Privacy en beveiliging bij gebruik van AI Companion

In deze whitepaper worden de beveiligings- en privacyfuncties van Zoom AI Companion beschreven op de datum van publicatie en niet die van andere AI-producten of -diensten die Zoom aanbiedt. Vanwege onze voortdurende inspanningen om de productiviteit te ondersteunen terwijl we beveiliging en privacy centraal blijven stellen in onze producten, kunnen de in deze paper beschreven functies veranderen. In dit document worden de functies van AI Companion voor Zoom Workplace besproken. Zoom Contact Center en andere Zoom-producten zijn op dit moment niet opgenomen in deze whitepaper.

Privacy en beveiliging bij gebruik van AI Companion

Zoom AI Companion

Zoom AI Companion, de generatieve AI-assistent van Zoom, helpt mensen om productiever te worden, te communiceren en samen te werken met hun teamgenoten en hun vaardigheden te verbeteren. Zoom AI Companion is een reeks generatieve AI-functies die geactiveerd kunnen worden voor het hele Zoom-platform.

 

Onze unieke, gefedereerde benadering van generatieve AI is ontwikkeld om hoogwaardige resultaten te behalen door dynamische integratie van de kunstmatige-intelligentiemodellen van Zoom en de externe kunstmatige-intelligentiemodellen van subverwerkers, zoals OpenAI en Anthropic. Dankzij deze benadering kan AI Companion innovaties in kunstmatige-intelligentiemodellen integreren en gebruikers tegelijkertijd de voordelen van verbeterde kwaliteit en prestaties bieden.

De inzet van Zoom voor verantwoorde AI

Zoom zet zich in om AI op verantwoorde wijze te ontwikkelen, waarbij we beveiliging en privacy centraal stellen in de generatieve AI-mogelijkheden die we onze klanten bieden. Zoom erkent dat generatieve AI een veranderende reeks risico-overwegingen voor onze klanten met zich meebrengt en de onderneming doet er alles aan om transparantie en keuzevrijheid voor klanten voorop te stellen terwijl ze generatieve AI-functies lanceert.

 

Conform deze beloften hebben we aangekondigd dat Zoom geen klantinhoud in de vorm van audio, video, chat, gedeelde schermen, bijlagen of andere communicatie van klanten (zoals resultaten van peilingen, whiteboards en reacties) gebruikt om de kunstmatige-intelligentiemodellen van Zoom of derden te trainen.

 

Zoom biedt instellingsmogelijkheden op account-, groeps- en gebruikersniveau, zodat beheerders kunnen bepalen welke AI Companion-functies of -mogelijkheden ze voor specifieke Zoom-producten willen activeren en welke gebruikers toegang hebben. Om een voorbeeld te noemen: voor Zoom Meetings kunnen beheerders de AI Companion-functies op accountniveau inschakelen en kunnen hosts van vergaderingen bepalen of ze deze functies voor specifieke vergaderingen willen activeren. Met het oog op transparantie zien vergaderingsdeelnemers een melding in het product verschijnen met een beschrijving van de generatieve AI Companion-functies die voor die vergadering zijn geactiveerd.

Gegevensstroom

Gegevensstroom en overdracht aan derden

Gegevens die AI Companion gebruikt, worden vanaf de gebruiker verstuurd naar generatieve kunstmatige-intelligentiemodellen die worden gehost door Zoom en/of derden. Klantgegevens worden versleuteld tijdens de overdracht tussen de klant en Zoom, tussen datacenters van Zoom en tussen Zoom en andere aanbieders van AI-modellen. Klantgegevens worden in rust versleuteld binnen het platform van Zoom en het platform van eventuele andere aanbieders van AI-modellen.
Het volgende diagram is een voorbeeld van de algemene stroom via Zoom-systemen en, indien van toepassing, naar modellen van derden:

workflow

Externe subverwerkers

In het kader van de gebundelde Zoom-benadering van AI kunnen voor bepaalde AI Companion-functies kunstmatige-intelligentiemodellen van derden zoals Anthropic en OpenAI worden gebruikt, naast de kunstmatige-intelligentiemodellen van Zoom zelf, om resultaten van hoge kwaliteit te behalen. Zoom gebruikt de Perplexity-service om de resultaten van het doorzoeken van webinhoud te gebruiken voor AI Companion.

 

Zoom eist van subverwerkers dat ze zich houden aan verplichtingen die gelijkwaardig zijn aan de verplichtingen uiteengezet in de gegevensverwerkingsovereenkomst (DPA) van Zoom. De subverwerkers van Zoom moeten ten minste eens per jaar een veiligheidsbeoordeling ondergaan in het kader van het TPRM-programma van Zoom (Third Party Risk Management ofwel beheer van het risico van derden). De maatregelen van Zoom voor beheer van het risico van derden worden door onafhankelijke controlebedrijven beoordeeld in het kader van diverse veiligheidscertificeringen en -attesten, die beschikbaar zijn voor onze klanten in het Zoom-vertrouwenscentrum.

Gegevens verwerken, opslaan en bewaren

Zoom gebruikt geen klantinhoud in de vorm van audio, video, chat, gedeelde schermen, bijlagen of andere communicatie van klanten (zoals resultaten van peilingen, whiteboards en reacties) om de kunstmatige-intelligentiemodellen van Zoom of derden te trainen.

 

Voor de functies van Zoom AI Companion is bepaalde inhoud nodig om de dienst te kunnen leveren.

In overeenstemming met de Privacyverklaring van Zoom hebben Zoom-medewerkers geen toegang tot en gebruiken ze geen klantinhoud, waaronder inhoud van vergaderingen, webinars, berichten of e-mails (met name audio, video, bestanden, whiteboards in vergaderingen, berichten of de inhoud van e-mails) of enige inhoud die wordt gegenereerd of gedeeld als onderdeel van andere samenwerkingsfuncties (zoals whiteboards buiten vergaderingen), noch inhoud gegenereerd door AI Companion, tenzij de accounteigenaar of beheerder van het account dat de host is van het Zoom-product of de Zoom-dienst waarin de klantinhoud is gegenereerd er toestemming voor verleent, of indien vereist om wettelijke, veiligheids- of beveiligingsredenen.

