Bezpieczeństwo i prywatność asystenta AI Companion

W tej dokumentacji opisano funkcje bezpieczeństwa i prywatności Zoom AI Companion na dzień publikacji, a nie inne produkty lub usługi AI oferowane przez Zoom. Nieustannie dążymy do zwiększania produktywności – przy jednoczesnym zachowaniu bezpieczeństwa i prywatności jako fundamentu naszych produktów – dlatego funkcje opisane w niniejszym dokumencie mogą się zmieniać. W tym artykule omówiono funkcje AI Companion dla Zoom Workplace. Zoom Contact Center i inne produkty Zoom nie są obecnie uwzględnione w tej dokumentacji.

Bezpieczeństwo i prywatność asystenta AI Companion

Zoom AI Companion

Zoom AI Companion, asystent oparty na generatywnej sztucznej inteligencji od Zoom, wspiera pracowników, pomagając im zwiększyć produktywność, komunikować się i współpracować z członkami zespołu oraz doskonalić swoje umiejętności. Zoom AI Companion to zestaw generatywnych funkcji AI, które można włączyć na platformie Zoom.

 

Unikalne, jednoczące podejście Zoom do generatywnej sztucznej inteligencji zostało stworzone w celu zapewnienia wysokiej jakości wyników poprzez dynamiczne włączenie modeli sztucznej inteligencji Zoom, a także zewnętrznych modeli sztucznej inteligencji dostarczanych przez podwykonawców przetwarzających, takich jak OpenAI i Anthropic. Dzięki takiemu podejściu AI Companion może wprowadzać innowacje w modelach sztucznej inteligencji, jednocześnie zapewniając użytkownikom korzyści w postaci wyższej jakości i wydajności.

Zaangażowanie Zoom w odpowiedzialną sztuczną inteligencję

Działania firmy Zoom skupiają się na odpowiedzialnym rozwoju sztucznej inteligencji oraz zapewnianiu klientom funkcji z zakresu sztucznej inteligencji generatywnej, u której podstaw leżą bezpieczeństwo i prywatność. Zoom zdaje sobie sprawę, że generatywna sztuczna inteligencja niesie ze sobą ewoluujące zagrożenia dla naszych klientów i jako firma zobowiązujemy się do priorytetowego traktowania przejrzystości i możliwości wyboru dla klientów w miarę wprowadzania funkcji generatywnej sztucznej inteligencji na rynek.

 

Zgodnie z tymi zobowiązaniami firma Zoom ogłosiła, że nie korzysta z treści dźwiękowych, wideo, czatu, udostępnianych na ekranie, załączników ani innych form komunikacji klienta (na przykład wyników ankiet, tablic lub reakcji) w celu trenowania modeli sztucznej inteligencji Zoom czy podmiotów zewnętrznych.

 

Zoom zapewnia możliwość sterowania na poziomie konta, grupy i użytkownika, umożliwiając administratorom wybór funkcji lub możliwości AI Companion, które chcą włączyć dla określonych produktów Zoom, a także funkcji, do których użytkownicy będą mieć dostęp. Na przykład w przypadku Zoom Meetings administratorzy mogą włączyć funkcje AI Companion na poziomie konta, a prowadzący mogą zdecydować, czy aktywować je dla określonych spotkań. Aby zapewnić transparentność, uczestnicy spotkania zobaczą powiadomienia opisujące generatywne funkcje AI Companion aktywowane podczas danego spotkania.

Przepływ danych

Przepływ i przekazywanie danych stronom trzecim

Dane wykorzystywane przez asystenta AI Companion są przesyłane od użytkownika do hostowanych przez Zoom i/lub zewnętrznych generatywnych modeli sztucznej inteligencji. Dane klientów są szyfrowane podczas przesyłania między klientami a Zoom, między centrami danych Zoom oraz między Zoom a zewnętrznymi dostawcami modeli. Dane klientów są szyfrowane w spoczynku na platformie Zoom i na dowolnej platformie zewnętrznego dostawcy modelu.
Poniższy diagram jest przykładem ogólnego przepływu danych przez systemy Zoom i, w stosownych przypadkach, do modeli stron trzecich:

workflow

Zewnętrzni podwykonawcy przetwarzania

W ramach jednoczącego podejścia Zoom do AI modele sztucznej inteligencji stron trzecich, takie jak Anthropic i OpenAI, mogą być wykorzystywane do niektórych funkcji AI Companion wraz z modelami sztucznej inteligencji Zoom w celu zapewnienia rezultatów wysokiej jakości. Zoom wykorzystuje usługę Perplexity do dostarczania wyników wyszukiwania treści internetowych dla asystenta AI Companion.

 

Zoom wymaga od swoich podwykonawców przetwarzania spełnienia obowiązków równoważnych z tymi określonymi w Umowie o przetwarzaniu danych Zoom. Podwykonawcy przetwarzania Zoom podlegają ocenom bezpieczeństwa co najmniej raz w roku w ramach programu zarządzania ryzykiem stron trzecich Zoom. Kontrole zarządzania ryzykiem stron trzecich Zoom zostały ocenione przez niezależne firmy audytorskie w wielu naszych certyfikatach bezpieczeństwa i zaświadczeniach, które są dostępne dla naszych klientów w Centrum zaufania Zoom.

Przetwarzanie, przechowywanie i retencja danych

Zoom nie korzysta z treści dźwiękowych, wideo, czatu, udostępniania ekranu, załączników ani innych form komunikacji jakiegokolwiek klienta (na przykład wyników ankiet, tablic lub reakcji) w celu trenowania modeli sztucznej inteligencji Zoom czy podmiotów zewnętrznych.

 

Funkcje Zoom AI Companion muszą korzystać z określonych treści w celu świadczenia usługi.

Zgodnie z Oświadczeniem o ochronie prywatności Zoom pracownicy Zoom nie mogą korzystać z Treści klienta ani mieć do nich dostępu – dotyczy to spotkań, webinarów, wiadomości czy treści e-maili (zwłaszcza treści dźwiękowych, wideo, plików, treści tablic podczas spotkań oraz wiadomości i treści e-maili), treści wygenerowanych lub udostępnionych w ramach innych funkcji współpracy (takich jak tablice poza spotkaniami) oraz treści wygenerowanych przez AI Companion – chyba że taką decyzję podjął właściciel lub administrator konta korzystający z produktu lub usługi Zoom, z których wygenerowano Treści klienta, lub jest to wymagane z powodów prawnych lub z powodów bezpieczeństwa lub ochrony.

