Human fallback

Безопасный запуск начинается с ответа “где робот останавливается”

Голосовая автоматизация должна помогать клиенту, а не спорить с ним. Поэтому перед запуском нужны границы, данные, согласия и понятный маршрут к человеку.

Редакция robotvoice.ru · Проверено

Что считать риском

Риск появляется там, где робот может пообещать лишнее, неверно понять чувствительный вопрос или оставить клиента без следующего шага.

  • Медицинские, юридические, финансовые и конфликтные вопросы.
  • Нестандартная цена, скидка, договоренность или исключение из правил.
  • Ситуация, где клиент раздражен, торопится или требует ответственности.
  • Любой случай, где данных недостаточно для безопасного ответа.

Составьте карту данных до сценария

Для каждого поля нужно ответить на пять вопросов: зачем оно требуется, откуда поступает, куда записывается, кто имеет доступ и когда оно удаляется. Если команда не может объяснить назначение данных, их не следует собирать “на всякий случай”.

  • Контакт: нужен ли номер для текущего результата или только для callback.
  • Содержание разговора: хранится ли запись, расшифровка, краткое резюме или только итоговый статус.
  • Рабочие данные: какие сведения AI читает из CRM, расписания или статуса заказа.
  • Технический журнал: какие события нужны для разбора ошибок и кто их проверяет.

Уведомление о записи — часть маршрута

Формулировку уведомления, основание обработки и порядок получения согласия нужно определить с ответственным за персональные данные и юристом под конкретный процесс. Реплика должна прозвучать до записи или сбора сведений, быть понятной и не скрываться внутри длинного приветствия. Если клиент не готов продолжать, сценарий предлагает допустимую альтернативу: человека, другой канал или завершение звонка.

Доступ и срок хранения задаются заранее

Запись разговора, расшифровка и результат — разные объекты. Им не обязательно иметь одинаковый срок хранения и одинаковый круг доступа. Руководителю может быть нужен итог звонка, специалисту контроля — ограниченная выборка записей, а подрядчику — технический идентификатор без клиентских данных.

До пилота зафиксируйте владельца доступа, способ его отзыва, срок удаления и процедуру выгрузки по обоснованному запросу. Отдельно проверьте, что тестовая среда и служебные чаты не превращаются в неконтролируемые копии разговоров.

Human fallback — это завершенный процесс

Фраза “перевожу на оператора” сама по себе ничего не гарантирует. Нужны доступная очередь, таймаут ожидания, запасной callback и контекст передачи. Клиент должен понимать, остался ли он на линии, кто продолжит обращение и нужно ли повторять детали.

  • Не понял запрос: одно уточнение, затем человек или callback.
  • Нет актуальных данных: не предполагать ответ, а передать с пометкой о причине.
  • Жалоба или конфликт: прекратить убеждение и направить ответственному сотруднику.
  • Срочность или риск: использовать заранее утвержденный маршрут, не импровизировать.
  • Интеграция недоступна: не подтверждать действие, которое система не зафиксировала.

Что делать при инциденте

Команда должна уметь быстро сузить или остановить сценарий без полной остановки телефонии. Минимальный порядок: сохранить технические события, ограничить доступ, определить затронутые звонки, назначить ответственного за разбор и проверить, требуется ли уведомление клиентов или регулятора. Конкретный правовой порядок зависит от процесса и должен быть согласован до запуска.

Редакционная проверка и источники

Этот материал — операционный чеклист, а не юридическое заключение. Перед запуском сверяйте конкретный процесс с действующей редакцией требований и документами вашей организации. Базовые официальные точки проверки: портал персональных данных Роскомнадзора и официальное опубликование правовых актов.

Приёмка пилота

Что проверить до первого реального звонка

  1. Для каждого поля данных известны цель, источник, место хранения и срок удаления.
  2. Уведомление о записи и обработке проверено ответственным сотрудником и понятно тестовой группе.
  3. Сложный случай переводится человеку или в callback вместе с контекстом разговора.
  4. Команда видит фактический итог звонка и отличает его от неподтвержденного обещания.
  5. Доступ к записям и расшифровкам ограничен ролями и может быть оперативно отозван.
  6. Есть тесты на отсутствие данных, сбой интеграции, жалобу, срочность и отказ клиента продолжать.
  7. Пилот можно быстро остановить или сузить, сохранив обычный маршрут телефонии.