![]()
本文來自微信公眾號: HavenlonLabs ,作者:HavenlonLabs
災(zāi)難之后才出現(xiàn)的控制,不叫邊界,只能叫代價
很多組織都相信自己有邊界。
公司有審批流程,系統(tǒng)有權(quán)限管理,操作會留下日志,出了問題還有審計、追責(zé)和復(fù)盤。每一層看上去都在發(fā)揮作用:有人提出請求,有人點擊同意,系統(tǒng)檢查身份,最后把命令交給機(jī)器執(zhí)行。
但真正的問題是:當(dāng)一個錯誤命令已經(jīng)通過所有流程,開始刪除數(shù)據(jù)、轉(zhuǎn)移資金、停掉服務(wù),或者讓一臺機(jī)器以極高速度采取行動時,誰還能在最后一刻說“不”?
很多時候,答案是沒有人。
我們擁有大量用來解釋災(zāi)難的系統(tǒng),卻缺少一個能在災(zāi)難發(fā)生前阻止執(zhí)行的系統(tǒng)。
日志可以證明誰做過什么,審計可以還原錯誤從哪里開始,責(zé)任制度可以在事后找到應(yīng)該承擔(dān)后果的人,保險可以補(bǔ)償一部分損失。但這些東西共同面對一個事實:現(xiàn)實已經(jīng)被改變了。
一筆不該發(fā)生的款項已經(jīng)轉(zhuǎn)出,一批敏感數(shù)據(jù)已經(jīng)泄露,一項錯誤配置已經(jīng)傳播到生產(chǎn)環(huán)境,一臺自動化設(shè)備已經(jīng)執(zhí)行了不可逆動作。這個時候再完整的證據(jù),也只能讓代價變得更容易計算;再清晰的責(zé)任,也無法讓時間倒流。
邊界的價值,全在于它出現(xiàn)在災(zāi)難之前;災(zāi)難之后才有的東西,那叫代價。
這聽起來像一句常識,但在今天的企業(yè)系統(tǒng)里,它恰恰是最容易被忽略的常識。
一、為什么一切正常時,邊界總像一種浪費
邊界有一個天然的困境:它最成功的時候,往往也是最不容易被看見的時候。
一道真正有效的防火門,價值體現(xiàn)在火勢沒有蔓延到下一個區(qū)域;一個真正有效的斷路器,價值體現(xiàn)在故障沒有燒毀整套設(shè)備;一項真正有效的執(zhí)行限制,價值體現(xiàn)在某個錯誤永遠(yuǎn)沒有成為事故。
可“沒有發(fā)生”很難被計入報表。
業(yè)務(wù)部門能計算一次流程多花了幾秒,卻很難計算一次被攔住的災(zāi)難值多少錢;管理者能看到安全系統(tǒng)帶來的采購成本,卻看不到它阻止了哪個尚未發(fā)生的事故;工程團(tuán)隊能感受到權(quán)限收緊后的不便,卻無法感知那個因為權(quán)限沒有被濫用而保持完整的凌晨。
于是,邊界常常被理解成一種低效率:為什么還要二次確認(rèn)?為什么不能讓系統(tǒng)自動執(zhí)行?為什么已經(jīng)審批過了,還需要最后一道檢查?為什么管理員不能擁有絕對權(quán)限?
這些問題在絕大多數(shù)平靜的日子里都顯得合理。因為組織看到的是邊界制造的摩擦,卻看不到邊界吸收的風(fēng)險。
直到事故發(fā)生,人們才會突然問出另一個方向的問題:為什么沒有人能阻止它?