Ujednolicone podejście Zoom do sztucznej inteligencji wykorzystuje wiele modeli i usług sztucznej inteligencji, aby zapewnić funkcje AI Companion. Poniżej znajduje się podsumowanie modeli używanych w asystencie AI Companion.

 

Asystent AI Companion strategicznie wykorzystuje te modele, aby zapewnić wysokiej jakości wyniki w odpowiedzi na interakcje użytkowników z produktem Zoom.

 

  • Modele hostowane przez Zoom*
  • Modele antropiczne (np. Claude 3.5)
  • Modele OpenAI (np. GPT-4, DALL·E 3)

 

Zoom korzysta również z następujących dostawców modeli dla poszczególnych funkcji:

 

  • Zoom wykorzystuje Perplexity do dostarczania wyników wyszukiwania treści internetowych dla panelu AI Companion.
  • Zoom wykorzystuje ElevenLabs do generowania dźwięku dla funkcji Zoom Clips AI Avatars.

 

Zmiany w modelach używanych w środowisku federacyjnym mogą nastąpić w dowolnym momencie w celu ulepszenia usługi lub rozwiązania problemów i awarii. Ponadto konserwacja modeli hostowanych przez Zoom może obejmować zmiany w zakresie ich możliwości i odpowiedzi. Klienci korzystający z opcji Tylko modele hostowane przez Zoom nie będą korzystać z modeli zewnętrznych w przypadku awarii lub innych przerw w świadczeniu usług.

*WAŻNA UWAGA: Zoom oferuje opcję Tylko modele hostowane przez Zoom (ZMO), co oznacza, że dane nie będą wysyłane do modeli innych firm w celach związanych z przetwarzaniem. Oferujemy również Modele hostowane przez Zoom Plus (ZM+), które obejmują modele hostowane przez Zoom oraz modele Anthropic udostępniane za pomocą Amazon Bedrock, w pełni zarządzanej usługi świadczonej przez istniejącego dostawcę usług w chmurze Zoom, firmę AWS. Dostępność ZMO i ZM+ jest zaznaczona dla odpowiednich funkcji w sekcji „Funkcje AI Companion” białej księgi. Aby włączyć ZMO lub ZM+, skontaktuj się ze swoim zespołem ds. obsługi klienta lub zarejestruj zgłoszenie do pomocy technicznej.

Co do zasady Zoom przechowuje treści i dane osobowe klientów tak długo, jak jest to wymagane do realizacji zastosowań opisanych w niniejszym Oświadczeniu o ochronie prywatności, chyba że obowiązujące prawo wymaga dłuższego okresu retencji danych. 
Po dostarczeniu usługi asystent AI Companion Zoom może przechowywać treści klienta (patrz tabele poniżej) przez maksymalnie 30 dni w celu zapewnienia wsparcia i debugowania*, chyba że obowiązujące prawo wymaga dłuższego okresu retencji danych, w tym ze względu na zaufanie i bezpieczeństwo, lub na podstawie żądania klienta lub ustawień konta. W kontekście retencji i przetwarzania danych „cele związane z zaufaniem i bezpieczeństwem” odnoszą się do środków podejmowanych w celu ochrony bezpieczeństwa i integralności usługi i jej użytkowników. Wiąże się to z przechowywaniem określonych danych przez pewien czas w celu zapobiegania nadużyciom i niewłaściwemu wykorzystaniu. Dodatkowe informacje na temat procesów związanych z zaufaniem i bezpieczeństwem Zoom można znaleźć w Centrum bezpieczeństwa Zoom. Ponadto niektóre treści mogą być przechowywane zgodnie z ustawieniami lub zasadami retencji danych klienta, jak opisano w sekcji „Przechowywanie i retencja danych klienta” oraz w poniższych tabelach.

Jeśli funkcja AI Companion opiera się na modelu sztucznej inteligencji strony trzeciej, zgodnie z umowami zawartymi przez Zoom zewnętrzny dostawca modelu może przechowywać treści wykorzystywane do świadczenia usługi dla celów kwestii zaufania i bezpieczeństwa w Stanach Zjednoczonych przez okres do 30 dni, chyba że obowiązujące prawo wymaga dłuższego okresu retencji danych. 1
* WAŻNA UWAGA: Zoom oferuje opcję Zero retencji danych w odniesieniu do retencji przez Zoom tymczasowej transkrypcji, treści udostępnianych na ekranie za pośrednictwem funkcji OCR oraz wiadomości na czacie podczas spotkania używanych do podsumowania spotkania. Po włączeniu opcji te dane wejściowe zostaną usunięte przez Zoom natychmiast po utworzeniu podsumowania. Jeśli podsumowanie nie zostanie utworzone, dane te będą poddane procesowi retencji przez maksymalnie 24 godziny, aby umożliwić podjęcie ponownych prób. Aby włączyć tę funkcję, skontaktuj się ze swoim zespołem ds. obsługi klienta lub zarejestruj zgłoszenie do pomocy technicznej.

1 Dla klientów hostowanych w UE, gdy funkcje AI Companion są udostępniane za pomocą ZM+, treści klientów nie są wysyłane do zewnętrznych dostawców modeli. (Zobacz „Dostępność regionalna AI Companion” w celu uzyskania dalszych informacji).

Klienci mogą wybrać lokalizację przechowywania Zoom dla niektórych danych wyjściowych asystenta AI Companion dla swojego konta. Ustawienia te różnią się w zależności od używanej funkcji. Wiele z nich jest zgodnych z istniejącymi politykami przechowywania danych powiązanego produktu Zoom.

Funkcje AI Companion podlegają ograniczeniom w regionach, które nie są obsługiwane przez naszych zewnętrznych dostawców modeli, a także ograniczeniom wśród klientów z określonych branż. Dla klientów z kontami specjalnie utworzonymi i prowadzącymi spotkania poza USA, funkcje AI Companion są udostępniane za pomocą ZM+ lub ZMO. Dla klientów prowadzących spotkania w UE, Zoom używa ZM+ do obsługi preferencji dotyczących jurysdykcji danych konta (dostępne funkcje wskazują na przetwarzanie w UE w sekcji „Funkcje AI Companion” w białej księdze). Klienci, którzy wolą używać ZMO, mogą skontaktować się ze swoim zespołem ds. kont lub zarejestrować zgłoszenie do pomocy technicznej. Natomiast klienci spoza USA lub UE mogą uzyskać dostęp do dostępnych funkcji AI Companion za pośrednictwem ZMO. Ponadto w przypadku braku dostępności produktu bazowego w danym regionie powiązane funkcje asystenta AI Companion nie będą dostępne.

