第36章 纸先落下
4)个人设备使用自查(是否使用私人手机拍摄工作内容等)。
这不是合规检查,这是“终审材料”。他们要把所有动作集中到一天内,让他在高压中出错、漏项、措辞不严谨,然后用“未按时提交/说明不清”扣上“配合度差”或“风险不可控”。
周砚看着邮件,手心没有汗。他甚至觉得对方来得太快——快到暴露焦虑。因为梁总的专项说明已经把“组织漏洞”写死,对方再拖下去,追溯就会继续向深处推进;他们只能用“用工终审”这个更大的框,把他关进另一个房间,让他从“追溯链路”上被迫抽身。
他不可能抽身。抽身就意味着节奏断档,意味着对方目的得逞。
所以,他要把这份“终审材料”也做成自己的武器:把它写成一份更完整的“合规自证底稿”,并且让每一条都回到梁总已落纸的组织框架内——强调“在组织授权与制度边界内执行”,强调“最小化必要”,强调“全程可核验”。
11:22,周砚开了两个文档:
a文档:《个人信息处理自查报告(d1-d7)-证据链与口径说明》
b文档:《外联沟通清单与交付确认记录(抄送梁总)-索引版》
a文档结构像审计报告:范围、口径、流程图、证据索引、异常处理、风险控制点。每一个流程节点都挂证据:隐私告知截图、表单勾选记录、c录入日志、脱敏导出规则、到访名单分发范围。最后一页写“未发现外联违规证据,所有工具使用均在公司认可清单内,清单更新需联合书面通知(引用梁总指令)”。
b文档更像法庭目录:每一次对甲方邮件、每一次抄送梁总的记录都按时间列出,主题、摘要、附件哈希、存放路径。它的意义不是“证明我勤奋”,而是“证明我从未绕开管理层,所有对外沟通均可追溯”。
12:30,周砚暂停十分钟吃了个面包。他没有离开工位,只把水杯放到键盘旁边。因为他知道,对方最常见的手段就是在你最疲惫的时候塞一个“紧急动作”进来,让你因为饥饿和疲惫而写错一行字。写错字不致命,致命的是被对方抓住写错的字说你“态度不严谨”。
13:06,安全部负责人发来消息:“热点补证我们查到ssid了,但涉及个人设备,需hr参与谈话。梁总已安排。”
周砚回:“收到。补证材料请走正式邮件,抄送梁总与法务,避免口头结论被扭曲。”
对方回了个“ok”。
13:40,王珊又发来消息:“周砚,周六加场开放日我们领导要你们现场也能做‘核验演示’,最好准备一张‘核验路径一览’的展板,来的人一眼能看懂。”
周砚回:“可以。展板今晚给你版式,明早出印刷稿。内容只放三类:数据来源、实测证据、隐私告知。每项对应二维码直达核验路径。”
他把这条甲方需求同步到项目群,抄送梁总。对方越想把他从项目里踢出去,他就越要让甲方的需求与他的动作绑定得更紧密。不是靠“我不可替代”,而是靠“甲方点名要求某种交付能力”,而这能力目前由他落地。
14:55,hr会议室外又出现了熟悉的脚步声。不是阿远,是财务bp。她站在隔板边,声音压得很低:“周砚,梁总的专项说明一发,很多部门开始紧张。你今天提交终审材料时,注意一个点:别把自己写成‘单兵英雄’,你要写成‘在组织授权下推进整改’,这样梁总才能站得住。”
周砚点头:“明白。我会引用组织指令与流程,不写主观判断。”
财务bp看了他一眼:“还有,王xx那条线,今天可能会谈话。你不要在任何场合提名字,尤其不要在项目群提。你只提‘事实链路’与‘补证需求’。”
“明白。”
财务bp走了。周砚看着她的背影,心里更清楚:组织已经开始从“围观”转为“站队”,而站队越明显,对方反扑越狠。
15:28,阿远终于在项目群里发了一条长消息,表面是工作安排,实则是切割:“鉴于近期合规追溯与外部舆情,项目组对外沟通需由项目负责人统一口径输出。请周砚后续不再直接对接甲方,所有需求先汇总到我这里,我统一安排资源响应。”
这条消息一出,群里瞬间有人打字又删掉,没人敢接话。因为这不仅是管理动作,更是对周砚“交付通道”的抢夺——一旦他不能直接对接甲方,甲方的认可就会被截流;一旦截流,后续即便项目做成,功劳也容易被稀释;更重要的是,一旦对外沟通回到阿远手里,口径漂移的风险会复活。