效率的收益每天都能被看見,邊界的收益往往只能通過災(zāi)難沒有發(fā)生來證明。
這也是許多組織不斷削弱邊界的原因。為了更快,它們?nèi)∠_認(rèn);為了更順暢,它們擴(kuò)大權(quán)限;為了減少人工參與,它們把判斷與執(zhí)行交給同一個系統(tǒng);為了方便運維,它們給超級管理員留下一條可以繞過所有限制的通道。
每一次改變單獨看都很小,甚至都能找到充分理由。但它們最終做的是同一件事:把原本分散的風(fēng)險,一點點集中到某個可以直接改變現(xiàn)實的按鈕上。
二、審批很多,不等于真正存在邊界
企業(yè)尤其容易把“流程”誤認(rèn)為“邊界”。
流程回答的是:一件事應(yīng)該怎樣被推動。邊界回答的是:即使所有人都想推動它,什么情況下它仍然不能發(fā)生。
兩者并不是一回事。
一個付款請求可以經(jīng)過發(fā)起人、部門主管和財務(wù)負(fù)責(zé)人審批,最后由系統(tǒng)自動付款。表面看,這已經(jīng)足夠嚴(yán)謹(jǐn)。但如果審批頁面展示的信息不完整,如果收款對象在審批后被替換,如果某個自動化規(guī)則錯誤地把異常交易歸入正常類別,那么前面的每一次“同意”都可能是真實的,最后的執(zhí)行卻仍然是錯誤的。
問題不一定出在誰不負(fù)責(zé)任,而可能出在“同意的對象”和“實際執(zhí)行的對象”已經(jīng)不是同一件事。
類似的偏差也存在于軟件發(fā)布、云資源管理、數(shù)據(jù)權(quán)限和工業(yè)控制中。人批準(zhǔn)的是一段摘要,系統(tǒng)執(zhí)行的是一組具體參數(shù);人理解的是業(yè)務(wù)意圖,機(jī)器接收的是可執(zhí)行命令;人確認(rèn)的是“允許做什么”,系統(tǒng)最終完成的卻是“實際上做了什么”。
在意圖與執(zhí)行之間,總有一段容易被忽略的距離。
審批證明有人同意過,邊界確保被同意的事情沒有在執(zhí)行前變成另一件事。
傳統(tǒng)治理習(xí)慣把注意力放在流程入口:誰有資格發(fā)起,誰有資格審批,誰擁有管理員身份。但風(fēng)險真正進(jìn)入現(xiàn)實的地方,不在入口,而在最后的執(zhí)行端。
如果最后一層只負(fù)責(zé)忠實地執(zhí)行上游命令,那么上游一旦被欺騙、污染或誤判,整個流程就會變成一條高速輸送錯誤的生產(chǎn)線。審批越自動,錯誤傳播得越快;系統(tǒng)集成得越徹底,局部錯誤影響的范圍越大。
真正的邊界不是再增加一張審批表,而是在現(xiàn)實被改變之前,重新核對三個問題:執(zhí)行對象是否仍然一致?執(zhí)行條件是否仍然成立?這件事是否已經(jīng)越過了不可接受的風(fēng)險閾值?
如果答案不明確,系統(tǒng)應(yīng)該保留拒絕的能力。
三、我們正在把“建議系統(tǒng)”升級成“行動系統(tǒng)”
過去的軟件主要幫助人處理信息。它可以提示、計算、推薦和記錄,但最后采取行動的通常還是人。
AI Agent正在改變這一點。
當(dāng)AI獲得郵箱、代碼倉庫、云平臺、財務(wù)系統(tǒng)、客戶數(shù)據(jù)庫和生產(chǎn)工具的調(diào)用權(quán)限后,它不再只是給出一個答案,而是能夠把答案直接變成行動。它可以創(chuàng)建賬戶、發(fā)送郵件、修改配置、調(diào)用接口、部署程序,甚至協(xié)調(diào)其他智能體繼續(xù)完成任務(wù)。
這意味著,AI的錯誤不再停留在屏幕上。
