YeniOn-premise konuşma analitiği ve GDPR rehberimiz yayında
  1. Ana sayfa
  2. Blog
  3. On-Premise Konuşma Analitiği

On-Premise Konuşma Analitiği: Çağrıların %100'ünü Analiz Edin, GDPR Uyumlu Kalın

GDPR kapsamında çağrı merkezi görüşmelerinin %100'ünü analiz eden on-premise konuşma analitiği paneli

Avrupa'daki çağrı merkezlerinin çoğu, kaliteyi hâlâ yirmi yıl önce olduğu gibi değerlendiriyor: Bir süpervizör birkaç kaydı seçer, dinler, bir puanlama formu doldurur ve bir sonrakine geçer. On-premise (kurum içi) konuşma analitiği bu denklemi değiştirir. Her çağrıyı kendi altyapınızın içinde metne döker ve analiz eder; böylece tek bir ses dosyası bile ağınızdan çıkmadan müşterilerin ve müşteri temsilcilerinin söylediklerinin %100'ünü görebilirsiniz. Bir Veri Koruma Görevlisine (DPO), bir çalışan temsilciliğine ve ulusal bir denetim otoritesine hesap veren kuruluşlar için bu son nokta bir ayrıntı değildir. Projenin onaylanmasının asıl nedenidir.

Bu rehber; on-premise konuşma analitiğinin gerçekte ne olduğunu, örneklemenin neden hem kalite güvencesinde hem de uyumlulukta yetersiz kaldığını, teknolojinin GDPR ile madde madde nasıl eşleştiğini ve Avrupa'daki bir operasyon için konuşma analitiği yazılımı değerlendirirken nelere dikkat etmeniz gerektiğini açıklıyor.

Çağrıların %2–3'ünü Örneklemek Kalite Güvencesinde ve Uyumlulukta Neden Yetersiz Kalır?

Tipik bir kalite ekibi, bir çağrı merkezinin yönettiği çağrıların yalnızca çok küçük bir kısmını manuel olarak inceleyebilir. Bunun, her operasyon yöneticisinin iyi bildiği üç sonucu vardır:

  • Kör noktalar. Geriye kalan %97'lik çağrılarda yanlış satılan bir ürün, okunmayan bir yasal bilgilendirme veya adı geçen bir rakip; bir şikayet ya da denetim bunu gün yüzüne çıkarana kadar fark edilmeden kalır.
  • Adil olmayan koçluk. Müşteri temsilcileri ayda rastgele seçilen beş çağrı üzerinden puanlanır. Tek bir kötü görüşme değerlendirmeye damgasını vururken yüz iyi görüşme görünmez kalır.
  • Kanıt izi yok. Bir düzenleyici kurum, bir denetçi veya bir müşteri söylenenlere itiraz ettiğinde kuruluşun elinde bir kayıt vardır, ancak bu kaydın yapılandırılmış bir dökümü yoktur.

Çağrı merkezi konuşma analitiği örneklemeyi ortadan kaldırır. Her kayıt metne dökülür, her transkript aynı kural setine göre puanlanır ve her sapma gerçekleştiği anda işaretlenir. Bu durumda soru, tüm bu ses ve metin verisinin nerede işlendiğine dönüşür ve GDPR tam da bu noktada devreye girer.

"On-Premise Konuşma Analitiği" Gerçekte Ne Anlama Gelir?

Konuşma analitiği tek bir ürün değil, bir veri işleme hattıdır. Bu hattı anlamak, "on-premise" kavramının neleri kapsaması gerektiğini netleştirir:

  1. Veri alımı. Ses; müşteri temsilcisi, kuyruk, kampanya ve zaman damgası gibi meta verilerle birlikte çağrı kayıt sisteminizden, PBX'inizden veya VoIP platformunuzdan alınır.
  2. Otomatik konuşma tanıma (ASR). Ses, ideal olarak müşteri temsilcisi ile müşteri arasında konuşmacı ayrımı yapılmış ve zamanla hizalanmış bir transkripte dönüşür.
  3. Maskeleme. İsimler, adresler, kimlik numaraları, IBAN'lar ve kart numaraları gibi kişisel veriler tespit edilir ve hem transkriptte hem de ses kaydında maskelenir.
  4. Analiz. Doğal dil modelleri niyetleri, duygu durumunu, konuları, sessizlikleri, üst üste konuşmaları, senaryoya uyumu ve kural ihlallerini çıkarır.
  5. Raporlama ve uyarılar. Sonuçlar panolara, müşteri temsilcisi karnelerine ve gerçek zamanlı bildirimlere yansır; ayrıca CRM veya BI araçlarınıza da aktarılır.

