---
name: F09_human_agent_governance
version: 1.0
framework: 智能体管理学 · 模块二 · 框架09
type: 决策型
description: >
  当用户需要设计或审查人机协同治理结构时激活。
  触发词：RACI-A、DAL、谁负责这个Agent、Agent出错谁担责、
  决策自动化到什么程度合适、治理矩阵、L0到L5、责任真空、
  Agent边界怎么定义、升级触发条件、治理合规、Agent问责。
  凡涉及「Agent的责任归属和决策自主化程度」的问题均适用。
governance_nerves: 与框架11（边界与升级机制）高度配套
upstream_frameworks: 框架07（Agentic Network）、框架08（中台架构）
downstream_frameworks: 框架10（智能体岗位体系）、框架11（边界与升级机制）
chains: "CHAIN-C#2"
---

## SKILL 定位

**做什么**：为每个Agent参与的任务标注RACI-A五维责任结构和DAL决策等级，在治理矩阵中定位风险状态，设计Agent行为边界和异常升级机制。

**不做什么**：不替代框架11（升级机制的系统性设计），不做Agent技术开发，不替代法律合规审查。

**核心判断**：自动化程度越高，责任归属越需要被显式化——两者不可脱钩。RACI-A × DAL治理矩阵里最危险的区域是「高自动化 × 无责任归属」，大多数企业已经在这里积累了大量孤儿Agent。

---

## 关键概念速查

**RACI-A五个角色**：
- **A**（Accountable）= 最终责任人，**必须是具名人类，每任务唯一**
- **R**（Responsible）= 执行监督者，Agent执行时R = 监督该Agent的人
- **C**（Consulted）= 被咨询的专业判断者
- **I**（Informed）= 被告知的相关方
- **Ag**（Agent）= 执行主体，标注名称 + DAL等级；**Ag ≠ A，严禁混用**

**DAL六级**：
- L0 完全人工 / L1 AI辅助建议 / L2 人工逐步审批
- L3 异常人工介入 / L4 边界自治 / L5 完全自治

**治理矩阵健康区**：高责任归属（A明确）+ 任意DAL等级 = 可接受
**治理矩阵禁止区**：无责任归属（A缺位）+ L3及以上 = 立即修正

---

## 第一步：信息采集

**INPUT-1：目标任务范围**
```
需要进行治理标注的业务流程/任务集合：
  1. [流程名称，列出主要任务节点]
  2. ...
当前已有Agent参与的任务：[列出Agent名称和参与的任务类型]
当前是否存在「没有明确责任人的Agent」：[是/否/不清楚]
```

**INPUT-2：背景与目标**
```
使用本框架的触发原因：
  □ 新Agent系统上线前的治理准备
  □ Agent失控事件后的根因分析
  □ 合规审查准备
  □ Agent数量快速增长，需要系统性治理扩展
  □ 定期治理复审
```

---

## 第二步：执行分析引擎

### S1 · 任务清单化

```
任务清单
编号 | 任务描述（一句话）| 当前执行主体 | 产出物 | 影响范围（局部/部门/企业）
001  | ...             | 人类/Agent  | ...    | 局部
002  | ...             | Agent       | ...    | 部门级
...

特别标注：
  影子Agent任务（Agent已执行但未进入正式管理视野）：[列出]
  潜在迁移任务（当前人工但计划未来由Agent接管）：[列出]
```

---

### S2 · RACI-A × DAL 双维标注

对每个任务，完成双维标注：

```
治理标注表

编号 | 任务 | A（责任人/具名人类）| R（监督者）| Ag（Agent+DAL等级）| C | I | 矩阵位置
001  | ...  | 张三（销售总监）    | 李四       | 客服Agent / L3     |   |   | ✅健康
002  | ...  | 王五（合规主管）    | 王五本人   | 审核Agent / L2     |   |   | ✅健康
003  | ...  | ❌缺位             | 无         | 推荐Agent / L4     |   |   | ❌禁止区

矩阵位置说明：
  ✅健康   → 高责任归属 + 任意DAL
  ⚠️需关注 → 中责任归属 + L3及以上（A存在但不够明确）
  ❌高风险 → 无责任归属 + L2及以上
  ❌禁止区 → 无责任归属 + L3及以上（立即修正）
```

**DAL等级评估参考**：
```
评估四个维度 → 决定DAL等级

可逆性：操作结果是否可以撤销？
  完全可逆（如生成草稿）→ 支持高DAL
  部分可逆（如发送通知）→ 建议L3以下
  不可逆（如资金转账）→ 建议L2以下

影响范围：错误影响多少人/多大损失？
  个人/局部 → 可接受L4
  部门/业务线 → 建议L3以下
  企业/客户/监管 → 建议L2以下

合规要求：是否有强制的人工审核要求？
  有监管要求 → 遵从监管最低DAL要求
  无强制要求 → 依据风险自主设定

不确定性：输入数据是否规则明确？
  明确规则化 → 支持高DAL
  有例外情况 → 建议L3以下（异常时介入）
  高度模糊 → L1-L2（需人类判断）
```

