iT邦幫忙

2026 iThome 鐵人賽

DAY 21
0
IT Operation

那個 Agent 最後沒人用:30 個企業 AI 導入現場系列 第 21

Day 21|Training 很完整,回到工作還是不敢用

  • 分享至 

  • xImage
  •  

星期五下午,AI 平台課程結束。

投影幕上是最後一頁:

Enterprise AI Builder Training

Completion: 100%
Quiz Score: 92%
Hands-on Lab: Passed

兩天裡,採購營運的 Linda 已經學會上傳文件、看來源、調整輸出格式,也完成了供應商風險摘要的 Lab。

練習資料裡有公司資訊、資安問卷、認證文件和合約條款。她把檔案丟進 Agent,畫面很快顯示:

Overall Risk: Low

Security Certification: Valid
Open Issues: None

講師問:「大家都跑成功了嗎?」

教室裡一排綠色勾號亮起來。


星期一上午,Linda 第一次拿它處理真的工作。

新 SaaS 供應商的資料跑完後,Agent 給出另一份摘要:

Overall Risk: Medium

Security Certification:
SOC 2 Type II available

Open Issues:
- Data retention period requires confirmation

格式和課堂上一樣。她正要把結果填入採購系統,卻回頭看了原始文件。

SOC 2 Report 是去年的;資料處理附件寫著可以使用核准的 subprocessor,但沒有附清單;資料保存政策則只寫「依服務運作所需期間保存」。

Agent 沒有說這三件事一定有問題。它也沒有說沒問題。

游標停在按鈕上:

Submit Risk Review

Linda 沒有按下去。

她先到課程群組提問:

如果 Agent 顯示 Medium Risk,但文件有幾個沒寫清楚的地方,可以直接送嗎?

很快有人回覆:

建議確認 AI 產出內容後再使用。

這句話沒有錯。但它沒有告訴她,確認要確認到哪裡。

SOC 2 過期多久才需要退件?缺 subprocessor 清單時該找供應商、Security 還是 Privacy?資料保存期限不明,是風險、例外,還是既有政策本來就允許?

她打開 Vendor Review SOP:

1. Collect required documents
2. Review security requirements
3. Review privacy requirements
4. Record identified risks
5. Submit for approval

每一步都合理。也沒有一步回答她現在該怎麼做。

最後,Linda 關掉 Agent 頁面,照舊把整包文件寄給 Security Team。

Vendor Security Review - Please Help Check

Training 沒有失敗。Agent 也沒有出錯。

她只是回到了原本的工作方式。

會操作,不等於知道結果怎麼交出去

兩週後,平台團隊檢查 Adoption。結訓率高,Lab 幾乎全數通過,許多人也確實在結訓後打開過 Agent。

第一個反應通常是:大家還需要更多 Training。

但 Linda 缺的不是按鈕說明。她已經知道怎麼使用工具,也知道 AI 的輸出需要看來源。

她真正沒有答案的是:當輸出第一次要變成正式工作紀錄時,哪些情況可直接往下走、哪些必須停下來,以及停下來後由誰接手。

課堂上的案例有準備好的資料與預期答案。學員完成指定操作,就知道自己通過了。

真實工作裡,文件會缺、條款會模糊、規則會分散在不同團隊。最麻煩的不是 Agent 明顯答錯,而是它給了一份看起來可以用、卻還不能直接交付的結果。

這正是產品教學和工作導入的斷點。

產品教學回答的是:工具怎麼操作。

工作導入要回答的是:這份結果現在接到哪裡;例外由誰判斷;使用者停住時,下一步是什麼。

如果這段空著,保守的人會回到舊流程;冒險的人則可能直接送出不該送的結果。兩種結果都不能靠再上一堂 Prompt 課解決。

把第一筆真實工作帶進來

平台團隊後來沒有增加第三天 Training。

他們在每個團隊準備正式使用時,安排一次 First Real Task Review。使用者帶來自己的第一筆真實工作,從輸入、Agent 輸出到原本應該交付的系統,一路跑完。

Linda 的供應商審查被重新打開。這次,Security Reviewer 和平台成員坐在旁邊。

她再次把游標停在 Submit Risk Review 上,並指出三個不敢送出的地方。

討論沒有變成「這個 Agent 到底準不準」。三個問題被放回原本的工作路徑:

  • SOC 2 的有效期限,回到 Security Standard 核對。
  • 缺少 subprocessor 清單,由採購要求供應商補件。
  • 資料保存條款仍有疑義,送入 Privacy Review Queue。

平台團隊只留下這張紀錄:

First Real Task Review

Task:
Vendor Risk Review

User stopped at:
Submit Risk Review

Required connection:
- Certification validity → Security Standard
- Missing supplier information → Procurement follow-up
- Privacy ambiguity → Privacy Reviewer

它不是一套新的大型流程,也不是要求 Agent 一次處理所有例外。

它只先補上第一次正式使用最容易斷掉的那一段:使用者知道這份結果目前能做到哪裡,以及下一步該交給誰。

一週後,Linda 收到另一家供應商的資料。Agent 指出 subprocessor 資訊不完整。

她仍然查看來源,但沒有再把整包文件轉寄給 Security Team。她直接要求供應商補件;另一條資料保存條款則送進 Privacy Review Queue。

桌上那張 Training Certificate 還在,仍寫著 Completed

這次旁邊多了一筆真正完成的 Vendor Review。不是因為 Linda 學會了更多功能,而是她終於知道,自己正在確認什麼。


上一篇
Day 20|大家都要會議摘要,但沒有人要同一份
下一篇
Day 22|月活躍使用者上升了,工作卻一點沒變
系列文
那個 Agent 最後沒人用:30 個企業 AI 導入現場22
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言