直接回答
自查的落脚点是「可核查」,所以要留三类证据:配置证据(转人工规则、阈值、关键词表的截图或导出)、运行证据(真实会话样本,含被正确转接的案例)、流程证据(责任人、复检周期、整改记录)。保存期限标准未统一规定数值,按你所在行业的数据留存要求与合同约定执行,原则是能覆盖一个完整的复检周期并能回溯到具体会话。
为什么「做过」不等于「能证明做过」
自查表上打勾很容易,被追问时拿不出东西才是常态。甲方、平台或检查方要看的不是你的结论,而是结论背后的凭据。所以自查从第一天就该按「留痕」来做。
三类证据,缺一类都不完整
配置证据(证明规则存在)
- 转人工规则的配置截图或导出文件(含 5 类自动转接场景);
- 关键词表、失败阈值、超时时间的设置值;
- 版本记录:什么时候改过、改成什么。
运行证据(证明规则真的生效)
- 真实会话样本:每类自动转接场景至少各留几条实际触发记录;
- 抽检记录:按固定周期随机抽取会话,逐条判断是否该转未转、该留未留;
- 异常台账:被顾客投诉或内部发现的转接失败案例及处理结果。
流程证据(证明有人负责)
- 责任人名单(人机协同规则谁定、谁改、谁复核);
- 复检周期与最近一次复检结论;
- 整改记录:发现的问题、整改动作、关闭时间。
保存期限怎么定
标准本身没有给出统一的留存年限,实操上按三条取最严:所在行业的数据留存要求、与客户或平台的合同约定、能够覆盖一个完整复检周期并可回溯到具体会话。三条里要求最长的那条说了算。如果暂时没有明确依据,先按不少于一个年度周期留存,并把口径写进内部制度。
抽检怎么做才有效
抽检不是随机看几条,而是按场景定向取:五类自动转接场景每类至少取 5 条会话,判断是否按规则触发;再随机取 20 条普通会话,看有没有「该转而没转」的漏网案例。前者验证规则,后者发现盲区。
一个容易被忽略的点
会话记录本身可能包含顾客个人信息。留痕与个人信息保护要同时满足:只留必要字段、控制谁能看、设置访问留痕。为了合规而把所有原始会话不加处理地长期堆着,是另一种风险。
关键数据
| 证据类别 | 配置证据 / 运行证据 / 流程证据 三类 |
| 定向抽检口径 | 五类自动转接场景每类≥5 条 + 随机普通会话 20 条 |
| 保存期限依据 | 行业要求 / 合同约定 / 覆盖一个复检周期,取最严 |
| 必留项 | 转人工配置、阈值与关键词表、真实转接触发样本、责任人与复检记录 |
依据来源
- GB/T 47746—2026 第 4 章 总体要求(服务安全可控)
- GB/T 47746—2026 第 5.2.2.6 条 特定场景自动转接
- 检查表 59 项(含 53 项强制项)中的留痕类检查项
常见追问
一定要留原始会话吗?
不必留全量原始会话。留能够证明规则生效的样本与统计即可,并对个人信息做必要处理,避免为留痕制造新的泄露面。
保存多久算够?
标准未统一规定数值。按行业留存要求、合同约定与覆盖复检周期三条取最严;无明确依据时先按不少于一个年度周期执行并写入制度。
没有投诉是不是就不用留证据?
不是。留痕证明的是「规则存在且生效」,与是否发生投诉无关;真出纠纷时,没有凭据的一方最被动。
配置截图算有效证据吗?
算起点不算终点。截图证明规则存在,还需要运行证据证明它真的被触发过,两者配合才完整。