Spring videre til hovedindholdet

AI Insider Program — Teknisk Arkitektur & Databehandling

Teknisk arkitektur, dataflow, datalagring og underleverandørdetaljer for AI Insider Program. Beregnet til IT-, sikkerheds- og juridiske teams, der evaluerer programmet.

Målgruppe: IT-, sikkerheds- og juridiske teams |Sidst opdateret: Juni 2026


Dette dokument beskriver den tekniske arkitektur af AI Insider Program, der dækker, hvordan data flyder gennem systemet, hvor det behandles og opbevares, hvilke tredjeparts underleverandører der er involveret, og hvilke kontroller der er på plads for at beskytte dine data.Det er beregnet til tekniske og compliance-interessenter, der evaluerer programmet.

For en generel introduktion til programmet, se AI Insider Program.

1.Arkitekturoversigt

AI Insider Program er bygget på tre lag:

  • TribeCRM (Frontend + Backend) — din primære grænseflade. Alle funktionstogler, dataadgang og resultater vises her. Ingen nye applikationer installeres i dit miljø.

  • n8n Orkestreringslag — en workflow-automatiseringsplatform hostet og drevet af TribeCRM. Det koordinerer al AI-agentlogik, tidsplaner og data-routing. Dette er TribeCRM-styret infrastruktur, ikke en delt offentlig SaaS-instans.

  • AI Model APIs — store sprogmodel (LLM) tjenester kaldt af orkestreringslaget for at udføre ræsonnering, generering og analyseopgaver. Disse er tredjeparts tjenester (se underleverandører nedenfor).

Dine organisationers data forlader aldrig denne pipeline uden en eksplicit agenthandling, der skriver tilbage til dit TribeCRM-miljø.Ingen data skrives til noget eksternt system, bortset fra LLM-API'erne, der kræves for at behandle anmodningen.

2.Høj-niveau Dataflow

Diagrammet nedenfor illustrerer, hvordan data bevæger sig gennem systemet for en typisk AI-agentoperation:

┌──────────────────────────────────────────────────────────────┐│  Your TribeCRM Environment (EU)                               ││  CRM data · contacts · emails · tickets · call records        │└───────────────────────┬──────────────────────────────────────┘                        │  Read / Write (OAuth2, org-scoped)                        ▼┌──────────────────────────────────────────────────────────────┐│  TribeCRM Orchestration Layer — n8n (EU-hosted)               ││                                                              ││  1. Reads relevant data from your TribeCRM via secure API    ││  2. Prepares a prompt containing only the data needed        ││  3. Sends prompt to LLM API → receives response              ││  4. Validates and formats the result                         ││  5. Writes result back to your TribeCRM via secure API       ││  6. Logs execution metadata (no CRM data retained)           │└───────┬──────────────────────┬───────────────────────────────┘        │                      │        ▼                      ▼┌───────────────┐    ┌──────────────────────┐│  Anthropic    │    │  OpenAI / Google      ││  (Claude API) │    │  (GPT / Gemini API)   ││  US           │    │  US                   │└───────────────┘    └──────────────────────┘

3. Dataflow efter funktion

Den følgende tabel beskriver for hver funktion, hvilke data der læses fra dit TribeCRM, hvad der sendes til en LLM, og hvad der skrives tilbage.

Funktion

Data læst fra TribeCRM

Sendt til LLM

Skrives tilbage til TribeCRM

LLM-udbyder

Outbound Lead Generation

Kundepost, kundeemneposter, ICP-profil

Anonymiserede virksomhedprofiler, ICP-kriterier

Nye virksomhed- og kontaktposter (organisationer, personer)

Anthropic (Claude)

Lead Scoring

Lead-poster, virksomhedsdata, aktivitets-historik

Lead-attributter og engagement-signaler

Scorefelt på leadpost

Anthropic (Claude)

Inbound Lead Enrichment

Lead-post

Virksomhedsnavn, domæne

Berigede felter på lead-post

Anthropic (Claude)

Salgsmulighedsoversigt

Muligheds-post, relaterede aktiviteter, kontakter

Mulighedsdetaljer og interaktionshistorik

Sammenfattende note på muligheds-post

Anthropic (Claude)

Outreach E-mail

Lead/kontaktoplysninger, feedbackdata

Lead-kontekst og feedbackoversigt

E-mail sendt via Microsoft Outlook

Anthropic (Claude)

AI E-mail Svar

E-mailindhold, afsenderkontaktoplysninger, tilknyttede aktiviteter

E-mail-tråd og kontaktkontekst

Udkast til svar returneret til bruger i TribeCRM UI

Anthropic (Claude)

