01 · 资料目录

先回答“为了什么任务,必须看哪些字段”,再决定资料能不能进入 AI

同一份客户表,用于统计渠道转化和用于给具体客户发消息,所需权限完全不同。前者可能只需渠道、日期和状态的汇总数字;后者才可能需要联系方式,而且发送之前还要有授权与确认。

要登记什么需要的答案
资料名称与负责人这份资料由谁维护,谁能确认内容和使用范围
资料等级公开、内部、敏感还是禁止进入普通工具
使用目的为了哪个明确任务,需要哪些字段和多少历史范围
保留与删除输入、输出、文件、日志和备份各保留多久,如何撤销
共享与下游哪些人、系统或外部服务会接触这些内容
最小化原则:如果只需字段结构,不要上传真实表格;如果只需汇总结果,就先在受控环境中汇总,再提供数字。

02 · 最小权限

“账号能登录”不等于“AI 可以使用账号里的所有内容”

只读者只能查看指定范围

适合检索、摘要和辅助查找。读取范围应按文件夹、表、字段或时间范围限制。

草稿者可以生成,但不能对外发出

适合内容初稿、回复建议和表格待办。结果必须进入待审区,不能自动成为正式记录。

执行者只执行范围明确、可撤回的动作

例如在内部表格创建草稿记录。要限制目标、条数、频率和异常时停止条件。

审批者由能承担业务责任的人做最后确认

不是所有人都能批准报价、发送客户消息、修改生产数据或执行付款。

权限设计要同时考虑身份、数据范围、可执行动作、频率、失败时的停止方式,以及谁能查看日志。单纯用“管理员”和“普通用户”两类账号,往往无法覆盖真实工作流。

03 · 脱敏方法

脱敏不是把姓名换成星号,而是让任务仍能完成,又难以还原真实对象

  1. 先删除不需要的整列和整段不要试图给一份完整文档的每个敏感字段打码,先只保留任务必需部分。
  2. 移除直接识别信息姓名、电话、邮箱、证件号、账号、精确地址和真实头像用代称或删除。
  3. 降低间接识别风险罕见职位、精确日期、唯一项目名和细致经历组合后也可能指向具体人,应改成区间或类别。
  4. 用合成样例替代生产数据设计字段、页面和流程时,先用虚构样例;只在受控测试中使用经批准的最小真实样本。
  5. 同时检查输出、文件名和链接敏感内容可能在结果中被重新拼回,也可能出现在导出文件名、截图、共享链接或日志里。
需要更完整的资料分级与脱敏方法,可继续阅读免费文章《AI 里什么能发,什么不能发》

04 · 人工确认

哪些步骤必须停下来让人确认?看“能不能造成真实影响”

动作类型默认方式确认人要看什么
对外发信、发布或承诺AI 生成草稿,人工确认收件人、事实和语气后发送对象是否正确,内容是否已核对,是否构成承诺
报价、优惠、付款和退款只能准备计算或草稿,由有权人确认金额、条件和对象规则、授权、对象、金额与可撤回性
修改生产数据或权限先生成变更计划和影响范围,备份后再由授权人执行变更对象、数量、依赖、备份与回退方式
高风险专业判断可以辅助整理资料和问题,不替代有资质或承责人员的最终决定事实依据、专业责任、法律或行业要求

人工确认不应该只是“点一下同意”。界面要显示将要对谁、多少条记录、哪些字段和哪个外部系统产生影响,并在完成后保留可追溯记录。

05 · 上线检查

企业 AI 流程上线前,负责人应该能回答这八个问题

1. 数据来源

所有输入来自哪里,是否有权用于当前目的。

2. 最小必要

是否可以删掉更多字段、记录或历史范围。

3. 账号与工作区

使用的账号、组织工作区和管理员控制是否符合企业规则。

4. 权限范围

只读、草稿、执行和审批权限是否分开。

5. 人工确认

哪些动作会造成对外、资金、数据或权限影响,谁来批准。

6. 失败与停止

超出数量、找不到资料、结果不确定或接口失败时是否立即停止。

7. 日志与审计

谁在什么时间访问了什么、执行了什么,是否可查。

8. 撤销与交接

怎样停用账号、收回权限、删除数据、导出记录和移交责任。

这篇只需要带走四句话

  • 先定义使用目的和必需字段,不要默认整库开放
  • 只读、草稿、执行和审批应该是不同权限
  • 脱敏要同时处理直接标识、间接识别和输出泄露
  • 能影响客户、资金、生产数据、权限和对外承诺的动作,要保留真实的人工确认