跨境电商把 AI 接入客户支持、翻译、运营摘要或供应商协作时,最先要治理的不是“提示词够不够聪明”,而是数据能否沿着一条可解释、可暂停、可删除的路径流动。谁可以看到什么、为了什么目的看到、是否已经完成商家与专业顾问要求的同意或法理确认、供应商如何受合同约束、保留多久、谁复核结果,都应在一次运行前写下来。
本文的唯一意图是建立跨境 AI 的客户数据、供应商、权限、同意以及保留/删除控制。它不是任何地区的法律意见,也不替商家判断某个地区的适用要求。法理或同意字段如果没有当前店铺、权限、政策和适当复核证据,就保持 尚未确认,不能让 AI 用猜测补齐。想做推荐实验的读者应转到 Shopify AI 个性化推荐与同意实验,系列中的关联配套页面可见 Shopify AI 支付风控复核;B2B 销售助手的公司、地点、目录和审批边界另见 Shopify B2B AI 销售助手,本文不重复这些主题。
1. 先定边界:本文处理什么,不替谁下法律结论
1.1 唯一意图与非目标
本页处理的是一条数据治理链:客户数据从当前店铺或经授权的工作区被选出,经过用途和最小化检查,进入已识别的 AI 工具或供应商,再由商家/编辑审阅,最后只把获批结果交给可见内容或受控任务。链条上的每一步都要有来源、目的、权限、保留规则、访问范围和删除触发器。
本页不做三件事。第一,不给不同国家、地区或市场下法律结论。第二,不把 Shopify 的隐私设置、AI 工具、Markets 或本地化配置当成自动合规证明。第三,不把一次提示词运行包装成真实客户案例;下文的失败场景都是明确编号的 测试场景,必须在沙盒或受控环境中按商家批准的方案执行,本文本身不声称它们已经执行。
1.2 四个接入闸门
一次跨境 AI 运行至少经过四个闸门:
- 目的闸门:用一句话说明任务要产出什么,以及为什么需要这些字段。目的不清,直接暂停。
- 数据闸门:只选完成任务所需的最小字段;客户直接识别信息、完整地址、支付相关字段等示例字段,默认先脱敏或不出站。
- 授权闸门:确认当前店铺、工具账号、供应商合同和角色权限允许该用途;同意/法理状态必须有商家与适当专业复核路径,不能由模型推断。
- 结果闸门:AI 输出可能错误,必须由商家或编辑审阅;未审阅的草稿不能变成对客户可见的承诺,也不能自动确认付款、退款、采购、合同、信用、价格或订单。
任一闸门没有证据,就把运行状态标为 HOLD。HOLD 不是失败结论,而是保护性状态:暂停发送、保留最小审计记录、补齐证据后再决定是否继续。
2. 先画数据流图:跨境路径要可读、可停、可追溯
2.1 建议的数据流图
下面是一个治理方案图,不是对任何店铺当前架构的事实描述。方框里的参与方和字段应由商家按当前配置替换;如果真实路径多出一个应用、子处理方或导出位置,就必须加到图上,而不是藏在“工具”这个笼统名称下。
``mermaid flowchart LR S["当前店铺/经授权工作区\n选定的最小字段"] --> R["脱敏与用途检查\nsource-purpose gate"] R --> A["AI 工具或供应商\n权限、合同、DPA 状态"] A --> H["商家/编辑复核\n事实、政策、可见范围"] H --> P["获批草稿或受控任务\n不自动作出承诺"] P --> L["保留登记\n访问记录与删除触发器"] L -. 删除请求/到期 .-> D["删除、撤销、验证并留痕"] ``
这张图的关键不是箭头数量,而是每一条箭头都有停点。R 负责阻断过宽提示词,A 负责阻断未确认的供应商变更,H 负责阻断错误输出和越权承诺,L 负责把保留与删除从口头约定变成可检查的记录。客户隐私设置应作为当前配置和政策的输入来源之一;它不能替代用途、权限、供应商和专业复核。