Forberedelse før opkald

Kommende kalenderbegivenhed, relaterede kontakt- og virksomhedsoplysninger

Kontaktprofil, resumé af nylige aktiviteter

Forberedelsesnote som en note i TribeCRM

Post-Call Berigelse

Optegnelse, transkription, relateret kontakt

Opkaldsoversigt og deltagerkontekst

Berigede felter og noter på kontakt-/aktivitetsoptegnelse

Supportticketløsning

Indhold af supportsag, vedhæftninger, artikler fra vidensbasen

Supportsagsbeskrivelse og relevante KB-uddrag

Foreslået løsning som en note på supportsagen

Ideel Kundeprofil (ICP)

Vundne kunder, virksomhedsegenskaber, branchedata

Aggregaterede virksomhedskarakteristika (ingen persondata)

ICP-profil gemt i orkestreringslaget, brugt af agenter

Google (Gemini)

Konkurrenceanalyse

Konkurrentens websted-URL'er (givet af kunde i indstillinger)

Offentligt crawlede konkurrentindhold

Analyse rapport som en note/post i TribeCRM

Google (Gemini) · OpenAI (GPT)

Kundens stemme

Kundens virksomhedsnavne, konto kontekst

Offentlige anmeldelsesdata (aggregateret, ingen persondata)

Sentimentoversigt som en post i TribeCRM

OpenAI (GPT) · Anthropic (Claude)

4.Datakategorier behandlet

De følgende kategorier af data fra dit TribeCRM-miljø kan behandles af AI-agenter afhængigt af, hvilke funktioner du aktiverer:

  • Organisationsdata — virksomhedsnavne, branche, størrelse, hjemmeside, adresse

  • Kontaktdata — navne, professionelle e-mailadresser, jobtitler, telefonnumre

  • Aktivitetsdata — e-mails (emne, indhold, afsender/modtager), opkaldsoversigter, kalenderbegivenhedsdetaljer

  • Supportdata — supportsags emne, beskrivelse og vedhæftninger

  • CRM metadata — kundeemnestatus, mulighedsstadie, scores, brugerdefinerede felter du konfigurerer

  • Offentligt tilgængelige data — konkurrenters hjemmesider, offentlige erhvervsregistre (kun til berigelse og konkurrenceanalysefunktioner)

Persondata kategorier er begrænset til professionel kontaktinformation (forretnings-e-mail, jobtitel, virksomhed).Ingen følsomme persondata (helse, finansielle, biometriske) behandles.

5.Underbehandlere

De følgende tredjeparts underbehandlere kan modtage eller behandle data i forbindelse med driften af AI Insider Program:

Underbehandler

Behandlede data

Anthropic, Inc.

LLM inferens — Claude modeller (Sonnet, Haiku)

CRM datadelesæt inkluderet i agentprompter (kontakter, e-mails, supportsager, kundeemner, aktiviteter)

USA

DPA på plads · SCC'er

Google LLC

LLM inferens — Gemini modeller; Cloud infrastruktur (GCP Pub/Sub)

Virksomhedsprofildata (ICP), konkurrentindhold (offentligt); cache invalidation events (ingen CRM data)

USA / EU (GCP)

DPA på plads · SCC'er

n8n GmbH

Workflow orkestreringsplatform (selv-hostet af TribeCRM)

Alle data rutes gennem agentarbejdsgange — behandles i TribeCRM's administrerede instans

EU (TribeCRM-administreret)

DPA på plads

Microsoft Corporation

E-mail levering (Microsoft Outlook) til outreach notifikationer

Modtagerens e-mailadresse, genereret e-mailindhold

EU (Microsoft 365 EU lejemål)

DPA på plads · SCC'er

⚠️ Note on LLM data processing: Ingen kundedata bruges til at træne nogen AI-model — alle udbydere er konfigureret med API-indstillinger, der fravælger modeltræning.

6. Dataopbevaring

Komponent

Hvor data opbevares

Region

TribeCRM-applikation & database

Google Cloud Platform — administreret af TribeCRM

EU (europe-west)

n8n orkestreringslag

TribeCRM-administreret/selvhostet n8n-instans

EU

Agentstatus tabeller (funktionsflag, brugsstatistik, berigelsestatus)

n8n datatabeller — TribeCRM-administreret

EU

LLM prompt & svar (under transport)

Overført til LLM udbyder API — ikke gemt af TribeCRM

US (kun under transport)

Udførelseslogfiler

n8n udførelseslogfiler — TribeCRM-administreret, automatisk renset

EU

E-mail outreach (sendte e-mails)

Microsoft 365 EU lejeaftale

EU

CRM-data skrevet tilbage af agenter (berigede poster, noter, resuméer) opbevares udelukkende i dit TribeCRM-miljø i EU.Ingen CRM-data gemmes i nogen systemer beliggende i USA efter LLM-opkaldet er afsluttet.

