组织上线验收清单
这份清单用于决定一个具体场景能否从试点进入团队使用,不等同于“全员开通”。每项应填写证据链接、责任人和结论;存在红线项时应暂停,而不是以“先上线再说”替代治理。
场景
- Owner、使用者和最终责任人明确;
- 已记录基线耗时、错误率和交付周期;
- 输入、步骤、输出与异常有定义;
- 至少完成 10 次真实样本测试。
| 验收项 | 证据 | 负责人 | 结论 |
|---|---|---|---|
| 业务问题与成功标准明确 | 场景卡、基线数据 | 业务 Owner | 通过 / 待补 |
| 输入、输出与异常定义 | 任务卡、示例产物 | 流程维护者 | 通过 / 待补 |
| 人工确认点可执行 | 审批截图或演练记录 | 最终责任人 | 通过 / 待补 |
数据与权限
- 数据已分级,使用范围已确认;
- 连接器使用最小权限;
- 写入、发送、发布、删除规则明确;
- 凭证与人员变动有回收机制。
红线检查
- 不使用未获授权的客户、员工、合同或财务资料;
- 不在提示词、文档、截图或日志中粘贴密码、密钥和访问令牌;
- 不让流程在没有明确批准时自动外发、付款、删除或修改主数据;
- 权限、数据保留和跨境处理存在疑问时,先交由组织的安全、法务或数据责任人判断。
质量与运行
- 有勾稽、来源核验或抽样检查;
- 有错误样本库和回归测试;
- 产物可编辑、可追溯、有版本;
- 定时任务有失败提醒、停用开关与人工回退;
- 登录过期、字段变化、空数据和重复写入均有处理。
上线演练
至少用以下 6 类样本各跑一次,并把结果存入回归样本库:正常样本、空数据、字段变化、重复记录、权限失效、关键数字冲突。演练时观察系统是否停在安全状态:不能确认时只生成草稿和异常清单,不执行不可逆动作。
| 演练场景 | 期待行为 | 通过证据 |
|---|---|---|
| 输入为空或缺关键字段 | 停止并指出缺失项 | 异常报告 |
| 汇总不一致 | 标红并禁止发布 | 勾稽结果 |
| 权限过期 | 不绕过权限,通知维护者 | 失败通知 |
| 外发前 | 展示收件人、附件、摘要和影响 | 人工确认记录 |
| 重复运行 | 不产生重复写入或重复发送 | 运行日志 |
| 模板版本更新 | 可回退至已验证版本 | 版本记录 |
上线后的 30 天观察
上线不是验收终点。第 1 周每日看失败与反馈,第 2—4 周每周看任务量、通过率、人工审阅时间、风险事件和用户满意度。若关键错误、权限问题或用户无法完成核心任务,应触发暂停与复盘。30 天后由业务 Owner 给出“扩大、优化、保持试点或停止”的决定,并附上样本与成本证据。