Risk Radar and Escalation

FDE 的现场价值之一,是比别人更早发现项目会在哪里死掉。风险不升级,本质上就是默认接受失败。

七类核心风险

风险典型信号处理
目标风险业务目标一直变化,没人能说清成功标准拉决策人重开澄清
数据风险数据不可得、质量差、权限卡住明确 owner 和截止时间
组织风险使用者不参与,内部冠军缺失升级到客户负责人
范围风险每次会议都加需求建 later list,守住 demo 假设
技术风险环境、集成、性能、稳定性不确定做 spike 或降级方案
合规风险权限、隐私、审计要求不明确暂停生产化,先确认边界
退出风险客户越用越依赖 FDE加强 runbook 和内部冠军训练
政治/声誉风险公共部门、医疗、数据敏感项目遭遇员工、监管或公众质疑建立数据治理说明、审计路径和退出方案
客户锁定风险Ontology、工作流和平台绑定太深,客户担心无法迁移提前说明可迁移边界和交付资产归属

升级条件

任一条件成立,必须升级:

  • 决策人连续两次缺席关键会议。
  • 数据访问超过约定时间仍未解决。
  • 成功标准无法量化。
  • 客户要求生产上线但 runbook、回滚、监控未完成。
  • 项目进入 Yellow 超过一周。
  • 项目进入 Red。

升级说明模板

当前项目风险:[一句话]
影响:[业务/时间/交付/安全影响]
已经尝试:[已做动作]
卡点:[需要谁决策或提供什么]
建议决策:[选项 A / B / C]
最晚决策时间:[日期]
如果不决策:[后果]

风险 review 问题

  • 哪个风险如果今天不处理,一周后会变贵?
  • 哪个风险被包装成了“还在沟通”?
  • 哪个风险其实是客户没有 owner?
  • 哪个风险来自我们自己过度承诺?
  • 哪个风险会在项目成功后才爆发,例如隐私、锁定或政治争议?

FDE 的升级原则

  • 升级事实,不升级情绪。
  • 带选项,不只抛问题。
  • 明确后果,不暗示。
  • 越早升级,成本越低。

Palantir 案例提醒

01-palantir-case-study 显示,企业 AI 项目即使指标有效,也可能因为数据隐私、公共信任、采购争议或高切换成本进入高风险状态。FDE 不应只追求上线速度,还要设计可解释、可审计、可退出的交付路径。