一個普通聊天模型產(chǎn)生錯誤信息,主要傷害的是判斷;一個擁有執(zhí)行權(quán)限的Agent產(chǎn)生錯誤判斷,改變的可能是現(xiàn)實。前者還給人留下核驗空間,后者可能在幾秒鐘內(nèi)完成一連串動作,讓人只來得及接收“任務(wù)已完成”的通知。
當(dāng)模型從生成文字走向調(diào)用工具,安全問題就從“它說得對不對”,變成了“它憑什么可以直接做”。
這并不是說AI不能被賦予執(zhí)行能力。恰恰相反,AI的商業(yè)價值很大一部分就來自行動能力。如果它永遠(yuǎn)只能建議,不能執(zhí)行,它能夠替代的仍然只是部分信息勞動。
但能力越靠近現(xiàn)實,邊界就越不能只存在于提示詞、模型判斷和應(yīng)用界面中。
原因并不復(fù)雜:模型會出錯,數(shù)據(jù)會被污染,權(quán)限會被誤配,調(diào)用鏈會被攻擊,人在疲憊和匆忙中也會點擊同意。沒有任何一個環(huán)節(jié)能夠永久保持正確。安全不能建立在“所有參與者都不犯錯”的愿望上,而應(yīng)建立在“錯誤發(fā)生后仍然無法輕易穿透最后一道邊界”的結(jié)構(gòu)上。
今天許多AI安全討論仍然集中在如何讓模型更聰明、更誠實、更服從規(guī)則。這些工作當(dāng)然重要,但它們解決的主要是判斷質(zhì)量,而不是執(zhí)行權(quán)力。
一個足夠聰明的系統(tǒng),仍可能基于錯誤上下文做出合理推斷;一個嚴(yán)格遵守規(guī)則的系統(tǒng),也可能遵守了一條被錯誤配置的規(guī)則。只要判斷者、授權(quán)者和執(zhí)行者仍處于同一條信任鏈里,一處失守就可能一路傳導(dǎo)到現(xiàn)實。
AI時代真正稀缺的,也許不是一個永遠(yuǎn)正確的大腦,而是一道在大腦犯錯時依然能夠拒絕執(zhí)行的邊界。
四、邊界不是懷疑某個人,而是不迷信任何一層
很多人聽到“限制管理員”“獨立驗證”“最后否決”,第一反應(yīng)是:這是不是意味著不信任員工、不信任管理者,甚至不信任公司自己?
這種理解仍然把安全看成人與人之間的道德判斷。
真正成熟的邊界并不判斷誰是好人。它承認(rèn)一個更樸素的事實:好人也會犯錯,正確的賬戶也可能被盜用,合法的流程也可能被操縱,今天可靠的系統(tǒng)也可能在明天的升級中出現(xiàn)缺陷。
不把最終權(quán)力交給某一個人,不是認(rèn)定這個人會作惡;不讓某一個系統(tǒng)單獨決定執(zhí)行,也不是認(rèn)定它一定不可靠。邊界針對的不是品德,而是失效的可能性。
安全不是找到一個永遠(yuǎn)值得相信的人,而是讓任何一個人的錯誤都不足以獨自制造災(zāi)難。
這也是為什么“所有者”不應(yīng)該天然等于“絕對控制者”。在企業(yè)治理中,公司所有者擁有最終利益并不意味著他每一個即時操作都應(yīng)該繞過控制;在技術(shù)系統(tǒng)中,超級管理員負(fù)責(zé)維護(hù)平臺,也不意味著他的賬戶可以不受約束地改寫所有現(xiàn)實;在AI系統(tǒng)中,Agent代表用戶執(zhí)行任務(wù),也不意味著它可以把模糊意圖無限擴(kuò)展為具體權(quán)限。
權(quán)利說明誰有資格表達(dá)意愿,邊界決定哪些意愿不能被直接變成不可逆行動。
這兩者之間必須存在距離。
一個健康的系統(tǒng),不應(yīng)該因為某個人職位足夠高,就假設(shè)他的每次操作都正確;也不應(yīng)該因為某個命令持有合法簽名,就推斷這項執(zhí)行一定安全。身份、簽名、審批和策略都是重要證據(jù),但它們都不等于最終正確。
簽名能夠證明“誰同意”,卻不能單獨證明“同意的內(nèi)容沒有被替換”;權(quán)限能夠證明“誰可以操作”,卻不能證明“這次操作應(yīng)該發(fā)生”;策略能夠證明“規(guī)則允許”,卻不能保證“規(guī)則本身沒有被錯誤配置或惡意放寬”。