Funkcje AI Companion

Poniżej znajduje się podsumowanie każdej funkcji asystenta AI Companion według stanu na dzień publikacji niniejszej białej księgi. Obejmuje to zawartość używaną lub generowaną przez funkcję, miejsce, w którym dostawca modelu przetwarza i przechowuje zawartość oraz, w stosownych przypadkach, lokalizację przechowywania klienta oraz odpowiednie ustawienia i zasady przechowywania, które mają zastosowanie oprócz 30-dniowego okresu zatrzymania danych dostawcy modelu po świadczeniu usługi.

Panel asystenta AI Companion w Zoom Workplace

Udostępnia użytkownikom panel asystenta AI Companion w aplikacji Zoom Workplace, umożliwiając im uzyskanie pomocy od asystenta AI Companion na podstawie danych w aplikacjach, do których dali mu uprawnienia.

Minimalna wersja aplikacji Zoom Workplace

6.2.5

Kompatybilne z ZMO/ZM+

Hostowane konta w USA i UE

** Rozwiązanie AIC 2.0 jest dostępne z ZMO dla klientów hostowanych w USA i dla tych hostowanych w wybranych lokalizacjach regionalnych, w tym: w Europie, Kanadzie i Indiach.

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Dane wprowadzane przez użytkownika
  • Treści Zoom
  • Zewnętrzne źródła danych*
  • Zawartość sieciowa*
    • Niedostępne w ZMO/ZM+
  • Lokalne przesyłanie plików*
Dane wyjściowe

* Więcej informacji na temat działania tej funkcji znajduje się w sekcji „Panel AI Companion w Zoom Workplace” poniżej.

** Panel AI Companion jest dostępny z ZMO dla klientów hostowanych w USA i w wybranych lokalizacjach regionalnych, w tym: w Europie, Kanadzie i Indiach.

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Asystent AI Companion będzie w stanie uzyskać dostęp do danych Zoom dostępnych dla włączonego użytkownika (np. do podsumowań spotkań, transkrypcji, wiadomości na czacie zespołowym, dokumentów Zoom, kontaktów itp.), a także wszelkich włączonych zewnętrznych źródeł danych w celu udzielania odpowiedzi użytkownikom.

Treści zewnętrzne z Microsoft 365 i Google wymagają od użytkownika uwierzytelnienia połączenia, aby asystent AI Companion mógł z nich korzystać. Więcej informacji na temat uwierzytelniania można znaleźć w naszym artykule „Korzystanie z integracji kalendarza i kontaktów”.

Zoom wykorzystuje usługę Perplexity do dostarczania treści internetowych podczas udzielania odpowiedzi z wykorzystaniem asystenta AI Companion.
Perplexity przetwarza dane w Stanach Zjednoczonych.

Panel asystenta AI Companion w Zoom Workplace

Wydanie nowego panelu asystenta AI Companion w aplikacji Zoom Workplace w wersji 6.2.5 wprowadza nowe interakcje na całej platformie Zoom, w tym ulepszone sposoby korzystania z Zoom i zewnętrznych źródeł danych w celu udzielania odpowiedzi użytkownikom.

Włączanie panelu asystenta AI Companion

Panel AI Companion w aplikacji Zoom Workplace można włączyć lub wyłączyć na poziomie konta, grupy i użytkownika. Ustawieniami przechowywania konwersacji z panelem AI Companion można również zarządzać na poziomie konta, grupy i użytkownika. Po włączeniu użytkownicy zobaczą nowy diament asystenta AI Companion w prawym górnym rogu aplikacji Zoom Workplace.

Źródła danych i dostęp

W przypadku korzystania z panelu asystenta AI Companion dostęp do źródeł danych zależy od ustawień konta i podstawowych uprawnień użytkownika. System wykorzystuje i indeksuje dane z konta Zoom, a także wszelkie inne włączone źródła danych, aby odpowiadać na podpowiedzi użytkownika zgodnie z jego uprawnieniami. W przypadku odpowiedzi podawane są cytaty i źródła, aby pomóc użytkownikom w ustaleniu, które źródło danych zostało wykorzystane do udzielenia odpowiedzi.

W panelu asystenta AI Companion odpowiedzi są dostarczane użytkownikom przy użyciu kombinacji dostępnych źródeł danych oraz ogólnej wiedzy zawartej w modelach.

Źródła danych Zoom
Gdy panel asystenta AI Companion jest włączony, dostępne dane Zoom z produktów Meetings, Phone, Team Chat, Docs, Zoom Mail, Zoom Calendar i kontaktów są używane jako źródła danych w celu dostarczania odpowiedzi na podpowiedzi użytkowników. Aby asystent AI Companion mógł uzyskiwać dostęp do transkrypcji spotkań na potrzeby kontekstu, należy włączyć ustawienie „Zezwalaj prowadzącym spotkań na przechowywanie transkrypcji spotkań i uzyskiwanie do nich dostępu” opisane w sekcji „Zarządzanie użyciem transkrypcji spotkań” powyżej. Panel boczny asystenta AI Companion może przeszukiwać źródła danych Zoom z ostatnich 90 dni.

Zewnętrzne źródła danych
W przypadku włączenia asystent Zoom AI Companion może wykorzystywać dane pochodzące od firm Microsoft i/lub Google w celu zapewnienia dodatkowego kontekstu podczas udzielania odpowiedzi na podpowiedzi użytkowników. Administratorzy konta mogą włączyć korzystanie z zewnętrznych wydarzeń kalendarza, wiadomości e-mail i dokumentów przez swoich użytkowników. Użytkownicy muszą najpierw połączyć swoje konto zewnętrzne z platformą Zoom na swojej stronie profilu. Po włączeniu przez administratora konta oraz połączeniu przez użytkowników zawartość jest indeksowana i przechowywana przez Zoom, co pozwala asystentowi AI Companion znajdować odpowiednie treści podczas odpowiadania na podpowiedzi użytkowników. Zoom przechowuje treści, które były przeglądane lub edytowane w ciągu ostatnich 90 dni w przypadku uwierzytelnionych użytkowników, tak aby podczas udzielania odpowiedzi były używane tylko najnowsze treści. Początkowa synchronizacja treści nie jest natychmiastowa i odbywa się stopniowo w tle w miarę indeksowania danych.

