保险代理店用Claude Code处理事故受理: 不把保单号和诊断书交给AI
面向保险代理店的事故受理流程: 匿名化CSV、附件边界、权限设置、人工审核和咨询CTA。
事故受理邮箱里放着客户邮件、保单PDF、修理报价、事故经过备忘录,还有一张诊断书照片。负责人想尽快回复缺少哪些资料,于是很容易把整个文件夹交给Claude Code阅读。问题在这里开始。保单号、住址、电话号码、车辆识别号、病名、对方姓名会一起进入草稿,之后才在内部审核中被发现。今天最先修的不是提示词,而是把事故受理CSV和原始附件分开的输入边界表。
保险代理店的事故受理同时包含客户支持、保险公司联络、资料催交和内部批准。Claude Code适合处理匿名化后的受理CSV、缺失资料分类、邮件草稿、检查清单和权限设置确认。它不应判断保险金支付、补偿范围、免责、过失比例、诊断书内容、本人同意或每家保险公司的正式发送地址。这些判断必须由负责人根据原件和公司流程确认。
本文参考的官方来源包括Claude Code的权限设置、沙盒说明、日本金融厅的金融领域个人信息保护、个人信息保护委员会的云服务注意事项,以及该委员会关于损害保险公司和保险代理店的资料。本文不是个别法律意见。唯一主CTA是培训与咨询,因为这个流程需要一起决定角色、批准线和练习用的虚构数据。
本文要点
- 原件放在
claim-raw/,只把匿名化后的工作副本放进claim-ai-work/。 - 交给Claude Code的字段限制为受理ID、事故类型、日期区间、缺失资料类别、脱敏摘要和下一负责人。
- 保单号、地址、电话、邮件、车辆识别号、诊断书、病名、对方信息、保险公司内部备注留在原件侧。
- 三个使用场景是受理CSV分类、缺失资料邮件、保险公司별提交检查表。
- ROI不只看草稿速度,还看输入前检查拦截件数、返工、错误发送前的发现数。
工作流: 先分开CSV和附件
先把事故受理文件夹分成四块。claim-raw/ 保存原始邮件、保单PDF、诊断书照片、修理报价和对方信息。claim-transform/ 保存字段表和替换规则。claim-ai-work/ 保存给AI看的工作副本。claim-approved/ 保存人工批准后的邮件和提交检查表。
| 文件夹 | 内容 | Claude Code处理方式 |
|---|---|---|
claim-raw/ | 原始邮件、保单、诊断书、照片、报价 | 拒绝读写 |
claim-transform/ | 字段表、替换规则、检查命令 | 人工确认后执行 |
claim-ai-work/ | 匿名化CSV、分类表、草稿材料 | 允许读写 |
claim-approved/ | 批准后的邮件和检查表 | 由人工保存 |
工作CSV的一行应保持很小: claim_id、case_type、received_date、missing_document_type、redacted_summary、next_owner、carrier_channel。carrier_channel 只写“A公司门户”“B公司代理窗口”这类分类,不写真实负责人姓名、邮件地址或直接联系方式。
事故经过的自由文本最容易泄露信息。“在客户家门口”“同乘的是母亲”“碰撞后颈部疼痛”这类句子,可能同时揭示身份、家庭关系和健康信息。工作副本中应写成“投保人A”“同乘者B”“存在身体症状,详情查原件”。病名、诊断名和医疗机构名不进入AI工作区。
个人信息保护委员会关于保险代理店的资料提到,保单持有人数据没有按保险公司分开而被广泛发送的事案,也提到出向人员的不当共享以及组织性、人员性安全管理不足。这里的边界不是抽象原则,而是为了防止把某一家保险关系中的资料送到另一家保险公司。
flowchart TD
A[claim-raw 原件] --> B[claim-transform 字段表]
B --> C[匿名化和范围化]
C --> D[输入前检查]
D --> E[claim-ai-work 工作副本]
E --> F[Claude Code 草稿]
F --> G[负责人审核]
G --> H[claim-approved 批准输出]
Claude Code负责的范围和人工判断的范围
Claude Code负责的是匿名化之后的整理。它可以分类CSV行,标记缺失资料类别,准备负责人要确认的问题,并生成客户邮件草稿。例如从“车辆物损、缺修理报价、事故日已填写”中生成检查项和温和的资料请求。
人工判断的范围包括补偿范围、保险金支付、免责、过失比例、医疗资料、对方联系、正式提交、本人同意和保存期限。Claude Code写出的邮件不能直接发送。负责人要用原件确认保险公司的手续、批准的表达和真实收件人。
