数据最小化:智能体不该默认拥有财务和人事的全部明细

प्रकाशित: 2026-05-25 स्रोत: 许愿牛科技

智能体默认连上总账和工资明细,风险会大于效率。权限应按任务最小化,聚合可问,明细要审批。

助手为了\"什么都能答\",被接上总账、工资和身份证号。一次提示词泄漏,就是一次内控事故。智能体该按任务拿最小数据:聚合、脱敏、时段。财务和人事明细默认不可见,需要时走审批和审计。能力不是接得越多越强,是问得越准越安全。

默认拥有全部明细,是把公司机密交给每一次对话。对话会被转发,明细不会自己回来。

先禁明细再开放问题

角色决定可问范围。经营助手看汇总,不得点开到凭证行和工资条。检索带水印和会话留痕。下载和导出二次鉴权。

  • 禁止把生产库只读账号直接给模型。
  • 敏感字段在接入层脱敏,不靠模型自觉。
  • 越权提问记录告警,不静默答错或答全。
安全把工资与总账字段从智能体答案中屏蔽
答得出工资条,不是智能,是权限事故。最小化之后,智能才允许上岗。

聚合默认,明细例外

XYN 数智化系统把助手权限做成与岗位一致的最小集。问得清趋势即可,问到人、问到凭证必须另开。最小化会让有些问题答\"无权\",这比答出不该看的数便宜。

列出助手当前能触达的财务人事对象。有明细表,先关掉,再按岗位开聚合。

智能体权限策略仅开放财务聚合不开放工资明细
聚合可问,明细要审批。默认全部明细,等于没有权限模型。