# 會自己動手的 AI，你給它多少權限？

當 AI 從「你問它答」進化到「替你動手」，真正要問的不只是它聰不聰明，還有你讓它在不問你的情況下做到哪、你查不查得到它做了什麼。

這幾天有兩則消息讓我停下來多看了一眼。

Apple 傳出要把一個 AI 助理直接做進 iPhone 系統層，能替你開應用程式、整理行事曆、甚至在背景跑任務。同一時間，Google 這邊的 AI 助理也開始能自己開網頁、讀你的資料、在你沒盯著的時候把事情做完。

我看到的時候，腦中冒出來的第一個問題很實際：那它到底能碰我哪些東西。能力強我相信，我比較在意的是，它要伸手進我的哪些地方。

它能讀我的信嗎。能用我的帳號付錢嗎。我睡著的時候它在背景做了什麼，我醒來會知道嗎。

這個問題，才是這波 AI 能力升級真正要面對的事。

### 問題的重點換了

以前評估一個 AI 工具，主要看它答得準不準、能不能理解我的需求。

現在這件事變得複雜一點。

Apple、Google、Anthropic 這幾家最近的動作，有一個共同的走向：AI 開始替你把事情做掉，不只是回答。企業端也一樣——Anthropic 最近跟 TCS 合作，把 Claude 發給五萬名員工，主打可審計、合規、有完整使用紀錄。

「可審計」這三個字，藏著整件事的關鍵。

當 AI 從「你問它答」走到「它替你做」，評估的維度就多了兩個：你讓它能做到哪，以及，你事後查不查得到它做了什麼。

能幹本身不可怕。查不到才可怕。

### 帶新人不會第一天把所有鑰匙交出去

我觀察到一個有趣的對比。

技術上，現在這些 AI 助理能拿到的授權範圍愈來愈廣。但最好的商業案例——包括 Anthropic 跟 TCS 的合作——反而是先把權限範圍劃清楚，再談能力有多強。

這讓我想到帶新人的邏輯。

你請了一個很能幹的新人進公司，不會第一天就把信箱密碼、財務系統、公司信用卡全交到他手上。你會先講清楚他這個位子能碰什麼、能做什麼決定、做了哪些事要留下紀錄——然後隨著他熟了、你對他的判斷有信心了，才一點一點放開更多。

放在你手機、你的帳號、你的工作環境裡那個會自己動手的 AI，其實是同一回事。

差別在，帶新人你有直覺，看得到他的臉色、問得到他在做什麼。AI 不問就不說，你不設規則它就照自己判斷跑。

### 三種權限，給 AI 的授權框架

我整理了一個自己在用的分類方式，分三種來看。

**第一種：讀的權限**

信箱、行事曆、相簿、文件、通訊紀錄——這些是讀取，沒有直接改動你任何東西。這一層的風險相對低，通常可以開得比較鬆。但要留意一件事：「讀完不留紀錄」跟「讀完把資料送去外部整理」是兩種情況，後者要看清楚資料跑去了哪裡。

**第二種：動手的權限**

送訊息、付款、改設定、代你回信、在某個服務上操作——這一層開始有不可逆的後果。我自己的原則是，這類動作做之前一定要問我一聲。哪怕只是一個確認通知，讓我有機會說「等等，這個先不要」。

TCS 跟 Anthropic 的合作裡，「送出、付款、對外承諾之前要人批准」是他們特別強調的設計。這是刻意的工作流設計：知道哪裡該停下來問人一聲，這樣的 AI 工作者才真的能交付重要的事。

**第三種：背景的權限**

這是最容易被忽略的一種。AI 趁你沒盯著的時候，在背景做了什麼。

這類動作的關鍵，在做完有沒有留下紀錄、讓你事後查得到。助理在背景跑任務、在你睡著時幫你整理，這些能力有用，但你要能打開一個地方，看到它今天幫你做了什麼、什麼時候做的、有沒有出錯。

看得到，你才敢放手。

### 這不是哪個牌子的問題

Apple 用的、Google 用的、Anthropic 用的——這件事跟你選哪家 AI 關係不大。

真正要練的是，把每一個會替你做事的 AI，都當成剛進你公司的員工來帶：給它對的權限範圍，要它在重要的動作前先問你，做完的事要留下紀錄。

這套思路不會因為 AI 換一家就失效。

如果你想從今天就開始做，最簡單的第一步是打開你現在在用的 AI 助理或 App，看看你授權了什麼——通常在設定或隱私頁面裡，會列出它能存取的服務和資料。你不需要全部關掉，但知道你開了哪些，才能開始有意識地帶它。

---

文末我整理了一份「AI 權限盤點清單」，列了三層權限讓你快速掃一遍你手上的 AI 助理——你給了它什麼、它做了什麼你可能不知道、哪一層你想先收回來。

> 📥 ResourceDownload: AI 權限盤點清單 （slug: ai-employee-permissions — resources.ts 已有 registry entry，網站端 <ResourceDownload> 元件自動 render）

---

來源：AI 主理人 https://be-ai-curator.com/blog/ai-employee-permissions · 更新於 2026-06-15
