某金融科技公司上线 AI 外呼系统做信贷推广,3 个月拨出 200 万通电话,却因外呼名单来源不明、未履行告知义务,被监管部门约谈并要求整改,相关业务暂停。这类事件近年来在电销行业并不少见。AI 外呼系统的核心功能通常包括智能名单管理、多轮自然对话、实时意向识别、自动外呼调度、通话录音质检、客户画像蒸馏6大模块;从合规角度,企业必须重点满足《个人信息保护法》第13条处理合法性基础、第24条营销拒绝权、第66条最高5000万元或上年营业额5%罚款等要求;行业实际接通率约56%、答准率可达99%。本文以法律顾问做合规培训的视角,逐条拆解这些功能背后的法定义务。

一、AI 外呼系统核心功能全景
在谈合规之前,先厘清"系统到底在做什么",因为每一项功能都会触发不同的法律义务。一套完整的 AI 外呼系统核心功能可归纳为以下6类:
- 智能名单管理与外呼调度:导入客户号码、去重、分群、按时段和并发量自动排队外呼。这是数据合规风险最高的环节——名单从哪来、是否获得授权,直接决定合法性。
- 多轮自然语言对话:基于大模型(LLM)+ 类人声学 TTS,与客户进行多轮交流,而非传统按键式 IVR。
- 实时意向识别与标注:通过关键词和语义判断客户意图(拒绝/兴趣/询问/购买),自动打标(可加微/可跟进/无意向)。
- 客户画像蒸馏:通话结束后提取事实、摘要、关注点、意向等级,形成结构化洞察并建议下一轮触达时机。
- 通话录音与质检:全量录音、转写、合规质检(是否违规承诺、是否在允许时段呼叫)。
- 数据看板与 CRM 同步:接通率、转化率等指标可视化,并回写 CRM。
这6项功能中,第1、4、5项直接处理个人信息,第3项涉及自动化决策,每一项都对应着《个人信息保护法》的具体条文。
二、逐条解读:核心功能背后的法定义务
(一)名单来源与处理合法性——《个人信息保护法》第13条、第14条
AI 外呼的第1项功能"名单管理",本质上是在"处理个人信息"(收集、存储、使用)。《个人信息保护法》第13条规定,处理个人信息必须符合7种法定情形之一,其中最常用的是第1项"取得个人的同意"。
这对企业意味着什么?外呼名单不能买、不能爬、不能"撞库"。第14条进一步要求,同意必须是"在充分知情的前提下自愿、明确作出"——也就是说,客户在留资时必须被明确告知"您的电话将用于 AI 外呼营销",而不是埋在冗长隐私协议的角落里。第15条还赋予客户"撤回同意"的权利,企业必须提供便捷的撤回方式。
合规要点:名单来源必须可追溯,留存授权凭证(留资页面截图、时间戳、告知文本),并建立撤回同意后的"名单剔除"机制。
(二)告知义务——《个人信息保护法》第17条
第17条要求处理者在处理个人信息前,以"显著方式、清晰易懂的语言"告知处理者名称和联系方式、处理目的与方式、信息种类与保存期限、个人行使权利的方式。对应到 AI 外呼,这意味着外呼开场白本身就承载告知功能——不能只说"您好我是某某公司",而要让客户知道是谁在打、为什么打。
(三)自动化决策与营销拒绝权——第24条(关键条款)
这是 AI 外呼最核心的合规条款。第24条共3款:
- 第1款:自动化决策须保证透明度和公平公正,不得在交易价格等条件上实行不合理差别待遇。
- 第2款:通过自动化决策进行信息推送、商业营销,应当同时提供不针对个人特征的选项,或者向个人提供便捷的拒绝方式。
- 第3款:对个人权益有重大影响的自动化决策,个人有权要求说明并拒绝。
AI 外呼的"意向识别+话术推荐"本质就是自动化决策驱动的商业营销。因此,每一通外呼都必须给客户提供便捷的拒绝方式——例如"如果您不需要,可以说'不需要'或按某键,我们将不再打扰"。这不仅是道德要求,而是法定义务。千阶智能等系统在话术中内置了应急话术与"客户拒绝即停止"机制,正是对这一条款的落地。

(四)敏感个人信息——第28条、第29条
第28条将"金融账户、医疗健康、行踪轨迹"等列为敏感个人信息。金融外呼涉及信贷资质、医疗外呼涉及健康状况,一旦通话中采集到这类信息,第29条要求必须取得单独同意(比一般同意更严格),并按第55条开展个人信息保护影响评估(PIA)。
