2026 年 7 月 · 8 分钟阅读
2026 年 5 月,Microsoft 正式发布 Agent 365——一个端到端的 Agent 可观测性和治理平台。Gartner 将其列为 Microsoft AI 主导地位的核心原因。Accenture 被命名为 Strategic Partner 参与推广。这是云巨头首次推出原生 Agent 治理平台,也是品类确认的重要信号。

关键定义
平台锁定的治理不是治理 2026 年 5 月,Microsoft 正式发布 Agent 365——一个端到端的 Agent 可观测性和治理平台。Gartner 将其列为 Microsoft AI 主导地位的核心原因。Accenture 被命名为 Strategic Partner 参与推广。这是云巨头首次推出原生 Agent 治理平台,也是品类确认的重要信号。
但有一个关键问题被忽略了:Agent 365 是 Microsoft 生态锁定的。它只覆盖 Azure 和 Microsoft 365 生态内的 Agent。如果你的企业使用 AWS、GCP、本地部署,或者使用非 Microsoft 的 AI 模型——Agent 365 看不到它们。
平台锁定的治理不是治理。它是另一个锁定工具。
首先,我们应该正面承认:Microsoft 发布 Agent 365 对整个 Agent 治理赛道是好事。当一个市值 $3T 的云巨头投入工程资源构建治理平台,这向市场发出了一个明确的信号——Agent 治理不是"可选的",而是"必须的"。
这个信号与我们在其他数据中看到的趋势完全一致:
Deloitte 2026 AI 调查(3,235 位高管): 仅 21% 的企业有成熟的 Agent 治理模型,79% 存在治理缺口。
McKinsey 2026 组织报告: 86% 的企业认为自己没有准备好应对 AI 驱动的组织变革。
BCG CEO 调查: 近 3/4 CEO 自认是 AI 主要决策者,企业 AI 支出从收入 0.8% 翻倍至 1.7%。
三个 Big 4 的独立研究同时指向同一个结论:AI 投入在涨,治理没跟上。Microsoft 的入局进一步确认了这个品类的紧迫性。
Agent 365 的架构是围绕 Microsoft 生态构建的。它利用 Teams、Outlook、SharePoint 和 Azure AD 的数据源来监控和管理 Agent。这意味着:
1. 只覆盖 Microsoft 生态内的 Agent。 如果你的企业有运行在 AWS SageMaker 上的 Agent、在 GCP Vertex AI 上的 Agent、或在本地数据中心运行的 Agent——Agent 365 看不到它们。不是"管理得不好",是"根本看不到"。
2. 治理策略与 Microsoft 平台深度耦合。 你无法在 Agent 365 中为 AWS 上的 Agent 定义统一的治理策略。治理策略的生效范围被限制在 Microsoft 生态内。这意味着你的治理策略不是"企业级"的,而是"Microsoft 级"的。
3. 审计独立性存疑。 当一个平台既运行你的 Agent 又审计你的 Agent,这个审计的独立性有多高?平台自审计 vs 独立第三方审计——哪个更可信?这个问题在金融行业已经被回答了无数次:审计必须独立于被审计对象。
这不是对 Microsoft 的批评——这是对任何平台锁定治理模式的架构级质疑。如果 Google 明天发布 "Agent Cloud",如果 AWS 后天发布 "Agent Guard",我们会提出同样的问题。问题不在供应商,在架构。
为了理解为什么平台锁定的治理不够,我们需要一个框架。治理不是一个开关——它有四个独立的维度,每个维度都需要被覆盖:
维度一:生态覆盖
Agent 365 仅覆盖 Azure/M365 生态。一个典型的中大型企业可能运行 3-5 个云平台、10+ 个 SaaS 工具、多个本地系统。如果治理层只能覆盖其中一个平台,那么其他平台上的 Agent 就是治理盲区。
维度二:策略一致性
当每个平台都有自己的治理工具,企业面临的是"每个平台一套治理策略"的碎片化局面。Azure 上的 Agent 用 Agent 365 管,AWS 上的 Agent 用 AWS 的工具管,GCP 上的 Agent 用 GCP 的工具管——这些策略之间没有一致性,没有统一的审计线索,没有跨平台的合规报告。
维度三:审计独立性
平台自审计天然存在利益冲突。当 Microsoft 既提供 AI 基础设施又提供 AI 治理,它是否有动力报告 Azure 上的治理缺陷?这不是信任问题——这是架构问题。就像上市公司不能由自己的财务部门做独立审计一样,AI 治理需要独立于 AI 基础设施。
维度四:未来兼容性
企业的云战略会变。今天你可能是 Azure 优先,三年后可能切换到 AWS 或 GCP。如果治理层与平台深度耦合,切换平台的成本不仅是迁移 AI 工作负载的成本——还有替换整个治理层的成本。治理层必须与平台解耦,才能支持企业的长期灵活性。
用这四个维度评估 Agent 365,它在维度一(生态覆盖)和维度四(未来兼容性)上存在根本性局限。这不是版本迭代能解决的问题——这是架构选择。
这里有一个重要的区分:独立治理层不是要替代 Agent 365——而是要补充它。实际上,一个理想的企业治理架构应该是分层的:
第一层:平台原生治理。 Agent 365(Azure)、AWS Agent Guard(如果存在)、GCP Agent Security——每个平台都应该有自己的原生治理工具。它们提供深度集成和平台特定的可见性。
第二层:跨平台统一治理层。 一个独立于任何云平台的治理层,统一管理所有 Agent 的策略、审计、合规报告。它不替代平台原生工具——它聚合、统一、独立验证。
没有第一层,治理缺乏深度。没有第二层,治理缺乏广度。企业需要两层。
这类似于网络安全领域的"纵深防御"(defense in depth)概念。你不会只依赖防火墙——你会有防火墙、入侵检测、端点保护、日志审计。每一层解决不同的问题。AI 治理也一样。
对于正在评估 Agent 治理方案的 CIO、CISO 和采购负责人,这里有一个实操框架:
1. 绘制你的 Agent 分布地图。 你的 Agent 运行在哪些平台上?Azure、AWS、GCP、本地、边缘?如果超过一个平台,单一平台的治理工具就不够。
2. 评估治理策略的一致性需求。 你的合规要求(SOC 2、ISO 27001、HIPAA、FedRAMP)是否要求跨平台的统一策略?如果是,平台锁定的治理工具无法满足。
3. 考虑供应商切换成本。 如果三年后你决定从 Azure 迁移到 AWS,你的治理层是否需要重建?如果答案是"是",你的治理架构存在锁定风险。
4. 要求独立审计能力。 你的治理方案是否能提供独立于任何云平台的审计报告?如果不能,你的审计是否真的可信?