Gdy administrator konta wyłączy dla niego zewnętrzne źródło danych, Zoom rozpocznie usuwanie przechowywanej zawartości w ramach platformy Zoom.

Treści internetowe
Jeśli ustawienie „Zawartość internetowa” jest włączone, asystent AI Companion może przeszukiwać Internet w przypadku pytań z zakresu wiedzy ogólnej. Korzystamy z usług naszego partnera Perplexity, aby znajdować odpowiednie treści, które pomogą odpowiedzieć na pytania użytkownika. Asystent AI Companion najpierw przeszukuje źródła wewnętrzne, zanim skorzysta z ogólnego wyszukiwania w Internecie w celu udzielenia odpowiedzi na pytanie użytkownika. Użytkownik otrzymuje odnośniki prowadzące do materiałów źródłowych. Zoom wymaga od Perplexity usunięcia danych wejściowych i wyjściowych niezwłocznie po dostarczeniu danych wyjściowych. Perplexity nie może trenować swoich modeli sztucznej inteligencji za pomocą treści klientów Zoom. 
Pliki lokalne
Jeśli ustawienie „Przesyłanie plików lokalnych” jest włączone, użytkownicy mogą dodawać pliki ze swoich urządzeń osobistych do podpowiedzi kierowanych do asystenta AI Companion. Po przesłaniu przez użytkownika plik jest przechowywany w magazynie plików Zoom przez maksymalnie siedem dni, aby umożliwić użytkownikowi dalsze korzystanie z dokumentu jako kontekstu w rozmowie z panelem AI Companion.

Informacje na temat innych możliwych źródeł danych można także znaleźć w sekcji „Rozszerzenie Spersonalizowany asystent AI Companion”.

Różnice dla użytkowników z włączoną opcją

Konta mogą włączyć panel AI Companion w aplikacji Zoom Workplace tylko dla niektórych użytkowników. Użytkownicy, którzy nie mają włączonego panelu Zoom Workplace, będą mogli korzystać z panelu tylko podczas spotkań, na których włączona jest funkcja zadawania pytań podczas spotkania. Oznacza to, że środowisko użytkowników może się różnić w zależności od tego, czy panel AI Companion jest włączony, czy nie. Tylko użytkownicy, którzy mają włączoną tę funkcję, będą mogli zadawać pytania z wykorzystaniem źródeł danych poza spotkaniem (tj. innych niż bieżąca transkrypcja spotkania). 

Użytkownik z włączoną opcją może używać swojego panelu AI Companion do zadawania pytań na spotkaniu, nawet jeśli prowadzący wyłączył dostęp asystenta AI Companion do tego spotkania. Asystent AI Companion nie będzie mieć dostępu do transkrypcji spotkania, a zatem nie będzie w stanie odpowiedzieć na pytania związane z treścią spotkania. Panel asystenta AI Companion będzie jednak nadal mógł uzyskać dostęp do innych źródeł danych, do których ma dostęp użytkownik, takich jak wiadomości na czacie zespołowym lub treści internetowe.

Inteligentne nagrywanie

Szybsze przeglądanie nagrań w chmurze dzięki wyróżnieniom, inteligentnym rozdziałom, podsumowaniom i kolejnym krokom, a także analizy kluczowych czynników związanych ze spotkaniami i rozmowami.

Minimalna wersja aplikacji Zoom Workplace

5.16.5

Kompatybilne z ZMO/ZM+

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – lokalizacja „transkrypcji na żywo” prowadzącego spotkanie
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Nagrywanie w chmurze
  • Transkrypcja audio
Dane wyjściowe
  • Najważniejsze fragmenty nagrania, inteligentne rozdziały, kolejne kroki, metryki trenera spotkania

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Zgodnie z ustawieniami przechowywania nagrań w chmurze skonfigurowanymi przez prowadzącego spotkanie.

Podsumowanie spotkania

Generowanie podsumowania i kolejnych kroków na podstawie przeprowadzonej dyskusji podczas spotkania i udostępnianie ich pocztą e-mail i na czacie zespołowym. Transkrypcja rozpoczyna się, gdy funkcja podsumowania spotkania zostanie aktywowana przez prowadzącego spotkanie.

Minimalna wersja aplikacji Zoom Workplace

5.14.2

Możliwość użycia opcji Tylko modele hostowane przez Zoom (ZMO)

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – lokalizacja przechowywania treści prowadzącego spotkanie i lokalizacja „transkrypcji na żywo”
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Transkrypcja audio
    • Możliwość użycia opcji Zero przechowywania danych (ZDR)
    • Transkrypcja rozpoczyna się po aktywowaniu funkcji podsumowania spotkania przez prowadzącego spotkanie.
    • Podsumowanie spotkania wykorzystuje tylko transkrypcję bieżącego spotkania podczas generowania podsumowania.
  • Wiadomości na czacie podczas spotkania
    • Możliwość użycia opcji Zero przechowywania danych (ZDR)
  • Udostępniona zawartość ekranu za pośrednictwem OCR
    • Możliwość użycia opcji Zero przechowywania danych (ZDR)
Dane wyjściowe
  • Podsumowanie spotkania
    • Przechowywane w – lokalizacja przechowywania treści prowadzącego spotkanie

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Podsumowania są przechowywane w portalu internetowym zgodnie z ustawieniami przechowywania konta, grupy i/lub użytkownika.


Podsumowania udostępniane w ramach czatu ciągłego spotkania są przechowywane zgodnie z ustawieniami klienta dotyczącymi przechowywania Zoom Team Chat.


Administratorzy i użytkownicy mogą wybrać, czy za pośrednictwem poczty elektronicznej ma być udostępniany pełny tekst podsumowania spotkania, czy tylko link do podsumowania. Można zarządzać tym ustawieniem na poziomie konta, grupy i użytkownika.

Wiadomości e-mail są przechowywane zgodnie z ustawieniami przechowywania klienta u dostawcy poczty e-mail*.

Gdy opcja ta jest włączona, wiadomości z czatu podczas spotkania (z wyłączeniem wiadomości bezpośrednich) są używane jako dodatkowy kontekst podczas generowania podsumowania. Wiadomości w trakcie spotkania podlegają ustawieniom przechowywania klienta, jeśli włączony jest ciągły czat w trakcie spotkania.