Bij de gebundelde AI-benadering van Zoom worden meerdere AI-modellen en AI-diensten gebruikt om de functies van AI Companion aan te bieden. Hieronder vind je een overzicht van de modellen die voor AI Companion worden gebruikt.

 

AI Companion gebruikt deze modellen strategisch om hoogwaardige resultaten te leveren in antwoord op interacties van gebruikers met het Zoom-product.

 

  • Door Zoom gehoste modellen*
  • Antropische modellen (bijv. Claude 3.5)
  • OpenAI-modellen (bijv. GPT-4, DALL·E 3)

 

Zoom gebruikt ook de volgende modelproviders voor bepaalde functies:

 

  • Zoom gebruikt Perplexity om zoekresultaten voor webinhoud te bieden voor het AI Companion-paneel.
  • Zoom gebruikt ElevenLabs om audio te genereren voor de Zoom Clips AI Avatars-functie.

 

De modellen die gebundeld worden gebruikt, kunnen op elk moment worden gewijzigd om de dienst te verbeteren of problemen en storingen op te lossen. Daarnaast kan het onderhoud aan de door Zoom gehoste modellen tot gevolg hebben dat hun mogelijkheden en antwoorden veranderen. Klanten met Alleen door Zoom gehoste modellen (ZMO) gebruiken geen externe modellen in geval van een storing of andere serviceonderbreking.

*BELANGRIJKE OPMERKING: Zoom biedt de optie Alleen door Zoom gehoste modellen (ZMO), wat betekent dat gegevens niet naar externe modellen worden verzonden voor verwerking. We bieden ook Zoom-hosted Models Plus (ZM+), dat Zoom-hosted Models plus Anthropic-modellen omvat die beschikbaar zijn gemaakt met behulp van Amazon Bedrock, een volledig beheerde dienst die wordt geleverd via Zoom's bestaande cloud-serviceprovider AWS. De beschikbaarheid van ZMO en ZM+ wordt vermeld voor toepasselijke AI Companion-functies in het gedeelte 'AI Companion-functies' van de whitepaper. Neem contact op met je accountteam of dien een ondersteuningsticket in om ZMO of ZM+ in te schakelen.

In het algemeen bewaart Zoom klantinhoud en persoonsgegevens zo lang als nodig is voor het gebruik voor de toepassingen beschreven in de Privacyverklaring van Zoom, tenzij een langere bewaartermijn vereist is door de toepasselijke wetgeving. 

Na het verlenen van de AI Companion-dienst kan Zoom de klantinhoud (zie onderstaande tabellen) tot 30 dagen lang bewaren voor ondersteunings- en foutopsporingsdoeleinden* tenzij een langere bewaartermijn vereist is door de toepasselijke wetgeving, onder meer om vertrouwens- en veiligheidsredenen of op basis van verzoeken van klanten of van accountinstellingen. In het kader van het bewaren en verwerken van gegevens verwijzen 'vertrouwens- en veiligheidsredenen' naar maatregelen die worden genomen om de veiligheid en integriteit van een dienst en zijn gebruikers te beschermen. Dit kan betekenen dat bepaalde gegevens een tijdlang worden bewaard om misbruik en oneigenlijk gebruik te voorkomen. Meer informatie over de vertrouwens- en veiligheidsprocessen van Zoom is te vinden in het Zoom-veiligheidscentrum. Daarnaast kan bepaalde inhoud worden opgeslagen in overeenstemming met de bewaarinstellingen van de klant of beleid, zoals beschreven onder 'Opslag en bewaring van gegevens van klanten' en in de onderstaande tabellen.

Als de AI Companion-functie een kunstmatige-intelligentiemodel van een derde gebruikt, kan die externe modelaanbieder, conform de contracten van Zoom, de inhoud die is gebruikt om de dienst te kunnen aanbieden voor vertrouwens- en veiligheidsdoeleinden bewaren; binnen de Verenigde Staten is dat voor een termijn van maximaal 30 dagen, tenzij een langere bewaartermijn vereist is door de toepasselijke wetgeving. 1

*BELANGRIJKE OPMERKING: Zoom biedt een Zero Data Retention-optie met betrekking tot het bewaren door Zoom van het tijdelijke transcript, inhoud van het gedeelde scherm via OCR en chatberichten tijdens de vergadering die worden gebruikt om een samenvatting van de vergadering te maken. Wanneer deze optie is ingeschakeld, worden deze invoergegevens na het maken van de samenvatting door Zoom verwijderd. Als er geen samenvatting kan worden gemaakt, wordt deze invoer maximaal 24 uur bewaard om nieuwe pogingen mogelijk te maken. Neem contact op met je accountteam of dien een ondersteuningsticket in om deze functie(s) in te schakelen.

1 Voor klanten die in de EU worden gehost, geldt dat wanneer AI Companion-functies beschikbaar worden gemaakt met ZM+, de klantinhoud niet naar externe modelaanbieders wordt verzonden. (Zie 'Regionale beschikbaarheid van AI Companion' voor meer informatie).

Klanten kunnen de Zoom-opslaglocatie kiezen voor bepaalde uitvoer van AI Companion voor hun account. Deze instellingen verschillen naargelang de gebruikte functies en vele daarvan zijn in lijn met het geldende bewaarbeleid van het betreffende Zoom-product.

AI Companion-functies zijn onderhevig aan beperkingen in bepaalde regio's die niet worden ondersteund door onze externe modelaanbieders, evenals voor klanten in specifieke bedrijfstakken. Voor klanten met accounts die specifiek zijn ingesteld en gehost in een regio buiten de VS, worden ondersteunde AI Companion-functies beschikbaar gesteld met ZM+ of ZMO. Voor klanten die in de EU worden gehost, gebruikt Zoom ZM+ ter ondersteuning van voorkeuren voor accountgegevensresidentie (bij beschikbare functie(s) is EU-verwerking aangegeven in het gedeelte 'AI Companion-functies' van de whitepaper). Klanten die liever ZMO gebruiken, kunnen contact opnemen met hun accountteam of een ondersteuningsticket indienen. Ondertussen hebben klanten die gehost worden in regio’s buiten de VS of de EU toegang tot de beschikbare AI Companion-functies via ZMO. Als het onderliggende product niet beschikbaar is in een bepaalde regio, zijn de bijbehorende AI Companion-functies ook niet beschikbaar.

