安全与接入说明

会话数据产生价值之前,先把授权和边界讲清楚

本页说明对话商机的一般设计原则。具体项目的数据范围、部署方式、接口权限、留存周期和删除机制,需要在接入前结合企业制度和实际方案书面确认。

我们不会把尚未完成的认证、部署能力或安全措施写成既有事实。客户可在试点前要求查看本项目的系统边界、角色权限和数据流说明。

1. 授权范围

系统仅应处理企业有权使用且明确纳入项目范围的数据。企业微信会话内容存档是否开通、成员是否在授权范围、外部联系人是否满足相应同意要求,应由企业在接入前确认。

  • 按开通成员、客户范围和业务场景确定数据边界。
  • 不因技术上可以获取,就默认可以用于所有分析目的。
  • 诊断申请表不要求上传聊天记录或客户敏感信息。

2. 访问与权限

生产后台采用账号认证和角色权限控制。管理员、运营人员和只读人员的可见与可操作范围应按岗位配置;管理操作写入审计记录,便于追踪内容发布、线索处理和系统配置变化。

3. AI 判断与人工复核

标签、意向和任务建议不应成为不可解释的黑盒结论。关键判断应保留对应会话依据、规则版本或模型输出信息,并允许业务人员抽检、纠错和调整。

  • 默认不替销售自动回复客户。
  • 高风险动作和客户沟通保留人工确认。
  • 试点阶段先评估准确性、覆盖率和一线可执行性。

4. 数据生命周期

数据保存位置、传输方式、备份、留存期限和删除流程不采用一套固定话术覆盖所有客户。它们取决于部署架构、接口方式和企业合规要求,应在项目方案中逐项确认并形成验收依据。

5. 接入前确认清单

  • 企业微信会话内容存档的开通与同意范围。
  • 数据来源、传输路径、处理目的和允许使用的字段。
  • 账号角色、访问人员、日志和异常处理机制。
  • 数据留存、导出、删除和项目终止后的处置方式。
  • CRM、MA 或企业微信任务接口的动作权限和回传字段。

6. 安全问题反馈

如需在合作前核对数据流、权限或项目边界,请通过会话商机诊断提交业务情况。请不要在公开表单中附带真实聊天记录、账号密码或客户个人信息。