10 月 6 日这一天,三家企业几乎同时交出了关于企业智能体的新动作:ServiceNow 把 AI Workflow Factory 推到全球可用,IBM 为 IBM Z 大型机开放了技能化 Agentic AI 的私人预览,CXApp 则发布了名为 Beat 的智能体。把它们并排看,一个共同点浮出水面——三家在做不同形态的产品,却把同一个开关写进了默认路径:智能体真正动手之前,必须先经过人的授权。

三家不同的产品,同一个设计选择

ServiceNow 的 AI Workflow Factory 定位成跨企业工作流的治理层,不仅管自家 Agent,还通过名为 Action Fabric 的连接层、以公开可用的 MCP server 把治理延伸到第三方 Agent。IBM 的技能化 Agent 跑在承载大量企业交易的大型机环境,推荐一个动作后,要等用户批准才在生产线落地。CXApp 的 Beat 则盯着工程和产品队列里卡住的工作,备好下一步动作,同样只在用户点头时才执行。

把这三件事放在同一天发生,本身就是一个信号:企业智能体落地的卡点,正从「能不能干」悄悄转向「谁批准干」。

治理层,成了规模化的解锁点

为什么是现在?因为当 Agent 开始自动 booking 供应商合同、路由合规例外、向生产分支提交代码,它在动作发生的那一刻就产生了责任。监管、审计、法务从去年开始反复追问同一个问题:这次动作是谁授权的,记录在哪里。治理层不是锦上添花,而是企业能不能放心把 Agent 铺开的前提。

ServiceNow 的打法尤其值得玩味:它不和基础模型厂商比谁的模型更强,而是在治理、平台信任和审计轨迹这类模型厂既不擅长也不愿建的地方建立壁垒。如果 Action Fabric 真能成为协议无关、覆盖多方 Agent 的治理层,这个位置相当稳固。

但「可信护栏」仍是厂商话术

需要泼一点冷水。三家都未给出基准数字,发布重点也都落在治理而非架构。所谓「审计轨迹」是否真能满足 SOX 审计、GDPR 数据保护影响评估,或者 EU AI Act 的合规审查,从现有材料里看不出来。换句话说,治理优先是清晰的产品方向,但治理的含金量,仍要等独立验证来背书。对企业用户来说,把授权关口前置是正确的一步,只是别把厂商的承诺直接当成合规结论。

同一天,三家厂商的同一个选择:执行前先人工授权ServiceNowAI Workflow Factory管自家 + 第三方Action Fabric 走 MCP治理覆盖全栈IBM Z技能化 Agent(私测)跑在大型机交易推荐动作先呈现获批才落地CXApp Beat工程 / 产品队列识别卡住的工作备好下一步用户批准才执行共性:把「谁批准这次动作」写进产品默认路径,而非留给事后审计
图|图 2|三家厂商产品形态不同、基础设施层不同,却在同一天交出了同一个答案:智能体在真正动手前,必须先经过人的授权关口。