Agent带来的不是一个新聊天框,而是一种新的企业权力
过去的大模型主要交付“答案”;Agent开始交付“动作”。一旦它能够调用浏览器、API、数据库、邮箱、支付、合同和生产系统,风险就从内容准确性跃迁为权力边界与现实后果。
员工让Agent“整理供应商合同,并在预算内完成后续处理”。这句话可能被拆成检索文件、读取联系人、生成文本、发送邮件、修改合同、发起审批、创建付款指令等一连串动作。每个动作涉及的主体、权限、数据范围、金额上限、有效期和复核要求都不同。
因此,企业不能只问“模型是不是足够聪明”,还必须问:它此刻代表谁?授权来自哪里?授权是否覆盖这个动作?模型与工具调用是否被篡改?结果是否经过确认?出现争议时,能否证明完整过程?