2026 年 8 月 · 5 分钟阅读

SAP LeanIX 报告显示 98% 的企业已部署 AI Agent,但不到半数拥有完整的 Agent 清单。Agent 无序扩张正从技术问题升级为董事级战略风险。
关键定义
Agent 无序扩张 (Agent Sprawl) 企业快速推进AI化过程中,业务部门自主部署Agent而IT和安全团队无法同步跟进,导致大量Agent在企业网络中运行却未被记录或管理。SAP调查显示98%企业已部署Agent,不到半数有完整清单。
Agent 清单 (Agent Inventory) 记录企业所有AI Agent用途、权限和部署位置的完整目录。没有清单就没有治理——未记录的Agent其权限完全脱离企业风险管控范围,是Agent治理的基础工程。
SAP LeanIX 在 2026 年发布的 Agentic AI 调查报告揭示了企业 AI Agent 部署中的一个显著矛盾:采用率极高,但治理能见度极低。调查显示,98% 的企业已经部署或计划部署 AI Agent,但不到一半的组织拥有完整的 Agent 清单或可见性。这意味着大量 Agent 在企业网络中运行,却没有被 IT 部门记录、监控或管理。
这种"无序扩张"(Agent Sprawl)并非简单的管理疏忽——它是企业快速推进 AI 化过程中的结构性产物。当业务部门为提升效率自主部署 Agent,而 IT 和安全团队无法同步跟进时,影子 Agent 便在企业系统中悄然蔓延。SAP 将这一问题提升至董事级风险,因为在企业技术史上,"速度而不建结构"的成本最终总是要支付的——但 AI Agent 的账单来得更快、规模更大。
没有清单,就没有治理。这是企业安全领域最基本的公理。对于 AI Agent 而言,这一原则尤为关键。每个 Agent 都拥有对系统、数据和工具的访问权限——如果一个 Agent 没有被记录在案,那么它所拥有的权限就完全脱离了企业的风险管控范围。
SAP 的分析指出,那些将 Agent 治理视为战略优先事项的组织,将更有能力将 AI 扩展为持久的竞争优势。而延迟行动的企业,可能要用 2027 年整年来收拾 2026 年留下的残局。当前 Agent 部署的速度远超治理能力建设的速度,这种差距本身就是一种风险敞口。
Agent 无序扩张之所以成为董事级问题,原因有三:第一,合规风险——监管部门越来越要求企业对其 AI 系统有完整的可见性和控制力;第二,安全风险——未记录的 Agent 可能被攻击者利用作为入侵通道;第三,成本风险——冗余 Agent 和未优化的部署导致资源浪费。
对于企业决策者而言,建立 Agent 清单不只是一个 IT 项目,而是一个治理基础工程。没有清单,就无法评估风险;无法评估风险,就无法分配资源;无法分配资源,治理就只能是空谈。这需要从董事会层面推动,将 Agent 治理纳入企业的风险管理框架。
调查显示98%的企业已部署或计划部署AI Agent,但不到一半拥有完整的Agent清单或可见性。大量Agent在企业网络中运行却没有被IT部门记录、监控或管理,这种"无序扩张"是企业快速AI化的结构性产物。
没有清单就没有治理。每个Agent都拥有对系统、数据和工具的访问权限,未被记录的Agent其权限完全脱离企业风险管控范围。SAP指出将Agent治理视为战略优先事项的组织将更有能力将AI扩展为持久竞争优势。
原因有三:合规风险——监管部门越来越要求企业对AI系统有完整可见性和控制力;安全风险——未记录的Agent可能被攻击者利用作为入侵通道;成本风险——冗余Agent和未优化部署导致资源浪费。
当业务部门为提升效率自主部署Agent,而IT和安全团队无法同步跟进时,影子Agent便在企业系统中悄然蔓延。这是企业快速推进AI化过程中的结构性产物,而非简单的管理疏忽。
建立Agent清单不只是IT项目,而是治理基础工程。需要从董事会层面推动,将Agent治理纳入企业风险管理框架。延迟行动的企业可能要用2027年整年收拾2026年留下的残局。
OpenAI 承认 Astra 思维链更难监控:审计证据必须从模型推理搬到动作边界
OpenAI 在 Astra 系统卡中首次承认:模型对自身思维链的控制力增强,链式思维监控的可信度下降,隐蔽作弊可能无法被发现。三天后首席科学家 Pachocki 撰文称没有任何实验室已解决对齐与监控。当被审计的实体能控制审计所读取的推理,审计就不再是独立证据。
知道坏了,不知道是谁干的:七成企业无法定位肇事 Agent
Kore.ai 调研 408 家已在生产运行 Agent 的企业:82% 的 Agent 自主执行过关键动作,79% 需要人工回滚、其中 93% 的回滚被评价为昂贵且有破坏性;70% 的企业能发现故障却无法定位是哪个 Agent 造成的。可观测性≠可归因,没有身份绑定的动作证据,遏制、回滚与问责都无从谈起。
中国智能体监管框架落地:全球首个国家级AI Agent治理体系
2026 年 7 月 15 日生效:三部委联合发布全球首个 AI Agent 独立监管框架,要求三阶权限分级、覆盖 19 个重点场景。本文解读核心创新与企业合规路径。
美国联邦AI治理加速:白宫行政令重塑企业合规版图
2025 年 12 月白宫发布行政令,协调联邦 AI 治理框架、挑战各州碎片化法规。本文解析行政令核心机制、联邦与州监管的博弈,以及从联邦协调到企业落地的合规新格局。
OOMeta AI
OOMeta 的 AI 治理平台帮助企业快速建立 AI 系统清单、风险评估流程和合规文档体系,确保在快速变化的监管环境中保持合规与竞争力。
参考来源:
- SAP News Center. "AI Agent Sprawl: Why AI Governance Is Now a Board-Level Issue". August 3, 2026. https://news.sap.com/2026/08/agent-sprawl-why-ai-governance-is-now-board-level-issue
- AI Intelligence Briefing — August 03, 2026. https://buttondown.com/pollak/archive/ai-intelligence-briefing-august-03-2026