Po włączeniu tej funkcji zawartość udostępniana na ekranie z wykorzystaniem optycznego rozpoznawania znaków (OCR) jest używana do udoskonalenia transkrypcji spotkania i poprawy rozpoznawania podmiotów w podsumowaniu.

Po włączeniu transkrypcja audio wygenerowana dla podsumowania spotkania może być używana przez inne funkcje AI Companion, na przykład Zoom Docs.

Klienci, którzy zdecydowali się skorzystać z opcji Zero Data Retention (ZDR) Zoom, będą mogli wybrać szablon podsumowania spotkania tylko przed spotkaniem, ponieważ generowanie po spotkaniu wymaga zachowania transkrypcji.

* Zoom wykorzystuje Twilio Sendgrid jako dostawcę poczty e-mail do dostarczania podsumowania spotkania lub linku do podsumowania spotkania (w zależności od ustawień klienta). Twilio Sendgrid wykorzystuje proces, który pobiera losowe próbki treści wiadomości e-mail i przechowuje informacje przez 7 dni w celu zapobiegania oszustwom i rozwiązywania problemów. Twilio przetwarza dane w Stanach Zjednoczonych.

Pytania dotyczące spotkania

Szybko nadrabiaj i uzyskuj dopełniające szczegóły ze spotkania odbywającego się przed Twoim dołączeniem – bez konieczności jego przerywania.

Transkrypcja rozpoczyna się po aktywowaniu funkcji zadawania pytań przez prowadzącego spotkanie.

Minimalna wersja aplikacji Zoom Workplace

5.15.12

Możliwość użycia opcji Tylko modele hostowane przez Zoom (ZMO)

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – lokalizacja przechowywania treści prowadzącego spotkanie i lokalizacja „transkrypcji na żywo”
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Transkrypcja audio
  • Pytanie
    • Funkcja pytań dotyczących spotkania wykorzystuje transkrypcję bieżącego spotkania
Dane wyjściowe
  • Odpowiedź

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Po włączeniu transkrypcja audio wygenerowana dla pytań zadawanych podczas spotkania może być używana przez inne funkcje AI Companion, na przykład Zoom Docs.

* Zoom wykorzystuje Twilio Sendgrid jako dostawcę poczty e-mail do dostarczania podsumowania spotkania lub linku do podsumowania spotkania (w zależności od ustawień klienta). Twilio Sendgrid wykorzystuje proces, który pobiera losowe próbki treści wiadomości e-mail i przechowuje informacje przez 7 dni w celu zapobiegania oszustwom i rozwiązywania problemów. Twilio przetwarza dane w Stanach Zjednoczonych.

Generowanie wirtualnego tła

Pozwala wybrać najlepsze tło dzięki wirtualnym tłom generowanym przez sztuczną inteligencję.

Minimalna wersja aplikacji Zoom Workplace

6.0.0

Możliwość użycia opcji Tylko modele hostowane przez Zoom (ZMO)

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – lokalizacja przechowywania treści prowadzącego spotkanie
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Podpowiedź użytkownika
Dane wyjściowe
  • Obraz wirtualnego tła

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Wirtualne tła generowane przez usługę są przechowywane na osobistym urządzeniu użytkownika. 

Zoom wykorzystuje AWS (Amazon Rekognition) do świadczenia usług moderacji wygenerowanych obrazów. Moderacja odbywa się w centrach danych AWS w USA.

Pisanie wiadomości e-mail

Szybsze tworzenie i odpowiadanie na wiadomości e-mail z sugerowaną treścią na podstawie wątku wiadomości e-mail i tego, co chcesz powiedzieć.

Minimalna wersja aplikacji Zoom Workplace

5.15.0

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Monit użytkownika
  • Wątek e-mail
Dane wyjściowe
  • Wersja robocza wiadomości e-mail
    • Przechowywane w – dostawca poczty e-mail klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Wiadomości e-mail są przechowywane zgodnie z ustawieniami przechowywania klienta u dostawcy poczty e-mail.

Tworzenie treści na czacie

Tworzenie szkicu wiadomości na podstawie kontekstu konwersacji i tego, co chce się powiedzieć; można także spersonalizować ton i długość wypowiedzi.

Minimalna wersja aplikacji Zoom Workplace

5.14.10

Kompatybilne z ZMO/ZM+

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst wiadomości czatu dla wybranego wątku czatu
  • Nazwiska uczestników czatu
  • Podpowiedź użytkownika
Dane wyjściowe
  • Wersja robocza wiadomości
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Jeśli dane wyjściowe zostaną opublikowane na czacie, wiadomość czatu jest przechowywana zgodnie z ustawieniami przechowywania Zoom Team Chat klienta.

Podsumowanie wątków

Szybkie podsumowanie treści długich wątków na czacie zespołowym.

Minimalna wersja aplikacji Zoom Workplace

5.16.10

Możliwość użycia opcji Tylko modele hostowane przez Zoom (ZMO)

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst wiadomości czatu dla wybranego wątku
  • Nazwiska uczestników czatu
Dane wyjściowe
  • Podsumowanie wątku

Szybkie planowanie

Łatwe planowanie spotkań na podstawie kontekstu rozmowy.

Minimalna wersja aplikacji Zoom Workplace

5.16.10

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic – USA

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst wiadomości czatu, nazwiska i adresy e-mail uczestników
Dane wyjściowe
  • Sugestia harmonogramu
    • Przechowywane w – dostawca kalendarza klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Jeśli sugestia zostanie wykorzystana do zaplanowania spotkania, zaplanowane spotkanie będzie podlegać zasadom przechowywania danych dostawcy kalendarza klienta.

Uzupełnianie zdań

Szybkie uzupełnianie wiadomości poprzez akceptację sugestii pojawiających się w czasie rzeczywistym podczas pisania.

Minimalna wersja aplikacji Zoom Workplace

5.17.10

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst wiadomości czatu
Dane wyjściowe
  • Wersja robocza wiadomości
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Jeśli dane wyjściowe zostaną opublikowane na czacie, wiadomość czatu jest przechowywana zgodnie z ustawieniami przechowywania Zoom Team Chat klienta.

Szybka odpowiedź

Szybkie odpowiadanie na wiadomości, korzystając z rekomendowanych przez AI odpowiedzi za pomocą jednego kliknięcia.

