
金融服务 Agent:合规话术、产品解读与人工复核机制如何并存
金融服务 Agent 在生产里通常只做三件事:按生效文档解释产品与流程、在白名单内查询只读账户/工单状态、把高风险表述推入人工复核后再发出。它不做:投资建议、收益承诺、自动授信/放款、未经审批的费率改价。GeonAI 按机构合规边界定制交付;/agents(如 数据隐私顾问)仅供能力类型参考,363+ 预设非公众全量试用。评估请邮件 [email protected],主题「企业定制 Agent 咨询」。知识库护栏见 /blog/enterprise-rag-knowledge-base-agent;私有化常见于金融场景,见 /blog/deepseek-private-deployment-guide。
立项先钉死的 4 个边界(写进 SOW)
| 边界 | 允许(示例) | 禁止(示例) |
|---|---|---|
| 话术 | 引用说明书原文解释费率、冷静期、赎回规则 | 「保本」「稳赚」「一定跑赢」类承诺 |
| 产品解读 | 对比两款产品的文档已载差异(期限、风险等级) | 替客户做风险承受能力结论 |
| 账户/交易 | 只读查进度、补件清单、网点/材料要求 | 改额度、解冻、代客下单、改手机号 |
| 发送通道 | 草稿 → 人工确认后发送;或低风险模板直发 | 模型自由生成后直接触达客户 |
没有这四条,后面的「合规话术 / 产品解读 / 人工复核」都会变成口头约定,验收时无法对质。
一、合规话术:不是语气温柔,而是「语料 + 拒答」
可落地的合规话术层至少包含三份资产,缺一不可:
- 已批准语料库:FAQ、风险揭示模板、投诉安抚标准句,带版本号与生效日期;Agent 只能引用,不能「润色成新产品卖点」
- 禁说清单(硬拒答):保本/刚兑、承诺收益区间、暗示内幕、贬损竞品、未披露费用;命中则返回固定拒答 + 转人工,禁止模型改写绕过
- 披露强制块:凡涉及理财/保险/贷款产品,回复末尾必须拼接该产品线的标准风险提示(模板 ID 写入审计日志)
| 客户问法 | 系统动作 | 回复要点 |
|---|---|---|
| 「这款稳吗?会不会亏?」 | 检索风险等级与说明书;拼接风险揭示 | 只陈述文档中的风险等级与过往业绩「不代表未来」原文;禁止安抚式保本 |
| 「帮我看看买哪个」 | 触发适合性/销售资质类意图 → 转人工 | Agent 可列文档差异表,不做「推荐你买 A」 |
| 「利率能便宜点吗」 | 只读查公开费率表;改价意图 → 工单 | 报现行公开价;议价仅建单给客户经理 |
| 「帮我把限额调高」 | 写操作意图 → 强制人工/线上流程链接 | 给官方自助入口或柜面材料清单,Agent 不改限额 |
二、产品解读:版本生效过滤 + 字段级可答范围
产品说明书、费率表、保险条款更新频繁。Agent 检索必须带 product_id + effective_from/to;过期版本可审计查阅,但不得作为对客答案。建议在知识切片元数据中固定这些字段:产品代码、销售渠道(App/网点/电销)、适用客群标签、是否需双录、是否需适当性评估。
- 可自动答:开放式定义(什么是冷静期)、材料清单、办理步骤、公开费率表、网点营业时间
- 仅草稿:个性化举例(「按你说的 50 万持有一年…」)—— 数字演算结果进复核队列
- 禁答转人工:适合性结论、税务筹划、跨境合规、诉讼/投诉定责、未公开内部额度政策
「举例演算」是金融客服翻车高发区:模型容易把假设说成承诺。做法是:演算用受控公式或费率表 lookup,输出带「假设条件」水印,且默认进人工复核。RAG 引用与拒答细节见 /blog/deepseek-rag-knowledge-base。
三、人工复核:做成状态机,而不是「出问题再找人」
并存机制的核心是:每条对客输出都有状态。推荐最小状态机:`draft`(模型生成)→ `auto_allowed`(低风险直发)或 `pending_review`(待审)→ `approved` / `edited` / `rejected` → `sent`(含通道与消息 ID)。复核员界面至少看到:客户原问、拟回复、命中文档 ID/版本、触发了哪条复核规则、可一键改后发送。
| 触发条件(示例规则) | 默认路径 | SLA 建议 |
|---|---|---|
| 命中禁说词 / 无法引用文档 | 拒答或 pending_review | 即时拒答;人工 15–30 分钟内接管 |
| 回复含具体收益率、利息、保费试算数字 | pending_review | 营业时段 10–20 分钟 |
