钉钉的护城河不是更好用的 App,是组织世界的信任基础设施

DingTalk's Moat Is Trust Infrastructure, Not a Better App

前两天看到一篇文章,标题很刺激:「飞书被收编,钉钉要改名,企业微信慌不慌?」

核心论证链很锋利:互联网办公平台第一次降维打击了传统企业软件,然后 AI Agent 第二次降维打击了超级 App。结论是 To B 软件只剩两种位置——要么成为入口,要么成为入口背后绕不开的系统。

写得很好。但我读完之后一直在想一个问题: 他说的「绕不开的系统」,对钉钉来说到底意味着什么?

不是「钉钉也能活下来」这种防御性思考。而是:如果钉钉主动选择,它应该把资源押在哪里?

DingTalk’s Moat Is Trust Infrastructure, Not a Better App

先做一件事:重新给钉钉的资产定价

讨论战略之前,先要看清手里的牌。

钉钉的资产很多,但它们在「界面时代」和「Agent 时代」的价值完全不同:

资产界面时代价值Agent 时代价值
IM / 群聊极高(日活入口)↓ 下降
工作台 / 应用市场高(分发渠道)↓ 下降
组织架构图谱中(通讯录)↑↑ 极高
审批链 / 权限体系中(流程工具)↑↑ 极高
考勤 / 日志 / 待办中(管理工具)↑ 高
文档 / 知识库↑ 高(但竞争激烈)
开放平台 / API低(开发者用)↑↑ 极高

规律很清楚: 凡是「给人看的界面」都在贬值,凡是「给 agent 用的组织基础设施」都在升值。

那篇文章说「菜单、表单、工作台和大量流程设计会迅速贬值,真正升值的是界面背后的真实数据、稳定权限、业务执行能力」。这句话对钉钉来说不是坏消息——钉钉手里最多的,恰恰是正在升值的那一类资产

问题是,这些资产今天散落在各个功能模块里,没有被当作一个整体来经营。

钉钉应该聚焦的三件事

我在 AI 钉钉的护城河不在 AI,而在组织图谱与协同飞轮 里讲过,钉钉的核心位置在连接层——连接 Agent 与组织身份。但那篇讲的是「护城河在哪」。这篇要回答的是: 知道了护城河在哪之后,具体挖什么?

一、组织权威层:让 agent「代组织行事」必须经过钉钉

这三件事不是并列的,是递进的: 组织权威层是地基,Agent 治理层是建筑,知识图谱是水电。 没有地基,建筑立不住;没有建筑,地基只是空地;没有水电,建筑不能住人。

先说地基。

Agent 要代一个销售总监审批请假,它需要知道四件事:

  • 这个人是不是真的是销售总监(身份
  • 他有没有权限批这个假(授权
  • 这个审批合不合规、能不能审计(问责
  • 他离职了权限怎么回收(生命周期

这些东西不在模型里,不在 prompt 里,不在任何 To C AI 产品里。它在钉钉的组织模型里。

钉钉应该把「组织权威」做成一个独立的基础设施层——不是钉钉 App 的一个功能,而是任何 agent 要代组织行事时,必须经过的闸门。不管是钉钉自己的 agent、第三方的 agent、还是从 To C 渗透进来的 agent,只要它要代表组织做一个有后果的动作,就必须经过这一层。

类比:银行不需要用户打开银行 App 才能转账,但任何支付都必须经过银行的清算系统。 钉钉要成为组织世界的「清算系统」。

具体产品形态:

  • 组织身份 API:任何 agent 可以验证「这个请求是不是代表张三」「张三现在的岗位和权限是什么」
  • 委托授权协议:人可以把特定权限委托给 agent(「这个 agent 可以代我批 5000 以下的报销」),委托关系可审计、可撤销、有过期时间
  • 操作留痕:agent 代组织做的每一个动作,都有完整的决策链路——谁委托的、基于什么信息、调用了什么工具、结果是什么

这不是新功能。这是把钉钉已有的组织模型,从「给人看的通讯录和审批流」,升级为「给 agent 用的信任协议」。

二、Agent 治理层:数字员工的 HR 系统

当企业里有 10 个 agent,靠人盯就行。有 100 个、1000 个呢?