权限和沙盒要叠加使用。Claude Code权限控制工具可以访问哪些文件和域名。官方权限说明把权限与沙盒作为互补层: 权限适用于Read、Edit、Bash、WebFetch、MCP等工具,沙盒对Bash命令和子进程提供操作系统层面的边界。保险代理店应先拒绝 Read(/claim-raw/**) 和 Edit(/claim-raw/**),只允许 claim-ai-work/。同时用沙盒文件系统拒绝原件目录,避免shell命令绕过。
相关背景可以阅读Claude Code权限指南和Claude Code安全实践。
三个使用场景
Use case 1: 按事故类型和缺失资料分类受理CSV
- 输入:
claim_id、事故类型、受理日、脱敏摘要、附件类别、负责团队。 - 输出: 物损、人身、火灾、漏水等分类,缺失资料,需要查原件的字段,给负责人的问题。
- 人的确认: 补偿范围、合同内容、保单号、对方信息、诊断书、保险公司发送地址。
让Claude Code输出候选和人工检查栏,而不是最终理赔判断。受理件数多的日子里,匿名化CSV也足以帮助负责人看清哪些案子缺修理报价、事故经过或上传资料。
Use case 2: 起草缺失资料邮件
- 输入: 受理ID、客户假名、缺失资料类别、回复期限、提交方式选项、联系窗口分类。
- 输出: 主题、正文、需要资料列表、回复注意事项、发送前检查栏。
- 人的确认: 收件人、真实客户名、实际所需资料、保险公司名、发送方式、附件遗漏。
缺失资料邮件中,收件人和资料名比漂亮文风更关键。AI副本只写“修理报价”“事故经过”“通院相关资料”这类类别,不写诊断内容。这个结构也接近咨询流线整理中的做法。
Use case 3: 制作保险公司별提交检查表
- 输入: 保险公司分类、事故类型、提交渠道、所需资料类别、负责人角色、禁止发送信息。
- 输出: 提交前检查表、保险公司별确认栏、不得发送的信息、批准者、保留原因。
- 人的确认: 委托范围、本人同意、各保险公司规则、正式收件地址、保留时的客户联系。
多家保险公司代理业务中,必须按关系分开处理信息。Claude Code不决定发给哪家保险公司,它只生成让人确认的检查栏。正式公司名、负责人名、合同编号仍保留在原件侧。
可复制提示词
此提示词只适用于 claim-ai-work/ 中已经匿名化的CSV。不要附加原始保单、诊断书或邮件全文。
你是保险代理店的事故受理辅助。
只读取 ./claim-ai-work/intake-redacted.csv,并按以下顺序输出:
1. 每个claim_id的事故类型候选
2. 缺失资料类别
3. 负责人必须在原件中确认的字段
4. 发给投保人的缺失资料邮件草稿
5. 发送前检查表
限制:
- 不判断保险金支付、免责、过失比例、补偿范围
- 不推断保单号、地址、电话、邮件、车辆识别号、诊断名、对方姓名
- 不读取原件文件夹、不发送邮件、不访问外部服务、不删除文件
- 如发现疑似个人信息,停止处理,只报告字段名
- 最后写上“负责人确认前不可发送”
可运行检查代码
如果引入辅助文件,保存路径是 tools/check-insurance-claim-input.mjs。本文不会在仓库中创建该文件。下面是完整内容,示例只使用虚构本地数据。
const files = [
{
path: "claim-ai-work/intake-redacted.csv",
text: "claim_id,case_type,redacted_summary\nC-001,auto_property,front bumper damage"
},
{
path: "claim-ai-work/bad.csv",
text: "claim_id,email,policy_number\nC-002,[email protected],AB1234567890"
}
];
const blockedFieldNames = ["name", "email", "phone", "address", "policy_number", "vin", "diagnosis", "hospital", "counterparty"];
const valuePatterns = [/[A-Z]{2}\d{10}/, /[\w.+-]+@[\w.-]+\.[A-Za-z]{2,}/, /\b\d{2,4}-\d{2,4}-\d{3,4}\b/];
const findings = [];
for (const file of files) {
const lower = file.text.toLowerCase();
for (const field of blockedFieldNames) {
if (lower.includes(field)) findings.push({ path: file.path, type: "blocked field", field });
}
for (const pattern of valuePatterns) {
