客服飞单和账号安全:8个预警信号、6道防线与离职交接清单

打开网易新闻 查看精彩图片

绝大多数老板防飞单的方向是错的。

他们盯的是人——招人的时候看面相、日常观察谁不太对劲、出事之后开除了事。这套做法的问题在于,它把一个制度问题当成了道德问题。

我做客服外包十三年,见过的这类事不算少。看下来一个很清楚的规律:飞单几乎从不发生在权限收得紧、流程留得全的团队里,不管这个团队的人品是好是坏。反过来,一个把顾客手机号明文摆在客服眼前、报价可以口头给、聊天记录没人看的店铺,即使这批人这次没动手,风险也一直挂在那儿。

所以这篇文章不讲怎么"看人",讲怎么把制度做到"想做也做不成、做了立刻能发现"。

先把概念说清楚。这里说的几种情况,性质不完全一样:

飞单,是把本该在店铺成交的订单,引到别的地方去成交。私单,是利用店铺的顾客资源,做自己的生意。账号风险,是客服权限被滥用——比如私自改价、私自退款、导出顾客数据。

三件事的共同前提都是:客服手上握着顾客资源和操作权限,而这两样东西缺少约束。

下面按清单来:8 个预警信号、6 道防线、8 样离职交接。

上半部分:8 个预警信号

这些信号单独看都可能有别的解释,但同时出现三个以上,就该认真查一查。

信号 1:会话时间很长,但成交是零

一个客服跟顾客聊了二十分钟,来回三十几轮,最后订单没成。

偶尔发生很正常——有些顾客就是问完不买。但如果某个客服**长期呈现"高时长、低成交"**的组合,而同组其他人的时长明显更短、成交明显更高,这就值得看一眼。

因为把生意引到别处去,是需要说服成本的。这个说服过程会消耗时间,而这些时间在系统里的表现就是长会话加零转化。

信号 2:会话里频繁出现引导顾客离开平台的表述

这是最直接的信号,也是最容易被质检抓到的。

常见的表述有几类:暗示"这边不太方便说"、提出换个地方谈、询问顾客的其他账号、以"给您留个记录"为由索要平台之外的信息。

注意甄别正常业务场景。有些情况下确实需要顾客提供信息——比如售后寄修要地址、开发票要抬头。区别在于:正常业务的索取是有明确用途且走系统留痕的,异常的索取是要把沟通挪到系统之外。

