前两天看到一篇文章,标题很刺激:「飞书被收编,钉钉要改名,企业微信慌不慌?」
核心论证链很锋利:互联网办公平台第一次降维打击了传统企业软件,然后 AI Agent 第二次降维打击了超级 App。结论是 To B 软件只剩两种位置——要么成为入口,要么成为入口背后绕不开的系统。
写得很好。但我读完之后一直在想一个问题: 他说的「绕不开的系统」,对钉钉来说到底意味着什么?
不是「钉钉也能活下来」这种防御性思考。而是:如果钉钉主动选择,它应该把资源押在哪里?
先做一件事:重新给钉钉的资产定价
讨论战略之前,先要看清手里的牌。
钉钉的资产很多,但它们在「界面时代」和「Agent 时代」的价值完全不同:
| 资产 | 界面时代价值 | Agent 时代价值 |
|---|---|---|
| IM / 群聊 | 极高(日活入口) | ↓ 下降 |
| 工作台 / 应用市场 | 高(分发渠道) | ↓ 下降 |
| 组织架构图谱 | 中(通讯录) | ↑↑ 极高 |
| 审批链 / 权限体系 | 中(流程工具) | ↑↑ 极高 |
| 考勤 / 日志 / 待办 | 中(管理工具) | ↑ 高 |
| 文档 / 知识库 | 中 | ↑ 高(但竞争激烈) |
| 开放平台 / API | 低(开发者用) | ↑↑ 极高 |
规律很清楚: 凡是「给人看的界面」都在贬值,凡是「给 agent 用的组织基础设施」都在升值。
那篇文章说「菜单、表单、工作台和大量流程设计会迅速贬值,真正升值的是界面背后的真实数据、稳定权限、业务执行能力」。这句话对钉钉来说不是坏消息——钉钉手里最多的,恰恰是正在升值的那一类资产。
问题是,这些资产今天散落在各个功能模块里,没有被当作一个整体来经营。
钉钉应该聚焦的三件事
我在 AI 钉钉的护城河不在 AI,而在组织图谱与协同飞轮 里讲过,钉钉的核心位置在连接层——连接 Agent 与组织身份。但那篇讲的是「护城河在哪」。这篇要回答的是: 知道了护城河在哪之后,具体挖什么?
一、组织权威层:让 agent「代组织行事」必须经过钉钉
这三件事不是并列的,是递进的: 组织权威层是地基,Agent 治理层是建筑,知识图谱是水电。 没有地基,建筑立不住;没有建筑,地基只是空地;没有水电,建筑不能住人。
先说地基。
Agent 要代一个销售总监审批请假,它需要知道四件事:
- 这个人是不是真的是销售总监(身份)
- 他有没有权限批这个假(授权)
- 这个审批合不合规、能不能审计(问责)
- 他离职了权限怎么回收(生命周期)
这些东西不在模型里,不在 prompt 里,不在任何 To C AI 产品里。它在钉钉的组织模型里。
钉钉应该把「组织权威」做成一个独立的基础设施层——不是钉钉 App 的一个功能,而是任何 agent 要代组织行事时,必须经过的闸门。不管是钉钉自己的 agent、第三方的 agent、还是从 To C 渗透进来的 agent,只要它要代表组织做一个有后果的动作,就必须经过这一层。
类比:银行不需要用户打开银行 App 才能转账,但任何支付都必须经过银行的清算系统。 钉钉要成为组织世界的「清算系统」。
具体产品形态:
- 组织身份 API:任何 agent 可以验证「这个请求是不是代表张三」「张三现在的岗位和权限是什么」
- 委托授权协议:人可以把特定权限委托给 agent(「这个 agent 可以代我批 5000 以下的报销」),委托关系可审计、可撤销、有过期时间
- 操作留痕:agent 代组织做的每一个动作,都有完整的决策链路——谁委托的、基于什么信息、调用了什么工具、结果是什么
这不是新功能。这是把钉钉已有的组织模型,从「给人看的通讯录和审批流」,升级为「给 agent 用的信任协议」。
二、Agent 治理层:数字员工的 HR 系统
当企业里有 10 个 agent,靠人盯就行。有 100 个、1000 个呢?