2.2 每个节点要记录什么
建议为每次运行生成一个不含原始客户内容的任务编号,并把以下控制点写入内部登记。登记中如果必须引用样本,应使用经批准的假数据或已按商家规则处理的最小字段。
| 节点 | 最小记录 | 继续条件 | 阻断条件 | 证据位置 |
|---|---|---|---|---|
| 选取 | 来源系统、任务编号、字段清单 | 来源和字段均可解释 | 出现整表、整单或不明字段 | 运行单 |
| 目的 | 一句话用途、预期输出、可见对象 | 用途与输出匹配 | 目的写成“提高效果”但无法说明必要性 | 目的卡 |
| 权限 | 店铺角色、工具账号、供应商状态 | 当前权限覆盖该用途 | 角色未知、共享账号或权限刚发生变化 | 权限快照 |
| 出站 | 脱敏规则、接收方、DPA/合同引用 | 字段最小且接收方已确认 | 未知接收方、宽泛提示词或待确认变更 | 出站检查 |
| 复核 | 复核人、时间、检查项、修改记录 | 人工确认事实和可见边界 | 只有模型自检或无人负责 | 审阅记录 |
| 留存 | 保留规则 ID、访问范围、删除触发器 | 规则由店铺政策或专业复核支持 | 只写“长期保存”或没有删除路径 | 保留登记 |
| 删除/撤销 | 触发事件、执行者、验证结果 | 能验证删除或撤销完成 | 只能口头确认、无法定位副本 | 删除日志 |
3. 数据分类与最小化:让提示词先变窄,再谈效果
3.1 四类运营标签,不等于法律分类
为了让团队说同一种语言,可以建立四个内部标签:公开内容(例如已经批准的商品或帮助文案)、店铺运营数据(例如任务状态或不含客户内容的汇总)、客户关联数据(例如订单引用、联系信息或支持文本)、限制字段(例如完整地址、支付相关字段或商家规定不得出站的内容)。这些是治理工作用的操作标签,不是地区法律分类,也不替商家判断适用要求。
分类时要问“这个字段是否必要”,而不是问“模型能不能处理”。如果任务只是检查客服语气,就不需要订单全量;如果任务只是做本地化草稿,就不需要把客户历史一起送入提示词;如果任务是供应商质量排查,就应先把客户标识替换为内部测试 ID,并把诊断目标限定在必要字段。
3.2 脱敏提示词的五个动作
将原始提示词改写为最小任务提示词,可按下面顺序执行:
- 用
customer_测试场景_001、order_测试场景_001等假 ID 替代真实姓名、邮箱、电话和完整地址;是否可以使用任何剩余字段,仍要由店铺规则确认。 - 把“所有客户”“全部订单”“完整历史”等范围词改成明确的样本数量、字段名和输出格式;若任务不需要客户字段,就完全删除客户字段。
- 指定接收方和目的,例如“仅生成供内部复核的客服草稿”,不要让提示词暗示模型可以发送、承诺或执行后台动作。
- 规定遇到缺失、冲突或权限不明时返回
HOLD,而不是自行补全。 - 运行后查看输入、输出和任何缓存/副本登记;不要只看最终文案。
“脱敏”本身不是自动安全结论。它只是一个待复核动作;团队仍需确认字段组合、接收方、供应商合同、访问角色以及保留/删除路径。AI 输出也可能错误,脱敏不能替代商家或编辑对事实和政策的审阅。
4. 用途、法理或同意、保留、访问、删除矩阵
4.1 矩阵的填写方式
下表是可复制的方案模板。法理或同意状态 一栏故意不填地区答案:它只能记录“待商家确认”“待律师/专业顾问复核”“已由指定角色确认”等证据状态,以及对应的内部引用。没有证据时不要填“合规”“已同意”或其他法律结论。
| 用途示例 | 来源与最小字段 | 法理或同意状态(仅记录复核状态) | 保留规则 | 允许访问 | 删除触发与验证 |
|---|---|---|---|---|---|
