管理代理分析设置
您可通过分析设置页面控制租户级别的跟踪级分析数据的收集与保护方式。 这些设置有助于确保敏感数据得到安全处理,同时仍能让您的团队深入了解客服代表的活动和绩效表现。
此功能在本地部署中不支持。
准备工作
只有具有管理员角色的用户才能配置分析设置。 管理员可以为租户启用或修改个人身份信息(PII)屏蔽及其他分析相关的配置选项。
配置代理分析
设置中的分析部分可帮助您管理分析数据在跟踪元数据中的捕获方式。 您可以启用遮罩选项,帮助防止个人身份信息(PII)出现在仪表板、日志或导出数据中。
PII 遮蔽
个人身份信息(PII)屏蔽通过在未来跟踪记录中掩盖检测到的PII属性,有助于保护潜在敏感信息。 掩码仅适用于新数据。 现有日志保持不变。
启用遮蔽功能后,用户输入和代理输出仍保持可见,但检测到的个人身份信息(如电子邮件地址和电话号码)在报告或日志中显示前会被遮蔽。
先前生成的日志仍保留不变。 仅启用遮罩后创建的痕迹会被遮罩。
启用个人身份信息(PII)屏蔽
从个人资料图标处,点击设置。
选择 “分析 ”选项卡。
定位个人身份信息遮蔽选项。
将控制开关切换至开启状态。
请查看确认对话框,其中说明了遮罩如何影响跟踪可见性。
点击确认以启用遮罩功能。
确认后,将对所有后续记录应用个人身份信息(PII)屏蔽处理。
选择遮罩方法
启用掩码功能后,请选择最符合您数据处理需求的掩码方法。
选择性个人身份信息遮蔽(推荐)
选择性遮蔽功能可自动识别并遮蔽常见类型的个人身份信息,同时保持痕迹内容的其余部分可见。 此选项适用于您希望保持分析可见性,同时确保可识别属性得到保护的情况。
选择性遮罩:
自动屏蔽内置的个人身份信息类型(例如电子邮件、电话号码和信用卡号码)
为调试和性能分析提供更广泛的上下文信息
确保敏感属性被遮盖,同时保留非个人身份信息内容可见
作为参考,您可以查阅用于识别结构化PII模式的其他正则表达式,详情请参阅PII正则表达式模式。
示例掩码输出:
"email": "*****@******.com"
"phone": "**********"
完全删节
完全编辑会从跟踪记录中移除所有用户输入和代理输出内容。 在高安全环境中使用此选项,确保任何对话内容均不可见。
当启用完全编辑功能时,草稿评估功能将被禁用。 测试结果取决于跟踪数据,如果无法访问跟踪详细信息, watsonx Orchestrate 将无法可靠地运行评估测试。
实时监控指标也受到影响,特别是与回答质量和工具质量相关的指标。
完全删节:
保护所有用户和代理文本
提供最高级别的数据隐私保护
可能限制监控、评估和故障排除能力
示例完全编辑后的输出:
"user_input": "[Redacted]"
"agent_output": "[Redacted]"
配置分析设置后,您可以随时返回“分析”选项卡,根据不断变化的隐私要求调整屏蔽行为或在不同屏蔽模式之间切换。
PII 正则表达式模式
下表列出了用于识别结构化PII格式的常用正则表达式。 这些模式有助于识别结构化敏感数据类型,例如电子邮件、日期、邮政地址和金融标识符。
Type | 正则表达式模式 | 匹配示例 | 不匹配示例 | |||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
电子邮件 | \b | abcd@test.com john.doe @ gmail.com user_123@company.org test.email +promo@sub.domain.net a_b+c%1@my-domain.co x@abc.in | abcdattestdotcom abcd@test abcd@.com @ test.com abcd@domain abcd@test..com abcd@@ test.com | |||||||||||||||||||||||||||||||||||||||
日期 | \b(?!666\ | 000\ | 9\d{2 })\d {3} -(?!00)\d {2} -(?!0 {4} )\d {4} \b | 2024年2月1日 2024年2月1日 2023年11月12日 1999年8月9日 2025年12月31日 2024年1月15日 2023-12-05 1999年9月8日 2025年10月3日 2024年1月1日 2023年2月15日 1999年8月9日 2025年12月31日 2026年7月5日 | 2024.01.15 01-02 2024年1月32日 2024年1月13日 2024年1月1日 20240115 2024年8月15日 | |||||||||||||||||||||||||||||||||||||
社保号 | \b(?!666\ | 000\ | 9\d{2 })\d {3} -(?!00)\d {2} -(?!0 {4} )\d {4} \b | 123-45-6789 001-12-3456 665-99-9999 | 无效的区号:000-12-3456 666-45-6789 900-12-3456 987-65-4321 无效的组号或序列号: numbers:123-00-6789 123-45-0000 无效: format:123456789 123 45 6789 12-345-6789 | |||||||||||||||||||||||||||||||||||||
