B BROCENT

如何用ChatGPT和Power Automate搭建无代码AI工作流

面向中小企业的无代码AI自动化实操指南:三种连接方式与API密钥的真实归属、三条安全的入门流程,以及让流程在搭建者离职后仍能运转的治理框架。

一位职员在办公室白板前梳理画好的流程图
简而言之: Power Automate加上一个语言模型,能让不写代码的人在一个下午搭出一条真能跑的AI工作流——总结这个、分类那个、起草回复。搭建是最容易的部分。决定它一年后还能不能跑的,是它跑在谁的连接上、账单记在谁的API密钥上,以及它悄无声息失败时有没有人会发现。

无代码AI自动化真正有意思的地方,不在于它简单,而在于它把"自动化在哪里被造出来"这个点,从IT部门挪到了真正有这个痛点的人身上。那位每周要处理四十封供应商邮件的运营经理,现在不用提工单、不用申请预算、不用找开发,就能自己造出读这些邮件的东西。这确实是好事,而这也正是一家公司最后会有六十条无人记录的流程、跑在三个人的个人账号上、其中一个人已经离职的原因。

对中小企业来说,无代码AI自动化在哪里真的划算

奏效的模式很窄:一件重复性的任务,作用在结构化或半结构化文本上,而且答错时看得见、纠正起来也便宜。会失败的是那种雄心勃勃的模式——一条没人核查、却在做决定的流程。

分类与路由。 把入站邮件、表单提交或工单归入类别,送到正确的队列。量大、错了立刻看得出来,而且在应对"人实际上是怎么写字的"这件事上,模型确实比关键词规则强。

把摘要送到人本来就会看的地方。 把长会话、会议转录或文档压缩成一条Teams消息或一个SharePoint列表项。什么都没被决定;真正要紧时人还是会去看原文。

抽取成结构化字段。 从非结构化文本里把采购单号、日期、金额和供应商名字抽出来,写进列表或表格。给模型配一个校验环节,并要求它宁可留空也不要猜。

生成初稿。 一条回复、一段内部备注、一段描述——自动起草,交给人审批。Power Automate内置的审批动作正是为此而生,也正是它让这个模式保持安全。

这几件事都没有做的,是单方面对外部世界采取行动。一旦某条流程在没有复核的情况下发出对外邮件、动了钱、或者改了客户记录,你就完全换了一个风险类别,那时的搭法应该完全不同。

把ChatGPT接进Power Automate

连接器的几种选择,以及API密钥究竟放在哪里

有三条路,而它们的差别在治理层面比在能力层面更重要。第一方路线是AI Builder,它在Power Automate里提供提示词动作,使用微软提供的模型,并按AI Builder额度计费。数据不会像调用第三方API那样离开你的微软租户边界,你没有密钥需要管理,授权是一个容量问题而不是安全问题。对多数中小企业来说,这是合理的默认选项。

第二条路是使用模型服务商的连接器,可能由服务商发布,也可能由独立发布者发布。要确认的关键是谁发布的,因为独立发布者连接器由社区维护,不带任何厂商支持承诺。这条路上,你在创建连接时提供API密钥,而这个连接从此归创建它的人所有。

第三条路是用通用HTTP动作直接调API。它最灵活,也最暴露:密钥配置在连接里,或者更糟——直接粘进动作里,而且它通常是需要高级授权的动作。如果走这条路,请把密钥放进Azure Key Vault并引用它,而不是存在流程内部。

无论走哪条路,都要理解这一点:Power Automate的连接是以授权它的那个人的身份运行的。流程能做的,就是那个账号能做的;账单记的,就是那个账号提供的密钥。这一条事实,正是本文后面大部分问题的根源。

值得最先搭的三条入门流程

把一个收件箱分诊进一张跟踪列表。 以共享邮箱来新邮件为触发,把正文送给模型,拿回一个类别和一句话摘要作为结构化输出,然后创建一个SharePoint列表项。不发回复、不删任何东西——一条只读并记录的流程,这是最安全的起手式。

按需把长会话摘要发到Teams。 从Outlook或Teams手动触发,摘要选中的会话,把结果发到某个频道。人工触发的流程最适合学习,因为不存在无人值守的运行。

起草一条待审批的回复。 以入站消息为触发,起草一份回复,然后走审批动作。人看到草稿、编辑或驳回,只有通过审批的草稿才会发出去。真正的时间节省出现在这里,而审批环节正是它站得住脚的原因。

