日志

为什么我们在每一次咨询合作中都交付治理方案

stennir 交付的每一次 AI 落地,都包含一份策略文档、一份审计日志和一份回滚方案。这就是治理为什么不是附加项 —— 它本身就是交付。

oliver r.founding engineer··1 分钟阅读

治理方案. 随每一次 AI 落地一同交付的书面成果物:一份描述 AI 能决定与不能决定什么的策略文档;一份记录每一次行动及其结果的审计日志;一份能在一个工作日内把运营恢复到 AI 之前状态的回滚方案。

大多数 AI 咨询公司交付代码。我们交付代码加上一份治理方案。这份治理方案不是可选附加项,也不是最后一周的事后补丁。它从第一天起就写在合同里,并随实施一起交付。

为什么治理在范围以内,而不是范围以外

早期合作中反复浮现的一个模式是:一个团队花了数周构建并交付了一个 AI 工作流。它上线了。然后有人问了一个团队答不清楚的问题。这个决定是谁批准的?模型大规模产出错误答案时怎么办?我们如果需要,怎么回到之前的流程?

这些问题不是边缘情况。它们是风险负责人、法务团队或一位新到任的运营负责人会问的第一批问题。如果答案没有被记录 —— 不是在模型配置里,也不是在 readme 里,而是落在一份可读的书面成果物里 —— 那么这个 AI 工作流就站在松软的地面上。

我们把治理放进范围内,因为没有它的交付是不完整的。工作流跑得起来,但组织还没准备好拥有它。

治理方案实际包含什么

三份文档。它们需要一周来写和测试,不是一个季度。

  • 策略文档 —— AI 被授权做什么决定,必须升级给人类的是什么,绝不允许做的又是什么。为运营团队而写,不是为工程师而写。
  • 审计日志规范 —— 每一次 AI 行动的 schema 与保留规则。谁在何时基于什么输入产出了什么输出。这就是你的合规团队迟早会要的文档。
  • 回滚方案 —— 把工作流恢复到人工或先前状态版本的逐步指引。经过测试,不是纸上谈兵。有专人负责,目标窗口为一个工作日。

策略文档需要律师吗?

第一版不需要。策略文档是一份运营文档,不是法律文档。它描述 AI 做什么、人类拥有什么。如果你的组织日后为合规或监管需要一份正式的 AI 使用政策,策略文档就是让起草更快的证据基础。我们用大白话交给你的团队。

通常在第三周发生的那场对话

大约一半的落地中,一位干系人 —— 通常是 CFO、合规负责人,或没参与最初简报的运营总监 —— 会在第三周走进项目。他们提的问题是可预测的:这个模型出错时会做什么?谁来负责?最坏的失败是什么,我们怎么恢复?

这些问题出现时,如果治理方案已经存在,会议 20 分钟就开完。如果这些问题出现时团队还得回头去补答案,项目就会变慢,有时会停下,偶尔会被取消。治理方案就是那份避免「第三周的会议」变成「第八周的延期」的文档。

we are

把三份书面成果物 —— 策略、审计日志规范、回滚方案 —— 作为固定费用范围的一部分交付。治理方案经过测试,用大白话写成,第一天起归你们团队所有。

we aren't

上线之后把治理作为月费模块再加售的咨询公司,或者把「负责任的 AI 原则」讲得头头是道、却写不出一条具体回滚流程的幻灯片。

治理的产出成本是多少

治理方案给标准落地合作增加大约一周的工作量。一位资深工程师和一位战略师在最终测试阶段并行联合撰写。它不会推迟上线日期。它在固定费用以内。

独立的治理合作 —— 面向已经在跑 AI、需要书面成果物的组织 —— 有各自的范围和价格;具体在摸底通话中给出。形态是 2 周审计加上同样的三份文档:策略文档、审计日志规范和回滚方案 —— 无论我们是否同时交付构建。如果 AI 已经在生产中而治理方案缺失,审计会先把需要的部分挖出来。

为什么我们把它定为必选项

最简单的理由:没有治理方案的 AI 工作流是一个不完整的产品。它今天可能能跑。一旦团队成员变动、监管者提问,或模型输出意外漂移,它就会出问题。

第二个理由:可选附加项往往是范围谈判中第一个被砍掉的。治理不是一项功能。它是这次落地做得对的证据。

我们是新公司。这页上的条款,就是我们对第一位签约客户兑现的承诺。如果你正在锁定一次 AI 落地,签字之前想看看治理方案长什么样,预约一次 30 分钟摸底通话。我们会在通话中走一遍脱敏样例。

你们卖治理方案给不是你们做的 AI 吗?

卖。独立治理合作在任何工作开始前白纸黑字锁定范围 —— 价格在摸底通话中给出。交付物是同样的三份文档(策略文档、审计日志规范、回滚方案),在对你正在运行的 AI 做完 2 周审计之后撰写。面向那些上线很快、需要在合规对话到来之前先把书面基础建好的组织。

返回日志
consultancygovernanceai implementation

告诉我们你想交付什么。

预约 30 分钟通话