# 六条虚构 AI 项目风险——证据与决策资料包

OpenMax 原创教学材料，2026年9月4日。下述记录、证据编号、角色和决定全部虚构，不代表真实客户事件、控制测试、接受决定、产品表现或专业批准。证据说明是案例设定，不是从真实组织取得的文件。

## 共同约定与演示规则 v1

项目为内部客服助手 v0.4，评估周期截至2026年1月31日。快照为2026-01-15T00:00:00Z，全部截止时间使用 UTC。只有仍未完成、且截止时间早于快照的措施才算逾期。范围包括尚在审议的拟议能力；暂停属于处置决定，不能代替对相关风险的评估。本资料包不授权任何真实写入操作。

可能性：不太可能＝在说明的控制下需要非常规条件；有现实可能＝试点条件下存在可信路径；预期会发生＝周期内应为发生做好安排；未知＝证据不足。影响：轻微＝可局部恢复的不便；实质影响＝明显客户或运营损害；严重＝按虚构规则需专业升级处理。标签没有数值概率含义。

| 可能性 | 轻微 | 实质影响 | 严重 |
|---|---|---|---|
| 不太可能 | 低 | 中 | 高 |
| 有现实可能 | 中 | 中 | 高 |
| 预期会发生 | 中 | 高 | 高 |

输入未知则待评估，不是低或零；潜在严重后果即使可能性未知也需升级。优先级不授予使用权限。这是虚构规则，没有 NIST 认可或法律充分性保证。该试点规则不要求固有风险基准，因此六条均记录“未评估，规则不要求”。当前值考虑已说明控制，目标是预测，验证必须标出范围和局限才能用于重评。

## R01——未经授权修改 CRM

范围为拟议 CRM 写入能力。由于权限审查未完成，代理可能修改任务范围外的记录，使客户承担未经授权业务动作的后果。分类：越权操作；影响对象：客户和账户操作人员。E01 为1月14日审查说明 v1：连接器权限尚未完整盘点，尚无已确认任职人接下风险责任。这支持不确定性，不说明真实越权写入已经发生。

当前安排：写入能力暂停等待审查，不宣称技术权限边界已经有效。假设权限盘点能覆盖所有写入路径，尚待核实。虚构项目审查角色于1月14日评估：未知／严重 → 待评估，v1，处理中。风险负责人未指定；项目发起人是升级联系人，不是已确认风险负责人。

A01：项目发起人完成问责负责人分派并取得确认，截止2026-01-16T23:59:00Z；未完成，无完成证据。分派任务本身不修复权限。目标须待范围与证据审查后确定，验证未运行，无接受决定。分派完成或新权限证据出现时复查，受影响写入继续暂停，不关闭风险。

## R02——过期价格答复

范围为价格相关回复草稿。候选集合保留过期文档，可能生成过时条款，形成错误客户承诺。分类：信息质量；影响对象：客户与客服。E02 为1月13日检索审查 v1：候选结果出现过期文档。现有来源限制将价格答复排除在允许用途之外，其他草稿仍需人工审阅；完整纠正尚未完成。该限制不证明已纠正集合有效。

虚构客服审查角色1月13日评估：有现实可能／实质影响 → 中，v1，处理中。风险负责人为客服主管，1月13日确认。假设有获批当前价格资料，内容负责人须在恢复价格答复前核实。A02：知识库编辑移除过期来源并提交纠正后的检索证据，截止2026-01-14T23:59:00Z，未完成。快照时逾期一分钟，不是一天，无完成证据。

目标为不太可能／实质影响 → 中，需纠正后验证；等级仍为中不意味着措施没有价值。验证未运行，无接受决定。1月15日复查，升级逾期并保持限制。没有关闭，也没有在资料包中隐含创建第二项未完成措施；新工作正式分派时需独立编号。

## R03——提示输入泄露机密

范围为试点提示输入路径。替代路径可能绕过过滤器并披露机密文本。分类：保密性；影响对象：数据主体及企业信息所有人。风险负责人为安全主管，1月10日确认。现有过滤器覆盖主路径，替代路径效果未确立；两条路径都受保护的假设被 E03b 质疑。

A03：安全工程师部署计划中的过滤修改，截止1月12日23:59 UTC，1月12日16:00 UTC 已完成。E03a v1 记录配置部署。E03b v1 是1月13日虚构验证说明：主路径夹具被阻止，替代路径中的虚构机密标记通过。这是验证失败，不是对全部攻击或真实机密数据的测试结论，只说明案例中的一条剩余路径。

