Atpakaļ uz blogu
Ieviešana2026. gada 2. augusts7 min lasīšanaAtjaunināts 2026. gada 2. augusts

Chatbot sarunu turpināšana: sesijas, ierīču maiņa un droša nodošana

Kā tīmekļa vietnes čatboti droši turpina sarunas pēc navigācijas, atgriešanās vai ierīču maiņas — ar skaidrām identitātes robežām, derīguma noteikumiem un Human Handoff.

Apmeklētājs tīmekļa vietnes čatbotam uzdod trīs jautājumus, pāriet uz produkta lapu un vēlāk atgriežas. Kliente sāk sarunu viedtālrunī un vēlas to turpināt klēpjdatorā. Atbalsta dienestā vadību visbeidzot pārņem cilvēks. Visos trijos gadījumos sagaidāmais rezultāts ir viens: sarunai jāturpinās loģiski. Tomēr no tehniskā un organizatoriskā viedokļa tie ir trīs atšķirīgi uzdevumi. Jaucot tos kopā, pastāv risks zaudēt kontekstu, nejauši izpaust datus vai saglabāt sesiju aktīvu ilgāk, nekā nepieciešams.

Pasākumu tehniķis droši nes aizzīmogotu zilu transportēšanas koferi starp divām darba zonām vasarā
Tāpat kā kontrolētas nodošanas laikā, arī čatbotam uz nākamo sesiju vai atbildīgajam darbiniekam droši vajadzētu nodot tikai nepieciešamo kontekstu.

„Turpināt“ nenozīmē „atpazīt“

Plānošanai palīdz skaidra trīs nepārtrauktības līmeņu nošķiršana:

  1. Viena apmeklējuma ietvaros: Saruna tiek saglabāta, kamēr kāds pārvietojas starp lapām vai aizver un atkal atver čata logu.
  2. Vēlākas atgriešanās gadījumā: Tā pati pārlūkprogramma ierobežotā termiņā atrod iepriekšējo sarunu.
  3. Starp dažādām ierīcēm: Persona turpina sarunu citā pārlūkprogrammā vai ierīcē. Tam parasti ir nepieciešama uzticama piesaiste kontam vai apzināti ierosināts, īslaicīgs nodošanas process.

Kāda esoša sarunas vēsture pati par sevi vēl nepierāda identitāti. Tāpēc personai, kurai ir sarunas ID vai saite, nedrīkst automātiski piešķirt piekļuvi pasūtījumiem, līguma datiem vai personas datiem. Tā ir tā pati pamatrobeža, kas attiecas arī uz publikā čatbota un autentificēta klientu portāla nošķiršanu: konteksts var radīt ērtības, taču tas neaizstāj pieteikšanos un piekļuves tiesību pārbaudi.

Tehniskais pamats: atsauce pārlūkprogrammā, stāvoklis uz servera

Izturīga arhitektūra pārlūkprogrammā glabā tikai nejaušu, neko neizsakošu atsauci. Saistītais sarunas stāvoklis atrodas servera pusē un ar katru pieprasījumu tiek pārbaudīts, ņemot vērā tā derīgumu, klientu, tiesības un derīguma termiņu. OWASP ieteikumi sesiju pārvaldībai iesaka izmantot beznozīmīgus, grūti uzminamus sesiju identifikatorus un servera pusē kontrolētus laika ierobežojumus. Sesiju identifikatoriem nevajadzētu atrasties URL: tos var nodot tālāk, izmantojot pārlūkošanas vēsturi, žurnālus, norādītājus (referrers) vai kopīgotas saites.

Pārlūkprogrammas atmiņai ir dažāda sniedzamība. Saskaņā ar MDN Web Storage API, sessionStorage ir piesaistīts cilnei un avotam (origin) un parasti beidzas līdz ar cilnes aizvēršanu. Savukārt localStorage saglabājas arī starp pārlūkprogrammas sesijām, taču joprojām tikai tajā pašā pārlūkprogrammas profilā. Neviens no tiem nerada starpierīču identitāti. Jutīgu transkriptu vai pastāvīgu piekļuves žetonu glabāšana tieši tur palielina sekas skriptu vai ierīces kompromitēšanas gadījumā.