Minimalna wersja aplikacji Zoom Workplace

6.0.0

Tylko rozwiązania mobilne

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic – USA

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst wiadomości czatu
Dane wyjściowe
  • Wersja robocza wiadomości
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Jeśli dane wyjściowe zostaną opublikowane na czacie, wiadomość czatu jest przechowywana zgodnie z ustawieniami przechowywania Zoom Team Chat klienta.

Generowanie treści

Generowanie pomysłów, udoskonalanie i rozszerzanie istniejącej zawartości oraz dodawanie obiektów do tablicy.

Minimalna wersja aplikacji Zoom Workplace

5.16.0

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – lokalizacja przechowywania treści klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Zawartość tablicy
  • Podpowiedź użytkownika
Dane wyjściowe
  • Zawartość tablicy
    • Przechowywane w – lokalizacja przechowywania treści użytkownika

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Jeśli dane wyjściowe są publikowane na tablicy, zawartość tablicy jest przechowywana zgodnie z ustawieniami przechowywania tablicy klienta.

Podsumowanie połączenia

Generowanie podsumowania rozmowy telefonicznej, aby zebrać najważniejsze informacje. Możliwość edycji i udostępniania według własnego uznania.

Minimalna wersja aplikacji Zoom Workplace

5.17.10

Kompatybilne z ZMO/ZM+

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Transkrypcja audio
Dane wyjściowe
  • Podsumowanie połączenia
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Podsumowania są przechowywane do momentu ich usunięcia przez użytkownika lub administratora konta bądź do momentu zamknięcia konta użytkownika lub klienta.

Zadania poczty głosowej

Szybki dostęp do podsumowanej listy zadań z transkrypcji poczty głosowej.

Minimalna wersja aplikacji Zoom Workplace

5.17.10

Możliwość użycia opcji Tylko modele hostowane przez Zoom (ZMO)

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Transkrypcja audio
Dane wyjściowe
  • Zadanie poczty głosowej
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Przestrzega zasad przechowywania poczty głosowej skonfigurowanych w lokalizacji.

Priorytetyzacja poczty głosowej

Szybkie ustalanie hierarchii wiadomości głosowych na podstawie tematu lub zamiaru.

Minimalna wersja aplikacji Zoom Workplace

5.17.5

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Transkrypcja audio
Dane wyjściowe
  • Priorytet poczty głosowej
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Przestrzega zasad przechowywania poczty głosowej skonfigurowanych w lokalizacji.

Podsumowanie wątków SMS

Umożliwia podsumowanie wątków SMS przez członków kolejki połączeń lub automatycznej recepcjonistki, aby szybko wygenerować odpowiedzi.

Minimalna wersja aplikacji Zoom Workplace

5.16.5

Możliwość użycia opcji Tylko modele hostowane przez Zoom (ZMO)

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Treść wiadomości SMS
  • Nazwiska uczestników wiadomości SMS
Dane wyjściowe
  • Podsumowanie wątku

Generuj tytuły, opisy, tagi i rozdziały za pomocą asystenta AI Companion

Szybkie tworzenie tytułów, opisów i rozdziałów dla swoich klipów w oparciu o nagrane treści.

Minimalna wersja aplikacji Zoom Workplace

Nd.

Kompatybilne z ZMO/ZM+

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Transkrypcja audio
Dane wyjściowe
  • Tytuł i opis
    • Przechowywane w – udostępnione centrum danych klienta

Generowanie i weryfikacja treści

Umożliwia użytkownikom korzystanie ze sztucznej inteligencji do generowania i poprawiania treści, w tym zapewnia możliwość tworzenia nowych szablonów z podsumowaniem z istniejących transkrypcji.

Minimalna wersja aplikacji Zoom Workplace

6.1.5

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst dokumentu
  • Zapis audio
  • Podsumowanie spotkania
  • Podpowiedź użytkownika
Dane wyjściowe
  • Zawartość dokumentu
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Podsumowania spotkań i transkrypcje audio, jeśli są włączone*, mogą być wybierane przez użytkownika jako dane wejściowe. Użytkownik będzie miał dostęp tylko do podsumowań spotkań i transkrypcji audio, do których ma uprawnienia dostępu.

* Więcej informacji można znaleźć w sekcji „Zarządzanie dostępem do transkrypcji spotkania” w części „Dajemy Ci kontrolę nad możliwościami AI Companion”.

Uzupełnianie zdań

Szybkie uzupełnianie wiadomości poprzez akceptację sugestii pojawiających się w czasie rzeczywistym podczas pisania.

Minimalna wersja aplikacji Zoom Workplace

6.1.5

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst dokumentu
Dane wyjściowe
  • Zawartość dokumentu
    • Przechowywane w – udostępnione centrum danych klienta

Events

Tworzenie szkiców wiadomości na czacie w holu czatu na podstawie kontekstu konwersacji i tego, co chce się powiedzieć; można także spersonalizować ton i długość wypowiedzi

Minimalna wersja aplikacji Zoom Workplace

Nd.

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Tekst wiadomości czatu dla wybranego wątku czatu
  • Nazwiska uczestników czatu
  • Podpowiedź użytkownika
Dane wyjściowe
  • Wersja robocza wiadomości
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Wiadomości publikowane podczas wydarzenia są dostępne tylko w czasie trwania wydarzenia.

Pisanie wiadomości e-mail

Generowanie wiadomości e-mail, tematów, tytułów i wezwań do działania przy wykorzystaniu kontekstu z opisu wydarzeń Zoom Events lub podaniu bardziej szczegółowej podpowiedzi.

Minimalna wersja aplikacji Zoom Workplace

Nd.

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Podpowiedź użytkownika
  • Wersja robocza wiadomości e-mail
Dane wyjściowe
  • Wersja robocza wiadomości e-mail
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Wysłane wiadomości e-mail są przechowywane zgodnie z ustawieniami przechowywania klienta u dostawcy poczty e-mail.

Inteligentne tworzenie

Pisanie atrakcyjnych treści dotyczących wydarzenia podczas konfigurowania wydarzenia, w tym opisu wydarzenia, opisów sesji, biografii prelegentów, ogłoszeń w holu i nie tylko.

Minimalna wersja aplikacji Zoom Workplace

Nd.

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic - USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Podpowiedź użytkownika
Dane wyjściowe
  • Treść wydarzenia
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Treści wydarzenia będą publicznie dostępne zgodnie z konfiguracją ustawień Zoom Events klienta przez okres do dwóch lat.

