50 · 企业稳定使用篇
权限、数据和人工复核:哪些动作必须有人确认
第 50 / 56 篇约 1 分钟完整版内容
企业 AI 智能体会接触文件、消息、客户、财务和业务系统。权限设计要回答三件事:谁能看、谁能改、谁对最终结果负责。
本篇内容先给数据分级建立权限矩阵必须人工确认的动作权限任务指令完成标准
企业 AI 智能体会接触文件、消息、客户、财务和业务系统。权限设计要回答三件事:谁能看、谁能改、谁对最终结果负责。

图:通用材料中的企业数据安全风险。
先给数据分级
公开:可以公开传播
内部:仅组织内部使用
敏感:客户、合同、经营、财务和员工个人信息
核心:商业秘密、关键策略、核心系统和高影响数据
每一级规定允许使用的账号、空间、模型、Skill、连接器、保存期限和外发方式。
建立权限矩阵
按“读取、创建、修改、删除、发送、审批、导出”分别授权。能够读取不代表可以写入;能够写入不代表可以发布或审批。
必须人工确认的动作
- 删除、覆盖和批量移动。
- 对外邮件、群发、发布和客户触达。
- 付款、报税、报价、合同和审批。
- 人员录用、淘汰、薪酬和纪律决定。
- 影响生产、安全、库存和设备的控制动作。

图:通用材料中的数据外发风险提醒。
权限任务指令
先列出本任务涉及的数据级别、读取对象、拟执行动作和结果去向。
任何修改、删除、发送、审批和外部传输都停在预览状态。
发现超出授权范围时立即停止,并记录请求对象与缺失权限。
完成标准
数据有分级;权限按动作拆开;高风险动作有明确审批人;管理员能查看和撤销;结果保留日志;责任没有因为使用 AI 转移给系统。
AI 办公产品教程 · 完整版