On-premise kurulum, ASR ve dil modellerinin kendisi de dahil olmak üzere bu aşamaların her birini sizin kontrolünüzdeki sunucularda çalıştırır: kendi veri merkezinizde, AB'de konumlu bir özel bulut ortamında veya en hassas ortamlar için hiçbir internet erişimi olmayan bir ağ segmentinde. Sonuçları yalnızca yerel olarak saklayıp transkripsiyon için sesi bir tedarikçi API'sine gönderen "buluta bağlı" bir araç, broşürde ne yazarsa yazsın on-premise değildir. On-premise konuşma analitiği çözümlerini değerlendirirken çıkarımın (inference) tam olarak nerede gerçekleştiğini sorun.

Kilit nokta

On-premise, modellerin verinin bulunduğu yerde çalışması demektir. Ses kayıtlarının veya transkriptlerin anlaşılabilmesi için internet üzerinden aktarılması gerekiyorsa elinizdeki şey yerel bir paneli olan bir bulut ürünüdür ve veri işleyenlere ve veri aktarımlarına ilişkin tüm GDPR soruları hâlâ geçerlidir.

On-Premise Konuşma Analitiği GDPR ile Nasıl Eşleşir?

Çağrı kayıtları kişisel veridir. Bu kayıtlardan türetilen transkriptler, duygu skorları ve müşteri temsilcisi değerlendirmeleri de hem müşteri hem de çalışan açısından kişisel veridir. GDPR bu işlemelerin hiçbirini yasaklamaz; bunları belirli koşullara bağlar. On-premise bir mimarinin bu koşulları karşılamanıza nasıl yardımcı olduğunu aşağıda bulabilirsiniz.

5. Madde: İlkeler, özellikle veri minimizasyonu ve saklama sınırlaması

Yalnızca ihtiyaç duyduğunuz veriyi, belirttiğiniz amaç için ve yalnızca gerektiği süre boyunca işleyebilirsiniz. Kişisel tanımlayıcıları saklamadan önce maskeleyen, ses kaydına ihtiyaç duyulmayan durumlarda ses yerine transkripti saklayan ve otomatik saklama kuralları uygulayan bir konuşma analitiği çözümü, 5. maddenin pratikteki karşılığıdır. Çözümü on-premise çalıştırmak, bu saklama kurallarının bir tedarikçinin varsayılan ayarlarıyla değil, kendi sistemlerinizle uygulanması anlamına gelir.

6. Madde: Hukuki dayanak

Kalite izleme ve uyumluluk kontrolleri için Avrupa'daki kuruluşların çoğu, bir denge testiyle belgelenen meşru menfaate dayanır. Bazı giden arama veya pazarlamayla ilgili analizler için rıza gerekebilir. Hukuki dayanak kurulum modeline göre değişmez; ancak on-premise işleme, meşru menfaat argümanını önemli ölçüde kolaylaştırır: Kayıt hiçbir zaman üçüncü bir tarafa ulaşmadığında ilgili kişinin mahremiyetine yapılan müdahale daha düşüktür.

13. ve 14. Maddeler: Şeffaflık

Arayanlara görüşmenin kaydedildiği ve analiz edildiği ve bunun hangi amaçlarla yapıldığı bildirilmelidir. Çalışanlar da aynı bilgiyi genellikle kurum içi aydınlatma metinleri aracılığıyla ve birçok üye devlette çalışan temsilciliğiyle yapılan bir anlaşma yoluyla almalıdır. İfadeleri doğru tutun: "Eğitim ve kalite amacıyla kaydedilmektedir" ifadesi, her çağrının otomatik olarak analiz edilmesini yeterince tanımlamaz.

9. Madde: Özel nitelikli veriler ve biyometri sorusu

Ses kayıtları, GDPR anlamında ancak bir gerçek kişiyi benzersiz şekilde tanımlamak amacıyla işlendiklerinde biyometrik veri haline gelir. Bir çağrıyı metne dökmek ve bir müşteri temsilcisinin senaryoya uyumunu puanlamak bunu yapmaz. Ancak bir müşterinin bahsettiği sağlık bilgileri, kullanılan teknolojiden bağımsız olarak özel nitelikli veridir; bunları maskeleme ve erişim kontrolüyle yönetirsiniz.

