Güven & Otonomi

Yetki mağaza bazında değil, işlem bazında büyür.

Fiyat, bütçe, refund ve kritik marka kararlarında kontrol insandadır; yetki yalnız kanıtla büyür.

Dört çalışma modu

Gözlem ve açıkla. Hazırla. Onayla ve uygula. Sınırlar içinde yürüt.

Etkili otonomi şu dördünün en düşüğüdür: workflow olgunluğu, risk tavanı, merchant politikası, incident durumu.

  1. A0

    Gözlem ve açıkla

    Veri okur, anomaliyi kanıtıyla gösterir.

  2. A1

    Hazırla

    İçerik, plan veya exact action taslağı üretir.

  3. A2

    Onayla ve uygula

    Kritik işi onaya getirir; onaylanan komutu değişmeden çalıştırır.

  4. A3

    Sınırlar içinde yürüt

    Düşük riskli, geri alınabilir işi politika ve bütçe içinde yapar.

etkili_otonomi = min(kanıtlanmış_workflow_maturity, action_risk_ceiling, merchant_policy, mevcut_incident_state)

Otonomi merdiveni

A0'dan A4'e: aynı işlem, artan yetki, artan kanıt.

Seviyeler mağazaya değil işleme uygulanır. Bugün A0-A1 aktif; A2 pilot; A3 ve A4 kanıtla açılır.

Otonomi merdiveni

A0

Örnek işlem · Stok riski ve transfer

Stockout riski tespit edildi

Keten Yastık / İnci için tahmini stok ömrü 14 gün; hedef 21 gün. Sinyal satış hızı ve mevcut stoktan üretildi.

Tahmini stok ömrü
14 gün
Hedef
21 gün
Kaynak
Satış hızı + stok
Sistem
Veri toplar, anomali ve bağlamı kaynağıyla gösterir.
Merchant
Veriyi doğrular.
Gerekli kanıt
Doğru ve kaynaklı teşhis.
Kontrol
Yalnız okuma · kaynak gösterildi
Beş seviyenin tam karşılaştırma tablosu
Otonomi seviyeleri
SeviyeSistem davranışıMerchant rolüGerekli kanıtDurum
A0 GözlemVeri toplar, anomali ve bağlamı kaynağıyla gösterir.Veriyi doğrular.Doğru ve kaynaklı teşhis.Şimdi
A1 CopilotAçıklar, önerir ve taslak hazırlar.Karar verir ve uygular.Faydalı ve kabul edilen öneri.Şimdi
A2 Onaylı executorExact diff, etki ve riskle onay ister; onay sonrası typed command çalıştırır.Tek tık veya iki kişi onaylar.Güvenilir execution ve readback.Pilot / Erken erişim
A3 Bounded autonomyDüşük riskli, reversible işlemi policy/budget içinde otomatik yapar.Politika ve limit belirler.Düşük incident, rollback ve ölçülmüş değer.Hedef deneyim
A4 Coordinated agentsAjanlar aynı state'i paylaşır, çatışan hedefleri çözer.Hedef ve threshold belirler.Koordinasyonun izole optimizasyondan daha iyi olması.Yakında

Risk sınıfları

Her işlemin bir risk tavanı vardır.

Read-only işler otomatik olabilir; para, fiyat ve politika değiştiren işler onay ister ya da insanda kalır.

  1. R0

    Read-only

    Örnek işlemler

    • KPI açıklaması
    • Readiness
    • Anomaly
    • Root cause

    Otomatik

    Teorik maksimum

    A5

  2. R1

    Düşük / reversible

    Örnek işlemler

    • Internal tag
    • Draft
    • Retry
    • Safe sync
    • Onaylı şablon bildirimi

    Policy içinde otomatik; tam log

    Teorik maksimum

    A4 / A5

    Tam log şartıyla

  3. R2

    Orta

    Örnek işlemler

    • İçerik yayını
    • Küçük kampanya
    • Düşük değerli goodwill
    • Order reroute

    Threshold veya tek tık onay

    Teorik maksimum

    A3

    Kanıt sonrası

  4. R3

    Yüksek

    Örnek işlemler

    • Fiyat
    • Büyük budget
    • Refund
    • Inventory transfer
    • PO

    Simulation + zorunlu onay; gerekirse iki kişi

    Teorik maksimum

    A2

    Onay zorunlu

  5. R4

    Restricted

    Örnek işlemler

    • Yetki/policy değişimi
    • Veri silme
    • Sözleşme
    • Recall
    • Hukuki/medikal claim

    Human-owned; ajan yalnız hazırlar

    Teorik maksimum

    A1

    Karar insanda

Promotion gate'leri

Bir workflow ne zaman daha fazla otonomi kazanır?

Her tool ve action için ayrı kapı; hiçbir yetki "genel güven" ile verilmez.

Kriter bozulursa

  1. Bounded autonomy
  2. Approval
  3. Copilot
  4. Disabled

Bu kriterlerin herhangi biri bozulursa workflow otomatik olarak bir alt moda düşer.

KanıtÖnce doğru mu?

  • 01Yeterli sayıda shadow run
  • 02Kanıtlı doğru input grounding
  • 03Policy compliance
  • 04Approval kabul / red nedenleri

YürütmeSonra güvenilir mi?

  • 05Idempotent execution ve authoritative readback
  • 06Timeout, duplicate ve unknown-outcome recovery
  • 07Rollback veya compensation başarısı

Sonuç ve sahiplikEn son değerli ve sahipli mi?

  • 08Action sonrası ölçülebilir ticari / operasyonel sonuç
  • 09Düşük incident ve düşük operator correction
  • 10Tenant / Shop isolation ve PII güvenliği
  • 11Açık owner, runbook ve kill switch

İlkeler

Güven, sözle değil mekanizmayla kurulur.

  • Önce kanıt, sonra yetki

    Bir workflow daha fazla otonomiyi yalnız shadow run, güvenilir execution, outcome evaluation ve rollback kanıtı kazandığında alır.

  • Exact plan, değişmeden uygulama

    Onaya sunulan diff ile çalışan komut aynıdır. Onaydan sonra plan değişirse yeniden onay gerekir.

  • Authoritative readback

    Sonuç varsayılmaz; kaynak sistemden yeniden okunur. Timeout, duplicate ve unknown-outcome durumları ayrı ele alınır.

  • Her şey kayıtlı

    Ajan önerisi, insan kararı, tool call, sonuç, failure ve rollback aynı action ledger'a yazılır.

  • Kill switch ve alt moda düşme

    Her workflow'un sahibi, runbook'u ve kapatma anahtarı vardır. Kriter bozulursa yetki otomatik olarak daralır.

  • Tenant ve PII sınırları

    Ajanlar yalnız yetkili oldukları Shop bağlamını okur; kişisel veri politika ve maskeleme kurallarına tabidir.

Her zaman insanda kalan kararlar

  • Fiyat ve büyük bütçe kararları
  • Satın alma emri ve yüksek refund
  • Yetki, politika ve onay eşiği değişiklikleri
  • Domain cutover, PSP ve risk politikası
  • Kritik marka mesajı ve regülasyon claim'leri
  • Veri silme, sözleşme ve recall

Kontrol sizde kalır

Politika ve eşiklerinizi birlikte tanımlayalım; sistem o sınırlar içinde çalışsın.

İlk pilotta onay eşiklerini, insan-owned kararları ve kill switch'i birlikte belirleriz.