Målgruppe: IT-, sikkerheds- og juridiske teams |Sidst opdateret: Juni 2026
Dette dokument beskriver den tekniske arkitektur af AI Insider Program, der dækker, hvordan data flyder gennem systemet, hvor det behandles og opbevares, hvilke tredjeparts underleverandører der er involveret, og hvilke kontroller der er på plads for at beskytte dine data.Det er beregnet til tekniske og compliance-interessenter, der evaluerer programmet.
For en generel introduktion til programmet, se AI Insider Program.
1.Arkitekturoversigt
AI Insider Program er bygget på tre lag:
TribeCRM (Frontend + Backend) — din primære grænseflade. Alle funktionstogler, dataadgang og resultater vises her. Ingen nye applikationer installeres i dit miljø.
n8n Orkestreringslag — en workflow-automatiseringsplatform hostet og drevet af TribeCRM. Det koordinerer al AI-agentlogik, tidsplaner og data-routing. Dette er TribeCRM-styret infrastruktur, ikke en delt offentlig SaaS-instans.
AI Model APIs — store sprogmodel (LLM) tjenester kaldt af orkestreringslaget for at udføre ræsonnering, generering og analyseopgaver. Disse er tredjeparts tjenester (se underleverandører nedenfor).
Dine organisationers data forlader aldrig denne pipeline uden en eksplicit agenthandling, der skriver tilbage til dit TribeCRM-miljø.Ingen data skrives til noget eksternt system, bortset fra LLM-API'erne, der kræves for at behandle anmodningen.
2.Høj-niveau Dataflow
Diagrammet nedenfor illustrerer, hvordan data bevæger sig gennem systemet for en typisk AI-agentoperation:
┌──────────────────────────────────────────────────────────────┐│ Your TribeCRM Environment (EU) ││ CRM data · contacts · emails · tickets · call records │└───────────────────────┬──────────────────────────────────────┘ │ Read / Write (OAuth2, org-scoped) ▼┌──────────────────────────────────────────────────────────────┐│ TribeCRM Orchestration Layer — n8n (EU-hosted) ││ ││ 1. Reads relevant data from your TribeCRM via secure API ││ 2. Prepares a prompt containing only the data needed ││ 3. Sends prompt to LLM API → receives response ││ 4. Validates and formats the result ││ 5. Writes result back to your TribeCRM via secure API ││ 6. Logs execution metadata (no CRM data retained) │└───────┬──────────────────────┬───────────────────────────────┘ │ │ ▼ ▼┌───────────────┐ ┌──────────────────────┐│ Anthropic │ │ OpenAI / Google ││ (Claude API) │ │ (GPT / Gemini API) ││ US │ │ US │└───────────────┘ └──────────────────────┘
3. Dataflow efter funktion
Den følgende tabel beskriver for hver funktion, hvilke data der læses fra dit TribeCRM, hvad der sendes til en LLM, og hvad der skrives tilbage.
Funktion | Data læst fra TribeCRM | Sendt til LLM | Skrives tilbage til TribeCRM | LLM-udbyder |
Outbound Lead Generation | Kundepost, kundeemneposter, ICP-profil | Anonymiserede virksomhedprofiler, ICP-kriterier | Nye virksomhed- og kontaktposter (organisationer, personer) | Anthropic (Claude) |
Lead Scoring | Lead-poster, virksomhedsdata, aktivitets-historik | Lead-attributter og engagement-signaler | Scorefelt på leadpost | Anthropic (Claude) |
Inbound Lead Enrichment | Lead-post | Virksomhedsnavn, domæne | Berigede felter på lead-post | Anthropic (Claude) |
Salgsmulighedsoversigt | Muligheds-post, relaterede aktiviteter, kontakter | Mulighedsdetaljer og interaktionshistorik | Sammenfattende note på muligheds-post | Anthropic (Claude) |
Outreach E-mail | Lead/kontaktoplysninger, feedbackdata | Lead-kontekst og feedbackoversigt | E-mail sendt via Microsoft Outlook | Anthropic (Claude) |
AI E-mail Svar | E-mailindhold, afsenderkontaktoplysninger, tilknyttede aktiviteter | E-mail-tråd og kontaktkontekst | Udkast til svar returneret til bruger i TribeCRM UI | Anthropic (Claude) |
Forberedelse før opkald | Kommende kalenderbegivenhed, relaterede kontakt- og virksomhedsoplysninger | Kontaktprofil, resumé af nylige aktiviteter | Forberedelsesnote som en note i TribeCRM | |