周砚没有立刻在群里争。他先打开邮箱,给王珊发了一封邮件,主题清晰:
《加场开放日核验展板方案+现场演示流程(执行版,口径与致)》
正文说明三点:展板内容、演示流程、隐私告知与核验路径。抄送梁总。发送成功截图归档后,他才回到项目群,语气依旧是那种“只讲边界”的冷静:
“甲方已书面确认后续复盘答疑与核验演示由我到场支持,且相关交付需在本周内完成。对外沟通统一由项目负责人统筹可以,但不得阻断已确认的甲方交付要求。建议按职责边界执行:项目负责人统筹资源协调,我负责核验与答疑交付。若需变更对接机制,请项目负责人出具书面变更说明并同步甲方确认,避免合作边界冲突。”
梁总很快在群里补了一句:“按职责边界执行。任何对外机制变更需同步甲方确认。”
阿远那条切割消息像被当场钉死,群里又恢复沉寂。
周砚没有半点轻松。他知道阿远不会就此罢手。对方既然敢在群里公开“收权”,就说明他已经准备好把冲突升级到“终审用工”。而终审材料提交的截止时间是17:00——对方很可能会在他提交前后,制造一个新的“合规点”让他来不及补救。
16:12,信息安全部正式邮件来了,标题简短得刺眼:
《补证:涉事设备未知热点连接信息(初步)》
附件里写明:未知热点ssid为“iphone-xx”,连接时段21:03—21:17;该热点为个人设备热点,需hr参与进一步核验归属;同时附上设备连接记录哈希。
周砚没有碰“归属推断”。他做了两件事:把邮件归档进“302追溯/补证”目录,更新索引;然后把这封邮件转发给梁总与法务,正文只写一句:“已补证未知热点ssid与连接时段,归属核验请按组织流程推进,避免形成口头倾向性结论。”
他把“倾向性结论”四个字写得很轻,却像把对方想做的事提前锁死——你们要核验归属,可以,但必须走流程、落纸、可核验。否则一切都是灰。
16:47,a文档与b文档完成。周砚把两份文档导出pdf,生成哈希,连同证据索引表一起打包,发给hr主管,抄送法务、梁总、项目归档邮箱。邮件主题极其克制,却带着不可反驳的确定性:
《试用期终审补充材料提交:个人信息处理自查+外联沟通清单(含证据索引与哈希)》
正文同样三句:提交内容、口径说明、核验路径。没有辩解,没有情绪。
发送成功截图归档,时间戳16:52。距离截止时间还有8分钟——他故意留出余量,防止对方说“卡点提交”。
17:03,hr主管回复了一封只有两行字的邮件:“材料收到。另请你18:00到hr会议室补充说明‘个人设备使用自查’部分,需现场签字确认。”
周砚看着这封邮件,心里毫无波澜。他知道“个人设备自查”将是新的刀口:只要他承认“用私人手机拍摄过工作内容”,对方就能拿“个人设备处理敏感信息”做文章;如果他否认,对方可能会抛出某段监控或某张照片说“你撒谎”。这是一道典型的陷阱题:无论答什么,都可能被抓。
但他并不无路。因为他早就在“短信与威胁”的处理上留下了合规动作:短信截图存加密相册、未在共享盘公开;拍摄目的为证据保全;且已向梁总报告。关键是:他必须把“私人手机”从“工作内容处理工具”界定为“安全事件证据保全工具”,并且限定范围与存放方式。
18:00,hr会议室。阿远没来,信息安全代表来了,法务仍在。桌上摆着一份《个人设备使用自查确认书》,条款很宽泛,像网:
“本人确认未使用任何个人设备处理公司工作文件或敏感信息……”
“如有使用,需主动申报并承担相应责任……”
周砚扫了一眼,就知道不能直接签。他把确认书推回去,语气依旧平静:“这份确认书的定义过宽。‘处理工作文件或敏感信息’需要明确边界,否则任何‘证据保全拍摄’都会被解释为‘处理敏感信息’,执行人将承担无限责任。请法务把定义写清:工作文件处理=编辑/存储/传输;证据保全=拍摄外部威胁信息或系统告警,用于合规归档,存放于加密介质,不外联传播。否则我不能签。”
法务专员盯着他:“你是在拒签?”
“我是在要求条款可执行、可验证。”周砚说,“你们要我承担责任,就必须先明确责任边界。否则这份纸不是合规,是陷阱。”
信息安全代表试图缓和:“那你直接说,你有没有用私人手机拍过工作内容?”