- 谁批准这个 agent 上线?(准入)
- 它能访问哪些数据?(权限)
- 它这个月花了多少 token?(成本)
- 它的决策质量有没有劣化?(评估)
- 它幻觉了怎么办?(熔断)
- 它不用了怎么下线?(回收)
这些问题今天没有产品回答。每个企业都在用 Excel + 人肉管 agent。
我在 架构决定战役成败 里讲过,数字员工规模化的本质不是「多部署几个 agent」,而是建立一套让 AI 可管理、可问责、可演进的治理架构。那篇讲的是架构师要解什么题。 从产品角度,这套治理架构应该长什么样?
┌──────────────────────────────────────────────────────────┐
│ 数字员工生命周期 │
│ │
│ 入职 ──→ 培训 ──→ 考核 ──→ 调岗 ──→ 离职 │
│ 注册 策略迭代 eval 换模型 权限回收 │
│ 权限开通 prompt 回归 换职责 记忆归档 │
│ 预算分配 灰度发布 告警 迁移 审计封存 │
└──────────────────────────────────────────────────────────┘
这不是比喻,是字面意思。人类员工有 HR 系统管全生命周期,数字员工也应该有。而钉钉已经有组织、有权限、有审批、有审计,天然适合做这件事。
产品形态:
- 数字员工注册中心:每个 agent 有组织身份、owner、权限域、预算额度
- Agent 绩效看板:调用量、成功率、用户满意度、成本,自动 eval 回归
- 灰度发布 + 熔断:新策略先跑 5% 流量,异常自动降级
- 跨 agent 编排:任务委派链、冲突仲裁、升级路径
三、组织知识图谱:agent 的组织上下文
钉钉坐拥一个别人没有的东西: 组织的关系图谱 + 行为数据。
谁跟谁开过会、谁审批过什么、哪个项目的文档在哪里、上次类似问题谁解决的——这些数据散落在 IM、审批、日志、文档里,但只有钉钉能把它们连成一张图。
这张图对 agent 的价值是一个词: 上下文。
一个通用 AI 助手可以写邮件,但它不知道「这个客户上次投诉是因为物流延迟,当时是王总特批的补偿方案」。没有组织上下文的 agent 是在真空中推理,有上下文的 agent 是在组织里行动。
但这件事有一个前提: 数据主权。企业不会把组织行为数据交给 To C AI 产品。钉钉的 To B 基因在这里反而是优势——「你的数据在你的组织里,agent 在你的权限边界内使用」。
不应该做什么
同样重要的是,钉钉不应该做什么:
不应该跟通用 AI 比模型能力。 千问、豆包、元宝的模型迭代速度不是钉钉该追的。钉钉的价值不在「更聪明」,在「更可信」。
不应该死守 IM 入口。 群聊日活会下降,这是趋势。那篇文章说得对:「当员工们已经不太需要群聊,不需要依靠复杂组织协同,当靠着单兵 + AI 就可以解决大部分问题的时候,IM 好像也没那么重要。」把资源投在「让人打开钉钉」上,不如投在「让 agent 必须经过钉钉」上。
不应该做「AI 版工作台」。 把现有功能用 AI 包一层不是护城河,是装修。
一个判断
那篇文章的「入口 vs 绕不开的系统」二分法,对钉钉来说不够用。
钉钉应该同时占住两个位置: 对人,它是组织协同的入口;对 agent,它是组织信任的基础设施。 前者是存量,后者是增量。前者会缓慢贬值,后者会加速升值。
但真正决定胜负的是后者。因为 agent 时代,界面会被绕过,信任不会。
钉钉的护城河不是「更好用的办公 App」,而是「组织世界的信任基础设施」。 谁掌握身份、权限、审计和执行权,谁就是 agent 进入组织必须经过的闸门。
真正危险的,不是用户不再打开你,而是 agent 发现,完全可以绕过你。
那篇文章的最后一句是「下一个瑟瑟发抖的,会是企业微信吗?」我觉得问反了。真正该问的是: 谁在 agent 时代掌握了组织的信任协议,谁就不用发抖。
你在做企业 AI 落地的过程中,觉得组织信任这一层应该怎么建?欢迎留言讨论。