if (pattern.test(file.text)) findings.push({ path: file.path, type: "blocked value", pattern: String(pattern) });
}
}
console.table(findings);
if (findings.length > 0) process.exitCode = 1;
检查代码不能保证安全。它只找明显字段名和简单格式。PDF、图片、手写文字、多个字段组合后的再识别不在示例范围内,所以人工确认仍然必须保留。
陷阱: 边界破掉的原因和修复
第一个错误是只删除保单号。事故说明仍可能包含地址、车辆识别号、对方姓名、工作单位、医院和诊断。修复方法是按任务定义允许字段,把自由文本改成短脱敏摘要后再放入 claim-ai-work/。
第二个错误是把保险公司별信息混进同一个工作副本。多家代理店可能把一家公司关系下的资料发给另一家公司。修复方法是把正式公司名和发送地址留在人工审核路径,AI文件只保留类别。
第三个错误是假设Read拒绝会阻止所有shell和外部工具。官方文档把权限和沙盒分为不同层。修复方法是同时使用deny规则、沙盒 denyRead、denyWrite,并在沙盒不可用时停止流程。
第四个错误是用真实事故数据测试检查代码。终端历史和截图会留下敏感值。允许测试和拒绝测试都应使用虚构受理ID、虚构邮件和本地夹具。
小型ROI测量
前两周只测一个流程: 缺失资料邮件草稿。导入前记录五件案例的草稿分钟、审核分钟、返工次数、收件人或资料名修正次数。导入后记录同样项目,并追加输入前检查拦截件数。
把 件数 × (草稿分钟 + 审核分钟 + 返工分钟) 与 输入前拦截件数 放在同一张表。草稿变快但审核退回增加,说明边界仍然太松。速度和防错一起看: 保险公司名混入、保单号残留、诊断信息进入AI副本、收件人错误预警。
常见问题
Q. 删除保单号后可以交给Claude Code吗。
不可以。还要看姓名、地址、电话、邮件、车辆识别号、对方、诊断书、病名、工作单位、稀有事故细节。人工必须确认组合信息不会识别投保人。
Q. 只靠Claude Code权限设置够吗。
不能这样判断。权限设置建立工具边界,沙盒、操作系统和文件夹运用再叠加一层。先用虚构数据做拒绝测试。
Q. 想摘要诊断书怎么办。
本文流程不把诊断书正文放入AI副本。如确实需要,负责人应先确认合同、本人同意、利用目的、服务提供者角色和内部规定。
培训与咨询
保险代理店导入Claude Code处理事故受理时,仅有设置文件不够。需要决定谁保存原件,谁制作匿名化副本,谁批准邮件,谁提交给保险公司,谁检查删除期限。
培训与咨询可以在不共享真实保单和诊断书的前提下,整理事故受理CSV、邮件、附件、保险公司渠道、权限设置、输入前检查和批准表。
实际尝试结果
本文确认了 /images/hero/hero-056.webp 存在于 site/public/images/hero/hero-056.webp,并确认了Claude Code权限URL、沙盒URL、金融厅URL、个人信息保护委员会云服务URL和保险代理店资料URL。JavaScript代码只使用虚构数组。没有运行保险公司API、客户数据库、邮件发送或真实事故数据的runtime test。
发布前检查对象是slug insurance-agency-claim-intake-data-boundary-claude-code、frontmatter、内部链接、外部链接、CTA、代码围栏、十个语言文件和Qiita链接。第一步是用虚构的 claim-raw/ 与 claim-ai-work/ 做原件拒绝测试。
相关文章
税理士事务所如何安全使用Claude Code:客户数据匿名化与权限设置
面向日本税理士事务所,讲解客户原始数据隔离、匿名化、权限限制和输入前检查的实务流程。
辅导班家长面谈记录与教学报告,用 Claude Code 省时:补习机构实操
面向辅导班负责人与老师:用 Claude Code 给家长面谈记录和教学报告打草稿的具体步骤。含提示词模板、检查清单与学生隐私保护方法。
用 Claude Code 帮律师事务所整理咨询笔记、起草文书底稿
律师事务所如何用生成式 AI 整理咨询笔记、辅助起草文书底稿的实操步骤:提示词模板、校验脚本、当事人隐私注意事项,全程第一人称记录。
免费 PDF: Claude Code 速查表
输入邮箱即可获取一页 PDF,整理常用命令、审查习惯和安全工作流。
我们会妥善保护你的信息,不发送垃圾邮件。
让 Claude Code 真正进入可验证的工作流
先用免费 PDF 固定基础,再用 Gumroad 教材复用工作流;如果涉及团队导入、权限或收入路径,可以直接咨询。
关于作者
Masa
专注 Claude Code 实务流程、团队导入和内容转化的工程师。