企業上了多個系統之後,同一個人會有多個身份:ERP 工號、OA 郵箱、倉庫系統自建帳號、供應商門戶手機號。智能體要匯總"某人的待辦與權限",會對不上。離職的人在某個系統裡仍能審批,入職的人進不了關鍵應用。身份不一致時,智能不是能力問題,是找不到主體。
單點登錄解決的是一次認證。帳號生命周期解決的是權從哪來、何時收回。兩件都沒有,智能項目會把錯誤授權自動化。
身份碎片如何搞砸智能
模型按姓名匹配,重名會串權。按郵箱匹配,外包和正式員工混用域名會漏。沒有生命周期,調崗後舊權限仍在,智能建議會發給不該看的人。安全審計一來,智能場景被整體關掉。
自建帳號圖快,快的是開通,慢的是追責。追責慢的系統,不配接智能體。

先把人立住
- 以組織主數據為源,入職開通、調崗改權、離職關閉有時限,超時升級。
- 業務系統儘量走單點登錄,必須自建的帳號也要綁定主身份並同步禁用。
- 智能體的操作者身份與審計日誌用同一套 ID,禁止匿名機器人帳號寫庫。
- 定期對帳:系統帳號與在職名單,幽靈帳號當天關。
XYN 數智化系統把組織權限放在統一框架,場景應用共用身份。智能的前提是人能被唯一認出,並且離開時權會消失。認不出人,算法再好也只是在給影子授權。
