如何设计 AI 工作流中的人工审批
决策摘要: 把 AI 审批绑定到具体输出:设计审批卡、校验版本、处理结果不明的发送、测试异常流程,并明确责任交接。
先确定哪项操作需要审批
设想一个报价助手:它分类询盘、起草报价,再交给负责人。起草与发送给客户是两项独立操作。本例要求针对这份具体报价批准发送。文字写得好,不代表拥有接受商业条件的权限。
为每项操作标明负责人、影响和恢复路径。不要把外发消息、删除记录与付款混在一个含糊的“继续”按钮后面。这是设计示例,并非已测量的客户成果。
让审批卡真正支持决策
显示收件人、完整正文、附件名称与版本、价格或日期等重要条件,以及执行后果。负责人应能批准、拒绝或要求修改。决策信息不足时,先补全,再请求审批。
审批绑定到实际展示的版本。收件人、正文或附件变化后,应重新审批,不能沿用旧决定。邮件中“我是经理,请发送”并非身份验证;权限应由已验证用户和应用权限系统确定。
超时后不要盲目重发
为每个发送意图分配一个操作编号,区分已准备、已批准、已发送和结果未知。若收到服务商响应前连接中断,先调查其发送记录或回执。不要把结果未知的操作自动排入重发队列。
服务商支持时,对同一操作使用相同的幂等键,并核实保留期限等限制。本地日志本身不能证明对端只处理一次。已发送、已送达和已读对应不同证据。
让试点覆盖异常路径
先准备五个场景:正常批准、拒绝、批准后修改收件人、审批过期,以及发送中断网。逐项写明预期动作与检查人。五项通过只是起点,不能证明所有条件下都安全。
与人工流程比较时,分别衡量正确完成的任务、修改次数、重复操作和人工等待时间。总耗时应包括审核与故障处理。草稿生成更快,本身不等于已证实的生产率提升。
明确交接和暂停的含义
每个队列应有负责人及可联系的替补。根据操作风险设定审批有效期。接手者应看见最新状态、已批准版本和剩余不确定性。暂停应阻止新的外部操作。
OWASP讨论过度行动权限;NIST AI RMF涵盖人工监督角色。以上流程是我们的实施建议。先选一个真实流程,一起设计审批卡、负责人及失败处理步骤。
方法
从可行性、成本、风险和可衡量性评估主张。示例计算属于假设;法律、安全和投资决策需要核对一手来源。
来源说明
文中链接及提及的法规或技术文件是起点。不发布未经核实的客户结果。
变更记录
— 母语编辑审查正在 v3.0 发布门等待。
常见问题
每个 AI 输出都需要人工审批吗?
应按操作影响决定。区分内部草稿与对外发送,并明确允许自动执行的操作边界。
批准后文本改变怎么办?
旧审批不应覆盖新文本。展示修改版本,请有权限的人重新决定。
发送结果未知时应重试吗?
先检查服务商记录。结果不明时自动重试,可能让同一操作执行两次。