安全与接入说明
会话数据产生价值之前,先把授权和边界讲清楚
本页说明对话商机的一般设计原则。具体项目的数据范围、部署方式、接口权限、留存周期和删除机制,需要在接入前结合企业制度和实际方案书面确认。
我们不会把尚未完成的认证、部署能力或安全措施写成既有事实。客户可在试点前要求查看本项目的系统边界、角色权限和数据流说明。
1. 授权范围
系统仅应处理企业有权使用且明确纳入项目范围的数据。企业微信会话内容存档是否开通、成员是否在授权范围、外部联系人是否满足相应同意要求,应由企业在接入前确认。
- 按开通成员、客户范围和业务场景确定数据边界。
- 不因技术上可以获取,就默认可以用于所有分析目的。
- 诊断申请表不要求上传聊天记录或客户敏感信息。
2. 访问与权限
生产后台采用账号认证和角色权限控制。管理员、运营人员和只读人员的可见与可操作范围应按岗位配置;管理操作写入审计记录,便于追踪内容发布、线索处理和系统配置变化。
3. AI 判断与人工复核
标签、意向和任务建议不应成为不可解释的黑盒结论。关键判断应保留对应会话依据、规则版本或模型输出信息,并允许业务人员抽检、纠错和调整。
- 默认不替销售自动回复客户。
- 高风险动作和客户沟通保留人工确认。
- 试点阶段先评估准确性、覆盖率和一线可执行性。
4. 数据生命周期
数据保存位置、传输方式、备份、留存期限和删除流程不采用一套固定话术覆盖所有客户。它们取决于部署架构、接口方式和企业合规要求,应在项目方案中逐项确认并形成验收依据。
5. 接入前确认清单
- 企业微信会话内容存档的开通与同意范围。
- 数据来源、传输路径、处理目的和允许使用的字段。
- 账号角色、访问人员、日志和异常处理机制。
- 数据留存、导出、删除和项目终止后的处置方式。
- CRM、MA 或企业微信任务接口的动作权限和回传字段。
6. 安全问题反馈
如需在合作前核对数据流、权限或项目边界,请通过会话商机诊断提交业务情况。请不要在公开表单中附带真实聊天记录、账号密码或客户个人信息。