Talkie tworzy i obsługuje agentów opartych na sztucznej inteligencji przeznaczonych dla sektora opieki zdrowotnej. Nasi agenci kompleksowo obsługują komunikację między pacjentami a placówkami medycznymi – obejmującą połączenia głosowe, czat internetowy i wiadomości SMS – dzięki czemu pacjenci mają dostęp do opieki przez całą dobę, a zapracowane placówki nigdy nie przegapią żadnej rozmowy.
Nasze środki bezpieczeństwa są weryfikowane przez niezależne podmioty – w ramach audytów SOC 2 typu II, testów penetracyjnych przeprowadzanych przez podmioty zewnętrzne oraz audytów zgodności z RODO. Spełniamy wymogi RODO i działamy zgodnie z unijną ustawą o sztucznej inteligencji (EU AI Act).
Zapoznaj się poniżej ze stosowanymi przez nas zabezpieczeniami – możesz też poprosić o dokumentację.
Talkie działa zgodnie z unijnymi przepisami dotyczącymi opieki zdrowotnej i ochrony danych – przetwarza dane osobowe zgodnie z RODO i podlega niezależnym audytom pod kątem zgodności z kryteriami SOC 2 Trust Services.
Ze względu na to, że obsługujemy klientów z UE, przestrzeganie przepisów RODO jest dla nas wymogiem.
Nasze rozwiązania zostały zweryfikowane przez niezależnego audytora w ramach trzech audytów (kwiecień 2024 r., grudzień 2024 r., lipiec 2026 r.).
Pełny raport można uzyskać, kontaktując się z nami pod adresem email security@talkie.ai.
Agenci głosowi oparci na sztucznej inteligencji firmy Talkie spełniają wymogi unijnej ustawy o sztucznej inteligencji:
Zarządzanie AI w Talkie opiera się na czterech funkcjach określonych w ramowym systemie zarządzania ryzykiem AI NIST.
Każdy środek kontroli opiera się na spisanej i aktualizowanej polityce. Na żądanie udostępniamy podsumowania na potrzeby ocen bezpieczeństwa firmy.
Niezależny zewnętrzny dostawca przeprowadza corocznie testy penetracyjne zgodnie z harmonogramem. Wnioski są monitorowane aż do momentu usunięcia nieprawidłowości i analizowane przez kadrę kierowniczą w ramach naszych kwartalnych i rocznych kontroli bezpieczeństwa. W ostatnim cyklu zakres testów został rozszerzony, aby objąć trzy obszary:
Testowanie aplikacji internetowej i warstwy produktowej
DMZ i peryferyjna infrastruktura sieciowa
Pełny audyt infrastruktury chmurowej AWS
Środki bezpieczeństwa, a zwłaszcza ochrona danych osobowych, mają dla Talkie.ai ogromne znaczenie. Dla naszych klientów ważne jest, aby mogli bezpiecznie integrować nasze systemy i rozwiązania ze swoimi platformami, szyfrować dane oraz tworzyć kopie zapasowe i przechowywać dane zgodnie ze standardami, które spełniają, a najlepiej przewyższają wymagania branży opieki zdrowotnej.
Wojciech Przechodzeń
CPO, Talkie.ai
Poproś o nasz raport SOC 2 typu II, szablon umowy DPA lub zaświadczenie o przeprowadzeniu testów penetracyjnych – większość dokumentów udostępniamy na podstawie umowy o zachowaniu poufności (NDA) w ciągu 3 dni roboczych.
Możesz skontaktować się z nami, wysyłając wiadomość e-mail na adres security@talkie.ai lub wypełniając poniższy formularz.
Czy Talkie przeszło audyt SOC 2?
Tak. Nasze mechanizmy kontroli zostały zbadane przez niezależnego audytora w ramach trzech audytów SOC 2 typu II, obejmujących wszystkie pięć kryteriów usług zaufania: bezpieczeństwo, dostępność, poufność, integralność przetwarzania oraz ochronę danych osobowych. Każdy raport potwierdził, że nasze mechanizmy kontroli są odpowiednio zaprojektowane i działają skutecznie.
Czy mogę zapoznać się z raportem SOC 2 i inną dokumentacją?
Tak. Wyślij wiadomość e-mail na adres security@talkie.ai, aby poprosić o pełny raport SOC 2, podsumowanie testów penetracyjnych oraz powiązaną dokumentację.
Gdzie przechowywane są nasze dane i czy są one szyfrowane?
Talkie działa w oparciu o Amazon Web Services, a lokalizacja danych jest egzekwowana w zależności od rynku – dane klientów z UE pozostają w regionach UE. Dane poufne i ściśle poufne są szyfrowane w spoczynku przy użyciu algorytmu AES-256, a dane w trakcie przesyłania są chronione protokołem TLS 1.3 we wszystkich usługach produkcyjnych.
Czy pacjenci są informowani, że rozmawiają z agentem opartym na AI?
Tak. Informacja o tym, że dzwoniący komunikuje się z agentem opartym na AI, jest wbudowana w sposób działania naszych agentów, zgodnie z wymogami dotyczącymi przejrzystości zawartymi w unijnej ustawie o AI.