Passer au contenu principal

Produits IA d'Intercom : Un guide pour les équipes juridiques et de sécurité client

Écrit par Beth-Ann Sher

Qu'est-ce qu'un produit IA d'Intercom ?

Ce sont divers produits/fonctionnalités qui intègrent la technologie propriétaire d'Intercom et/ou la technologie IA fournie par des fournisseurs tiers d'IA. De manière générale, nos produits IA peuvent être divisés en :

  1. Fin AI Agent

  2. Copilot

  3. IA dans les fonctionnalités Inbox

  4. IA dans notre offre téléphonique, y compris les transcriptions et Fin Voice

  5. Pro

  6. Fin pour les ventes, Fin pour le commerce électronique

Pour un aperçu plus approfondi de nos produits IA et de leurs fonctionnalités respectives, consultez la documentation pertinente dans notre Help Center.


Quelles conditions s'appliquent à mon utilisation d'un produit IA ?

Votre utilisation d'un produit IA est soumise aux Conditions supplémentaires des produits IA.

Quels fournisseurs tiers d'IA utilisez-vous ?

Nous évaluons constamment les modèles et fournisseurs tiers d'IA que nous utilisons (en examinant des indicateurs tels que les taux de résolution, les taux d'hallucination, la latence des réponses) pour garantir que nous continuons à offrir les meilleurs produits IA à nos clients. Les fournisseurs tiers d'IA que nous pouvons utiliser pour fournir un produit IA sont listés dans notre Liste des sous-traitants. La liste actuelle comprend :

  1. AWS Bedrock (listé comme Amazon Web Services, Inc.) - utilisant les modèles d'Anthropic dans l'infrastructure AWS Bedrock.

  2. OpenAI, LLC

  3. Anthropic, PBC

  4. Azure OpenAI de Microsoft

  5. Google (Vertex)

  6. ElevenLabs (fonction de synthèse vocale dans Fin Voice)

  7. Cartesia AI, Inc. (fonction de synthèse vocale dans Fin Voice)

Les modèles que nous utilisons pour fournir les services dépendent du produit IA que vous utilisez, ainsi que de l'activation d'un espace de travail hébergé régionalement. Nous pouvons également utiliser un mélange de modèles pour fournir un seul produit IA.


Produits IA et hébergement régional dans l'UE

Nos produits IA sont proposés à nos clients hébergés régionalement dans l'UE de manière compatible avec nos obligations existantes concernant l'hébergement régional des données. Notre liste des sous-traitants de l'UE contient des fournisseurs tiers d'IA qui offrent des options d'hébergement régional (actuellement Microsoft Azure, AWS et OpenAI). Cela signifie que toutes les données client utilisées comme entrée dans un produit IA seront hébergées régionalement conformément aux termes de votre avenant d'hébergement régional des données.


Quelles données les fournisseurs tiers d'IA peuvent-ils accéder ?

Par défaut, toutes les données, contenus et informations (sous n'importe quel format) soumis à l'espace de travail Intercom par le client, ses utilisateurs autorisés et/ou personnes, y compris, mais sans s'y limiter, le contenu du help center et les données de conversation, peuvent constituer des entrées pour les produits IA. Le client peut contrôler les sources de données auxquelles certains produits IA ont accès. Voir Sources de connaissances pour alimenter l'IA, les agents et le support en libre-service pour plus de détails.


Que peuvent faire les fournisseurs tiers d'IA avec les entrées ?

Les droits spécifiques accordés aux fournisseurs tiers d'IA sont énoncés dans la section 7 des Conditions supplémentaires des produits IA et comprennent le droit de :

  1. Utiliser les entrées pour fournir le produit IA au client (y compris pour préparer des aperçus spécifiques au client dans l'espace de travail de certains produits IA, par exemple Copilot).

  2. Se conformer aux lois applicables

  3. Faire respecter leurs propres politiques et s'assurer que les entrées ne violent pas leurs obligations concernant les contenus nuisibles ou illégaux, comme détaillé plus précisément dans la politique d'utilisation acceptable du fournisseur tiers d'IA. Ces fournisseurs exécutent des classificateurs de sécurité pour vérifier ces contenus dans les requêtes soumises à leurs services. Bien que la manière exacte dont ces classificateurs sont exécutés diffère selon les fournisseurs, aucun processus ne nécessite le stockage des données client, même si le contenu est signalé pour une possible violation.

Cela signifie-t-il qu'un client est soumis aux conditions des tiers lors de l'utilisation d'un produit IA ?

Oui, lorsque cela est nécessaire, nous avons transmis certaines conditions imposées par les fournisseurs tiers d'IA à nos clients. Une liste complète de ces conditions tierces est présentée à la section 8.1 des Conditions supplémentaires.


Y a-t-il des restrictions sur les fournisseurs tiers d'IA ?

Tous nos fournisseurs tiers d'IA sont soumis aux conditions suivantes :

  1. Aucune conservation des données : Les entrées et sorties ne sont pas stockées de manière persistante par nos fournisseurs tiers d'IA. Les entrées sont utilisées temporairement pour fournir la sortie avant que les deux ne soient supprimées. Note : Les entrées peuvent toujours être analysées par les classificateurs de sécurité des fournisseurs tiers d'IA pour garantir le respect de leurs politiques d'utilisation acceptable (AUP). Ces classificateurs ne traitent cependant pas les données personnelles.

  2. Pas d'entraînement ni d'amélioration du produit : Intercom interdit contractuellement aux fournisseurs tiers d'IA d'utiliser les entrées ou sorties pour entraîner ou améliorer leurs modèles ou services.

