一、AI 进了办公室,决定权还在谁手上1、员工个人账号成了事实上的入口2、个人自主使用在什么阶段会失效3、数据和案例说明了什么二、把 AI 交给服务方,企业交出去的是什么1、模型选择权最先被让出2、数据流向由部署位置决定3、代管模式的成立条件与代价三、三种 AI 归属放在一张表里比较1、比较维度怎么定2、三种归属的横向对比比较维度员工个人使用外部服务方提供企业后台统一配置入口在哪个人设备与个人账号服务方的平台企业内部系统模型由谁定员工自己服务方企业权限怎么分没有分配这一层跟随服务方产品体系按组织架构分配数据存在哪服务方服务器服务方服务器企业自己的服务器能不能收回靠员工自觉受合同与产品限制调整权限即可收回3、判断落在哪一边四、决定权放回后台,即时通讯软件为什么合适1、入口在企业自己的服务器上2、账号与权限体系是现成的3、模型在后台接入,员工在可用范围内选择4、一个可参考的落地做法5、数据存在哪里,要说清楚总结
公司里最先用上 AI 的,往往不是 IT 部门。员工自己注册一个账号,把一份合同、一段代码、一张数据表贴进去,几分钟后拿到结果。效率上去了,企业这一侧却没有留下任何记录,谁在用、用的哪个模型、输入了什么,都不在自己视野里。
等 IT 部门发现的时候,这类工具已经在几个部门铺开了。想管,又不好一刀切禁掉,业务已经习惯了。问题就落在这里,企业 AI 的权限和模型,到底该由谁说了算。
这篇文章给出的答案是,决定权应该回到企业自己的后台。判断这件事只需要盯住三个位置,AI 的入口开在哪里,模型由谁来定,权限怎么分配。三个位置在谁手里,决定权就在谁手里。
![]()
员工用 AI,动机很朴素,手边就有。浏览器里打开一个网页,或者装一个客户端插件,注册完就能用,不需要提申请,也不用等审批。整个过程里,企业没有参与任何一步。三个位置中的入口,就这样落在了个人手里。
写通用文案、整理公开信息,个人账号完全够用,也确实不该管。性质变化发生在输入内容的那一刻,合同条款、源代码、客户名单、实验数据被贴进对话框,这些内容就离开了企业能掌控的范围。
麻烦在事后追溯。企业不知道谁做过这件事,数据落在了哪台服务器上,还能不能要回来。等到出问题再查,通常已经晚了。
这不是个别员工的问题。2023 年一项针对上万名员工的调研显示,至少 15% 的员工在工作中使用生成式 AI 工具,其中接近 25% 的使用行为是把公司数据直接粘贴进去。被粘贴的内容里,内部业务数据占 43%,源代码占 31%,个人信息占 12%,使用最集中岗位来自研发部门。
国家安全部也披露过相关案例。有科研机构人员为赶进度,把核心数据和实验成果上传到 AI 应用软件,造成信息泄露,本人受到严肃处理。
两件事指向同一个结论,员工不是问题的根源,缺少可落点的管控才是。企业真正需要的,是一个员工愿意用,企业又能随时收回的入口。
个人账号不可控,另一条现成的路是把 AI 交给外部服务方统一提供。这条路省事,但要先看清交出去的到底是什么。
![]()
用外部服务方的 AI,企业看到的是回答,看不到这个回答出自哪个模型。模型什么时候升级、什么时候更换,企业通常只能等通知。对多数团队这不算问题,但对需要明确数据流向的单位,不透明本身就是风险。模型这个位置,在这里已经不在企业手上。
数据存在哪里,取决于服务方的部署方式,不取决于使用者的意愿。服务条款里可以写明不用于训练,但真正能当作判断依据的,是部署位置和数据归属,不是承诺本身。
数据敏感度不高、追求省事的团队,选择代管是合理的,这一点不必回避。代价出现在两类场景,输入内容涉及内部资料,或者 AI 需要连接业务系统。这时候企业要的不只是一个能用的 AI,而是一个自己能定边界的 AI。
边界怎么定,把三种归属摆在同一组问题下,答案会清楚很多。
看五件事就够,入口在哪里、模型由谁定、权限怎么分、数据存在哪、能不能收回。前四件是判断依据,最后一件决定企业有没有退路。
整理公开资料、写通用内容,三种方式都可行,不必强求统一。一旦输入内容涉及内部资料,或者 AI 要接入业务系统,只有企业后台这一侧能同时回答上面五个问题。差别不在功能多少,在于入口、模型、权限这三个位置是不是都在自己手里。
企业后台可以是自建平台,也可以是每天都在用的即时通讯软件。单独把它拿出来说,是因为这三个位置在它这里都有现成的条件。
![]()
企业做 AI 管控,最容易失败的地方是另起一个入口。员工已经有自己的用法,再让他们多打开一个工具,执行不下去。即时通讯软件不一样,它本来就是员工每天都要打开的软件。
组织架构、账号、权限分级,这些在即时通讯系统里本来就有。AI 功能权限可以直接挂在这套体系上,按部门分配,人员调整时跟着收回,不需要重新搭一套账号体系。权限这个位置,接手成本最低。
![]()
这条线可以拆成两段。企业决定接入哪些 AI 服务,员工在日常使用的范围内选择用哪一个。模型升级或者更换,在企业这一侧完成,不需要通知每个人去改配置。
喧喧 11.0 的更新里,AI 相关的动作集中在两处。客户端一侧,会话列表新增了 AI 对话入口,支持新建、重命名、删除对话,支持模型切换,也支持上传本地文件和插入图片。管理一侧,后台支持接入 AI 服务,新增了 AI 管理界面,权限中增加了 AI 功能权限配置。
![]()
把这两处放在一起看,三个位置的归属是明确的,入口开在员工本来就用的软件里,模型和权限的配置权留在企业后台。
**喧喧采用局域网部署方式,服务端部署在机构自己的服务器上,账号与数据由机构掌握,个人端仍需网络接入。**通讯过程采用 AES 256位高级加密标准,数据库消息与服务端文件加密存储。
![]()
这段放在这里,是为了把边界讲明白。局域网部署不等于脱离网络运行,个人终端该联网还是要联网。
回到开头那个问题。企业 AI 的权限和模型该由谁说了算,答案可以压缩成三个位置,入口在企业自己的软件里,模型在企业后台选,权限按组织架构分。三个位置都在自己手上,才谈得上企业自己的 AI。
即时通讯软件在这件事上的价值,不在于它多了一个 AI 入口,而在于它本来就在企业内部,把决定权放回后台,不需要再多造一个入口。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.