信号 3:转化率明显低于同组,但工作量不低

把同一个类目、同一个班次、同一批商品的客服拉在一起比。工作量(接待人数、会话轮次)相近,但询单转化率长期低一截的那个,要留意。

这个信号有个前提:要有可比的对照组。单个客服的店铺没法用这个方法,只能靠别的信号。

信号 4:大量会话被标记为"已处理",但后面没有任何动作

有些客服会习惯性地把会话快速关掉、标记完成,让工作台看起来很干净。

但如果一个人的"已处理"会话里,既没有订单、也没有工单、也没有后续跟进记录,占比又特别高,那这些会话里发生了什么就是个问号。

信号 5:顾客回来说"你们之前有人跟我讲过",但系统里查不到

这是很典型的一条。

顾客提到某个承诺、某个报价、某个人的名字,但你在平台的会话记录里翻不到对应内容。这说明那段对话发生在系统之外。

出现这种情况,不要只处理眼前这一单,要把这个顾客的完整历史轨迹拉出来看——他是什么时候进店的、当时是谁接的、之后发生了什么。

信号 6:反复调取订单里的顾客个人信息字段

正常客服在处理具体问题时才需要看这些字段,且频次跟他手上的订单量成正比。

异常的表现是:调取频次远高于他实际处理的订单数,或者集中在某个时间段批量调取,又或者调取的都是高客单、复购多的优质顾客。

这一条需要系统支持——如果你的后台没有操作日志,这个信号根本看不见。这也是下半部分防线里要讲的重点。

信号 7:同一批顾客在别的地方出现

这条通常是被动发现的:老顾客不回来了,或者在别处看到熟悉的名单。

被动发现的信号,说明前面六条都漏了。走到这一步,损失已经产生。所以这一条列在这里不是让你去等,是提醒你:如果已经出现这个信号,前面的机制一定有洞,要回头补。

信号 8:回避质检、回避轮岗、抗拒记录

一个客服如果对"聊天记录会被抽查"这件事表现出明显的不适,或者长期抗拒交接、抗拒休假、抗拒把手上的顾客分给别人——这本身是个信号。

但这一条要非常谨慎地用。抗拒轮岗也可能是因为在意自己的提成,抗拒质检也可能是因为对质检标准有意见。这一条只能作为其他信号的补充,绝不能单独作为判断依据。用它去怀疑一个正常员工,损失比飞单本身更大。

下半部分:6 道防线

信号是用来发现的,防线是用来预防的。预防永远比发现划算,因为发现的时候损失已经发生了。

防线 1:权限——让客服看不到不该看的

这是成本最低、见效最快的一道。

顾客的手机号和详细地址,客服端应当作脱敏展示。需要完整信息的场景(打单、寄修)走独立流程,由专人操作或系统直连,不经过客服的眼睛。

账号权限按岗位分级。售前客服不需要退款权限,售后客服不需要改价权限,实习期客服不需要导出权限。不要图省事给所有人开同一套权限——这是最常见也最容易改的漏洞。

导出功能默认关闭。确有需要的,走申请审批,且导出记录留痕可查。

这一道的核心思路是:不是不信任人,是不要把人放在一个需要时刻靠自觉的位置上。

防线 2:流程——让沟通和交易走不出系统

第一,所有沟通留在平台内。把"引导顾客离开平台"写进禁止行为清单,写进培训,写进考核。

第二,报价和优惠必须走系统。客服不能口头给一个系统里不存在的价格。所有优惠都要有对应的券、有对应的活动、有可追溯的规则依据。

这一条还有个附带好处:它同时防住了另一类风险——因人而异的随意让价。同样的商品、同一时间,因为顾客砍价能力不同而给出不同价格,这在现在的规则环境下本身就有风险。所有优惠有公开规则支撑,既防飞单,也防这个。

第三,敏感操作二次审批。改价、改地址、大额退款、批量操作,都要有第二个人确认。审批不是不信任,是给操作者本人一层保护——出了问题,有记录能证明这不是他一个人的决定。

防线 3:技术——让每一步都留痕,让异常自动冒头

全量留痕。会话记录、操作日志、权限变更、导出行为,全部留存且可审计。没有日志,前面八个信号里有一半是看不见的。

关键词拦截与告警。把引导离开平台的常见表述做成词库,会话里出现就自动标记,主管当日复核。这里的关键是词库要覆盖口语变体和谐音写法,只认标准说法的词库拦不住什么。

全量质检而不是抽检。这一点我要强调:飞单类行为是典型的低频高危事件,抽检很容易抽不到。一个客服一天接一百个会话,其中两个有问题,按 5% 抽检的概率,你大概率抽不中。

我们的做法是所有会话过一遍——引导离站、承诺越界、违禁词、超时未回,系统自动标记,人工复核,日报交付商家。低频高危这四个字,决定了这件事只能全量做。

防线 4:激励——让"不飞"比"飞"更划算

前面三道是"堵",这一道是"疏"。只堵不疏的团队,压力会一直在。

核心思路是:让客服在店内做成一单的收益,足够覆盖他在外面做成一单的诱惑。

具体做法因店而异,但有两个原则:

