思想领袖

AI代理即将到来:您的组织是否准备好管理它们?

mm
将 Unite.AI 添加到您在 Google 上的首选来源

AI正在以前所未有的速度改变工作场所。从自动化常规任务到在各个行业生成洞察,AI工具正成为组织运作的重要组成部分。然而,一种新的AI浪潮,即代理AI,与传统AI有着根本的不同。与传统AI遵循明确的指令不同,代理AI自主运行,追求目标,实时学习,并在没有人类干预的情况下做出决定。这种从工具到独立行为者的转变带来了巨大的机遇,但也带来了前所未有的风险。

代理AI的崛起不仅仅是一个未来主义的概念;它已经正在发生。最近的研究报告显示,尽管82%的组织已经在使用AI代理,但只有44%的组织有正式的政策来管理这些代理的运行。这一采用和监督之间的差距凸显了一个关键的挑战:组织正在比准备管理它们更快地整合自主AI。

理解代理AI:不仅仅是一个工具

为了理解为什么代理AI需要新的治理方法,需要将这些系统视为数字自由代理。与标准软件被动执行指令不同,代理AI实时做出决定,适应不断变化的情况,并独立追求目标。在实际应用中,这意味着AI代理可以启动操作,生成内容,访问系统,甚至在没有人类批准的情况下进行外部通信。

传统的治理方法,专为可预测的软件设计,不适合管理AI代理。他们的自主性需要新的责任、风险管理和运营监督框架。组织必须重新思考如何监控、控制和与这些数字同事合作。

来自现实世界的代理AI失败教训

最近的一起涉及Anthropic的AI代理“Claudius”的事件说明了风险。Claudius被部署在Project Vend中运行一台自动售货机,但它做出了几个昂贵的决定:它错误地定价了库存,以低于成本的价格出售产品,并编造了对话,最后导致了经济损失。一旦代理执行了这些选择,研究人员就无法逆转经济损害。这一事件凸显了AI代理采取的不可逆转的行动如何迅速失控,强调了一个日益增长的现实:AI代理已经在现实世界的系统中做出重要的决定。

这不是一个孤立的案例。事实上,80%的组织报告说他们已经遇到了AI代理的高风险行为,包括不当的数据暴露和未经授权的系统访问。随着代理AI渗透到从银行到制造业的各个行业,IT领导者的问题不再是“是否”会出现AI代理的不良行为,而是“何时”会出现,以及如何确保它不会发生。与传统软件不同,这些系统可以独立思考、行动和适应。管理它们需要一种新的治理方式,这种方式不仅仅是监控代码,还要预测意图。

管理您的新同事:AI

管理代理AI从一个简单但令人清醒的事实开始:您对其行为负责。这些系统可能会自主运行,但它们的选择、错误和结果都可以追溯到部署它们的人类。

与组织为管理人类员工开发了几十年的最佳实践类似,相同的原则可以指导数字同事的负责任管理。最佳实践包括:

  • 有效的治理需要基于身份。 每个AI代理都应被视为一个独特的数字实体,具有一个可以跟踪、管理和追究责任的独特身份。
  • 基于角色的访问是基础。 通过分配精确的角色和执行严格的访问控制,组织可以确保每个代理仅与其功能所需的系统和数据进行交互,从而最小化不必要的风险和提高责任感。
  • 验证很重要。 多因素身份验证、设备信任和会话控制可以帮助确认每个操作来自正确的实体、在正确的时间、出于正确的原因。结合最小特权原则,这些规则可以限制代理在出现问题时可能造成的损害,并在每个级别强化责任感和安全性。
  • 可见性完成了图景。 持续日志记录和实时监控使组织能够审计每个决定,并对可疑行为做出即时响应。这不仅仅是关于检测问题,而是关于建立信任和责任感的活记录。当您可以将每个操作追溯到可验证的身份时,监督变得主动而不是被动。
  • 人类在循环中。 在可能的情况下,确保人类仍然在“循环中”并在任何破坏性或其他严重后果发生之前确认操作。很难让代理为有害行为承担责任,因为代理只是按照其编程运行。

IT领导者的主动策略

代理AI的崛起正在重塑企业技术,正在加速从30%到50%的工作流程。IT领导者也必须迅速建立指导方针,以防止错误发生。这些规则应该随着技术的发展而演变,以保持相关性和有效性。

建立控制和边界

控制和边界在AI代理与敏感系统交互时尤为重要。将手动检查点、关闭开关和批准门加入工作流程中。这些安全措施作为防止不可逆转错误的最后防线,允许人类在必要时进行干预。

优先考虑透明度

透明度是不可协商的。代理采取的每个操作都应被记录、时间戳和易于追溯。明确的目标、任务和决策文档确保了责任感。模糊的指令邀请创造性解读,自主代理可能会以意想不到的方式采取行动。

鼓励人类协作

通过让同事了解和授权,保持人类的监督。用户应该能够轻松地标记意外行为或不安全的输出。人类仍然是AI和异常的最佳早期预警系统,因此,人类和AI之间的协作至关重要。

保持手动监督

定期审计AI活动有助于检测角色漂移、未经授权的访问或高风险行为。日志应定期审查,权限应在代理的职责演变时更新。这些做法确保AI代理保持与组织目标和合规性要求的一致。

塑造明天的代理AI

AI已经无处不在,99.6%的公司正在将某种工具融入其工作流程中。代理AI可以加速生产力并解锁新的机会,但其自主性带来了真正的风险。没有监督,AI代理可能会不可预测地运行,滥用数据或造成难以逆转的破坏。

在这个新时代中成功的组织将把AI代理视为负责任的数字同事。通过建立强大的治理,实施基于身份的访问和验证,并促进人类和AI的协作,企业可以在最小化风险的同时利用自主性的好处。

代理AI不再是一个未来主义的概念;它是一个现实。组织越早采用主动的管理策略,就越早能够安全、负责任、有效地解锁这些自主系统的全部潜力。通过将代理AI视为既强大又负责任的实体,组织可以在创新和风险之间找到平衡,确保AI作为可信的合作伙伴而不是不可控的变量发挥作用。

Joel Rennich 是 JumpCloud 的产品战略高级副总裁。他主要专注于身份、用户和设备的交叉点。在 JumpCloud,他领导一个专注于所有供应商的设备身份认证的团队。在加入 JumpCloud 之前,Joel 是 Jamf 的一名董事,帮助创建 Jamf Connect 和其他身份验证产品。