内网 AI 连接方案的起点是业务结果:员工能否在授权范围内查询、分析,并在需要时回到原业务流程完成办理。部署位置要服从数据流向、身份映射、原系统权限和运维边界。适用读者:CIO、CTO、数字化负责人、业务系统负责人、IT 架构师与安全团队。
什么叫“让 AI 连接内网业务系统”?
内网连接的核心不是把 ERP 或 MES 搬到云上,而是把现有系统中允许使用的业务能力,按员工身份与授权边界提供给 AI 工作入口。例如采购人员想查询订单状态,仓储人员想核对备料差异,生产负责人想了解工序异常;这些问题的事实仍保存在原系统,AI 只需在授权范围内调用相关查询或业务页面。
这里至少有三个不同位置:AI 工作入口、AI 系统连接器、目标业务系统。它们可以同处企业网络,也可以分布在云端与内网。讨论“内网 MCP 服务”时,应明确 MCP Tool 在哪里发布、哪个员工能发现和调用它、连接器如何抵达目标系统、结果如何返回。只说“支持私有化”或“支持云端”无法回答这些实际问题。
所谓部署方式,是对这三处位置、网络通路和运维责任的组合选择。它不等于数据所有权承诺,也不能单独证明权限、审计或业务正确性。企业要把一个员工提出的问题画成完整调用链,标注每一步经过的系统和边界,才能比较方案。
为什么企业常在选型后才发现内网场景跑不通?
最常见的落差是技术通路可达,但员工身份、原系统数据权限与最终业务动作没有连成一个闭环。例如连接器能访问 WMS 接口,却只能用一个公共账号查库存;技术上“拿到了数据”,业务上却无法解释不同仓库管理员为何应看到不同范围。再如 AI 能分析审批依据,但无法回到 OA 原页面让责任人确认,流程仍需重走。
业务系统所在网络只是约束之一。还应核对接口是否开放、数据库是否允许只读查询、原页面是否可复用、员工账号如何对应、审计记录由谁查看。内外网隔离企业还需让网络和安全团队确认允许的连接方向、访问控制与故障处理路径。本文中的 ERP、MES、WMS 场景是选型示例,不代表已有客户项目成果。
先从“把全部系统接进 AI”开始,容易把网络、权限、流程和验收同时放大。更稳妥的客户问题是:一名真实角色需要解决哪一个可核查的问题,所需数据位于哪些系统,最终结果由谁确认。确定这件事之后,部署选择才有依据。
本地、单租户、SaaS、混合部署怎么比较?
四种方式没有统一最优解;应按现有网络边界、业务系统位置、数据流向和企业运维能力逐项比较。以下表格是评估框架,具体拓扑、访问方式与兼容组合要在项目中确认。
| 方式 | 适合优先讨论的条件 | 要核对的问题 |
|---|---|---|
| 客户服务器或私有云本地部署 | 业务系统和主要使用入口均处企业网络,运维团队希望自行管理运行环境。 | 计算资源、升级窗口、账号映射、备份及企业网络策略由谁负责。 |
| 独立单租户部署 | 企业要求相对独立的运行边界,同时允许按评估方案与内网系统连接。 | 租户边界、网络通路、运维职责和目标系统连接条件。 |
| 多租户 SaaS | 企业网络政策允许相应业务能力接入,并希望减少自建运行环境工作。 | 哪些数据和调用可以跨边界,员工身份如何映射,目标系统接口如何到达。 |
| 混合部署 | AI 入口、连接器、业务系统分布在云端与企业内网,需要分别安排位置。 | 每一段通路、故障切换、权限终判和审计归属是否清晰。 |
传统做法往往只问“能否连通”和“服务器放哪里”;推荐做法先给业务场景画数据流与身份流,再确认目标系统权限终判、关键操作确认和审计。表格中的“适合”只是启动讨论的条件,并非部署承诺。选择 SaaS 不代表必须整体上传业务库;选择本地也不代表自动符合所有内控要求。
星云 PLUS 如何在现有网络边界内落地?
星云 PLUS AI 系统连接器支持本地、独立单租户、多租户 SaaS 和混合部署,并可针对内外网隔离条件设计项目方案;最终拓扑以具体系统评估为准。企业可优先复用已有数据库查询、RESTful API 或业务页面,不必把“重构全部系统”作为前置条件。目标是让员工在 AI 工作入口中查到真实业务信息、形成可查看的分析结果,并在适当场景继续办理。
连接器把选定的业务能力发布为可调用的 MCP Tool,并按员工、用户组或组织授权。使用时,连接器先判断员工能否调用这项能力;目标 ERP、MES、WMS 或 OA 再对功能与数据权限作最终判断。连接目标系统时使用员工个人账号,不以拥有全部权限的超级账号代替。这样,不同员工即使使用相同 AI 入口,也仍沿用各自的业务权限。
对于新增、修改、删除和审批,产品默认要求人工确认;查询、校验与页面预填可以帮助员工准备材料,关键决定仍由责任人作出。连接器支持按员工、系统、能力、时间和执行结果查询及导出审计记录。企业应在部署方案中进一步确认具体网络措施、凭据保护方式和审计保存期限,不能仅凭产品类别推断所有实现细节。
哪些企业适合先做这类评估?