Que sont les classificateurs de sécurité/mécanismes de détection des abus ?

Les fournisseurs de LLM se réservent généralement le droit d'examiner les métadonnées des requêtes (sans examiner la requête elle-même) pour assurer le respect de leur politique d'utilisation acceptable et des obligations légales. Aucune requête n'est stockée par les fournisseurs tiers de LLM dans ce processus.


Que peut faire Intercom avec les entrées et sorties ?

Les entrées et sorties sont considérées comme des données client (voir section 2 des Conditions supplémentaires des produits IA). La section 3.2 de nos conditions d'utilisation précise les droits d'Intercom concernant les données client, notamment le droit d'accéder, d'utiliser et d'afficher ces données pendant la durée du contrat afin de fournir et d'améliorer nos services. Si votre utilisateur final envoie des données personnelles dans son message, ou si des données personnelles sont contenues dans votre contenu Knowledge Hub, ces données seront envoyées à un fournisseur tiers d'IA lors du traitement.

Nous utilisons les données client pour améliorer nos services en affinant certains modèles IA pour Fin, qui sont ensuite déployés dans les produits IA utilisés par nos clients. Ces modèles sont entraînés avec des données client anonymisées. Voir Modèles CX Fin pour plus d'informations.

Les clients peuvent demander à ne pas voir leurs données client utilisées pour l'entraînement des modèles. Consultez cet article du help center pour plus d'informations.


Qui est responsable de l'instruction de Fin ?

Les clients peuvent entraîner Fin sur le contenu de connaissances, les directives (comment Fin se comporte) et les procédures (ce que Fin fait). De plus, vous pouvez entraîner Fin à remplir des rôles spécifiques, tels que service ou vente. Le client est responsable de fournir à Fin le contenu, les directives et les instructions/déclencheurs appropriés pour les procédures, y compris lorsqu'il utilise des instructions modèles Intercom ou des instructions générées par IA. Il incombe au client de valider et tester la formation de Fin avant sa mise en production.

Qui est responsable du déploiement de Fin ?

Le client est le seul à pouvoir déterminer si l'utilisation prévue d'un produit IA est appropriée, en tenant compte de ses propres obligations réglementaires, sectorielles et légales, ainsi que des limitations énoncées dans les conditions du produit IA, en particulier la section 5 (précision) et la section 8 (restrictions d'utilisation) et la AUP d'Intercom.


Puis-je masquer les données personnelles des données client avant qu'elles ne soient envoyées au fournisseur tiers d'IA ?

Nous n'offrons actuellement aucune fonctionnalité ou intégration tierce permettant aux clients de masquer les données personnelles contenues dans une interaction utilisateur final avec Fin, avant que les données ne soient traitées comme entrée par le fournisseur tiers d'IA.


Quelles autres garanties contractuelles Intercom fournit-il concernant ces fournisseurs tiers d'IA ?

En tant que sous-traitants, chacun des fournisseurs tiers d'IA est soumis à la section 7 du DPA en vigueur entre vous et Intercom, où il est indiqué :

  • Intercom limitera l'accès du fournisseur tiers d'IA aux données personnelles client uniquement à ce qui est strictement nécessaire pour fournir les services, et Intercom leur interdira de traiter les données personnelles client à d'autres fins.

  • Intercom impose des obligations contractuelles de protection des données, y compris des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, aux fournisseurs tiers d'IA afin de protéger les données personnelles client conformément à la législation applicable en matière de protection des données ; et

  • Intercom reste responsable et redevable de toute violation du DPA causée par un acte ou une omission du fournisseur tiers d'IA.


Quelles mesures de sécurité mettez-vous en place pour vous protéger contre les risques connus liés aux LLM ?

Intercom a mis en place des mesures de sécurité de pointe pour protéger Fin contre un large éventail de menaces liées aux LLM, y compris celles identifiées par le Top 10 OWASP LLM. En testant constamment une variété de LLM haut de gamme et en déployant des contrôles internes rigoureux, des protocoles de sécurité et des mesures de protection, Fin atteint un haut niveau de sécurité et de fiabilité tout en évitant les limitations et menaces potentielles.

Consultez le document Fin AI Security pour plus de détails.


Produit IA et conformité HIPAA

Intercom a conclu des accords de partenariat commercial (BAA) avec chacun des fournisseurs tiers d'IA concernés.


Fin et la loi sur l'IA

Nous avons fourni des conseils sur Fin AI Agent et la loi sur l'IA.


Utilisation des produits IA pour surveiller la performance des agents du service client

Certaines de nos fonctionnalités Pro (CX Score & Teammate QA utilisant des Monitors et des Scorecards personnalisés) permettent aux clients d'évaluer leurs conversations de support client humaines.

Dans les conversations impliquant plusieurs participants (par exemple, Fin commence la conversation et un coéquipier la termine ou plusieurs coéquipiers sont impliqués), la Scorecard reflète la contribution individuelle du participant spécifié par le client lors de la configuration de la scorecard.

Les Monitors et Scorecards personnalisés sont conçus pour soutenir la revue de la qualité des conversations, pas pour évaluer la performance individuelle des coéquipiers à des fins d'emploi. Les clients ne sont pas autorisés à se baser uniquement sur les Scorecards personnalisés évalués par IA pour influencer de manière significative les décisions liées à l'emploi des agents humains, sans revue humaine appropriée. Une telle utilisation serait contraire aux Conditions des produits IA et à la Politique d'utilisation acceptable de Fin.

Avez-vous trouvé la réponse à votre question ?