Guardrails для ИИ в CRM: что нельзя доверять модели

О проекте

Модель любит договорить за вас. Особенно сроки.

На пилотах это всплывает одинаково: красивая фраза, неверная дата, оператор краснеет. Клиент уже прочитал.

Guardrails — не «ещё один промпт». Это жёсткие правила: что модель имеет право сказать, а что только человек.

Сейчас таким разборам особенно хорошо заходит короткий формат — тот же, что улетает в Shorts: «бот соврал день доставки».

Что нельзя отдавать LLM без источника

Даты отгрузки. Цены. Юридические формулировки. Обещания по SLA. Номера договоров «из головы».

Если факта нет в CRM, регламенте или verified_answers — ответ: эскалация. Без «примерно» и без уверенного тона.

Мы так чинили контур в кейсе техподдержки. Без этого RAG превращается в вежливого фантазёра.

Задача

1

Убрать галлюцинации по срокам и деньгам в ответах ассистента.

2

Дать оператору понятную эскалацию вместо бесконечного «уточните».

3

Зафиксировать список полей, которые модель читает, но не выдумывает.

Внедрение

Список запретов пишем до выбора модели. Потом — проверка источника на каждый ответ из красной зоны.

Кнопка «позвать человека» обязательна. Иначе партнёр крутится в петле уточнений.

Решение

ИИ в CRM живёт на дисциплине: поиск → генерация → проверка → человек. Guardrails — это третий шаг, не «приятное дополнение».

Разберём ваш поток — где модель уже опасна, а где ещё можно автоматизировать.