放开全员建Agent之后,真正的问题从"怎么建"变成"谁能用"。判断标准不是Agent做得好不好,而是它要影响多少人:自己用、团队用、全公司用是三档不同的责任。低风险个人试验可按公司规则简化发布审批;团队使用要有业务负责人认领;发布到公司级目录前要过准入审查,写清版本、适用范围、负责人、负例和撤回方案。发布权限只解决谁能把Agent放进公共目录,不等于Agent获得了执行业务动作的授权,后者按动作授权另行校验。
三档分级与审查要求
| 档位 | 使用范围 | 上线前要有什么 | 出问题时谁负责 |
|---|---|---|---|
| 个人试验 | 建造者本人 | 合成资料或获授权的低风险只读试验可简化发布审批;数据处理与业务动作仍按原权限审批 | 建造者 |
| 团队使用 | 本团队或指定同事 | 业务负责人认领,登记用途、数据范围、已知缺陷 | 认领负责人 |
| 公司发布 | 跨部门公共目录 | 准入审查五项,加所在业务单位批准 | 登记负责人与批准单位 |
分级的目的不是设卡,而是让责任有归属。个人试验里答错了,本人核对即可;公司级Agent每天被成百上千人调用,一个口径错误会被放大成批量误判,审查强度必须随影响面升级。
准入审查的五项内容
一是版本。送审的Agent要有明确的配置版本和测试记录,后续每次改动重新登记,不允许带病热改。二是适用范围。写清它回答什么、不回答什么、覆盖哪些业务条线和地区,超范围问题应明确拒答而不是硬猜。三是负责人。登记一名在职员工和一名备份,负责人离职或转岗时,应安排重新认领和风险检查;是否自动转状态需要流程配置,不作为默认能力。四是负例。送审材料要附上已知会答错的场景和应当拒答的样例,审查方据此测试,而不是只看准备好的演示案例。五是撤回。说明出问题时的下架步骤、用户通知方式和衍生内容处理,先想好怎么退,再谈进。
发布权限不等于执行授权
这是最容易混淆的一条。把Agent放进公司目录,说明它的内容和服务方式经过了审查;但使用人让它执行业务动作时,仍要按动作、对象、权限与审批逐次校验。具体校验怎么做,见企业 Agent 权限怎么设计?三重校验讲清楚:Agent能力、请求人权限、动作批准三者取交集,缺一即拒绝。发布准入管的是入口,动作授权管的是每一次执行,两层各管各的。
示例与验收
以下为假设示例。某员工为团队建了一个假期政策问答Agent,人力部门也想用。转入团队档后由人力负责人认领,登记数据来源为现行假期制度第3版;随后申请公司发布,审查发现它对分支机构差异政策会给出总部口径,遂把"分支机构以当地制度为准"写入拒答范围再放行。验收时除正面问题外,用负例样本测试:越范围提问应拒答并给出转交路径;无权限使用人不应看到受限数据的存在细节;负责人字段为空时,发布入口应被阻止。治理机制如何与牵头组织的设计衔接,可参考生成式 AI 在企业内部到底该谁牵头?IT / 业务 / CDO 3 种角色对比;相关方法可顺着AI Agent 落地专题阅读。要把Agent目录、认领登记与权限体系接入统一管理,可从开沿 Agent开始。
来源说明:本文机制参考 Glean 客户故事 Ericsson 与 McCarthy Holdings。Ericsson 允许个人自由构建和发布个人Agent,面向部门或全公司的Agent须在相关业务单元内经审核批准(原文:https://www.glean.com/resources/customer-stories/ericsson );McCarthy Holdings 全员可在受控环境试验构建,公司级发布权由较小的事前审核小组掌握,并由专人维护Agent库(原文:https://www.glean.com/resources/customer-stories/mccarthy-holdings-inc )。两则故事为厂商发布、未独立验证,本文不引用其效果数字与员工引语,场景为本土方案示例。




