Telonic文档
中文

治理与控制

审计日志与决策记录

审计日志为每一次对话和每一项变更记录哪些内容、谁可以查看、保留多长时间、如何为争议或监管机构导出,以及如何受到保护。

本页内容
  1. 每次对话记录的内容
  2. 访问日志与变更日志
  3. 谁可以查看审计日志
  4. 审计日志保留多长时间
  5. 为争议或监管机构导出
  6. 审计日志如何受到保护
  7. 技术细节
  8. 实际应用
  9. 您的团队掌控的内容
  10. 相关内容

当客户对自己被告知的内容提出异议,或监管机构询问某个结果是如何得出的,您需要说明 AI 智能体查询了什么、每一项事实来自何处、您的哪些规则适用,以及它为何这样做。审计日志记录的正是这些内容,覆盖每次对话中的每一个操作,并记下每一步的时间。它还记录贵机构内部以及 Telonic 方面有谁查看或更改过任何内容,让您能够用证据而非回忆来回答“发生了什么,为什么?”。

每次对话记录的内容

记录内容示例
操作每一次查询、每一项写入您系统的变更、每一条发送的消息、每一次转交“预订 HTL-48213 已更新:抵达日期改为周五”
来源智能体给出的每一项事实所依据的系统记录或文档“保险条款,机动车综合险,第 4.2 节”
规则与触发条件检查过的每一项限制,以及每一个已满足的升级触发条件“限制:灵活房价允许更改日期,不收费”
所述理由智能体对自己为何采取每一步所作的简短说明“客户要求更改抵达日期;该房价允许免费更改”
时间每一步的日期和时间“5 月 14 日周二 21:14:05”
同意来电者对录音同意询问的回答“录音同意:已同意”
审批谁审批了在审批节点暂停的操作,以及审批时间“取消费减免已由值班经理 L. Farouk 审批通过”
处理结果已解决、仍未结案或已转交给您的团队;如已转交,附转交摘要“已转交给投诉团队”

金额、日期等数字直接从您的系统插入智能体的回复中,而不是由模型重新输入。审计日志会显示每个数字来自哪条记录。

访问日志与变更日志

审计日志既覆盖智能体,也覆盖人员。每当有人查看客户档案、导出数据、更改控制项、审批变更或合并两份档案时,系统都会记录操作人和操作时间。

Telonic 员工的访问也以同样方式记录。访问仅限指定的工程师,从阿联酋或您选择的国家进行,并且有时间限制。如果部署位于您自己的云账户或您自己的本地环境中,每次访问还需要经过您的审批。

谁可以查看审计日志

与控制台(您的团队使用的 Telonic 网页应用)中的其他所有内容一样,审计日志的访问权限按角色设置。通常,合规、风险和运营负责人可以查看完整的审计日志,团队成员则查看其角色所需的对话。查看审计日志这一行为本身也会被记录。

审计日志保留多长时间

审计日志的保留期限由您设定,依据您自己的政策和适用于您的法规。审计日志的保留期限可以与对话内容的保留期限不同。

如果您的政策不允许存储对话内容,系统仍会在您设定的期限内保留一份不含对话内容的审计记录。它记录每次对话的操作、来源、触发条件和处理结果,但不包含对话中说过的话。您仍然可以说明智能体做了什么以及为什么这样做,而无需保存内容。

为争议或监管机构导出

获得授权的人员可以将单次对话、某一位客户或一组对话的审计日志导出为您的团队可以打开和共享的标准格式。您可以通过这种方式回应客户投诉、争议、内部调查或监管机构的要求。

导出内容中的个人信息默认经过脱敏处理(删除或遮盖)。如果争议或监管机构的要求需要完整记录,角色权限允许的人员可以导出包含个人信息的版本。该次导出、导出人及导出原因都会被记录。参见个人信息脱敏。

审计日志如何受到保护

审计日志保存在一次写入、仅追加的存储中(可以添加新条目,但无法编辑或删除现有条目的存储),这遵循审计记录的标准做法。任何人都无法更改条目,包括您的管理员和 Telonic 的工程师。条目仅在您设定的保留期限结束时才会被删除,删除操作本身也会被记录。

与所有存储的数据一样,审计日志使用 AES-256(高级加密标准,采用 256 位密钥)加密,并保存在您选择的区域内。参见存储、保留与删除。

技术细节

问题答案
每次对话记录哪些内容?每一个操作、每项事实背后的来源、所应用的每条规则或触发条件、智能体所述的理由,以及每一步的时间
控制项的变更会被记录吗?会。每一项变更都会被记录,包括谁提出、谁审批、何时上线,以及变更前的版本
在我们自己的系统中能看到智能体的活动吗?能。智能体通过自己的账号在您的系统中操作,因此它所做的变更也会出现在您系统自身的历史记录和系统日志中,并归属于该账号
条目可以被编辑或删除吗?条目无法编辑。条目仅在您设定的保留期限结束时被删除,且删除操作会被记录
如果关闭内容存储,会保留什么?一份不含对话内容的审计记录:操作、来源、触发条件和处理结果,保留期限由您设定
存储在哪里?在您的部署环境中、您选择的区域内,并经过加密

实际应用

迪拜开发商 Sahel Crest Properties 收到买家 Tariq 的投诉。他说智能体在 3 月告诉他,交房会在 6 月进行。现在已经是 8 月。

  1. 客户服务经理打开 Tariq 的档案,筛选出与交房有关的对话。
  2. 他 3 月那次对话的审计日志显示,智能体在开发商的系统中查询了项目的施工状态。智能体告诉他,项目已到达最后一个工程节点,他的交房日期将由交房团队确认。
  3. 审计日志显示当时没有给出任何日期,并记录了一项承诺:由交房团队在 3 月 31 日前确认日期。
  4. 承诺记录显示,交房团队已于 3 月 29 日通过电子邮件确认了 9 月的一个日期。
  5. 经理导出这两次对话并对个人信息进行脱敏处理,归入投诉材料,然后在掌握这些事实的情况下致电 Tariq。

您的团队掌控的内容

  • 审计日志的保留期限,包括关闭内容存储时的保留期限。
  • 贵机构中谁可以查看审计日志、谁可以导出审计日志。
  • 谁可以导出包含个人信息的记录。