面向不同用户视图的人事财务查询系统 —— 让员工自助查询本人薪酬,让 HR 高效维护数据,同时守住"不同角色只能看到被允许的那部分数据"这条安全底线。
· 公司经营数据已开放自助查询,但财务、人事薪酬数据敏感,无公开查询通道。
· 员工仍有"查询本人薪酬"的真实需求,目前只能走人工,效率低、体验差。
· 现有基础:薪酬数据已存储在飞书多维表格(Base)中,多维表格原生支持"延伸生成智能体"。
| 维度 | 智能体层(配置访问权限) | 数据源层(限制数据范围) |
|---|---|---|
| 控制对象 | 谁能打开 / 使用智能体 | 每个用户能看到 / 编辑哪些行、哪些列 |
| 粒度 | 粗(一堆人 / 全员) | 细(行级、列级、字段级) |
| 回答的问题 | "谁能进" | "进去后能拿多少" |
| 对薪酬场景的贡献 | 减少无关人员、防入口滥用 | 真正的数据安全边界 |
| 单独使用的问题 | 所有可用者看到同一份全量数据 | 数据安全成立,但入口体验需另配 |
| 路径 A:只配智能体层 | 路径 B:只配数据源层 | 路径 C:分层组合(推荐) | |
|---|---|---|---|
| 区分"员工看自己、HR 看全部" | ✗ 不能 | ✓ 能 | ✓ 能 |
| 数据越权泄露风险 | 高 | 低 | 低 |
| 入口 / 体验分层 | ✓ | 一般 | ✓ |
| 配置工作量 | 小 | 中 | 中 |
| 结论 | 不可用 | 基本成立 | 最优 |
① 无关人员仍能"问"、占用资源;② 会暴露表结构 / 字段名等元信息(如"公司最高薪多少"这类探测);③ HR / 管理者的"维护型智能体"应与员工的"只读智能体"分开,避免提示词与能力泄露。
用「普通员工」与「HR」两个测试账号问同一个问题("我的工资是多少"),确认四件事:
① 员工账号查不到他人数据(行级生效);② 员工账号看不到敏感列(列级生效);③ 智能体不透露表结构 / 字段名(防探测);④ 智能体按当前登录用户身份返回,而非应用身份。
| 角色 | 数据表权限 | 行级(记录)范围 | 列级(字段)范围 |
|---|---|---|---|
| 普通员工 | 仅可阅读 | 「员工」字段 = 本人 | 本人应知字段(税后实发、当月明细) |
| 部门负责人 / HRBP | 仅可阅读 | 「部门」= 本人所在部门 | 部门汇总 + 明细(视政策) |
| HR / 财务 | 可编辑 | 全部记录 | 全部字段 |
| 高层管理者 | 仅可阅读 | 按政策限定范围 | 汇总字段(避免逐人明细) |
薪酬表常见列:基本工资 / 绩效 / 奖金 / 股权 / 社保 / 税后实发 / 总成本 等。普通员工默认只开放"本人应知字段";敏感列(他人对比、总成本)不向普通员工开放;列级权限逐字段设"可阅读 / 不可见",与行级权限叠加生效(取交集)。
① 分人群分智能体:拆成「员工自查询(只读)」与「HR/财务维护(可编辑)」,避免能力与提示词混用。
② 设可用范围:发布时限定可用范围(仅正式员工、仅某部门),作为入口第一道闸门。
③ 提示词防御:固化"只回答当前用户有权查看的数据、不透露他人薪酬、不响应探测性问题"。
薪酬查询系统本质应只读:普通员工 / 管理者角色的数据表权限一律设「仅可阅读」;「可编辑」仅授予 HR / 财务维护角色。
① 来源与写入方式:薪酬数据通常出自 HRIS(SAP / 用友 / 金蝶 / Workday)。明确是 HR 手工维护,还是用飞书开放平台 OpenAPI + 定时任务 / 多维表格"自动化"批量写入。手工维护有新鲜度与准确性风险。
② 容量与归档:多维表格有行数上限,薪酬逐月累积,需评估 2~3 年数据量,制定按年度归档 / 分表策略。
③ 新鲜度 SLA:明确"本月薪酬数据最晚何时入库、何时可被查询",避免口径混乱。
| 组件 | 用途 | 补的缺口 |
|---|---|---|
| 飞书审批 | 查他人薪酬 / 代查 / 群聊 @ 走审批流,通过后临时授权 | 把软拦截升级成硬审批,堵住 AI 语义过滤的漏判 |
| 消息卡片 | 薪酬用结构化卡片展示,附"查看明细 / 下载工资条"按钮 | 可读性、防篡改、拿已读回执 |
| 知识库 / 服务台 | 政策说明、常见问题进知识库 | 减少人工咨询,兜底"过度拒绝" |
原生智能体路线:靠多维表格操作记录 + 管理后台审计日志兜底,上线前确认"查薪酬 = 读操作"是否被记录。
强审计路线:若合规要求留痕到"每次问答",退到自建应用(OpenAPI + 事件订阅),每次问答落库,代价是开发量上升。原生 vs 自建的取舍,需在 M0 后、M4 前拍板。
薪酬属于《个人信息保护法》中的敏感个人信息,两条硬要求:
① 单独同意:展示本人薪酬前,员工需单独授权告知(首次使用时用卡片 / 服务台弹"授权确认")。
② 数据存储位置:薪酬数据上云需评估公司内部的数据出境 / 存储合规红线,财务、法务可能一票否决,须提前纳入"待确认事项"。
user_access_token(用户身份)才能继承高级权限;用 tenant_access_token(应用身份)会绕过行级限制、等于数据全裸。