouvement ou une idéologie.
sexual_orientationTermes indiquant l’orientation sexuelle.
ethnicity_raceTermes indiquant la nationalité, l’origine ethnique, la race ou l’origine culturelle.
marital_statusTermes indiquant la situation matrimoniale.
occupationIntitulés de poste ou professions.
physical_attributeCaractéristiques physiques distinctives, y compris la taille, le poids et les descriptions.
languageNoms de langues naturelles.

Identifiants de connexion

EntitéDescription
usernameNoms d’utilisateur, noms de connexion ou pseudonymes.
passwordMots de passe de compte, codes PIN, codes d’accès, clés d’accès ou réponses de sécurité.

Web

EntitéDescription
urlAdresses Internet et URL.

Organisation

EntitéDescription
organizationNoms d’organisations ou de services au sein d’une organisation.

Identifiants financiers

EntitéDescription
financial_idTous les types d’identifiants financiers ci-dessous.
financial_id.payment_cardTous les champs de carte de paiement ci-dessous.
financial_id.payment_card.payment_card_numberNuméros de carte de paiement / numéros de compte principaux (PAN).
financial_id.payment_card.payment_card_expiration_dateDates d’expiration de carte de paiement.
financial_id.payment_card.payment_card_cvvValeurs de vérification de carte à 3 ou 4 chiffres.
financial_id.bank_accountTous les champs de compte bancaire ci-dessous.
financial_id.bank_account.bank_account_numberNuméros de compte bancaire, y compris les IBAN.
financial_id.bank_account.bank_routing_numberNuméros d’acheminement bancaire, ABA routing transit numbers.
financial_id.bank_account.swift_bic_codeCodes SWIFT/BIC pour l’identification bancaire internationale.
financial_id.financial_id_otherAutres identifiants financiers tels que les sort codes, numéros BSB, CLABE, adresses de portefeuilles de cryptomonnaies, etc.

Localisation

EntitéDescription
locationTous les types de localisation ci-dessous.
location.location_addressAdresses postales sans composantes de ville, d’État ou de code postal.
location.location_cityNoms de municipalités, y compris les villages, bourgs et villes.
location.location_postal_codeCodes postaux et ZIP codes.
location.location_coordinatePositions géographiques utilisant la latitude, la longitude et/ou l’altitude.
location.location_stateNoms d’États, de provinces, de territoires ou de préfectures.
location.location_countryNoms de pays.
location.location_otherPoints de repère, quartiers, comtés, arrondissements, régions et autres lieux.

Date

EntitéDescription
dateDates de calendrier précises, y compris les jours de la semaine, mois ou années.
date_intervalPériodes plus larges, y compris les plages de dates, mois, saisons, années et décennies.

Identifiants uniques

EntitéDescription
unique_idTous les types d’identifiants uniques ci-dessous.
unique_id.government_issued_idIdentifiants délivrés par les autorités, tels que les numéros de sécurité sociale, numéros de passeport, numéros de permis de conduire et équivalents internationaux.
unique_id.account_numberNuméros d’identification de compte client ou d’adhésion.
unique_id.vehicle_idNuméros d’identification de véhicule (VIN), numéros de série et numéros de plaque d’immatriculation.
unique_id.healthcare_numberTous les types de numéros de santé ci-dessous.
unique_id.healthcare_number.medical_record_numberCodes ou ID uniques attribués aux patients par les prestataires de soins de santé.
unique_id.healthcare_number.health_plan_beneficiary_numberID attribués par les compagnies d’assurance maladie ou les programmes publics de santé.
unique_id.device_idIdentifiants d’appareils tels que les adresses MAC, numéros IMEI et numéros de série.
unique_id.unique_id_otherAutres identifiants uniques tels que les identifiants fiscaux et numéros de suivi.

