public 与 private:谁能看
数字员工的 public / private、资料的四档与三种角色,以及一条单向的规则。

本课目标
读完这一课,你将能够
- 说出数字员工的 public 与 private 各是什么,以及通常谁是 private
- 用四档开放程度和三种角色,说清一份资料分享给了谁
- 说出「private 可以问 public,反过来不行」这条规则的用处
数字员工只有两种可见性
每位数字员工有两个标记:住在哪里(云端还是本地),以及谁能找到它。后一个只有两个值:public 和 private。管理员在 Console 的数字员工列表里,能看到这两列并排放着。
| public | private | |
|---|---|---|
| 谁能用 | 公司里所有员工:加入公司就能用 | 只有管理员明确授权的人;本地的只有你本人 |
| 通常是谁 | 其余大多数岗位 | C-level、财务、人事岗位的数字员工,以及你在 Adis 里自己新建的本地数字员工 |
| 适合放什么 | 制度问答、通用助理、部门的业务助手 | 碰财务、人事、决策资料的岗位 |
管理员可以在 Console 里调整一位数字员工的访问权限,选项叫「公开」和「隐私」,对应 public 和 private。
新员工加入公司后,public 的数字员工不用再单独申请;要用 private 的,得由管理员点头。
「谁能找到它」只是第一道门。它读得到什么,仍由它的岗位权限决定,回答时也按提问人自己的权限;接进企业微信或钉钉时,还要划定它在哪些群、面向哪些人可用,默认不是全公司可见。
一条单向的规则
public 和 private 之间还有一个方向:private 的数字员工可以向 public 的数字员工要资料;public 的,读不到 private 的。
private → public:可以
你的本地同事、财务和人事的数字员工,可以向公司的公共同事要制度、口径和模板,前提是它本来就有权读这些资料。
public → private:不行
人人可用的数字员工读不了 private 的资料:平台的数据通道会拒绝,它也不能替别人去翻;private 的之间同样互不相读。
举个例子:财务的数字员工可以向制度问答的同事要「报销标准」,而制度问答的同事,读不到财务手里的资金计划。
为什么要单向?反过来的话,一位人人可用的 public 数字员工就多了一条通向财务资料的路。平台不指望每次提问时的权限判断都不出错,所以在数字员工之间的数据通道上先挡住。单向之后,最敏感的资料只在自己的圈子里流动,向外走的只有结论。
跨公司默认没有路:不同公司的数字员工与资料默认互不可见。要跨过公司这条线,得有人明确开通:双方显式开通的成品交换;Owner 把资源分享给别家公司的指定账号或组织;设为 Public;文件还可以开到 Open to Internet。
资料的四档,与三种角色
文件、数字员工、Semantic 里的数据,这类资源的开放程度用同一把尺子量,从窄到宽分四档,每一档都比上一档更开:
- 01Private只有 Owner,可以有多个。
- 02Group指定的人、部门,或整个公司。公司是默认的边界。
- 03Public所有登录 AIDC 的账号,跨公司,只读;不含匿名访客。
- 04Open to Internet任何人,不用登录,只读。默认关闭,只有 Owner 能开,开启要二次确认;目前只有文件支持。最宽,默认关闭
三种角色:Owner 能改分享,Editor 能改内容,Viewer 只能看和用。改分享只有 Owner 能做,Editor 也不行,这样一份资料放给谁,始终有人负责。公司的管理员,对公司的资料始终是 Owner。这里的 Owner 是资源上的一种角色,不等于「数据的负责人」,虽然常常是同一个人。
跟级别对上号
| 资料最宽开到哪一档 | 数字员工 | |
|---|---|---|
| 1 对外 | Public;文件可以开 Open to Internet,要 Owner 二次确认 | public |
| 2 内部 | Group:整个公司 | public |
| 3 受限 | Group:指定的部门 | public 或 private,看岗位;读什么由岗位权限定 |
| 4 机密 | Private,或指名的几个人 | private,且放在本地 |
级别定下来,开放到哪一档也就有了上限,不用每次重新争论。这条上限要靠 Owner 和管理员守住:3、4 级的资料不要开到 Public,更不要开到 Open to Internet。系统在这里帮你的有三件事:Public 与 Open to Internet 只给只读;Open to Internet 默认关闭,开启要二次确认;每一次授予、撤销、改档位,都写进记录。
要点
- 数字员工只有两种可见性:public 是公司里所有人都能用,private 只给管理员授权的人;本地的数字员工天然是 private。
- C-level、财务、人事岗位的数字员工一般是 private。
- private 可以问 public,public 读不到 private:最敏感的资料只往外给结论。
- 资料的开放程度分 Private、Group、Public、Open to Internet 四档;角色分 Owner、Editor、Viewer,只有 Owner 能改分享。
- 看到 public 先问「对谁」:数字员工的 public 是全公司,资料的 Public 是所有登录的 AIDC 账号。
练一练
给三位数字员工定可见性
挑你公司的三位数字员工,或者三个想要的岗位。
对每一位写下:它读的资料是几级,该 public 还是 private,理由一句话。
对每一位 private 的,写下有权用它的是哪几个人,以及谁负责给出和收回授权。
找出一位 public 的数字员工,请管理员确认平台的数据通道不会让它读到上面那几位 private 的资料。
小测
选一个答案,马上看解析。
Q1一位数字员工标为 public,意味着什么?
public 指公司内部人人可用,不是对互联网开放;它读得到什么,仍由岗位权限决定。
Q2为什么不允许 public 的数字员工去读 private 的?
反过来,就多了一条通向 private 资料的路。单向之后,敏感资料只在自己的圈子里,向外走的只有结论。
Q3Editor 能不能把一份文件从 Group 改成 Public?
授予、撤销、设档位、建邀请链接都只有 Owner 能做;Editor 只能改内容。