Zum Hauptinhalt springen

Persönliche Prüfung automatischer Antworten

Tickessa 0.10.0 bereitet einen einfachen Rückweg von einer automatischen KI-Antwort zu einem Menschen vor. Die automatische E-Mail enthält dafür die gut sichtbare Aktion Ich möchte eine persönliche Prüfung. Der Empfänger benötigt weder ein Tickessa-Konto noch Zugang zum internen Ticketsystem.

Noch kein automatischer Versand

Der Prüfweg ist seit Tickessa 0.10.0 technisch veröffentlicht. Er aktiviert keine KI und keinen automatischen E-Mail-Versand. Auch mit dem in 0.11.0 technisch ergänzten Auto-Send-Pfad bleibt der automatische Versand in der Referenzinstallation bis zu einer getrennten Betriebsfreigabe ausgeschaltet.

Was der Kunde sieht

Der Link öffnet zunächst eine Bestätigungsseite. Dort wird verständlich erklärt:

  • Das bloße Öffnen hat noch nichts geändert.
  • Eine Bestätigung öffnet den Vorgang wieder für das Supportteam.
  • Weitere automatische Antworten werden in dieser Unterhaltung dauerhaft gestoppt.
  • Die nächste Antwort muss ein Mensch verfassen oder prüfen und freigeben.

Erst die Schaltfläche Ja, persönliche Prüfung anfordern löst die Anforderung aus. Anschließend bestätigt die Seite, dass das Supportteam benachrichtigt wurde.

Warum zwei Schritte notwendig sind

Mailprogramme und Sicherheitsdienste prüfen Links manchmal automatisch. Würde schon das Öffnen den Vorgang verändern, könnte ein Scanner versehentlich eine persönliche Prüfung anfordern.

Deshalb bleibt die erste Abfrage rein lesend. Die Änderung erfordert eine zweite, ausdrückliche Aktion von der Tickessa-Seite. Wiederholtes Bestätigen erzeugt weder doppelte Anfragen noch doppelte Benachrichtigungen.

Eine normale Antwort auf die erhaltene E-Mail ist der gleichwertige Rückfall. Tickessa erkennt, dass die letzte ausgehende Nachricht automatisch erzeugt wurde, öffnet den Vorgang und setzt dieselbe Auto-Send-Sperre. Ein bestimmter Wortlaut ist nicht erforderlich.

Dieser Rückfall hilft insbesondere, wenn:

  • der Bestätigungslink abgelaufen ist,
  • der Link durch einen Bearbeiter widerrufen wurde,
  • JavaScript im Browser deaktiviert ist,
  • die Bestätigungsseite vorübergehend nicht erreichbar ist.

Bearbeitung im Supportteam

Eine bestätigte Anforderung erscheint:

  • in der Warteschlange Persönlich prüfen,
  • mit einer Kennzeichnung in der Ticketliste,
  • als Hinweis oben im Ticket,
  • in der Änderungshistorie.

Der Hinweis nennt auch, ob der Kunde den Link bestätigt oder direkt per E-Mail geantwortet hat. Der gesamte bisherige Verlauf bleibt darunter sichtbar. Bei der ursprünglichen automatischen Antwort zeigt Tickessa weiterhin den unveränderbaren Antwortursprung mit der damals gültigen Transparenzinformation.

Prüfanforderung abschließen

  1. Öffne das gekennzeichnete Ticket.
  2. Lies Anliegen, ursprüngliche automatische Antwort und weitere Kundennachrichten vollständig.
  3. Schreibe eine persönliche Antwort oder übernimm einen passenden KI-Entwurf.
  4. Prüfe einen übernommenen Entwurf vollständig und ändere ihn bei Bedarf.
  5. Wähle Antwort senden.

Erst der erfolgreiche E-Mail-Versand setzt die Anforderung auf persönlich beantwortet. Eine interne Notiz oder ein fehlgeschlagener Versand genügt nicht. Der Thread bleibt auch anschließend vom automatischen Versand ausgeschlossen.

Solange ein Link weder bestätigt noch abgelaufen ist, können berechtigte Bearbeiter im Ticket Prüf-Link widerrufen wählen. Der Link zeigt danach nur noch, dass er nicht verfügbar ist. Das Ticket wird dadurch nicht geöffnet und es entsteht keine Prüfanforderung.

Ein Widerruf ist beispielsweise sinnvoll, wenn eine automatische Nachricht technisch fehlgeschlagen ist oder ein Link vor seiner Nutzung vorsorglich ungültig werden soll.

Jeder Link verwendet ein zufälliges 256-Bit-Token. Es enthält keine lesbare Ticketnummer, interne ID, E-Mail-Adresse oder Benutzerinformation. Tickessa speichert nur einen kryptografischen Hash des Tokens. Die interne Kopie der versendeten Nachricht enthält den Klartextlink ebenfalls nicht.

Weitere Schutzmaßnahmen sind:

  • standardmäßig 30 Tage Gültigkeit,
  • Widerruf vor der Bestätigung,
  • getrennte Rate-Limits für Anzeigen und Bestätigen,
  • exakte Herkunftsprüfung beim Bestätigen,
  • keine Indexierung oder Einbettung der Seite,
  • keine Speicherung im PWA-Cache,
  • keine internen Kennungen in öffentlichen Antworten.

Ungültige und widerrufene Links sehen absichtlich gleich aus. Ein abgelaufener Link weist ausschließlich auf die normale E-Mail-Antwort hin. Keine dieser Seiten verändert den Vorgang.

Zustände im Überblick

AnzeigeBedeutungNächster Schritt
Bestätigung erforderlichLink ist gültig, Ticket unverändertKunde bestätigt ausdrücklich oder antwortet per E-Mail
Persönliche Prüfung angefordertTicket ist geöffnet und Auto-Send gesperrtSupportteam prüft und antwortet manuell
Bereits persönlich bearbeitetErfolgreiche persönliche Antwort wurde versendetKein weiterer Prüfschritt notwendig
Link abgelaufenZeitgrenze erreicht, Ticket unverändertAuf die E-Mail antworten
Link nicht verfügbarLink ist ungültig oder widerrufenAuf die E-Mail antworten

Datenschutz und Protokollierung

Tickessa speichert den Prüfzustand, Zeitpunkt, Eingangsweg und notwendige Auditereignisse in der lokalen Installationsdatenbank. Der Rate-Limit-Schlüssel wird aus einer gehashten technischen Adresse abgeleitet; die rohe IP-Adresse wird dafür nicht gespeichert.

Provider-Schlüssel, Prompts, Antworttexte und das Klartext-Token gehören nicht in Prüfbenachrichtigungen oder technische Versuchszähler. Die eigentlichen Nachrichten bleiben ausschließlich im bereits berechtigungsgeschützten Ticketverlauf.