AI Companion-functies

Hieronder vind je een overzicht van alle AI Companion-functies op de datum van deze whitepaper. In de tabel staat welke inhoud door de functie wordt gebruikt of gegenereerd, waar de modelaanbieder de inhoud verwerkt en opslaat en, indien van toepassing, wat de opslaglocatie van de klant is, evenals welke bewaarinstellingen en welk bewaarbeleid van toepassing zijn naast de 30-daagse bewaarperiode van de modelaanbieder na het leveren van de dienst.

AI Companion-deelvenster in Zoom Workplace

Laat gebruikers het AI Companion-deelvenster in de Zoom Workplace-app gebruiken, zodat ze assistentie van AI Companion kunnen krijgen op basis van de gegevens in programma's waartoe ze AI Companion toegang hebben gegeven.

Minimale versie Zoom Workplace-app

6.2.5

Compatibel met ZMO/ZM+

In de VS en de EU gehoste accounts

** AIC 2.0 is beschikbaar bij ZMO voor klanten die worden gehost in de VS en bepaalde regionale locaties, waaronder Europa, Canada en India.

Modelverwerking en opslaglocatie van de provider

  • Zoom - Datacentervan de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Gebruikersinvoer
  • Zoom-inhoud
  • Gegevensbronnen van derden*
  • Webinhoud*
    • Niet beschikbaar met ZMO/ZM+
  • Lokale bestanden uploaden*
Uitvoer

*Zie 'AI Companion-deelvenster in Zoom Workplace' hieronder voor meer informatie over de werking van deze functie.

** Het AI Companion-panel is beschikbaar bij ZMO voor klanten die worden gehost in de VS en bepaalde regionale locaties, waaronder Europa, Canada en India.

Bewaarinstellingen van de klant en aanvullende informatie

AI Companion heeft toegang tot Zoom-gegevens die beschikbaar zijn voor de ingeschakelde gebruiker (bijv. samenvattingen van vergaderingen, transcripten, Team Chat-berichten, Zoom Docs, contactpersonen, enz.) evenals eventueel ingeschakelde databronnen van derden om te reageren op de prompts van je gebruikers.

AI Companion kan inhoud van Microsoft 365 en Google alleen gebruiken als de gebruiker de verbinding authenticeert. Hoe je kunt authenticeren, lees je in ons ondersteuningsartikel 'De integratie van agenda's en contactpersonen instellen'.

Zoom gebruikt Perpexity om webinhoud te verstrekken bij het beantwoorden van vragen met AI Companion. Perplexity verwerkt gegevens in de VS.

AI Companion-deelvenster in Zoom Workplace

Met de release van het nieuwe AI Companion-deelvenster in Zoom Workplace-app 6.2.5 worden nieuwe interacties geïntroduceerd op het hele Zoom-platform, waaronder verbeterde manieren om de gegevensbronnen van Zoom en derden te gebruiken voor het beantwoorden van gebruikersvragen.

Het AI Companion-deelvenster inschakelen

Het AI Companion-deelvenster in Zoom Workplace kan worden in- of uitgeschakeld op account-, groeps- en gebruikersniveau en de bewaarinstellingen voor gesprekken met het AI Companion-deelvenster kunnen eveneens worden beheerd op account-, groeps- en gebruikersniveau. Na inschakeling zien gebruikers de nieuwe AI Companion-diamant rechtsboven in hun Zoom Workplace-app.

Gegevensbronnen en toegang

Bij gebruik van het AI Companion-deelvenster is de toegang tot gegevensbronnen afhankelijk van de accountinstellingen en de onderliggende machtigingen van de gebruiker. In het systeem worden gegevens uit je hele Zoom-account en andere geactiveerde gegevensbronnen gebruikt en geïndexeerd om te reageren op prompts, op basis van de onderliggende machtigingen van de gebruiker. Bij antwoorden worden citaten en bronnen verstrekt zodat gebruikers kunnen begrijpen welke gegevensbron is gebruikt om een antwoord te geven.

In het AI Companion-deelvenster wordt een combinatie van beschikbare bronnen en algemene kennis gebruikt die in de modellen beschikbaar is om de vragen van gebruikers te beantwoorden.

Zoom-gegevensbronnen
Wanneer het AI Companion-deelvenster is ingeschakeld, worden beschikbare Zoom-gegevens van Meetings, Phone, Team Chat, Docs, Zoom Mail, Zoom Calendar en Contactpersonen gebruikt als gegevensbronnen om antwoorden te geven op gebruikersprompts. Als je wilt dat AI Companion toegang heeft tot transcripten van vergaderingen voor context, moet de instelling 'Hosts van vergaderingen toestaan om transcripten van vergaderingen te bewaren en te openen', beschreven onder 'Gebruik van transcripten van vergaderingen beheren' hierboven, zijn ingeschakeld. Het AI Companion-zijpaneel kan zoeken naar Zoom-gegevensbronnen van de afgelopen 90 dagen.

Gegevensbronnen van derden
Zoom AI Companion kan gegevens van Microsoft en/of Google gebruiken voor aanvullende context bij het reageren op gebruikersprompts als deze mogelijkheid is ingeschakeld. Accountbeheerders kunnen hun gebruikers de mogelijkheid geven om deze externe agenda-afspraken, e-mails en documenten te gebruiken. Gebruikers moeten hun externe account eerst koppelen met Zoom via hun profielpagina. Na het inschakelen van deze mogelijkheid door accountbeheerders en het koppelen van accounts door gebruikers, wordt inhoud geïndexeerd en opgeslagen door Zoom, zodat AI Companion relevante informatie kan opzoeken bij het beantwoorden van gebruikersprompts. Zoom bewaart inhoud die in de afgelopen 90 dagen is bekeken of bewerkt voor geauthenticeerde gebruikers, zodat alleen recente informatie wordt gebruikt om antwoorden te geven. De eerste synchronisatie van inhoud vindt niet onmiddellijk plaats, maar na verloop van tijd op de achtergrond tijdens het indexeren van gegevens.

