← 返回概念解读

Concept Fable精修版

职责分离

Segregation of Duties, SoD · Security/Governance

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

不能一个人盖完的红印

米行最早由掌柜一人定价、收款、发货和记账。生意小,靠的是掌柜名声。

后来米行开了分号,又请了报价木偶和发货木偶。木偶速度快,能在一刻钟内完成报价、折扣、合同和出库。

一次大客户要求临时折扣。木偶为了成交,自动降价、生成合同、批准发货,还把异常折扣写成常规促销。没人作恶,却没人拦住利益冲突。

老板先要求木偶在每一步说“我已谨慎”。这句话出现在记录里很多次,但红印仍由同一条流程盖完。

老内控师把红印拆成三枚:报价的人不能批准超额折扣,批准的人不能放行发货,发货的人不能改账。木偶可以准备材料,却不能独自走完冲突链条。

如果任务跨过冲突边界,系统会暂停并找另一个角色复核。复核人看到原始请求、建议理由、金额影响和历史对比。

第二次大客户催得很急,报价木偶仍能快速草拟方案,但超额折扣必须由销售主管确认,出库由仓储系统独立放行。

米行没有失去效率,因为常规小单自动流转;真正会伤到账本的动作,被分给不同责任方。老板这才明白,风险最大的不是某个人坏,而是一个流程允许同一个人或同一个 办事助手 同时当申请人、批准人和执行人。后来,又来了一件更棘手的活。表面看只是旧问题放大,实际把藏在流程里的缝隙都逼了出来:谁先接手、谁能改动、出了错怎样回到上一步,过去靠熟人默契混过去的地方,现在都必须说清楚。主事人没有再催大家更用心,而是把现场重新走了一遍。他让人记录每次交接、每次失败和每次补救,哪些地方只是慢,哪些地方会误伤结果,哪些地方一旦错了就很难追回。新规矩推开后,最初几天并不顺手。有人嫌多了一道检查,有人觉得旧经验被冒犯。可当下一次异常出现时,大家第一次能沿着痕迹找到问题发生的位置,而不是围着结果互相猜。

揭示

这个故事讲的是:职责分离

Segregation of Duties (SoD) separates conflicting responsibilities so one person, role, or agent cannot complete a risky transaction end to end without oversight. In enterprise Agent systems, SoD prevents a single agent from requesting, approving, executing, and concealing high-impact actions such as refunds, discounts, payments, deployments, access grants, or record deletion.

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 三枚红印:申请、审批、执行/记账等职责拆分
  • 报价木偶一条链做完:Agent 过度集中高风险权限
  • “我已谨慎”:只靠自我声明的弱控制
  • 另一个角色复核:独立审批和人机协作控制
  • 常规小单自动流转:按风险分层的自动化
  • 最后洞察:企业 Agent 要提升效率,但不能把互相制衡的职责合并成一个按钮

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

approval workflowleast privilegeinternal controlshuman approval