media-blend
text-black

一位职业女性正在商务会议上通过数字平板查看图表

扩展企业级代理式 AI 的基础

治理是实现可信、安全且可扩展的企业级 AI 智能体的关键。

default

#

default

#

primary

default

#

secondary

什么是 AI 智能体治理?

AI 智能体治理是一套政策、控制措施、监督机制和运营实践的框架,确保 AI 智能体能够安全、可靠、透明地运行,并与业务目标及监管要求保持一致。

传统 AI 系统主要生成洞察、建议或预测,而 AI 智能体则有所不同。它们能够独立执行操作,与企业应用交互,触发工作流程,访问敏感数据,并在既定范围内做出决策。

由于 AI 智能体已从回答问题转变为执行任务,企业需要的治理模式不仅要关注 AI 系统“知道什么”,还要关注它“能做什么”。

有效的 AI 智能体治理有助于企业回答诸如以下关键问题:

如果对这些问题缺乏明确答案,扩展 AI 智能体应用范围可能会带来重大的运营和合规风险。对许多组织而言,AI 智能体治理正逐渐成为更广泛的企业 AI 治理战略的核心组成部分。

将成熟的治理实践应用于 AI 智能体

好消息是,企业无需从零开始。

大多数企业已经对关键业务系统、人类用户、API、应用程序、集成及自动化工作流实施了管理,并建立了身份管理、安全控制、合规监控、风险评估和运营监督等方面的成熟实践。

AI 智能体治理正是在这些相同的基础学科之上构建的。

具体示例如下:

其中许多实践已在企业的 AI 治理框架中存在,因此更容易将现有控制机制延伸至自主系统。

不同之处在于,AI 智能体引入了一种新的运营模式。企业不再只是管理执行确定性逻辑的应用程序,而是开始治理能够在不断变化的业务环境中做出决策并采取行动的 AI 智能体。

这种额外的自主性需要更多的监督,但企业所依赖的许多治理原则仍然高度适用。

AI 智能体治理的四大支柱

成功的 AI 智能体治理战略通常建立在四大基础支柱之上,具体如下:

生命周期管理

AI 智能体并非静态资产。随着提示词的变更、模型的更新、工作流程的扩展以及业务需求的变化,它们会不断演进。

企业需要建立涵盖完整智能体生命周期的治理流程,包括:

如果缺乏生命周期治理,组织将很快失去对现有智能体的可见性,无法清楚了解其功能以及它们是否仍在授权范围内运行。

风险管理与访问控制

AI 智能体的风险特征主要取决于其可执行的操作及其可访问的系统。

组织应建立:

例如,一个被授权总结文档的智能体,其风险特征与能够审批采购、更新财务记录或修改客户数据的智能体截然不同。

治理确保智能体权限既符合业务需求,也符合组织的风险承受能力。

安全与非人类身份

每个 AI 智能体都应拥有可验证的身份。

如同员工在访问系统前需进行身份认证,智能体也应使用安全的非人类身份运行,以明确其身份、可访问的资源以及被授权执行的操作。

该方法可提供:

随着 AI 智能体与企业系统的日益互联,非人类身份管理已成为安全与治理的关键基础。

可观测性与审计日志记录

看不见的事物无法被治理。

组织需要全面掌握智能体行为的可视性,包括:

全面的日志记录和可观测性有助于组织回应审计人员、安全团队、监管机构以及业务利益相关者的各类问题。

当 AI 智能体采取行动时,组织应能够了解发生了什么、为何发生,以及是否符合既定政策。

为何缺乏治理的 AI 智能体会失败

许多组织在尚未建立管理 AI 智能体所需控制措施的情况下,便急于构建 AI 智能体。

这往往会导致三大常见挑战。

智能体泛滥

由于各部门独立创建智能体,组织很快就会失去对已部署智能体的掌控。多个智能体可能执行相似功能、使用相互冲突的数据源,或在缺乏集中监管的情况下运行。

随着时间推移,这种无序增长会带来复杂性、风险以及不断上升的运营成本。

影子 AI

正如员工绕过审批流程擅自采用技术而催生了“影子 IT”,当团队在缺乏治理和安全审查的情况下部署智能体时,就会出现“影子 AI”。

这些未经批准的智能体可能访问敏感数据、连接企业系统,或做出超出其预期范围的决策,从而导致组织风险增加,透明度降低。

合规与监管风险

许多组织需遵守涉及隐私保护、信息安全、财务管控或行业特定要求的严格法规。

若缺乏有效治理,组织将难以证明以下方面:

