Agent 進入隔離治理期:從 ServiceNow 九倍增長、Replica Cyber 同 Kyndryl Incore Bank,睇 OntiCards 嘅提前卡位
企業級 Agent 上週同時衝兩條主線:ServiceNow 生產部署 9 個月增長 9 倍、Replica Cyber 幫 Agent 裝咗隔離引擎、Kyndryl × Incore Bank 用語義層加守門員 Agent,將銀行 KYC 鎖入治理範圍。Gartner 預測 2027 年底四成 Agent 項目會被取消 — 唔係 Agent 唔得,係治理仲未趕到。
過去兩星期,OntiCards 連續寫咗語義層成 Agent 新底座同Text-to-SQL 進企業準確率得返 25%,反覆強調一件事:模型能力已經夠用,決定落地嘅唔係模型,係治理。
八月最後一個禮拜,三家唔同類型嘅廠商用同一個動作證明咗呢個判斷:將 Agent 鎖入可觀察、可叫停、可審計嘅範圍。ServiceNow 用「AI Control Tower」令 Agent 客戶 9 個月增長 9 倍;Replica Cyber 用「零信任隔離工作空間」令受監管行業敢將高風險 Agent 跑起嚟;Kyndryl 夥拍 Google Cloud 為瑞士 Incore Bank 做嘅 KYC Agent PoC,喺銀行受監管場景入面達到 99% 嘅資料抽取準確率。
三條新聞,三個角度,落到同一個結論:企業級 Agent 進入「隔離治理期」。
一、ServiceNow:將 AI Agent 當作 CMDB 嘅一項 CI
八月廿七日,ServiceNow 喺 Deutsche Bank 技術大會前夕被市場密切關注。背景係七月廿二日公佈嘅 Q2 2026 財報:總營收 39.9 億美元按年增 24%,AI ACV 突破 10 億美元,生產環境運行 Agent 嘅客戶數量 9 個月增長 9 倍,百萬美元以上 AI 合約數按年升 3 倍。財報公佈後一個月股價反彈 29%。
喺所有數字入面,最值得玩味係呢條:50% 嘅淨新合約已經唔再係按席位計價。ServiceNow CFO Gina Mastantuuno 一句話點透咗——「客戶唔係喺度為 token 付費,係喺度為 resolution 付費」。
支撐呢個商業變化嘅,係 ServiceNow 嘅 AI Control Tower。佢嘅架構思路非常「ServiceNow」:將 AI Agent、模型、MCP Server 全部當作 CMDB(配置管理資料庫)入面嘅 Configuration Item 統一納管,複用 IT 服務管理幾十年沉澱嘅審計、權限、合規工作流。
- 頂層 Control Tower:治理、合規、發現、編排 — 解決「呢間企業入面到底跑咗幾多個 Agent」
- 中層 AI Orchestrator:跨域任務分配、跨 Agent 協同 — 解決「呢件事到底應該派畀邊個」
- 底層 AI Specialists:IT、HR、安全、客服領域嘅專家 Agent — 解決「每個領域真正做嘢嘅角色」
呢套係一套「治理即產品」嘅設計。ServiceNow 將治理能力由內部成本中心變成可單獨計價嘅 SKU。每一個部署嘅 Agent 都要被登記、被發現、被授權、被審計 — 呢個唔係麻煩,係新嘅收入來源。
二、Replica Cyber:當 Agent 需要 exception,就唔好等佢跑
同樣嘅八月卅一日,McLean 維珍尼亞嘅 Replica Cyber 發布咗一個睇落更激進嘅方案:將 Agent 跑喺隔離環境入面。每個 Agent 一個獨立 OS、獨立網絡、獨立資料視圖。安全團隊可以觀察佢、暫停佢、終止佢,並且完整回放佢做過嘅每一件事。
Replica 嘅創辦人 Kristopher Schroeder 用咗好直白嘅一句話總結佢哋嘅商業論點:「An agent that needs an exception is an agent no regulated enterprise should ever run. 一個需要被特批先可以跑嘅 Agent,受監管嘅企業根本唔應該等佢上線。」
