AI inteqrasiyasında audit log: nəyi yazmaq və niyə
Müştəri «niyə mənə zəng etdiniz?», menecer «bot niyə bu qiyməti dedi?» soruşur, cavab isə heç yerdə yoxdur. Bu yazıda AI inteqrasiyasında audit log-u qururuq: AI-də auditin niyə daha vacib olduğu, nəyi yazmaq, edilməyən hərəkətin səbəbi, qeydin tərkibi, saxlama və giriş, kim oxuyur və illüstrativ nümunə.
Qısa cavab
AI inteqrasiyasında audit log bir sualın cavabını saxlayır: «bu niyə baş verdi?» Müştəri «niyə mənə zəng etdiniz?» deyəndə, menecer «bot niyə bu qiyməti dedi?» soruşanda və ya auditor «bu müştərinin məlumatına kim baxıb?» tələb edəndə cavab jurnalda olmalıdır. AI üçün jurnal adi sistemlərdən geniş olur: AI-nin cavabı və istifadə etdiyi bilik, çağırdığı API-lər, avtomatik hərəkətlər və etmədiyi hərəkətlərin səbəbi, insan müdaxilələri, ayar dəyişiklikləri və girişlər. Jurnalın dəyəri onu kimin, nə vaxt oxuduğundan asılıdır — heç kim baxmırsa, o, sadəcə saxlanılan məlumatdır.
AI-də audit niyə daha vacibdir
Adi sistemdə hərəkəti insan edir və jurnal «kim nə etdi» sualına cavab verir. AI sistemində isə qərarların bir hissəsini model verir: hansı cavabı yazmaq, hansı bilik parçasını istifadə etmək, müştərini operatora ötürmək, lead-ə zəng etmək. Model qərarları hər dəfə eyni olmur və sonradan «niyə» sualına cavab vermək yalnız qərar anında nə görüldüyü yazılıbsa mümkündür.
Bundan əlavə, AI-nin davranışı ayarlarla dəyişir: bir sətir təlimat və ya bir yeni bilik sənədi minlərlə cavabı dəyişir. Bu dəyişikliklər jurnalda olmasa, «dünən niyə başqa cavab verirdi?» sualı cavabsız qalır.
Nəyi yazmaq: altı qrup
- AI cavablarıCavabın mətni, istifadə olunan bilik parçaları, model və versiya, vaxt.
- Alət və API çağırışlarıHansı API, hansı parametrlə, nə qaytarıb, xəta olubmu.
- Avtomatik hərəkətlərLead yaradıldı, zəng edildi, mesaj göndərildi — və edilmədisə, səbəbi.
- İnsan müdaxiləsiOperator botu dayandırdı, cavabı düzəltdi, söhbəti götürdü.
- Ayar dəyişiklikləriTəlimat, bilik bazası, marşrut qaydaları — kim, nə vaxt, nəyi.
- GirişKim daxil oldu, hansı müştəri məlumatına baxdı, nəyi ixrac etdi.
Etmədiyi hərəkətin səbəbi
Ən çox unudulan jurnal növü «niyə etmədi?» sualına cavabdır. Avtomatik zəng qaydası lead-ə zəng etməyibsə — çünki lead iş saatından kənar gəlib, gündəlik limit dolub və ya menecer artıq götürüb — bu qərar da səbəbi ilə yazılmalıdır. Dəstəyə ən çox gələn sual «bu niyə olmadı?» sualıdır və ona yalnız edilməyən hərəkətin qeydi cavab verir.
Yaxşı jurnal qeydinin tərkibi
- Dəqiq vaxt, saat qurşağı ilə.
- Kim və ya nə: istifadəçi, AI, inteqrasiya hesabı.
- Hansı obyekt: söhbət, müştəri, lead — identifikatoru ilə.
- Nə edildi və nəticə: uğurlu, uğursuz, ötürüldü.
- Səbəb və ya mənbə: qayda adı, istifadə olunan bilik, xəta kodu.
- Versiya: hansı təlimat, hansı qayda versiyası ilə.
Saxlama və giriş
Jurnal özü də həssas məlumatdır: orada müştəri mesajları və şəxsi məlumat ola bilər. Üç qərar yazılmalıdır: jurnal nə qədər saxlanılır, kim baxa bilər və jurnalı kim dəyişə bilər — ideal halda heç kim. Saxlama müddəti sektor tələblərinə və şirkət siyasətinə görə seçilir; jurnalda şəxsi məlumatın həcmi isə minimuma endirilir — məsələn, tam mesaj mətni əvəzinə söhbətin identifikatoru. Giriş hüquqlarının qurulmasını SSO və rol əsaslı giriş yazısında izah etmişik.
