ZhenIns 公开白皮书
版本:1.4
发布日期:2026 年 7 月 5 日
适用范围:投保用户、保险顾问、经纪机构及生态合作方
变更摘要(公开治理阶段 / v1.3 → v1.4)
- 修正公开适用范围与站点边界,不再把历史样本验证结果表述为平台级公开承诺。
- 删除“100% 准确率”“0 分钟中断”“信息完整度 100%”“顾问可直接使用率 100%”等无持续公开验证支撑的绝对化表述。
- 明确
business frontend -> zhen-platform-core -> zhen-brain-core的固定生产链路。 - 明确登录后账号、workspace、订阅、账单、支付、审计与工作台归属于
zhen-platform-console/zhen-platform-core。 - 收紧公开索引:当前对外仅公开
v1.4,历史版本保留为仓内留痕材料,不再作为当前有效承诺。
1. 概述
1.1 ZhenIns 是什么
ZhenIns(真机保险)是真机(Zhen)生态中的 AI 保险咨询前台。它以聊天优先的方式承接保障缺口说明、方案解释、授权提示、资料上传与人工转接,不承诺在前台直接给出承保、核保、理赔、定价或监管意义上的最终结论。
本前台的定位是“咨询与承接入口”,不是统一身份、账单、会员、workspace、entitlement 或审计的 source of truth,也不在正式生产路径里从浏览器直接调用 zhen-brain-core。
1.2 为谁服务
| 角色 | 典型需求 | 当前前台职责 |
|---|---|---|
| 投保用户 | 说明风险与预算、理解保障缺口、判断是否需要人工协助 | Chat-first 咨询、授权提示、资料收集、状态反馈 |
| 保险顾问 / 经纪 | 接收经授权摘要、承接复杂保险场景、继续人工服务 | Handoff 包、授权状态、登录后平台承接 |
| 经纪机构 / 合作方 | 嵌入咨询入口、统一权限与计费、汇总服务数据 | 通过 zhen-platform-core / zhen-platform-console 承接 |
1.3 当前公开承诺
- AI 先行,必要时人工承接:标准问题尽量由 AI 完成解释;复杂、敏感或高风险场景转入人工。
- 授权先于扩展收集:在用户明确同意前,仅保留完成当前咨询所需的最小信息。
- 全链路留痕:咨询、授权、转接、登录后承接等关键节点保留操作记录,供审计和排障使用。
- 不把 AI 输出表述为最终结论:AI 输出仅作为解释、摘要或下一步建议,不构成正式承保意见、正式核保结论、正式理赔结论或其他受监管最终意见。
2. 架构边界
2.1 固定执行链路
正式生产链路固定为:
business frontend -> zhen-platform-core -> zhen-brain-core
其中:
ZhenIns负责前台交互、解释、上传、恢复、转接与状态展示。zhen-platform-core负责统一会话交换、授权编排、计费 / entitlement、组织与工作台承接。zhen-brain-core负责模型推理、策略编排与需要集中治理的智能能力。zhen-platform-console负责登录后管理、账单、订阅、工作台与购买后控制面。
2.2 前台不做什么
以下能力不在 ZhenIns 前台内定义或最终裁定:
- 统一身份与 workspace 主数据
- 账单、会员、API Key、entitlement 与审计 source of truth
- 最终承保、正式核保、正式理赔、正式风控或正式签约结论
- 直接从前端浏览器连到
zhen-brain-core的正式生产调用
3. 用户流程
3.1 Chat-first 咨询入口
用户从公开页进入聊天入口,优先通过自然语言描述自身保障情况、预算约束、家庭结构、既有保单情况或资料准备状态。前台先做解释和信息补齐,再根据复杂度决定是否建议人工承接。
3.2 人工承接与授权
当出现以下任一情况时,前台可以建议 handoff:
- 用户主动要求人工顾问继续跟进
- 问题超出公开解释边界,需要人工判断或方案比较
- 需要上传更多材料或进入登录后工作台
- 涉及健康告知、旧保单替换、家庭多保单冲突、预算权衡或其他复杂保险场景
进入 handoff 前,用户需要看到明确的授权提示。前台只能在授权范围内传递摘要、联系方式和必要附件;未授权部分不得默认暴露给人工侧。
3.3 登录后动作的归属
凡是涉及账号恢复、订阅、支付、工作台、组织权限、购买后控制面或长期记录的动作,统一跳转至 zhen-platform-console 或通过 zhen-platform-core 承接。
4. 数据与授权治理
4.1 最小必要原则
前台默认只保存完成当前咨询所需的最小信息,例如会话内容、必要联系方式、用户主动上传的附件以及授权状态。更高敏感度的资料需要在明确用途与范围后单独授权。
4.2 授权可撤回
用户可对 handoff 授权或资料共享授权进行撤回。撤回后,后续人工侧访问应受限;已经进入审计或结算链路的记录按正式运维、合规与部署要求留存,不以本白皮书替代具体规则。
4.3 日志与安全表述边界
本白皮书仅确认平台采用 HTTPS/TLS 等基础传输保护,并按部署边界实施加密、脱敏、审计与留痕措施。具体算法、保留期、渗透测试频率和合规配置以正式运维文档、部署环境和上游系统规范为准。
5. 公开口径与验证边界
5.1 当前可以对外陈述的内容
当前版本仅对以下事项做公开表述:
- 站点定位、系统边界与正式执行链路
- Chat-first、授权提示、资料上传、恢复、转接等前台能力
- 登录后工作台、支付和组织能力由统一平台承接
- AI 输出属于解释与建议,不替代人工最终判断
5.2 当前不应对外承诺的内容
以下表述不再作为公开白皮书承诺:
- “100% 准确率”
- “系统可用性 100%(0 分钟中断)”
- “信息完整度 100%”“顾问可直接使用率 100%”等样本结论外推
- “15 秒内触达顾问”“2 小时必接单”这类强 SLA 承诺
- “默认可退款”或“默认支持私有化部署”这类无条件销售承诺
如需企业级 SLA、专项定制、退款、私有化或其他商业条款,应以单独合同、平台规则或项目方案为准。
5.3 样本验证的使用方式
内部样本验证可用于研发回归、流程校准与成本评估,但除非有持续、可复核、可对外解释的数据口径,不应在公开白皮书中表述为平台级普遍结论。
6. 商业与运营边界
6.1 前台与统一平台的职责分工
ZhenIns 负责获取需求、解释方案边界、提示授权与触发转接;统一平台负责账号、组织、结算、工作台、订阅与购买后状态。
6.2 人工服务的承接方式
人工顾问或持牌经纪在接收由用户授权的摘要后,可在平台工作台内继续处理。是否接单、是否报价、是否继续服务,均以后续人工承接与平台状态为准,不由前台公开页直接保证。
7. 文档治理
- 当前公开页以
public/whitepaper/versions/1.4/whitepaper.md为对外版本。 - 历史版本文件保留为仓内留痕材料,不替代当前版本,也不作为当前有效公开承诺。
- 若本白皮书与上游生态总纲、正式架构文档或运维文档冲突,以上游正式文档为准。
本文档为 ZhenIns 公开白皮书 v1.4。