Wanneer accountbeheerders de gegevensbron van een derde voor hun account uitschakelen, begint Zoom met het verwijderen van de inhoud die binnen Zoom is opgeslagen.

Webinhoud
Als de instelling 'Webinhoud' is ingeschakeld, kan AI Companion op internet zoeken voor algemene kennisvragen. We gebruiken onze partner Perplexity om relevante inhoud te vinden en de prompt van de gebruiker te beantwoorden. AI Companion zal eerst interne bronnen doorzoeken en pas daarna een algemene zoekopdracht op internet gebruiken om de gebruikersprompt te beantwoorden. Er worden verwijzingen naar het bronmateriaal verstrekt aan gebruikers. Zoom vereist dat Perplexity invoer en uitvoer verwijdert bij het bezorgen van de uitvoer. Het is Perplexity niet toegestaan om kunstmatige-intelligentiemodellen te trainen op basis van inhoud van Zoom-klanten. 
Lokale bestanden
Als de instelling 'Lokale bestanden uploaden' is ingeschakeld, kunnen gebruikers bestanden van hun persoonlijke apparaat toevoegen aan hun AI Companion-prompts. Een bestand dat door de gebruiker is geüpload, wordt tot zeven dagen in de Zoom-bestandsopslag bewaard, zodat de gebruiker het document kan blijven gebruiken voor context tijdens het gesprek met het AI Companion-deelvenster.

Zie ook het gedeelte 'Custom AI Companion-add-on' voor informatie over andere gegevensbronnen die beschikbaar kunnen zijn.

Verschillen voor ingeschakelde gebruikers

Accountbeheerders kunnen ervoor kiezen om het AI Companion-deelvenster in Zoom Workplace alleen voor bepaalde gebruikers in te schakelen. Gebruikers voor wie het Zoom Workplace-deelvenster niet is ingeschakeld, kunnen het deelvenster alleen gebruiken in vergaderingen waarvoor de functie Vragen tijdens vergadering is ingeschakeld. Dit betekent dat de gebruikerservaring voor gebruikers voor wie het AI Companion-deelvenster wel is ingeschakeld, anders kan zijn dan voor wie het niet is ingeschakeld. Alleen gebruikers voor wie de functie is ingeschakeld, kunnen vragen stellen die worden beantwoord met behulp van bronnen van buiten de vergadering (d.w.z. andere bronnen dan het transcript van de betreffende vergadering). Een ingeschakelde gebruiker kan in het AI Companion-deelvenster vragen stellen in de vergadering, zelfs als de host de toegang van AI Companion tot die vergadering heeft uitgeschakeld. AI Companion heeft geen toegang tot het transcript van de vergadering en kan dus geen vragen over de inhoud van de vergadering beantwoorden. Het AI Companion-deelvenster heeft echter wel toegang tot andere bronnen die toegankelijk zijn voor de gebruiker, zoals Team Chat-berichten of webinhoud.

Slimme opnames

Bekijk cloudopnames sneller met hoogtepunten, slimme hoofdstukken, samenvattingen en vervolgstappen, en raadpleeg analyses over belangrijke vergaderings- en gespreksfactoren.

Minimale versie Zoom Workplace-app

5.16.5

Compatibel met ZMO/ZM+

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - 'live transcript'-locatie van de host van de vergadering
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Cloudopname
  • Audiotranscript
Uitvoer

Bewaarinstellingen van de klant en aanvullende informatie

Conform de instellingen voor het bewaren van cloudopnames die zijn geconfigureerd door de host van de vergadering.

Samenvatting van vergadering

Genereer een samenvatting en vervolgstappen aan de hand van wat er tijdens je vergadering is besproken en deel dit via e-mail en Team Chat. De transcriptie begint zodra de functie Samenvatting van vergadering wordt ingeschakeld door de host van de vergadering.

Minimale versie Zoom Workplace-app

5.14.2

Optie Alleen door Zoom gehoste modellen (ZMO) mogelijk

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - opslaglocatie voor inhoud en livetranscriptlocatie van de host van de vergadering
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Audiotranscript
    • Geen gegevensretentie (ZDR) mogelijk
    • Transcriptie begint zodra de functie voor samenvatting van de vergadering is geactiveerd door de host van de vergadering.
    • De samenvatting van de vergadering gebruikt alleen het transcript van de huidige vergadering bij het genereren van de samenvatting.
  • Chatten tijdens de vergadering
    • Geen gegevensretentie (ZDR) mogelijk
  • Gedeelde scherminhoud via OCR
    • Geen gegevensretentie (ZDR) mogelijk
Uitvoer
  • Samenvatting van de vergadering
    • Opgeslagen op de opslaglocatie voor inhoud van de host van de vergadering

Bewaarinstellingen van de klant en aanvullende informatie

Samenvattingen worden opgeslagen op de webportal conform de bewaarinstellingen van het account, de groep en/of de gebruiker.


Samenvattingen die gedeeld worden binnen de chat voor doorlopende vergaderingen worden opgeslagen in overeenstemming met de bewaarinstellingen van de Zoom Team Chat van de klant.


Beheerders en gebruikers kunnen kiezen of de volledige tekst van de samenvatting van een vergadering of alleen een link naar de samenvatting wordt gedeeld via e-mail. Dit kan worden beheerd op account-, groeps- en gebruikersniveau.

E-mails worden opgeslagen in overeenstemming met de bewaarinstellingen van de klant bij de e-mailprovider.*

Wanneer deze optie is ingeschakeld, worden chatberichten tijdens de vergadering (behalve rechtstreekse berichten) gebruikt voor extra context bij het genereren van de samenvatting. Berichten tijdens de vergadering vallen  onder de bewaarinstellingen van de klant als continue chat tijdens de vergadering is ingeschakeld.

