← 返回部落格
News預計閱讀 10 分鐘

代理治理層正式登場,而且推進神速

發布於 2026年10月4日
代理治理層正式登場,而且推進神速

兩年來,關於 AI 代理的問題一直是「能力」。它能訂機票、開工單、結案理賠嗎?這個問題大致已有定論,至少對企業真正在意的那幾項狹窄任務而言是如此。新的問題是治理:一旦代理帶著真實憑證在生產環境中運行,企業要如何讓它不越界。

十月出現了一整批正是為此打造的產品,而其中的模式顯而易見。

OpenAI 為自家代理打造營運層

OpenAI 推出 Presence,被描述為部署語音與聊天代理的營運層。其賣點是結構化控制:為每個代理定義職務範圍、限制它能觸及的知識、限制它被允許採取的動作,並預設附帶評估與人工升級機制。發布時舉的例子很能說明問題,因為它們點出的正是企業最不願交出去的職能:帳務支援、保險理賠、員工 IT 請求。

這些任務中,代理能接觸金錢、個人資料與紀錄系統。它們同時也是錯誤動作代價高昂、且難以逆轉的任務。Presence 讀起來像是 OpenAI 承認:光有強大的模型並不夠。模型負責回答問題,營運層則決定這個答案是否獲准成為實際行動。

第二款產品,鎖定早已上線運行的代理

Classie 也針對同樣的需求推出 Supervise,定位為對已上線代理的即時追蹤、控管與核算。這項區別很重要。Presence 針對的是你即將部署的代理;Supervise 瞄準的則是更混亂的現實:半年前就上線、還累積了一堆沒人記得是誰核可的權限的代理。

這兩款產品從相反的兩端描述同一個市場,合起來標誌著一次轉變。買方不再問代理能否完成任務,而是問:當它某天做出意料之外的事會怎樣,以及有沒有一個控制平面能攔住它。

治理廠商把代理納入自家平台

OneTrust 擴充其平台,聚焦執行時期的 AI 治理:控制平面、指揮中心,以及與 ChatGPT、Claude、Copilot 和 Glean 的整合。其論述是:治理不能只是部署前的一場文件作業。它必須在動作發生的當下就發揮作用、保留決策證據,並連結到企業既有的隱私與風險計畫。

整合點才是真正的重點。OneTrust 的客戶不想要一個新的儀表板,他們要的是代理監督能存在於同一個已經處理同意、隱私與資料風險的系統裡,因為稽核軌跡必須在那裡留存下來。

安全廠商則從另一側提出同樣的論點。Red Hat 的技術長一直鼓吹一個觀念:一旦代理能跨企業系統執行動作,模型層級的防護就不再足夠。安全邊界從模型本身,移轉到圍繞它的身分、執行時環境與網路層。照這種解讀,代理是帶著識別證的新種內部人員,而不是更聰明的聊天機器人。

稽核軌跡本身就是產品

剝掉品牌包裝,這些產品最終都收斂到同一項交付物:一份紀錄。誰啟動了代理、它的範圍是什麼、它讀了什麼、改了什麼,以及誰核可了結果。受監管的產業針對「人」已經做了幾十年。把這套延伸到會自行行動的軟體則是新事,而這正是解開採用瓶頸的關鍵。

Salesforce 與 AWS 以 Agentforce 360 下了同樣的賭注:它為每一個代理決策產生不可竄改的稽核軌跡,並透過 Bedrock 在 Claude 上執行其推理引擎。CrowdStrike 早早加入,理由是它讓採購與安全性並行、更加單純。當客戶能在同一份合約裡同時買到能力與治理方案,成交就變得容易。

為什麼監督比聽起來更難

這些產品聽起來像儀表板。但在表面之下,代理治理必須解決一個十年前還不存在的問題:你要如何描述一個會即興發揮的系統的正確行為。

傳統服務做的是它被程式設定要做的事。人類員工知道規則,也能被要求解釋某個決定。代理則介於兩者之間。它有一個目標和一套工具,並自行選擇步驟。那份自由正是價值來源,也是風險所在,因為讓代理能處理不尋常請求的同一份彈性,也讓它能做出沒人授權的不尋常動作。

治理產品從幾個角度切入。範圍限制定義代理被允許嘗試什麼。知識邊界決定它能讀什麼。動作核可則在任何不可逆的事情發生前插入檢查點。評估會隨時間捕捉效能退步,人工升級則處理代理標示為不確定的案例。每一項控制都不完美。層層疊加後,它們縮小了壞決策能在無人監督下不斷放大的空間。

微妙的要求在於:一切順利時,這些控制必須是看不見的。一個拖慢每項例行工作的監督層,通常不到一個月就會被關掉,而且往往是被當初要求引進的同一個團隊關掉。好的產品只在邊緣地帶介入,而這比推出一個政策引擎是困難許多的工程任務。

採購模式也隨之轉變

這些發布中有個很容易被忽略的商業訊號。這些治理產品並不是當成模型訂閱的附加元件來賣。它們是以平台的形式販售,而且有時賣家跟模型訓練毫無關係。

這說明了感知價值正在往哪裡移動。當模型還稀有又驚豔時,模型本身就是產品。如今好幾個模型都足以勝任同一份工作,差異化就變成模型外圍的東西:控制措施、日誌、整合,以及能向稽核人員證明發生了什麼事的能力。買方開始把代理視為受治理系統中的一個元件,而不是系統本身。

這也意味著買方變了。簽下治理平台的人,往往不是當初簽下模型的人。安全、風險與法遵團隊正進入決策圈,他們帶來的是另一套問題。不是「它有多聰明」,而是「誰能把它關掉、它會留下什麼、證據存放在哪裡」。為這群受眾打造的產品,放在展示影片旁邊顯得乏味,但正是它們讓展示影片得以真正落地部署。

這對下一階段的意義

治理產品成群出現,通常意味著能力階段結束、信任階段開始。雲端就是如此:法遵工具在基礎設施問世好幾年後才出現。行動裝置也是如此:裝置管理在 App 爆炸成長之後才跟上。代理也走在同一條曲線上,只是被壓縮了。

對現在要部署代理的人來說,實務上的結論很直白。從一開始就把監督機制建進去。要替一個已經放飛一年的代理事後補裝控制平面,比在發布前就架好一個來得困難,而現在終於有現成工具可用。「治理之後再加」聽起來還算合理的時代已經結束了。

相關文章