部門界定資料範圍
每個部門擁有獨立的檔案工作區與對話空間。系統依部門歸屬授予存取權,成員異動時,相關權限也會隨之調整。
AI 會讀取報價、客戶名單、製程參數與人事文件等內部資料。資料範圍愈廣, 權限設計就愈需要對應公司的組織與工作方式。
Grove 將部門歸屬、角色權限與分享範圍落實在系統中,並為每次存取留下紀錄。
每個部門擁有獨立的檔案工作區與對話空間。系統依部門歸屬授予存取權,成員異動時,相關權限也會隨之調整。
新對話預設為私人;成員可將具參考價值的內容分享到所屬部門,讓同事查看完整脈絡並接續協作。
管理員負責帳號、部門與權限設定;需要跨部門資訊的主管,可由管理員指派多個部門,明確界定可存取的範圍。
AI 執行工具時,同樣受到作業系統沙箱、敏感路徑管制與系統密鑰遮蔽保護;也可依部門切分執行身分。
角色決定可執行的管理操作;部門歸屬決定可存取的資料範圍。兩者分開設定,權責更清楚。
| 動作 | 成員 | 獲授權多部門成員 | 管理員 |
|---|---|---|---|
| 建立私人對話(預設不共享) | ✓ | ✓ | ✓ |
| 讀寫所屬部門的共享對話與工作區 | ✓ | ✓ | ✓ |
| 把自己的對話分享到所屬部門 | ✓ | ✓ | ✓ |
| 存取其他部門的對話與檔案 | — | 僅限被指派的部門 | 僅限被指派的部門 |
| 建立/停用帳號、重設密碼 | — | — | ✓ |
| 建立部門、指派成員的部門歸屬 | — | — | ✓ |
| 查詢稽核紀錄 | — | — | ✓ |
| 檢視部門/人別的月用量與費用報表 | — | — | ✓ |
管理員負責帳號、部門與稽核管理;資料存取仍依部門歸屬判定。成功與遭拒的存取嘗試都會寫入稽核紀錄。
權限設計界定「誰能做什麼」,稽核紀錄則呈現「實際發生了什麼」。 Grove 會記錄成功與遭拒的存取嘗試,讓管理設定與實際使用情形可以交叉核對。