# 峨眉檔案治理 — 拍板紀錄（第三輪）

- 日期：2026-08-20
- 接續：[`2026-08-17-archive-governance-strategy.md`](./2026-08-17-archive-governance-strategy.md)（總綱）、[`2026-08-18-coding-blueprint.md`](../drafts/2026-08-18-coding-blueprint.md)（待拍板清單原始出處）
- 本輪起因：Neil 要求在動工前，把歸位／權限／取用三件事的邏輯一次想清楚，逐項對照 8/18 待拍板清單過一輪。

## 一、會議記錄

**定案**：獨立開「峨眉會議紀錄」硬碟，權限選 (a) 幹部寫、講師壇主讀。C02 同時補標「文獻高價值區」，與 C06 經理紀錄、C07 人物紀錄同組——起因是 Neil 指出會議記錄是「未來找大事的依據」，屬於史料價值而非純行政檔案，若只當行政文件處理，日後文獻典藏策展時容易被漏掉。

**找的路徑不用另建**：查證 `2026-08-17-event-table-draft.csv` 命中「會議／幹部」關鍵字 123 筆，格式與其他活動一致（日期＋活動名＋來源連結），確認只要會議記錄檔名符合「YYYY-MM-DD活動名」規約，既有月掃機制就會自動收進活動事件總表，不需另做一份「會議決議索引」。

## 二、A01 表格 vs A08 表單

**定案**：A01.表格維持不動，A08.表單整批依「填過的表單跟活動走」既有規則搬進對應活動年夾，資料夾本身退場。

**證據**（實查 Drive）：
- A01.表格（id `11Sd7kmm_01HWKh3lUF-VwhJecJjpFye-`）底下是 12 個業務分類（辦道／壇務／班程／法會／國外／財務／信徒大會／文教／成全／庶務／文書／靈隱）＋目錄＋範例，結構完整的空白範本庫。
- A08.表單（id `1KzPdOGougrspEmdYQ5PigfQ66R1x7ZYk`）底下每一筆都是「部門：日期：活動名：某表單」，全部是已填過、綁定特定活動的表單，本質是活動紀錄不是可重複用的資源。

**延伸想法（未定案，書架層，需求拉動）**：Neil 提及靈隱中心有每月表單下載服務、峨眉沒有。若未來要做，A01 已是現成的資料源頭，不用重新盤點。

## 三、3C 正本（靈隱訓文 vs 開壇訓文）

**解除阻塞**：原判斷「C08 開壇訓文疑似靈隱母本的分支副本，版本問題未解」不成立。Neil 澄清：靈隱訓文是靈隱寺自己留存的母本，開壇訓文是峨眉台灣各壇自己在用的——服務對象不同，不是同一份文件的版本飄移，不需要合併定唯一正本。3C 開放講師壇主層閱覽不再被此事卡住。

**未完全確認**：峨眉開壇訓文內容是否曾繼承／引用過靈隱母本、後續各自修改。不影響現在 3C 開放的判斷，但影響未來文獻策展要不要註記源流，留待需要時再問。

## 四、7G 人事（凍結）

**定案：封存，不另開「道籍系統同步備查」的活水接口。**

原因分兩層：

1. **OCR 現況查證推翻了原本的「轉型」構想。** 原提案是道籍系統上傳文件時，同步存一份副本進 7G 備查。查了 daomember-app 實際 code 後發現：現有 5 個 OCR 端點（D02 班員名冊、D03 辦事人員、D05 開班狀況、求道者登記、功德款收據）都是圖片以 base64 直接送 Anthropic 辨識，辨識完即丟，不落地存放於 Firestore／Storage／Drive 任何一處，只留兩條合規稽核（個資法 §21 跨境呼叫 log、OCR 準確度追蹤 log）。這是刻意的個資極簡設計，呼應 8/18 已定案的「個資不落地成檔案」終態；若反過來替它加一份 Drive 副本，等於開新的個資落地缺口，不建議。

2. **7G 近兩年真實異動稽核，三類都沒有阻塞。** 查 `data/inventory.csv`，7G（`G.道親/法會`）近兩年（2024-08-20 後）修改過的 101 個檔案分三類：辦道人事表照片（各壇上傳的 JPG/DNG）、法會 D02/D03/D05 報告書（G02.法會紀錄，打字文件非掃描件，資料夾已用 YYYY-MM-DD活動名 命名）、靈隱班程報名協作草稿（G04）。Neil 確認三類皆無問題，現場實況他比稽核數字更清楚，不需要分別另開出口。

**唯一的執行動作**：封存要真的落地，需要實際收回 7G 寫入權限（只留管理員）或發通知告知各壇文書東西改放哪裡，否則制度上寫凍結、習慣沒被打斷，還是會有人繼續丟檔案進去。

## 五、GWS 群組建立授權範圍

**定案**：Admin SDK 只授權群組管理，不給其他 Workspace 管理權限。做法是服務帳號的 OAuth scope 只列 `admin.directory.group`（建立/修改群組）與 `admin.directory.group.member`（管理群組成員）兩條，不加使用者管理、Drive 管理、Gmail 等其他 scope。走域名級委派時比照辦理。

**待 Neil 動作**：Google Cloud Console 開服務帳號、只勾上述兩個 scope，再用 admin@emsy.tw 做一次委派授權。做完是一次性設定，之後群組成員維護（22 群）可交給工具跑，不用再靠 Admin Console 前台手動點。

## 六、B 判斷清單覆核方式

**定案**：2B 班程教材裡混入的場次紀錄（簽到表、當天照片、事後檢討）確認不該留在教材區，該搬去活動流年夾。覆核方式建議工具先用簡單規則篩一輪（檔名有日期＋人名的多半是活動紀錄，可自動判），只有判斷不清楚的少數例外才交給 Neil 或該班負責人看，不要求 Neil 看完整 1,999 筆，也不建議文書組單獨拍板（文書組是機械執行層，這需要業務判斷）。

## 待拍板清單狀態（對照 8/18 blueprint）

| 原清單項目 | 狀態 |
|---|---|
| 1. 會議紀錄獨立硬碟＋權限選項 | ✅ 定案（本輪一） |
| 2. A01 vs A08 界線 | ✅ 定案（本輪二） |
| 3. D10 財務遷出目的地 | ✅ 已在 8/18 定案，未變動 |
| 4. B 判斷清單覆核方式 | ✅ 定案（本輪六） |
| 5. 7G 活水改道接口 | ✅ 定案（本輪四，結論是不需要接口，直接封存） |
| （新增）3C 正本問題 | ✅ 解除阻塞（本輪三），留一句待確認但不影響現在判斷 |
| （新增）GWS 群組授權範圍 | ✅ 定案（本輪五），待 Neil 執行一次性設定 |

六項原始待拍板清單（含 3C 正本、GWS 授權範圍兩個追加項）全部定案，僅剩兩個非阻塞性尾巴：3C 訓文繼承關係待確認、7G 封存的權限收回動作待執行。