| 客服回复草稿 | 支持文本摘要、必要的订单引用、假 ID | 待商家确认;必要时进入专业复核 | 使用店铺批准的规则 ID;不自填天数 | 支持主管、指定编辑 | 任务结束/政策触发后按记录删除并验证 |
| 本地化或翻译草稿 | 已批准源文案、目标市场/语言配置 | 待确认该用途和接收范围 | 依源内容的保留规则登记 | 内容编辑、语言复核人 | 草稿撤回或规则触发;检查可见副本 |
| 供应商质量排查 | 脱敏问题描述、内部测试 ID、必要状态 | 待合同/DPA 与商家权限复核 | 仅保留诊断所需证据 | 运营负责人、供应商联络人 | 供应商任务关闭或触发删除;记录结果 |
| 内部摘要 | 聚合后的任务状态,不含不必要客户字段 | 待确认内部访问目的 | 按内部政策或批准规则 ID | 业务负责人、审计角色 | 到期/撤回后清除摘要副本 |
| 删除请求分流 | 请求编号、状态字段、最小联系引用 | 由指定隐私负责人确认处理路径 | 采用当前店铺政策与流程 | 隐私负责人、必要的执行角色 | 执行后逐个副本验证并记录 |
矩阵的价值在于把“可以用”拆成六个可审计问题:从哪里来、为了什么、依据/同意状态是什么、留多久、谁能看、何时删以及如何证明删了。任何一列不确定,都应回到 HOLD,而不是由 AI 代填。
4.2 保留、访问与删除证据
不要为了方便写一个统一的保留天数。不同用途、输出位置、供应商和店铺政策可能需要不同的规则;本文不替店铺设定天数。可以要求登记至少包含 retention_rule_id、allowed_roles、delete_trigger、deletion_checked_at 和 reviewer。如果审计证据本身含有客户内容,就按同一矩阵重新分类,并尽量留存字段级结果而非整份原文。
删除不是按下一个按钮就结束。流程应能回答:哪个任务触发、哪些副本被定位、哪个角色执行、哪些位置无法确认、供应商是否收到合同允许的删除请求、最终由谁验证。若只能确认主系统而不能确认导出、提示词历史或供应商侧副本,就把状态记为未完成或待复核,不要写成“已全部删除”。
5. 权限、供应商与 DPA:把“谁能看”写成可拒绝的规则
5.1 权限模型与角色分工
权限要同时看三层:当前店铺权限、AI 工具账号权限、供应商接收与处理权限。任何一层未知,都不能因为另两层看起来正常而放行。共享账号、临时管理员、刚变更的集成或没有明确负责人的工作流,都是应先暂停的信号。
| 角色 | 可查看 | 可执行 | 明确不能执行 | 复核证据 |
|---|---|---|---|---|
| 内容操作员 | 脱敏输入与草稿 | 提交内部草稿 | 不发送客户承诺,不改权限 | 任务单与编辑记录 |
| 支持主管 | 必要的支持上下文 | 复核客服草稿 | 不替代隐私/合同复核,不自动退款 | 复核清单 |
| 隐私负责人 | 矩阵、权限、保留/删除登记 | 触发暂停、撤销和删除核验 | 不让模型自行作法律判断 | 决策记录 |
| 供应商联络/管理员 | 合同状态、端点与供应商资料 | 提交变更复核、暂停集成 | 未确认变更时不继续出站 | 变更单、DPA 引用 |
| 审计角色 | 最小化证据与状态 | 抽查来源和回退记录 | 不读取不必要原始客户内容 | 抽查结果 |
角色表不是把所有数据开放给“最可信的人”,而是将查看和执行拆开。能看矩阵的人不必能导出客户数据,能管理供应商的人也不应自动拥有修改订单或价格的权限。
5.2 DPA 与律师复核提示
在引入或更换供应商前,向供应商索取当前可适用的合同材料,并让指定律师或专业顾问复核适用要求。内部 DPA/合同问题单可以这样写:
- 处理的字段类别、明确用途和允许的处理指令分别是什么?是否有任何字段超出本次任务必要范围?