7. Sikkerhedskontroller

Organisatorisk isolation

Hver agent arbejder med legitimationsoplysninger, der udelukkende er begrænset til din organisation.Arkitekturen håndhæver dette på flere niveauer:

  • Hver organisation har sine egne OAuth2-klientoplysninger gemt i krypteret form i TribeCRM's orkestreringslag.

  • En dedikeret Token Broker endpoint udsteder kortvarige, organisationsspecifikke adgangstokens til hver agentudførelse.Adgang på tværs af organisationer er arkitektonisk umulig — der er ingen delt adgangsvej.

  • Alle API-opkald til TribeCRM er autentificeret med den organisationsspecifikke token.Tokenet genbruges aldrig på tværs af organisationer.

Opt-In Arkitektur

Ingen agent aktiveres nogensinde uden en eksplicit handling fra en autoriseret bruger i dit TribeCRM-miljø.Aktivering af en funktion provisionerer en agent; deaktivering afslutter straks al agentaktivitet for den funktion.

Mindste privilegium dataadgang

Hver agent læser kun de data, den har brug for til sin specifikke opgave.Agenter har ikke adgang til dit samlede CRM-dataset — de forespørger specifikke posttyper via TribeCRM API'en, og kun for poster, der er relevante for den aktuelle udførelse.

Kryptering

  • Alle data under transport mellem TribeCRM, orkestreringslaget og LLM API'er er krypteret med TLS 1.2+.

  • Org-legitimationsoplysninger (clientId / clientSecret) opbevares krypteret i hvile.

  • TribeCRM databasekryptering følger GCP's standarder for kryptering i hvile.

Human-in-the-Loop (HITL) Kontroller

For funktioner, hvor agenter kan tage handlinger med stor indflydelse (såsom at oprette nye kundeemneposter eller sende e-mails), er der menneskelige gennemgangsarbejdsgange på plads.Agenten pauser og præsenterer den foreslåede handling for en bruger til godkendelse, før den fortsætter.HITL er obligatorisk for alle skrive-handlinger, der opretter nye poster.

8.Dataopbevaring

Datatype

Opbevaret af

Opbevaringsperiode

Agent udførelseslogfiler

TribeCRM (n8n)

Auto-renset efter et kort rullende vindue (dage)

Funktionsbrug / påvirkningsmetrikker

TribeCRM (n8n datatabeller)

1 år

Kundeemne berigelsesstatus

TribeCRM (n8n datatabeller)

Opbevares ikke af TribeCRM efter API-kaldet er afsluttet.

TribeCRM (dit miljø)

Styrt af dine standard TribeCRM dataopbevaringsindstillinger

9.GDPR & Overholdelse

  • Retlig basis: Behandling af persondata af AI-agenter udføres under samme retlige basis som din eksisterende TribeCRM brug (legitime interesser eller kontraktopfyldelse, afhængigt af din konfiguration). Aktivering af en funktion skaber ikke en ny retlig basis — agenter opererer inden for rammerne af din eksisterende GDPR-holdning.

  • Data Processing Agreement: TribeCRM fungerer som databehandler på dine vegne. Insider-programmet er dækket af den eksisterende TribeCRM DPA. Underleverandør DPA'er opretholdes med Anthropic, Google og Microsoft.

  • Ingen modeltræning: Kunde data bruges aldrig til at træne nogen AI-model. Alle LLM-udbydere er konfigureret via API med modeltræning fravalgt. Dette håndhæves kontraktligt gennem hver udbyders DPA.

  • Rettigheder for registrerede: Enhver personlig data skrevet ind i TribeCRM af en agent (f.eks. berigede kontaktoptegnelser) er underlagt dine standardprocesser for rettigheder for registrerede inden for TribeCRM (adgang, berigtigelse, sletning).

10.Kunde Kontroller

Kontrol

Sådan udøver du det

Aktiver en funktion

Tænd for i Konfiguration Insider Program

Deaktiver en funktion

Sluk i Konfiguration Insider Program — agentaktivitet stopper straks

Gennemgå agenthandlinger

Notifikationer i TribeCRM og periodiske e-mailrapporter

Godkend / afvis HITL beslutninger

Via notifikations-e-mail-link eller i-app prompt (for relevante funktioner)

Anmod om sletning af data

Kontakt din kontoansvarlige eller [email protected]

Anmod om opdatering af underleverandør liste

Kontakt [email protected] — opdateringer offentliggøres i denne artikel

Forlad programmet helt

Deaktiver alle funktioner — ingen databehandling finder sted, når ingen funktioner er aktive


For spørgsmål om dette dokument, kontakt din kontoansvarlige eller kontakt [email protected].

Besvarede dette dit spørgsmål?