《一个人一个账号,为什么工艺参数被改后仍然追不清责任》
系统已经取消共用账号,每名工艺员和班组长都有自己的用户名。一次批量超差后,后台显示某位班组长在夜里修改过加工参数,他却说当时只是让同事借电脑查数据。车间能找到一个账号,却仍找不到谁决定、谁操作、为什么改。
“一个人一个账号”只是身份管理的起点。要把一次关键修改追清,还需要个人身份、授权范围、操作终端、变更理由和复核结果同时进入记录。少了其中任何一项,日志可能很完整,责任链仍然是断的。
对工厂老板来说,追溯不是先找人背责,而是确认权限、责任和收益是否对齐。若多做多错、少做少错,操作人会说“不归我处理”,授权人不愿接单,异常也不会被转交、升级和关闭。
一、账号唯一,不等于操作一定属于本人
现场电脑常放在机台边,人员戴手套、频繁换岗,反复登录会影响节拍。为了省时间,有人不退出账号,有人代同事操作,还有人把密码写在设备旁。这并不一定出于恶意,而是安全要求和现场动作没有一起设计。
如果管理层只强调“不得借号”,却不给快速登录、离岗锁屏和紧急代办机制,员工最现实的选择仍可能是绕开规则。问题表面是纪律,背后往往是流程成本和权限责任不匹配。
二、关键动作必须同时记录人、机、事
“人”是经过认证的操作者,“机”是具体终端或设备,“事”是修改对象、前后值、原因和关联工单。只有三者同时存在,才能区分本人操作、借用终端和系统自动写入。
普通报工与关键参数修改也不应使用同一强度。查询和一般确认可以保持简洁;改变工艺参数、放行状态、配方或设备保护值,则应触发再次认证,并要求选择变更原因。
三、权限要按动作分层,不只按岗位分组
同为班组长,有人只需要调整派工顺序,有人确实需要临时改参数。把全部权限打包给岗位,容易让授权过宽;全部收走,又会导致现场等待和借号。
更实际的办法是把查看、建议、执行、批准分开。操作人员提交建议,授权人员执行,超出边界的变更再由工艺或质量复核。紧急情况下可以临时授权,但要限定对象、时长和次数,结束后自动收回。
四、日志要能支持复盘,而不是只满足留痕
老板每周抽查三次关键修改:是谁登录、在哪台终端、修改前后值是什么、关联哪张工单、谁复核、结果如何。若日志只能回答账号和时间,就还不足以支撑质量追溯。
可以用一张清单复盘:第一步核对身份和终端,第二步检查变更前后值与理由,第三步确认授权、复核和关闭记录。
还要关注失败登录、越权尝试、批量修改和非当班操作。日志不是为了事后立刻追责,而是先还原事实,再判断是培训、授权、界面还是流程出了问题。
五、不同工厂从不同成本点下手
小型工厂先解决共用终端不锁屏,中型工厂重点拆分关键权限与临时授权,大型工厂则要打通身份、工单和设备日志。安全要求不能照搬办公室做法,必须考虑现场连续生产、可靠性和紧急处置。
真正可追溯的账号体系,不是让系统永远显示一个名字,而是让每次关键动作都有可信身份、明确授权和完整上下文。只有把登录便利、权限边界和变更记录一起设计,责任才不会继续藏在账号后面。
我是三色灯MES系统发明人黄朝兴,关注我,持续分析制造业现场管理和数字化趋势。
