Gouvernance des données pour Payments Intelligence
Définir l'accès aux données, l'isolation, l'utilisation du modèle, la rétention, l'autorité d'action et les exigences d'audit avant d'activer Athia ou les agents spécialisés.
Sur cette page
Payments Intelligence et Agentic Optimization dépendent des données et des connexions autorisées par le commerçant. Avant l'activation en production, documenter ce que DEUNA peut accéder, ce que chaque utilisateur et agent peut faire, combien de temps les données sont conservées et quelles actions nécessitent une autorité humaine.
Établir la limite des données#
| Question | Décision requise |
|---|---|
| Quelles données entrent dans Athia ? | Approuver chaque processeur, acquéreur, entrepôt, fichier, API, commande, règlement, litige et source de système interne. |
| Quels champs sont nécessaires ? | Cartographier uniquement les champs nécessaires aux cas d'utilisation approuvés et appliquer les classifications dans le Dictionnaire de données Athia. |
| Qui peut accéder au résultat ? | Attribuer des rôles par commerçant, environnement, espace de travail, source de données et autorité d'action. |
| Qu'est-ce qui peut quitter la plateforme ? | Définir les destinations d'export, de rapport, d'alerte, d'API et de workflow avant de les activer. |
| Combien de temps les données sont-elles conservées ? | Enregistrer la politique contractuelle de rétention et de suppression pour les données brutes, les enregistrements normalisés, les sorties, les traces et les événements d'audit. |
| Où les données sont-elles traitées ? | Confirmer la région de traitement contractuelle, le mécanisme de transfert et les sous-traitants pertinents. |
Ne pas envoyer de PAN complet, CVV, secret d'authentification ou identifiant de fournisseur via un rapport, une requête, un champ de texte libre ou une entrée de workflow. Suivre la classe de données au niveau du champ et utiliser un identifiant pseudonyme stable lorsque l'analyse ne nécessite pas d'identité directe.
Séparer les identifiants de connexion du contexte de l'agent#
Les connexions doivent conserver les secrets dans la limite de crédentiels de la plateforme. Les agents et les invites doivent recevoir uniquement les résultats et les champs normalisés approuvés, jamais la clé API, le mot de passe, la clé privée ou le créneau de transfert de fichiers.
Lorsqu'une source prend en charge les scopes, accorder l'ensemble minimum qui fournit toujours le cas d'utilisation approuvé. Une connexion de lecture ne donne pas l'autorisation d'exécuter un paiement, de modifier le routage, de soumettre un litige ou de modifier un compte de fournisseur.
Définir les termes d'utilisation du modèle explicitement#
Ne déduisez pas de droits de formation de modèle à partir de l'accès au produit. Le contrat applicable doit préciser si les données du commerçant peuvent être utilisées pour l'affinage spécifique au compte, l'évaluation, l'intelligence agrégée ou toute autre amélioration du modèle. La documentation publique ne développe pas ces droits contractuels.
Au minimum, enregistrez :
- le modèle ou la classe de modèle utilisée pour chaque fonctionnalité ;
- si les entrées ou sorties du commerçant sont conservées par un fournisseur de modèles ;
- si les données contribuent à l'amélioration partagée ou spécifique au compte ;
- l'évaluation et l'approbation nécessaires avant qu'une version de modèle ne reçoive du trafic de production ;
- le processus de retour et de gestion des incidents lorsque la qualité ou la sécurité tombent en dessous des limites convenues.
Définir chaque action#
Un agent ne doit pas acquérir une fonctionnalité simplement parce que la connexion sous-jacente peut le faire. Définir indépendamment les outils, les environnements, les fournisseurs, les marchés, les méthodes, les montants, les partages de trafic, les délais d'attente et les seuils d'approbation.
Préserver les preuves et la responsabilité#
Conserver suffisamment de preuves pour répondre aux questions suivantes :
- quelle source de données et quelle version ont soutenu une réponse ou une décision ;
- quelle version de l'agent, du flux de travail, du modèle, de la politique et de l'outil a été utilisée ;
- un humain a-t-il approuvé, rejeté ou modifié l'action proposée ;
- quelle requête a atteint un système externe et quel système a confirmé ;
- quel résultat a été mesuré et a-t-il déclenché un retour ou une escalade.
Utilisation Journaux d'activité Pour les modifications administratives prises en charge et les flux de travail et les traces de modèles Athia, voir Flux de travail pilotés par des agents et Formation et test des modèles.
Preuves de sécurité et de confidentialité#
La portée de la certification, les contrôles de sécurité, les conditions de confidentialité et les documents d'assurance actuels sont maintenus via le Site de confiancede DEUNA. Confirmer la résidence des données, la rétention, la suppression, les notifications d'incident et les exigences de sous-traitance lors de l'onboarding ; les badges de certification seuls ne définissent pas ces obligations spécifiques au compte.