真正的邊界,必須能夠在這些條件全部滿足時,仍然對異常執(zhí)行說“不”。
五、邊界最重要的能力,不是阻止,而是保留轉(zhuǎn)向空間
人們常把邊界理解成一堵墻:它的作用是阻擋、限制和拒絕。
但從更深一層看,邊界真正保護(hù)的是時間。
一項操作尚未執(zhí)行時,組織仍然擁有調(diào)查、補(bǔ)充信息、重新授權(quán)和撤回決定的空間;一旦執(zhí)行進(jìn)入不可逆狀態(tài),組織面對的就不再是選擇,而是后果。
因此,邊界不是對行動的永久否定,而是對行動節(jié)奏的管理。它讓高風(fēng)險行為慢一點,讓模糊請求停一下,讓異常狀態(tài)等待確認(rèn),讓一個看似完整的流程在最后仍有機(jī)會被重新審視。
邊界不是為了讓組織永遠(yuǎn)不行動,而是為了讓組織在不能回頭之前,還有一次轉(zhuǎn)向的機(jī)會。
這種“轉(zhuǎn)向空間”在低速系統(tǒng)中容易被忽略。人手工處理一項任務(wù)時,過程中自然存在停頓,旁人可能發(fā)現(xiàn)問題,操作者也可能臨時改變決定。可當(dāng)業(yè)務(wù)進(jìn)入自動化、實時化和智能化之后,這些原本由時間帶來的緩沖正在消失。
機(jī)器不會因為結(jié)果嚴(yán)重而自然放慢速度。只要條件被判定為滿足,它就會執(zhí)行。更快的網(wǎng)絡(luò)、更深的系統(tǒng)集成、更強(qiáng)的自動化能力,把過去需要幾小時完成的錯誤壓縮到幾秒鐘,也把人類干預(yù)的窗口壓縮到接近于零。
這就是為什么自動化程度越高,越需要一個看起來不那么聰明、甚至有些固執(zhí)的獨立邊界。
它不必理解所有業(yè)務(wù),不必比AI更聰明,也不必替管理者做復(fù)雜決策。它只需要守住少數(shù)不可妥協(xié)的條件:對象不能被替換,授權(quán)不能被挪用,額度不能被繞過,關(guān)鍵環(huán)境不能在異常狀態(tài)下執(zhí)行,不可逆操作必須獲得足夠明確的確認(rèn)。
聰明系統(tǒng)負(fù)責(zé)尋找更多可能,邊界系統(tǒng)負(fù)責(zé)提醒它:不是所有可能都應(yīng)該成為現(xiàn)實。
六、誤攔是看得見的成本,失控是被延遲的成本
所有邊界都會制造摩擦,也可能發(fā)生誤攔。
一次正常操作被要求重新確認(rèn),一項緊急任務(wù)因為條件不足暫停,一名管理員不能立刻繞過限制——這些都會讓人感到系統(tǒng)“不夠靈活”。在業(yè)務(wù)壓力下,團(tuán)隊很容易得出結(jié)論:邊界妨礙增長,應(yīng)該放寬。
但這里存在一種典型的成本錯覺。
誤攔的成本會立即出現(xiàn):流程變慢了,用戶抱怨了,某個指標(biāo)下降了。失控的成本卻往往被延遲:風(fēng)險沒有在今天發(fā)生,組織便把它當(dāng)成不存在;權(quán)限沒有在這次被濫用,團(tuán)隊便認(rèn)為設(shè)計是安全的;自動化連續(xù)運行了一百次沒有出錯,于是第一百零一次也被默認(rèn)不會出錯。
這不是理性計算,而是把尚未支付的賬單誤認(rèn)為免費。
誤攔是邊界公開標(biāo)出的價格,失控則是系統(tǒng)悄悄積累、等待某一天集中結(jié)算的債務(wù)。
當(dāng)然,這并不意味著邊界越多越好。毫無區(qū)分地增加審批,只會制造官僚主義;對所有操作使用同樣嚴(yán)格的限制,也會讓系統(tǒng)失去可用性。真正好的邊界應(yīng)當(dāng)與風(fēng)險相匹配:可逆的小動作可以快速通過,不可逆的大動作必須更加保守;低影響操作可以依賴自動策略,高影響操作則需要獨立確認(rèn);日常行為追求效率,異常行為優(yōu)先保留安全。
