旅行社的底价和客户名单,正被员工整段复制给AI
旅行社的底价和客户名单,正被员工整段复制给AI
一、员工随手一贴,底价全出去了
上个月我去一家做国内线的社里,销售总监给我讲了个真实案例。他手下有个干了五年的老销售,客户要个新疆八日方案,这哥们图省事,把微信里从加好友到今天跟客户的全部聊天记录,一次性复制粘贴给了AI。客户姓什么叫什么、手机号、护照号、同行几个老人孩子、上次报价多少、供应商底价多少,全在里面。
总监当时没觉得这是事。直到他随口问了句AI"我们这个产品成本多少",AI居然把供应商底价报了出来——因为底价就混在那些聊天记录里,被一起喂进去了。
这不是段子。我们做旅游这行的,真要上企业AI知识库,第一个要回答的往往不是"AI能知道多少",而是"哪些知识能交给AI,哪些只能内部看,哪些连员工都不能随便碰"。
二、知识库不是网盘加个聊天框
很多老板把企业AI知识库理解成"把所有资料传上去,大家都能问"。这个理解错得离谱。
旅行社的知识天然有层级。企业介绍、公开产品、官方联系方式,这是谁都该知道的;销售规则、培训话术,员工该知道;供应商底价、采购政策、内部利润,这是经营底牌;客户证件、家庭信息、特殊需求,这是碰都不能随便碰的。把这一锅端上去,让所有人和所有AI应用共享,等于把保险柜钥匙挂在门口。
说得直白点:企业AI知识库的成熟标志,从来不是AI知道公司多少秘密,而是每个人、每个AI应用,都只在自己责任范围内使用它该知道的知识。
三、给知识分个级,四档就够用
别一上来就想搞多复杂的体系,先从四级分起。这套分级是内部治理思路,不是行业统一标准,但方向是对的:
| 级别 | 典型内容 | 使用场景 |
|---|---|---|
| P0 公开 | 企业介绍、公开产品、公开FAQ、官方联系方式 | GEO、官网、AI客服、公众号 |
| P1 内部业务 | 销售规则、内部培训、产品操作说明 | 员工AI、销售查询 |
| P2 敏感经营 | 供应商底价、内部利润、采购政策、合同细节 | 特定授权岗位 |
| P3 高敏感 | 客户证件、个人敏感资料、未公开商务秘密 | 严格限制,按制度处理 |
四档叫什么名字不重要,重要的是企业必须把"分类"这个动作做出来。分类一旦成形,后面所有权限设计、测试验收、员工培训,都有了抓手。
四、最容易漏成筛子的三类知识
分完级你会发现,旅行社有三类知识在AI时代最容易出事。
第一类是供应商和采购。酒店、车队、导游、地接,采购价、结算方式、联系人,这些对OP和产品部门是宝贝,对市场、对普通销售、对客户AI客服,根本不需要。可不少社把供应商名单直接扔进知识库,等于把进货底价贴在了前台。
第二类是价格。旅游价格从来不是一个数:给客户的销售价、给销售的政策价、给采购的成本价、给管理层的利润数据,是四个东西。知识库里只放一个"价格"字段,风险极高。更要命的是报价规则——什么时候能报固定价、什么时候要按人数日期算、什么时候必须转人工确认,这些不写清楚,AI就会拿着旧Excel里的数字乱报。
第三类是客户资料。姓名、手机号、微信、出行日期、同行人员、证件、特殊需求,敏感程度各不相同。员工最危险的习惯不是用AI,而是"看到什么就复制什么"。客户要个方案,其实只需要目的地、日期、人数、预算、老人孩子情况,完全用不上身份证号和整段聊天记录。能只给"2名成人+1名7岁儿童",就别给"王先生,手机号XXX,和妻子张女士及7岁孩子……"。"最小必要信息"这条原则,值得写进每次培训。
顺带说一句:涉及高龄、疾病、高海拔这类特殊健康需求,别让AI自己下判断。AI可以帮你整理需求,但旅行社的履约责任它扛不了,客户最终买的是现实里的服务,高风险判断必须回到真实责任链上。