Post-Call Berigelse | Optegnelse, transkription, relateret kontakt | Opkaldsoversigt og deltagerkontekst | Berigede felter og noter på kontakt-/aktivitetsoptegnelse | |
Supportticketløsning | Indhold af supportsag, vedhæftninger, artikler fra vidensbasen | Supportsagsbeskrivelse og relevante KB-uddrag | Foreslået løsning som en note på supportsagen | |
Ideel Kundeprofil (ICP) | Vundne kunder, virksomhedsegenskaber, branchedata | Aggregaterede virksomhedskarakteristika (ingen persondata) | ICP-profil gemt i orkestreringslaget, brugt af agenter | Google (Gemini) |
Konkurrenceanalyse | Konkurrentens websted-URL'er (givet af kunde i indstillinger) | Offentligt crawlede konkurrentindhold | Analyse rapport som en note/post i TribeCRM | Google (Gemini) · OpenAI (GPT) |
Kundens stemme | Kundens virksomhedsnavne, konto kontekst | Offentlige anmeldelsesdata (aggregateret, ingen persondata) | Sentimentoversigt som en post i TribeCRM | OpenAI (GPT) · Anthropic (Claude) |
4.Datakategorier behandlet
De følgende kategorier af data fra dit TribeCRM-miljø kan behandles af AI-agenter afhængigt af, hvilke funktioner du aktiverer:
Organisationsdata — virksomhedsnavne, branche, størrelse, hjemmeside, adresse
Kontaktdata — navne, professionelle e-mailadresser, jobtitler, telefonnumre
Aktivitetsdata — e-mails (emne, indhold, afsender/modtager), opkaldsoversigter, kalenderbegivenhedsdetaljer
Supportdata — supportsags emne, beskrivelse og vedhæftninger
CRM metadata — kundeemnestatus, mulighedsstadie, scores, brugerdefinerede felter du konfigurerer
Offentligt tilgængelige data — konkurrenters hjemmesider, offentlige erhvervsregistre (kun til berigelse og konkurrenceanalysefunktioner)
Persondata kategorier er begrænset til professionel kontaktinformation (forretnings-e-mail, jobtitel, virksomhed).Ingen følsomme persondata (helse, finansielle, biometriske) behandles.
5.Underbehandlere
De følgende tredjeparts underbehandlere kan modtage eller behandle data i forbindelse med driften af AI Insider Program:
Underbehandler | Behandlede data | |||
Anthropic, Inc. | LLM inferens — Claude modeller (Sonnet, Haiku) | CRM datadelesæt inkluderet i agentprompter (kontakter, e-mails, supportsager, kundeemner, aktiviteter) | USA | DPA på plads · SCC'er |
Google LLC | LLM inferens — Gemini modeller; Cloud infrastruktur (GCP Pub/Sub) | Virksomhedsprofildata (ICP), konkurrentindhold (offentligt); cache invalidation events (ingen CRM data) | USA / EU (GCP) | DPA på plads · SCC'er |
n8n GmbH | Workflow orkestreringsplatform (selv-hostet af TribeCRM) | Alle data rutes gennem agentarbejdsgange — behandles i TribeCRM's administrerede instans | EU (TribeCRM-administreret) | DPA på plads |
Microsoft Corporation | E-mail levering (Microsoft Outlook) til outreach notifikationer | Modtagerens e-mailadresse, genereret e-mailindhold | EU (Microsoft 365 EU lejemål) | DPA på plads · SCC'er |
⚠️ Note on LLM data processing: Ingen kundedata bruges til at træne nogen AI-model — alle udbydere er konfigureret med API-indstillinger, der fravælger modeltræning.
6. Dataopbevaring
Komponent | Hvor data opbevares | Region |
TribeCRM-applikation & database | Google Cloud Platform — administreret af TribeCRM | EU (europe-west) |
n8n orkestreringslag | TribeCRM-administreret/selvhostet n8n-instans | EU |
Agentstatus tabeller (funktionsflag, brugsstatistik, berigelsestatus) | n8n datatabeller — TribeCRM-administreret | EU |
LLM prompt & svar (under transport) | Overført til LLM udbyder API — ikke gemt af TribeCRM | US (kun under transport) |
Udførelseslogfiler | n8n udførelseslogfiler — TribeCRM-administreret, automatisk renset | EU |
E-mail outreach (sendte e-mails) | Microsoft 365 EU lejeaftale | EU |
CRM-data skrevet tilbage af agenter (berigede poster, noter, resuméer) opbevares udelukkende i dit TribeCRM-miljø i EU.Ingen CRM-data gemmes i nogen systemer beliggende i USA efter LLM-opkaldet er afsluttet.
