9 月前后,战略与国际研究中心(CSIS)发布题为「Lost in Definition」的报告,指出业界与监管对「智能体」的定义彼此冲突,正在削弱美国的治理、采购与评估体系。据 AI Governance Institute 转述,这份报告没有发布新的模型或产品,而是把矛头指向一个被长期忽视的前提问题:我们连「什么叫智能体」都没说清楚,又怎么治理它。在智能体从演示走向真实部署的当口,这个看似哲学的提问,正变成政府采购能否立项、保险能否承保、安全审查能否落地的硬约束。

问题:对「智能体」的定义彼此打架工作流位置不清是助手还是自主执行者同一词指代不同形态采购无法对齐评估口径失真被授权限不清能调什么、能动什么授权边界模糊治理条款难落地安全审查缺锚点责任结构不清出错谁担责人与智能体混同法律主体认定困难保险与赔偿缺依据CSIS 判断:定义混乱正掏空美国的治理、采购与评估体系报告题为「Lost in Definition」,据 AI Governance Institute 于 9 月前后转述根源:厂商、监管、采购方各说各话,没有统一的能力基准
图 1|当「智能体」一词承载太多形态,治理文件就找不到该约束的对象。

三类混乱:位置、权限、责任都模糊

报告把混乱拆成三轴。其一是工作流位置不清:同一个「智能体」一词,有时指被动建议的助手,有时指自主执行的行动者,采购方与监管方因此无法对齐口径,评估也失去统一基准。其二是被授权限不清:智能体到底能访问什么、能动什么,边界常常是模糊的,治理条款因此难以落地,安全审查也找不到抓手。其三是责任结构不清:一旦出错,是人担责还是智能体担责、人与智能体如何分工,法律主体认定都很困难,保险与赔偿也缺少依据。根源在于厂商、监管、采购方各说各话,没有一个统一的能力基准。

CSIS 处方:改用基于能力的分类法

针对上述混乱,CSIS 建议放弃模糊的定语,改用基于能力的分类法,仍围绕三轴展开:工作流位置(智能体在流程里处于建议者、执行者还是接管者,决定监管强度)、被授权限(可访问与可操作的边界,是治理条款的抓手)、责任结构(谁对结果负责,决定法律与保险如何对齐)。用这三轴替代「智能体」这个词本身,治理文件才找得到真正要约束的对象,而不是对着一个被过度使用的标签空转。这与 IETF 正在讨论的 Agent Authorization Envelope 等标准草案方向一致——都是把授权、约束与责任做成机器可评估、密码学可绑定的东西。

CSIS 处方:改用基于能力的分类法工作流位置在流程里处于哪一段建议者 / 执行者 / 接管者决定监管强度锚定「做什么」被授权限可访问与可操作的边界凭据 / 范围 / 有效期治理条款的抓手锚定「能动什么」责任结构谁对结果负责人与智能体分工法律与保险对齐锚定「谁担责」影响:采购招标、安全审查、保险定价都能拿三轴当统一标尺对赛道:定义先统一,治理才有抓手——否则每家公司各造各的「智能体」延伸:该分类法与 IETF Agent Authorization Envelope 等标准草案方向一致
图 2|用「位置、权限、责任」三轴替代模糊定语,治理文件才找得到约束对象。

为什么现在才暴露:智能体从工具变成行动者

定义混乱并非新问题,但过去一年才变得不可回避,根本原因是智能体的能力边界在快速外移:从前它主要是给人出建议的助手,厂商、采购方与监管还能用「软件工具」的旧框架去套;如今它开始自主执行、调用外部系统、替人发起动作,旧的「工具」定义就开始漏风。当一套系统既能建议也能行动、又能接入凭据与权限,再用一个笼统的「智能体」标签去监管,就会出现同一名词覆盖完全不同风险等级的局面。CSIS 把问题归结为三轴,正是要把这个被压扁的维度重新拉开——位置、权限、责任各自独立,才能给不同系统配上不同强度的约束,而不是一刀切或一放到底。这对厂商也是提醒:与其等着被一个模糊标签框死,不如主动用三轴描述自家产品,这既是合规自保,也是在采购对话里掌握定义权的机会。

影响:采购、审查、保险都能拿三轴当标尺

一旦分类法被采纳,影响会顺着采购链往下传导:政府采购招标、金融机构的安全审查、保险公司的风险定价,都能拿工作流位置、被授权限、责任结构这三轴当统一标尺,而不是各凭各的理解去问「你用了几个智能体」。对智能体赛道而言,这恰恰是把「定义先统一、治理才有抓手」从口号变成可操作流程的关键一步。需要冷静看待的是,CSIS 是智库诊断,不是法律条文,真正的约束力仍来自政府采购门槛与跨机构标准的落地;但报告的价值在于把「什么叫智能体」从修辞拉回到可操作的技术与责任定义,这正是当前治理框架最缺、也最该先补上的那块地基,越早统一口径,越能少走弯路。