企业智能体的权限审计,不是简单记录“谁登录过系统”,而是要回答四个问题:智能体代表谁行动、能够访问什么、执行了哪些动作,以及出现错误后由谁负责。由于智能体会调用工具、读取数据并执行多步流程,传统只围绕用户账号建立的审计方式,已经不足以覆盖实际风险。
先建立可审计的权限边界
权限设计应把“身份”“资源”“动作”和“条件”分开管理。智能体不能仅凭一个通用服务账号访问多个业务系统,而应明确对应的发起用户、任务来源、调用链路和实际执行主体。对于每项能力,都要说明访问对象、允许动作、适用角色、有效时间和审批要求。
权限还应按动作风险分级:
- 只读查询、检索资料、生成报告,可在限定范围内自动执行;
- 修改客户信息、调整流程状态、拟定合同,应限定角色、字段和操作范围;
- 发起付款、发送正式文件、提交审批,应要求人工审核或二次确认;
- 转账、删除数据、控制设备等高风险动作,原则上应由人工授权,并保留紧急中止机制。
关键不在于权限数量多,而在于每项权限都能说明“为什么需要、何时使用、如何撤销”。
审计日志必须记录完整过程
一条“任务成功”的记录远远不够。审计日志至少应关联用户身份、智能体身份、任务指令、访问资源、调用动作、执行结果、异常信息、人工审批和最终责任人。对于多步任务,还应保留动作顺序,避免只看到最后结果,却无法判断中间经过了哪些系统调用。
日志应能够区分“智能体提出建议”和“智能体实际执行”。如果任务曾被人工修改、批准、驳回或中止,也要记录对应时间和操作主体。权限不足、数据缺失、工具调用失败等异常过程同样重要,因为真正的风险往往发生在流程偏离正常路径时。
审计应覆盖权限全生命周期
企业不应只在上线前检查一次权限。新建、变更、临时授权、定期复核和撤销,都应纳入审计范围。尤其要关注岗位变化、项目结束、供应商更换和模型能力扩展后,原有权限是否仍然必要。
上线前可使用边界清晰、风险可控的业务流程进行验证,检查智能体是否越权访问、是否能够在授权撤销后停止执行,以及错误操作是否可追溯和恢复。生产运行中,则应持续分析异常访问、超出职责范围的动作和反复失败的任务。
最终,权限审计的目标不是让智能体“什么都不能做”,而是让每一次重要行动都有明确授权、完整证据和可追责的责任链。只有把权限控制、过程日志、人工接管和退出机制结合起来,企业才可能把智能体从演示能力转化为可治理的生产能力。