Zpět na blog
Implementace2. srpna 20268 min čteníAktualizováno 2. srpna 2026

Pokračování v konverzaci s chatbotem: Relace, změna zařízení a bezpečné předání

Jak weboví chatboti bezpečně pokračují v konverzacích po navigaci, návratu nebo změně zařízení – s jasnými hranicemi identity, pravidly vypršení platnosti a Human Handoff.

Návštěvník položí ve webovém chatbotu tři otázky, přejde na stránku produktu a později se vrátí. Zákaznice začne na smartphonu a chce pokračovat na notebooku. V zákaznické podpoře nakonec komunikaci přebírá člověk. Ve všech třech případech je očekávání stejné: konverzace by měla smysluplně pokračovat. Technicky a organizačně jde však o tři odlišné úkoly. Kdo je směšuje, riskuje ztrátu kontextu, nežádoucí sdílení dat nebo relaci, která zůstává aktivní déle, než je nutné.

Eventový technik bezpečně přenáší zapečetěný modrý přepravní kufr mezi dvěma letními pracovními zónami
Stejně jako při kontrolovaném předání by měl i chatbot bezpečně přenést do další relace nebo odpovědné osobě pouze nezbytný kontext.

„Pokračovat“ neznamená „znovu rozpoznat“

Pro plánování pomáhá jasné rozlišení tří úrovní kontinuity:

  1. V rámci jedné návštěvy: Konverzace zůstává zachována, zatímco uživatel přechází mezi stránkami nebo zavře a znovu otevře okno chatu.
  2. Při pozdějším návratu: Stejný prohlížeč najde v omezeném časovém okně předchozí konverzaci.
  3. Napříč zařízeními: Osoba pokračuje v konverzaci v jiném prohlížeči nebo na jiném zařízení. K tomu je zpravidla nutné spolehlivé propojení s účtem nebo vědomě spuštěný proces přenosu s krátkou platností.

Existující historie konverzace ještě neprokazuje identitu. Kdo vlastní ID konverzace nebo odkaz, nesmí mít z tohoto důvodu automaticky přístup k objednávkám, údajům ze smluv nebo osobním údajům. Jedná se o stejnou základní hranici, která platí i pro oddělení veřejného chatbota a autentizovaného klientského portálu: kontext může vytvořit pohodlí, ale nenahrazuje přihlášení ani kontrolu oprávnění.

Technický základ: Odkaz v prohlížeči, stav na serveru

Robustní architektura ukládá v prohlížeči pokud možno pouze náhodný, nevypovídající odkaz. Příslušný stav konverzace je uložen na straně serveru a při každém požadavku se ověřuje jeho platnost, tenanta (klienta), oprávnění a datum vypršení. Doporučení OWASP k Session Managementu radí používat bezvýznamové, těžko uhodnutelné identifikátory relací a časové limity řízené ze serveru. Identifikátory relací navíc nepatří do URL: mohou být předány prostřednictvím historie, protokolů, referrerů nebo sdílených odkazů.

Ukládaní v prohlížeči má různý dosah. Podle MDN Web Storage API je sessionStorage vázán na záložku a origin a obvykle končí se zavřením záložky. localStorage naproti tomu zůstává zachován napříč relacemi prohlížeče, ale stále pouze v rámci stejného profilu prohlížeče. Ani jedno nevytváří identitu napříč zařízeními. Ukládání citlivých přepisů nebo trvalých přístupových tokenů přímo do těchto úložišť navíc zvyšuje následky případného zneužití skriptu nebo přístupu k zařízení.

Jaká data by měl stav obsahovat

Pro užitečné pokračování systém často potřebuje méně než kompletní přepis. Kompaktní, verzovaný datový záznam stavu může zcela postačovat:

  • aktuální požadavek a potvrzený cíl,
  • již vyjasněná, necitlivá fakta,
  • otvorené doplňující dotazy a další logický krok,
  • použité zdroje znalostí nebo jejich verze,
  • stav souhlasu, autentizace a handoffu,
  • čas poslední aktivity a stanovené datum vypršení platnosti.

