CRM для банка отличается от обычной тремя вещами: полным журналом аудита (кто, что и когда изменил), ролевым контролем доступа (кто что видит) и резидентностью данных — данные хранятся в Узбекистане, а для регулируемых компаний доступен on-prem. Для банков СНГ это не «дополнительные опции», а требование службы безопасности и комплаенса.
Почему банку нужна особая CRM
Классические CRM оптимизированы под скорость продаж. Банку же важно другое: каждое действие должно быть прослеживаемо, доступ к данным клиента — ограничен по ролям, а сами данные — под контролем регулятора. Если этого нет, система не пройдёт внутренний security review.
Три ключевых требования
- Журнал аудита (audit-trail). Каждое изменение в карточке — кто внёс, что изменил, когда — фиксируется. Это основа для внутренних проверок и расследований.
- Контроль доступа (RBAC). Доступ к данным клиента определяется ролью сотрудника: оператор видит одно, руководитель — другое, аудитор — третье. Никто не видит больше, чем положено.
- Резидентность и on-prem. Данные клиентов из Узбекистана хранятся в стране; для банков доступно on-prem / private cloud развёртывание. Это отвечает требованиям ЗРУ-547 «О персональных данных».
Почему «данные принадлежат вам» — это принцип
В банковском сегменте важно, чтобы данные оставались под контролем организации: без vendor lock-in, с возможностью экспорта. Это снижает риск зависимости от поставщика и упрощает аудит. Подробнее о режимах хранения — на странице Безопасность и данные.
Как это сочетается с AI-CRM
AI-слой (автозаполнение карточки из звонков и переписок) и governance-требования не противоречат друг другу: AI ускоряет работу, а журнал аудита и RBAC обеспечивают контроль. Разбор разговоров с резидентностью данных описан в модуле Анализ звонков, сама единая карточка — на странице AI-CRM. Как в целом устроена AI-CRM — в гиде.
Частые вопросы
Фиксируется ли каждое изменение в карточке
Да — журнал аудита записывает, кто, что и когда изменил.
Можно ли ограничить доступ к данным клиентов по ролям
Да — ролевой контроль доступа (RBAC) определяет, кто что видит: оператор, руководитель и аудитор видят разный объём данных.
Где хранятся данные банка
Данные клиентов из Узбекистана хранятся в стране; для банков СНГ доступно on-prem / private cloud развёртывание.
Соответствует ли это ЗРУ-547
Zukko.AI помогает соблюдать ЗРУ-547 (резидентность, контроль доступа, аудит); это помощь комплаенсу, а не юридическая гарантия.