> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh-tw/shang-wu-fu-wu/zoom-contact-center/expert-insights/pci-compliance.md).

# PCI 合規性

討論支付卡產業（PCI）的要求，通常一開始都得先來杯咖啡。如果您曾參與過這類討論，結果往往帶有主觀性，這也導致大家普遍希望盡可能縮小環境範圍。透過 Zoom 與 PCI Pal 實作的解決方案，咖啡就變成可有可無了。在這篇文章中，我們將探討其實作方式、帶來的好處，以及您的組織如何可能縮小業務流程的範圍。

### PCI 背景介紹

PCI 安全標準委員會已建立一套準則，用以規範在各種環境中如何處理信用卡資訊。還有一些準則 [已發布](https://www.pcisecuritystandards.org/standards/) 由委員會發布，用來定義商戶（收取付款的公司）的要求。這些標準的主要重點是在多個系統之間共享時保護持卡人資料（CHD）。商戶會仰賴各種供應商與解決方案提供者來處理銷售交易。

所有這些元件最終都會形成一份支援性的合規聲明（AOC）。AOC 讓商戶能夠運用各供應商的聲明，來形成自己的 AOC。視解決方案設計與交易量而定，要修正並維護持卡人環境（CHE）可能需要相當大的投入。

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>結合供應商的 AOC 以支援客戶的 AOC 與 PCI 合規設計</p></figcaption></figure>

在討論此實作方式及其如何讓組織受益時，務必要留意持卡人資料的整體流向。如果存在持卡人資料，可能就需要進行合規稽核。透過下方所示的 Zoom 解決方案，商戶可以選擇將此環境及其相關成本降到最低。

我們將看看 Zoom 與 PCI Pal 如何在幕後協同運作，讓客戶能夠在 Zoom Contact Center 中達成 PCI 合規。

### 解決方案概覽

此解決方案善用 [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) 與 [Zoom 合作夥伴解決方案](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) ，以便在環境中啟用符合 PCI 規範的通話。達成合規有許多不同做法，而以下所詳述的解決方案提供了縮小環境範圍的機會。

在本節中，我們將聚焦於兩個主要實體：客服人員與消費者。客服人員是使用 Zoom Contact Center 的個人，會透過語音、視訊或訊息管道接收互動，並且必須以安全方式向消費者收款。消費者是該互動的發起者，也就是支付卡持卡人。雖然也有以文字為基礎的付款管道可用，但在此範例中我們將聚焦於語音管道的互動。

消費者致電進入 Zoom Contact Center 後，會依據管理員的佇列設計，透過選單與互動流程，然後才被路由到指定的客服人員。互動開始後，會有兩段媒體流，讓客服人員與消費者可透過語音管道彼此溝通：(1) 媒體從消費者傳送到 PSTN 與 ZCC 基礎架構，(2) 媒體在 ZCC 基礎架構與客服人員用戶端之間傳送。這也是傳統撥入 Zoom Contact Center 通話的範例。

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>初始電話通話設定</p></figcaption></figure>

在初始通話建立後，客服人員即可與消費者溝通，直到需要收款為止。此時，客服人員在 PCI Pal Zoom App 內，（3）啟動一個工作階段以開始收款。透過結合 Zoom 與 PCI Pal 的 API，使用 SIP 來協調 PSTN 供應商、PCI Pal 與 Zoom 之間的額外通話分支。這些通話分支能以一種讓 Zoom 與客服人員無需處理、傳輸或儲存持卡人資料的方式來促成媒體協商。初始通話分支（4）仍維持在 PSTN 供應商與 Zoom 之間連線。另一條通話分支（5）則從 Zoom 建立到 PCI Pal。當通話分支（4）與（5）成功連接後，媒體（6）會直接在 PSTN 供應商與 PCI Pal 之間協商。當媒體位於 PCI Pal 內時，持卡人資料會被移除。PCI Pal 會將訊號與相關的媒體串流送回 Zoom（7）。一旦收到，Zoom 便會將流量重新連回客服人員（8）。

這段從 PSTN 到 PCI Pal 的媒體流（6）包含持卡人資料，並會在進入 PCI Pal 環境時被過濾。媒體會再傳回 Zoom（7），最後送達客服人員（8）。這條媒體路徑只會在付款流程期間啟用，而該流程通常只需幾分鐘。在此期間，客服人員仍可與消費者維持溝通。由於媒體在抵達 Zoom 之前已移除持卡人資料，因此像錄音這類服務可以在整個過程中持續運作，而不會增加合規範圍。

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>付款處理中</p></figcaption></figure>

付款完成後，額外連線會自動移除，媒體則回到原始設定中建立：從 PSTN 到 Zoom（1），以及從 Zoom 到原始客服人員（2）。客服人員可在需要時建立其他付款流程。

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>原始流程已重新建立</p></figcaption></figure>

### 解決方案重點

其中一項可能不會立刻顯而易見的重點，是通話可使用 Zoom Contact Center 服務。當媒體抵達 Zoom 之前就移除持卡人資料後，這段互動就能運用 Zoom Contact Center 的功能，從錄音、轉錄與情緒分析，到用於主管功能的品質管理皆然。

上述架構是 Zoom Contact Center 獨有的，並帶來多項設計優勢。其他設計會要求任何可能需要付款資訊的通話都必須連接到付款處理器（例如：信令）。在以 Zoom 作為核心路由引擎的設計下，只有需要連接付款處理器的通話才會與整合系統建立連線，而且僅維持所需的時間。這使通話流程在不需要付款時仍可正常運作，也讓在意外需要收款時的操作更加順暢。

許多其他流程會持續透過安全付款解決方案保持連線。除了延遲方面的考量之外，隨選式解決方案的另一項額外好處在於故障域。 [雖然這些系統具有高度可用的正常運作時間](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9)，但串聯連接的系統其 SLA 會合併計算。採用 Zoom Contact Center 實作此解決方案後，若某項整合發生問題，各個系統仍可將消費者連接至客服人員。

最後，Zoom 的平台式設計也讓這些整合能夠供非 Zoom Contact Center 使用者運用。若使用者不屬於 Zoom Contact Center 佇列，Zoom Phone 也具備類似功能可供使用。

除了這些獨特優勢之外，與 PCI Pal 的整合以及對客服人員工作流程的評估，可能讓您的組織得以縮小其 PCI 範圍。

### 結語

要在兼顧合規與技術需求的情況下建置支援付款的聯絡中心，需要妥善拿捏。透過 Zoom Contact Center 與 PCI Pal 的整合，還能獲得額外彈性，協助降低合規複雜度。我們之後也會發布更多文章，從管理員角度探討如何設定此整合。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh-tw/shang-wu-fu-wu/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