Konverzaci tak lze souvisle rozvíjet bez nutnosti neomezeně kopírovat každou předchozí zprávu do aktivního promptu. Úplná historie může být uchovávána odděleně, v zkrácené podobě nebo vůbec – v závislosti na účelu, očekávání uživatele a stanovených pravidlech. Pro osobní údaje jsou důležitými konstrukčními principy zejména účelové omezení, minimalizace údajů a omezení uložení podle článku 5 GDPR. To nenahrazuje individuální právní poradenství, ale poskytuje jasný produktový požadavek: ukládat pouze to, co je pro daný účel skutečně potřeba.

Přistupovat odlišně k anonymním a přihlášeným konverzacím

Anonymní návrat ve stejném prohlížeči

U anonymních návštěvníků by funkce „pokračovat v konverzaci“ měla zůstat pouze omezeným prvkem komfortu. Smysl má krátká lhůta uchování, dobře viditelný příkaz k vymazání a vysvětlení, že historii lze znovu najít pouze v tomto prohlížeči. Chatbot nesmí z opětovného návratu vyvozovat, že před ním sedí stejná fyzická osoba. Po vypršení platnosti nebo ztrátě lokálního odkazu začíná nová relace.

V praxi se chatbot může při návratu zeptat: „Chcete pokračovat v konverzaci o výběru produktu, nebo začít znovu?“ To je lepší než ticho aktivovat starý kontext. Na sdílených zařízeních toto potvrzení zabrání tomu, aby další osoba okamžitě uviděla obsah, který jí nepřísluší.

Změna zařízení s přihlášením

Kontinuita napříč zařízeními by měla být vázána na ověřený účet a jeho aktuální oprávnění. Po přihlášení server načte pouze konverzace, které jsou přiřazeny k tomuto účtu a správnému tenantovi. Při citlivých akcích – jako je změna adresy, informace o smlouvě nebo objednávka – má smysl požadovat opětovnou autentizaci, i když je obecný chat stále aktivní.

Aktuální doporučení NIST SP 800-63B pro správy relací popisuje relaci jako vazbu mezi autentizovanou osobou a službou prostřednictvím tajného klíče relace (session secret). Vyžaduje jak časové limity neaktivity, tak celkové časové limity a také ukončení na straně serveru. Pro produktové týmy z toho vyplývá: „přihlášen“ nesmí být neomezený stav a vypršený token účtu nebo relace nesmí být znovu oživen pouze na základě stále existující historie chatu.

Přenosový kód pouze jako úzce vymezený můstek

Některé služby chtějí umožnit anonymní přechod pomocí jednorázového kódu nebo QR kódu. V takovém případě by měl být kód krátkodobý, jednorázově použitelný a odvolatelný. Neobsahuje ani přepis, ani zákaznická data, ale pouze náhodný odkaz na sdílený, minimální stav konverzace. Po úspěšném převzetí se starý odkaz stane neplatným. Kód je můstkem pro kontext, nikoli dokladem identity ani schválením k přístupu k citlivým údajům účtu.

Pravidla vypršení platnosti musí být v rozhraní srozumitelná

Technické časové limity řeší pouze polovinu úkolu. Uživatelé musí vědět, zda a jak dlouho bude jejich konverzace zachována. Doporučení NIST pro Customer Experience zdůrazňují jasné informace o ukončení relace, aby nedocházelo ke ztrátě práce a lidé nesahali k nebezpečným obcházením.

Dobrý koncept vypršení platnosti proto odpovídá přímo v chatu na otázky:

  • Zůstane konverzace zachována po zavření?
  • Platí to pouze pro tento prohlížeč, nebo i po přihlášení na jiných zařízeních?
  • Kdy relace skončí z důvodu neaktivity a kdy bude uložená historie smazána?
  • Které části může uživatel sám odstranit nebo exportovat?
  • Co se stane s otevřeným případem podpory po vypršení platnosti?

Před očekávaným koncem relace může jemné upozornění nabídnout uložení otevřených informací nebo jejich předání podpoře. Po vypršení platnosti by mělo rozhraní jasně rozlišovat mezi „relace ukončena“ a „historie smazána“. Jedno se týká přístupu, druhé uchovávání dat.

