摘要:Meta 让 AI 代理协助 WhatsApp Business 配置;嘉信理财与 Anthropic 合作把 Claude 带给 1.6 万独立投顾;西班牙披露首份 AI 代理数据泄露报告,落地与风险同步。

企业 Agent 这周肉眼可见地从"演示"迈进了"业务流程"。Meta 推出面向 WhatsApp Business 的代理功能,用 AI 处理企业账号设置等重复性工作,意味着智能代理正从中小企业运营流程的实验阶段走向实际使用。金融侧更重磅:嘉信理财(Charles Schwab)与 Anthropic 合作,计划把 Claude 引入超过 1.6 万名独立注册投资顾问群体,显示金融服务机构正在加速探索大模型在顾问支持、信息处理和日常办公中的应用。再叠加上文提到的字节"豆包工作伙伴"、飞书 8.0,企业 Agent 的落点已经从"写文案"扩展到"配账号、理投顾、做同事"。

但落地越快,风险暴露得越具体。西班牙数据保护机构披露的全球首份 AI 代理相关数据泄露报告,恰好给这股热潮泼了冷水——能自主执行任务的系统,正在带来新的隐私、权限和责任认定问题。这和我昨天写到的"安全叙事变成采购条款"是同一枚硬币的两面:企业愿意用 Agent,但前提是权限清晰、留痕可审计、出事有兜底。Anthropic 推的企业前沿安全防护(EFS)、Palantir 要求的"不可撤销零数据留存",本质上都是企业在为 Agent 的"进入权限"设门槛。

17_企业Agent涌入业务流程.jpg

我的判断:2026 下半年企业 Agent 的主旋律不是"能不能用",而是"怎么管得住"。谁能把权限治理、审计日志、熔断机制做成开箱即用的能力,谁就能吃到这波落地红利。反过来,只谈"智能"不谈"可控"的 Agent 产品,会在第一个合规事件后失去大客户。落地和风险,从来都是同一时间到的。对 CIO 来说,现在最该做的不是追新模型,而是先把"Agent 的权限清单和责任边界"写进采购合同——这比模型选哪家更影响项目能不能活过第一年。

值得把"嘉信×Anthropic"和"西班牙泄露"对照着读:一边是金融机构急切地把 Claude 塞给 1.6 万投顾,另一边是监管者第一次把"代理"列为数据泄露主体。这两个动作几乎同步发生,恰好说明企业 Agent 正卡在一个微妙的窗口期——需求已经冲上来了,治理还没跟上。谁能在这个窗口里先把"可审计、可回滚、最小权限"的运行时做成熟,谁就能在金融、法律、医疗这类高敏感行业里建立壁垒。反过来,那些只秀能力、不秀管控的产品,会在第一张罚单之后被客户悄悄拉黑。Agent 的竞争,正在从"谁更聪明"转向"谁更可信"。