| 投诉、监管关键词、媒体曝光意图 | 强制人工 + 升级标签 | 按投诉 SOP,不走自动发送 |
| 纯流程/材料/营业时间且有引用 | auto_allowed | 抽检 ≥5% 会话/日 |
| 涉及账户资金类写意图 | 拒绝执行 + 官方入口 | 不进入「代客操作」任何自动化 |
- 复核人账号走 SSO,动作写审计(谁、何时、改了哪些字)
- 驳回必须选原因码(错误承诺 / 缺披露 / 过期文档 / 语气不当),反哺禁说清单与语料
- 高峰可「仅审高风险意图」,低风险抽检;规则变更需合规签字版本
审计日志:上线前就要定的字段清单
- session_id / customer_token(脱敏后的客户标识)/ channel
- intent_label、risk_flags[]、refuse_reason
- retrieved_doc_ids[]、doc_versions[]、disclosure_template_id
- output_state、reviewer_id、edit_diff_hash、sent_message_id
- model_route、prompt_template_version(不含完整敏感原文时可哈希存证)
日志保留周期与调取流程按机构内控与属地监管要求单独评审;技术上先保证字段齐全、不可篡改、可按会话复盘。通用企业清单(分级 + 审计 + 内网访问)见 /blog/enterprise-ai-compliance-overview。
系统集成(金融常见)
| 系统 | 常见接法 | 验收要点 |
|---|---|---|
| 产品/文件库 | 说明书、费率、条款同步;生效过滤 | 旧版不得对客;变更有同步 SLA |
| CRM/工单 | 建单、会话摘要回写、升级标签 | 人工接续无需客户重述 |
| 核心/账户(只读) | 进度、补件状态、网点信息 | 字段白名单;超时诚实降级 |
| 双录/适当性系统 | 仅跳转或状态查询,不替代流程 | Agent 不伪造已双录 |
| 网关与部署 | 专有云/私有化、密钥与限流 | 见私有化部署文;PII 最小化进模型 |
试点验收:用数字,不用「体验更好」
- 错误承诺率(保本/收益/费率):抽样目标接近 0
- 缺披露率:应拼风险提示却未拼的比例
- 缺引用率:产品类回答无 doc_id 的比例
- 复核时效:pending_review 的 P50/P90
- 漏转率:本应人工却 auto_allowed 的质检发现数
- 客户重复进线率(同 session 主题)与一次解决率(仅限流程类意图)
建议试点切口(8–12 周可验)
不要一上来「全产品线智能投顾」。更稳的切口:① 单一零售产品线的说明书问答 + 材料清单;② 信用卡进度/挂失引导(只读 + 官方入口);③ 网点/营业时间/基础业务预约话术。做完再扩到试算类草稿复核。交付节奏见 /blog/enterprise-ai-agent-delivery-4-steps;报价因素见 /blog/custom-ai-agent-pricing-factors。
找 GeonAI 时请准备什么
准备:优先产品线与渠道、现行合规话术与禁说清单、说明书样本(含版本)、复核组织与 SLA、是否私有化/专有云、只读系统清单、期望验收指标。邮件 [email protected]、服务方案 或 Live chat。我们按你们的合规结论设计状态机与知识权限,不贩卖「金融全自动客服」口号。
常见问题
Agent 能给客户做投资建议或资产配置吗?
默认不能。可做文档差异对比与材料指引;适合性结论、买卖建议走持牌人员与既有流程。把「建议」写进自动发送是常见否决项。
人工复核会不会把响应时间拖垮?
用意图分流:低风险有引用的流程问答可 auto_allowed + 抽检;数字试算、投诉、禁说命中才进 pending_review,并设营业时段 SLA。
产品费率改了,Agent 多久更新?
应与文件控制同一生效时刻切换索引;验收看「过期版本对客命中率」。靠运营口头通知更新必然漏网。
能否对接核心系统改限额、解冻账户?
不建议由对话 Agent 执行写操作。只读查状态 + 跳转官方流程/建单;写操作走现有风控与鉴权通道。
363+ 预设能直接当金融客服上线吗?
不能。预设不含你们的产品版本、禁说清单、复核流与审计字段。需定制评估。
日志要保留多久?
由机构内控与属地监管要求决定。技术方案先保证字段完整与不可篡改;保留周期在合规评审中单独落文。