Kādus datus vajadzētu ietvert stāvoklim

Noderīgai sarunas turpināšanai sistēmai bieži vien vajag mazāk par pilnu transkriptu. Var pietikt ar kompaktu, versijās sakārtotu stāvokļa datu kopu:

  • pašreizējo vajadzību un apstiprināto mērķi,
  • jau noskaidrotus, nejutīgus faktus,
  • atvērtos jautājumus un nākamo loģisko soli,
  • izmantotos zināšanu avotus vai to versijas,
  • piekrišanas, autentifikācijas un Handoff statusu,
  • pēdējās aktivitātes laiku un noteikto derīguma termiņu.

Tādējādi sarunu var sakarīgi turpināt, nekopējot katru iepriekšējo ziņojumu aktīvajā uzvednē (prompt). Pilnu vēsturi var uzglabāt atsevišķi, saīsinātā veidā vai nesaglabāt vispār – atkarībā mērķa, lietotāja cerībām un noteiktajiem noteikumiem. Attiecībā uz personas datiem īpaši svarīgi izstrādes meklējumu principi ir mērķa ierobežojums, datu minimizēšana un glabāšanas ierobežojums saskaņā ar VDAR 5. pantu. Tas neaizstāj individuālu juridisko konsultāciju, bet sniedz skaidru prasību produktam: glabāt tikai to, kas tiešām nepieciešams noteiktajam mērķim.

Anonīmu un pieteiktu sarunu atšķirīga apstrāde

Anonīma atgriešanās tajā pašā pārlūkprogrammā

Anonīmiem apmeklētājiem iespējai „turpināt sarunu“ vajadzētu palikt kā ierobežotai ērtību funkcijai. Noderīgs ir īss uzglabāšanas termiņš, labi redzama dzēšanas komanda un paskaidrojums, ka vēsturi var atrast tikai šajā pārlūkprogrammā. Čatbots no lietotāja atgriešanās nedrīkst secināt, ka viņa priekšā sēž tā pati fiziskā persona. Pēc termiņa beigām vai lokālās atsauces zaudēšanas sākas jauna sesija.

Praksē čatbots, lietotājam atgriežoties, var jautāt: „Vai vēlaties turpināt sarunu par produkta izvēli vai sākt no jauna?“ Tas ir labāk nekā klusējot aktivizēt veco kontekstu. Koplietojamās ierīcēs šāds apstiprinājums neļauj nākamajai personai uzreiz redzēt saturu, kas uz viņu neattiecas.

Ierīču maiņa ar pieteikšanos

Nepārtrauktībai starp dažādām ierīcēm jābūt piesaistītai verificētam kontam un tā pašreizējām piekļuves tiesībām. Pēc pieteikšanās serveris ielādē tikai tās sarunas, kas piesaistītas šim kontam un pareizajam klientam. Veicot jutīgas darbības – piemēram, mainot adresi, pieprasot līguma informāciju vai veicot pasūtījumu –, ir lietderīgi pieprasīt atkārtotu autentifikāciju, pat ja vispārīgais čats joprojām ir aktīvs.

Jaunākajās NIST vadlīnijās SP 800-63B par sesiju pārvaldību sesijas tiek raksturotas kā saikne starp autentificētu personu un pakalpojumu, izmantojot sesijas noslēpumu. Tajās tiek pieprasīti gan neaktivitātes, gan kopējā laika ierobežojumi, kā arī pārtraukšana servera pusē. Produkta izstrādes komandām no tā izriet: „pieteicies“ nedrīkst būt beztermiņa stāvoklis, un beigušos konta vai sesijas žetonu nedrīkst atjaunot ar joprojām esošu čata vēsturi.

