Telonic文档
中文

集成

权限:智能体在各系统中能做什么、不能做什么

如何授予、限制、审批和记录对您每个系统的访问权限,并附有房地产、旅游和保险行业的权限配置示例。

本页内容
  1. 每个系统都有自己的集成账号
  2. 读取和写入分别授予,按操作逐项授予
  3. 留给您的团队的决策绝不会接入
  4. 敏感操作需要等待工作人员审批
  5. 权限配置示例
  6. 凭据的保存与轮换
  7. 每一次调用都会记入日志
  8. 实际应用
  9. 您的团队掌控的内容
  10. 相关内容

AI 智能体在您的系统中能做的,恰好是您的团队授予的那些操作,除此之外什么也不能做。访问权限通过您的管理员创建和掌控的账号,按系统、按操作逐一设定。属于您的员工的决策绝不会接入,敏感操作需要等待工作人员审批,智能体的每一次调用都会记入日志。本页说明这一切如何运作,并展示房地产、旅游和保险行业中典型的权限配置。

每个系统都有自己的集成账号

智能体通过专用的集成账号连接您的每个系统:这是仅为该连接创建的账号,与任何员工的登录账号分开。您的管理员在您自己的系统中创建该账号,方式与为连接该系统的任何其他服务创建账号相同。

由于账号属于您,您的团队可以查看它被允许做什么,在您的系统自身的日志中审查它的活动,并可随时暂停它。暂停账号会立即停止连接,Telonic 一方无需做任何更改。之后,智能体会告诉客户它无法完成这类请求,并提出由工作人员接手。

读取和写入分别授予,按操作逐项授予

访问权限遵循最小权限原则:集成账号只拥有智能体的角色所需的访问权限。每个系统的读取权限和写入权限分别授予。在写入权限之内,每项操作单独授予,因此一个能够创建报修请求的智能体,并不会由此就能更改房屋的价格。

未授予的操作无法被调用。智能体并不是被要求回避这项操作;无论客户如何措辞提出请求,智能体都根本没有可调用的功能。对于智能体可以执行的操作,其可用的数值来自您的规则。

它可以提供该票价允许的改签选项,或在您的限额以内提供代金券,除此之外不能提供任何东西。参见政策即限制。

留给您的团队的决策绝不会接入

有些操作存在于您的系统中,但绝不会向智能体开放。在保险行业,认定责任、确定赔付金额,或批准、拒绝理赔的功能,在任何部署中都不会向智能体开放。房地产和旅游行业中您留给团队的决策,例如政策范围之外的退款或付款计划的变更,也采用同样的做法。

对于评估风险的人来说,这一区别很重要。一条写着“不要批准理赔”的规则,有赖于系统遵守它。而一个根本没有接入审批功能的集成,不可能批准理赔。参见决策边界。

敏感操作需要等待工作人员审批

在智能体自行完成的操作和它绝不触碰的操作之间,还有一些您希望先由工作人员核查的操作。对于这些操作,智能体会准备好操作以及审批所需的全部信息,并暂缓执行,直到您团队中的指定人员批准或拒绝。客户会被告知接下来会发生什么,以及何时发生。

由您决定哪些操作需要审批,以及由谁审批。一种常见做法是,起初对较多操作设置审批,待您的团队对这些操作的处理方式有了信心后,再取消审批。

权限配置示例

每个部署的权限都在实施期间与您的 IT 团队商定。以下示例展示的是典型的起点。每个示例中的 CRM,都是保存该机构客户记录的系统。

房地产:开发商的 CRM、交房日历和维修系统

系统读取授予的操作需要审批不接入
CRM联系人、房屋、付款时间表创建和更新销售线索,添加对话备注无更改房屋价格,更改付款计划
交房日历可预约的时段预约和改约交房时间无删除其他预约
维修系统该客户房屋的报修请求创建报修请求,添加备注无关闭或重新分派请求
支付服务商付款状态为应付金额发送付款链接针对付款时间表以外金额的链接退款

旅游与酒店:酒店集团的预订系统和服务台

系统读取授予的操作需要审批不接入
预订系统预订、房价、可订情况、房价规则在房价规则范围内更改日期,为住宿添加请求房型升级、免除费用政策范围之外的退款、手动调整房价
服务台该客人的工单创建工单,添加评论无关闭工单
CRM客人资料和会员等级添加对话备注无更改会员积分

保险:车险公司的保单系统和理赔系统

系统读取授予的操作需要审批不接入
保单管理系统保单、保障范围、免赔额、经审批的条款措辞无无更改保障范围、出具批单
理赔系统理赔进度和尚缺的材料创建理赔(首次报案,即对理赔的首次报告)、附加材料、添加备注无认定责任、确定赔付金额或准备金、批准或拒绝理赔
CRM保单持有人的联系方式添加对话备注无合并或删除客户记录

凭据的保存与轮换

每个集成账号的凭据都使用 AES-256(高级加密标准,采用 256 位密钥)加密存储在您的部署环境中,绝不会写入智能体的指令,也绝不会对语言模型可见。如果某个系统支持 OAuth(一种标准,让一个系统无需共享密码即可授予另一个系统有限的访问权限),就使用 OAuth 代替存储的密码。

凭据按照您的安全政策进行轮换(替换为新凭据);如果任何一方怀疑凭据已经泄露,则立即轮换。如果部署在您自己的云账户或您自己的本地环境中,凭据保留在您的环境之内,并由您掌控的密钥保护。与您的系统之间的每一个连接都使用 TLS(传输层安全协议,即传输中数据的标准加密方式)1.2 或更高版本。

每一次调用都会记入日志

智能体每一次调用您的系统,都会记录在审计日志中:哪个系统、哪项操作、哪条记录、何时、为哪次对话,以及结果。您的合规团队可以打开任何一次对话,准确看到智能体读取了什么、更改了什么。您自己系统的日志也会在该集成账号名下显示同样的活动,因此两者可以相互核对。参见审计日志与决策记录。

实际应用

Wadi Assurance 是一家经营车险和家财险的保险公司,它为自己的理赔部署设定权限。

  1. 理赔、合规和 IT 团队与 Telonic 会面,商定智能体将处理哪些事务:首次报案、理赔进度和材料收集。
  2. IT 团队在理赔系统中创建一个集成账号,授予三项操作:创建理赔、附加材料和添加备注。任何会更改理赔状态或准备金(为支付理赔而预留的金额)的操作都不予授予。
  3. 合规团队要求对一项操作设置审批:任何告知保单持有人理赔已结案的消息。
  4. Tariq 在 21 点报告了一起碰撞事故。智能体创建理赔并附上他的照片。当他问对方司机的保险公司是否会赔付时,智能体解释说,这将由负责他案件的理赔专员决定,并告诉他预计何时会有人联系他。
  5. 在季度访问权限审查中,IT 团队将该集成账号在理赔系统中的活动与 Telonic 审计日志进行比对。两者一致。

您的团队掌控的内容

  • 每个系统的集成账号,包括暂停该账号。
  • 智能体在每个系统中可以读取和写入什么,以及可以执行哪些操作。
  • 哪些操作需要等待审批,以及由谁审批。
  • 何时轮换凭据。