Model nie musi znać
nazwiska Waszego klienta
Wgrywacie dokument, a appto zamienia w nim imiona, adresy e-mail i numery PESEL na oznaczenia zastępcze — zanim treść wyjdzie do modelu. Sprawa zostaje nietknięta.
Model widzi oznaczenia.Wy widzicie ludzi.
Asystent pracuje na oznaczeniach, a appto podstawia w nie prawdziwe dane — zanim zobaczycie odpowiedź na ekranie. Po Waszej stronie nic się nie zmienia.
Klientka: Anna Kowalska — reklamację uznałem, towar dotarł uszkodzony, więc zwrot należy się w całości. Odpowiedź czeka na Wasze „wyślij”, adres: a.kowalska@zenit.pl
Powiązania oznaczenie–wartość leżą zaszyfrowane po stronie appto przez 30 dni i pozostają poza zasięgiem modelu. Dostawca modelu nigdy ich nie dostaje — nie ma u siebie czego odtworzyć.
Albo zamaskowany.Albo zatrzymany.
Bramka nie ma trzeciej drogi: plik albo wychodzi do modelu z oznaczeniami zamiast danych osobowych, albo nie wychodzi wcale. Nie istnieje wariant, w którym coś przechodzi niezamaskowane, bo „nie wyszło”.
Widać, ile bramka znalazłaLiczba przy załączniku mówi, ile danych osobowych rozpoznała. Statystyki liczą wykrycia, nie treść — żeby wiedzieć, gdzie te dane u Was krążą, nikt nie musi zaglądać w rozmowy.
Poprawka nie odsłaniaMaskowanie powtarza się przy każdej edycji pliku, także przy zapisach robionych przez agenta. Raz zamienionej wartości nie da się przypadkiem przywrócić.
Oznaczenia trzymają się rozmowyTen sam plik omawiany w dziesięciu wiadomościach ma wszędzie te same oznaczenia. Model nie gubi wątku, a Wy nie dostajecie dwóch nazw na tę samą osobę.
Wgrajcie pierwszy dokument
Bramka jest dodatkiem.Reszta działa zawsze.
Maskowanie włącza organizacja i domyślnie jest wyłączone. Wszystko pod nim obowiązuje niezależnie od tego, czy je włączycie — od pierwszego logowania.
Dane osobowe z wgrywanych plików zamieniają się w oznaczenia, zanim treść wyjdzie do modelu. Włącza je organizacja — domyślnie jest wyłączone.
Agent sięga dokładnie tam, gdzie sięga osoba, która go poprosiła. Nie zobaczy folderu ani kanału, do którego ona nie ma wglądu.
Zapytania do modeli realizujemy w trybie, w którym dostawcy modeli nie wykorzystują przesyłanych danych do trenowania swoich modeli.
Komunikacja z appto idzie wyłącznie po TLS/HTTPS, a szyfrowanie danych w spoczynku zapewnia warstwa platformy. Wewnętrzne tokeny dostępu są kryptograficznie podpisane.
Wasze dane nie trafiają do widoku innej organizacji. Przy każdej zmianie w systemie sprawdzają to testy automatyczne.
Dane aplikacyjne appto zostają w Unii. Maskowanie też chodzi na infrastrukturze w UE — pliki nie wychodzą poza nią.
Sprawdźcie tona własnych danych.
Bramkę włączacie u siebie, w ustawieniach organizacji. Niczego nam nie wysyłacie — sami widzicie, co appto znajduje w Waszych plikach i co z nich wychodzi do modelu.
Bez karty. Konto zakładacie w 30 sekund.
Zanim włączycie bramkę
Najczęstsze pytania o to, co dzieje się z plikiem po drodze. Szukacie dokumentacji dla działu IT — podprocesorów, umowy powierzenia, materiałów do ankiety bezpieczeństwa? To wszystko jest na stronie o bezpieczeństwie.
Czy bramka maskuje też to, co wpiszemy ręcznie w rozmowie?
Nie. Bramka pracuje na plikach — załącznikach w rozmowie, plikach w Projektach i tych wrzuconych na Slacku. Tekst, który wpiszecie z klawiatury, idzie do modelu tak, jak go napisaliście. Mówimy o tym wprost, bo pliki są tam, gdzie dane osobowe krążą hurtowo: jedno zestawienie reklamacji potrafi ich zawierać więcej niż miesiąc rozmów.
Czy to jest anonimizacja danych?
Nie i celowo tak tego nie nazywamy. Anonimizacja jest nieodwracalna — po niej nikt nie odtworzy, kogo dotyczyła treść. Tutaj powiązania oznaczenie–wartość zostają zaszyfrowane po naszej stronie, żeby appto mogło podstawić prawdziwe dane w odpowiedzi, którą czytacie. W języku RODO to pseudonimizacja. Nazywamy to po imieniu, bo pierwszy sensowny audyt i tak to wychwyci.
Czy bramka działa od razu, sama z siebie?
Nie. Włącza ją organizacja, w ustawieniach zaawansowanych na karcie Privacy. Kto jej nie włączy, nie zobaczy żadnej zmiany w działaniu appto. To świadoma decyzja, a nie ustawienie, które zastaje Was po cichu.
Co dokładnie jest maskowane w pliku?
Dane osobowe objęte polityką Waszej organizacji — imiona i nazwiska, adresy e-mail, numery PESEL. Dane biznesowe zostają: numer zamówienia, nazwa produktu, kwota, opis sprawy. Bez nich model nie miałby z czego pracować, a o to, żeby dalej pracował dobrze, chodzi w tym całym mechanizmie.
Czy odpowiedź nie będzie przez to gorsza?
Model dostaje całą treść dokumentu — kto do kogo pisze, w jakiej sprawie, na jakim etapie i z jakim numerem zamówienia. Nazwisko klientki rzadko jest tym, co decyduje o jakości odpowiedzi na reklamację. Oznaczenia są stałe w obrębie rozmowy, więc model wie, że [PERSON_1] na trzeciej stronie to ta sama osoba, co na pierwszej.
Kto może odsłonić zamaskowane dane?
Wyłącznie appto, przy podstawianiu wartości do odpowiedzi. Powiązania oznaczenie–wartość leżą zaszyfrowane w Privacy Vault przez 30 dni i pozostają poza zasięgiem modelu — dostawca modelu nigdy ich nie dostaje, więc nie ma czego u siebie odtworzyć.
Ile to kosztuje?
10 kredytów AI za stronę dokumentu, naliczane raz, po udanym przetworzeniu. Ponowne użycie tego samego pliku nie kosztuje nic. Wyłączona bramka nie kosztuje nic.
Co widzimy w statystykach?
Ile i jakiego typu danych bramka rozpoznała — statystyki liczą wykrycia, nie treść. Dzięki temu wiecie, gdzie w firmie dane osobowe faktycznie krążą, i nie musicie w tym celu zaglądać nikomu w rozmowy.