Nodrošināšanas kods tikai kā stingri ierobežots tilts

Daži pakalpojumi vēlas nodrošināt anonīmu ierīču maiņu, izmantojot vienreizēju kodu vai QR kodu. Šādā gadījumā kodam jābūt īslaicīgam, vienreiz lietojamam un atsaucamam. Tas nesatur ne transkriptu, ne klienta datus, bet tikai nejaušu atsauci uz apstiprinātu, minimālu sarunas stāvokli. Pēc veiksmīgas pārņemšanas vecā atsauce kļūst nederīga. Kods ir tilts kontekstam, nevis identitātes apliecinājums vai piekļuve jutīgiem konta datiem.

Derīguma noteikumiem saskarnē jābūt saprotamiem

Tehniskie laika ierobežojumi atrisina tikai pusi no uzdevuma. Lietotājiem ir jāzina, vai un cik ilgi viņu saruna tiks saglabāta. NIST ieteikumi par klientu pieredzi (Customer Experience) uzsver skaidras informācijas sniegšanu par sesijas beigām, lai netiktu zaudēts padarītais darbs un cilvēki neizmantotu nedrošus apiešanas ceļus.

Tādēļ labai derīguma termiņu koncepcijai tieši čatā jāatbild uz šādiem jautājumiem:

  • Vai saruna saglabājas pēc loga aizvēršanas?
  • Vai tas attiecas tikai uz šo pārlūkprogrammu vai arī pēc pieteikšanās citās ierīcēs?
  • Kad sesija beidzas neaktivitātes dēļ, un kad tiek dzēsta saglabātā vēsture?
  • Kuras daļas lietotājs var pats dzēst vai eksportēt?
  • Kas notiek ar atvērtu atbalsta gadījumu pēc termiņa beigām?

Pirms paredzamā sesijas beigu laika diskrēts paziņojums var piedāvāt saglabāt svarīgo informāciju vai nodot to atbalsta dienestam. Pēc termiņa beigām saskarnē skaidri jāatšķir „sesija beigusies“ no „vēsture izdzēsta“. Viens attiecas uz piekļuvi, otrs — uz uzglabāšanu.

Human Handoff: konteksta nodošana, atbildības padarīšana par redzamu

Pārejot pie cilvēka, īss un strukturēts kopsavilkums bieži ir vērtīgāks par nekomentētu garu saraksti. Tajā tiek norādīts jautājums, apstiprinātā informācija, jau ieteiktie soļi, neatbildētie jautājumi un izmantotie avoti. Jutīgs saturs tiek nodots tikai tad, ja tas ir nepieciešams atbalsta gadījumam un tam dots saskaņojums.

Lietotājam vajadzētu redzēt, ka vadību tagad pārņem cilvēks, kāda informācija tiek nodota tālāk un vai rodas jauns gaidīšanas laiks. Vienlaikus AI pēc nodošanas ir jāzina, vai tai vajadzētu klusēt, sniegt tikai organizatorisku atbalstu vai vēlāk atkal pārņemt sarunu. Konkrētus ierosinātājus un eskalācijas noteikumus apraksta raksts par Human Handoff tīmekļa vietņu čatbotos.