---

### S3 · Agent行为边界定义

对每个Ag（Agent执行）节点，完整填写三类边界：

```
Agent边界文档 · [Agent名称]

【可做清单】（明确授权）
  □ [具体可执行的任务类型和操作范围]
  □ [可访问的数据和系统范围]
  □ [可输出的内容类型]

【不可做清单】（明确禁止，无论上下文如何）
  □ [禁止的操作类型，例：不可直接修改客户账户信息]
  □ [禁止的决策类型，例：不可独立做出超过X金额的费用承诺]
  □ [禁止访问的数据，例：不可访问未脱敏的个人身份信息]

【必须升级清单】（触发人工介入的具体条件）
  □ 任务类型超出「可做清单」范围
  □ 输出置信度低于 [X%]（如适用）
  □ 涉及 [具体高风险场景，例：客户明确表达投诉意图]
  □ 连续X次尝试未达到质量标准
  □ [其他场景特定的升级触发条件]

可回退机制（L3及以上必须完成）
  □ 暂停机制：[如何触发，触发后Agent停止哪些操作]
  □ 回滚机制：[哪些操作支持回滚，回滚范围是什么]
  □ 审计日志：[记录哪些操作，保存多长时间，谁可以查询]
  → 验证状态：[已测试/待测试/不适用]
```

---

### S4 · 异常升级机制

```
升级机制文档 · [任务/流程名称]

升级触发 → 升级路径 → 响应要求 → 记录要求

触发条件：（来自S3「必须升级清单」）
  条件1：[具体触发条件]
  条件2：[具体触发条件]

升级路径（层级）：
  第一级：[触发条件满足] → 通知 R（监督者：[具名]），响应时效：[X小时]
  第二级：[R未在时效内响应] → 升级至 A（责任人：[具名]），响应时效：[Y小时]
  第三级：[特定高风险情况] → 直接通知 A，同时暂停Agent执行

处理记录要求：
  升级处理结果必须回流系统，记录：
    □ 升级触发的具体条件
    □ 实际处理方式
    □ 是否建议修改升级触发条件

季度复审检查项：
  □ A责任人是否仍在岗且了解责任范围？
  □ DAL等级是否需要根据风险变化调整？
  □ 升级频率是否异常（过高=边界设计问题；过低=可能存在沉默失败）？
  □ 可回退机制是否经过测试，仍然有效？
```

---

## 第三步：治理健康度评估

```
治理矩阵健康度总览

高风险项（需立即处理）
  禁止区任务（无责任归属 + L3+）：[列出，设立修正DDL]
  高风险区任务（责任模糊 + L4+）：[列出，明确A责任人]
  孤儿Agent（无任何RACI-A标注）：[列出，本周完成标注]

组织治理健康度指标
  任务A责任人覆盖率：X%（目标100%）
  L3+任务的可回退机制覆盖率：X%（目标100%）
  孤儿Agent数量：X个（目标0个）
  季度复审完成率：X%（目标100%）

综合评级：
  健康 → A覆盖100%，L3+全有回退机制，无孤儿Agent
  需关注 → 1-2个高风险项，已有修正计划
  高风险 → 存在禁止区任务或大量孤儿Agent
```

---

## 输出质量自检

- [ ] 所有Agent参与的任务都完成了RACI-A标注（无遗漏，无孤儿）
- [ ] 所有A（最终责任人）都是具名人类（无「Agent」「系统」等非人类责任人）
- [ ] 所有任务都只有一个A（无多个A的集体失责情况）
- [ ] Ag与A严格区分，无混用
- [ ] 所有任务都完成DAL等级评估（有评估依据，非随意设定）
- [ ] 所有L3及以上任务都有完整的可回退机制（已测试）
- [ ] 治理矩阵定位完成，禁止区和高风险区已标注处理计划
- [ ] Agent边界文档完成（三类清单全部填写）

---

## 典型误区提醒

**误区①：Agent设为A（最终责任人）**
→ A必须是具名人类，无例外；EU AI Act明确要求AI系统责任必须由人类承担

**误区②：A和Ag混用同一字母**
→ 严格使用Ag表示Agent执行主体，A只用于Accountable；所有文档表头加注释说明

**误区③：设定DAL等级但无可回退机制**
→ 等级标注是纸面工作，回退机制测试才是治理真正发生的地方

**误区④：RACI-A只做文档，不写入系统配置**
→ 边界定义必须写入系统配置；升级触发必须实现为代码逻辑；A责任人必须在异常时被系统自动通知

---

## 与体系其他框架的衔接

**上承**
- 框架07（Agentic Network）→ 五节点地图 → F09为每个节点做治理标注
- 框架08（中台架构）→ 三层架构 → F09为每层任务标注责任和DAL等级

**下启**
- 框架10（岗位体系）→ RACI-A的A/R角色分布 → 影响岗位设计和责任制度化
- 框架11（边界与升级机制）→ F09的边界内容 → F11将升级机制系统性展开

**配套**
- 模块三（产品重写）CATER信任模型 → DAL「可控性」维度与CATER对应，组织治理和产品设计需对齐

---

## 体系编排接线（CEO内核 P3/P4 阶段读取）

**编排内核**：本Skill由智能体CEO总编排内核统一调度（https://qiuyiwu.com/ams/skills/CEO.md）；独立使用不受影响，按上文标准流程执行即可。

**所属作战链**：
- **CHAIN-C 组织重构手术**（适用："组织、岗位、责任怎么重新设计"）· 第2步/共4步：F07 人机混合网络组织 → **本框架** → F10 智能体时代岗位体系

**链式协议**：
- **接收上游**：链中执行时，上游框架的 OUTPUT-1 核心判断作为本Skill的补充上下文——已确认的事实不重复采集，直接进入分析。
- **传递下游**：本Skill的 OUTPUT-1 必须凝练为一句可直接传递的结论（含关键数字/定级），供下游框架作为输入前提。