25. Madde: Tasarımdan itibaren ve varsayılan olarak veri koruma

Analizden önce maskeleme, kayıtlara rol tabanlı erişim, takma adlandırılmış analiz görünümleri ve varsayılan saklama sınırları, tasarımdan itibaren gizliliğin (privacy by design) ders kitabı niteliğindeki örnekleridir. On-premise bir platform, güvenlik ekibinizin bir tedarikçi anketine güvenmek yerine bu kontrolleri doğrudan doğrulamasını sağlar.

28. Madde: Veri işleyenler

Bulut tabanlı bir konuşma analitiği tedarikçisi veri işleyen konumundadır ve ASR, depolama ve destek için çoğu zaman alt işleyenlerden yararlanır. Bunların her biri için bir veri işleme sözleşmesi (DPA) gerekir ve her biri kayıtlarınızda yer alır. On-premise kurulan GDPR uyumlu konuşma analitiği ile tedarikçi canlı ortamda kişisel verilere hiçbir zaman dokunmaz; bu da sözleşme ve denetim işlerinden oluşan koca bir katmanı ortadan kaldırır.

32. Madde: İşleme güvenliği

Aktarım sırasında ve depolamada şifreleme, takma adlandırma (pseudonymization), dayanıklılık ve düzenli testler beklenir. On-premise kurulumlar mevcut kontrollerinizi devralır: anahtar yönetiminizi, kimlik sağlayıcınızı, SIEM'inizi, yedekleme politikanızı.

35. Madde: Veri koruma etki değerlendirmesi

Çalışanların sistematik olarak izlenmesi ve müşteri görüşmelerinin büyük ölçekte işlenmesi, tipik olarak bir veri koruma etki değerlendirmesi (DPIA) gerektiren işleme türüdür. Bir DPIA hazırlamanız gerekeceğini öngörün. On-premise bir tasarım bu yükümlülüğü ortadan kaldırmaz; ancak kayda geçirebileceğiniz güçlü risk azaltıcı önlemler sağlar: yurt dışına veri aktarımı yok, ham ses kayıtlarına üçüncü taraf erişimi yok, kaynağında maskeleme var.

V. Bölüm (44–49. Maddeler): Yurt dışına veri aktarımı

Avrupa Birliği Adalet Divanı'nın Temmuz 2020'deki Schrems II kararından bu yana, kişisel verilerin AB/AEA dışına aktarılması geçerli bir mekanizma ve çoğu durumda bir aktarım etki değerlendirmesi gerektiriyor. 2023'te kabul edilen AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework), ABD'li sağlayıcılar için bir yol sunuyor; ancak tartışmalıdır ve bir tedarikçinin zincirindeki her alt işleyeni kapsamayabilir. On-premise konuşma analitiği aktarım sorusunu tamamen devre dışı bırakır: Veri binadan hiç çıkmadığı için yargı alanının dışına da hiç çıkmaz.

Çalışan İzleme ve Çalışan Temsilcilikleri

Almanya, Avusturya, Hollanda, Fransa ve diğer birçok üye devlette, çalışan performansını izleyebilen sistemler birlikte karar alma (co-determination) veya danışma haklarına tabidir. Her müşteri temsilcisini her çağrıda puanlayan konuşma analitiği de böyle bir sistemdir. İki tasarım tercihi bu görüşmeleri her seferinde kolaylaştırır:

  • Önce toplu veriler. Ekip düzeyindeki ve konu düzeyindeki analizler herkese açıktır; bireysel karneler yalnızca müşteri temsilcisinin kendisine ve doğrudan bağlı olduğu süpervizöre görünür.
  • Yerel kontrol. Çalışan temsilciliğine verinin nerede saklandığı, kimlerin erişebildiği ve ne kadar süre tutulduğu gösterilebilir; çünkü yanıt bir bulut konsolundaki bölge adı değil, "burada, kendi ekibimiz ve şu kadar gün" şeklindedir.

Çalışan temsilcilerini ve DPO'yu erkenden, ideal olarak DPIA sürecinde dahil etmek, sorunsuz bir geçişin en güçlü göstergesidir.

Avrupa İçin Konuşma Analitiği Yazılımında Nelere Dikkat Edilmeli?