Wanneer deze optie is ingeschakeld, wordt op het scherm gedeelde inhoud via optische tekenherkenning (OCR) gebruikt om het transcript van de vergadering te verfijnen en entiteitsherkenning voor de samenvatting te verbeteren.

Wanneer deze optie is ingeschakeld, kan het audiotranscript dat wordt gegenereerd voor samenvattingen van vergaderingen worden gebruikt door andere AI Companion-functies, bijvoorbeeld Zoom Docs.

Klanten die ervoor gekozen hebben om Zoom's Zero Data Retention (ZDR) optie te gebruiken, kunnen alleen een sjabloon voor de samenvatting van een vergadering selecteren vóór de vergadering, aangezien het transcript na de vergadering moet worden bewaard.

*Zoom gebruikt Twilio Sendgrid als e-mailprovider voor het bezorgen van de samenvatting van de vergadering of link naar de samenvatting (afhankelijk van de instellingen van de klant). Twilio Sendgrid gebruikt een proces dat willekeurige steekproeven van de inhoud van e-mails neemt en de informatie zeven dagen bewaart voor fraudebestrijding en probleemoplossing. Twilio verwerkt gegevens in de VS.

Vragen tijdens vergadering

Laat je snel bijpraten en krijg duidelijkheid over wat je hebt gemist voordat je je aansloot bij een vergadering zonder deze te onderbreken.

De transcriptie begint zodra de functie Vragen tijdens vergadering wordt ingeschakeld door de host van de vergadering.

Minimale versie Zoom Workplace-app

5.15.12

Optie Alleen door Zoom gehoste modellen (ZMO) mogelijk

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - opslaglocatie voor inhoud en livetranscriptlocatie van de host van de vergadering
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Audiotranscript
  • Vraag
    • Vragen tijdens de vergadering gebruikt het transcript van de huidige vergadering
Uitvoer
  • Antwoord

Bewaarinstellingen van de klant en aanvullende informatie

Wanneer deze optie is ingeschakeld, kan het audiotranscript dat wordt gegenereerd voor vragen tijdens de vergadering worden gebruikt door andere AI Companion-functies, bijvoorbeeld Zoom Docs.

*Zoom gebruikt Twilio Sendgrid als e-mailprovider voor het bezorgen van de samenvatting van de vergadering of link naar de samenvatting (afhankelijk van de instellingen van de klant). Twilio Sendgrid gebruikt een proces dat willekeurige steekproeven van de inhoud van e-mails neemt en de informatie zeven dagen bewaart voor fraudebestrijding en probleemoplossing. Twilio verwerkt gegevens in de VS.

Virtuele achtergrond genereren

Kies de beste achtergrond met door AI gegenereerde virtuele achtergronden.

Minimale versie Zoom Workplace-app

6.0.0

Optie Alleen door Zoom gehoste modellen (ZMO) mogelijk

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - opslaglocatie voor inhoud van de host van de vergadering
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Gebruikersprompt
Uitvoer
  • Afbeelding virtuele achtergrond

Bewaarinstellingen van de klant en aanvullende informatie

Virtuele achtergronden die door de dienst worden gegenereerd, worden opgeslagen op het persoonlijke apparaat van de gebruiker. 

Zoom gebruikt AWS (Amazon Rekognition) om moderatiediensten voor de gegenereerde afbeeldingen te bieden. Het modereren vindt plaats in de datacenters van AWS in de VS.

E-mail opstellen

Sneller e-mails samenstellen en beantwoorden met voorgestelde inhoud op basis van de e-maildraad en wat u wilt zeggen.

Minimale versie Zoom Workplace-app

5.15.0

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Gebruikersprompt
  • E-mail thread
Uitvoer
  • E-mailconcept
    • Opgeslagen in de e-mailprovider van de klant

Bewaarinstellingen van de klant en aanvullende informatie

E-mails worden opgeslagen in overeenstemming met de bewaarinstellingen van de klant bij de e-mailprovider.

Chatbericht opstellen

Stel berichten op aan de hand van de gesprekscontext en wat je wilt zeggen en pas de toon en lengte van je berichten aan.

Minimale versie Zoom Workplace-app

5.14.10

Compatibel met ZMO/ZM+

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Tekst van chatberichten voor de geselecteerde chatthread
  • Namen van chatdeelnemers
  • Gebruikersprompt
Uitvoer
  • Berichtconcept
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Als de uitvoer in de chat wordt geplaatst, wordt het chatbericht bewaard in overeenstemming met de bewaarinstellingen voor Zoom Team Chat van de klant.

Threadsamenvatting

Vat de inhoud van lange Team Chat-threads snel samen.

Minimale versie Zoom Workplace-app

5.16.10

Optie Alleen door Zoom gehoste modellen (ZMO) mogelijk

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Tekst van chatberichten voor de geselecteerde chatthread
  • Namen van chatdeelnemers
Uitvoer
  • Threadsamenvatting

Snel plannen

Plan gemakkelijk vergaderingen op basis van gesprekscontext.

Minimale versie Zoom Workplace-app

5.16.10

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Anthropic - VS

Invoer/uitvoer functie

Invoer
  • Tekst van chatberichten, namen en e-mailadressen van deelnemers
Uitvoer
  • Planningsvoorstel
    • Opgeslagen in de agendaprovider van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Als de suggestie wordt gebruikt om een vergadering te plannen, valt de geplande vergadering onder het bewaarbeleid van de agendaprovider van de klant.

Zinnen afmaken

Voltooi berichten snel door suggesties te accepteren die tijdens het typen in real time verschijnen.

Minimale versie Zoom Workplace-app

5.17.10

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Tekst van chatberichten
Uitvoer
  • Berichtconcept
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Als de uitvoer in de chat wordt geplaatst, wordt het chatbericht bewaard in overeenstemming met de bewaarinstellingen voor Zoom Team Chat van de klant.

Snel antwoord

Beantwoord berichten snel en in één klik met door AI aanbevolen antwoorden.

Minimale versie Zoom Workplace-app

6.0.0

Alleen mobiel

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Anthropic - VS

Invoer/uitvoer functie

Invoer
  • Tekst van chatberichten
Uitvoer
  • Berichtconcept
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Als de uitvoer in de chat wordt geplaatst, wordt het chatbericht bewaard in overeenstemming met de bewaarinstellingen voor Zoom Team Chat van de klant.

