行业知识 · v2.3.0 · 资料核对 2026-10-03
执行、监控与风险
AI 生成的风险、状态和计划建议核对来源、时间、计算、遗漏与不确定性;未经真实批准不得写成决议。周报同时追踪数据/模型/供应商变更、质量预算与成本归属,触发 Stop-the-line 后由明确责任人依据复验恢复。运营数据合同见 指标目录。
项目控制面板
一页应回答:
- 目标/关键指标是否仍健康?
- 当前阶段门和下一里程碑何时?
- 关键路径是否变化?
- 范围、进度、成本、质量分别红黄绿?
- Top 5 风险/问题/依赖及行动?
- 需要谁在何日前做什么决定?
- 资源和团队负荷是否可持续?
绿灯不是“没人抱怨”,而是有数据支持按基线前进。
RAID 管理
- Risk:未来可能发生的不确定事件。
- Assumption:计划暂时当真的前提。
- Issue:已经发生、正在影响项目的问题。
- Dependency:本项目依赖的外部交付/决定。
每条至少包含:描述、触发、概率、影响、暴露度、责任人、缓解、应急、期限、状态。假设要设验证日期,过期未验证本身就是风险。
AI 风险分类
| 类别 | 示例 | 常见响应 |
|---|---|---|
| 价值 | 用户不采纳、节省不可兑现 | 低成本行为实验、缩窄场景 |
| 数据 | 授权失败、质量差、偏差、延迟 | 备用源、数据卡、抽样审计 |
| 模型 | 上限不足、漂移、方差、退化 | 基线、多模型、拒答、回归 |
| 系统 | 延迟、限流、工具部分执行 | 压测、幂等、降级、灾备 |
| 安全 | 注入、越权、泄漏、投毒 | 最小权限、隔离、红队、监控 |
| 合规 | 隐私、版权、告知、备案 | 前置评审、证据、区域限制 |
| 供应商 | 涨价、停服、弃版、锁定 | 合同、抽象层、备选、退出演练 |
| 项目 | 资源冲突、范围蔓延、决策慢 | 变更控制、升级、阶段门 |
| 运营 | 无责任人、监控缺失、支持过载 | RACI、Runbook、培训、SLO |
定性与定量风险
定性:概率 1–5 × 影响 1–5,按人身/权利、财务、客户、监管、声誉、交付分别评影响。
定量(适合成本/日期):
- 预期货币值
EMV = 概率 × 损失,用于比较控制成本,不等于可接受。 - 情景分析:供应商中断 1 天/1 周、流量 3 倍、人工复核翻倍。
- 蒙特卡洛可估交付日期概率,但输入质量比图表漂亮更重要。
低概率极高损害风险不能因平均 EMV 低而忽略。
风险响应
- 避免:取消高风险能力或数据。
- 降低:限制用户/权限、自主性、范围,增加验证与人工。
- 转移:保险/合同,但责任和声誉常无法真正转移。
- 接受:明确残余风险、接受人、复核触发和应急。
“持续关注”不是缓解措施。措施必须有责任人、截止日和验证证据。
范围与变更控制
任何影响基线的变更提交:
- 请求与业务理由。
- 对范围、日期、成本、质量、风险、合规、运营的影响。
- 选项:拒绝、替换、延后、增加资源、调整日期。
- 决策人和决定。
- 更新基线、文档、测试和沟通。
模型、Prompt、索引、数据、工具权限都是行为变更,也进入变更控制;低风险配置可走预授权快速通道。
进度监控
关注流动而非忙碌:
- 里程碑预测与实际。
- Cycle time、阻塞时间、返工率、在制品。
- 实验从提出到结论的时间。
- 缺陷发现阶段:越晚发现代价越高。
- 数据/安全/法务等外部队列时间。
完成很多低价值任务不能抵消关键路径阻塞。
质量控制
- 每个增量有 DoD:代码、测试、文档、评测、观测、安全。
- 评测集和阈值进入 CI/CD;关键下降阻断发布。
- 对随机输出运行多次,关注方差和最坏值。
- 生产抽样双轨:随机代表性 + 风险/异常优先。
- 质量债务像技术债务一样入 backlog 并设上限。
沟通
周报只写决策信息
- 本周达成的结果/证据。
- 相对基线的变化与原因。
- Top 风险、行动和趋势。
- 下周里程碑和依赖。
- 需要的决定,附建议和最后日期。
坏消息早报告
报告结构:事实 → 影响 → 已采取措施 → 选项/建议 → 所需决定。不要等确定 100% 才升级,否则失去选择空间。
团队健康
AI 试验会制造大量失败。建立无责但有责任的文化:实验失败可接受,隐藏数据、移动指标、跳过安全门禁不可接受。
监控:持续加班、关键人单点、跨时区值班、标注者心理安全、决策等待和角色冲突。人员风险最终会变成质量与进度风险。
何时需要恢复计划
触发:关键里程碑滑动超阈值、质量上限低于门槛、预算预测超限、关键依赖失效、严重风险出现。
恢复步骤:
- 冻结范围变更,确认事实与根因。
- 重新计算关键路径和剩余成本。
- 给出至少三个选项及取舍。
- Sponsor 选择并重定基线。
- 对利益相关者和运营统一沟通。
压缩进度的合法方式只有减少范围、增加有效资源、改变顺序/并行、接受更多风险或移动日期;“努力一下”不是计划。