星期五下午,AI 平台課程結束。
投影幕上是最後一頁:
Enterprise AI Builder Training
Completion: 100%
Quiz Score: 92%
Hands-on Lab: Passed
兩天裡,採購營運的 Linda 已經學會上傳文件、看來源、調整輸出格式,也完成了供應商風險摘要的 Lab。
練習資料裡有公司資訊、資安問卷、認證文件和合約條款。她把檔案丟進 Agent,畫面很快顯示:
Overall Risk: Low
Security Certification: Valid
Open Issues: None
講師問:「大家都跑成功了嗎?」
教室裡一排綠色勾號亮起來。
星期一上午,Linda 第一次拿它處理真的工作。
新 SaaS 供應商的資料跑完後,Agent 給出另一份摘要:
Overall Risk: Medium
Security Certification:
SOC 2 Type II available
Open Issues:
- Data retention period requires confirmation
格式和課堂上一樣。她正要把結果填入採購系統,卻回頭看了原始文件。
SOC 2 Report 是去年的;資料處理附件寫著可以使用核准的 subprocessor,但沒有附清單;資料保存政策則只寫「依服務運作所需期間保存」。
Agent 沒有說這三件事一定有問題。它也沒有說沒問題。
游標停在按鈕上:
Submit Risk Review
Linda 沒有按下去。
她先到課程群組提問:
如果 Agent 顯示 Medium Risk,但文件有幾個沒寫清楚的地方,可以直接送嗎?
很快有人回覆:
建議確認 AI 產出內容後再使用。
這句話沒有錯。但它沒有告訴她,確認要確認到哪裡。
SOC 2 過期多久才需要退件?缺 subprocessor 清單時該找供應商、Security 還是 Privacy?資料保存期限不明,是風險、例外,還是既有政策本來就允許?
她打開 Vendor Review SOP:
1. Collect required documents
2. Review security requirements
3. Review privacy requirements
4. Record identified risks
5. Submit for approval
每一步都合理。也沒有一步回答她現在該怎麼做。
最後,Linda 關掉 Agent 頁面,照舊把整包文件寄給 Security Team。
Vendor Security Review - Please Help Check
Training 沒有失敗。Agent 也沒有出錯。
她只是回到了原本的工作方式。
兩週後,平台團隊檢查 Adoption。結訓率高,Lab 幾乎全數通過,許多人也確實在結訓後打開過 Agent。
第一個反應通常是:大家還需要更多 Training。
但 Linda 缺的不是按鈕說明。她已經知道怎麼使用工具,也知道 AI 的輸出需要看來源。
她真正沒有答案的是:當輸出第一次要變成正式工作紀錄時,哪些情況可直接往下走、哪些必須停下來,以及停下來後由誰接手。
課堂上的案例有準備好的資料與預期答案。學員完成指定操作,就知道自己通過了。
真實工作裡,文件會缺、條款會模糊、規則會分散在不同團隊。最麻煩的不是 Agent 明顯答錯,而是它給了一份看起來可以用、卻還不能直接交付的結果。
這正是產品教學和工作導入的斷點。
產品教學回答的是:工具怎麼操作。
工作導入要回答的是:這份結果現在接到哪裡;例外由誰判斷;使用者停住時,下一步是什麼。
如果這段空著,保守的人會回到舊流程;冒險的人則可能直接送出不該送的結果。兩種結果都不能靠再上一堂 Prompt 課解決。
平台團隊後來沒有增加第三天 Training。
他們在每個團隊準備正式使用時,安排一次 First Real Task Review。使用者帶來自己的第一筆真實工作,從輸入、Agent 輸出到原本應該交付的系統,一路跑完。
Linda 的供應商審查被重新打開。這次,Security Reviewer 和平台成員坐在旁邊。
她再次把游標停在 Submit Risk Review 上,並指出三個不敢送出的地方。
討論沒有變成「這個 Agent 到底準不準」。三個問題被放回原本的工作路徑:
平台團隊只留下這張紀錄:
First Real Task Review
Task:
Vendor Risk Review
User stopped at:
Submit Risk Review
Required connection:
- Certification validity → Security Standard
- Missing supplier information → Procurement follow-up
- Privacy ambiguity → Privacy Reviewer
它不是一套新的大型流程,也不是要求 Agent 一次處理所有例外。
它只先補上第一次正式使用最容易斷掉的那一段:使用者知道這份結果目前能做到哪裡,以及下一步該交給誰。
一週後,Linda 收到另一家供應商的資料。Agent 指出 subprocessor 資訊不完整。
她仍然查看來源,但沒有再把整包文件轉寄給 Security Team。她直接要求供應商補件;另一條資料保存條款則送進 Privacy Review Queue。
桌上那張 Training Certificate 還在,仍寫著 Completed。
這次旁邊多了一筆真正完成的 Vendor Review。不是因為 Linda 學會了更多功能,而是她終於知道,自己正在確認什麼。