Каналы
Сайт и приложение: авторизованные клиенты
Как ИИ-агент узнаёт клиента, который уже вошёл в учётную запись на вашем сайте или в приложении, без вопросов для проверки личности, как идентификационные данные клиента передаются безопасно и что агент после этого может видеть и делать.
На этой странице
Клиент, который вошёл в ваше приложение, уже подтвердил свою личность. Просить его назвать номер бронирования и дату рождения, прежде чем ответить, значит создавать лишние неудобства без всякой пользы. Когда авторизованный клиент открывает диалог, ваши системы передают агенту его идентификационные данные, поэтому диалог начинается с данных его учётной записи: его бронирования, объекта или полиса. Аутентифицированные сессии настраиваются при внедрении для выбранных вами путей клиента на сайте и в приложении.
Что меняется, когда клиент авторизован
| Не авторизован | Авторизован | |
|---|---|---|
| Кем агент считает собеседника | Неподтверждённым контактом, пока не пройдена проверка личности | Клиентом, которого идентифицировали ваши системы |
| Первый вопрос | «Не могли бы вы подтвердить номер бронирования и дату рождения?» | «С возвращением, Leila. Вы по поводу страхового случая по автострахованию от 3 октября?» |
| Данные учётной записи | Сообщаются только после проверки личности | Доступны с самого начала, в рамках ваших правил |
| Действия | Доступны после подтверждения личности | Доступны с самого начала, в рамках ваших правил и роли клиента |
Как идентификационные данные клиента попадают к агенту
Ваш сайт или приложение уже знает, кто клиент, потому что он вошёл через вашу собственную процедуру входа. Когда клиент открывает диалог, ваши системы создают подписанный токен: короткое цифровое удостоверение того, кто этот клиент, которое могут выпустить только ваши системы и которое никто не может изменить так, чтобы изменение осталось незамеченным. Токен передаётся вместе с диалогом, и ваше развёртывание Telonic проверяет его, прежде чем агент станет считать клиента идентифицированным.
Пароль клиента никогда не покидает ваших систем, и агент никогда его не запрашивает.
Технические подробности
| Параметр | Как это работает |
|---|---|
| Токен | Подписанный токен, который выпускает ваш бэкенд (серверная часть вашего сайта или приложения), например JSON Web Token (широко распространённый стандартный формат подписанного набора утверждений о пользователе) |
| Что он содержит | Ваш идентификатор клиента, срок действия, развёртывание, для которого предназначен токен, и, если нужно, роль клиента |
| Как он подписывается | Ключом, который хранится в ваших системах. Ваше развёртывание проверяет подпись соответствующим ключом проверки, согласованным при внедрении |
| Что проверяется | Подпись, срок действия и развёртывание, для которого предназначен токен. Токен, не прошедший хотя бы одну из проверок, не принимается, и клиент считается неавторизованным |
| Срок действия | Короткий, поэтому скопированный токен почти бесполезен. По мере того как клиент продолжает пользоваться вашим сайтом или приложением, выпускаются новые токены |
| При передаче | Все подключения используют TLS (Transport Layer Security) версии 1.2 или выше |
| Что не передаётся | Пароли и любые секретные данные для входа, которые используют ваши системы |
Что агент может видеть и делать
Когда клиент идентифицирован, агент получает из ваших систем записи, относящиеся к этому клиенту, и только к нему. Страхователь, авторизованный в приложении страховой компании, может спрашивать о своих полисах и убытках. Спросить о чужих он не может, потому что агент запрашивает данные именно для идентифицированного клиента.
Если в ваших системах есть роли, возможности агента ограничены ещё и ролью клиента. Что разрешено каждой роли, решаете вы:
| Отрасль | Роль | Что агент может для них делать |
|---|---|---|
| Недвижимость | Владелец объекта | График платежей, записи на передачу объекта, пункты перечня недостатков по его объектам |
| Недвижимость | Арендатор | Заявки на ремонт объекта, который он арендует. Без сведений о плане платежей |
| Туризм и гостеприимство | Участник программы лояльности | Его бронирования, баланс баллов и списание баллов |
| Страхование | Страхователь | Его собственные полисы и убытки |
| Страхование | Брокер | Статус и документы по клиентам, на работу с которыми брокер уполномочен |
Эти ограничения действуют наряду с правами доступа, которые уже есть у каждого подключения к вашим системам и которые заданы вместе с вашей ИТ-службой. См. раздел Права доступа.
Авторизованная сессия как одна из ваших проверок личности
Авторизованная сессия входит в число проверок личности, которые вы можете задать для вашего развёртывания, наряду с проверками по известным клиенту сведениям, например по номеру бронирования вместе с датой рождения, а также с одноразовым кодом, отправленным по SMS или в WhatsApp. Вы решаете, для каких запросов достаточно авторизованной сессии.
Для большинства запросов её одной достаточно. Для запросов, которые вы считаете более рискованными, например для изменения номера телефона или адреса электронной почты в учётной записи, вы можете потребовать дополнительную проверку, например одноразовый код на номер, который уже сохранён в данных клиента. См. разделы SMS и Сопоставление контактов с клиентами.
Агент никогда не видит и не обрабатывает данные банковских карт, независимо от того, авторизован клиент или нет. Платежи проходят по платёжной ссылке от вашего платёжного провайдера, поэтому данные карт остаются у этого провайдера.
На практике
Страховая компания Wadi Assurance, которая занимается автострахованием в Дубае, добавляет агента в своё приложение для страхователей.
- Leila авторизована в приложении. Она открывает диалог, и бэкенд приложения выпускает подписанный токен с её идентификатором клиента и ролью «Policyholder».
- Развёртывание проверяет токен. Агент приветствует её по имени и спрашивает, обращается ли она по поводу своего неурегулированного убытка.
- Она спрашивает, чего ещё не хватает. Агент проверяет её убыток и отвечает, что не предоставлен счёт из автосервиса. Она загружает счёт прямо в диалоге, и он прикрепляется к делу по убытку.
- Она просит изменить номер мобильного телефона в своём полисе. Для изменения контактных данных страховщик требует одноразовый код, поэтому агент отправляет код на номер, который уже сохранён в её данных, и вносит изменение, как только она вводит этот код.
- Диалог, документ и изменение записываются в её карточку клиента вместе с пройденными проверками личности.
Что контролирует ваша команда
- Пути клиента на сайте и в приложении, в которых распознаются авторизованные клиенты.
- Для каких запросов достаточно авторизованной сессии, а для каких нужна дополнительная проверка.
- Роли, которые распознаёт агент, и что разрешено каждой роли.
- Ключ для подписи токенов, который хранится в ваших собственных системах.
См. также
- Сайт и приложение: виджет на сайте, общение в приложении и голосовая связь в браузереКаналы
- Сопоставление контактов с клиентамиКарточка клиента
- Права доступа: что ИИ-агент может и чего не может делать в каждой системеИнтеграции
- Управление доступом и единый входБезопасность и защита данных
- SMSКаналы
Названия и логотипы продуктов являются товарными знаками соответствующих правообладателей. Их упоминание указывает на системы, к которым подключается Telonic, и не подразумевает аффилированности или одобрения.