Inhoud genereren

Genereer ideeën, verfijn bestaande inhoud en breid deze uit en voeg objecten toe aan een canvas.

Minimale versie Zoom Workplace-app

5.16.0

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - opslaglocatie voor inhoud van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Whiteboard-inhoud
  • Gebruikersprompt
Uitvoer
  • Whiteboard-inhoud
    • Opgeslagen in de opslaglocatie voor inhoud van de gebruiker

Bewaarinstellingen van de klant en aanvullende informatie

Als de uitvoer op het whiteboard wordt geplaatst, wordt de inhoud van het whiteboard bewaard in overeenstemming met de bewaarinstellingen voor Whiteboard van de klant.

Gesprekssamenvatting

Genereer een samenvatting van wat er tijdens je telefoongesprek is besproken om informatie te verzamelen die belangrijk voor je is. Bewerk en deel deze samenvatting naar eigen inzicht.

Minimale versie Zoom Workplace-app

5.17.10

Compatibel met ZMO/ZM+

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Audiotranscript
Uitvoer
  • Gesprekssamenvatting
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Samenvattingen blijven bewaard totdat ze worden verwijderd door de gebruiker of accountbeheerder of totdat het account van de gebruiker of klant wordt beëindigd.

Voicemailtaken

Krijg snel toegang tot een beknopte lijst van taken uit je voicemailtranscriptie.

Minimale versie Zoom Workplace-app

5.17.10

Optie Alleen door Zoom gehoste modellen (ZMO) mogelijk

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Audiotranscript
Uitvoer
  • Voicemailtaak
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Conform het geconfigureerde beleid voor het bewaren van voicemails van de locatie.

Prioritering van voicemails

Prioriteer je voicemails snel op basis van onderwerp of intentie.

Minimale versie Zoom Workplace-app

5.17.5

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Audiotranscript
Uitvoer
  • Voicemailprioriteit
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Conform het geconfigureerde beleid voor het bewaren van voicemails van de locatie.

Samenvatting van sms-threads

Vat je sms-threads samen als lid van een wachtrij of automatische receptionist om snel antwoorden te genereren.

Minimale versie Zoom Workplace-app

5.16.5

Optie Alleen door Zoom gehoste modellen (ZMO) mogelijk

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Inhoud van sms-bericht
  • Namen van sms-deelnemers
Uitvoer
  • Threadsamenvatting

Titel, beschrijving, tags en hoofdstukken genereren met AI Companion

Genereer snel titels, beschrijvingen en hoofdstukken voor je Clips op basis van de opgenomen inhoud.

Minimale versie Zoom Workplace-app

N.v.t.

Compatibel met ZMO/ZM+

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Audiotranscript
Uitvoer
  • Titel en beschrijving
    • Opgeslagen in het ingerichte datacenter van de klant

Inhoud genereren en reviseren

Laat gebruikers AI gebruiken voor het genereren en reviseren van inhoud, inclusief de mogelijkheid om nieuwe sjablonen voor samenvattingen te creëren op basis van bestaande transcripten.

Minimale versie Zoom Workplace-app

6.1.5

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Documenten
  • Audio transcript
  • Samenvatting vergadering
  • Gebruikersprompt
Uitvoer
  • Documentinhoud
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Samenvattingen van vergaderingen en audiotranscripten kunnen, indien ingeschakeld*, door de gebruiker worden geselecteerd om als invoer te worden gebruikt. De gebruiker heeft alleen toegang tot Samenvattingen van vergaderingen en audiotranscripten waarvoor toegang aan die gebruiker is verleend.

*Raadpleeg voor meer informatie 'Toegang tot transcripten van vergaderingen beheren' onder 'Jij hebt de controle over de mogelijkheden van AI Companion'.

Zinnen afmaken

Voltooi berichten snel door suggesties te accepteren die tijdens het typen in real time verschijnen.

Minimale versie Zoom Workplace-app

6.1.5

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Documenttekst
Uitvoer
  • Documentinhoud
    • Opgeslagen in het ingerichte datacenter van de klant

Events

Stel chatberichten op voor je lobbychat aan de hand van de gesprekscontext en wat je wilt zeggen, en pas de toon en lengte van je berichten aan.

Minimale versie Zoom Workplace-app

N.v.t.

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Tekst van chatberichten voor de geselecteerde chatthread
  • Namen van chatdeelnemers
  • Gebruikersprompt
Uitvoer
  • Berichtconcept
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Berichten die tijdens een evenement worden geplaatst, zijn alleen toegankelijk terwijl het evenement bezig is.

E-mail opstellen

Genereer een e-mail, onderwerpregels, titels en calls-to-action met behulp van context uit je Zoom Event-beschrijving en/of door een specifiekere prompt in te voeren.

Minimale versie Zoom Workplace-app

N.v.t.

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Gebruikersprompt
  • E-mailconcept
Uitvoer
  • E-mailconcept
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Verzonden e-mails worden opgeslagen in overeenstemming met de bewaarinstellingen van de klant bij de e-mailprovider.

Slim opstellen

Schrijf boeiende inhoud wanneer je een evenement organiseert, waaronder de beschrijving van het evenement, beschrijvingen van sessies, biografieën van sprekers, aankondigingen voor de lobby, afbeeldingen en meer.

Minimale versie Zoom Workplace-app

N.v.t.

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Antropisch - VS, EU

Invoer/uitvoer functie

Invoer
  • Gebruikersprompt
Uitvoer
  • Evenementinhoud
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Evenementinhoud is tot twee jaar lang openbaar, in overeenstemming met de instellingen voor Zoom Events van de klant.

Genereren van afbeeldingen

Genereer unieke afbeeldingen voor gebruik tijdens je evenement.

Minimale versie Zoom Workplace-app

N.v.t.

