道这会带来多大隐私风险吗?你太喜欢按你自己的方式做事,团队难以管理。”
周砚没有反驳“喜欢自己的方式”这种评价,他直接把话题拉回证据:“请先明确三点事实:第一,信息安全事件的关键异常登录已由信息安全部邮件确认来源于302会议室公用电脑,不是我工位设备;第二,昨天现场未拍摄到用户面部与联系方式,且我当场要求避免拍摄隐私,并按预案保全证据;第三,现场资料发放与用户信息处理均按已签隐私告知与工具清单执行,流程留痕完整。”
他说完,打开文件袋,取出两份文件,轻轻推到桌面中央。
第一份,是《责任边界纪要》复印件,标注了那句关键条款:对甲方沟通不做禁止,仅要求走审批链路且不得影响交付节奏。第二份,是王珊的书面沟通记录截图与邮件抄送记录,明确甲方要求周砚负责复盘答疑与闭环数据同步。
“岗位调整确认书里写‘不再直接对接甲方与外部用户’,与已签纪要和甲方要求直接冲突。”周砚语气平稳,“如果公司要改写纪要与甲方要求,请出具三份东西:1)新的纪要版本,明确变更原因与审批人;2)法务风险评估报告,说明禁止对接能降低哪些具体风险;3)对甲方的书面说明与甲方确认回执,证明甲方接受沟通链路调整。三者缺一不可。否则就是把外部合作义务转移成内部控制口令,风险不会消失,只会变成项目事故。”
HR主管的笑意收敛了一点:“你说得太严重了。公司内部岗位调整,不需要甲方确认。”
“需要。”周砚没有提高音量,却把逻辑压得更硬,“不需要甲方确认的前提是:岗位调整不影响合同履行与项目交付。现在甲方书面要求我承担复盘答疑与数据同步,这是交付的一部分。你们禁止我对接,等于切断交付链路。届时甲方质疑‘你们为什么换人、谁来答疑’,公司不能说‘内部岗位调整’就让甲方闭嘴。外部不认内部流程,外部只认结果。”
法务专员皱眉,试图回到“风险事件”定性上:“你一直说异常登录来自302,但目前追溯仍无法锁定责任人。公司有合理理由认为你的账号管理存在问题。岗位调整是合理措施。”
周砚不争“合理不合理”,他只要求“具体化”:“请把‘账号管理问题’具体化:是哪一次异常、触发机制是什么、公司认为我违反了哪
本章未完,请点击下一页继续阅读!