一是提成要真的能拿到。规则复杂、门槛虚高、结算拖延的提成制度,反而会推人往外走。

二是好顾客要有归属。如果一个客服辛苦维护的老顾客复购时被随机分给了别人,他下次就没有动力去维护。给老顾客设归属和长期提成,是成本很低的一道防线。

防线 5:抽查与轮岗——让"长期一个人管一片"不成立

飞单需要时间积累——积累信任、积累名单、积累机会。打断这个积累过程,风险就下来了。

做法一:定期轮岗。不需要频繁,但要有。同一个客服长期独占某一批高价值顾客,本身就是风险敞口。

做法二:交叉抽查。主管抽查之外,加一层同岗交叉复核。这不是搞对立,是让"没人看"这个前提不成立。

做法三:休假必须真休。一个从不休假、休假也要远程盯着自己那摊的客服,可能是敬业,也可能是不敢离开。强制休假期间由别人接手,是很多行业通用的风控做法。

防线 6:合同与约定——把后果说在前面

入职时签保密协议,明确顾客信息属于商家资产、不得用于任何店外用途。

明确违规后果,写清楚而不是含糊带过。大多数人不是坏,是觉得"这事儿没什么"。把后果写明白,本身就有很强的预防作用。

约定离职后的信息处理义务,包括交还、删除、不使用。

外包合作的话,这些条款要在服务协议里对应约定:数据归谁、留存多久、权限怎么管、出了问题怎么追责。这一条要在签约时谈,不要等出事再看合同。

第三部分:离职交接的 8 样东西

这是风险最集中的一个时点,也是最容易松懈的一个时点——人都要走了,很多流程就不认真走了。

恰恰相反,越是这个时候越要走全。

第一,账号权限当日回收。不是"这周内",是离职当天。所有系统、所有平台、所有工具,一个不落。

第二,未完结会话逐一移交。不能直接关掉。每一个还在进行中的会话,要指定接手人,并在系统里做记录。

第三,未完结工单逐一移交。尤其是售后工单,很多都跨越好几天,交接不清就会变成投诉。

第四,个人整理的资料归档。很多老客服会有自己的话术本、顾客笔记、经验记录。这些是商家的资产,要归档到知识库里,而不是跟着人走。

这一条也是反过来提醒:如果一个客服的经验只存在他自己的本子里,那是知识库建设的问题。建好了知识库,交接的压力会小很多。

第五,关闭手上的额度和权限。补偿额度、优惠审批权、特殊处理权,全部收回。

第六,导出操作日志留档。把这个人在职期间的关键操作记录导出保存。不是为了追究,是为了万一后续出现争议时有据可查。

第七,书面确认保密义务。离职当天做一次书面确认,明确信息处理义务。

第八,顾客侧的交接告知。对于有固定对接关系的重点顾客,主动告知换人并介绍接手人。不主动说,顾客可能被动地跟着人走。

外包场景下怎么防

如果客服是外包的,这件事的责任划分要在合作开始时就说清楚。

该问服务商的几个问题:

顾客的手机号和地址,你们客服端是明文还是脱敏? 账号权限怎么分级,谁有导出权限? 质检是抽检还是全量?引导离站的行为怎么识别? 人员离职后,权限多久回收,有没有交接记录可查? 出现这类问题,责任怎么划分、怎么赔偿?

这几个问题的答案颗粒度,能直接分出服务商的水平。

我们这边的做法是:客服端顾客信息脱敏展示,权限按岗分级,敏感操作二次审批,全量 AI 质检覆盖引导离站与承诺越界,离职权限当日回收并留交接记录。资质上有 ISO27001 信息安全管理体系和 ISO27701 隐私信息管理体系。这些条款我们愿意写进合同,商家也可以到 43 个运营中心中的任何一个实地核验职场管理。

但我更想说的是另一面:外包不等于把风险转移出去了。顾客数据的最终责任在商家,所以上面那些问题该问就问,条款该写就写。一家不愿意把这些写进合同的服务商,方案做得再漂亮也要打问号。

常见问题

问:发现有客服在飞单,该怎么处理?

