一份数据,四个决定
定级、放哪、谁能看、谁把关:先把每份数据要做的四个决定说清楚。

本课目标
读完这一课,你将能够
- 说出数字员工让数据面临风险的三条路
- 说出每份数据要依次做的四个决定,以及为什么顺序不能反
- 拿一份价目表,把四个决定完整走一遍
数字员工改变了什么
数据安全不是新问题,变的是读数据的一方。一份放在共享盘里的表,没人打开时几乎没有风险;交给数字员工之后,它读得快,读得多,而且谁来问,它都可能回答。以前靠「谁有权限打开这个文件夹」来保护,现在还要管它被读进了哪一段对话、被总结成了哪一句话。
所以要防的不是「文件夹没锁」,而是三条路:
读得太宽
给它的资料超出了任务需要,或者超出了它这个岗位该看的。比如一句「把共享盘整理一下」,让它把整盘文件都翻了一遍。
说得太多
答案里带出了提问的人不该知道的内容,或者一次分享放得比该放的更宽。比如群里有人问起报价,它把内部底价当作参考给了出来。
走得太远
内容离开了公司管得住的范围:发给外部、放上公开链接,或交给了不该交的服务。比如为了方便,把一份客户名单设成「知道链接的人都能看」。
三条路有个共同点:都发生在「用」的过程里,而不是「存」的过程里。只锁住存放的地方,不够。
四个决定
对付这三条路,办法不是给每份文件写一条规则,而是给每一份数据依次做四个决定:
- 01定级它有多敏感:泄露了会怎样
- 02放哪放在云端,还是留在本地
- 03谁能看public 还是 private,给哪些人,什么角色
- 04谁把关哪些动作必须由人批准才能发生
四个决定,各有各的人:数据的负责人提出级别,管理员在系统里落实位置和权限,动作的批准权留在被授权的人手里。
顺序不能反。级别没定,就谈不上放哪;放的地方没定,就谈不上给谁;最后,才决定哪一步不能让系统自己做主。这门课的七节,就照这个顺序走。
先走一遍:一份采购价目表
拿一家制造企业采购部的价目表和成本底价来走一遍。
- 定级
泄露给供应商,谈判就没了底牌。这是机密级,只给采购负责人和指名的几个人。
- 放哪
原表只放在采购负责人自己的电脑上,不上云。
- 谁能看
负责人电脑上的本地数字员工只归本人,是 private;云端的采购数字员工是 public,读不到这份表。
- 谁把关
要把比价的结论发给车间或供应商,先由采购负责人批准。
把完整价目表贴给公网上的 AI 助手:「帮我比一比哪家便宜。」
让自己电脑上的采购数字员工在本地比价,只把结论发给采购部:推荐哪一家、比上一期降了大约多少,不带各家的报价。
四个决定做完,这份数据想去哪儿都有了规矩,而不是等出了事再补。换一份数据,答案会不同,但要问的问题不变。
这门课怎么走
- 第 2 课 讲定级:四个级别、按部门看的例子,以及定级的五条规矩。
- 第 3 课 讲放哪:云端与本地各自的强项与代价。
- 第 4 课 讲谁能看:public 与 private,以及资料分享的四档和三种角色。
- 第 5、6 课 把三者合成一张表,再讲关卡:效率与安全之间的天平,以及必须留给人的事。
- 第 7 课 讲隐私、出事怎么办,以及一个月的落地计划。
要点
- 数字员工带来的主要变化,是把三条老路放大了:读得太宽、说得太多、走得太远。
- 三条路都发生在使用的过程里,只锁住存放的地方不够。
- 每份数据依次做四个决定:定级、放哪、谁能看、谁把关。
- 顺序不能反:先定级,才谈得上放哪,最后才是关卡。
练一练
拿一份你手上的数据走一遍
挑一份你所在部门的数字员工会用到的资料,例如一张报价表或一份客户名单。
写下它是什么、现在放在哪里、谁能打开它。
依次写下它的级别、你认为该放在哪、谁该能看、哪一步要人批准,每一步一句话。
三条路里,这份数据最容易从哪一条走偏?写下你会先补哪一步。
小测
选一个答案,马上看解析。
Q1和以前相比,数字员工改变了数据安全里的什么?
存放的地方没变,变的是使用的方式,所以风险出在读、说、传的过程里。
Q2给一份新数据做四个决定,最先做哪一个?
级别是其余三项的起点:不知道它有多敏感,就没法判断放哪、给谁、设什么关卡。
Q3采购负责人想把比价结论告诉采购部同事。哪种做法符合这一课的思路?
原件留在本地,结论经负责人放行再给同事:既用上了数字员工,也没让底价出门。