Human Handoff: Předání kontextu a zviditelnění odpovědnosti

Při přechodu na živého operátora je krátké strukturované shrnutí často cennější než nekomentovaná dlouhá historie. Jmenuje požadavek, potvrzené údaje, již navržené kroky, otevřenou otázku a použité zdroje. Citlivý obsah se předává pouze tehdy, pokud je nezbytný pro případ podpory a byl k tomu schválen.

Uživatel by měl vidět, že komunikaci přebírá člověk, jaké informace jsou předávány a zda vzniká nová čekací doba. Zároveň musí AI po předání vědět, zda má mlčet, pomáhat pouze organizačně, nebo zda může konverzaci později znovu převzít. Konkrétní spouštěče a pravidla eskalace popisuje článek o Human Handoff u webových chatbotů.

Implementace v šesti krocích

  1. Definovat scénáře použití: Zvlášť specifikovat navigaci po stránkách, pozdější návrat, změnu zařízení a předání člověku.
  2. Definovat úrovně důvěry: Určit, který obsah je dostupný anonymně, po propojení s účtem nebo až po opětovné autentizaci.
  3. Minimalizovat stav: Navrhnout strukturovaný stav pro pokračování (resume state) s cílem, potvrzenými fakty, otevřenými body a časem vypršení.
  4. Vynutit životní cyklus: Na straně serveru otestovat limit neaktivity, absolutní limit, smazání, odvolání a odhlášení.
  5. Navrhnout předání: Zviditelnit potvrzení uživatele, shrnutí pro podporu, stav čekání a odpovědnost.
  6. Měřit úspěšnost bez plného textu: Sledovat události jako „nabídnuto pokračování“, „přijato“, „vypršelo“, „změna zařízení dokončena“ a „handoff úspěšný“. Jak toho dosáhnout s minimem dat ukazuje průvodce pro analytiku AI chatbotů.

Testovací matice pro desktop, mobilní zařízení a reálné hraniční případy

Před spuštěním by neměla fungovat pouze ideální cesta. Malá testovací matice pokryje typické chyby:

  • navigace v rámci téže webové stránky s otevřeným a zavřeným oknem chatu,
  • návrat ve stejném prohlížeči před a po limitu neaktivity,
  • návrat v anonymním okně nebo po vymazání lokálních dat prohlížeče,
  • změna zařízení před přihlášením, po něm a po odhlášení,
  • změna účtu na sdíleném zařízení,
  • vypršený, již použitý nebo odvolaný přenosový kód,
  • smazaná konverzace, zablokovaný účet a změněné oprávnění tenanta,
  • pokračování po aktualizaci báze znalostí,
  • handoff s výslovně schváleným shrnutím i bez něj,
  • dlouhé nadpisy, jazyky s jinou délkou textu a mobilní šířky bez horizontálního přetečení.

V každém případě patří k prověrce vedle viditelné odpovědi také síťové požadavky, invalidace relace, protokoly chyb a události analytiky. Chatbot může přátelsky vysvětlit, že kontext již není k dispozici. Nesmí jej však nikdy rekonstruovat z podobných dat jiných uživatelů ani jej přiřadit nové osobě.

Závěr: Kontinuita je kontrolované předání

Dobrý zážitek z pokračování v konverzaci neznamená ukládat všechno navždy. Znamená to přenést správný, minimální kontext po jasně vymezenou trasu. Stejný prohlížeč, přihlášené druhé zařízení a lidský kanál podpory k tomu potřebují odlišná pravidla důvěry a vypršení platnosti. Pokud zůstanou stav konverzace, identita a oprávnění odděleny, vznikne pohodlí bez skrytého sdílení dat.

Kdo tato pravidla začlení do Conversational UX včas, může snížit míru předčasně ukončených relací a učinit předání podpoře srozumitelnějším. Funkce ChatReact poskytují přehled o možných stavebních kamenech pro webové chatboty; konkrétní konfigurace relací a ochrany osobních údajů by pak měla být naplánována a otestována podle vlastního případu použití.

Zdroje

Přeměňte návštěvy webu na lepší konverzace

Snižte zátěž podpory a zároveň udržte konzistentní odpovědi

Poskytněte návštěvníkům okamžitou podporu na webu, přesměrujte okrajové případy týmu a udržujte každou odpověď v souladu s vaší schválenou znalostní bází.

Související články

Pokračovat ve čtení