很多园区把预算花在闸机和人脸,软件停在厂商自带的考勤表。人事在另一套系统里办入职,保安在门禁后台手工录脸,财务按纸质异常单算工资。三套人马各记各的,闸机越新,孤岛越稳。
人事:离职已办
闸机:脸还在
访客:当天应离园
底库:下周还能进
考勤:缺卡要解释
工资:对不上班次
停车:月卡在保安本
岗位变了车还在白名单
离职权限如何即时失效,本来就是门禁该交给人事的那一段,见 门禁和人事打通。园区停车和人员如何接到组织,见 园区门禁停车如何接到人事。人脸底库若不分层,孤岛上还堆着敏感数据,见 人脸和轨迹隐私怎么处理。
「能打卡」只是通行证,不是管理系统
只做门禁可以满足「门口有设备」。它不能满足:调岗后去不了不该去的车间、承包商证到期自动失效、夜班班次和通行记录对得上。把系统当监控墙还是当作业入口,门禁也适用,见 监控墙和作业入口。异常若只在保安室弹窗,处理路径仍是未打通,见 打通与否差在哪。
第一期预算不够,也不该先做成永远独立的考勤盒子。至少把入职、离职、访客时效接到组织主数据。承包商和实习期最能揭穿孤岛:人已经走了闸机还当员工,岗位从仓储调到质检车间门却一直开着。保安只能按「熟脸」放行,审计无法证明权限跟组织走。
达希科技按岗位设计通行,而不是按闸机台数堆功能。需要把孤岛接上岸,到 软硬件一体化 说明现有门禁品牌和人事系统。
规则写在人事,门禁只提供事件
保安为了图省事开「常开」或共用一张管理卡,孤岛会变成漏洞。权限审计要比设备在线率更优先。考勤规则(弹性、加班、外勤)写在门禁厂商里,人事一改班次就要两头维护——规则应在人事,门禁只提供事件。多园区时,孤岛会复制成好几座,先统一人员主数据,再扩闸机。