一个完整示例:端到端搭建并测试一条流程

从触发器开始,而且要具体。 是"供应商共享邮箱来新邮件",不是"任何地方来新邮件"。触发器含糊,正是一条测试流程最后跑去处理CEO收件箱的原因。

在模型看到之前先把输入弄干净。 把HTML转成文本,剥掉签名档和引用的历史记录,截断到合理长度。绝大多数糟糕输出源自糟糕输入,而每一个多余的token都是钱。

把提示词写成规格说明,而不是请求。 明确列出你要的字段、每个字段允许的取值,以及"宁可返回空值也不要猜"的指令。要JSON。然后加一个解析环节,让流程在输出格式不对时大声失败,而不是把胡话写进列表。

有意识地处理失败路径。 用"运行条件"设置,让模型超时或解析失败走向一条兜底分支——归档为未分类、通知某个人——而不是让这次运行悄悄结束。一条没有错误路径的流程,就是一条迟早会无声停摆的流程。

用你能找到的十个最糟糕的真实样本去测。 不要用干净的。那条夹杂三种语言的转发链、那封整个就是一张图片的、那条没有任何上下文的一行回复。你会在这里发现流程需要一条守卫条件,而现在发现要便宜得多。

先对一个人开放,再一个团队,然后全员。 头一周每天看运行历史。Power Automate会保留每一次运行的输入和输出,这是你手上最好的调试工具,顺带也是一份"你都把什么送给了模型"的记录。

把它做什么、归谁管写下来。 在一份共享文档里写两段:它做什么、它碰哪些东西、出事找谁。这是所有人都会跳过的一步,也是十八个月后见真章的那一步。

无代码AI流程 vs 定制集成 vs 成品SaaS

  • 做出可用版本的速度 — 无代码完胜。一个下午 vs 好几周。要验证这个自动化到底值不值得做,没有别的方案接近它。
  • 谁能搭 — 无代码胜出。有痛点的人自己造出解法,省掉了"需求翻译"那一步,而价值通常正是从那一步漏掉的。
  • 低量级下的成本 — 无代码胜出,前提是你本来就有Microsoft 365。到了高量级,高级连接器授权和AI Builder额度会累积起来,定制集成的单次成本反而可能更低。
  • 复杂逻辑与测试 — 定制集成明显胜出。任何带有分支业务规则、单元测试或版本控制的东西都属于代码。一条在可视化设计器里有二十个分支的流程,除了作者本人谁都维护不了。
  • 可靠性与可观测性 — 定制集成胜出。真正的日志、告警和重试语义是需要你去建的;Power Automate给你的是运行历史和邮件通知,对一条小流程够用,对一条关键流程不够。
  • 治理与归属 — 成品SaaS胜出,其次是定制集成,无代码垫底。SaaS产品有厂商、有合同、有支持渠道。一条流程只有搭它的那个人,直到那个人离职。

影子IT这个问题

流程归属于人,不归属于公司。 一条在个人环境里搭建、跑在搭建者授权的连接上的流程,本质上就是那个人的脚本。他调岗,权限变了,流程行为也跟着变。他离职、账号被注销,流程就停了——通常是靠某个依赖它输出的人发现的。

连接会悄悄携带宽泛的权限。 由管理员授权的连接,能做这位管理员能做的一切。一条其实只需要读一个邮箱的流程,可能正以一个能读所有邮箱的账号在运行,仅仅因为当时是那个账号点了"允许"。

没人知道这条流程存在。 没有清单、没有文档、在任何登记系统里都没有责任人。IT第一次知道它,是在它坏掉的时候,而那时业务流程已经依赖它了。

无声失败才是常态失败。 出错的流程会给它主人的邮箱发一封通知,然后混进其他通知里。Power Automate最终会暂停一条持续失败的流程,而被暂停的流程什么都不产出——如果没人在看输出,这种情况可以好几周无人察觉。

数据会从没人画过的路径流出去。 一条流程可以两次点击就实现"从SharePoint读取、发到外部服务"。这正是连接器的意义所在,但如果平台的数据防泄漏策略没有把连接器划分成业务组和非业务组,它同时也是一条没被审过的数据流。这些DLP策略在Power Platform管理中心按环境设置,是这里能拿到的杠杆率最高的一项控制措施。

答案不是禁止。禁掉无代码自动化,只会让同样的自动化跑进Excel宏和个人脚本里,可见性更差。答案是一套轻量治理框架:指定的环境、DLP策略、任何团队依赖的东西都用服务账号或连接引用,以及一份带明确责任人的流程登记表。