- 各方在合同中的角色如何定义?供应商是否会使用子处理方,子处理方清单、通知和变更流程是什么?
- 数据可能经过哪些系统、账号、地区或传输路径?合同和商家政策是否要求记录、限制或再次确认?不要让 AI 自己回答适用法律问题。
- 保留、删除、返回、备份和删除验证如何约定?收到商家删除请求后,谁负责、如何出具可审计证据?
- 访问控制、账号管理、事件通知、审计/协助义务和联系窗口是什么?这些内容是否与实际店铺配置一致?
- 供应商改版、换端点、换子处理方、换模型或更新权限时,谁收到通知,什么状态会自动进入
HOLD?
把“DPA 已审”拆成文档版本、审阅者、日期、覆盖用途和例外条件,而不要只存一个勾选框。律师复核的结果应作为商家决策输入,不应被摘要成“所有地区都可以使用”。
6. 商家运行手册:一次运行前后都要能停
6.1 运行前清单
运行人创建任务单后,依次完成:
- 写明任务目的、预计输出、可见对象和负责人。
- 从当前店铺或已批准来源选取最小字段,记录字段名,不复制整表。
- 依据店铺政策执行脱敏,并检查提示词中是否有“所有”“完整”“不限范围”等过宽表达。
- 确认店铺角色、工具账号、供应商合同/DPA 状态和允许的接收方;任何待确认变更都进入
HOLD。 - 设置输出为内部草稿或受控任务,禁止提示词授权发送、下单、改价、退款或其他不可逆动作。
- 指定人工复核人、错误处理方式、保留规则 ID、删除触发器以及回退负责人。
如果无法完成第 2、4 或 6 项,不要用“先跑一遍看看”替代治理。测试也必须使用明确的方案和假数据,并在记录中写明“未执行”或真实执行状态。
6.2 运行中与运行后清单
运行中检查输入是否比批准字段更多、接收方是否改变、输出是否出现未提供的个人信息或未经证实的承诺。出现任何异常就暂停,不要继续追问模型来掩盖异常。
运行后由商家或编辑对事实、来源、政策、市场/语言可见范围和敏感字段逐项审阅。只发布获批结果;把未采用的草稿、错误输出和删除状态按矩阵处理。对于 Shopify AI 工具,AI 能提供建议或协助任务不等于结果正确,也不等于商家已授权模型执行高影响操作。付款、退款、采购、合同、信用、价格和订单都必须保留在当前店铺、明确权限和人工批准路径中。
涉及 Markets 或 Localization and translation 时,当前店铺配置、市场范围、语言内容与政策仍是复核输入;它们不能替代跨境数据的用途、供应商、权限、同意/法理和保留/删除审查。任何变更都应重新运行矩阵,而不是沿用旧任务的状态。
7. 失败演练与回退:两个明确的 测试场景
7.1 PF-10089-01:过宽提示词演练
定位:这是一次 测试场景,不是真实客户案例,也不代表已经执行。使用沙盒、批准的假数据集:customer_测试场景_001、order_测试场景_001、market_测试场景_A,不放入真实姓名、联系信息、完整地址或支付相关字段。
触发:操作员把“请总结所有客户的完整订单历史并生成可发送回复”粘入提示词,任务单原本只批准了一个脱敏支持摘要。
预期控制:输入检查识别“所有/完整/可发送”等越权范围,任务进入 HOLD;不向 AI 工具或供应商发送扩大的 payload。负责人记录原提示词版本、阻断原因和假数据状态,将提示词改为“仅使用 customer_测试场景_001 的脱敏支持摘要,生成内部草稿;缺字段返回 HOLD”,再由人工复核是否可以重新运行。