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS

Invoer/uitvoer functie

Invoer
  • Gebruikersprompt
Uitvoer
  • Evenementinhoud
    • Opgeslagen in het ingerichte datacenter van de klant

Bewaarinstellingen van de klant en aanvullende informatie

Evenementinhoud is tot twee jaar lang openbaar, in overeenstemming met de instellingen voor Zoom Events van de klant.

Aanbevelingen voor werkruimte

Krijg aanbevelingen over ruimten, bureaus of zelfs dagen om naar kantoor te komen en beter samen te werken met je team.

Minimale versie Zoom Workplace-app

N.v.t.

Compatibel met ZMO/ZM+

Modelverwerking en opslaglocatie van de provider

  • Door Zoom gehoste modellen - ingericht datacenter van de klant
  • OpenAI - VS
  • Anthropic - VS, EU

Invoer/uitvoer functie

Invoer
  • Eerdere boekingen
  • Zoom-contactpersonen
  • Aanstaande vergaderingen
  • Gebruikersgegevens
Uitvoer
  • Boekingsaanbeveling
    • Opgeslagen in het ingerichte datacenter van de klant

Jij hebt de controle over de mogelijkheden van AI Companion

Zoom doet er alles aan om transparantie en keuzevrijheid te bieden bij het activeren en gebruiken van AI Companion-functies. Accountbeheerders en gebruikers beschikken over controlemogelijkheden voor AI Companion-functies. Zoom is altijd bezig om zijn platform nog beter te maken en gebruikers te informeren over nieuwe functies. Momenteel zien gebruikers bepaalde meldingen in de producten, die na verloop van tijd kunnen worden gewijzigd.

Bedieningselementen voor accountbeheerders

Bedieningselementen voor accountbeheerders

Beheerders kunnen functies voor hun volledige account in- of uitschakelen op de pagina met accountinstellingen in de Beheerportal. Voor sommige functies die buiten het AI Companion-tabblad worden beheerd, worden links naar de relevante instellingen verstrekt.

  • Gebruik van transcripten van vergaderingen beheren
    Gebruik van transcripten van vergaderingen beheren

    Accounteigenaren en accountbeheerders kunnen toestaan dat audiotranscripten die zijn gegenereerd om AI Companion-functies voor vergaderingen te bieden, worden gebruikt voor andere AI Companion-functies, zoals het genereren van inhoud in Zoom Docs of het stellen van vragen over de vergadering na afloop ervan. Wanneer deze optie is ingeschakeld, kunnen gebruikers deze transcripten bekijken en verwijderen via de webportal. Deze instelling bevindt zich onder de instellingen voor opnames en transcripten en 'AI Companion' van je account. Transcripten worden standaard bewaard, tenzij automatisch verwijderen is ingesteld in de instellingen voor opnames van je account.

     

    Opmerking: Als 'Geen gegevensretentie' is ingeschakeld, is het transcript niet beschikbaar voor gebruik door andere AI Companion-functies.

  • Using AI Companion with Zoom Workflow Automation

    Using AI Companion with Zoom Workflow Automation

    Users can automate certain tasks, such as creating a Team Chat Thread summary and saving and sharing a Meeting summary, with Zoom Workflow Automation if the related. AI Companion features are enabled for their account

  • User feedback to Zoom for AI Companion

    If enabled, users will be able to send feedback on their experience with AI Companion, including free text feedback and, if selected, the prompt they sent to AI Companion. This information will be used to improve the product experience and not for model training.

Gegevensbescherming

Klantgegevens, waaronder klantinhoud, wordt versleuteld tijdens de overdracht tussen klanten en Zoom, voor zover de verbindingsmethode van de gebruiker het ondersteunt en zoals beschreven in de ondersteuningsartikelen van Zoom, en tussen Zoom en zijn externe subverwerkers, waaronder externe aanbieders van AI-modellen (bijv. OpenAI en Anthropic), met behulp van Transport Layer Security (TLS) 1.2 als minimum, of AES 256-bit GCM. Klantgegevens, waaronder klantinhoud, die ofwel worden gegenereerd door de AI Companion-functies, ofwel worden gebruikt om de AI Companion-functies aan te bieden, worden in rust versleuteld met ten minste Advanced Encryption Standard (AES) 256-bits versleuteling. Klanten kunnen hun eigen versleutelingscodes voor door Zoom opgeslagen inhoud aanleveren als ze door klant beheerde sleutel (CMK) van Zoom gebruiken. Een actuele lijst van de assettypes die door CMK worden ondersteund, is te vinden in het ondersteuningsartikel 'Inhoud beveiligd met door de klant beheerde sleutel".

De toegang van Zoom tot klantgegevens en inhoud die worden gebruikt om de AI Companion-functies aan te bieden, is rolgebaseerd en beperkt op basis van het 'least privilege'-beginsel, in overeenstemming met het beleid en de normen van Zoom op het gebied van toegangscontrole. Zoom heeft maatregelen genomen om te voorkomen dat Zoom-medewerkers toegang hebben tot klantinhoud, waaronder inhoud van vergaderingen, webinars, chatberichten of e-mails (met name audio, video, bestanden, whiteboards in vergaderingen, berichten of de inhoud van e-mails) of enige inhoud die wordt gegenereerd of gedeeld als onderdeel van andere samenwerkingsfuncties (zoals whiteboards buiten vergaderingen), tenzij de accounteigenaar of beheerder van het account dat host is van het Zoom-product of de Zoom-dienst waarin de klantinhoud is gegenereerd er toestemming voor verleent, of indien vereist om wettelijke, veiligheids- of beveiligingsredenen. De toegang van Zoom tot klantgegevens en klantinhoud wordt geregistreerd en gemonitord op verdachte activiteit en ongeoorloofde toegang. De maatregelen van Zoom voor toegang tot gegevens worden door onafhankelijke controlebedrijven beoordeeld wanneer dat is aangegeven in onze veiligheidscertificeringen en -attesten, die beschikbaar zijn voor onze klanten in het Zoom-vertrouwenscentrum.