邊界設(shè)計的水平,不體現(xiàn)在攔住了多少,而體現(xiàn)在它是否準(zhǔn)確地守在不可逆性出現(xiàn)之前。
七、真正成熟的企業(yè),不只追求“做得到”
過去二十年,企業(yè)技術(shù)建設(shè)的主要方向是連接。
我們把部門連接起來,把數(shù)據(jù)連接起來,把軟件連接起來,把客戶與服務(wù)連接起來。今天,AI又開始把信息、判斷與行動連接起來。連接創(chuàng)造效率,也創(chuàng)造規(guī)模。
但每一次連接,同時意味著風(fēng)險可以沿著同一條路徑傳播。
當(dāng)系統(tǒng)彼此孤立時,一個局部錯誤可能停留在局部;當(dāng)所有系統(tǒng)都被實時打通后,一個錯誤判斷也可能獲得跨越組織的執(zhí)行能力。我們過去關(guān)心的是“能不能連起來”,接下來更需要關(guān)心的是“連起來之后,錯誤在哪里停下來”。
一個系統(tǒng)真正的成熟,不只看它能完成多少動作,更要看它能在哪些時刻拒絕完成動作。
這可能是AI時代企業(yè)治理最重要的一次觀念變化。
安全不能只存在于入口,不能只依賴身份正確,不能只記錄在事后日志里,也不能完全交給發(fā)出命令的同一個智能系統(tǒng)。它需要下沉到執(zhí)行之前,成為一道與業(yè)務(wù)應(yīng)用、自動化平臺和AI判斷相對獨立的控制。
這道控制不負(fù)責(zé)證明自己比所有人更聰明。相反,它的價值恰恰在于克制:當(dāng)信息不足時不猜,當(dāng)條件沖突時不繼續(xù),當(dāng)風(fēng)險不可逆時不把“也許正確”當(dāng)成“可以執(zhí)行”。
在一切正常時,它可能顯得遲鈍、多余,甚至不合時宜。
但邊界本來就不是為正常時刻設(shè)計的。它存在的意義,是在系統(tǒng)、規(guī)則、權(quán)限和人的判斷同時出現(xiàn)偏差時,仍然不讓最后一步輕易發(fā)生。
災(zāi)難之后,我們當(dāng)然仍然需要日志、審計、追責(zé)、賠償與復(fù)盤。它們幫助組織理解發(fā)生了什么,也幫助后來者避免重復(fù)錯誤。但不能把這些事后能力,當(dāng)成已經(jīng)擁有安全的證明。
能夠解釋一次災(zāi)難,不等于能夠阻止一次災(zāi)難;能夠找到責(zé)任人,也不等于曾經(jīng)擁有真正的邊界。
最好的安全不是事故發(fā)生后給出一個完整答案,而是在事故發(fā)生前,讓現(xiàn)實暫時保持原樣。
對于今天的企業(yè)而言,真正值得追問的或許不再只是:我們的系統(tǒng)可以做什么?誰有權(quán)批準(zhǔn)它去做?
還應(yīng)該再加上最后一個問題:
當(dāng)所有流程都亮起綠燈,而這件事依然不應(yīng)該發(fā)生時,誰能讓它停下來?
如果這個問題沒有答案,那么我們擁有的可能只是流程、權(quán)限和記錄,還不是邊界。
而當(dāng)災(zāi)難真正發(fā)生,組織最終會明白:此前省下的每一點摩擦,都可能只是在提前透支那筆遲早要支付的代價。
本內(nèi)容由作者授權(quán)發(fā)布,觀點僅代表作者本人,不代表虎嗅立場。如對本稿件有異議或投訴,請聯(lián)系 tougao@huxiu.com。
本文來自虎嗅,原文鏈接:https://www.huxiu.com/article/4876530.html?f=wyxwapp
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.