Médical

EntitéDescription
medicalTous les types médicaux ci-dessous.
medical.medical_conditionMaladies, blessures, symptômes, diagnostics, troubles et affections chroniques.
medical.medicationOrdonnances, vitamines, compléments, médicaments, dosages et produits pharmaceutiques.
medical.medical_procedureInterventions chirurgicales, traitements, interventions et thérapies.
medical.medical_measurementConstantes vitales, résultats de laboratoire, groupe sanguin, résultats d’examens et mesures liés à une personne spécifique.
medical.medical_otherAllergies, dispositifs médicaux et autres informations liées à la santé.

Bonnes pratiques

  • Activez uniquement les entités dont vous avez besoin. Le taux de détection s’améliore lorsque moins de types d’entités sont configurés. Réduire l’ensemble des entités limite les ambiguïtés et améliore la précision de la détection.
  • Consultez les exemples et les descriptions. Utilisez les exemples affichés à côté des entités dans le panneau de sélection des entités, ainsi que les descriptions ci-dessus ou les infobulles du panneau, pour comprendre ce que chaque entité masque.

Comparaison avec le Mode zéro rétention

La rédaction de l’historique des conversations et le Mode zéro rétention protègent tous deux les données sensibles, mais fonctionnent différemment et répondent à des besoins distincts.

Rédaction de l’historique des conversationsMode zéro rétention
FonctionnementDétecte et remplace des types d’entités spécifiques dans les données stockéesSupprime toutes les données de conversation, aucune donnée n’est stockée ni journalisée
Couverture de détectionÉlevée, mais pas de 100 %100 %, l’intégralité de l’audio et de la transcription est supprimée
Conformité HIPAANon garantie à elle seulePeut permettre la conformité HIPAA
Accès à l’historique des conversationsDisponible pour les utilisateurs du Workspace et les administrateurs ElevenLabs sur la page de l’historique des conversationsVous devez configurer un endpoint HTTP pour recevoir les webhooks post-appel
DébogageLes conversations peuvent être examinées et déboguéesAucune donnée stockée à examiner
Charges utiles des webhooksMasquéesNon stockées, elles doivent être récupérées via votre propre endpoint
Accès des administrateurs ElevenLabsLes administrateurs peuvent accéder à des journaux internes contenant des données non masquéesLes administrateurs ne peuvent pas accéder aux données de conversation

Questions fréquentes

Si une erreur survient lors de la détection d’entités, le système adopte le comportement du Mode zéro rétention , dans lequel aucune donnée de conversation n’est stockée.

Non. La rédaction s’applique à l’historique des conversations stocké qui vous est visible. ElevenLabs peut encore avoir accès aux données de conversation via des journaux internes. Pour l’empêcher, activez le Mode zéro rétention .

Lorsque la rédaction est activée, une étape de post-traitement est exécutée après chaque conversation afin de détecter et de masquer les entités. Cela entraîne un court délai avant que la conversation apparaisse dans votre historique.

Oui. Cette fonctionnalité en est encore à ses débuts, et des options de configuration plus flexibles seront prises en charge à l’avenir.

Limite l’exposition interne : la rédaction de l’historique des conversations garantit que les membres de votre Workspace ne peuvent pas voir les entités sensibles dans l’historique des conversations.

Démontre un traitement des données de bonne foi : les clients et les auditeurs considèrent la rédaction comme un signal positif indiquant que votre organisation prend des mesures raisonnables pour protéger les informations sensibles tout en conservant les données de conversation à des fins de suivi et d’amélioration.

Préserve l’accès au débogage : contrairement au Mode zéro rétention, la rédaction conserve l’historique des conversations pour révision, afin que votre équipe puisse suivre les performances de l’agent, examiner les problèmes et itérer sans renoncer entièrement aux contrôles de confidentialité.

Oui. Lorsque les deux sont activés, les données de conversation ne sont pas stockées, mais vos webhooks de transcription et d’audio post-appel verront leurs entités sensibles masquées.