政务部门引入 AI Agent,最先要解决的不是“能不能自动办”,而是“哪些环节可以自动推进,哪些环节必须由人作出最终确认”。对于数字化负责人而言,首批落地事项应优先选择规则相对清晰、过程可追踪、出错后影响可控的办公流程,而不是一开始就让 AI 直接代替工作人员完成对外决定。

首批适合自动化的事项,应从“辅助办理”开始
AI Agent 与传统问答工具的区别,在于它可以围绕目标拆解任务,调用不同系统或资料,持续推进多个步骤。但在政务办公中,自动执行能力越强,越需要先划定权限范围。相关治理讨论普遍强调,自动化之前要明确责任、数据流向和可检查的决策逻辑。
因此,首批事项不宜按“技术上能做什么”来筛选,而应按“出了问题是否容易发现和纠正”来筛选。比较适合作为起点的,通常是以下几类办公任务:
- 对内部材料进行分类、摘要和要点提取;
- 根据既定模板生成会议纪要、通知初稿或办理建议;
- 汇总多个来源的材料,形成待核对的情况清单;
- 检查材料是否缺少附件、字段或必要说明;
- 根据明确规则进行流程分派、提醒和进度跟踪;
- 对历史文档进行检索,并给出相关材料位置和引用依据。
这些任务的共同点是:AI 可以承担信息整理和流程推进,但最终结果仍然能够由工作人员复核。即使 AI 的判断不准确,也应当能够回到原始材料,定位错误并重新处理。
相反,涉及权利义务变化、对外承诺、资金支出、行政决定、纪律责任或敏感个人信息的事项,不应直接作为完全自动签发的首批试点。它们可以先从材料准备、风险提示和人工审核辅助做起,不能因为流程已经数字化,就默认适合交给 AI 独立决定。
自动化与人工签发,不是二选一
政务流程可以拆成三个不同层次,而不是简单区分“人工做”或“机器做”。
第一层是信息处理。AI 可以读取授权范围内的材料,完成归纳、比对、分类和草拟。这个层次的输出本质上是工作底稿,不能直接等同于正式意见。
第二层是流程执行。AI 可以按照预设条件发起任务、分派材料、提醒办理人,或者把结果送入下一个审核节点。此时需要记录它使用了哪些材料、采取了哪些动作,以及当前流程处于什么状态。
第三层是权力行使和正式签发。只要结果会对外产生正式效力,或者会改变相对人的权益、义务和待遇,就应保留具备相应职责的人工签发环节。人工签发不是简单点击“同意”,而是对事实依据、适用规则、处理结论和异常情况作出可追溯确认。
可以用下面的判断方式划分边界:
| 流程环节 | AI Agent可承担的工作 | 人工应保留的责任 |
|---|---|---|
| 材料接收与整理 | 分类、提取字段、识别缺件、生成摘要 | 判断材料是否真实、完整且属于授权范围 |
| 规则匹配与分派 | 按明确条件推荐办理路径、分配任务 | 处理规则冲突、例外情形和模糊事项 |
| 文稿生成 | 形成初稿、标注依据、提示可能遗漏 | 核对事实、表述和适用依据 |
| 内部流转 | 发起流程、提醒、记录节点状态 | 确认是否进入下一环节,处理退回和纠错 |
| 对外输出与正式签发 | 生成待签版本、提示风险 | 由具备职责的人员审阅并完成签发 |
这套划分的关键不在于“人是否参与”,而在于人工是否真正拥有暂停、修改、退回和拒绝执行的能力。如果工作人员只能在 AI 已经完成对外操作后补看结果,那么这种安排更接近事后监督,而不是有效的人工控制。
为每个 Agent 设置“可暂停执行”机制
可暂停执行机制应当是流程设计的一部分,而不是系统出现异常后的临时按钮。一个可复用的设计模板,可以围绕“任务、权限、证据、暂停、恢复、责任”六个要素展开。
任务范围
先写清楚 Agent 允许完成什么,不允许完成什么。范围应描述具体动作,例如“整理材料并生成初稿”,而不是笼统写成“协助办理政务事项”。同时明确适用的流程、材料类型、目标系统和结束条件,避免 Agent 在任务完成后继续自行扩展操作。
权限边界
权限应按动作拆分,而不是只给一个宽泛的账号权限。读取、生成、修改、提交、发送和签发应当分别控制。尤其要把“生成待签文件”和“正式对外发送”区分开,前者可以作为自动化结果,后者必须经过明确授权。
依据留痕
每个重要输出都应能回溯到输入材料和处理过程。记录不必追求复杂,但至少应让复核人员知道:Agent 使用了哪些资料、生成了什么结论、哪些内容属于推断、当前结果由谁确认。没有依据留痕的自动化,发生争议时很难判断问题出在材料、规则还是模型输出。
触发暂停
暂停条件应在流程开始前设定,而不是依赖工作人员凭经验发现问题。可以将以下情况作为通用触发条件:材料之间存在冲突、信息不完整、出现流程外情形、无法找到对应依据、输出内容发生重大变化,或者任务即将进入对外发送和正式签发环节。
暂停后的状态
暂停不能只意味着“停止运行”。系统还应保留当前节点、已完成动作、待解决问题和建议处理人。这样,工作人员接手后可以继续复核,也可以退回上一步重新生成,而不必从头查找整个过程。
恢复与终止
恢复执行前,应由指定人员确认暂停原因已经处理,并明确是继续原任务、修改任务范围,还是终止任务。对于多次触发同类异常的流程,不宜无限重试,而应转为人工办理或进入专门复核队列。
把人工签发设计成真正的判断节点
人工签发环节最容易被做成形式化操作。为了避免“机器生成、人员快速点击”的情况,签发页面至少应呈现三类信息:最终待签文本、关键事实依据,以及 Agent 的处理记录。
如果文本由 AI 生成,审核人应能看到哪些内容来自原始材料,哪些内容是归纳或补写;如果 Agent 推荐了办理路径,审核人应能查看触发该推荐的条件;如果流程中出现过暂停、退回或人工修改,也应保留这些节点,而不是只展示最后版本。
对于风险较低的内部材料,人工可以采用快速复核方式;对于可能产生外部影响的文件,则应要求更明确的确认动作。确认内容不应只是“是否使用 AI”,而应落到“事实是否准确、依据是否充分、结论是否属于本人职责范围、是否存在需要补充的例外情况”。
一份可直接改写的机制模板
政务部门在设计试点流程时,可以先用以下文字形成内部规则草案:
本 Agent 仅用于在授权流程内完成材料整理、信息提取、文稿草拟和任务流转,不独立作出对外生效的决定,不执行正式签发、对外发送或超出授权范围的数据操作。 当材料缺失、信息冲突、无法匹配既定规则、出现流程外事项,或任务即将进入正式签发环节时,Agent 必须暂停,并将待处理原因、已完成动作和相关依据提交指定人员。 指定人员可以选择修改后继续、退回重新处理、转人工办理或终止任务。任何恢复执行的操作都必须记录处理人、处理时间、处理意见和后续动作。正式对外文件须由具备相应职责的人员完成审核与签发。
这段模板还需要结合本部门的权限体系、数据管理要求和具体流程进行细化,但它已经包含了最重要的边界:Agent 做什么、不能做什么、何时停、谁来接管、如何恢复,以及谁对最终结果负责。
首批落地的目标,不应是让 AI Agent 尽可能多地替人操作,而是验证一套可控的协作方式。只要自动化任务能够被限定、过程能够被检查、异常能够被暂停、结果能够由责任人员真正签发,政务办公才有条件从低风险辅助环节逐步扩大应用范围。



