
Nexa IntelligenceLa politica zero dati attraverso la matrice di intelligence.
Ogni operazione nella matrice di intelligence opera sotto una politica zero dati. Oltre al non-addestramento sui dati dei clienti, una distribuzione in-tenant mantiene ogni informazione che il sistema gestisce all'interno del Suo account. I dati risiedono nella Sua infrastruttura. Il partner LLM e il partner voce li eliminano dopo la chiamata. In quella configurazione non esiste alcuna copia lato Nexa.
La politica e costruita sui requisiti di controllo dietro i framework che i clienti richiedono, come HIPAA, SOC 2, Loi 25 Quebec e GDPR. Poiche la piattaforma opera all'interno della Sua stessa infrastruttura sottoposta ad audit, questi controlli si applicano al substrato che Lei gia certifica. Questa pagina illustra cosa significa la politica per livello, cosa vede ogni partner e cosa viene conservato.
[ 01 ] · NAMED: IL LIVELLO LLM
Anthropic. Nessun addestramento. Nessuna conservazione su Enterprise.
Ogni piano opera sotto il contratto di non-addestramento di Anthropic. Il contenuto del cliente non entra nei dati di addestramento dei modelli di Anthropic. Il contratto e firmato prima che i dati fluiscano. Il vincolo risiede in un documento firmato anziche in una casella di spunta delle impostazioni.
I piani Enterprise eseguono inoltre la Zero Retention Policy di Anthropic. Il contenuto del cliente inviato al modello non persiste presso Anthropic oltre la richiesta. Il modello vede il prompt, restituisce la risposta e la richiesta e la risposta non vengono conservate sull'infrastruttura di Anthropic.
Cosa vede Anthropic per ogni chiamata: il prompt di sistema renderizzato (un template bloccato per versione del pipeline) e i chunk di trascrizione che il nodo di arricchimento e stato incaricato di elaborare. Quei chunk sono gia passati attraverso il proxy controllato dal cliente che rimuove le entita oscurate all'interno del tenant, cosicche il modello lavora sulla trascrizione pulita anziche sull'originale. Anthropic non vede la registrazione grezza ne la trascrizione precedente alla rimozione.
[ 02 ] · NAMED: IL LIVELLO VOCE
ElevenLabs. Nessun addestramento. Nessuna conservazione. Ogni piano.
La voce opera sotto l'accordo di non-conservazione di ElevenLabs per ogni piano e ogni livello. In Zero Retention Mode l'audio originale del partecipante non persiste presso ElevenLabs dopo la chiamata: il fornitore elimina la propria copia e una lettura successiva non restituisce nulla. Nessun addestramento viene eseguito sul contenuto vocale dei clienti.
Cosa vede ElevenLabs per ogni chiamata: il flusso audio del partecipante durante il colloquio in diretta, e la trascrizione pulita durante il passaggio che rigenera un record audio anonimizzato. Se una registrazione venga mantenuta lato cliente e impostato per ogni distribuzione. Per un cliente la cui politica vieta la voce conservata, l'audio e configurato in modo da non raggiungere mai l'archiviazione, cosicche nessuna impronta vocale del partecipante esiste dopo la chiamata.
[ 03 ] · NAMED: IL DATA LAKE
Nel Suo tenant. Append-only. Crittografato a riposo.
Il data lake contiene le trascrizioni pulite e i record audio rigenerati. Risiede in object storage sul Suo account: R2 su Cloudflare, S3 su AWS, MinIO on-premise e Azure tramite un endpoint compatibile con S3. La crittografia a riposo utilizza l'AES-256 predefinito del fornitore della piattaforma. In una distribuzione in-tenant non esiste alcuna copia in un ambiente controllato da Nexa.
Il data lake e append-only. La piattaforma non elimina le voci precedenti. Quando un partecipante revoca il consenso, la piattaforma scrive un tombstone che blocca l'accesso downstream a quella conversazione; vedere Sovranita dei partecipanti per i meccanismi di propagazione. L'acquisizione del consenso e il flusso di revoca sono integrati nell'integrazione di colloquio del cliente, configurati secondo i suoi requisiti.
[ 04 ] · NAMED: IL REPOSITORY DI FATTI
Nel Suo tenant. Ancorato per provenienza. Verificabile.
Il repository di fatti arricchiti contiene l'intelligence tipizzata estratta dal corpus: punti critici, punteggi delle opportunita, dimensioni di percezione del marchio, menzioni di concorrenti, lacune formative. Ogni riga punta al chunk della trascrizione sorgente tramite l'identificatore di chunk. Il repository risiede sul Suo account, in Postgres o nel database cloud nativo equivalente.
Il repository di fatti e l'artefatto che la piattaforma produce. Le appartiene. Operiamo su di esso sotto contratto; non ne esportiamo righe; non eseguiamo addestramento su di esso; non aggreghiamo tra clienti.
[ 05 ] · NAMED: QUADRI DI CONFORMITA
HIPAA, SOC 2, Loi 25 Quebec, GDPR.
Lo stesso design di minimizzazione dei dati opera in configurazioni di livello HIPAA senza lavoro di conformita specifico sul livello di acquisizione. Per le distribuzioni HIPAA, il confine operativo e il Business Associate Agreement; l'architettura e invariata.
Per SOC 2 Type II, la pista di audit append-only, la disciplina dei segreti e la lista di controllo fail-closed forniscono le prove che gli auditor cercano. Le azioni degli operatori vengono registrate nel Suo account, dove il Suo team di sicurezza controlla l'accesso.
Per le distribuzioni sotto Loi 25 Quebec, l'archiviazione e il calcolo possono essere distribuiti nelle regioni canadesi del fornitore cloud prescelto. Il flusso di consenso all'inizio del colloquio, il meccanismo di tombstone alla revoca e il record di trasparenza lato partecipante sono configurati per ogni distribuzione per coprire gli obblighi sostanziali.
Per le distribuzioni GDPR, l'archiviazione e il calcolo possono essere distribuiti nelle regioni europee. Il percorso di accesso ai dati del soggetto utilizza la catena di provenienza per identificatore di chunk per localizzare ogni fatto derivato da una determinata conversazione, e raggruppa per partecipante quando il cliente fornisce una chiave di join pseudonimizzata. Il diritto alla cancellazione utilizza lo stesso meccanismo di tombstone che gestisce la revoca del consenso.
[ 06 ] · NAMED: IL CONFINE OPERATIVO
Cosa conserviamo. Cosa non conserviamo.
Cosa conserviamo: la telemetria operativa sulla piattaforma stessa. Metriche di salute dei worker, profondita delle code, tassi di errore e cifre di costo aggregate. Nulla di tutto cio contiene contenuto del cliente; descrive il comportamento della piattaforma, rispetto al quale ottimizziamo i parametri di distribuzione.
Cosa non conserviamo: trascrizioni dei clienti, audio dei partecipanti, righe di fatti, query dei pannelli di controllo, calibrazioni della metodologia applicate al Suo corpus. Tutto cio risiede nel Suo account. Vi accediamo sotto contratto per operare la piattaforma. Non lo esportiamo.
Un DPA, un elenco aggiornato di sub-responsabili e un questionario di sicurezza sono disponibili tramite .