← 返回概念解读

Concept Fable精修版

控制所有人

Control Owner · Governance/Compliance

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

北门的钥匙,终于有了真正的看门人

古城有四道门,每道门都有锁、灯、巡夜铃和访客簿。多年里,大家都说这些东西归城防负责,但城防又说具体维护看各门自己。

城里接入商队后,北门变得最忙。白天验货,夜里放行急件,还要阻止未登记的陌生马车。控制措施越来越多,真正负责的人却越来越模糊。城主先贴了一张告示:所有守卫都要重视北门安全。告示贴得醒目,可锁坏了没人修,访客簿缺页没人补,巡夜铃失灵也没人测试。

一次未授权马车从北门进入。复盘时,守卫说自己按规矩查了,木匠说没人通知修锁,账房说访客簿采购还没批。每个人都参与了一点,没有人对控制有效性负责。

城主指定北门控制所有人。这个人不一定亲自守门,但必须设计门禁规则、确认锁能用、保存证据、安排测试、跟进缺陷,并在风险变化时改进控制。

几周后,控制所有人发现夜间急件流程绕过了访客簿,于是补了临时登记、次日复核和异常抽查。守卫只管执行,控制是否有效有了明确归属。

再发生异常时,复盘不再从互相推诿开始。大家先看这项控制是谁拥有、证据在哪里、最近一次测试结果是什么、缺陷有没有关闭。城主又开了三次会,每次都有人点头,却没有人带走钥匙。北门继续出小错:灯油断了,访客簿找不到,巡夜人以为别人会补。

最后他把北门交给一位门长,写清职责、预算和追问方式。门长不能把所有活亲手做完,却必须知道每把锁何时检、每本簿谁在写。一个月后,巡查发现门长把坏铃换掉,还拒绝了没登记的夜车。众人才懂,控制措施只有落到具体负责人身上,才会从告示变成日常。

城主明白,控制写在纸上不等于控制在运行。每个关键控制都需要一个能被点名的人,否则企业 帮手 的权限、记录、审批和监控都会停留在愿望里。

揭示

这个故事讲的是:控制所有人

Control Owner 是对某项控制的设计、运行、证据、测试和改进负有责任的人或职能。企业 Agent 治理中,控制可能包括权限审批、敏感数据过滤、人工复核、日志留存、模型变更审批、供应商审查和异常升级。控制所有人确保控制不是只写在政策里,而是在实际流程中持续运行、可证明、可测试,并在缺陷或风险变化时被修复。

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 北门:高风险 Agent 入口、权限或业务动作
  • 锁、灯、巡夜铃、访客簿:不同类型的控制措施
  • 重视安全告示:没有责任归属的政策口号
  • 未授权马车:控制失效事件
  • 北门控制所有人:Control Owner
  • 设计、证据、测试、缺陷跟进:控制所有人的职责
  • 夜间急件绕过访客簿:流程例外带来的控制缺口

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

control testingaudit evidencerisk owneraccountability