Lychee Grove 功能|部門隔離與權限

讓每個部門在清楚的權限邊界內使用 AI

以部門、角色與對話分級管理資料範圍,讓協作與治理同時到位。

  • 獨立部門空間
  • 角色與跨部門授權
  • 存取全程留痕
管理端 — 使用者與部門
Grove 使用者管理畫面,列出成員角色、主要部門與跨部門歸屬
治理基礎

AI 需要比傳統系統更清楚的資料邊界

AI 會讀取報價、客戶名單、製程參數與人事文件等內部資料。資料範圍愈廣, 權限設計就愈需要對應公司的組織與工作方式。

Grove 將部門歸屬、角色權限與分享範圍落實在系統中,並為每次存取留下紀錄。

四層設計

從工作空間一路延伸到 AI 執行環境

1

部門界定資料範圍

每個部門擁有獨立的檔案工作區與對話空間。系統依部門歸屬授予存取權,成員異動時,相關權限也會隨之調整。

2

對話分為私人與部門共享

新對話預設為私人;成員可將具參考價值的內容分享到所屬部門,讓同事查看完整脈絡並接續協作。

3

角色與跨部門授權

管理員負責帳號、部門與權限設定;需要跨部門資訊的主管,可由管理員指派多個部門,明確界定可存取的範圍。

4

執行環境延伸相同邊界

AI 執行工具時,同樣受到作業系統沙箱、敏感路徑管制與系統密鑰遮蔽保護;也可依部門切分執行身分。

權限模型:誰能做什麼

角色決定可執行的管理操作;部門歸屬決定可存取的資料範圍。兩者分開設定,權責更清楚。

動作 成員 獲授權多部門成員 管理員
建立私人對話(預設不共享)
讀寫所屬部門的共享對話與工作區
把自己的對話分享到所屬部門
存取其他部門的對話與檔案 僅限被指派的部門 僅限被指派的部門
建立/停用帳號、重設密碼
建立部門、指派成員的部門歸屬
查詢稽核紀錄
檢視部門/人別的月用量與費用報表

管理員負責帳號、部門與稽核管理;資料存取仍依部門歸屬判定。成功與遭拒的存取嘗試都會寫入稽核紀錄。

權限與稽核

權限控管與稽核紀錄互相驗證

權限設計界定「誰能做什麼」,稽核紀錄則呈現「實際發生了什麼」。 Grove 會記錄成功與遭拒的存取嘗試,讓管理設定與實際使用情形可以交叉核對。

深入了解:稽核紀錄(audit log)→

依照組織架構,規劃清楚的 AI 權限

從部門、角色與跨部門需求開始,建立符合實際工作方式的存取範圍。