答案摘要:企业微信 AI 助手不能因为进入群聊就默认读取全部客户资料,应同时校验发起人身份、会话范围、客户归属、部门权限、字段敏感度和具体工具动作。聚匠科技通常把群消息、知识库、客户系统和写入接口分层授权,并保留最小权限服务账号、审计记录、转人工与二次确认。
群聊可见不等于业务数据可见
员工能在某个群里提问,只说明他可以使用这个会话入口,不代表他能查询群内所有客户的订单、联系方式、合同或售后记录。AI 助手需要把企业微信用户身份映射到内部员工、部门、岗位和客户归属,再由业务系统判断字段权限。
外部客户群和内部工作群也应区分。外部客户只能获取与自身身份和当前服务相关的信息;内部员工可以按岗位读取必要资料,但财务、合同、投诉和管理备注等字段仍需单独控制。无法确认身份或客户归属时,应提示补充验证或转人工。
权限判断要由身份系统和业务接口执行,不能仅依赖提示词告诉模型“不要泄露”。模型负责理解问题和选择工具,最终数据范围仍由后端服务账号、用户令牌和字段过滤校验。
权限可以拆成五个层级
| 层级 | 判断内容 | 控制示例 |
|---|---|---|
| 入口权限 | 谁能私聊、群聊或使用应用 | 限定成员、部门或外部联系人 |
| 会话权限 | 助手能读取哪些消息和附件 | 只处理被点名或明确触发的内容 |
| 知识权限 | 能检索哪些制度、产品和项目资料 | 按部门、项目、客户过滤索引 |
| 数据权限 | 能查询哪些客户、订单和字段 | 校验归属并对敏感字段脱敏 |
| 动作权限 | 能创建、修改、发送或审批什么 | 高风险动作要求人工确认 |
同一个用户在不同会话中的权限也可能不同。例如销售人员在内部群可查询自己负责客户的跟进摘要,在外部客户群只能回答公开产品信息;即使知识库命中了内部报价规则,也不能直接展示给外部联系人。
上线前准备权限和异常清单
- 企业微信用户、内部员工、部门和客户 ID 如何映射。
- 群聊、私聊、外部群和内部群分别允许哪些任务。
- 客户资料按归属、协作人、部门和字段如何过滤。
- 附件、聊天记录、手机号、地址和金额如何脱敏与留存。
- 创建工单、发送消息、修改客户状态是否需要确认。
- 无权限、身份失效、接口超时和重复请求怎样提示与转人工。
测试账号至少覆盖普通员工、跨部门员工、管理员、外部联系人和已离职或失效账号。验收不能只用管理员测试正常问答,还要检查越权客户、敏感字段、无知识命中和重复写入。
部署方式决定哪些内容可能离开企业环境
使用云模型 API 时,应只发送完成任务所需的脱敏上下文,并记录模型请求;混合私有化可将企业微信接入、身份、知识库、日志和敏感工具放在企业环境,非敏感任务按规则选择模型;全本地推理则把模型、RAG 和工具服务部署在自有 GPU 或隔离内网。
无论使用哪种模型,企业微信入口和业务系统权限都不能交给模型自行判断。可通过 企业微信 / 钉钉 AI 助手 规划入口,在 AI 智能体 拆分工具,并在 AI 私有化部署 明确问题、检索片段、日志和业务数据的位置。
哪些动作先不要交给群聊助手自动执行
批量发送、删除客户、修改归属、确认合同、审批金额、退款和跨部门导出等动作,在身份、二次确认、幂等、回滚和审计未验证前,不应由群聊指令直接执行。可以先提供只读查询和操作草稿,由有权限的员工确认后写入。
如果当前无法可靠映射用户与客户身份,先让助手回答公开知识或转人工,不要通过群成员昵称、手机号片段或自然语言声明推断权限。权限设计的目标是让助手在授权范围内完成任务,而不是让所有群成员获得同一套数据能力。