失败判定:整表或未批准字段被发送;输出中出现未提供的客户内容;模型自行补全事实;草稿被直接发送;或团队把 测试场景 结果写成客户成功案例。任一发生,立即撤销本次任务权限,隔离输出,按矩阵定位副本,并启动回退边界。
7.2 PF-10089-02:供应商变更演练
定位:这也是未执行的方案。用 Vendor-A 和 Vendor-B 作为抽象供应商名称,用假端点、假 DPA 编号和假权限快照,不写入真实供应商资料。
触发:收到“供应商端点、处理说明、子处理方、模型或权限发生变化”的变更通知,但合同/DPA、接收范围或店铺配置尚未完成复核。
预期控制:集成自动或人工标记 VENDOR_CHANGE_尚未确认,暂停所有新的客户关联数据出站;保存最小变更单和旧配置引用,撤销不再需要的临时权限,要求供应商提供待复核材料,并由商家与专业顾问确认用途、保留/删除和访问路径。暂停期间只能使用批准的内部模板或不含客户关联字段的测试输入。
失败判定:未复核就继续发送;把供应商自报的“安全/合规”当成商家法律结论;没有记录旧配置;无法定位已送出的任务;或变更后仍由旧角色自动放行。任何一项发生,保持暂停,通知隐私负责人和供应商联络人,按合同和店铺政策处理已出站数据,不承诺可以自动召回所有副本。
7.3 回退边界与处置表
| 事件 | 立即动作 | 可回退内容 | 不可假设的内容 | 结束条件 |
|---|---|---|---|---|
| 草稿未审阅 | 标记 HOLD,禁止发布 | 删除草稿、恢复到上一个获批版本 | 不能假设模型输出正确 | 人工复核完成并留痕 |
| 过宽提示词尚未出站 | 停止运行,修正 payload | 取消任务、替换为假数据 测试场景 | 不能假设下一轮会自动变窄 | 出站检查通过 |
| 已向接收方出站 | 暂停后续发送,撤销可撤销权限 | 依据合同/政策发起删除或返回请求,隔离本地副本 | 不能假设远端已删除或可立即召回 | 收到并验证可接受的证据 |
| 供应商状态待复核 | 标记 VENDOR_CHANGE_尚未确认 | 回到已批准工具/人工模板 | 不能假设旧 DPA 覆盖新路径 | 变更复核签字/记录完成 |
| 保留或删除不匹配 | 暂停访问,定位副本 | 按批准规则更正登记并执行核验 | 不能假设主系统删除等于全链路删除 | 每个已知位置都有结果 |
回退不是“把开关切回去”这么简单。它至少包括停止新的出站、隔离未获批输出、撤销不必要权限、定位已知副本、依据当前合同/政策发起请求、由指定角色验证并记录。涉及店铺或配置变更的动作应由有权人员执行,不属于本文的复核步骤。
8. Markets、本地化与发布复核
8.1 市场和语言改变什么,不能改变什么
市场和语言配置会影响内容要面向谁、以什么语言呈现,以及哪些文案需要复核;它们不是跨境数据治理的豁免。做本地化草稿时,优先使用已批准源文案和目标市场/语言配置,客户关联字段只有在矩阵明确必要且权限/接收方已确认时才进入流程。
发布复核单应同时标记内容状态和数据状态:内容是否已经由编辑复核,数据用途是否已确认,供应商/DPA 是否仍覆盖当前路径,保留规则和删除触发器是否已经绑定。只要市场、语言、工具、接收方或权限发生变化,就从矩阵重新开一张任务,而不是复制旧任务的“已批准”。
8.2 可见内容与内部记录的复核
AI 只能生成建议或草稿;商家/编辑应确认可见内容没有未经证实的客户事实、价格、订单承诺或政策表述。复核时保留来源、复核人、版本和撤回方式,避免让一份可见文案变成客户数据的长期副本。若文案不再使用,按照对应的保留/删除记录撤回内部草稿和已知副本。
9. 审计包、指标与维护
9.1 最小证据包
