企业智能体的权限不宜按“能做多少事”粗略划分,而应按具体任务的风险、影响范围和可逆性分级。同一智能体可以读取某类业务资料,却无权修改记录;可以生成对外邮件草稿,却不能自行发送。权限应绑定到任务和资源,而不是仅凭智能体身份一次性授予。
可采用由低到高的四级控制:
- 只读与分析:可访问明确限定的数据,进行检索、归纳和判断,不得写入或触发业务动作。
- 建议与草拟:可生成报告、表单或通信草稿,但结果须由人员确认后才能进入正式流程。
- 受限写入:可在指定范围内更新数据或推进流程;对影响较大、难以撤回的操作设置确认关口。
- 授权执行:仅对边界清楚、结果可核验且具备恢复方式的任务开放自动执行;超出范围、资料冲突或关键条件缺失时必须暂停并交由人员处理。
分级时,至少要同时限定数据范围、允许动作和生效场景。比如“可更新客户信息”仍过于宽泛,应明确可改哪些字段、依据哪些输入、是否允许覆盖已有内容,以及遇到冲突时如何处理。权限也不能因一次授权而无限延伸到后续任务。
高风险动作的控制重点不是让智能体尽量完成,而是确保它知道何时停止。删除、发送或修改重要业务数据等操作,应设置明确的人工确认条件;确认界面要呈现将要执行的内容及其影响,而不只是提供笼统的批准按钮。
权限配置还应与过程记录和撤回机制配套。企业需要能够核查智能体访问了什么、执行了什么、在哪一步暂停,以及人工如何接手。权限从低级别开始,只有在任务边界清楚、结果可验证、异常处理可控后再逐步放开;一旦流程、数据或工具条件改变,也应重新评估授权范围。