ИИ Что такое внедрение ИИ для бизнеса в Узбекистане?
Внедрение ИИ - это не добавление чат-бота. Это встраивание интеллектуальных агентов в реальные бизнес-процессы - квалифи...
22:47. Клиент увидел списание с карты и открыл Telegram-бот банка. Ему не нужна реклама или длинная инструкция. Нужны три конкретных действия: посмотреть детали операции, временно заблокировать карту и связаться со специалистом.
Правильно спроектированный чат-бот позволяет сделать всё это безопасно. Но при одном условии: Telegram должен оставаться не банковской системой, а управляемой точкой входа. Бот отвечает на вопросы о продуктах, показывает статус заявки, выводит баланс и операции в маскированном виде, принимает запрос на блокировку карты. Он также может начать платёж или перевод. Но окончательное подтверждение должно выполняться в Telegram Mini App, мобильном приложении или на защищённой веб-странице, которые контролирует банк.
В одном мы не идём на компромисс: в чате бот не должен запрашивать PIN, CVV, одноразовый код подтверждения, полный номер карты или копию паспорта. Правила проведения операций, расчёты и аудит должны оставаться на серверах банка. Если Telegram перестанет работать, клиент должен иметь возможность продолжить через приложение, сайт или контакт-центр. Безопасный бот не подменяет банковскую инфраструктуру и не становится единственным путём к важным услугам. Он сокращает путь клиента, но не отменяет банковский контроль.
При правильной аутентификации и ограниченных разрешениях API через чат можно выполнять следующие задачи.
Кратко и понятно объясняет тарифы, комиссии и условия обслуживания.
Показывает, на каком этапе находится заявка на кредит или карту.
Показывает баланс и последние операции в ограниченном виде.
Немедленно отправляет запрос на временную блокировку потерянной карты.
Собирает необходимые данные и переносит подтверждение в защищённое окно.
Передаёт сложное или подозрительное обращение нужному сотруднику.
На практике самая опасная ошибка — пытаться уместить весь процесс внутри чата. Переписка с ботом не защищена сквозным шифрованием, как секретный чат в Telegram. Поэтому окно чата не может быть местом для приёма или хранения конфиденциальных реквизитов.
В правильной архитектуре бот лишь принимает команду. API проверяет запрос, сервер банка принимает решение, а бот выводит только разрешённый ответ. Например, номер карты отображается как 8600 **** **** 4821. Полный номер в Telegram не отправляется.
Допустим, клиент в Ташкенте хочет перевести через Telegram 12 млн сум. Бот уточняет получателя и сумму, показывает комиссию. После этого клиент переходит в Telegram Mini App или приложение, контролируемое банком. Там операция подтверждается с помощью биометрии или PIN-кода приложения.
Ответ, который вернётся в бот, тоже будет кратким: статус, время и маскированные реквизиты. Решение о списании средств принимает не Telegram, а банковский модуль оценки рисков. Если обнаружена крупная сумма, новое устройство или необычный получатель, операция отправляется на дополнительную проверку.
Хороший банковский бот не управляет деньгами. Он ведёт клиента к безопасному процессу, который контролирует банк.
Инженерный принцип Celion

Задавать этот вопрос после запуска бота уже поздно. Какие сообщения сохраняются, что записывается в журнал аудита, когда удаляются данные и кто из сотрудников может их видеть? Каждый ответ должен быть зафиксирован в техническом задании.
Закон о персональных данных и требования Центрального банка к кибербезопасности не позволяют просто собирать и хранить лишнюю информацию. Деятельность CERT-CBU также требует, чтобы выявление инцидентов и реагирование на них в финансовой организации выполнялись по отдельному регламенту. Данные, полученные через бот, должны обрабатываться в инфраструктуре под контролем банка, с чёткими сроками хранения и правилами доступа.
Сначала запустите услуги с низким риском и высоким спросом. Денежные переводы оставьте для следующего этапа.

Telegram — привычный и удобный канал связи с клиентами в Узбекистане. Но близость к клиенту не означает, что этот канал должен быть единственным. Перебои в работе Telegram, наблюдавшиеся в Центральной Азии, показали, где ломается сервис, слишком сильно зависящий от внешней платформы.
Даже если бот не работает, блокировка карты, оспаривание операции и доступ к счёту должны оставаться доступными через мобильное приложение, сайт или контакт-центр. Для защиты от поддельных ботов указывайте официальное имя пользователя одинаково во всех каналах. Ссылки должны вести только на подтверждённые домены. Во время операции клиент должен видеть предупреждение: «Наш сотрудник никогда не попросит у вас код».
Перед запуском Telegram-бота включите эти пять требований в техническое задание.

Команда Celion разрабатывает для финтех-компаний Telegram-ботов, Telegram Mini App, интеграции с банковскими API и безопасные процессы подтверждения. Обсудите с нами свою идею. Начнём не со списка функций, а с совместного определения границ риска.
Обратный звонок
Оставьте Ваши данные и мы свяжемся с Вами в ближайшее время.
Стать партнером
Leave your contact details and we will get back to you shortly.
Order Service
Оставьте Ваш номер телефона и мы свяжемся с Вами в ближайшее время.