← 第三期 · 第 5 课 内控:授权矩阵与供应链

第 5 课 · 内控 · 最后一课

谁能碰什么,
出事谁担

上一期你给活分了三档。现在你的部门里有执行者、审计员、定时任务,还可能装了别人写的技能——边界要从"一张分级表"升级成"一张授权矩阵"。任何组织把这叫"内部控制"。

栗栗熊拿着一串钥匙守在三扇不同锁的门前,小机器人抱着文件夹走来,地上放着一个可疑的包裹

从三档,到四列约 3 分钟

三档(🟢 放心交 / 🟡 交了要验 / 🔴 绝不能交)回答的是"这件活能不能交"。部门大了,问题变成"哪个 AI、能碰什么、要不要审批、出事谁担"。四列,一行一个岗位:

能碰什么哪些动作要审批出事谁担
执行者只读 输入/,只写 输出/删改原件、对外发送:要
审计员只读 输入/ 和 输出/不改任何文件
定时任务同执行者自检 ✗、数字异常时停下叫我
第三方技能装之前看它要什么权限首次运行只在空文件夹试

看最后一列:每一行都是"我"。AI 不担责,所以矩阵里的每一行都必须落到一个人身上。这一列写不出来的岗位,就不该开。

这一课的心法
AI 可以建议,不可以签字。矩阵里"出事谁担"那一列永远是人——写不出人名的权限,不要给。

六题快判:这些能不能自动约 5 分钟

每题先自己判,再点。三档变成了三种答案:🟢 可以、🟡 可以但要加条件、🔴 不行。

1. 定时任务每周读一张新表,生成报告放到新文件夹。
只读材料、只写新文件夹、不发给任何人——这是最安全的一类自动化。可以
2. 定时任务做完,自动把报告发到工作群。
对外发送 = 以你的名义说话。报告里一个编造的"原因"发出去,担责的是你。出口永远过人
3. 从技能市场装一个"自动发邮件"技能。
技能包是别人写的、带着你电脑的权限跑的程序。"能发邮件"就是"能以你名义对外"。装前三问,装后每封过人——下一段专门讲。
4. 把带客户姓名电话的名单,接给一个外部连接器做分析。
别人的个人信息离开你的电脑,不是你一个人能授权的事。要分析,先脱敏(去掉能认出人的字段),或者根本别接。
5. 审计员和执行者共用一个对话,省得来回切换。
共用对话,审计员就看过了底稿,独立性没了(第 2 课)。这不是效率问题,是审计还存不存在的问题。
6. 让 AI 读整块硬盘,帮你找一张不记得放哪的表。
范围最小化。整块硬盘里有你的隐私、别人的文件、各种密码。先列名、再定点授权,和第一期"干净的办公桌"是同一条原则。

技能包也是供应商约 3 分钟

上一期你装技能包的时候很爽:一句话给实习生升级一门本事。这一期要补上另一面。2026 年,安全公司在一个流行的 AI 技能市场里发现了一批恶意技能包——它们是普通的文本文件,装上就带着你电脑的权限跑;同年国内也有多款 AI 助手产品因为安全和合规问题被叫停。技能包的本质是一个你没审过的供应商

谁写的
官方的、有名有姓的作者、装机量大的,优先。来路不明的宁可不装。
要什么权限
装之前看它要读什么、要联网吗、要发东西吗。一个"排版技能"要联网发邮件,就不对劲。
能不能先在空文件夹试
第一次用,工作目录指到一个空文件夹,看它到底干了什么,再放进真活。

写下你自己部门的授权矩阵约 5 分钟

照上面那张表,写你自己的。你部门里现在有哪几个岗位(执行者、审计员、定时任务、装过的技能),每个能碰什么、哪些动作要你点头。最后一列全写"我"——写的时候你会发现,有些权限你根本不想担,那就别给。

✓ 已存在这台设备上

最后一个动作:给自己配一个情报员约 4 分钟

先说一件老实话。这五课里的东西,不是同一个保质期:

心法 · 三年以上立项 / 职责分离 / 从失败长规矩 / 例外管理 / 内控
这些在有 AI 之前就管用了一百年。换任何工具都成立。
机制 · 一年左右先计划再放行 / 审计员 / 说明书分层 / 定时任务 / 授权
2026 年上半年被几家公司分别做进了产品。名字会变,做法不会。
按钮 · 三个月WorkBuddy 的入口 / 模型版本 / 市场里的具体技能
这一期标了"2026-09 版"的操作卡。90 天后请当它已经过期。

按钮层一定会过期。与其等课程更新,不如让你的部门自己去打听。用第 4 课的方法,建最后一个定时任务:

🪄 妙妙咒语 ⑥ · 情报员
建一个每周五下午的定时任务,叫"情报员":
去搜这一周 《我用的工具,例如 WorkBuddy》 和它背后模型的更新,以及"AI 办公 / Agent"领域的新做法。
只挑对我这三类活有用的:《例如 周报数据分析 / 文献整理 / 会议纪要》。
每条写:是什么、对我哪类活有用、来源链接。没有来源的不写;找不到就写"本周没有值得看的",不许硬凑。
控制在一页以内,放到 情报/《日期》.md。无异常不通知我。

从此按钮层的更新由它替你盯。你只需要在周五下午花两分钟看一页——这一课就不会过期了。

收尾:管理学和管理科学约 3 分钟

上一期最后留了一个问题:等 AI 连挑错都比你强,什么还是人的?这一期五课下来,答案已经在你手上了,只是要把它说准。

管理学,永远是管理人的学问。只有人的组织才需要管理学——因为人会累、会有私心、会互相看不顺眼,所以要激励、要沟通、要文化。而你今天建的这个部门里没有人,只有你一个。它要的不是管理学,是管理科学:规格(验收标准)、检验(审计员)、控制(说明书与规矩)、调度(定时与并行)、供应链(技能与权限)。这五课教的,全是管理科学。

那管理学去哪了?回到了这个部门里唯一的人身上——你。定义问题、决定什么值得做、为结果签字,这些只有人做,也只有人担。

荀子两千三百年前说"君子生非异也,善假于物也"。今天的物,是一群不喊累、能返工、会自己上班的 AI。你不用和它们比谁更像机器。你要决定的是:让它们把你从什么劳动里解放出来,又把你带向什么样的一天

最后带走一句
AI 是工具,人才是目的。一个人的 AI 部门,管的是流程;唯一的人,管的是方向和责任。
🎓

五课,你建了一个部门

第1课立项:先要计划和验收标准,再放行。数字由公式算,材料没有的不补。
第2课审计:干活的和挑错的不能是同一个。新任务、只给三样、要证据。
第3课制度:规矩从失败里长出来,分三层,会变的不进说明书。
第4课异步:验证过的活才定时。无异常静默,有异常再叫我。
第5课内控:授权矩阵四列,"出事谁担"永远是人。技能包也是供应商。
🎒 我这一期的产出
第 1 课 · 我的立项书
第 2 课 · 我的审计记录
第 3 课 · 我的规矩清单
第 4 课 · 我的值班说明
第 5 课 · 我的授权矩阵
下一步

今晚就让它上一次班

挑一件你真的每周要做的活,把值班说明挂上定时。下周一早上,看看输出文件夹里有没有那张便条。有,你的部门就真的开张了。