Governance dei dati per Payments Intelligence
Definire l'accesso ai dati, l'isolamento, l'uso del modello, la conservazione, l'autorizzazione all'azione e i requisiti di audit prima di abilitare Athia o agenti specializzati.
In questa pagina
Payments Intelligence e Agentic Optimization dipendono da dati e connessioni autorizzate dal commerciante. Prima dell'attivazione in produzione, documentare quali dati DEUNA può accedere, cosa possono fare gli utenti e gli agenti, per quanto tempo vengono conservati i dati e quali azioni richiedono l'autorizzazione umana.
Stabilire il confine dei dati#
| Domanda | Decisione richiesta |
|---|---|
| Quali dati entrano in Athia? | Approvare ogni processore, acquirente, magazzino, file, API, ordine, pagamento, contestazione e fonte di sistema interno. |
| Quali campi sono necessari? | Mappare solo i campi necessari per i casi d'uso approvati e applicare le classificazioni nel Athia Data Dictionary. |
| Chi può accedere al risultato? | Assegnare ruoli per commerciante, ambiente, workspace, fonte di dati e autorizzazione all'azione. |
| Cosa può lasciare la piattaforma? | Definire le destinazioni di esportazione, report, alert, API e workflow prima di abilitarle. |
| Per quanto tempo vengono conservati i dati? | Registrare la politica contrattuale di conservazione e cancellazione per gli input grezzi, i record normalizzati, gli output, i trace e gli eventi di audit. |
| Dove vengono elaborati i dati? | Confermare la regione di elaborazione contrattata, il meccanismo di trasferimento e i sottoprocessori pertinenti. |
Non inviare un PAN completo, CVV, segreto di autenticazione o credenziale del fornitore tramite un report, prompt, campo di testo libero o input di workflow. Seguire la classe di dati a livello di campo e utilizzare un identificatore pseudonimo stabile quando l'analisi non richiede l'identità diretta.
Separare le credenziali di connessione dal contesto dell'agente#
Le connessioni devono conservare i segreti all'interno del confine delle credenziali della piattaforma. Gli agenti e i prompt devono ricevere solo i risultati e i campi normalizzati approvati, mai la chiave API, la password, la chiave privata o il credenziale di trasferimento di file.
Quando una fonte supporta gli scope, concedere l'insieme minimo che fornisce comunque il caso d'uso approvato. Una connessione di sola lettura non concede il permesso di eseguire un pagamento, modificare il routing, presentare una contestazione o modificare un account del fornitore.
Definire i termini di utilizzo del modello esplicitamente#
Non inferire il diritto di formazione del modello dal semplice accesso al prodotto. L'accordo applicabile deve specificare se i dati del commerciante possono essere utilizzati per la messa a punto specifica per l'account, la valutazione, l'analisi aggregata o qualsiasi altro miglioramento del modello. La documentazione pubblica non estende tali diritti contrattuali.
Al minimo, registrare:
- il modello o la classe di modelli utilizzati per ogni funzionalità;
- se i dati di input o di output del commerciante vengono conservati dal fornitore del modello;
- se i dati contribuiscono al miglioramento condiviso o specifico per l'account;
- la valutazione e l'approvazione richieste prima che una versione del modello riceva traffico di produzione;
- il processo di ripristino e di gestione degli incidenti quando la qualità o la sicurezza non soddisfano i limiti concordati.
Definire ogni azione#
Un agente non può acquisire una funzionalità semplicemente perché la connessione sottostante la supporta. Definire in modo indipendente gli strumenti, gli ambienti, i fornitori, i mercati, i metodi, gli importi, la condivisione del traffico, i timeout e i limiti di approvazione.
Conservare prove e responsabilità#
Conservare prove sufficienti per rispondere a:
- quali dati di origine e versione hanno supportato una risposta o una decisione;
- quale agente, flusso di lavoro, modello, politica e versione dello strumento è stato in esecuzione;
- se un utente ha approvato, rifiutato o modificato l'azione proposta;
- quali richieste sono state inviate a un sistema esterno e quali conferme sono state ricevute;
- quale risultato è stato misurato e se ha innescato un ripristino o un'escalation.
Uso Registri di attività per le modifiche amministrative supportate e i flussi di lavoro e le tracce dei modelli Athia descritti in Workflow Agenti e Formazione e test del modello.
Prova di sicurezza e privacy#
Lo scope di certificazione, i controlli di sicurezza, i termini sulla privacy e i materiali di garanzia attuali sono mantenuti tramite il Trust Sitedi DEUNA. Confermare la residenza dei dati, la conservazione, l'eliminazione, le notifiche in caso di incidenti e i requisiti per i subappaltatori durante l'onboarding; le badge di certificazione da sole non definiscono tali obblighi specifici per l'account.