10 月 6 日这一天,三家企业几乎同时交出了关于企业智能体的新动作:ServiceNow 把 AI Workflow Factory 推到全球可用,IBM 为 IBM Z 大型机开放了技能化 Agentic AI 的私人预览,CXApp 则发布了名为 Beat 的智能体。把它们并排看,一个共同点浮出水面——三家在做不同形态的产品,却把同一个开关写进了默认路径:智能体真正动手之前,必须先经过人的授权。
三家不同的产品,同一个设计选择
ServiceNow 的 AI Workflow Factory 定位成跨企业工作流的治理层,不仅管自家 Agent,还通过名为 Action Fabric 的连接层、以公开可用的 MCP server 把治理延伸到第三方 Agent。IBM 的技能化 Agent 跑在承载大量企业交易的大型机环境,推荐一个动作后,要等用户批准才在生产线落地。CXApp 的 Beat 则盯着工程和产品队列里卡住的工作,备好下一步动作,同样只在用户点头时才执行。
把这三件事放在同一天发生,本身就是一个信号:企业智能体落地的卡点,正从「能不能干」悄悄转向「谁批准干」。
治理层,成了规模化的解锁点
为什么是现在?因为当 Agent 开始自动 booking 供应商合同、路由合规例外、向生产分支提交代码,它在动作发生的那一刻就产生了责任。监管、审计、法务从去年开始反复追问同一个问题:这次动作是谁授权的,记录在哪里。治理层不是锦上添花,而是企业能不能放心把 Agent 铺开的前提。
ServiceNow 的打法尤其值得玩味:它不和基础模型厂商比谁的模型更强,而是在治理、平台信任和审计轨迹这类模型厂既不擅长也不愿建的地方建立壁垒。如果 Action Fabric 真能成为协议无关、覆盖多方 Agent 的治理层,这个位置相当稳固。
但「可信护栏」仍是厂商话术
需要泼一点冷水。三家都未给出基准数字,发布重点也都落在治理而非架构。所谓「审计轨迹」是否真能满足 SOX 审计、GDPR 数据保护影响评估,或者 EU AI Act 的合规审查,从现有材料里看不出来。换句话说,治理优先是清晰的产品方向,但治理的含金量,仍要等独立验证来背书。对企业用户来说,把授权关口前置是正确的一步,只是别把厂商的承诺直接当成合规结论。