2026 年 7 月 · 6 分钟阅读
2026 年 7 月,Deloitte 发布了第七版《State of AI in the Enterprise》报告。覆盖 24 个国家、3,235 位企业高管。核心发现只有一个数字:21%。

关键定义
Deloitte 调查 3,235 家企业:仅 21% 有成熟的 Agent 治理 2026 年 7 月,Deloitte 发布了第七版《State of AI in the Enterprise》报告。覆盖 24 个国家、3,235 位企业高管。核心发现只有一个数字:21%。
仅 21% 的企业有成熟的 Agentic AI 治理模型。这意味着 79% 的企业正在运行 AI Agent,但没有成熟的治理框架来管理这些 Agent 的行为、成本、合规和风险。
这不是一个孤立数据点。把它放在 Big 4 级交叉验证的背景下看,这个数字的意义完全不同:
McKinsey 2026 AI Trust 报告:AI 治理成熟度仅 2.3/5,约 1/3 的企业在治理维度达标。
IBM IBV 2026:77% 的组织 AI 采用已超出治理能力。91% 的企业不了解自身 AI 供应商依赖关系。
KPMG AI Quarterly Pulse:仅 26% 的企业有实时 AI 成本可见性。
Grant Thornton:78% 的高管无法通过独立 AI 治理审计。
Deloitte + McKinsey + IBM + KPMG + Grant Thornton = 五家 Big 4 级机构,五个独立调查,指向同一个结论:治理缺口是真实的、全球性的、系统性的。这不是创业公司的营销叙事——是 Big 4 自己的数据。
表面上看,79% 的治理缺口是一个巨大的市场机会——"79% 的企业需要治理,我们卖治理"。但 Deloitte 的报告揭示了一个更深层的结构性问题:
治理不是缺位——是根本没有被设计进系统。
Deloitte 发现,最成功的企业采取的是"测量推进"方法:从低风险用例开始,建立治理能力,有节制地规模化。这不是"先部署再治理"的补丁模式——是"治理与增长并行"的架构设计。
换句话说,79% 的企业不是"还没买治理工具"——是他们的 AI 部署架构本身就不包含治理层。这不是采购问题,是架构问题。而架构问题不能用"买一个工具"来解决。
Deloitte 报告中最反直觉的结论来自报告的核心论点:"Governance is not just guardrails — it's the catalyst for responsible growth."
治理不是刹车——是增长的催化剂。这个结论与 IBM 的数据完全一致:治理内建的组织部署 16x 更多 Agent,利润率 +18%,预算少花 4x。
为什么?因为治理不是限制——是框架。有框架的团队敢走得更快,因为他们知道边界在哪。没有框架的团队每一步都在试探,每一步都在担心"这会不会出事"。
Deloitte 的数据量化了这一点:74% 的企业预计到 2027 年至少"中等程度"使用 AI Agent,但只有 21% 有治理。这 53 个百分点的差距——不是治理需求,是增长瓶颈。有治理的企业在加速,没有治理的企业在观望。
五个 Big 4 级调查数据交叉验证了一个清晰的行动框架:
1. 诊断你的治理成熟度。 你在哪个区间?21%(有成熟治理)、53%(部分治理但不够)、还是 26%(完全没有)?Deloitte 的调查框架本身就是一个自检工具。
2. 从低风险用例开始,建立治理能力。 不要试图一次性治理所有 AI 系统。选一个低风险、高可见度的用例,建立治理框架,验证后再扩展。这是 Deloitte 发现的最成功模式。
3. 治理不是项目——是基础设施。 不要把它当成一次性咨询项目来做。治理需要内建到 AI 部署架构中——策略层、合规层、FinOps 层,三层独立于任何模型供应商。
4. 独立于供应商。 如果你的治理层和你的 AI 模型来自同一个供应商,你失去了独立审计的能力。Deloitte 自己的数据说 91% 的企业不了解供应商依赖关系——治理层必须是独立的。
Deloitte 的 79% 不是一个让人焦虑的数字。它是一个信号:AI 治理正在从"可有可无"变成"增长基础设施"。就像 20 年前的企业没有网络安全团队是可接受的,10 年前没有数据隐私官是可接受的——今天没有 AI 治理框架,正在变得不可接受。
79% 的企业还没有成熟的治理。但 74% 的企业计划在 2027 年前广泛使用 AI Agent。这两个数字之间的差距,就是治理从"可选项"变成"必选项"的窗口。
窗口不会永远开着。当监管(EU AI Act、GAAIA、Colorado SB 26-189)、采购(ISO 42001 成为 Fortune 500 采购要求)、和保险(AI 责任险要求治理证明)三方同时施压,79% 的缺口会快速缩小。问题不是"要不要建治理"——是"在窗口关闭前建好"。
表面上看,79% 的治理缺口是一个巨大的市场机会——"79% 的企业需要治理,我们卖治理"。但 Deloitte 的报告揭示了一个更深层的结构性问题:
Deloitte 报告中最反直觉的结论来自报告的核心论点:"Governance is not just guardrails — it's the catalyst for responsible growth."
五个 Big 4 级调查数据交叉验证了一个清晰的行动框架:
Deloitte 的 79% 不是一个让人焦虑的数字。它是一个信号:AI 治理正在从"可有可无"变成"增长基础设施"。就像 20 年前的企业没有网络安全团队是可接受的,10 年前没有数据隐私官是可接受的——今天没有 AI 治理框架,正在变得不可接受。
OpenAI 承认 Astra 思维链更难监控:审计证据必须从模型推理搬到动作边界
OpenAI 在 Astra 系统卡中首次承认:模型对自身思维链的控制力增强,链式思维监控的可信度下降,隐蔽作弊可能无法被发现。三天后首席科学家 Pachocki 撰文称没有任何实验室已解决对齐与监控。当被审计的实体能控制审计所读取的推理,审计就不再是独立证据。
知道坏了,不知道是谁干的:七成企业无法定位肇事 Agent
Kore.ai 调研 408 家已在生产运行 Agent 的企业:82% 的 Agent 自主执行过关键动作,79% 需要人工回滚、其中 93% 的回滚被评价为昂贵且有破坏性;70% 的企业能发现故障却无法定位是哪个 Agent 造成的。可观测性≠可归因,没有身份绑定的动作证据,遏制、回滚与问责都无从谈起。
AI 治理从原则走向可执行规则——2026 年企业面临的合规重构
AI 治理正在从高层的道德原则转向可执行的法规规则。FTI Consulting 预测 2026 年企业必须建立文档化的 AI 清单、风险分类、第三方尽职调查和模型生命周期控制。监管碎片化与趋同并存,企业需要将治理嵌入创新管道而非事后补救。
AI Agent 记忆投毒——OWASP 列为 2026 年十大 Agent 风险,攻击者可长期控制 Agent 行为
OWASP 将 ASI06 Memory & Context Poisoning 列入 2026 年 Agent 应用十大风险。攻击者通过毒化 Agent 长期记忆植入虚假信息,使 Agent 在数天或数周后仍执行攻击者意图。传统安全工具无法检测此类攻击。