MapleCheng

在浩瀚的網路世界中無限潛水欸少年郎!

0%

Agent 不是帳號:企業需要一份非人類身分名冊

最近看企業 Agent 的發展,我開始覺得一個不太起眼的問題會愈來愈重要:公司到底知不知道自己有多少個 Agent?

一開始通常很好回答。幾個團隊各做一個助理,有人負責,也知道它接了哪些資料。可是當 Agent 被放進客服、開發、財務、採購與內部營運,還能呼叫其他 Agent、排程執行或使用共用工具時,「有幾個」很快就不再是靠印象能回答的問題。這時候,企業需要的不是另一張功能清單,而是一份非人類身分名冊。

帳號盤點,盤不到真正的 Agent

傳統資訊治理很熟悉人員帳號、服務帳號、API key 與應用程式註冊。問題是,Agent 往往跨在這些分類之間。

同一個 Agent 可能以服務帳號登入內部系統,代表不同使用者執行任務,使用多組工具憑證,並在排程、聊天入口與工作流事件中被喚起。只看帳號,會以為那是一個普通的系統整合;只看應用程式,又看不出它能根據上下文自行選擇動作。

因此,我不會把 Agent 身分簡化成一組 credential。Credential 只是它進門時拿的鑰匙,Agent 身分還要描述它是誰、為何存在、代表誰行動,以及被允許把事情做到哪一步。

這個差異很重要。因為一組 token 過期,是維運問題;一個沒有人負責、用途已經改變,卻仍握有正式環境權限的 Agent,則是治理問題。

每個 Agent 都要有可以追責的擁有者

「AI 自己做的」不能成為責任歸屬。只要 Agent 會讀正式資料、產生對外內容或改變流程狀態,我認為它就必須有明確的業務擁有者與技術擁有者。

業務擁有者回答的是:這個 Agent 為什麼存在、它的輸出由誰承擔、哪些例外必須交給人。技術擁有者回答的則是:模型、工具、憑證、版本、監控與事故處理由誰維護。兩者不能只寫一個模糊的「資訊部」,也不能永遠掛在最初做原型的工程師名下。

人會轉職,流程會重組,供應商會更換,原本的實驗也可能悄悄成為每日依賴。若沒有定期重新確認擁有者,Agent 很容易變成新一代的孤兒服務:平常沒人敢停,出事時也沒人確定該負責什麼。

名冊不是 Excel,而是一份可執行的控制資料

建立名冊不代表先開一張試算表,把名稱與負責人填上去就算完成。那可以作為起點,但長期來看,名冊至少要能持續回答幾個問題:

  • 這個 Agent 的用途、服務對象與執行入口是什麼?
  • 它代表哪一種身分,又能存取哪些資料與工具?
  • 哪些動作只能建議、哪些可以送審、哪些可以直接執行?
  • 使用哪個模型與版本,依賴哪些外掛、技能或其他 Agent?
  • 每次執行的成本、頻率、錯誤率與人工接管率是多少?
  • 最後一次審查是何時,誰核准繼續運作?
  • 要怎麼暫停、撤銷憑證、隔離資料與安全退場?

當這些資料能和身分平台、工具註冊表、稽核紀錄與成本帳本連動,名冊才不只是文件,而會成為控制層的一部分。新增 Agent 時自動登錄;權限或模型變更時留下版本;擁有者離職時觸發重審;長期無人使用時要求降權或退場。

這和過去做 CMDB 的教訓很像:資料若完全依賴人手維護,很快就會和真實環境分離。可靠的名冊應盡量從部署設定、執行紀錄與身分系統自動收集事實,再把「用途是否仍合理」「風險是否可接受」留給人判斷。

成本也是身分生命週期的一部分

Agent 和一般服務還有一個不同:它不只占用基礎設施,也會持續消耗模型、工具與人工覆判成本。同一個名稱底下,可能因模型路由、重試、長任務或多代理協作而產生完全不同的帳單。

所以我會把成本責任一起放進名冊。不是為了替每次推論斤斤計較,而是確保企業知道這個非人類工作者為哪個流程產生價值、費用歸屬哪裡,以及成本異常時誰會收到訊號。

沒有這層關係,Agent 很容易落入兩種極端:一種是大家都能建立,卻沒有人為累積成本負責;另一種是因為無法歸屬與量測,只好全面限制,連真正有價值的自動化也一起被關掉。透明的成本帳本,反而能讓授權更精準。

Kill switch 必須在平常就能找到

很多架構文件都會寫「必要時可停用」,但真正出事時,團隊才發現不知道要停哪一層。關掉聊天入口,排程可能還在跑;撤銷一組 token,Agent 可能仍能透過其他工具完成相同動作;停掉模型,工作流也可能自動切到備援供應商。

因此,Agent 的退場機制不能只是一顆按鈕,而要和名冊裡的依賴關係一起設計。暫停執行、撤銷身分、停用工具、阻斷外部連線、保留稽核證據,以及處理執行到一半的任務,都應該有明確順序。更重要的是,這套流程要定期演練,而不是等事故發生才第一次操作。

從 CTO 的角度看,我並不擔心企業裡出現愈來愈多 Agent。真正讓我擔心的是,它們長得比治理能力快:每一個都能做事,卻沒有人說得清楚誰擁有、憑什麼做、花多少錢,以及如何安全關掉。

企業過去花了很多年才把人員身分、設備、服務帳號與應用系統逐步納入治理。Agent 不會取代這些分類,反而會把它們串在一起,形成更會行動的新主體。越早建立一份可驗證、可更新、可退場的非人類身分名冊,團隊就越有機會在 Agent 規模擴大時,仍然知道公司裡究竟有哪些「數位同事」正在工作。