第 10 章 · 共 15 章
系统、数据与权限
图10:系统不是把文件集中到云端,而是让每条数据有来源、用途、权限、版本、复核和退出路径。
10.1 主数据设计
最小主数据包括:客户实体ID、集团ID、登记号、法域、控制人、关联方、服务限制、冲突别名、签约主体、项目ID、服务类型、报告用途、签字要求、数据等级、保留期限、收费模型和开票主体。客户简称不能做唯一键;同一集团多法域实体不能共享一个无边界项目号;网络内各专业实体只能同步经批准的最少字段。
| 主数据 | 权威源 | 谁维护 | 变更触发 |
|---|---|---|---|
| 客户法定实体 | 登记证照与官方名册 | 承接管理员 | 更名、并购、控制变化 |
| 关联方图谱 | 客户声明、公开资料和项目事实 | 承接/独立性 | 交易、新服务、上市状态变化 |
| 服务与限制 | 委托书、许可和独立性结论 | 项目总监/风险 | 变更、人员或规则变化 |
| 项目状态 | PSA和审批记录 | 项目经理 | 门禁、里程碑、暂停、关闭 |
| 正式交付版本 | 文档/底稿系统 | 签字人/档案 | 更正、撤回、补发 |
| 收入应收 | ERP和银行核销 | 财务 | 验收、开票、收款、折让 |
10.2 权限矩阵
| 资源 | 默认可见 | 限制 | 高风险动作 |
|---|---|---|---|
| CRM机会 | 客户团队和承接岗 | 敏感争议与潜在并购按需 | 导出全客户列表 |
| 冲突独立性记录 | 风险岗与批准人 | 财务利益、举报和人员关系严格限制 | 修改已批准结论 |
| 客户数据室 | 被授权项目成员 | 律师特权、审计、税务和个人信息分区 | 外链、批量下载、跨境传输 |
| 电子底稿 | 项目组、复核人、签字人 | 关闭后只读,调阅审批 | 删除、覆盖、解除锁定 |
| 正式报告 | 批准收件人与档案岗 | 草稿/正式、使用限制清楚 | 撤回、重发、扩大使用人 |
| 财务应收 | 财务、客户合伙人、项目经理按需 | 银行、税务和工资数据最小化 | 核销、折让、退款 |
| 知识库 | 经培训的内部人员 | 只存脱敏、获授权材料 | 从项目库直接发布 |
10.3 数据生命周期
10.4 AI和自动化使用门
可用场景包括公开资料初筛、模板建议、代码辅助、非敏感会议结构和已脱敏知识检索;高风险场景包括把客户合同、诉讼材料、审计底稿、纳税数据、个人信息、商业秘密或未公开交易直接输入公共模型。任何AI输出都不是证据和专业结论,必须验证来源、完整性、时效、法域和偏差。机构应维护工具白名单、数据分类、保留设置、人工复核、日志、供应商条款和退出方案,并禁止个人账号绕过控制。
10.5 版本与正式交付控制
文件名不应只有“最终版2_真的最终”。正式成果使用项目ID、交付物ID、版本、状态、日期和批准人;草稿有醒目标识和用途限制;正式版在签发后只读;更正必须新建版本并关联原版、原因、影响和通知对象。客户通过微信确认可作为沟通证据之一,但项目系统仍应保存原始消息、身份、附件哈希、上下文和正式验收状态。
10.6 系统故障和业务连续性
专业服务的连续性目标不是让所有人永远在线,而是保护临近申报、开庭、报告和交易节点。清单应覆盖身份系统、数据室、底稿、邮件、电子签署、税务/监管门户、财务开票和远程办公。关键期限要有双人日历、离线只读副本、替代提交路径和升级联系人;备份必须演练恢复,不能只看“备份成功”日志。
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「系统、数据与权限」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。