效率与安全的天平
什么时候放手,什么时候设关卡:按风险配摩擦,把最后的拍板留给人。

本课目标
读完这一课,你将能够
- 说出管得太松与管得太紧各自的代价
- 按伤害、能否收回、波及范围,给一类动作配上关卡
- 说出永远留给人的六类决定,以及怎样让审批真的有用
天平的两边
安全和效率常被当成一对冤家:多一道关卡,就慢一点;少一道,就险一点。这个说法只对了一半,因为两边都会伤到安全。
| 放得太松 | 管得太紧 | |
|---|---|---|
| 看起来 | 快、顺、没人拦 | 稳,每一步都有人看 |
| 实际发生 | 数据悄悄流出去,出了事说不清是谁放出去的 | 审批堆成山,员工绕开系统,把资料贴进公网的工具 |
| 最后的代价 | 泄露、合规问题、客户信任 | 效率和使用率掉下去,数据流到看不见的地方,安全反而更差 |
有一个简单的自测:让最忙的那位同事把这套流程走一遍。如果他宁愿绕开,问题多半出在关卡上,不在同事身上。
所以目标不是「最严」,而是给每一类数据、每一类动作,配上刚好够用的摩擦:花在该花的地方,其余的地方让路。
按风险配摩擦
一个动作要不要设关卡,看三样:做错的伤害有多大,能不能收回,会波及多少人。伤害小、能收回、只影响自己的,让它直接办;伤害大、收不回、波及外部的,先批再办。
- 01直接办在自己岗位权限内查资料、写草稿、做内部摘要,1–2 级的资料。留记录。
- 02办完抽查例行的内部通知、部门内的报表。负责人定期抽看。
- 03先批再办对外发送、付款、删除、合同与报价;把机密的派生品上云;放宽级别;把分享开得更宽。摩擦放在这里
- 04不交给系统战略、资金、法务、人事、客户承诺、生产系统变更这六类决定,最终拍板永远在人手里。
同一位数字员工,一天里可能四档都碰到:查资料直接办,发部门周报办完抽查,给客户发报价先批再办,改公司的战略方向不交给它。
前两档追求快,后两档追求稳。把摩擦集中在后两档,效率受到的拖累最小。
人站在哪三个位置
有些事情,还是要人来把关。不是因为数字员工做不好,而是在这些位置上,要有一个能担责的人。人站在三个位置:
进门:定级
什么算机密,由人来定。数字员工可以给建议,标哪一级,负责人拍板。
出门:放行
内容要离开原来的范围:发给外部、上云、放宽分享,由人批准。
动手:批准动作
花钱、删除、对外承诺、改生产系统,这些有后果的动作,由人点头。
另外两样,每位数字员工都要有:一位人类负责人,和一个随时能按下的停机开关。
让审批真的有用
审批不是越多越好。批得太频繁,人就会不看内容直接点同意,关卡形同虚设。几条做法:
- 只设在该设的地方:只放在收不回、波及外部的动作上。
- 让审批人一屏看明白:要做什么、依据哪份资料、会改变什么。
- 批的人不能是发起的人:数字员工不能批准自己的申请。
- 定期回头看:每季度看一遍。不属于高风险、又几乎总是通过的关卡,可以降成抽查;对外发送、资金、删除、合同承诺的审批位不取消;出过事的地方,收紧。
待批列表是长长一串,每条只写着「请批准」,最后一口气全点了同意。
待批列表里只有寥寥几条,每条写明发给谁、依据哪份资料、会改变什么。
关卡不在多,在该在的地方。
要点
- 管得太松会泄露,管得太紧会让人绕开系统:两边都伤安全。
- 按三样给动作配关卡:伤害多大,能不能收回,波及多少人。
- 四档处理:直接办、办完抽查、先批再办、不交给系统;摩擦放在后两档。
- 人站在三个位置:进门定级、出门放行、动手批准;每位数字员工还要有人类负责人和停机开关。
- 让审批有用:少而准、一屏看明白、批的人不是发起的人、定期回头看。
练一练
给五件日常事配关卡
拿你部门的数字员工常做的事来配。
列出你部门的数字员工常做的五件事,越具体越好。
对每一件问:做错的伤害多大,能不能收回,波及多少人。
在直接办、办完抽查、先批再办、不交给系统里选一档,写一句理由。
小测
选一个答案,马上看解析。
Q1管得太紧,可能出现什么后果?
关卡太多,人会绕过去;绕过之后,数据流向看不见的地方,安全反而更差。
Q2下面哪件事应该「先批再办」?
对外发送收不回来、波及外部,要人批准;另外两件是内部的、能收回的。
Q3审批人可以是发起申请的数字员工自己吗?
批准的人必须是另一个已登记的身份,这样关卡才是真的关卡。