周砚不躲:“我用私人手机拍过两类内容:一,系统告警与邮件发送成功截图,用于时间戳证据保全;二,陌生号码威胁短信与内网匿名好友申请,用于安全事件证据保全。这两类内容未在个人网盘存储、未外发给无权限人员,已按加密方式保全,并向梁总报告。除此之外,没有用个人设备编辑、存储、传输项目文件或用户信息。”
他说得很清楚:限定范围、限定目的、限定存放方式、限定报告对象。这样对方即便想拿“个人设备”做文章,也只能落到“证据保全是否合规”,而这在组织安全体系里反而是合理行为。
hr主管的笑意明显维持不住了。她看了法务一眼,法务沉默几秒,终于说:“你这个表述可以。我们把确认书条款改成你说的定义,再签。”
他们当场修改文本,新增两行定义,并加入“证据保全须在24小时内报备上级与安全部”条款。周砚点头:“可以。报备我已做,证据在合规记录里。”
18:42,周砚签字。签字前,他拍下修改后的关键条款与签署页面,作为“条款被限定”的证据。签后,他把照片归档,并在合规清单里补一行:确认书签署时间、版本、限定语内容、核验路径。
走出会议室时,走廊里灯光冷白,像把人的影子切成两半。周砚的心脏并不快跳,他只在想一件事:今天,纸先落下了;对方想用更大的纸压他,也被他逼着写进限定语。限定语越多,对方的空间越小。
20:06,周砚回到工位收拾东西。手机亮了一下,是王珊发来的语音转文字:“我们领导刚才又说了一句:‘你们把核验体系做成了产品。’周六现场要你们的人把核验演示讲清楚,别让用户觉得这是麻烦,要让他们觉得这是保障。”
周砚回复:“明白。核验演示脚本今晚发你,三分钟讲清:为什么要核验、核验看什么、核验后怎么预约。让用户把‘麻烦’理解成‘保障’。”
发完消息,他没有马上走。他打开共享盘,把“核验展板一览”与“演示脚本”做了第一版,哪怕粗糙,也要先落一个版本号。因为版本号一落,后续所有优化都有路径,任何人想插入“未经确认的改动”都更难。
21:14,周砚把展板与脚本归档到共享盘“运营/开放日/核验演示”目录,标注案,仅内部评审”,生成哈希。然后给王珊发邮件同步,抄送梁总。
他关机,起身,拎起文件袋。走出办公区时,身后传来电梯“叮”的一声,他下意识侧身,让出通道,却看见一个熟悉的身影从电梯里出来——王xx。
王xx看到他,也愣了一下,随即很快低下头,脚步加快,像不想被看见。擦肩而过的一瞬间,周砚闻到他身上淡淡的烟味,混着一种急躁的汗味。
那不是加班的疲惫,更像是被逼到墙角的慌。
周砚没有叫住他,也没有追。他知道任何线下对话都可能变成“私下施压”的把柄。可这一眼,已经足够说明很多事:王xx没有消失,反而在这种时候出现在公司,说明追溯谈话或补证核验已经逼近他。
电梯门合上前,周砚的手机又震了一下,是梁总发来的消息:“明天上午,安全部会对热点归属做谈话核验。你不用去。你只管开放日交付。追溯由我扛。”
周砚盯着那句“我扛”,心里第一次有了一丝微不可察的松动——不是感动,而是判断:梁总已经把这件事从“项目内斗”抬成了“组织整改”,也就意味着对方再想用“试用期”切割他,会遇到更大阻力。
但阻力不等于胜利。
他走出写字楼,夜风依旧冷得像刀。周砚把文件袋夹在臂弯里,沿着人行道向地铁口走去,脚步稳得像一条刻好的线。
他知道,真正的反扑还没结束。
当组织纸先落下,对方最可能做的最后一件事,就是把“开放日”做成事故——只要现场出一点点乱子,哪怕是物料缺失、核验入口崩溃、用户信息投诉,都会被放大成“风险失控”,那时试用期终审就会有了最“合理”的理由。
对方不会再在文档里打他,他们会在现场打他。
而周砚要做的,就是在现场之前,把所有可能出问题的环节都变成“预案+演练+留痕”的铁链,让任何事故都无法轻易甩到他身上。
他抬头看了一眼高架桥下方的霓虹,眼神依旧冷静。
纸先落下只是开端。
真正决定输赢的,是周六那两场开放日——当用户站在核验展板前扫码的那一秒,可信与风险,会同时被放到阳光下。
他要让阳光照到该照的人身上。
/1
。手机版阅读网址.