2026 年 7 月 18 日 · 8 分钟阅读
2026 年 7 月的一项行业调查揭示了令人不安的数字:573 位企业领导者承认,他们在治理控制措施尚未就绪的情况下就部署了 AI Agent。这不是少数企业的鲁莽——当 62% 的企业已经在实验 Agent,但只有 8% 有完整的治理框架时,这个数字反映了行业常态,而不是例外。

关键定义
573 家企业未加控制就部署了 AI Agent 2026 年 7 月的一项行业调查揭示了令人不安的数字:573 位企业领导者承认,他们在治理控制措施尚未就绪的情况下就部署了 AI Agent。这不是少数企业的鲁莽——当 62% 的企业已经在实验 Agent,但只有 8% 有完整的治理框架时,这个数字反映了行业常态,而不是例外。
这项由 BERI 研究院在 2026 年 7 月发布的调查覆盖了 1,200+ 家企业,其中 573 位(约 48%)受访者明确承认:他们的 AI Agent 在"控制措施尚未就绪"的情况下就已上线。核心数据点包括:
调查样本:1,200+ 家企业
承认未加控制部署:573 家(48%)
企业 Agent 实验率:62%
完整治理框架:仅 8%
影子 Agent 存在率:82% 的组织有安全团队不知道的 Agent
AI 使用政策覆盖:75% 有政策,但仅 36% 有正式治理框架
573 家企业不是一夜之间同时变得鲁莽。这个数字反映的是系统性的市场压力结构:
调查中"控制措施尚未就绪"的含义很具体。这些企业至少缺少以下中的一项:
换句话说,这些企业部署了 Agent,但不具备回答"Agent 在做什么、是否在越权、如果出错怎么办"这三个基本问题的能力。
573 家企业承认了问题。但还有更多企业可能存在问题却没有承认。调查中的"48%"这个数字已经足够说明问题,但实际比例可能更高。
更值得关注的是交叉验证的数据:多个独立研究机构得出了相似的结论:
这些数字的惊人一致性说明:573 家企业不是异常值——它们是冰山一角。
不加控制的 Agent 不仅仅是合规问题——它是真实的运营和财务风险:
573 这个数字告诉我们一个事实:等待治理框架完美了再部署 Agent 是不现实的。竞争压力不会等待。但同样,不加控制就部署也是不可持续的。
可行的路径是"治理即部署"——将治理嵌入部署流程,而不是作为事后添加:
573 家企业已经做了第一步——承认了问题。下一步是建立治理机制。不是等到完美——而是从现在开始。
573 家企业未加控制就部署了 AI Agent。这个数字不是新闻——它是现状。问题不是"为什么会发生"——问题是你是否想成为第 574 家。
这项由 BERI 研究院在 2026 年 7 月发布的调查覆盖了 1,200+ 家企业,其中 573 位(约 48%)受访者明确承认:他们的 AI Agent 在"控制措施尚未就绪"的情况下就已上线。核心数据点包括:
573 家企业不是一夜之间同时变得鲁莽。这个数字反映的是系统性的市场压力结构:
调查中"控制措施尚未就绪"的含义很具体。这些企业至少缺少以下中的一项:
573 家企业承认了问题。但还有更多企业可能存在问题却没有承认。调查中的"48%"这个数字已经足够说明问题,但实际比例可能更高。
不加控制的 Agent 不仅仅是合规问题——它是真实的运营和财务风险:
OpenAI 承认 Astra 思维链更难监控:审计证据必须从模型推理搬到动作边界
OpenAI 在 Astra 系统卡中首次承认:模型对自身思维链的控制力增强,链式思维监控的可信度下降,隐蔽作弊可能无法被发现。三天后首席科学家 Pachocki 撰文称没有任何实验室已解决对齐与监控。当被审计的实体能控制审计所读取的推理,审计就不再是独立证据。
知道坏了,不知道是谁干的:七成企业无法定位肇事 Agent
Kore.ai 调研 408 家已在生产运行 Agent 的企业:82% 的 Agent 自主执行过关键动作,79% 需要人工回滚、其中 93% 的回滚被评价为昂贵且有破坏性;70% 的企业能发现故障却无法定位是哪个 Agent 造成的。可观测性≠可归因,没有身份绑定的动作证据,遏制、回滚与问责都无从谈起。
美国联邦AI治理加速:白宫行政令重塑企业合规版图
2025 年 12 月白宫发布行政令,协调联邦 AI 治理框架、挑战各州碎片化法规。本文解析行政令核心机制、联邦与州监管的博弈,以及从联邦协调到企业落地的合规新格局。
AI Agent身份危机:零信任架构为何成为2026年治理必选项
企业 AI Agent 身份治理存在严重真空:仅 18% 安全团队信任现有 IAM 系统,23% 有正式战略,所有权真空无人负责。CSA 最新调查揭示身份管理危机,零信任架构成为 2026 年治理必选项,本文给出企业领导者的三项行动。