Section 02 · 企业级数据控制

企业真正关心的是:AI 能不能被控制住

账号自动识别、受控线索创建、权限继承和 Token 加密,不只是“功能点”,而是企业级应用能不能上线的基础。这里单独成页,专门讲可信边界。

命名企业级数据控制
原则只读优先,写入确认,权限继承
目标让 AI 成为受控入口,而不是绕过 CRM 的后门

控制面一览

这一页把“账号识别、授权、权限、写入、Token、外部检索”放在同一张图里看。它比单纯叫“数据安全”更准确,因为这里讲的是企业可治理、可验收、可追责的控制面。

账号自动识别

首次使用完成本人 Zoho OAuth 授权,后续自动使用当前销售账号,不反复询问邮箱,也不共用管理员身份。

独立授权

每位用户绑定本人 Zoho 账号,查询与写入都基于当前用户授权,不把一个人的权限借给另一个人。

权限继承

只返回该用户在 Zoho CRM 中本来就能看到的数据;主管能否看团队数据,由 Zoho 权限体系决定。

只读优先

CRM 查询、备注读取、业务模块列表默认走只读路径,适合作为安装后验证的低风险能力。

受控写入与确认

线索创建、任务创建等高风险动作先展示草稿,用户明确确认后才由后端白名单工具写入。

Token 加密

Refresh Token 加密存储,不在消息和页面中展示;密钥、API Key 和第三方凭证只放服务器运行环境。

按授权开通,不一次性放大权限

01基础授权

默认满足只读查询、知识问答、客户备注查询等低风险能力。

02写入授权

当用户真正要创建任务或写入记录时,再请求对应的可选 scope。

03公开背调开关

联网搜索默认关闭;开通后也只发送公司级字段,不发送个人电话、邮箱或个人备注。

04人工复核

AI 输出只作为辅助建议,重大报价、合同、授信和客户承诺必须人工复核。