集团驾驶舱要看全集团,子公司法律上不能互看客户。隔离和汇总是一对矛盾,只能用权限解:行级按组织,汇总按授权角色,明细不下发。先出一张全能报表再补权限,一定会串数或被法务叫停。权限要先于报表,租户边界写进模型,而不是写进\"请不要点开\"。
汇总不是把明细相加给所有人看。是给有权的人看相加结果,无权的人连别人的行都不可查询。
模型先切租户
组织维度进每一张事实表。查询默认带租户谓词。集团角色走单独汇总表或安全视图,禁止用超管账号做日常分析。导出同样过权限,报表工具的\"下载\"不是旁路。
- 测试用两个租户互访,能看成事故。
- 并购过渡期单独租户,不要先混库。
- 智能体继承同一套行级权限,不得更宽。

汇总给角色,明细给租户
XYN 数智化系统按组织裁剪数据,集团分析走授权视图。矛盾还在,但可管理:该看合计的人看不到别人的订单,该看自己订单的人看不到集团折算。权限先于报表,驾驶舱才能既合规又有用。
用一个子公司账号打开集团报表。能看到别人,先关报表,再补谓词。补完再开,比道歉便宜。