Veilige ontwikkeling van generatieve AI-functies

De secure software development lifecyle (SDLC) van Zoom is een reeks praktijken en processen die zijn ontwikkeld om beveiliging te integreren in elke fase van de ontwikkelingscyclus van software. De maatregelen van Zoom voor veilige softwareontwikkeling worden door onafhankelijke controlebedrijven beoordeeld zoals vermeld in de veiligheidscertificeringen en -attesten van Zoom, die beschikbaar zijn voor klanten in het Zoom-vertrouwenscentrum. De functies van Zoom AI Companion zijn ontwikkeld volgens het standaard veilige SDLC-proces van Zoom, dat bestaat uit het volgende:

Het Engineering Security-team van Zoom is betrokken bij de ontwerpfase wanneer een functie wordt geconceptualiseerd, zodat belangrijke beveiligingsmaatregelen kunnen worden ingebouwd in de vereisten. Er worden beoordelingen van het beveiligingsontwerp, waaronder dreigingsanalyses, uitgevoerd om mogelijke bedreigingen en oplossingen te vinden. Zoom handhaaft normen voor het herstel van kwetsbaarheden. Deze regelen het herstellen of beperken van beveiligingskwetsbaarheden die worden vastgesteld tijdens de beoordeling van het beveiligingsontwerp.

Beoordelingen van code door collega's vormen een essentieel onderdeel van de secure software development lifecycle van Zoom en worden afgedwongen op het Zoom-softwareontwikkelingsplatform. Naast beoordelingen van code door collega's worden er veiligheidsbeoordelingen van code uitgevoerd voor hoogrisicogebieden die tijdens de beoordeling van het beveiligingsontwerp zijn vastgesteld. Waar nodig worden ook handmatige tests uitgevoerd. Dit wordt per release beoordeeld.

Zoom gebruikt tools voor veiligheidstests door middel van statische analyse (SAST) om zijn broncode te scannen op codeerfouten en veelvoorkomende beveiligingskwetsbaarheden, waaronder de Open Web Application Security Project's (OWASP) Top 10 en de National Vulnerability Database (NVD). Zoom handhaaft normen voor het herstel van kwetsbaarheden. Deze regelen het herstellen of beperken van beveiligingskwetsbaarheden die worden vastgesteld tijdens tests door middel van statische analyse.

Zoom gebruikt tools voor veiligheidstests door middel van dynamische analyse (DAST) om veelvoorkomende beveiligingskwetsbaarheden op te sporen, waaronder OWASP's Top 10 en de NVD. Zoom handhaaft normen voor het herstel van kwetsbaarheden. Deze regelen het herstellen of beperken van beveiligingskwetsbaarheden die worden vastgesteld tijdens tests door middel van dynamische analyse.

Wanneer er opensourcesoftware (OSS) wordt gebruikt, ondergaat het OSS-pakket het beoordelingsproces van Zoom voor code van derden. Dit proces bestaat uit een reeks OSS-evaluatiecriteria en scans op veelvoorkomende beveiligingskwetsbaarheden. Zoom handhaaft normen voor het herstel van kwetsbaarheden. Deze regelen het herstellen of beperken van beveiligingskwetsbaarheden die worden vastgesteld via OSS-scantools van derden.

Beveiligingsgoedkeuring is vereist voor de implementatie van nieuwe producten en functies, waaronder AI Companion-functies. Zoom beschikt over een eigen Release Security Assurance-functie die is opgezet om Zoom-clientbuilds voorafgaand aan de release te scannen. De laatste scans van Zoom-clientbuilds zijn ontworpen om potentiële kwetsbaarheden en schadelijke inhoud op te sporen. De build wordt ook digitaal ondertekend om de integriteit en authenticiteit ervan te handhaven.

Veiligheid van generatieve AI-modellen

In aanvulling op de bovenstaande SDLC-stappen van Zoom worden door Zoom gehoste modellen onderworpen aan veiligheidsbeoordelingen ter evaluatie van bedreigingen die specifiek zijn voor generatieve AI-modellen. De beoordeling van generatieve AI-modellen omvat gangbare LLM-modelkwetsbaarheden, in overeenstemming met OWASP's Top 10 voor LLM's en andere kaders voor veilige AI. Kwetsbaarheden die tijdens de veiligheidsbeoordelingen van generatieve AI worden vastgesteld, moeten worden hersteld conform de Zoom-standaarden voor herstel van kwetsbaarheden.

De externe subverwerkers van Zoom moeten ten minste eens per jaar een veiligheidsbeoordeling ondergaan in het kader van het TPRM-programma van Zoom (Third Party Risk Management ofwel beheer van het risico van derden). De maatregelen van Zoom voor beheer van het risico van derden worden door onafhankelijke controlebedrijven beoordeeld zoals vermeld in de veiligheidscertificeringen en -attesten van Zoom, die beschikbaar zijn voor onze klanten in het Zoom-vertrouwenscentrum.

Veiligheidsbeoordelingen

Zoom beschikt over een eigen Offensive Security-team dat voortdurend onderzoek doet naar kwetsbaarheden en 'red team'-oefeningen uitvoert voor het hele Zoom-platform, waaronder voor de functies van Zoom AI Companion. Daarnaast worden er ten minste eens per jaar penetratietests uitgevoerd door een onafhankelijke derde.

Programma voor de bekendmaking van kwetsbaarheden

Zoom is ervan overtuigd dat de onafhankelijke veiligheidsonderzoeksgemeenschap een belangrijke bijdrage kan leveren aan de veiligheid van Zoom-producten. Zoom beschikt over een programma voor de bekendmaking van kwetsbaarheden en voert via HackerOne een Bug bounty-programma uit dat veiligheidsonderzoekers aanmoedigt om beveiligingskwetsbaarheden op een verantwoorde manier te melden, zodat Zoom ze kan herstellen en zijn gebruikers kan beschermen.

Naleving voor AI Companion

De functies van Zoom AI Companion voldoen aan dezelfde beveiligings- en nalevingsvereisten als de primaire Zoom-producten waarin ze zijn geïntegreerd. AI Companion is gecertificeerd volgens ISO 27001, ISO 27701 en ISO 27017/18 en valt ook binnen de scope van het SOC 2-rapport van Zoom, dat kan worden geraadpleegd in het Zoom-vertrouwenscentrum.