  • 谁批准这个 agent 上线?(准入)
  • 它能访问哪些数据?(权限)
  • 它这个月花了多少 token?(成本)
  • 它的决策质量有没有劣化?(评估)
  • 它幻觉了怎么办?(熔断)
  • 它不用了怎么下线?(回收)

这些问题今天没有产品回答。每个企业都在用 Excel + 人肉管 agent。

我在 架构决定战役成败 里讲过,数字员工规模化的本质不是「多部署几个 agent」,而是建立一套让 AI 可管理、可问责、可演进的治理架构。那篇讲的是架构师要解什么题。 从产品角度,这套治理架构应该长什么样?

┌──────────────────────────────────────────────────────────┐
│                  数字员工生命周期                          │
│                                                          │
│  入职 ──→ 培训 ──→ 考核 ──→ 调岗 ──→ 离职               │
│  注册     策略迭代   eval    换模型    权限回收            │
│  权限开通  prompt    回归    换职责    记忆归档            │
│  预算分配  灰度发布   告警    迁移     审计封存            │
└──────────────────────────────────────────────────────────┘

这不是比喻,是字面意思。人类员工有 HR 系统管全生命周期,数字员工也应该有。而钉钉已经有组织、有权限、有审批、有审计,天然适合做这件事。

产品形态:

  • 数字员工注册中心:每个 agent 有组织身份、owner、权限域、预算额度
  • Agent 绩效看板:调用量、成功率、用户满意度、成本,自动 eval 回归
  • 灰度发布 + 熔断:新策略先跑 5% 流量,异常自动降级
  • 跨 agent 编排:任务委派链、冲突仲裁、升级路径

三、组织知识图谱:agent 的组织上下文

钉钉坐拥一个别人没有的东西: 组织的关系图谱 + 行为数据

谁跟谁开过会、谁审批过什么、哪个项目的文档在哪里、上次类似问题谁解决的——这些数据散落在 IM、审批、日志、文档里,但只有钉钉能把它们连成一张图。

这张图对 agent 的价值是一个词: 上下文

一个通用 AI 助手可以写邮件,但它不知道「这个客户上次投诉是因为物流延迟,当时是王总特批的补偿方案」。没有组织上下文的 agent 是在真空中推理,有上下文的 agent 是在组织里行动。

但这件事有一个前提: 数据主权。企业不会把组织行为数据交给 To C AI 产品。钉钉的 To B 基因在这里反而是优势——「你的数据在你的组织里,agent 在你的权限边界内使用」。

不应该做什么

同样重要的是,钉钉不应该做什么:

不应该跟通用 AI 比模型能力。 千问、豆包、元宝的模型迭代速度不是钉钉该追的。钉钉的价值不在「更聪明」,在「更可信」。

不应该死守 IM 入口。 群聊日活会下降,这是趋势。那篇文章说得对:「当员工们已经不太需要群聊,不需要依靠复杂组织协同,当靠着单兵 + AI 就可以解决大部分问题的时候,IM 好像也没那么重要。」把资源投在「让人打开钉钉」上,不如投在「让 agent 必须经过钉钉」上。

不应该做「AI 版工作台」。 把现有功能用 AI 包一层不是护城河,是装修。

一个判断

那篇文章的「入口 vs 绕不开的系统」二分法,对钉钉来说不够用。

钉钉应该同时占住两个位置: 对人,它是组织协同的入口;对 agent,它是组织信任的基础设施。 前者是存量,后者是增量。前者会缓慢贬值,后者会加速升值。

但真正决定胜负的是后者。因为 agent 时代,界面会被绕过,信任不会。

钉钉的护城河不是「更好用的办公 App」,而是「组织世界的信任基础设施」。 谁掌握身份、权限、审计和执行权,谁就是 agent 进入组织必须经过的闸门。

真正危险的,不是用户不再打开你,而是 agent 发现,完全可以绕过你。


那篇文章的最后一句是「下一个瑟瑟发抖的,会是企业微信吗?」我觉得问反了。真正该问的是: 谁在 agent 时代掌握了组织的信任协议,谁就不用发抖。

你在做企业 AI 落地的过程中,觉得组织信任这一层应该怎么建?欢迎留言讨论。


See also