AI Agent 可以在人離線後持續工作,企業授權需要加入「有效期限」
AI Agent 可以在人離線後持續工作,企業授權需要加入「有效期限」
企業的權限管理,通常會先回答幾個問題:誰可以使用?可以讀取哪些資料?可以執行哪些動作?
當 AI Agent 可以在人離線後繼續工作,還需要再加一題:這份授權到什麼時候失效?
企業的權限管理,通常會先回答幾個問題:誰可以使用?可以讀取哪些資料?可以執行哪些動作?
當 AI Agent 可以在人離線後繼續工作,還需要再加一題:這份授權到什麼時候失效?
Microsoft Autopilot、OpenAI dots 與 Meta Muse 的產品設計與成熟度不同,但都在增加一個新的工作條件:人離開之後,Agent 仍可能等待事件、取得資料,幾小時甚至幾天後繼續原本的工作。
這會讓企業原本的權限管理多出「時間」這個變數。
假設採購主管讓 Agent 整理供應商資料。
一開始,它可能只需要讀取文件。
工作繼續推進後,可能需要寄信追問資料,再把結果寫回採購系統。
問題在於,最初取得的讀取權限,不能自然等同於後續的寄信、修改資料或呼叫其他系統。
當一項工作跨越數小時甚至數天,企業至少需要提前定義三件事:
第一,授權可以持續多久。
不同權限應該有不同期限。讀取資料、修改 ERP、建立採購單,風險並不相同。
第二,什麼情況必須重新問人。
當工作內容、執行動作或影響範圍改變,原本的授權是否仍然有效,需要在流程設計時就決定。
第三,怎麼把授權收回來。
員工離職、換部門、Agent 行為異常,或企業想終止任務時,都需要有撤銷權限與停止執行的方法。
這三件事分別會落到不同角色身上。
CIO 要處理 Agent 的身分與系統存取。
CISO 要定義條件式存取、撤權與停止機制。
流程主管則要決定工作走到哪一個節點,Agent 必須重新取得人的確認。
目前還沒有足夠證據支持企業因此重建整套身分與存取管理架構。
但只要 Agent 準備從「提供建議」走到「取得權限並執行工作」,授權期限就應該進入部署設計。
當 Agent 的工作生命週期變長,授權也需要有生命週期。
下一次評估 Agent 能不能進入正式流程時,除了確認它可以做什麼,也應該確認:這份授權什麼時候應該結束?
如果你希望持續追蹤 AI Agent 如何改變企業的權限、治理與流程設計判斷,歡迎訂閱 InfoAI 電子報 https://www.infoai.com.tw/newsletter,或造訪 www.infoai.com.tw
Turning Global AI Signals into Business Decisions