虚构安全审查角色1月13日重评仍为有现实可能／严重 → 高，v1，处理中。目标“不太可能／实质影响 → 中”是尚未验证的设计目标，尤其降低影响仍需范围受限的理由。验证失败，没有声称通过。决定重新规划措施、保持高并限制受影响路径。快照时尚未正式分派新措施，不能把拟议下一步误算成现有未完成措施。无接受决定，1月15日或出现新路径证据时复查，不关闭。

## R04——供应商中断与附条件接受

范围为草稿辅助的供应商可用性。中断可能影响客服准备，造成明显排队延迟。分类：可用性；影响对象：客服及等待的客户。风险负责人为运营主管，1月9日确认。E04a v1 是1月9日虚构桌面推演说明：操作人员说明人工备用流程，并确认可访问必要获批资料。这仅支持有限备用准备，不是容量或生产恢复性能测试。

虚构运营审查角色1月9日评估：有现实可能／实质影响 → 中，v1。现有控制为人工备用及有限试点范围。假设人手继续可用，变化时重评。本资料包没有单独跟踪的处理措施；未另设目标，新增措施验证不适用。桌面推演不进入 A03 已完成处理措施的验证分母。

D04 v1：具备试点接受授权的虚构项目发起人于1月10日接受有限风险。条件为仅内部草稿、保留备用流程、不自动向客户发送。下次复查2026年1月18日，到期2026-01-20T23:59:00Z。状态附条件接受，不是关闭。中断、人手变化、试点范围变化或到期均需重新考虑。快照时的有效性仅指本虚构记录及条件。

## R05——错误退款再次发生与问题 I05

范围为项目流程重复出现错误退款的风险。分类：越权或错误动作；影响对象：客户及财务运营。E05 v1 为1月14日虚构事件说明：早期测试流程已执行一笔错误退款，问题 I05 已建立。事件已经发生，但未来再次发生仍是不确定风险。风险负责人为服务运营主管，1月14日确认。

虚构服务审查角色1月14日评估：有现实可能／实质影响 → 中，v1，处理中。即时控制是禁用退款执行等待问题处理，不宣称消除所有再次发生路径；权限和来源检查仍在调查，假设未核实。目标未确定，没有独立分派的风险措施；问题任务在 I05 中跟踪，不进入两项措施的分母。验证未运行，无接受决定。

1月15日与问题负责人复查，通过问题流程纠正已发生事件，同时独立重评未来风险。问题关闭本身不关闭 R05。复盘可以更新原因，但不覆盖原观察记录。

## R06——明确的重复导出风险来源已移除

范围仅为过时的定时导出任务 job-legacy-06，而非全部导出。该任务可能将过时客户数据复制到错误内部目的地，形成保密性与流程风险。风险负责人为数据运营主管，1月8日确认。E06 v1 为1月11日虚构审查说明：确认移除该任务配置，并通过定时运行检查确认任务不再执行。证据范围刻意保持狭窄。

D06 v1：虚构项目发起人1月11日批准针对已移除流程关闭。没有声称当前评级，不代表企业整体数据风险为低或零。按试点规则未评估固有基准。关闭快照不适用目标及新增措施验证字段，但保留移除证据。没有未完成措施，没有风险接受。

保留旧陈述和关闭决定。任务重建、其他导出路径恢复该风险，或移除证据被反驳时重新打开。不能仅因摘要生成器看见历史风险就重开，也不能为了降低当前风险数量而删除历史。

## 复算快照

- 保留记录共6条：R01—R06。
- 当前仍有风险的记录5条：R01—R05，包含附条件接受的 R04。
- 当前评估完成4条：R02—R05。4÷5×100＝80%，是覆盖率，不是安全概率。
- 未完成措施2项：A01、A02。A01 截止晚于快照，A02 早一分钟；逾期比例1÷2×100＝50%。
- 需要验证的已完成处理措施1项：A03，通过0项；0÷1＝0%。不能据此估计全部控制有效性。
- 附条件接受1条 R04，已发生问题关联1个 I05，保留关闭记录1条 R06。这些是不同视图，不能相加成统一成功率。

## 复用限制

先复制空白模板，再替换真实数据；必须先批准范围、评级规则、证据访问、责任和接受权限。日期和优先级是教学选择。法律、隐私、安全等重大后果判断需要适当专业审阅。代理建议应保留来源、未知、失败验证、问题关联和历史；本资料包不验证 OpenMax 集成能力。
