一句话:一个月内,四家厂商从四个层面把「智能体治理」单独卖成了一个品类
如果只看单家公司的融资或发布,很容易低估一件事:从 8 月下旬到 9 月下旬,智能体治理在约一个月里被四家厂商、从四个不同层面,分别做成了独立产品。8 月 24 日 Okta 推出 Agent SSO(身份层);8 月 31 日 Broadcom 在 VMware Explore 上发布 AgentMinder(安全层);9 月 24 日 Dataiku 在年度大会上 unveil 独立的 Agent Management(可观测层),并宣布 10 月普遍可用;IBM 也同期在 watsonx Orchestrate 里加入了 AgentOps 智能体。加上 10 月起 Microsoft 把 Agent 365 治理平台推进到阿联酋数据中心,这条线已经不是个别公司的动作,而是一个正在成形的品类。触发它的,是一组可量化的现实:Cisco 委托 Omdia 在 9 月 23 日发布的研究显示,51% 的大型企业在生产网络运营中已经在跑智能体。
Dataiku 的 Agent Management:连接六家平台,再留一个开放口子
在这波里,Dataiku 的 Agent Management 最有标本意义。它不做单一底座,而是去连 AWS Bedrock、Databricks Agents、Google Vertex、Microsoft Copilot Studio、Azure AI Foundry、Salesforce Agentforce 与 Snowflake Cortex,再加上 OpenTelemetry 兜底任何自研智能体。这个「原生连接器加开放遥测」的组合,本身就在承认一个事实:企业的智能体资产永远不会是单一厂商的,治理产品若不跨栈,就治理了个寂寞。它干的事也很朴素——发现并监控每一个 Agent、按 Agent 打分与审计质量成本、从一个控制台控风险。
Microsoft Agent 365 落子阿联酋:治理跟着政策跑
Microsoft 的动作则把治理和国家数字化目标绑在了一起。Agent 365 这个统一的治理与安全平台,将从 10 月起通过阿联酋的数据中心向客户开放,在 GISEC Global 迪拜大会上宣布。背景是阿联酋政府设定了「两年内让半数政府行业与服务运行在自主智能体 AI 上」的目标,一边是激进的采用节奏,一边是同样急迫的治理缺口。Agent 365 把 Entra 管身份、Purview 管数据保护、Defender 管威胁检测这三件套延伸到 Agent 上,让已经买了微软安全栈的企业少建一套独立框架。但对同时服务欧洲市场的买家,它能否对齐 EU AI Act 的合规要求,官方尚未明确。
增量认知:治理卖的是「清点」,但企业真正缺的是「控制面」
把这几家放回一起看,能读出一个清醒的结论:治理当前卖的主要是「资产清点」——先把看不见的 Agent 找出来、打个分、留个痕。可清点不是控制,一张图告诉你哪里有风险,不代表你能拦住它。行业真正缺的是前置授权与认证轨迹,也就是在 Agent 动手之前就决定它能不能动、动完之后留下不可篡改的证据。Dataiku 连了六家平台、Microsoft 借安全栈延伸,都是在把清点做实,但「控制面」这一步,谁都没真正补齐。这也是 Reco 等同类玩家共同的补课方向。
边界:没有共享标准,治理产品本身也会碎片化
也要把话说回来。四家厂商、四个层面、四种自家定义,恰恰说明这个品类还处在「各画各的图」阶段,没有共享标准。企业若过早押注某一家,可能面临日后切换与对齐的成本;而跨境部署(比如既服务阿联酋又服务欧洲)还要面对不同监管口径。此外,Omdia 这项研究由 Cisco 委托、样本为千家大型企业 IT 与网络运营负责人,结论虽有代表性,但落到具体行业的采纳深度仍会分化;关于各款治理产品的独立基准数据、跨云凭证管理的实际表现,官方及行业暂未披露更多细节。
结语
一个月内四家厂商从四个层面把「智能体治理」摆上台面,背后是 51% 的企业已经在生产里跑智能体的硬数据。当 Agent 多到数不清、又握着系统钥匙,先「看见」就已经是一门生意。但真正的较量,才刚从清点走向控制面。治理这个品类,不是被发明出来的,是被规模逼出来的。