一份数据,四个决定

第 1 课 · 共 7 课 约 8 分钟

定级、放哪、谁能看、谁把关:先把每份数据要做的四个决定说清楚。

本课目标

读完这一课,你将能够

  • 说出数字员工让数据面临风险的三条路
  • 说出每份数据要依次做的四个决定,以及为什么顺序不能反
  • 拿一份价目表,把四个决定完整走一遍

数字员工改变了什么

数据安全不是新问题,变的是读数据的一方。一份放在共享盘里的表,没人打开时几乎没有风险;交给数字员工之后,它读得快,读得多,而且谁来问,它都可能回答。以前靠「谁有权限打开这个文件夹」来保护,现在还要管它被读进了哪一段对话、被总结成了哪一句话。

所以要防的不是「文件夹没锁」,而是三条路:

READS TOO MUCH

读得太宽

给它的资料超出了任务需要,或者超出了它这个岗位该看的。比如一句「把共享盘整理一下」,让它把整盘文件都翻了一遍。

SAYS TOO MUCH

说得太多

答案里带出了提问的人不该知道的内容,或者一次分享放得比该放的更宽。比如群里有人问起报价,它把内部底价当作参考给了出来。

GOES TOO FAR

走得太远

内容离开了公司管得住的范围:发给外部、放上公开链接,或交给了不该交的服务。比如为了方便,把一份客户名单设成「知道链接的人都能看」。

三条路有个共同点:都发生在「用」的过程里,而不是「存」的过程里。只锁住存放的地方,不够。

四个决定

对付这三条路,办法不是给每份文件写一条规则,而是给每一份数据依次做四个决定:

  1. 01定级它有多敏感:泄露了会怎样
  2. 02放哪放在云端,还是留在本地
  3. 03谁能看public 还是 private,给哪些人,什么角色
  4. 04谁把关哪些动作必须由人批准才能发生

四个决定,各有各的人:数据的负责人提出级别,管理员在系统里落实位置和权限,动作的批准权留在被授权的人手里。

顺序不能反。级别没定,就谈不上放哪;放的地方没定,就谈不上给谁;最后,才决定哪一步不能让系统自己做主。这门课的七节,就照这个顺序走。

先走一遍:一份采购价目表

拿一家制造企业采购部的价目表和成本底价来走一遍。

  1. 定级

    泄露给供应商,谈判就没了底牌。这是机密级,只给采购负责人和指名的几个人。

  2. 放哪

    原表只放在采购负责人自己的电脑上,不上云。

  3. 谁能看

    负责人电脑上的本地数字员工只归本人,是 private;云端的采购数字员工是 public,读不到这份表。

  4. 谁把关

    要把比价的结论发给车间或供应商,先由采购负责人批准。

随口一问

把完整价目表贴给公网上的 AI 助手:「帮我比一比哪家便宜。」

好的交代

让自己电脑上的采购数字员工在本地比价,只把结论发给采购部:推荐哪一家、比上一期降了大约多少,不带各家的报价。

四个决定做完,这份数据想去哪儿都有了规矩,而不是等出了事再补。换一份数据,答案会不同,但要问的问题不变。

这门课怎么走

  • 第 2 课 讲定级:四个级别、按部门看的例子,以及定级的五条规矩。
  • 第 3 课 讲放哪:云端与本地各自的强项与代价。
  • 第 4 课 讲谁能看:public 与 private,以及资料分享的四档和三种角色。
  • 第 5、6 课 把三者合成一张表,再讲关卡:效率与安全之间的天平,以及必须留给人的事。
  • 第 7 课 讲隐私、出事怎么办,以及一个月的落地计划。

要点

  • 数字员工带来的主要变化,是把三条老路放大了:读得太宽、说得太多、走得太远。
  • 三条路都发生在使用的过程里,只锁住存放的地方不够。
  • 每份数据依次做四个决定:定级、放哪、谁能看、谁把关。
  • 顺序不能反:先定级,才谈得上放哪,最后才是关卡。

练一练

拿一份你手上的数据走一遍

挑一份你所在部门的数字员工会用到的资料,例如一张报价表或一份客户名单。

写下它是什么、现在放在哪里、谁能打开它。

小测

选一个答案,马上看解析。

Q1和以前相比,数字员工改变了数据安全里的什么?

Q2给一份新数据做四个决定,最先做哪一个?

Q3采购负责人想把比价结论告诉采购部同事。哪种做法符合这一课的思路?

延伸阅读