让 AI 整理资料、改一版说明或准备邮件时,最容易出问题的不是它写得不够快,而是“帮我处理一下”里混进了不同后果的动作。起草一段文字、修改原文件、把内容发给外部,不能用同一种授权。
今天先做一个很小的改动:每次把多步骤任务交给 AI 前,按“可直接做、先预览、必须确认”分三档。AI 仍能把初稿推进得很快,但误改、误发和越权动作会停在你面前。
一次授权,为什么不等于全程放行
近期 OpenAI 对企业 Agent 的说明,把边界说得很具体:企业可以决定 Agent 能做什么、什么时候需要批准、什么时候交给人处理。它还强调,Agent 只应获得完成当前工作的知识和系统访问范围。对日常办公来说,这是一条很实用的提醒:先把范围写出来,再谈自动化。
另一项关于 ChatGPT Work 的说明也把“人在任务中”保留下来:用户可以查看进度、回答问题、改变方向,并批准重要动作。在桌面端用 Work 打开本地文件夹或项目时,也应只授权任务所需的文件。网页和移动端的 Work 不能直接访问电脑文件;在桌面端开始的本地聊天会留在该电脑。本地文件和输出则会留在该电脑,除非你明确移动或分享。你不必把每个起草动作都卡住;真正要提前写清的,是哪些动作会改变原件、影响他人或越出本次资料范围。

把动作分成三档
三档动作:可直接做、先预览再确认、必须人工确认。第一档是可直接做:把已给出的资料归类、提取要点、生成表格草稿、把会议纪要改成待审阅的说明。这一档的共同点是:只处理已授权资料,结果还是可以检查的初稿,不会替你改变外部状态。
第二档:先预览再确认。包括覆盖原文件、批量改标题、同步到共享空间、根据草稿创建待发送内容。先让 AI 列出准备改什么、涉及哪些文件、改完会留下什么,再由负责人确认是否执行。这里的重点不是慢,而是让“改了什么”可见。
第三档:必须人工确认。对外发送、公开发布、删除资料、修改共享或访问权限,都不要藏在“顺手处理”的任务描述里。把它们写成单独的待确认项,并指定谁能决定。这样即使前两档已经自动完成,任务也会在真正有后果的地方停住。

把三道停点写进任务
直接复制这张任务卡:资料范围:只使用【文件/链接清单】,版本或归属不明的资料列为待确认。可直接做:整理、提取、起草、生成初稿。先预览:修改原文件、批量改名、同步共享内容;执行前列出变更清单。必须确认:外发、发布、删除、改权限;不要执行,只列出建议和负责人。
再补一条异常规则:资料互相矛盾、缺少关键字段、任务超出清单时,停止继续补写,输出“冲突/缺失/需要谁确认”。长任务安全研究特别强调,对持续运行的任务需要监控、暂停和回滚能力。放到日常任务里,不必把它做成复杂系统;先让异常能被看见并交给人,就已经能少一次返工。

交付前只检查三件事
第一,初稿是否只用到了允许资料;第二,所有改动是否有预览或变更清单;第三,外部影响动作是否仍在人工确认前。三项都清楚,AI 的速度才会变成可控的速度。
这张三档动作卡适合资料整理、周报、项目说明和邮件准备。涉及客户、个人或受控资料时,资料能否进入任务仍应遵循所在组织的数据政策、授权范围和使用环境;这篇卡片不能替代你所在团队的规则。
写在最后
AI 的价值不是替你把所有动作做完,而是把低风险的整理和起草推进到可审阅状态。下一次交办多步骤任务,先分三档动作,再让它开始。
参考资料
Introducing OpenAI Presence
ChatGPT Work and Codex
Safety and alignment in an era of long-horizon models
夜雨聆风