示例成品 · 平台演示,按左边这组点选真跑出来的
已按协议执行。下面不是套话,是直接可用的决策包。你要用它在三方会签会上把“功能做不做、怎么签”定下来,不再卡流程。
## 一、卡点本质
现在卡的不是“功能要不要做”,而是:**出了事,谁担责、谁签字。**
- 法务要签三方:公司、产品、外部第三方责任要写清,避免公司兜底。
- 产品想单签:快,少一个签字方,上线不被流程拖死。
- 影响范围是全公司系统,所以不能按单个项目随意放行。
## 二、先收证据,否则不拍板
以下证据缺一不可,直接填进下面的表:
1. **问题原文**:这个功能具体是什么?解决什么问题?涉及哪些系统、数据、外部服务?
2. **法务意见原文/摘要**:必须落到具体风险,不能只说“有合规风险”。
3. **历史类似决策**:过去类似功能怎么签?上线后出没出事?
4. **补充证据**:数据流图、第三方合同关键条款、安全评估结论。
## 三、决策表:按业务域分组
复制这张表,按系统模块分业务域填。示例行只是示范填法,实际照你的功能替换。
| 业务域 | 功能模块 | 功能做/不做 | 是否涉及外部第三方 | 第三方/数据类型 | 最坏后果 | 法务意见摘要 | 产品意见摘要 | 历史类似决策 | 建议签约方式 | 三方会签结论 | 复查点 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 示例:客服域 | AI智能回复 | 做 | 是 | 外部大模型API | 用户数据出域、模型输出违规 | 要求三方:公司、产品、模型方 | 想单签:产品与模型方直接签 | 2024年XX项目三方签,上线后无重大风险 | 三方 | 待会签 | 上线满3个月查数据出域 |
| 示例:内部办公域 | 内部文档搜索 | 做 | 否 | 无 | 内部数据泄露 | 可单签,但需合规备案 | 单签可节省2周 | 无类似 | 单签 | 待会签 | 满3个月复查权限 |
## 四、三方会签规则:不许空话
| 角色 | 必须写清什么 | 不许只写 |
|---|---|---|
| 产品 | 单签能上线快多少天?带来多少收益?如果因未签三方导致损失,产品侧是否承担?承担多少预算? | “影响体验”“流程太慢” |
| 法务 | 三方必须签的具体原因:哪部法、哪条合同、哪类数据、最坏损失金额或后果 | “有合规风险” |
| 合规 | 是否触发全公司系统级风险?是否需要上报?复查条件是否可执行? | “同意/不同意” |
谁不同意,就写具体理由和替代方案。没有替代方案,不允许只反对。
## 五、决策标准
在全公司系统范围,按以下规则走:
- **功能涉及外部第三方**:API、数据、支付、内容、SDK、敏感权限 → **默认三方**。产品要单签,必须拿出书面风险承担和上线收益证据。
- **功能纯内部、无外部数据流入流出** → 可以单签,但合规备案,满3个月复查。
- **功能涉及用户个人数据/敏感数据** → 不签三方不让上。
- **功能影响大但可灰度** → 可以先灰度单签,产品出承诺函,满3个月复查后决定是否全量。
## 六、打破僵局的第三选项
如果产品嫌三方慢,法务怕单签风险高,可以走灰度:
1. 产品书面承诺:灰度期间因单签导致的损失,由产品侧承担,写明金额上限和责任人。
2. 合规备案:记录灰度范围、时间、风险点。
3. 满3个月复查:风险没发生,再评估是否全量三方或继续单签。
4. 新法规出台:立即触发合规复查,不满足就停用或补签。
## 七、复查机制
| 触发条件 | 负责人 | 动作 | 时限 |
|---|---|---|---|
| 新法规出台 | 合规 | 评估该功能是否踩线,出书面意见,必要时停用或补签 | 5个工作日 |
| 上线满3个月 | 合规+法务+产品 | 复查签约模式是否继续适用,风险是否发生,是否调整 | 满3个月后10个工作日内 |
## 八、现在缺的信息
你现在没给功能具体是什么、法务意见原文、产品意见原文、历史类似决策。所以不能直接替你拍“做/不做”。
把这些按上面的表填好,三方会签结论自然会出:要么“三方做”,要么“单签做”,要么“灰度做”。不会再卡。
点左边「开工 · 直接出成品」,出一份你自己的版本(文字免费)