コンテンツゲート
匿名(未認証)のウィジェット訪問者に対して、特定のトピックを制限します。本人確認済みの認証ユーザーには完全な回答が表示されます。
概要#
コンテンツゲートを使うと、認証済みユーザーとのみ話すべきトピックを定義できます。匿名の訪問者がゲートされたトピックについて尋ねると、AI は実際の回答の代わりにカスタムメッセージで応答します。
これは次のような機密情報の保護に役立ちます:
- 料金の詳細や割引体系
- エンタープライズ機能や社内ロードマップ
- API ドキュメントや技術仕様
- パートナー固有の情報
セットアップ#
トピックゲートは、現在エージェント設定 API を通じて構成します。3 つの settings キーでエージェントを更新してください:
gated_enabled(boolean)— トピックゲートのオン/オフを切り替えますgated_topics(文字列の配列)— 制限するトピック。誤検出を避けるため、具体的にしてください — 例えば単に "pricing" ではなく "enterprise pricing tiers" のようにします。gated_message(string)— 匿名ユーザーがゲートされたトピックについて尋ねたときに表示されるメッセージ。空の場合のデフォルトは "This information is available to registered users. Please sign in or contact us for details." です。
API 経由でコンテンツゲートを設定bash
curl -X PATCH https://api.respondo.ai/api/v1/agents/<agent-uuid> \
-H "Authorization: Bearer <your-api-key>" \
-H "Content-Type: application/json" \
-d '{
"settings": {
"gated_enabled": true,
"gated_topics": ["enterprise pricing tiers", "internal roadmap"],
"gated_message": "This information is available to registered users. Please sign in or contact our sales team for details."
}
}'コンテンツゲートには、認証済みと匿名の訪問者を区別するために ユーザーの識別 も必要です。セットアップ手順は ユーザーの識別 のドキュメントを参照してください。
ウィジェットチャネルの外観タブにある コンテンツゲート トグルと混同しないでください — それは別の機能です: チャットを始める前に訪問者にメールアドレスを求めるもの(リード獲得)であり、トピックをゲートするものではありません。
仕組み#
ウィジェットからメッセージが届くと、システムはユーザーが本人確認済みの身元を持つかどうかをチェックします:
| ユーザー種別 | 身元フィールド | ゲートされたトピック |
|---|---|---|
| 認証済み | userId または email を持つ(identity_secret が設定されている場合は HMAC 検証済み) | 完全な回答 — 制限なし |
| 匿名 | visitorId のみ、または身元が一切ない | ゲート応答メッセージが表示される |
| HMAC 検証失敗 | userId はあるが userHash が無効 | 匿名として扱われ、ゲート応答が表示される |
identity_secret が設定されていない場合、 identify() に渡された userId/メールは検証なしで 認証済みとして扱われます — 訪問者はブラウザのコンソールから自己申告し、ゲートされたトピックを解放できてしまいます。 identity_secret を設定し、 userHash を渡して認証を検証可能にしてください。詳しくは 本人確認(HMAC)を参照してください。上記の「HMAC 検証失敗」の行は、 identity_secret が設定されている場合にのみ適用されます。コンテンツゲートは AI の指示レベルで動作します。匿名ユーザーがゲートされたトピックについて尋ねると、AI はあなたのカスタムメッセージで応答するよう指示されます。ゲートされていないトピックは、誰に対しても通常どおり回答されます。
コンテンツゲートは暗号学的なアクセス制御ではなく、ベストエフォート です。AI はまれに、エッジケースの質問に対して部分的な回答を返すことがあります。厳格なデータ保護が必要な場合は、機密コンテンツを完全に別のエージェントに分離することを検討してください。
身元の要件#
コンテンツゲートを機能させるには、ウィジェットの初期化時にユーザーの身元を渡す必要があります。最小限の例を示します:
身元付きのウィジェット初期化html
<!-- 認証済みユーザー向け -->
<script>
Respondo.init({ agentId: 'YOUR_AGENT_ID' });
Respondo.identify({
userId: 'user-123',
email: 'user@example.com',
userHash: 'HMAC_SHA256_HASH' // identity_secret が設定されている場合は必須
});
</script>
<!-- 匿名の訪問者向け — identify なしで init だけを呼ぶ -->
<script>
Respondo.init({ agentId: 'YOUR_AGENT_ID' });
// identify() の呼び出しなし — ユーザーは匿名で、ゲートされたトピックは制限される
</script>HMAC 検証のセットアップについては、 本人確認(HMAC)を参照してください。
コンテンツゲート vs 避けるべきトピック
避けるべきトピック は、すべての ユーザー(認証済みと匿名の両方)に対してトピックをブロックします。エージェントが決して議論すべきでないトピック(例: 競合比較、法的助言)に使ってください。
コンテンツゲート は、匿名 ユーザーに対してのみトピックをブロックします。認証済みユーザーには完全な回答が表示されます。顧客とは共有したいが一般には公開したくない情報(例: 料金、内部機能)に使ってください。