要導入 AI 客服,等於要把顧客的對話——姓名、電話、訂單、有時候還有抱怨——交給一個第三方平台處理。這個顧慮是合理的,而且應該在簽約前就問清楚。
先說一件事:我們不掛沒有實際取得的認證標章。市面上常見的做法是在頁面上放一排看起來很專業的徽章,但仔細看會發現是「符合 XX 標準的精神」這種文字遊戲。下面講的四件事,每一項都是系統實際運作中的機制,你可以在導入時要求我們示範。
一、Webhook 簽章驗證:擋掉偽造的訊息
LINE 會把顧客的訊息推送到我們的伺服器。這個接收網址在技術上是公開的——任何人都可以往上面丟資料,假裝自己是 LINE 官方。
如果沒有防護,別人就能偽造顧客訊息灌進你的對話記錄,或是用大量假訊息把你的額度燒光。
實際做法:LINE 每一則推送都會帶一組簽章,那是用只有你和 LINE 知道的 channel secret 算出來的。伺服器收到後會自己重算一次,比對不上就直接拒絕,連讀都不讀內容。
二、多租戶資料隔離:別的品牌看不到你的資料
lí-hó 是一套平台服務,同一套系統上跑著很多品牌。這帶來一個必須正面回答的問題:別的商家會不會看到我的對話?
答案是不會,而且不是靠「程式碼裡記得加條件」這種脆弱的保證。每個品牌的對話記錄、知識庫、用量統計都在資料庫層級綁定品牌識別,查詢時強制帶上,繞不過去。
這也代表 AI 檢索知識時,只會在你自己的知識庫裡找。別的品牌寫了什麼,跟你的 AI 完全無關。
三、全站加密傳輸:資料在路上不裸奔
顧客的訊息從 LINE 到我們的伺服器、從你的瀏覽器到後台,中間都要經過網路。沒有加密的話,這段路上任何一個節點都可能被側錄。
實際做法:全站 HTTPS,並搭配 HSTS——這個設定會告訴瀏覽器「以後只准用加密連線連我」,即使有人試圖把連線降級成不加密的 HTTP 也連不上。此外還有一組安全標頭,用來阻擋常見的網頁攻擊手法。
四、登入作廢機制:人走了,權限也要走
這是最容易被忽略、但實務上最常出事的一項。
情境很具體:員工離職了,但他手機上的後台還是登入狀態;或是主管的筆電掉了,裡面瀏覽器記著登入。這時候光是改密碼往往不夠——已經發出去的登入憑證可能還有效。
實際做法:可以立即作廢既有的登入狀態,讓所有裝置強制重新登入。人員異動或裝置遺失時,這是你能馬上執行的止血動作。
還有兩件你應該一起問的事
選任何 AI 客服平台時,除了上面四項,建議也問清楚:
- 你的資料會不會被拿去訓練模型?有些免費或低價方案的條款裡,會保留用你的資料改進模型的權利。這件事應該白紙黑字問清楚。
- 你能不能把資料帶走?知識庫和對話記錄如果只能看不能匯出,換平台的成本就會變得很高。
這兩題我們都可以在 Demo 時當場回答。
結論
資料安全不是一個可以「有做就好」的勾選項目,而是一串具體的機制:訊息進來要驗身分、資料存下來要隔離、傳輸路上要加密、權限該收回時要收得回來。
如果你正在比較幾家 AI 客服,建議把這四項當成問題直接問過去。能具體回答的,通常真的有做。