(五)数据安全义务——第51条、第52条、第54条、第55条
这是企业最容易忽视、却处罚最重的部分。第51条要求采取加密、去标识化、权限管理、应急预案等措施;第52条规定处理信息达到规定数量的应指定个人信息保护负责人;第54条要求定期合规审计;第55条要求在处理敏感信息、自动化决策、委托处理等情形下事前做 PIA,且评估报告至少保存3年。
对应到 AI 外呼:通话录音、转写文本、客户画像都是个人信息载体,必须全程加密存储、脱敏展示、按岗位设权限,并保留 PIA 报告备查。
(六)跨境提供——第38条
若外呼系统部署在境外或数据出境(如使用境外云厂商),第38条要求通过安全评估、保护认证或标准合同之一,并向客户单独告知并取得同意。多数国内企业用公有云/私有化部署可规避此问题,但选型时务必确认数据中心境内落地。
(七)骚扰电话专项治理
除《个人信息保护法》外,工信部2018年联合13部门印发《综合整治骚扰电话专项行动方案》,明确要求规范商业营销外呼、加强线路资源管理、建立骚扰电话标识和拦截机制。运营 AI 外呼还需具备相应的增值电信业务经营许可资质,并在允许时段(一般为非休息时间)呼叫。12321网络不良与垃圾信息举报受理中心会受理投诉,投诉量过高将触发运营商线路关停。
三、核心功能 × 法规 × 合规要点对照表
| 核心功能 | 主要适用法规 | 合规要点 | 违规风险 |
|---|---|---|---|
| 智能名单管理 | 个保法第13/14/15条 | 名单来源可追溯、留存授权、支持撤回剔除 | 来源不明→没收违法所得+罚款 |
| 多轮对话/告知 | 个保法第17条 | 开场白显著告知处理者与目的 | 警告、责令改正 |
| 意向识别/话术推荐 | 个保法第24条 | 提供便捷营销拒绝方式、禁止不合理差别待遇 | 一般≤100万元;情节严重≤5000万元或营业额5% |
| 客户画像蒸馏 | 个保法第28/29/55条 | 涉敏感信息须单独同意+PIA | PIA缺失/报告未存3年→限期改正 |
| 录音质检 | 个保法第51/54条 | 全程加密、去标识化、定期合规审计 | 泄露→第57条通知义务+民事赔偿 |
| 跨境部署 | 个保法第38条 | 境内存储优先,出境须安全评估 | 责令改正+罚款 |
四、真实处罚风险与合规成本分析
处罚条款量化
《个人信息保护法》第66条规定了两档处罚:一般违法,责令改正、警告、没收违法所得,拒不改正并处100万元以下罚款,直接责任人1万至10万元;情节严重的,并处5000万元以下或上一年度营业额5%以下罚款,可吊销业务许可,直接责任人10万至100万元,并可禁业。第69条还规定了过错推定的民事赔偿——企业若不能自证无过错,就要担责。第67条规定违法记录记入信用档案并公示。
近年来,多家电销企业因外呼名单来源不明、未履行告知义务、骚扰电话投诉量过高被行政处罚、线路关停或纳入电信业务经营者不良名单。具体到 AI 外呼,监管趋势是从"事后处罚"转向"事前合规审计"(第54条)和"影响评估"(第55条)。
合规成本分析
做合规要花多少钱?以一个中等规模(50坐席并发)的 AI 外呼项目为口径,合规投入大致包括:PIA评估与合规审计(外部律所/咨询,通常在数万至数十万元区间)、数据加密与脱敏改造(系统侧)、个人信息保护负责人与培训(人力)、授权凭证存证系统(技术)。整体一次性合规成本行业普遍在数十万元级,年度维持成本约为一次性投入的20%-30%。
不做合规的风险有多大?对照第66条,一次情节严重的违规可处5000万元或上年营业额5%罚款——对年营收1亿元的企业即500万元,远高于合规投入。叠加线路关停导致的业务停滞、信用公示带来的品牌损失,不合规的隐性成本通常是显性合规成本的10倍以上。
中小厂商 AI 外呼系统报价通常在8万至30万元区间(按坐席规模浮动,含基础合规模块);具备完整 PIA 支持、私有化部署、ISO27001认证的方案报价更高。