把这件事做对:连接器治理、API密钥,以及何时该让IT介入

有三个决定,能把一堆个人流程变成企业可以依赖的东西。第一,环境与DLP:把"人们做实验的地方"和"生产流程跑的地方"分开,并设置能对连接器分类的数据防泄漏策略,让个人存储或社交类连接器无法与业务数据源组合使用。第二,归属:任何团队依赖的东西,都应放进带连接引用的解决方案里,由服务账号或用户组而不是个人持有,这样有人离职时是一次不便,而不是一次停摆。第三,密钥:如果你用自己的API密钥,它属于带轮换和费用告警的密钥库,而不是被粘进某个动作里、然后出现在运行历史中。

还有一个流程本身让人容易忽略的数据问题。每一次运行都会把输入和输出存进运行历史,每一次模型调用都会把业务内容送到某个处理端点。要清楚是哪个端点、适用哪套条款、在哪个地区——如果你受香港《个人资料(私隐)条例》、新加坡PDPA或中国《个人信息保护法》约束,请把"一条把客户文本送给模型的流程"当作它本来就是的那种处理活动来对待,而不是当成一个表格公式。

这一层治理,正是Brocent托管IT安全服务所覆盖的——账号与权限治理、连接器策略,以及首先要能说清楚你的租户里到底在跑些什么。我们的AI+支持服务帮你设计提示词和流程,让它们能安全地失败;托管IT支持则在它们开始承重之后,把凭据、监控和授权维持在正轨上。如果你想自动化的那个流程还没被写下来,我们那篇用ChatGPT和Notion自动生成SOP的指南是合理的第一步,因为自动化一个没有文档的流程,只会让它更难被看清。Brocent自2007年在北京创立以来一直在亚洲提供托管IT与安全服务,总部位于新加坡,并自2016年起设有香港办公室。

常见问题

搭流程的人离职后,这条流程归谁?

不归谁,除非你事先做了安排。一条在个人环境里、跑在那个人连接上的流程,会在他的账号被注销时停止工作。解法是结构性的:把任何团队依赖的东西放进带连接引用的解决方案,用服务账号或共享责任组持有,并维护一份登记表。等人已经走了再来补,会很痛苦。

账单记在谁的API密钥上?

记在创建连接时提供密钥的那个人头上,而这一点常常从流程本身看不出来。用AI Builder时,消耗以额度形式记在你的租户上,比较容易看清。用第三方连接器或HTTP动作时,请查连接的所有者和它用的密钥,并在服务商那侧设置费用告警。一笔说不清的账单,往往是某条流程在死循环的第一个信号。

流程无声失败时会怎样?

它会给主人发一封邮件通知,而通知往往就死在那里;如果持续失败,Power Automate可以直接暂停这条流程。被暂停的流程什么都不产出,除非有人在看输出,否则完全看不见。请建一条显式的错误分支,向共享频道告警,并对重要的东西加上心跳检查——如果每日摘要到十点还没到,就该有东西发出抱怨。

这需要Power Automate的高级授权吗?

通常需要,以某种形式。HTTP动作和许多第三方连接器属于高级功能,而AI Builder消耗的额度是按容量授权的。在扩大规模之前请核对微软当前的授权规则,因为这正是"试点变推广"那一刻最常让人措手不及的地方。

流程可以在没有复核的情况下对外发邮件吗?

在它还没赢得这份信任之前不行,而对大多数中小企业来说,这意味着一直不行。任何会触达客户的东西,路径上都要留一个审批动作。审批那一步的成本是几秒钟;一封AI起草的错误邮件发给客户的成本,是一场你不想经历的对话。

从哪里开始

挑一件你自己每周都要做的事,先搭它的只读版本:触发、调模型、把结果写到只有你看得见的地方。用真实输入跑一周,数一数有多少次你会不加修改地接受它的输出。这个数字会告诉你要不要继续,而且它比一次演示更适合作为决策依据。在搭第二条流程之前,先决定流程被允许存在于哪里、由谁持有——这个决定现在很便宜,一年后会很贵。如果你更希望把自动化和治理框架一起建起来,欢迎联系我们

分享:

立即采取行动

将这些洞察转化为您企业的IT路线图。

预约15分钟免费咨询,与我们的亚太IT专家交流。我们将评估您的现有环境,并在24小时内提供定制化IT发展路线图。

📋

免费清单

进入大中华区IT部署前必须检查的10项关键事项

PIPL合规、网络分段、双语服务台配置等——企业进入中国大陆第一天所需的完整IT准备清单。

获取清单 →