Kim oxuyur və nə vaxt
- Dəstək: konkret müştəri şikayətində — «niyə zəng etdiniz?», «bot niyə bunu dedi?».
- Keyfiyyət: həftəlik nümunə — AI cavablarının bilik bazasına uyğunluğu.
- IT: xəta və inteqrasiya problemlərində.
- Rəhbərlik: ayar dəyişikliklərinin nəticəsini yoxlamaq üçün.
- Auditor: tənzimlənən sektorda, giriş və dəyişikliklər üzrə.
İllüstrativ nümunə
Bu, illüstrativ nümunədir. Müştəri şikayət edir ki, bot ona köhnə qiyməti deyib. Jurnal açılır: cavabda istifadə olunan bilik parçası köhnə qiymət siyahısıdır, yenisi isə üç gün əvvəl əlavə olunub, amma köhnəsi söndürülməyib. Ayar jurnalı göstərir ki, yeni sənədi kim və nə vaxt əlavə edib.
Qərar: köhnə sənəd söndürülür, bilik bazasına yeni qayda əlavə olunur — qiymət yenilənəndə köhnə sənəd eyni gün deaktiv edilir. Müştəriyə dürüst izah və düzəliş verilir. Jurnal olmasaydı, səbəb təxminlə axtarılardı.
Tipik səhvlər
- Yalnız xətaları yazmaq — uğurlu, amma səhv qərarlar görünmür.
- Edilməyən hərəkətlərin səbəbini yazmamaq.
- Ayar dəyişikliklərini jurnallaşdırmamaq.
- Jurnala hər kəsin girişi.
- Jurnalı heç vaxt oxumamaq.
Məhdudiyyətlər
Jurnal AI-nin «niyə» belə düşündüyünü tam izah etmir: o, giriş məlumatını, istifadə olunan bilikləri və nəticəni göstərir, modelin daxili məntiqini yox. Çox ətraflı jurnal həm yaddaş, həm də məxfilik riski yaradır — nə yazmaq və nə qədər saxlamaq balans məsələsidir. Tənzimlənən sektorlarda tələbləri hüquq və compliance ilə razılaşdırın.
Jurnalı sınaqdan keçirmək
Jurnalın işlədiyini yoxlamağın ən yaxşı yolu qabaqcadan «məşq» etməkdir. Rübdə bir dəfə uydurma bir şikayət götürün — «müştəri deyir ki, ona gecə saat 23:00-da zəng gəlib» — və jurnaldan cavabı tapmağa çalışın: zəng olubmu, hansı qayda ilə, niyə həmin saatda? Cavabı 15 dəqiqədə tapmaq mümkün deyilsə, jurnalda ya məlumat çatışmır, ya da axtarış çətindir. Bu məşq real şikayət gələndə vaxt itirməmək üçündür.
Jurnalın sahibi
Audit jurnalının bir sahibi olmalıdır — adətən IT və ya təhlükəsizlik. Sahib saxlama qaydasını, girişləri və müntəzəm yoxlamanı idarə edir. Biznes tərəfində isə bir nəfər həftəlik nümunəni oxuyur: AI cavabları və avtomatik qərarlar gözlənildiyi kimidirmi? Bu iki rol olmadan jurnal yazılır, amma istifadə olunmur.
Vexvon-da jurnallar
Vexvon-da botun hər cavabında hansı bilik parçalarının istifadə olunduğu saxlanılır. Hər AI çağırışı məqsədi ilə — model, kanal, token, xərc, gecikmə və status — ayrıca qeyd olunur. Kanallardan gələn webhook-ların statusu izlənir. Lead üzrə hərəkətlər — təyinat, zəng, çatmadı, mesaj, qeyd, mərhələ, xatırlatma, bağlanma — jurnala düşür; avtomatik zəng qaydası isə hər zəngi və zəng etməmə qərarını səbəbi ilə yazır. Təhlükəsizlik səhifəsinə görə hesabdakı əməliyyatlar qeydə alınır. Ətraflı: təhlükəsizlik.
Növbəti addım
Son ayın üç müştəri şikayətini götürün və hər biri üçün yoxlayın: jurnal nə baş verdiyini və niyə baş verdiyini göstərə bilirmi? Cavab olmayan yer jurnalınızın boşluğudur. Xətaların idarəsini API xətaları və retry qaydaları yazısında izah etmişik. Digər yazılar enterprise inteqrasiya bölməsindədir; jurnal tələblərinizi demo zamanı birlikdə nəzərdən keçirə bilərik.