Les solutions d'analyse de produits traditionnelles capturent les clics, les pages vues et les entonnoirs. Mais l'analyse des agents IA capture quelque chose de plus sensible et de plus complexe : des conversations avec vos utilisateurs finaux.
Ces invites contiennent souvent des informations sensibles : des données personnelles, des données commerciales confidentielles et d'autres informations propriétaires qui pourraient donner des sueurs froides à votre équipe juridique.
Si vous analysez l'utilisation des agents IA, vous avez besoin d'un outil sécurisé qui traite vos données avec le plus grand soin. C'est pourquoi Pendo Agent Analytics a été soigneusement conçu pour protéger et préserver les informations de votre entreprise.
Comment Agent Analytics capture et protège les données
Pour vous aider à mesurer l'impact de l'IA sur les flux de travail, la productivité et le retour sur investissement, Agent Analytics capture les invites soumises par les utilisateurs lors des interactions avec les agents au sein de votre application.
Cela inclut les agents que vous avez créés et vendus (tout comme les analyses produit « traditionnelles »), ainsi que ceux que vous avez achetés pour vos employés (comme Gemini, Claude et ChatGPT).
Chez Pendo, nous considérons la sécurité des données et la confidentialité comme des principes fondamentaux dans la conception de notre plateforme. Agent Analytics repose sur les mêmes bases sécurisées que l'ensemble de nos produits.
En raison de la sensibilité accrue des données collectées par Agent Analytics, nous avons mis en place des couches de protection supplémentaires.
Pratiques fondamentales de Pendo en matière de sécurité des données et de confidentialité
Toutes les données collectées via Agent Analytics sont stockées en utilisant la même infrastructure et les mêmes pratiques de sécurité que les autres données des produits Pendo.
Pendo utilise des services gérés fournis par Google Cloud Platform (GCP) pour héberger les données clients dans un environnement mutualisé sécurisé, réparti sur plusieurs régions géographiques. Ces services s'appuient sur les vastes capacités de sécurité de Google pour fournir une infrastructure sécurisée aux services Pendo.
L'une des fonctionnalités clés proposées par Google est que les données sont toujours chiffrées lorsqu'elles sont stockées au repos. Les services GCP répondent également aux normes industrielles en matière de sécurité et conformité, notamment SOC 2 Type II et ISO 27001.
Une équipe entière dédiée à la sécurité et à la conformité
En tant que Chief Information Security Officer (CISO) de Pendo, je dirige une équipe de cybersécurité dédiée à la sécurité des produits, aux opérations de sécurité et à la conformité.
Depuis 2018, nous effectuons chaque année un audit SOC 2 Type II par un tiers indépendant, couvrant les cinq principes de confiance : Sécurité, Confidentialité, Intégrité du traitement et Disponibilité.
Nous effectuons également un test d'intrusion annuel réalisé par un tiers et maintenons un programme de bug bounty afin d'identifier de manière proactive les problèmes de sécurité potentiels.
En plus de chiffrer toutes les données transmises sur les réseaux publics et lors de leur stockage dans nos systèmes, les données clients collectées via Agent Analytics ne sont jamais mélangées avec les données d'autres abonnements.
Pour plus de détails sur le stockage des données, le chiffrement et les certifications de conformité, consultez Collecte de données et conformité et Sécurité et confidentialité chez Pendo.
Prévenir la capture de données sensibles
Nous avons appliqué plusieurs couches de protection pour aider à prévenir la capture et le traitement d'informations sensibles ou d'informations personnellement identifiables (PII).
Agent Analytics ne capture pas le contenu des fichiers ni les pièces jointes, ce qui permet de maintenir les données que vos employés partagent avec les agents ciblées (et de réduire les risques liés à la confidentialité).
De plus, Agent Analytics expurge automatiquement les données au moment de la capture lors de la collecte des entrées de prompt provenant d'agents IA. L'expurgation utilise des expressions régulières (regex) pour détecter et masquer les types de données courants, notamment :
- Adresses e-mail
- Numéros de téléphone
- Numéros de carte de crédit
- Numéros de sécurité sociale
- Adresses IP
- Adresses physiques
- Dates de naissance
Remarque : étant donné que la suppression basée sur les expressions régulières ne détecte que les formats courants, les informations sensibles saisies dans des formats non standard pourraient ne pas être assainies.
La rédaction intervient avant que Pendo ne traite les données, mais cela s'applique uniquement au contenu saisi dans le champ de saisie de l'invite IA (c'est-à-dire ce que vos utilisateurs tapent dans un agent).
Certaines métadonnées d'événements (comme les adresses IP) peuvent toujours être collectées automatiquement lorsqu'une invite est soumise dans le cadre de la collecte d'événements standard de Pendo.
Mesures supplémentaires pour atténuer les risques
Vous devriez également prendre des mesures pour décourager activement les utilisateurs de saisir des informations sensibles dans les agents IA.
Dans l'interface utilisateur de votre Agent, ajoutez des invites telles que « Veuillez ne pas inclure d'informations personnelles » ou « Évitez de partager des données confidentielles. » Une fois qu'une personne partage ces informations avec des agents IA, même les meilleurs filtres peuvent laisser passer des façons créatives dont les gens partagent des informations sensibles.
Pour plus d'informations sur la façon dont Pendo utilise l'IA et protège les données des clients, consultez L'intelligence artificielle chez Pendo. Pour des informations générales sur les pratiques de sécurité et de confidentialité des données de Pendo, consultez notre Centre de confiance.
Si vous êtes prêt à voir ce que vos agents IA font vraiment, contactez-nous.