谁能看什么,规矩定死在系统里
金融和专业服务机构对人事系统的第一诉求不是效率,是「别让不该看的人看到」。
薪酬带宽是敏感信息,合伙人和高管的更是。一套系统装上去,如果人事助理顺手就能翻到高管工资,那它再好用也没人敢真用起来 —— 最后还是回到 Excel 加密码,回到那个谁也说不清的状态。
一家券商的分支机构加一家关联的财富管理公司,合计在职 260 人。业务条线 5 个,各条线负责人只应该看到自己条线的人。
下面这家公司是我们照着这个行业的常见情况写的样例,不是真实客户 —— 我们不编客户案例。
下面这些,是这一行的人事十有八九都遇上过的。
下面每一条都是系统里现在就有的功能,不是路线图 —— 开个账号进去能一条条点。
同一张员工档案,谁能看哪几栏是分开授权的。能看档案不等于能看工资,能看工资不等于能看身份证号。这不是靠界面上藏起来 —— 没授权的字段,接口那一层就不返回。
条线负责人登进去只看得到自己条线的人,能改的也只有这些人。授权范围跟着组织架构走,人调岗了权限自动跟着变,不用记得回来手动改一遍。
企业中心里可以指定一份高管名单,名单里这些人的敏感数据只对你指定的人可见 —— 其他人在系统里翻不到,报表里也不出现。这是在字段权限之上再加的一层,专门给「工资表最上面那几行」用的。
打码的手机号和身份证号,点开看一次记一次。调薪、调岗这些记录一条条留着,改前改后都在。导出有记录。这些不是给我们看的,是有争议的时候你能自己查。
整站水印,水印上是当前登录人的名字和时间 —— 投屏、拍照、截图流出去,看得出是从谁那儿出去的。敏感字段默认打码,要看得主动点。
小橘秘书读数据走的是你自己的权限,你看不到的它也不会念给你听。用的全部是国内模型,人事数据不出境 —— 这条从产品第一天就定死了,不是后来补的。
左边是导航里真实的路径名。别人这个位置摆的是客户好评,我们不编那个 —— 摆点更实在的:这几页都是真的,你开个账号进去,一条条对得上。