一、传统权限管理的是页面,AI 面对的是上下文
二、能看数据,不等于能使用数据做判断
三、AI 可以提建议,但不能天然拥有执行权
四、权限不再只属于人,也要属于一次任务
五、AI 的每一次动作,都要比人工更容易追溯
从“菜单权限”走向“数据、任务和动作权限”
最后:AI 权限的核心,不是“限制”,而是“可放心地使用”
-
AI 为完成这个任务,最少需要读取哪些数据? -
哪些数据可以展示,但不应直接作为判断依据? -
它可以提出建议到什么程度,哪一步必须由人确认? -
它代表谁发起动作,动作是否符合既有审批和业务规则? -
出现错误、超时或重复执行时,我们能否还原完整过程?