已有 ERP、MES、WMS、OA 等存量系统,且能指出一个跨系统查询或原页面办理问题的企业,最适合先做边界清晰的连接评估。例如生产负责人需要核对计划、物料与现场状态;采购人员需要核对订单、库存和到货;审批人员需要找齐业务依据。这些都是可讨论的场景类型,不应写成已经验证的客户成果。
如果企业有内外网隔离、私有云、单租户或国产化环境要求,也可以将这些条件纳入评估。星云 PLUS 可适配国产化环境,具体操作系统、CPU、数据库和中间件组合以项目评估为准。若目标系统没有稳定的账号、接口或可复用页面,应先缩小到只读查询、人工核对等低风险范围,必要时再补足系统条件。
分五阶段验证首个内网 AI 业务场景
首个场景的验收要同时覆盖结果、权限、确认、审计和异常,不能只证明“AI 回答了问题”。下面的步骤与星云 PLUS 已确认的五步实施流程一致,可作为企业与实施方的讨论顺序。
第一阶段:选一个可核查的问题
明确一类员工、一个业务结果和一组现有系统。例如只验证生产负责人能否在权限范围内核对一张计划单的物料状态。写清预期答案由哪些字段支撑,谁负责判断结果是否正确。暂不把全部生产分析和写入操作一并纳入。
第二阶段:盘点系统与网络
列出 AI 入口、连接器、目标系统可能的位置,标注数据流向、允许的网络通路、现有接口与原页面。与业务系统负责人确认可读字段、查询口径和异常返回;与安全及运维团队确认部署环境和运维责任。若某条通路不允许,就调整范围或拓扑,不应绕过原控制。
第三阶段:连接并发布能力
从已有的只读 SQL、RESTful API 或业务页面中选择条件成熟的一项,定义清楚输入、输出和业务语义,再发布为可授权能力。一个 Tool 的名称应能让员工理解其业务用途;返回结果需要保留来源、时间或可核查标识,以便人工复核。页面预填只准备表单,不应把“可打开页面”直接推断为“可自动提交”。
第四阶段:配置身份与授权
将 AI 用户关联到目标系统中的真实员工个人账号;按员工、用户组或组织配置连接器能力授权,再用目标系统权限验证数据范围。测试同一问题由不同岗位发起时,结果是否符合各自可见范围。对于可能写入的能力,先确定必须确认的人、展示字段和撤销授权后的处理。
第五阶段:联调并业务验收
让业务负责人核对结果正确性,安全团队核对权限,流程负责人核对关键确认,运维团队核对审计与异常。至少测试无权限、目标系统超时、数据缺失和撤权后的调用。只有这些边界可解释且可复现,才考虑增加更多系统或员工群体。正式项目周期取决于场景和系统条件,不应把单场景验证时间当成整体上线承诺。
部署选型的风险边界与实施注意事项
部署位置只能回答“运行在哪里”,不能自动回答“谁可访问什么数据、谁批准写入、故障时如何追责”。企业应把网络、账号、业务规则与审计作为同一张验收清单,并由相应责任人确认。
- 不要把内网可达理解为业务授权。MCP Tool 可见性与目标系统的数据权限是两道判断。
- 不要为方便接入而共享高权限账号。员工身份映射和目标系统个人权限需要按场景联调。
- 不要把查询场景的成功扩大为写入场景的成功。新增、修改、删除和审批默认要求人工确认。
- 不要承诺任意网络隔离条件都可直接打通。连接方向、边界策略和具体部署拓扑应以项目评估为准。
- 不要把演示数据或方案示例称为客户收益。当前没有可公开的 AI 系统连接器客户案例。
常见问题:内网 AI 连接器部署
业务系统在内网,AI 入口一定也要部署在内网吗?
不一定。星云 PLUS 支持本地、独立单租户、SaaS 和混合部署;AI 入口、连接器及目标系统的位置可根据企业网络和数据流向评估,具体通路要在项目中确认。
选择 SaaS 是否意味着要把 ERP 数据库整体搬到云端?
不能这样推断。应先明确具体业务能力、需要返回的字段与网络边界,再评估可行方案;星云 PLUS 的连接方式不以整体重构或搬迁现有系统为前提。
本地部署是否天然解决权限问题?
不能。部署位置与授权机制是不同问题。连接器判断员工能否调用能力,目标系统仍须对功能与数据权限作最终判断。
内外网隔离还能使用 AI 系统连接器吗?
可以针对内外网隔离条件设计项目方案,但能否连接特定系统、如何安排通路和组件位置,取决于企业网络策略与系统评估。
没有完整 API,可以先做内网 AI 场景吗?
可以评估只读数据库查询、已有 RESTful API 或原业务页面,从边界清晰的场景开始。具体是否需要补充接口,应以目标系统现状为准。
谁来判断不同员工能看到哪些数据?
连接器按员工、用户组或组织授权业务能力;目标系统使用员工个人账号,对功能与数据权限作最终判断。两层都要在联调中验证。
混合部署下,AI 能直接替员工提交审批吗?
不能仅凭混合部署推断。星云 PLUS 对新增、修改、删除和审批默认要求人工确认,企业还应按具体能力配置确认规则并核对原系统流程。
如何判断首个场景可以扩展到更多系统?
至少验证结果正确、权限有效、关键操作确认、审计可追溯和异常处理正常。新增系统还需重新评估接口、账号、网络和兼容条件。
结语:先确定边界,再决定部署形态
企业内网系统接入 AI,最终要交付的是员工可核查、可继续处理的业务结果。把一个具体问题、一个员工角色和一条调用链说明白,就能更稳妥地选择连接器位置,并判断哪些数据、权限与操作应留在原系统中。进一步了解产品能力,可参阅AI 系统连接器产品页、ERP 解决方案与产品白皮书;有关授权和数据范围的细节,可阅读连接器授权与数据权限、工具可用性验收。
从一个内网业务问题开始评估
带上目标系统、员工角色和预期结果,共同确认网络边界、已有能力与首个验收场景。
预约连接评估