Generowanie obrazów

Generowanie unikalnych obrazów do wykorzystania podczas wydarzenia.

Minimalna wersja aplikacji Zoom Workplace

Nd.

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Podpowiedź użytkownika
Dane wyjściowe
  • Treść wydarzenia
    • Przechowywane w – udostępnione centrum danych klienta

Środki kontroli związane z retencją danych klienta i informacje dodatkowe

Treści wydarzenia będą publicznie dostępne zgodnie z konfiguracją ustawień Zoom Events klienta przez okres do dwóch lat.

Zalecenia dotyczące miejsc do pracy

Uzyskaj rekomendacje dotyczące pomieszczeń, biurek, a nawet dni, w których można przyjść do biura, aby lepiej współpracować ze swoim zespołem.

Minimalna wersja aplikacji Zoom Workplace

Nd.

Kompatybilne z ZMO/ZM+

Przetwarzanie modelu i lokalizacja przechowywania dostawcy

  • Modele hostowane przez Zoom – udostępnione centrum danych klienta
  • OpenAI – USA
  • Anthropic – USA, UE

Dane wejściowe/wyjściowe funkcji

Dane wejściowe
  • Poprzednie rezerwacje
  • Kontakty Zoom
  • Nadchodzące spotkania
  • Informacje o użytkowniku
Dane wyjściowe
  • Zalecenia dotyczące rezerwacji
    • Przechowywane w – udostępnione centrum danych klienta

Dajemy Ci kontrolę nad możliwościami AI Companion

Zoom dokłada wszelkich starań, aby zapewnić przejrzystość i wybór, jeśli chodzi o włączanie i korzystanie z funkcji AI Companion. Administratorzy kont i użytkownicy mają dostęp do sterowania funkcją AI Companion. Zespół Zoom nieustannie pracuje nad ulepszaniem platformy i edukowaniem użytkowników w zakresie nowych funkcji. Obecnie użytkownicy zobaczą określone powiadomienia w produkcie, które z czasem mogą zostać zaktualizowane.

Możliwości sterowania dla administratora konta

Możliwości sterowania dla administratora konta

Administratorzy mogą włączać i wyłączać funkcje dla całego konta na stronie jego ustawień w Portalu administratora. W przypadku niektórych funkcji zarządzanych poza kartą AI Companion dostępne są łącza do odpowiednich ustawień.

  • Zarządzanie użyciem transkrypcji spotkań
    Zarządzanie użyciem transkrypcji spotkań

    Właściciele i administratorzy kont mogą zezwolić na wykorzystanie transkrypcji audio wygenerowanych w celu przekazania funkcji AI Companion ze spotkania do innych funkcji AI Companion; na przykład do generowania treści w Zoom Docs lub zadawania pytań po zakończeniu spotkania. Po włączeniu tej opcji użytkownicy będą mogli przeglądać i usuwać te transkrypcje w portalu internetowym. To ustawienie znajduje się w ustawieniach konta „Nagrywanie i transkrypcja” oraz „AI Companion”. Transkrypcje są domyślnie zachowywane, chyba że w ustawieniach konta „Nagrania” włączono niestandardowe automatyczne usuwanie.

     

    Uwaga: Jeśli opcja Zero przechowywania danych jest włączona, transkrypcja nie będzie dostępna do użycia przez inne funkcje AI Companion.

  • Using AI Companion with Zoom Workflow Automation

    Using AI Companion with Zoom Workflow Automation

    Users can automate certain tasks, such as creating a Team Chat Thread summary and saving and sharing a Meeting summary, with Zoom Workflow Automation if the related. AI Companion features are enabled for their account

  • User feedback to Zoom for AI Companion

    If enabled, users will be able to send feedback on their experience with AI Companion, including free text feedback and, if selected, the prompt they sent to AI Companion. This information will be used to improve the product experience and not for model training.

Ochrona danych

Dane klientów, w tym ich treści, są szyfrowane podczas przesyłania między klientami a Zoom, jeśli ta funkcja jest obsługiwana przez metodę połączenia użytkownika i zgodna z informacjami w artykułach pomocy Zoom, między usługami Zoom, a także między firmą Zoom a jej zewnętrznymi podwykonawcami przetwarzania, w tym zewnętrznymi dostawcami modeli sztucznej inteligencji (np. OpenAI i Anthropic), przy użyciu protokołu Transport Layer Security (TLS) 1.2 (minimum) lub AES 256-bit GCM. Dane klientów, w tym ich treści, które są generowane lub wykorzystywane do zapewniania działania funkcji AI Companion, są szyfrowane w stanie spoczynku przy użyciu co najmniej 256-bitowego zaawansowanego standardu szyfrowania AES. Klienci mogą dostarczyć własny klucz szyfrowania dla treści przechowywanych przez Zoom, jeśli używają klucza Zoom zarządzanego przez klienta (CMK). Aktualną listę typów zasobów obsługiwanych przez klucz CMK można znaleźć w artykule pomocy technicznej „Zawartość chroniona przez klucz zarządzany przez klienta”.

Dostęp Zoom do danych i treści klientów wykorzystywanych do zapewniania funkcji AI Companion jest oparty na rolach i ograniczony na podstawie najmniejszych uprawnień, zgodnie z zasadami i standardami kontroli dostępu Zoom. Ustanowiono zabezpieczenia, aby pracownicy Zoom nie mieli dostępu do treści klienta, w tym spotkań, webinarów, czatów ani treści wiadomości e-mail (zwłaszcza treści dźwiękowych, wideo, plików, treści tablic podczas spotkań ani wiadomości czy treści e-mail) ani żadnych treści wygenerowanych lub udostępnionych w ramach innych funkcji współpracy (takich jak tablice poza spotkaniami), chyba że taką decyzję podjął właściciel konta lub administrator konta korzystający z produktu lub usługi Zoom, na podstawie których wygenerowano treści klienta, lub jest to wymagane z powodów prawnych albo w celu zapewnienia bezpieczeństwa lub ochrony. Dostęp Zoom do danych i treści klienta jest rejestrowany i monitorowany pod kątem podejrzanej aktywności lub nieautoryzowanego dostępu. Kontrola dostępu do danych w Zoom jest oceniana przez niezależne firmy audytorskie, co jest to wskazane w naszych certyfikatach bezpieczeństwa i zaświadczeniach dostępnych dla naszych klientów w Centrum zaufania Zoom.

