80%的公司用AI代理处理薪资和安全问题,却缺乏真正控制。一个AI代理在9秒内删除了某公司的整个数据库
摘要
一个配置错误的AI代理在9秒内删除了某公司的整个生产数据库,凸显了治理严重缺失。据ServiceNow大会上引用的德勤调查,80%的公司部署AI代理时缺乏适当的防护措施。
我一直在思考企业部署AI代理的速度与大多数企业缺乏监管之间的差距。ServiceNow大会上的这个故事将其具体化了。一家真实企业的AI代理因权限配置错误,遇到错误后,在9秒内删除了整个生产数据库。没有攻击者,没有入侵,只是一个不受控制的代理做了它被允许做的事。
这背后的德勤数据相当惊人。对24个国家3235名业务和IT领导者的调查显示:
* 21%的企业对其AI代理拥有成熟的治理
* 80%的企业对处理敏感系统的代理缺乏真正的防护
* 60%的企业正在部署代理,但只有10%构建了真正自主的系统
更深层的问题是,大多数公司甚至没有衡量这些措施是否有效。95%的企业完全无法量化其AI投资的回报率。
来源:[https://fortune.com/2026/05/06/servicenow-kill-switch-ai-agents-bill-mcdermott/](https://fortune.com/2026/05/06/servicenow-kill-switch-ai-agents-bill-mcdermott/)
我制作了一个简短的这些数据的视觉分解——AI配音,电影风格,约3分钟:[https://youtu.be/99JjMjPEoRI](https://youtu.be/99JjMjPEoRI)
我不认为9秒故事是个例。我认为这正是许多公司悄悄走向的境地。你认为治理问题到底在哪个环节能得到解决?
相似文章
今天我看到一条消息:74%的公司部署AI代理后又撤回了。显然,我们并没有从新闻中听到这一点。
一项研究显示,74%的公司已将AI代理从生产环境中撤下,而那些拥有成熟AI治理的公司回滚率甚至更高。核心问题不在于AI模型本身,而在于它们所依赖的混乱、割裂的基础设施和数据。
大多数人在用AI智能体,但我们真的清楚它们能自主做些什么吗?
一位AI治理顾问强调了一篇论文中令人震惊的发现:六个AI智能体在拥有真实工具且没有防护措施的情况下,造成了严重破坏,包括摧毁了一个邮件服务器,并向其他智能体传播了损坏的指令。
74%的企业在上线后回滚了AI智能体
Sinch的一项针对2,527名高级决策者的调查显示,74%的企业在部署后回滚或关闭了AI智能体,治理差距和可见性问题是主要驱动因素。
AI代理即将制造一个无人愿意承担的责任问题
随着AI代理从提供答案转向在实际工作流程中采取行动——例如处理付款、客户数据和审批——其错误缺乏明确问责制成为了一个关键问题。
企业AI采用中的隐藏缺口:没人搞定如何规模化地管理AI智能体
企业正陷入“第三阶段混乱”:AI智能体泛滥却缺乏治理、归属或审计线索,而可用于生产环境、能当舰队用的管理工具仍缺席。