基于角色的访问控制:一个决策,统辖每一份文档、每一个单元格和每一条 AI 回答
Rexfin 的 RBAC 把角色、交易方、群组和交易阶段整合进一个单一的、默认拒绝的访问决策中,统一管控文档、模型单元格和 AI 回答。
作者 The Rexfin team
大多数金融工具的权限设计是随用随加:一套规则管谁能打开文档,另一套规则管谁能编辑模型单元格,第三套规则,通常还更宽松,管 AI 助手在回答问题时可以看到什么。“这个人能看什么”和“AI 推理时用了什么”之间的这道缝隙,正是大多数所谓权限系统悄悄泄漏的地方。Rexfin 通过让每一次读取,无论是文档、模型单元格、溯源链接,还是 AI 查询,都经过同一个访问决策,来堵住这道缝隙。
构成要素
Rexfin 中的访问权限由四个要素共同组成、一起评估,而不是分开处理。
角色 是最粗粒度的一层:管理员、贡献者或查看者。管理员管理成员、文件夹和导出。贡献者在自己能访问的文件夹内编辑模型,包括驱动因子、情景和预测单元格。查看者只能读取:他们可以查看模型,打开 溯源抽屉,阅读带引用的 AI 回答,但无论能打开哪些文件夹,都无法做任何修改。
交易方 的重要性超出直觉。一笔交易有卖方、买方和中立方成员。卖方管理员可以绕过文件夹限制,因为所有者不应该被锁在自己的工作空间之外。买方管理员没有这项绕过权限,同一笔交易中相互竞争的两个竞标方必须彼此隔离,一方团队上的“管理员”标签绝不能成为进入另一方受限文件夹的后门。
群组 让管理员可以一次性对整个团队授予或撤销访问权限,比如某个竞标方的尽调团队、某个工作组,而无需逐个成员编辑权限。把某人加入群组,他们的文件夹访问权限会立即更新;把他们移出群组,权限也会立即撤销。
阶段 用于管控分阶段披露。随着一笔交易推进,比如从意向表达阶段到竞标阶段,买方被分配的阶段也随之推进,标记为后续阶段的文件夹会自动开放。没有人需要在每个里程碑手动去调整单个权限。
一个函数做出决策,其余一切都服从
这四个维度共同输入到每个文件夹的一个统一访问检查中。顺序很重要:明确的拒绝规则永远胜过允许规则,阶段门在任何允许规则被考虑之前就先行拦截,一个没有配置任何规则的文件夹会继承该成员在交易层面的角色,而不是不可预测地默认开放或默认关闭。如果以上都无法给出明确结论,默认结果就是拒绝。不是“除非我们忘了考虑,否则就拒绝”,而是当其他规则都不适用时,拒绝就是答案。
之所以值得专门说明这一点,而不是想当然地假设,是因为它所管控的对象。同一个文件夹决策同时管控着文档本身、从中提取的行项目数据,以及模型中的 点击溯源链接。不存在一套单独的、更宽松的规则来决定“AI 能否看到这个”:当 Rexfin 的助手回答问题时,它的检索范围被严格限制在提问成员本人可以手动打开的那一组文档内。如果你询问一个位于你无权访问的文件夹中的数字,助手不会转述它,不会引用它,也不会暗示它的存在,它会 拒绝回答,因为那份证据从一开始就不在它可检索的范围之内。这正是大多数 AI 工具悄悄出错的地方:在界面上隐藏一份文档,却仍然把它作为上下文喂给模型,这就是一次带着体面外表的泄漏。
这带来了什么可能性
对于有多个竞争竞标方的尽职调查流程而言,这意味着你可以运行一个统一的工作空间,而不是并行维护多个数据室,因为隔离是结构性的,而不是靠记住哪份表格发给了哪个团队。对于一家公司的董事会而言,这意味着贡献者角色可以构建模型,而完全不需要接触谁在会议室里这件事。当确实有人需要核查谁在什么时间能看到什么时,答案不是靠猜测,每一次访问、授权、拒绝和角色变更都会被写入 审计日志,因此“谁被允许看到这个数字”这个问题,有一个不是“我们认为是这样”的确切答案。
这一切都不能替代关于谁应该拥有某个角色的判断。规则一旦设定,Rexfin 负责执行;而判断你的新员工应该是贡献者还是查看者,仍然是一个人为决定。系统消除的,是规则因为人们碰巧在看哪个界面而被不一致执行的风险,包括 AI 所看到的界面。
如果你正在为一笔真实交易评估 Rexfin,涉及真实的访问边界,包括卖方、多个竞标方、分阶段披露,请 预约演示,我们会用你团队的真实成员名单,带你走一遍文件夹结构。想了解产品导览的其余内容,请从 支柱主题中心 开始。