Bezpieczny rozwój funkcji generatywnej sztucznej inteligencji

Bezpieczny cykl życia oprogramowania Zoom (SDLC) to zestaw praktyk i procesów zaprojektowanych w celu zintegrowania bezpieczeństwa z każdą fazą cyklu życia oprogramowania. Sterowanie rozwojem bezpiecznego oprogramowania przez Zoom jest oceniane przez niezależne firmy audytorskie, jak w skazano w certyfikatach bezpieczeństwa i zaświadczeniach, które są dostępne dla naszych klientów w Centrum zaufania Zoom. Funkcje Zoom AI Companion są zgodne ze standardowym bezpiecznym procesem SDLC firmy Zoom, który obejmuje następujące elementy:

Zespół ds. bezpieczeństwa inżynieryjnego Zoom jest zaangażowany w fazie projektowania, gdy funkcja jest opracowywana, dzięki czemu kluczowe funkcje kontrolne z zakresu bezpieczeństwa mogą zostać zawarte w wymaganiach. Przeglądy projektów bezpieczeństwa, które obejmują analizę zagrożeń, są przeprowadzane w celu zidentyfikowania potencjalnych zagrożeń i środków zaradczych. Zoom utrzymuje standardy usuwania luk w zabezpieczeniach regulujące usuwanie lub unikanie luk zidentyfikowanych podczas przeglądu projektu bezpieczeństwa.

Wzajemne przeglądy kodu są kluczowym elementem bezpiecznego cyklu rozwoju oprogramowania Zoom i są realizowane na platformie rozwoju oprogramowania Zoom. Oprócz wzajemnych przeglądów kodu, również obszary wysokiego ryzyka, zidentyfikowane podczas przeglądu projektu zabezpieczeń, wymagają sprawdzenia bezpieczeństwa kodu. W stosownych przypadkach przeprowadza się również testy ręczne dla poszczególnych wersji.

Zoom wykorzystuje narzędzia do analizy statycznej (SAST) celem skanowania kodu źródłowego pod kątem błędów kodowania i typowych luk w zabezpieczeniach, w tym z listy top 10 Open Web Application Security Project (OWASP) i National Vulnerability Database (NVD). Zoom utrzymuje standardy usuwania luk w zabezpieczeniach regulujące usuwanie lub unikanie luk zidentyfikowanych podczas testów analizy statycznej.

Zoom wykorzystuje narzędzia do analizy dynamicznej (DAST) w celu identyfikacji typowych luk w zabezpieczeniach, w tym z listy top 10 OWASP i NVD. Zoom utrzymuje standardy usuwania luk w zabezpieczeniach regulujące usuwanie lub unikanie luk zidentyfikowanych podczas testów analizy dynamicznej.

Tam, gdzie używane jest oprogramowanie open source (OSS), pakiet OSS musi przejść proces przeglądu kodu zewnętrznego Zoom, który obejmuje zestaw kryteriów oceny OSS i skanowanie pod kątem typowych luk w zabezpieczeniach. Zoom utrzymuje standardy usuwania luk w zabezpieczeniach regulujące usuwanie lub unikanie luk zidentyfikowanych z wykorzystaniem zewnętrznych narzędzi skanowania OSS.

Do wdrożenia nowych produktów i funkcji, w tym funkcji AI Companion, wymagane jest zatwierdzenie zabezpieczeń. Firma Zoom posiada specjalną funkcję ds. zapewniania bezpieczeństwa wersji odpowiedzialną za skanowanie wersji klienta Zoom przed ich wydaniem. Końcowe skanowanie kompilacji klienta Zoom ma na celu zidentyfikowanie potencjalnych luk w zabezpieczeniach lub złośliwej zawartości. Kompilacja jest podpisana cyfrowo, aby zachować jej integralność i autentyczność.

Bezpieczeństwo modeli generatywnej sztucznej inteligencji

Oprócz kroków opisanych powyżej w bezpiecznym cyklu SDLC Zoom, modele hostowane przez Zoom podlegają przeglądom bezpieczeństwa w celu oceny zagrożeń specyficznych dla generatywnych modeli AI. Oceny generatywnych modeli AI obejmują powszechnie znane luki w zabezpieczeniach modeli LLM, zgodnie z listą top 10 OWASP dla LLM i innych bezpiecznych ram AI. Luki w zabezpieczeniach zidentyfikowane w ocenach bezpieczeństwa generatywnych AI muszą zostać naprawione zgodnie ze standardami Zoom w tym zakresie.Zewnętrzni podwykonawcy przetwarzania Zoom podlegają ocenom bezpieczeństwa co najmniej raz w roku w ramach programu zarządzania ryzykiem stron trzecich Zoom. Kontrole zarządzania ryzykiem stron trzecich Zoom zostały ocenione przez niezależne firmy audytorskie, jak wskazano w certyfikatach bezpieczeństwa i zaświadczeniach, które są dostępne dla naszych klientów w Centrum zaufania Zoom.

Oceny bezpieczeństwa

Zoom posiada specjalny zespół ds. bezpieczeństwa ofensywnego, który przeprowadza ciągłe badania luk w zabezpieczeniach i ćwiczenia w środowisku rzeczywistym na platformie Zoom, obejmujące funkcje Zoom AI Companion. Oprócz zespołu ds. bezpieczeństwa ofensywnego Zoom, co najmniej raz w roku niezależna strona trzecia przeprowadza testy penetracyjne.

Program ujawniania luk w zabezpieczeniach

Firma Zoom wierzy, że niezależna społeczność badaczy bezpieczeństwa może mieć kluczowe znaczenie dla bezpieczeństwa produktów Zoom. Dlatego też prowadzi program ujawniania luk w zabezpieczeniach oraz program Bug Bounty za pośrednictwem HackerOne, który zachęca badaczy bezpieczeństwa do odpowiedzialnego zgłaszania potencjalnych luk w zabezpieczeniach, aby też zespół Zoom mógł je naprawić i zapewnić bezpieczeństwo naszym użytkownikom.

Zgodność AI Companion

Funkcje Zoom AI Companion spełniają te same wymagania dotyczące bezpieczeństwa i zgodności, co podstawowe produkty Zoom, z którymi są zintegrowane. Asystent AI Companion posiada certyfikaty ISO 27001, ISO 27701 i ISO 27017/18, a także jest objęty zakresem raportu SOC 2 firmy Zoom, dostępnego w Centrum zaufania Zoom.