这些问题不是理论性的。IBM 2026 年的研究发现,91% 的企业不了解自身 AI 供应商依赖关系,71% 无法轻易切换 AI 供应商。当治理层也被锁定在供应商生态内,企业的依赖关系风险进一步放大。
Microsoft Agent 365 的发布是 Agent 治理品类的重要里程碑。它确认了治理的紧迫性,验证了市场需求,为整个行业树立了标杆。对于纯 Microsoft 生态的企业,Agent 365 可能是一个不错的选择。
但治理的终极目标不是"让 Microsoft 帮你管好 Microsoft 的 Agent"。治理的终极目标是让企业拥有选择权——选择哪个云平台、选择哪个 AI 模型、选择哪个供应商——而不被治理层本身锁定。
平台锁定的治理不是治理。它是另一个锁定工具。真正的治理是独立的、跨平台的、与基础设施解耦的。它让企业可以自由选择 AI 基础设施,而不必担心治理层成为新的锁定点。
当你的企业从 3 个 Agent 增长到 300 个,从 1 个云平台扩展到 3 个云平台,从单一模型演进到多模型架构——你的治理层是否还能覆盖所有 Agent?是否还能保持策略一致性?是否还能提供独立审计?如果答案不确定,现在就是重新评估治理架构的时候。
首先,我们应该正面承认:Microsoft 发布 Agent 365 对整个 Agent 治理赛道是好事。当一个市值 $3T 的云巨头投入工程资源构建治理平台,这向市场发出了一个明确的信号——Agent 治理不是"可选的",而是"必须的"。
Agent 365 的架构是围绕 Microsoft 生态构建的。它利用 Teams、Outlook、SharePoint 和 Azure AD 的数据源来监控和管理 Agent。这意味着:
为了理解为什么平台锁定的治理不够,我们需要一个框架。治理不是一个开关——它有四个独立的维度,每个维度都需要被覆盖:
这里有一个重要的区分:独立治理层不是要替代 Agent 365——而是要补充它。实际上,一个理想的企业治理架构应该是分层的:
对于正在评估 Agent 治理方案的 CIO、CISO 和采购负责人,这里有一个实操框架:
Experian 发布 Agent OS:把信用与风险决策能力变成企业可调用的 Agent 服务
9月4日 Experian 推出商业化 Agent 操作系统,ServiceNow 为首个部署伙伴:Ascend 平台的风险、身份与决策能力以 Agent 形式进入企业工作流,早期客户主要用于模型风险管理。监管级护栏——最小权限、Agent 互测、受监管决策保留人审——是开放前提。
Boomi 发布 Agent 控制平面:治理 Agent 与 ERP 之间的每一次动作
9月2日 Boomi 推出 Agent Control Plane:介于任意 Agent 与 SAP/Oracle/Salesforce/Workday 之间,实时检查流量、身份与限流,高风险交易挂人工闸门,并治理 token 支出。Forrester 调查:86% 已走出试点,仅 34% 信任 Agent 动作。
谷歌 Gemini 金融服务企业版:把 Agent 直接开进资本市场工作流
Google Cloud 8月25日发布 Gemini Enterprise for Financial Services:财务研究Agent内置50+金融技能,MCP安全连接FactSet、LSEG、S&P等数据源,A2A接入现有工作流,控制面强制VPC/CMEK与可验证引用。预览上线,Legal行业版同步发布。
Agent 可观测性:审计与合规的四个支柱
Agent 从建议转向行动后,可观测性就变成审计与合规问题。分布式追踪、自动化评测、检索日志、工具调用审计四个支柱,叠加 OpenTelemetry GenAI 标准,让企业能重建 Agent 到底做了什么、为何这么做。