第一步是固定证据,不是当场质问。把会话记录、操作日志、订单数据完整导出保存。当场质问的结果通常是对方立刻清理痕迹。

第二步是评估范围——涉及多少顾客、多长时间、有没有其他人参与。

第三步再走处理流程。具体怎么处理,涉及劳动关系和可能的法律问题,建议咨询专业人士,不要凭情绪决定。

问:会不会因为查得太紧,把好员工也逼走了?

会,如果方式不对的话。

关键在于:防线要建在制度上,不要建在猜疑上。权限分级、全量留痕、二次审批,这些是对所有人一视同仁的规则,不针对任何人;而"我觉得你最近不太对劲"这种,才是真正伤团队的。

一个健康的说法是:这些机制既约束你,也保护你。有完整记录,顾客事后翻脸说"你们客服答应过"的时候,客服才有据可依。

问:小店铺就两三个客服,值得搞这一套吗?

前三道防线里最省事的几条,小店铺照样能做:顾客信息脱敏、导出功能关闭、报价必须走系统。这三条不需要任何额外成本,改个后台设置的事。

全量质检对小店铺可能重,但每周花半小时抽看几十条会话是做得到的,重点看有没有引导离站的表述。

问:怎么区分"正常加联系方式"和飞单?

看三点:有没有明确的业务必要性、有没有走系统留痕、事后有没有对应的业务动作。

售后寄修要地址、开发票要抬头、大件商品要预约上门时间——这些都有明确必要性,且后面跟着具体的业务动作。而"方便的话我们换个地方聊"这类,没有任何业务必要性。

问:AI 客服能减少这类风险吗?

能减少一部分,因为机器不会飞单。确定性问题交给机器,人接触顾客的环节就少了。

但不能指望它解决问题——因为需要人处理的恰恰是高价值、高互动的那部分,也正是风险集中的那部分。AI 在这件事上的真正价值是全量质检:所有会话过一遍,异常表述自动标记。这是人工抽检做不到的。

问:这些机制会不会拖慢服务效率?

设计得好不会。脱敏展示不影响客服回答问题;二次审批只针对敏感操作,日常接待不受影响;全量质检是后台跑的,客服本人无感。

会略微增加成本的只有权限分级这一项——因为需要有人来管这套权限。但这个成本远低于出一件事的代价。

最后

回到开头那句话:绝大多数老板防飞单的方向是错的。

因为把它当成道德问题,就只能靠运气。你招到的人品好,就没事;招到的人动了念头,就出事。而人是会流动的,运气不会一直在。

把它当成制度问题,路径就清楚了:让客服看不到不该看的(权限),让沟通走不出系统(流程),让每一步都留痕(技术),让不飞比飞更划算(激励),让长期独占不成立(轮岗),让后果说在前面(合同)。

这六道加起来,不需要任何人品假设。

我做客服外包十三年,服务过 10万+ 商家、1200+ 品牌客户,覆盖 36+ 平台。这些年下来的体会是:做得好的团队,不是因为找到了一群不会动歪心思的人,是因为把系统做成了"想动也动不了、动了立刻能看见"的样子。

八个信号,六道防线,八样交接。今天能改的,是权限那三条——脱敏、分级、关导出。改完一个下午的事,但它挡掉的是这个清单上一多半的风险。

幻想客服 · 石家庄幻想企业管理咨询有限公司2013 年创立 · 深耕电商客服外包 13 年 · 10万+ 商家 · 1200+ 品牌客户 10000+ 人 · 43 个运营中心 · 12000+ 台席 · 覆盖 36+ 平台 · 30 大品类独立话术库 ISO27001 信息安全管理 · ISO27701 隐私信息管理 · ISO20000 IT 服务管理 · GB/T27922 商品售后服务认证 全量 AI 质检 · 顾客信息脱敏展示 · 权限按岗分级 · 离职权限当日回收