员工把一份经营表交给AI整理,和让AI直接修改客户关系系统里的客户等级,是两种风险完全不同的操作。
前者主要涉及资料能不能被读取,后者会改变业务状态,还可能影响销售分工、客户权益和经营报表。
图中的四级代表逐级提高的权限边界。AI从读取走到写回,每前进一步,都要增加身份、审批、日志和恢复措施。
先看两个具体场景
场景一:员工把去掉敏感信息的库存导出表交给DeepSeek或豆包,请它按区域整理异常。AI只读取副本,输出待核对清单,业务人员确认后再回到库存系统处理。
场景二:AI根据沟通记录判断客户价值,并直接修改客户等级。这个动作会改变销售关注顺序,也可能触发服务政策。没有明确规则、人工批准和回退方案时,不应开放写回。
同样是“AI分析客户”,是否改动正式记录,决定了治理要求。
四级权限怎样逐步增加
只读文件时,要限定目录、文件类型和使用期限;整理和比较时,要保留输入来源与输出记录;提出建议时,要明确由谁确认;允许写回时,只开放指定对象和字段,并设置审批、操作日志、失败重试和恢复版本。
客户、订单、库存和流程的正式状态继续保存在CRM、SFA、DMS、ERP等业务系统中。AI提供整理、比较和建议,不能另建一套没人负责的“事实”。
企业没有接口时,可以先用脱敏导出样本试点。试点稳定后,再建设只读连接。只有确实需要写回、收益明确且风险可控,才进入更高权限。
WorkBuddy的权限评审提示词
读取授权范围内的系统清单、角色权限和AI使用场景。按“读取、整理分析、提出建议、更新系统”分类。每个场景列出数据范围、执行身份、审批人、操作日志、失败处理和恢复方式。无法确认权限或恢复方案的场景标记为暂停,不提出绕过审批的做法。
写回前做一次反向检查
如果写错,能否找到是谁执行、改了哪些字段、谁批准、怎样恢复;如果接口失效,业务能否暂停而不破坏原流程;如果员工离岗,权限能否及时收回。
这些问题答不清,先停在“建议由人确认”。AI接入业务系统,效率要往前走,责任边界不能后退。