Īstenošana sešos soļos

  1. Noteikt lietošanas scenārijus: Atsevišķi specificēt lapu navigāciju, vēlāku atgriešanos, ierīču maiņu un nodošanu cilvēkam.
  2. Definēt uzticamības līmeņus: Noteikt, kurš saturs ir pieejams anonīmi, kurš pēc piesaistes kontam un kurš tikai pēc atkārtotas autentifikācijas.
  3. Minimizēt stāvokli: Izstrādāt strukturētu atsākšanas stāvokli (resume-state) ar mērķi, apstiprinātajiem faktiem, atvērtajiem punktiem un derīguma termiņu.
  4. Piemērot dzīvescikla noteikumus: Servera pusē pārbaudīt neaktivitātes limitu, absolūto limitu, dzēšanu, atsaukšanu un izrakstīšanos.
  5. Izstrādāt nodošanas procesus: Padarīt redzamu lietotāja apstiprinājumu, atbalsta kopsavilkumu, gaidīšanas statusu un atbildību.
  6. Mērīt panākumus bez pilna teksta: Fiksēt tādus notikumus kā „piedāvāta turpināšana“, „pieņemta“, „beidzies termiņš“, „pabeigta ierīču maiņa“ un „sekmīgs Handoff“. Kā to paveikt, taupot datus, parādīts pamācībā par AI čatbotu analītiku.

Testēšanas matrica galddatoriem, mobilajām ierīcēm un reāliem robežgadījumiem

Pirms palaist sistēmu, vajadzētu darboties ne tikai ideālajam scenārijam. Neliela testēšanas matrica palīdz atklāt tipiskās kļūdas:

  • Navigācija vienas vietnes ietvaros ar atvērtu un aizvērtu čata logu,
  • Atgriešanās tajā pašā pārlūkprogrammā pirms un pēc neaktivitātes limita,
  • Atgriešanās privātajā logā vai pēc pārlūkprogrammas lokālo datu dzēšanas,
  • Ierīču maiņa pirms un pēc pieteikšanās, kā arī pēc izrakstīšanās,
  • Konta maiņa koplietojamā ierīcē,
  • Beidzies, jau izmantots vai atsaukts nodrošināšanas kods,
  • Izdzēsta saruna, bloķēts konts un mainītas klienta piekļuves tiesības,
  • Turpināšana pēc zināšanu bāzes atjaunināšanas,
  • Handoff ar skaidri apstiprinātu kopsavilkumu un bez tā,
  • Gari virsraksti, valodas ar citu teksta garumu un mobilās ierīces platumi bez horizontālas pārplūdes.

Katrā gadījumā papildus redzamajai atbildei jāpārbauda arī tīkla piekļuves, sesijas invalīdācija, kļūdu žurnāli un analītikas notikumi. Čatbots drīkst pieklājīgi paskaidrot, ka konteksts vairs nav pieejams. Taču tas nekādā gadījumā nedrīkst to rekonstruēt no līdzīgiem lietotāja datiem vai piesaistīt jaunai personai.

Secinājums: nepārtrauktība ir kontrolēta nodošana

Laba sarunas turpināšanas pieredze nenozīmē visu saglabāt uz mūžiem. Tā nozīmē pareizā, minimālā konteksta paņemšanu līdzi skaidri noteiktā posmā. Tā pati pārlūkprogramma, autorizēta otrā ierīce un cilvēka vadīts atbalsta kanāls prasa atšķirīgus uzticamības un derīguma termiņa noteikumus. Ja sarunas stāvoklis, identitāte un piekļuves tiesības paliek nošķirtas, tiek radītas ērtības bez klusējošas datu izpaušanas.

Ietverot šos noteikumus Conversational UX jau agrīnā stadijā, var samazināt sesiju pārtraukumus un padarīt nodošanu atbalsta dienestam saprotamāku. ChatReact funkcijas sniedz pārskatu par iespējamajiem būvelementiem tīmekļa vietņu čatbotiem; konkrētā sesiju un datu aizsardzības konfigurācija pēc tam jāplāno un jāpārbauda atbilstoši savam lietošanas gadījumam.

Avoti

Pārvērtiet vietnes apmeklējumus par labākām sarunām

Samaziniet atbalsta slodzi, saglabājot atbilžu konsekvenci

Nodrošiniet apmeklētājiem tūlītēju vietnes atbalstu, novirziet reģionālās vai sarežģītās situācijas savai komandai un saglabājiet visas atbildes saskaņā ar apstiprināto zināšanu bāzi.

Saistītie raksti

Turpināt lasīt