企业上了多个系统后、同一人に複数身份:ERP 工号、OA 邮箱、仓库自建账号、供应商门户手机号。智能体要汇总某人的待办与权限会对不上。离职的人在某个系统里仍能审批、入职的人进不了关键应用。身份不一致时智能不是能力问题、是找不到主体。
单点登录解决一次认证。账号生命周期解决权从哪来何时收回。两件都没有、智能项目会把错误授权自动化。
身份碎片如何搞砸智能
模型按姓名匹配—重名串权。按邮箱匹配—外包与正式员工混用域名漏。没有生命周期—调岗后旧权限仍在、智能建议发给不该看的人。安全审计一来智能场景被整体关掉。
自建账号图快—快的是开通、慢的是追责。追责慢的系统不配接智能体。

先把人立住
- 以组织主数据为源—入职开通调岗改权离职关闭有时限超时升级。
- 业务系统尽量走单点登录、必须自建也要绑定主身份并同步禁用。
- 智能体操作者身份与审计日志同一套 ID—禁止匿名机器人写库。
- 定期对账系统账号与在职名单—幽灵账号当天关。
XYN 数智化システムは组织权限を统一框架に、场景应用共用身份。智能の前提は人を唯一认出し、离开时权会消失。认不出人、算法再好も影子授权。