随着全球 AI 法规的持续发展,治理对于维护信任和降低合规风险至关重要。

治理层如何实现集成

AI 智能体很少孤立运行。

为了创造业务价值,智能体必须与应用程序、工作流、数据源、API 以及企业流程进行交互。每一次连接都既带来机遇,也带来治理挑战。

因此,集成在 AI 智能体治理中发挥着至关重要的作用。

集成提供了连接基础,使组织能够:

对于致力于推进 AI 代理式集成以及更广泛代理式 AI 集成计划的组织而言,治理工作无法脱离智能体、应用程序、数据与业务流程之间的底层关联。

组织不应允许智能体直接且独立地连接到每一个系统,而应将集成作为集中化的治理层,从而对整个 AI 生态系统实现监督、控制和一致性管理。

通过将治理策略与集成及自动化能力相结合,组织可以在确保信任和运营控制的前提下,实现 AI 智能体的规模化扩展。

AI 智能体治理实践:分步方法

希望实现 AI 智能体治理落地的企业,可从结构化的方法入手。

明确智能体的范围与权限

首先应清晰界定:

每个智能体都应有明确的运行边界。

分配非人类身份

为每个智能体提供唯一身份,以支持身份验证、授权和可追溯性。

这有助于明确责任,并使组织能够跨系统和环境一致地管理智能体的访问权限。

设置运行时防护机制

制定政策,规范智能体在运行期间的行为。

例如:

防护机制有助于确保智能体始终与业务目标和风险政策保持一致。

确保人类的参与

并非所有决策都应完全自主。

高风险操作应纳入人工审核和审批工作流。

人工监督有助于组织在自动化与问责制之间取得平衡,同时为敏感的业务流程提供保障。

建立紧急停用机制

组织应始终保留立即暂停或停用 AI 智能体的能力。

治理框架应明确:

当出现异常行为、安全问题或违反政策的情况时,紧急停用机制可作为关键的安全保障。

在扩大规模之前建立信任

企业 AI 的未来正日益朝着代理式 AI 的方向发展。企业正在从仅能生成洞察的 AI,转向能够执行任务、自动决策并协调业务流程的 AI。

然而,更高的自主性也意味着更高的责任要求。

成功实现 AI 智能体规模化的组织,不会是那些率先部署最多智能体的组织,而是从一开始就建立起治理、监督和信任机制的组织。

通过将治理原则与集成、自动化以及基于策略的控制相结合,企业可以构建起安全、负责任且有信心地扩展 AI 智能体所需的基础。

solid-light
blue-1
blue-7
horizontal
light
blue
SAP 的 Logo

SAP 产品

自信地扩展企业级 AI

了解如何在企业内部建立信任、保持合规并推动应用落地。

manual

立即试用

link-target-same

secondary

常见问题

AI 治理与 AI 智能体治理有何不同?
AI 治理涵盖范围广泛,包括对 AI 系统、模型、数据使用、伦理和风险的管理。而 AI 智能体治理则专门针对能够自主采取行动、与企业系统交互并执行业务流程的自主智能体,在传统 AI 治理的基础上,进一步增加了对自主性、权限、责任归属及运营监督的管控措施。
企业中谁负责 AI 智能体的治理?
AI 智能体治理通常由首席信息官(CIO)、IT 领导者、企业架构师、安全团队、合规官员以及业务流程负责人共同承担。成功的治理需要技术与业务层面的双重问责制。
哪些法规适用于 AI 智能体?
适用法规因地区和行业而异。根据智能体的使用方式,组织可能需要遵守 AI 相关法规、隐私法律、网络安全要求、行业特定标准以及内部治理政策。
如何实现大规模智能体治理?
组织可通过实施标准化策略、集中化可视性、生命周期管理、身份控制、可观测性能力以及基于集成的治理机制,在全企业范围内实现一致的智能体治理。
什么是智能体泛滥?为何它很重要?
当组织在缺乏集中监管或治理的情况下部署大量智能体时,就会出现智能体泛滥。这可能导致安全漏洞、重复劳动、控制措施不一致以及合规风险增加。
什么是 AI 治理中的非人类身份?
非人类身份是指分配给 AI 智能体、应用程序、服务或自动化流程的数字身份。它能够对智能体行为进行安全认证、授权、监控和问责。
如何为 AI 智能体建立紧急停用机制?
紧急停用机制是一种治理机制,使组织能够立即停止或禁用智能体的行为。其实施通常包括访问权限撤销、工作流暂停、策略执行以及事件响应流程。
solid-light
blue-1
blue-7
horizontal
light
blue
SAP 的 Logo

SAP 产品

为每个 AI 智能体建立信任

通过所需的可视性、问责制和监督能力来治理 AI 智能体,从而自信地扩展代理式企业级 AI。

manual

了解更多

link-target-same

secondary