通用方法 · 熟练
你的 AI 替你做的主,哪些必须你点头?
先分三档,再逐条对号
国家层面已给「智能体」划了一条线:自主决策能力要能被分层管理,而两条兜底硬得很 —— 用户对自主决策享有知情权与最终决策权,且它执行的操作不得超出授权范围。这一页不是给你讲法规,而是把这条线落成你自己的设置清单:把手上每个会自动动手的助手(手机助手 · 自动化任务 · 自建 agent)的权限,逐条归进三档 —— 仅限本人决策 / 需要你授权 / 可自主决策;三档各自对应一个动作:锁死、加确认、写日志。做完这一遍,你会知道自己有哪几件事是「它已经在替你做主,而你从没点头」。
方法 · 一图看懂
1
先列出「它会自己动手」的地方 — 手机助手 · 定时任务 · 自建 agent · 订阅类自动化,逐条写下它现在能碰什么(读相册 / 发消息 / 下单 / 转账 / 改文件)
2
给每一件事归档 — 涉及钱 · 身份 · 对外承诺 · 别人的数据 ⇒ 归「仅限本人决策」;一次可撤销 · 有明确范围的 ⇒ 归「需你授权」;只在只读范围里跑 ⇒ 归「可自主」
3
按档配动作 — 仅限本人:把该项的能力直接关掉或改成手动;需授权:打开确认弹窗并限定范围;可自主:留着,但必须能查到它做过什么
4
补一条知情通道 — 让每次自主动作都留下可回看的记录(日志 / 通知 / 消息回执),否则「知情权」是空的
5
每季度对一次账 — 新增了助手或给它开了新权限,就回到第 1 步重排一遍;改成「自动」之前先问它是哪一档
原理 · 为什么有效
为什么要分档而不是一刀切:全部改成「每次都问」的结果是人会习惯性点通过,确认就失去了意义;全部放开又会出现「它自己下了单,你事后才知道」。三档的用处是让确认次数与风险成比例 —— 让它只在高风险那档停下来问你,其余照跑。这也正是官方把「权限管理与行为管控」与「全周期安全管理」并列为智能体底线要求的原因:风险点已经从「生成有害内容」挪到了「自主实施行动」(隐私泄露 · 越权操作 · 行为失控)。
适用场景
适用:手机上开着 AI 助手、跑着自动化任务、或者自己搭过 agent 的人 —— 只要它「会自己动手」,这套分档就用得上。
也适用:给团队里别人用的自动化脚本 / 内部工具做一次权限体检。
不完全适用:纯对话式问答(它不动手,就没有决策档的问题)—— 那种情况该看的是数据贴不贴出去,是另一件事。
自测 · 5 问
⭐ 我能列出至少三件「它已经在自己动手」的事,而不是只有一件
⭐ 每一件都归到了三档之一 —— 没有「说不清」的那一档
⭐ 「仅限本人决策」那一档,我已经真的把能力关掉或改成手动(不只是记下来)
⭐ 自主档的动作查得到:我能翻到它上次做了什么(日志 / 通知 / 回执)
⭐ 我知道自己最近一次「给它开了新权限」是什么时候、当时有没有回到第 1 步
怎么上手 · 验证步骤
本周只做第一步与第二步:拿一张纸(或一个表格),左边列「它会自己动手的事」,右边填三档。写完先别改设置,只标出「现在归错了档」的那几条 —— 通常你会看到 1~3 条高风险动作正躺在「可自主」档里。下周再按第 3 步动手改。
做完问自己一句:「如果它今晚自己动了一次最贵的那件事,我明早能不能知道?」能 ⇒ 你的自主档是合格的;不能 ⇒ 要么把这件事提到「需授权」,要么先补上那一条知情通道 —— 不能既让它自主、又不留痕。