AI能调用的企业资料越多,权限设计越不能只写“管理员”:我们踩过的三个坑

企业客户担心的不只是资料泄露,也包括员工、外包人员和智能体调用范围不清。材料分层、最小权限和调用留痕如何从产品第一天就设计进去?

运营专员
权限设计材料分层最小权限调用留痕企业资料安全

AI标书需要调用企业大量资料

AI标书产品需要调用企业大量资料:资质证书、业绩证明、技术方案、报价信息。每一项都可能决定能不能中标,泄露出去就是灾难。AI能调用的资料越多,权限设计就越不能糊弄。

两个角色的权限模型不够用

很多SaaS产品的权限模型只有"管理员"和"普通用户"两个角色。在普通协作场景可能够了,但在招投标场景远远不够。投标涉及企业核心资料,不同人员(内部员工、外包标书员、AI智能体)的访问范围必须精细管控。

我们踩过的三个坑

坑一:外包标书员一眼看穿全部资料

投标季经常请外包标书员来帮忙赶标书。但一个普通账号能看到所有项目的报价、所有客户信息。有个客户反馈:外包人员做完标书走了,过了两周发现竞争对手的报价跟自己一模一样。查不到证据,但心里明白。这不是人品问题,是产品没给权限划清楚边界。

坑二:AI"好心办坏事",引用了不该引用的资料

AI生成标书时会自动从企业知识库检索相关内容来丰富方案。但AI在给A客户写标书时,可能把B项目的保密报价当成"参考依据"直接写进去。AI不知道哪份资料是"保密"的--因为它根本就没有这个概念。智能体调用资料不能只看相关性,还得看权限。

坑三:资料被调用了,但没人知道是谁、什么时候、为什么

资料确实被AI调用了,但系统没留日志。出问题的时候一问三不知:谁调的?什么时间?为了哪个项目?为什么要调这份资料?一个字都查不到。

三个正确做法

从产品第一天就把三件事设计进去:

做法一:材料分层

不是所有资料一锅端,企业资料分成三级:

  • 公开材料:营业执照、资质证书等,项目内可自由调用
  • 项目材料:某个项目的技术方案、报价等,仅项目成员可见
  • 保密材料:核心报价、客户信息等,需单独授权才能调用

具体落地:

  • 每份资料上传时选择密级
  • 密级可由项目管理员调整
  • AI调用时根据密级执行不同策略:公开材料直接引用,项目材料标注来源,保密材料禁止调用
  • 密级标签在资料库中一目了然
做法二:最小权限

每个人只能看到"此刻该看到的"。

具体落地:

  • 外包标书员只授权当前项目的相关材料,别的项目碰不到
  • AI生成标书时只能在当前项目的权限范围内检索,越界直接拦截
  • 权限按"项目+角色+资料密级"三维控制
  • 权限到期自动回收
做法三:调用留痕

AI每动一次资料都记录在案。

具体落地:

  • 记录调用字段:调用人、时间、资料名称、所属项目、调用原因
  • AI调用时自动填写调用原因(如"为XX项目技术方案章节引用")
  • 调用日志不可删除
  • 支持按资料、按人、按项目查询调用记录
  • 异常调用自动预警(如批量下载、跨项目调用等)

上限与底线

做AI标书产品,技术能力是上限,权限设计是底线。上限决定AI能帮用户写多好的标书,底线决定客户敢不敢把资料交给产品。宁可产品上线慢一点,也不想在这件事上偷懒。因为有些坑,踩一次就是客户信任崩塌,再也补不回来。

广告位 (文末广告)