Kendi sunucularınızda barındırma seçeneği sunan her platform buna göre tasarlanmamıştır. Avrupa'da konuşma analitiği yazılımı değerlendirirken bu kontrol listesini kullanın:

Gereksinim Neden önemli? Tedarikçiye ne sorulmalı?
Tam on-premise çıkarım Ses kayıtları ve transkriptler ağınızın içinde kalır. ASR ve NLP modelleri, dışarıya hiçbir API çağrısı yapmadan bizim sunucularımızda mı çalışıyor?
Kullandığınız dillerde doğruluk Düşük doğruluk, hatalı uyumluluk uyarılarına ve adil olmayan puanlara yol açar. Transkripsiyon doğruluğunu kendi kayıtlarımız üzerinde, dil ve kanal bazında gösterin.
Otomatik kişisel veri (PII) maskeleme 5. maddedeki minimizasyon ilkesini hayata geçirir ve olası bir ihlalin etkisini azaltır. Hangi varlık türleri tespit ediliyor; metnin yanı sıra ses de maskeleniyor mu?
Rol tabanlı erişim ve denetim logları 32. madde ve çalışan temsilciliği anlaşmaları için gereklidir. Erişimi ekip bazında kısıtlayabilir ve kimin neyi dinlediğini gösteren bir logu dışa aktarabilir miyiz?
Saklama ve silme politikaları Saklama sınırlaması ve ilgili kişi talepleri. Saklama süresi çağrı türüne göre farklılaşabilir mi; silme işlemi nasıl doğrulanıyor?
Kural motoru ve gerçek zamanlı uyarılar Analizi aksiyona dönüştürür: atlanan bilgilendirmeler, eskalasyon tetikleyicileri, müşteri kaybı sinyalleri. Uyumluluk ekibimiz tedarikçiye ihtiyaç duymadan kural tanımlayabilir mi?
Entegrasyon Sonuçların CRM, kalite araçları ve BI sistemlerine ulaşması, veri alımının da PBX'inizle çalışması gerekir. API üzerinden hangi kayıt sistemleri, PBX/VoIP platformları ve CRM'ler destekleniyor?

Çağrıların %100'ünü Analiz Etmek: Operasyonda Neler Değişir?

Her çağrı analiz edildiğinde kalite fonksiyonu bir örnekleme çalışması olmaktan çıkar ve bir kontrol sistemine dönüşür:

  • Uyumluluk izleme sürekli hale gelir. Finansal hizmetlere ilişkin bir çağrıda eksik kalan zorunlu bir bilgilendirme, bir sonraki çeyreğin denetiminde fark edilmek yerine aynı gün işaretlenir. Bunun nasıl çalıştığını kalite ve uyumluluk izleme sayfasında görebilirsiniz.
  • Müşteri temsilcisi performans karneleri çağrıların tamamı üzerine kurulur; böylece koçluk, şanssız bir örneklem yerine gerçek örüntüyü hedefler.
  • Duygu ve konu analizi müşterilerin neden aradığını ve nerede hayal kırıklığı yaşadığını ortaya koyar; bu da ürün, pazarlama ve self servis kararlarını besler.
  • Otomasyon adayları veriden ortaya çıkar. Çağrı hacmine hakim olan niyetler, genellikle bir yapay zeka sesli asistanına devredeceğiniz ilk niyetlerdir.

Konuşma analitiği ile sesli otomasyonun birbirini güçlendirdiği nokta da burasıdır. Çağrıları analiz eden aynı on-premise altyapı, yapay zeka sesli asistanınızın yönettiği görüşmeleri de analiz edebilir ve size insan ve otomatik etkileşimlerin tamamında tek bir kalite standardı sunar. Otomasyon tarafına daha yakından bakmak için GDPR uyumlu yapay zeka sesli asistanları rehberimizi okuyun.

Intalkive Çağrı Analizi Bunu On-Premise Olarak Nasıl Sağlar?

Intalkive Çağrı Analizi, kurulum sorusunun özellik sorusundan önce sorulduğu bankacılık, sigorta ve telekomünikasyon gibi düzenlemeye tabi sektörler için tasarlandı. Platform:

  • örneklemleri değil, çağrıların %100'ünü 80'den fazla dilde %95+ doğrulukla analiz eder;
  • tamamen on-premise veya özel bulutunuzda çalışır, böylece ses kayıtları ve transkriptler altyapınızdan hiçbir zaman çıkmaz; tercih eden kuruluşlar için barındırılan (hizmet olarak) bir seçenek de sunar;
  • kimlik numaraları, IBAN'lar ve kart numaraları gibi kişisel verileri 5. ve 25. maddelere uygun şekilde analizden önce maskeler;
  • müşteri temsilcisi karneleri, duygu analizi, yasal metin ve uyumluluk kontrolleri için bir kural motoru ve gerçek zamanlı uyarılar sunar;
  • eksiksiz denetim loglarıyla rol tabanlı erişim uygular ve mevcut PBX, VoIP, CRM ve ERP sistemlerinizle API üzerinden entegre olur.