五、企业合规清单
应该做:
- 名单来源100%可追溯,留存授权凭证(留资页+时间戳+告知文本)。
- 外呼开场白履行第17条告知义务,明示处理者与目的。
- 每通外呼提供便捷的拒绝方式(第24条第2款),拒绝后立即停止并剔除名单。
- 涉敏感信息(金融/医疗)取得单独同意并事前完成 PIA,报告存档至少3年。
- 通话录音全程加密、去标识化展示,按岗位设权限,定期合规审计。
- 指定个人信息保护负责人(达到规模时),建立泄露应急与通知机制(第57条)。
- 选型确认系统支持境内存储、私有化部署、数据出境评估。
不该做:
- 不得购买、爬取、撞库获取外呼名单(违反第10条、第13条)。
- 不得在休息时段高频外呼,不得无拒绝入口强制营销。
- 不得在话术中作虚假承诺或差别定价(第24条第1款)。
- 不得未经评估将含个人信息的通话数据出境(第38条)。
- 不得在客户撤回同意后继续处理(第15条、第47条)。

六、千阶智能的合规实践
千阶智能(北京千阶智能科技有限公司)在 AI 外呼系统设计上内置了合规框架:全程加密与数据脱敏、ISO27001信息安全认证、支持公有云/私有化/离线部署以规避数据出境风险;话术体系内含应急话术与"客户拒绝即停止"机制,对应第24条营销拒绝权;通话数据蒸馏过程中对敏感信息做去标识化处理。千阶 AI 外呼接通率56%、答准率99%、答优率90%以上、自然度4.8分、识破率低于0.1%,已服务1万余家企业、外呼通话量超5亿通。
与容联云、百应科技、硅基智能等同业相比,千阶智能的差异化定位是"打到成单"——普通机器人止步于意向筛选,千阶通过1+N Agent架构(1个主Agent编排+N个子Agent负责阶段/知识/意图/话术/蒸馏)实现多轮孵化直接成单。在合规层面,这种"成单导向"意味着更长的对话链路和更多的信息处理,因此对授权留存、PIA、加密的要求也更高,千阶通过私有化部署与全程加密予以保障。企业可通过 400-681-8281 或官网 qjchat.com 了解合规部署方案。
七、常见问题 FAQ
Q1:AI 外呼系统多久会被监管处罚一次?
监管并非按固定频次处罚,而是触发式——当投诉量超过阈值(12321平台受理)、发生数据泄露、或被专项检查发现名单来源违规时启动。企业应把合规当作常态化工作而非"应付检查",定期按第54条开展合规审计,至少每年1次,敏感行业建议每半年1次。
Q2:外呼名单怎样才算合规获取?
合规名单须满足三个条件:来源合法(自有留资、授权共享,禁止购买/爬取)、取得第14条意义上的明确同意(留资时显著告知将用于AI外呼)、留存授权凭证可追溯。共享名单还需按第23条取得客户单独同意并告知接收方信息。建议建立名单溯源台账,每条记录关联留资页面截图与时间戳。
Q3:AI 外呼系统报价通常在什么区间?
中小厂商基础版报价通常在8万至30万元区间(按坐席规模浮动),含名单管理、对话、质检等基础模块;若需私有化部署、完整PIA支持、ISO27001认证、定制话术,报价会显著上浮。企业选型时不应只比价格,更要核验合规模块完整性——缺少营销拒绝入口或数据加密的低价方案,违规风险成本远高于差价。
Q4:通话录音算敏感个人信息吗?
通话录音本身是个人信息载体,其中若包含金融账户、医疗健康、行踪轨迹等内容则构成第28条敏感个人信息,须按第29条取得单独同意并按第55条做PIA。即便不含敏感内容,录音也属于一般个人信息,须按第51条加密存储、去标识化展示、设权限并定期审计,保存期限按第19条限于"实现处理目的所必要的最短时间"。
Q5:客户说"不要再打"后,系统多久内必须停止外呼?
应在当次通话中立即停止营销话术,并在合理技术周期内(建议同一外呼周期内,通常不超过24小时)将该号码从外呼名单剔除。第15条赋予客户撤回同意权,第47条规定撤回后处理者应主动删除(除非另有法定保存期限)。千阶智能等系统支持"客户拒绝即停止"机制并自动打标无意向,避免二次打扰触发骚扰电话投诉。