7. Sikkerhedskontroller
Organisatorisk isolation
Hver agent arbejder med legitimationsoplysninger, der udelukkende er begrænset til din organisation.Arkitekturen håndhæver dette på flere niveauer:
Hver organisation har sine egne OAuth2-klientoplysninger gemt i krypteret form i TribeCRM's orkestreringslag.
En dedikeret Token Broker endpoint udsteder kortvarige, organisationsspecifikke adgangstokens til hver agentudførelse.Adgang på tværs af organisationer er arkitektonisk umulig — der er ingen delt adgangsvej.
Alle API-opkald til TribeCRM er autentificeret med den organisationsspecifikke token.Tokenet genbruges aldrig på tværs af organisationer.
Opt-In Arkitektur
Ingen agent aktiveres nogensinde uden en eksplicit handling fra en autoriseret bruger i dit TribeCRM-miljø.Aktivering af en funktion provisionerer en agent; deaktivering afslutter straks al agentaktivitet for den funktion.
Mindste privilegium dataadgang
Hver agent læser kun de data, den har brug for til sin specifikke opgave.Agenter har ikke adgang til dit samlede CRM-dataset — de forespørger specifikke posttyper via TribeCRM API'en, og kun for poster, der er relevante for den aktuelle udførelse.
Kryptering
Alle data under transport mellem TribeCRM, orkestreringslaget og LLM API'er er krypteret med TLS 1.2+.
Org-legitimationsoplysninger (clientId / clientSecret) opbevares krypteret i hvile.
TribeCRM databasekryptering følger GCP's standarder for kryptering i hvile.
Human-in-the-Loop (HITL) Kontroller
For funktioner, hvor agenter kan tage handlinger med stor indflydelse (såsom at oprette nye kundeemneposter eller sende e-mails), er der menneskelige gennemgangsarbejdsgange på plads.Agenten pauser og præsenterer den foreslåede handling for en bruger til godkendelse, før den fortsætter.HITL er obligatorisk for alle skrive-handlinger, der opretter nye poster.
8.Dataopbevaring
Datatype | Opbevaret af | Opbevaringsperiode |
Agent udførelseslogfiler | TribeCRM (n8n) | Auto-renset efter et kort rullende vindue (dage) |
Funktionsbrug / påvirkningsmetrikker | TribeCRM (n8n datatabeller) | 1 år |
Kundeemne berigelsesstatus | TribeCRM (n8n datatabeller) | |
Opbevares ikke af TribeCRM efter API-kaldet er afsluttet. | ||
TribeCRM (dit miljø) | Styrt af dine standard TribeCRM dataopbevaringsindstillinger |
9.GDPR & Overholdelse
Retlig basis: Behandling af persondata af AI-agenter udføres under samme retlige basis som din eksisterende TribeCRM brug (legitime interesser eller kontraktopfyldelse, afhængigt af din konfiguration). Aktivering af en funktion skaber ikke en ny retlig basis — agenter opererer inden for rammerne af din eksisterende GDPR-holdning.
Data Processing Agreement: TribeCRM fungerer som databehandler på dine vegne. Insider-programmet er dækket af den eksisterende TribeCRM DPA. Underleverandør DPA'er opretholdes med Anthropic, Google og Microsoft.
Ingen modeltræning: Kunde data bruges aldrig til at træne nogen AI-model. Alle LLM-udbydere er konfigureret via API med modeltræning fravalgt. Dette håndhæves kontraktligt gennem hver udbyders DPA.
Rettigheder for registrerede: Enhver personlig data skrevet ind i TribeCRM af en agent (f.eks. berigede kontaktoptegnelser) er underlagt dine standardprocesser for rettigheder for registrerede inden for TribeCRM (adgang, berigtigelse, sletning).
10.Kunde Kontroller
Kontrol | Sådan udøver du det |
Aktiver en funktion | Tænd for i Konfiguration Insider Program |
Deaktiver en funktion | Sluk i Konfiguration Insider Program — agentaktivitet stopper straks |
Gennemgå agenthandlinger | Notifikationer i TribeCRM og periodiske e-mailrapporter |
Godkend / afvis HITL beslutninger | Via notifikations-e-mail-link eller i-app prompt (for relevante funktioner) |
Anmod om sletning af data | Kontakt din kontoansvarlige eller [email protected] |
Anmod om opdatering af underleverandør liste | Kontakt [email protected] — opdateringer offentliggøres i denne artikel |
Forlad programmet helt | Deaktiver alle funktioner — ingen databehandling finder sted, når ingen funktioner er aktive |
For spørgsmål om dette dokument, kontakt din kontoansvarlige eller kontakt [email protected].