信用卡 | \b(?:\d {4} [-\s]?) {3} \d {4} \b | 4111-111111-11111 378282246310005 6011 0009 9013 9424 123 4222222222222 4111 1111 1111 1111 4111111111111111 | 1234-5678-9012 4111-1111-1111 123456789012 abcd-efgh-ijkl-mnop 4111_1111_1111_1111 | |||||||||||||||||||||||||||||||||||||||
电话 | (?:\+?(\d{1,3}))?(?:[-.\s]?\(?\d{1,4}\)?)?(?:[-.\s]+\d{2,5}){2,}\b | 123-456-7890 (123) 456-7890 123.456.7890 123 456 7890 +1 123-456-7890 +91 98765 43210 +44 20 7946 0958 0049 30 901820 +1 (234) 56 78 90 +81-3-1234-5678 | 1234567 123-45-678 phone123456 +1-23-456 (123)45 | |||||||||||||||||||||||||||||||||||||||
IP地址( IPV4 ) | \b\d {1,3} \.\d {1,3} \.\d {1,3} \.\d {1,3} \b | 192.168.1.1 10.0.0.1 127.0.0.1 8.8.8.8 255.255.255.255 1.2.3.4 | 192.168.1 192.168.1.1.1 192.168.1. abc.def.ghi.jkl 192.168.one.1 2001:0db8:85a3::8a2e:0370:7334 | |||||||||||||||||||||||||||||||||||||||
邮政地址 | \b(\d {1,5} )\s([ a-zA-Z0-9\s ]+)\s,?\s ([ a-zA-Z\s ]+)\s,?\s ([A-Z] {2} )\s*(\d {5} (-\d {4} )?)\b | 伊利诺伊州斯普林菲尔德市主街123号,邮编62704 得克萨斯州达拉斯市榆树路4567号5号公寓,邮编75201 纽约州纽约市百老汇街9号,邮编10001 加利福尼亚州旧金山市场街789号,邮编94103 华盛顿州西雅图市松树大道1010号,邮编98101-1234 | 伊利诺伊州斯普林菲尔德市主街 62704 号 伊利诺伊州斯普林菲尔德市主街 123 号 伊利诺伊州斯普林菲尔德市主街 123 号,伊利诺伊州斯普林菲尔德市 62704 号 伊利诺伊州斯普林菲尔德市主街 123 号,伊利诺伊州斯普林菲尔德市 62704 号 伊利诺伊州斯普林菲尔德市主街 123 号,伊利诺伊州斯普林菲尔德市 6270 | |||||||||||||||||||||||||||||||||||||||
医疗保险 | (?i)\b(?:\d {9} \ | [A-Za-z]\d {8} \ | \d {3} -\d {2} -\d {4} [A-Za-z]?\ | [A-Za-z] {3} \d {6,9} )\b | 123456789 A12345678 z87654321 M00001234 123-45-6789 123-45-6789A 987-65-4321b ABC123456 xyz987654 IDN1234567 PAS123456789 | 12345678 A1234567 AB123456 1234-56-789 123-456-789 ABCD123456 123-45-678 | ||||||||||||||||||||||||||||||||||||
薪酬模式 | (?i)(?<![\d.,])(?:(?:[$£€₹]\ | 美元\ | 英镑\ | eur\ | inr)\s \d+(?:[.,]\d+) (?:\s*(?:k\ | 宏伟\ | g\ | m\ | 百万\ | 十万\ | lac\ | 千万\ | lpa\ | /\ | per\s*)(?:hr\ | 小时\ | mo\ | 月\ | yr\ | 年\ | annum\ | 每年\ | a\syear))?\ | \b\d+(?:[.,]\d+) \s (?:k\ | 宏伟\ | 百万\ | 十万\ | lac\ | 千万\ | lpa\ | /\ | per\s*)(?:hr\ | 小时\ | mo\ | 月\ | yr\ | 年\ | annum\ | 每年\ | a\syear)\b)(?![0-9]) | $50,000 $1000 €5.5m 120万 5亿 2.5 00万 15万卢比/年 500/hr 10k 每月 2000欧元 3000美元 50k 10k/year 2万 | 30,000 50,000 100.50 12 5 每年 2026 |
代理分析中使用的屏蔽逻辑基于正则表达式子字符串匹配。 遮蔽引擎扫描输入内容,仅替换与配置模式匹配的文本片段,而不会验证整个字符串是否在语义上构成正确的个人身份信息值。 例如,在值 698.187.1.1.1 中,子字符串 698.187.1.1 匹配正则表达式 IPv4 ,因此被屏蔽,最终显示为 [REDACTED].1。 这种行为是预期的,因为系统执行的是部分、模式级别的替换,而非完整的字符串验证。 建议记录此行为,尤其是在为分析或调试目的审查跟踪输出时。