Data Policies

Data Policies ist eine KI-gesteuerte Anwendung, mit der die Konformität und das Risikomanagement in einem Contact Center effizienter gestaltet werden können. Die Anwendung unterstützt Audio- Interaktionen aus CXone Recording, CXone AppLink, CXone ACD und migrierte Anrufe.

Die Anwendung hat zwei Hauptzwecke:

  • Sie identifiziert proaktiv Risiken in Bezug auf den jeweiligen Kunden. Diese Risiken werden anhand der Interaktionen und der zugehörigen Daten ermittelt.

  • Sie schlägt Maßnahmen vor, um diese Risiken zu mindern oder um Datenrichtlinien zu erstellen, die die Anforderungen des Unternehmens erfüllen.

Identifizieren von Risiken und Risikomanagement

Im Dashboard Risikoerkennung verwendet das System Funktionen für Datenanalyse und Datenanalytik, um potenzielle Risiken zu identifizieren. Die identifizierten Risiken können durch entsprechende Schritte behoben werden.

Der wöchentliche Datumsbereich, der auf der Seite "Risikoerkennung" für das Widget angezeigt wird, verläuft immer von Montag bis Sonntag und wird in Ortszeit angegeben.

Widget Nicht maskierte sensible Informationen

Das Widget "Nicht maskierte sensible Informationen" identifiziert Anrufe, bei denen sensible Daten nicht von der Maskieren-API maskiert wurden. Dieses Widget umfasst Audio- und Bildschirminteraktionen.

Benutzerdefinierte Widgets

Erstellen Sie benutzerdefinierte Widgets und konfigurieren Sie die Kategorien, die im Dashboard überwacht werden sollen. So können Interaktionen, die nach Risikokategorien gekennzeichnet werden, wöchentlich nachverfolgt werden. Mit dem Widget können Sie Details zu diesen Interaktionen anzeigen, Metadaten überprüfen und Aufzeichnungen wiedergeben.

Wahlweise können Sie in jedes Widget eine Kategorie von CXone Interaction Analytics (AI) aufnehmen, um potenzielle Risiken im CXone-Repository proaktiv zu identifizieren und zu verwalten. Dazu ist eine Lizenz für Interaction Analytics erforderlich.

So ergreifen Sie Maßnahmen im Dashboard "Risikoerkennung":

  1. Klicken Sie auf das Widget, um die Liste der identifizierten Interaktionen anzuzeigen.

  2. Wenn Sie die Liste der Interaktionen angezeigt haben und dann fortfahren möchten, haben Sie zwei Möglichkeiten:

    1. Klicken Sie auf eine Option, um sofort eine Maßnahme zu ergreifen.

      Data Policies beginnt damit, die Maßnahme auf die Interaktionen anzuwenden. Folgen Sie dem Verlauf im Dashboard "Aktivitäts-Tracking", wie bei einer Richtlinie.

    2. Klicken Sie auf Als Richtlinie speichern, um eine Richtlinie zu erstellen und die Kriterien zu verfeinern. Fahren Sie fort mit Automatisierter Workflow für Datenrichtlinien und Genehmigung.

Richtlinientypen

Medienlöschung: Mithilfe dieser Richtlinie können Sie Medien löschen, um Verstöße (wie PCI oder Datenschutz) zu vermeiden und Risiken zu reduzieren. Wenn eine Anrufaufzeichnung beispielsweise vertrauliche Kundeninformationen enthält, können Sie sie mit dieser Richtlinie löschen. Die Richtlinie "Medienlöschung" löscht Audio- und Bildschirmaufzeichnungen sowie Analyse-Transkripte.

Dieser Richtlinientyp funktioniert auf der Ebene des Kontakts. Beim Anwenden der Richtlinie werden daher alle aufgezeichneten Dateien und Transkripte für den jeweiligen Kontakt gelöscht.

Sicherung bei Rechtsstreit: Mit dieser Richtlinie werden Interaktionen für Audio- und Bildschirmaufzeichnungen für den Fall eines Rechtsstreits gesichert (Aufzeichnungsdateien mit den zugehörigen Metadaten). Dadurch wird sichergestellt, dass die Informationen nicht durch eine Löschaktion, eine Richtlinie oder eine Regel für das Lebenszyklusmanagement gelöscht werden. Sie gewährleistet die Einhaltung rechtlicher oder anderer geschäftlicher Vorgaben. Diese Richtlinie wird nicht auf Interaction Analytics-Transkripte angewendet.

Dieser Richtlinientyp funktioniert auf der Ebene des Segments. Beim Anwenden der Richtlinie werden daher nur die angegebenen Segmente in den Suchergebnissen für den Fall eines Rechtsstreits gesichert.

Wenn die Medien, die zu einer Interaktion gehören, nicht gefunden werden, unterliegen nur die Daten der Sicherung für einen Rechtsstreit. In diesem Fall lautet der Richtlinienstatus für die Aktion Teilerfolg. Dies weist darauf hin, dass die Medien bereits zuvor gelöscht wurden.

Freigabe aus Sicherung bei Rechtsstreit: Mit dieser Richtlinie werden Interaktionen freigegeben, die von einer Richtlinie des Typs "Sicherung bei Rechtsstreit" für den Fall eines Rechtsstreits zurückgehalten wurden. Dies ist beispielsweise der Fall, wenn ein Rechtsstreit beigelegt wurde. In diesem Fall kann eine Richtlinie die Sicherung der relevanten Interaktionen aufheben, damit sie von einer anderen Richtlinie oder einer Regel für das Lebenszyklusmanagement gelöscht werden können.

Dieser Richtlinientyp funktioniert auf der Ebene des Segments. Beim Anwenden der Richtlinie werden daher nur die angegebenen Segmente in den Ergebnissen aus der Sicherung für einen Rechtsstreit freigegeben.

Datenlöschung: Diese Richtlinie löscht oder anonymisiert alle Kundeninformationen der letzten 15 Jahre in CXone. Sie reduziert Risiken, da gemäß Regeln und Vorschriften keine privaten Kundendaten gespeichert werden.

Die Richtlinie "Datenlöschung" löscht alle aufgezeichneten Dateien und personenbezogenen Daten, die sich auf die Telefonnummer oder die E-Mail-Adresse des Kunden beziehen. Dazu zählen Audioaufzeichnungen, Bildschirmaufzeichnungen und IA-Transkripte.

Nachdem die Daten gelöscht wurden, können Sie in der Suchanwendung mit dem Hashtag #DataErasure suchen. Stattdessen können Sie auch im Kontaktverlaufsbericht suchen, indem Sie nic_anonymize.com in das Feld DNIS/Empfängeradresse oder ANI/Absenderadresse eingeben. ​

Automatisierter Workflow für Data Policies und Genehmigung

Konfigurieren von Data Policies zur Verwendung

Data Policies ist verfügbar, wenn Sie die Lizenz für die Data Policies-Funktion besitzen. Die zugewiesenen Berechtigungen für Data Policies bestimmen, welche Aufgaben Sie in der Data Policies-Anwendung erledigen können.

Häufige Fragen zu Data Policies

Nachrichten zu Prüfungen

Im Aktivitätsprüfbericht werden die Aktivitäten angezeigt, die in der Anwendung "Data Policies" ausgeführt werden.