组件部署图
呼叫、识别、模型、知识、合成、编排、数据和后台分别运行在哪里。
判断AI外呼是否满足企业安全要求,不能只问“是否支持私有化”。应先取得组件部署图、数据流图和责任边界图,再检查数据最小化、第三方服务、权限、知识、工具调用、日志、应急和合同约定。
呼叫、识别、模型、知识、合成、编排、数据和后台分别运行在哪里。
客户资料、录音、转写、知识、工具参数和结果经过哪些系统。
企业、供应商、通信、模型和第三方分别负责什么。
对象来源、联系规则、AI身份、录音告知和拒绝后的停止机制。
只开放完成任务所需字段,限制无关数据查询。
公网、专线、VPN、认证、访问方向和中断降级。
录音、转写、客户字段、知识和日志的位置与周期。
服务位置、训练用途、跨区域处理和版本变更。
最小权限、职责分离、高风险审批和账号回收。
来源、审核、版本、有效期、冲突和失效机制。
禁答、禁止动作、低置信度、投诉和人工接管。
输入校验、权限、幂等、重试和成功凭证。
任务、通话、工具、版本、权限和异常可追踪。
暂停、通知、处置、回滚、接管和复盘机制。
服务级别、数据责任、变更、移交和删除约定。
| 角色 | 主要问题 |
|---|---|
| 业务负责人 | AI能完成什么、何时转人工、出错如何补救 |
| 技术负责人 | 组件、接口、容量、网络、监控和升级 |
| 安全负责人 | 数据流、权限、日志、第三方和应急 |
| 法务合规 | 联系依据、告知、留存、责任和合同 |
| 采购与运营 | 交付、费用、SLA、知识、质检和退出 |
不一定。还要确认通信、语音识别、模型、监控和更新服务分别部署在哪里,真实边界应以组件部署图和数据流图为准。
不能一概而论,需要结合数据类型、传输内容、服务条款、部署区域、留存、权限和技术控制评估。
不代表。认证只是供应商管理证据之一,具体项目仍取决于业务场景、数据流、配置、人员操作和合同责任。
Stepone公开资料说明支持SaaS、API、混合云和本地私有化部署,具体架构和安全能力以双方确认的技术方案和合同为准。
准备数据分类、网络环境、接口清单、预期并发和运维责任。