Sonuç; DPO'nuzun onaylayabileceği, çalışan temsilciliğinizin anlayabileceği ve kalite ekibinizin nihayet tam kapsamla yürütebileceği bir konuşma analitiği programıdır. Veri işleme hattında kişisel verilerin nasıl ele alındığı hakkında daha fazla bilgi için çağrı kayıtlarında kişisel veri maskeleme makalemizi okuyun.

Sıkça Sorulan Sorular

GDPR kapsamında konuşma analitiğine izin veriliyor mu?

Evet. Meşru menfaat gibi geçerli bir hukuki dayanağınız olduğunda, arayanları ve çalışanları bilgilendirdiğinizde, sakladığınız veriyi en aza indirdiğinizde, veriyi uygun şekilde güvence altına aldığınızda ve işlemeyi genellikle bir DPIA ile belgelediğinizde çağrı kayıtlarını analiz etmek hukuka uygundur. On-premise kurulum, bu yükümlülüklerin birçoğunu yerine getirmeyi kolaylaştırır.

On-premise ve bulut tabanlı konuşma analitiği arasındaki fark nedir?

On-premise kurulumda transkripsiyon ve analiz modelleri sizin kontrolünüzdeki sunucularda çalışır; böylece ses kayıtları ve transkriptler ağınızdan hiçbir zaman çıkmaz. Bulut kurulumunda ise kayıtlar tedarikçinin altyapısına gönderilir; bu da tedarikçiyi veri işleyen konumuna getirir ve yurt dışına veri aktarımını gerektirebilir.

Ses kayıtları biyometrik veri sayılır mı?

Yalnızca bir kişiyi benzersiz şekilde tanımlamak amacıyla, örneğin sesle kimlik doğrulama yoluyla işlendiklerinde. Çağrıları metne dökmek ve içeriklerini kalite veya uyumluluk amacıyla analiz etmek kaydı biyometrik veri haline getirmez; ancak çağrıda geçen sağlık bilgileri veya diğer özel nitelikli veriler yine de korunmalıdır.

Konuşma analitiği için DPIA gerekli mi?

Çoğu durumda evet. Çalışanların sistematik olarak izlenmesi ve müşteri görüşmelerinin büyük ölçekte analiz edilmesi, 35. madde kapsamında veri koruma etki değerlendirmesini tetikleyen tipik durumlardır. DPIA aynı zamanda on-premise işleme ve maskeleme gibi risk azaltıcı önlemleri belgelemek için de doğru yerdir.

On-premise konuşma analitiği gerçekten çağrıların %100'ünü kapsayabilir mi?

Evet. Modeller kendi donanımınızda çalıştığı için kapasite, API kotalarıyla değil sunucuların doğru boyutlandırılmasıyla ilgilidir. Intalkive Çağrı Analizi, PBX'inizden veya kayıt sisteminizden gelen her kaydı işler ve her birini aynı kurallara göre puanlar.

Sonuç

On-premise konuşma analitiği, Avrupa'daki çağrı merkezlerinin istedikleri iki şeye aynı anda sahip olmalarını sağlayan kurulum modelidir: her müşteri görüşmesine tam görünürlük ve DPO'nun, çalışan temsilciliğinin ve denetim otoritesinin incelemesinden geçebilecek bir veri koruma yaklaşımı. ASR, maskeleme ve analizi kendi altyapınızın içinde tutarak yurt dışına veri aktarımlarını ortadan kaldırır, veri işleyen zincirinizi kısaltır ve tasarımdan itibaren gizliliği bir politikadan bir mimariye dönüştürürsünüz.

Hâlâ çağrılardan bir örneklemi puanlıyorsanız veya kayıtları tam olarak hesabını veremediğiniz bir bulut API'sine gönderiyorsanız, bir sonraki adım kendi sunucularınızda %100 kapsamın nasıl görüneceğine dair bir görüşmedir.

On-Premise Konuşma Analitiğini Kendi Çağrılarınızda Görün

Intalkive Çağrı Analizi'ni altyapınızın içine kuruyor ve gerçek kayıtları sizin uyumluluk kurallarınızla analiz ediyoruz; böylece DPO'nuz ve kalite ekibiniz çözümü somut kanıtlara dayanarak değerlendirebilir.

Demo Talep Edin
Tüm yazılar

Intalkive'i kendi senaryonuzda deneyin.

Hangi süreçleri otomatikleştirmek ve analiz etmek istediğinizi anlatın; kurumunuza özel bir demo hazırlayalım.