五、权限要切六刀,不是"能看/不能看"
很多企业只问"能不能看",这个问题太粗了。权限至少可以切成六个维度:按岗位分,销售、产品、OP、市场、管理层各看各的;按品牌分,集团里国内线、入境线、研学线各玩各的;按产品线分,新疆产品经理不用看欧洲线的采购;按知识类型分,销售看销售政策,但不必看供应商底价;按操作动作分,能看和能改是两回事;按AI应用分,GEO、AI客服、员工AI不该拥有同样的权限。
"能改"这件事最容易翻车。一百个销售都能直接改产品标准答案,知识库过不了几天就乱。更合理的做法是走发布流程:员工发现问题→提交修改建议→产品负责人审核→发布新版本→AI开始调用。让销售提交纠错可以,定夺权得留在业务负责人手里。
再配一张AI应用权限矩阵,采购和落地的时候都对着看:
| 知识类型 | GEO | 对客AI客服 | 销售AI | 产品/OP |
|---|---|---|---|---|
| 企业公开介绍 | ✓ | ✓ | ✓ | ✓ |
| 官方联系方式 | ✓ | ✓ | ✓ | ✓ |
| 公开产品介绍 | ✓ | ✓ | ✓ | ✓ |
| 销售话术 | 部分 | 部分 | ✓ | ✓ |
| 内部报价政策 | 不默认 | 仅公开部分 | ✓ | ✓ |
| 供应商底价 | ✗ | ✗ | 视岗位 | ✓ |
| 内部利润 | ✗ | ✗ | 视授权 | 视授权 |
| 客户证件资料 | ✗ | 严格限制 | 严格限制 | 按职责 |
道理就一条:越接近客户的AI应用,越只能拿经过审核、适合公开的知识;越接近经营核心的知识,权限越要精细。
六、落地时盯住四件事
第一,角色分开。系统管理员管账号,知识管理员管结构,业务审核人管事实真伪,普通员工只管用。别让IT一个人既管系统、又判断"新疆那条线是不是停售了"——IT懂系统,不懂业务,这两件事不能混成一个角色。
第二,权限跟着员工走。入职、转岗、离职都要联动。销售转去市场,原来的采购权限就得收;人走了,账号不能长期有效。权限不是配一次就完事,得随组织关系持续调整。
第三,建一张"AI输入前检查表"。让员工每次准备粘贴客户资料前问自己:这个任务真需要客户姓名吗?需要完整联系方式吗?需要证件信息吗?能不能先匿名化?这是企业批准的AI环境吗?不知道就先去问,别自己猜。
第四,制度、培训、责任三件套缺一不可。系统里把权限锁死了,员工转头截图复制到别的AI工具,一样白搭。只喊"不准用AI",销售会偷偷用;完全不管,资料到处流。真正要做的是给员工一条既方便干活、又符合规则的AI使用路径——可用,还得可控。
七、三类企业,三种重点
批发商最该盯的是同行客户、供应商底价和合作政策这些B2B经营知识;地接社可以公开履约能力、车辆导游组织、应急处理这些本事,但没必要把全部供应商成本和资源联系人亮出来;定制社的客户需求资料最细,员工图省事整段复制的风险最高,输入前检查表要从这里抓起。做入境生意的还要多算一层——多语言、海外B2B、支付和预约,客户资料更复杂,数据治理的难度只会更高。
八、三条边界,一条金句
说到底,旅行社上企业AI知识库之前,先把三条边界划清楚。第一条,公开与内部的边界:什么能给GEO、能给AI客服,什么只能员工内部用。第二条,岗位之间的边界:销售、产品、OP、市场、管理层各需要什么。第三条,人和AI之间的边界:哪些资料能交给AI辅助,哪些要匿名化、最小化,哪些碰都不能碰。
边界划清了,再去想"能上传多少文件"。否则你买回来的,只是一个非常会找文件的AI,而不是能承载企业经营知识的基础设施。
记住这句话:企业AI知识库成熟的标志,不是让AI知道公司的所有秘密,而是让每一个人、每一个AI应用,都只在自己的责任范围内,使用它真正应该知道的知识。