每项跨境 AI 任务可以用一个证据包闭环:任务编号、来源、目的、字段清单、数据分类、权限快照、同意/法理复核状态、供应商与 DPA/合同引用、提示词版本、输出位置、人工复核人、保留规则、删除触发器、访问记录、异常和回退状态。证据包本身不要无目的复制原始客户内容;若必须引用,先按同一矩阵处理。
指标应衡量治理是否可检查,而不是追逐 AI 产出量。可记录:HOLD 的原因分布、过宽提示词被阻断次数、供应商变更待复核任务数、人工复核完成率、缺少删除证据的任务数、回退演练是否按方案完成。本文不提供增长、排名、引用、实时性能或安全保证数字。
9.2 时效事实与发布前复测
本稿中关于 Shopify AI-powered tools、Customer privacy settings、Markets、Localization and translation 的导航和配置性描述可能随平台变化;发布前必须重新查看本文列出的官方页面,并在当前店铺中复测角色、工具、市场、语言、供应商合同/DPA、保留和删除配置。复测不应被写成“合规认证”,只应记录版本、日期、复核人和差异。
常见问题
FAQ 1:可以把完整客户名单交给 AI 做跨境分析吗?
默认不要这样做。先写明目的和输出,确认当前权限、同意/法理复核状态和供应商路径,再只发送必要字段;能用假 ID、摘要或聚合结果就不要复制完整名单。即便任务获批,输出仍需商家或编辑审阅。
FAQ 2:我怎么判断某个地区已经允许这个 AI 用途?
本文不提供地区法律结论,也不让 AI 推断。把法理或同意状态保留为 尚未确认,由商家按照当前政策、权限、合同和适当律师/专业顾问复核路径完成确认,并把证据引用写入矩阵。
FAQ 3:Shopify 的隐私设置打开后,供应商就可以自动使用客户数据吗?
不能这样推断。隐私设置是当前店铺治理的一个输入;用途、最小字段、角色权限、接收方、DPA/合同、保留/删除和人工复核仍需单独确认。AI 功能可以提供建议或协助任务,但不自动替代这些判断。
FAQ 4:供应商临时更换端点或处理方时怎么办?
立即把状态设为 VENDOR_CHANGE_尚未确认,暂停新的客户关联数据出站,保存最小变更记录,撤销不必要权限,索取当前合同/DPA 与处理路径材料,并由商家和专业顾问复核。复核完成前使用批准的内部模板或假数据 测试场景。
FAQ 5:AI 可以自动处理客户删除请求吗?
AI 可以协助整理请求或生成内部草稿,但不能凭模型判断直接完成删除。指定角色应依据当前店铺政策和矩阵定位副本、执行批准动作、验证已知位置,并记录未能确认的位置;验证闭环前状态保持未完成或 HOLD。
11. 官方来源与发布前复测
11.1 本稿使用的官方来源
- Shopify Customer privacy settings:用于当前隐私设置入口和店铺配置复核。
- Shopify AI-powered tools:用于 AI 工具能力边界和当前功能复测。
- Shopify AI best practices:用于 AI 输出需要人工审阅等操作边界。
- Shopify Markets:用于市场配置复测,不作为法律结论来源。
- Shopify Localization and translation:用于本地化/翻译配置复测,不作为跨境数据许可证明。
11.2 发布前复测清单
逐项确认官方页面仍适用、当前店铺配置与正文示例一致、供应商/DPA 和权限快照没有过期、矩阵每行都有负责人和删除触发器、两项 测试场景 仍是方案而非执行声称。所有时效性事实都应在发布前重新核对。