AI Agent正从生成内容走向代为行动,安全对象从单次访问变为行动链。传统办公网关注访问路径,而智能体安全需关注自动执行的行动链,新风险模型为行动链失控,错误会沿工具、权限和数据链路传播。
治理框架提出五问,从“人是否有权限”升级为“Agent的每一次行动是否可信、可控、可追溯”。治理需关注身份与环境(决定准入、降权、阻断)、工具、数据与审计(闭合控制链)。
腾讯iOA三层治理架构(使用前、运行中、使用后)将Agent行动链纳入办公网安全体系。关键能力包括从发现Agent到控制行动链,实现可见、可控、可阻断、可追溯。
IOA实践案例展示一次AI Agent风险事件如何被发现、阻断与追溯:员工使用Agent处理任务触达敏感数据,触发高危动作,iOA阻断告警并形成处置记录,审计溯源还原进程链与责任链。
落地路线建议从试点人群、高风险工具和高价值数据开始,逐步纳入安全运营体系,让AI Agent从“可用”走向“可控”,安全治理并非限制AI,而是让其能被放心规模化使用。