Что считать риском
Риск появляется там, где робот может пообещать лишнее, неверно понять чувствительный вопрос или оставить клиента без следующего шага.
- Медицинские, юридические, финансовые и конфликтные вопросы.
- Нестандартная цена, скидка, договоренность или исключение из правил.
- Ситуация, где клиент раздражен, торопится или требует ответственности.
- Любой случай, где данных недостаточно для безопасного ответа.
Составьте карту данных до сценария
Для каждого поля нужно ответить на пять вопросов: зачем оно требуется, откуда поступает, куда записывается, кто имеет доступ и когда оно удаляется. Если команда не может объяснить назначение данных, их не следует собирать “на всякий случай”.
- Контакт: нужен ли номер для текущего результата или только для callback.
- Содержание разговора: хранится ли запись, расшифровка, краткое резюме или только итоговый статус.
- Рабочие данные: какие сведения AI читает из CRM, расписания или статуса заказа.
- Технический журнал: какие события нужны для разбора ошибок и кто их проверяет.
Уведомление о записи — часть маршрута
Формулировку уведомления, основание обработки и порядок получения согласия нужно определить с ответственным за персональные данные и юристом под конкретный процесс. Реплика должна прозвучать до записи или сбора сведений, быть понятной и не скрываться внутри длинного приветствия. Если клиент не готов продолжать, сценарий предлагает допустимую альтернативу: человека, другой канал или завершение звонка.
Доступ и срок хранения задаются заранее
Запись разговора, расшифровка и результат — разные объекты. Им не обязательно иметь одинаковый срок хранения и одинаковый круг доступа. Руководителю может быть нужен итог звонка, специалисту контроля — ограниченная выборка записей, а подрядчику — технический идентификатор без клиентских данных.
До пилота зафиксируйте владельца доступа, способ его отзыва, срок удаления и процедуру выгрузки по обоснованному запросу. Отдельно проверьте, что тестовая среда и служебные чаты не превращаются в неконтролируемые копии разговоров.
Human fallback — это завершенный процесс
Фраза “перевожу на оператора” сама по себе ничего не гарантирует. Нужны доступная очередь, таймаут ожидания, запасной callback и контекст передачи. Клиент должен понимать, остался ли он на линии, кто продолжит обращение и нужно ли повторять детали.
- Не понял запрос: одно уточнение, затем человек или callback.
- Нет актуальных данных: не предполагать ответ, а передать с пометкой о причине.
- Жалоба или конфликт: прекратить убеждение и направить ответственному сотруднику.
- Срочность или риск: использовать заранее утвержденный маршрут, не импровизировать.
- Интеграция недоступна: не подтверждать действие, которое система не зафиксировала.
Что делать при инциденте
Команда должна уметь быстро сузить или остановить сценарий без полной остановки телефонии. Минимальный порядок: сохранить технические события, ограничить доступ, определить затронутые звонки, назначить ответственного за разбор и проверить, требуется ли уведомление клиентов или регулятора. Конкретный правовой порядок зависит от процесса и должен быть согласован до запуска.
Редакционная проверка и источники
Этот материал — операционный чеклист, а не юридическое заключение. Перед запуском сверяйте конкретный процесс с действующей редакцией требований и документами вашей организации. Базовые официальные точки проверки: портал персональных данных Роскомнадзора и официальное опубликование правовых актов.