public 与 private:谁能看

第 4 课 · 共 7 课 约 9 分钟

数字员工的 public / private、资料的四档与三种角色,以及一条单向的规则。

本课目标

读完这一课,你将能够

  • 说出数字员工的 public 与 private 各是什么,以及通常谁是 private
  • 用四档开放程度和三种角色,说清一份资料分享给了谁
  • 说出「private 可以问 public,反过来不行」这条规则的用处

数字员工只有两种可见性

每位数字员工有两个标记:住在哪里(云端还是本地),以及谁能找到它。后一个只有两个值:public 和 private。管理员在 Console 的数字员工列表里,能看到这两列并排放着。

publicprivate
谁能用公司里所有员工:加入公司就能用只有管理员明确授权的人;本地的只有你本人
通常是谁其余大多数岗位C-level、财务、人事岗位的数字员工,以及你在 Adis 里自己新建的本地数字员工
适合放什么制度问答、通用助理、部门的业务助手碰财务、人事、决策资料的岗位

管理员可以在 Console 里调整一位数字员工的访问权限,选项叫「公开」和「隐私」,对应 public 和 private。

新员工加入公司后,public 的数字员工不用再单独申请;要用 private 的,得由管理员点头。

「谁能找到它」只是第一道门。它读得到什么,仍由它的岗位权限决定,回答时也按提问人自己的权限;接进企业微信或钉钉时,还要划定它在哪些群、面向哪些人可用,默认不是全公司可见。

一条单向的规则

public 和 private 之间还有一个方向:private 的数字员工可以向 public 的数字员工要资料;public 的,读不到 private 的。

ALLOWED

private → public:可以

你的本地同事、财务和人事的数字员工,可以向公司的公共同事要制度、口径和模板,前提是它本来就有权读这些资料。

BLOCKED

public → private:不行

人人可用的数字员工读不了 private 的资料:平台的数据通道会拒绝,它也不能替别人去翻;private 的之间同样互不相读。

举个例子:财务的数字员工可以向制度问答的同事要「报销标准」,而制度问答的同事,读不到财务手里的资金计划。

为什么要单向?反过来的话,一位人人可用的 public 数字员工就多了一条通向财务资料的路。平台不指望每次提问时的权限判断都不出错,所以在数字员工之间的数据通道上先挡住。单向之后,最敏感的资料只在自己的圈子里流动,向外走的只有结论。

跨公司默认没有路:不同公司的数字员工与资料默认互不可见。要跨过公司这条线,得有人明确开通:双方显式开通的成品交换;Owner 把资源分享给别家公司的指定账号或组织;设为 Public;文件还可以开到 Open to Internet。

资料的四档,与三种角色

文件、数字员工、Semantic 里的数据,这类资源的开放程度用同一把尺子量,从窄到宽分四档,每一档都比上一档更开:

  1. 01Private只有 Owner,可以有多个。
  2. 02Group指定的人、部门,或整个公司。公司是默认的边界。
  3. 03Public所有登录 AIDC 的账号,跨公司,只读;不含匿名访客。
  4. 04Open to Internet任何人,不用登录,只读。默认关闭,只有 Owner 能开,开启要二次确认;目前只有文件支持。最宽,默认关闭

三种角色:Owner 能改分享,Editor 能改内容,Viewer 只能看和用。改分享只有 Owner 能做,Editor 也不行,这样一份资料放给谁,始终有人负责。公司的管理员,对公司的资料始终是 Owner。这里的 Owner 是资源上的一种角色,不等于「数据的负责人」,虽然常常是同一个人。

跟级别对上号

资料最宽开到哪一档数字员工
1 对外Public;文件可以开 Open to Internet,要 Owner 二次确认public
2 内部Group:整个公司public
3 受限Group:指定的部门public 或 private,看岗位;读什么由岗位权限定
4 机密Private,或指名的几个人private,且放在本地

级别定下来,开放到哪一档也就有了上限,不用每次重新争论。这条上限要靠 Owner 和管理员守住:3、4 级的资料不要开到 Public,更不要开到 Open to Internet。系统在这里帮你的有三件事:Public 与 Open to Internet 只给只读;Open to Internet 默认关闭,开启要二次确认;每一次授予、撤销、改档位,都写进记录。

要点

  • 数字员工只有两种可见性:public 是公司里所有人都能用,private 只给管理员授权的人;本地的数字员工天然是 private。
  • C-level、财务、人事岗位的数字员工一般是 private。
  • private 可以问 public,public 读不到 private:最敏感的资料只往外给结论。
  • 资料的开放程度分 Private、Group、Public、Open to Internet 四档;角色分 Owner、Editor、Viewer,只有 Owner 能改分享。
  • 看到 public 先问「对谁」:数字员工的 public 是全公司,资料的 Public 是所有登录的 AIDC 账号。

练一练

给三位数字员工定可见性

挑你公司的三位数字员工,或者三个想要的岗位。

对每一位写下:它读的资料是几级,该 public 还是 private,理由一句话。

小测

选一个答案,马上看解析。

Q1一位数字员工标为 public,意味着什么?

Q2为什么不允许 public 的数字员工去读 private 的?

Q3Editor 能不能把一份文件从 Group 改成 Public?

延伸阅读