點解呢個觀點重要?因為呢個係過去一年企業 AI 項目最真實嘅失敗原因,唔係模型唔夠強,係治理跟唔上:
- Gartner:預測到 2027 年底將有 40% 嘅 agentic AI 項目因風險控制不足被取消。
- Replica Cyber《Exception Economy》調查:32% 嘅安全負責人喺過去一年推遲或取消過 AI 部署,原因係冇合適安全環境。
呢度嘅「exception」係關鍵 — 安全策略一旦畀某個 Agent 開咗例外,呢個 Agent 就擁有咗對生產網絡嘅高權限,複製同樣嘅操作可以一個夜晚跑完一萬次。Replica 嘅隔離環境提供嘅唔係功能,係「結構性兜底」:就算 Agent 行為出問題,破壞範圍被鎖喺沙箱入面,企業網絡主幹唔受影響。
CTO Ryan Underwood 將呢個原則總結得更尖銳:「Guardrails 同 permission list 裝唔住 Agent。隔離先係唯一能夠兜底嘅邊界。」
呢個唔係產品口號。Replica 嘅隔離平台已經喺美國國防同全球金融客戶嘅生產環境跑咗 8 年,24+ AI 相關專利、SOC 2 Type II、DoD Authority to Operate — 將 AI Agent 放入隔離環境,對受監管行業唔係新概念,係將已有嘅安全實踐直接接上一個新嘅工作負載。
三、Kyndryl × Incore Bank:銀行 KYC Agent 嘅 99%
八月卅一日嘅第三條新聞同樣嚟自金融業。Kyndryl 夥拍 Google Cloud 喺瑞士 Incore Bank(FINMA 監管嘅 B2B 交易銀行)完成咗 Agentic AI KYC 客戶盡調嘅 PoC。技術棧係 Google Gemini 模型加 Kyndryl Agentic AI Framework,重點唔喺模型本身,喺治理側:
- 多 Agent 協同處理結構化同非結構化資料
- Policy-as-Code:合規規則、風險因子、風控閾值全部寫成代碼
- Guardrail Agents(守門員 Agent):每個高風險操作之前自動校驗策略
- 客戶風險評分全程可解釋、可審計
PoC 期間,呢套方案喺客戶開戶資料嘅自動抽取環節達到 99% 準確率,並將原本以「月」為單位嘅開戶流程壓到「天」。
Incore Bank CEO Mark Dambacher 強調嘅係治理語言:「innovation 必須與 trust、transparency、strong regulatory governance 同行」。Kyndryl Alps 負責人 Jacqueline Wild 講得更直白:「銀行呢類行業能唔能成功,係睇 governance、explainability、auditability、secure data access、human oversight 呢五件事,模型能力本身反係次要嘅。」
呢條 PoC 驗證嘅唔係 Agent 能唔能做 KYC,而係 「Agent 喺受監管行業能唔能落地嘅最低門檻」:每一步都要可以被審計,每一個判斷都要可以被解釋,每一個高風險動作都要可以被叫停。
四、OntiCards 嘅卡位:橫向貫穿嘅「全域安全權限體系」
三間公司由唔同方向收斂到同一件事:將 Agent 鎖入治理範圍。OntiCards 喺產品架構入面對呢件事嘅回應,唔係某個模組,係一個橫向貫穿體系 — 「全域安全權限體系」。佢唔屬於四層核心架構入面嘅任何一層,而係佢哋嘅底座。
具體嚟講,係三層權限鏈加四道治理動作:
| 層級 | 守嘅係咩 | 點落地 |
|---|---|---|
| 第一層 · 資料卡片訪問權限 | 邊個可以讀邊份資料 / 邊啲欄位脫敏 | 喺資料卡片生成時配置,AI 自動生成初稿,FDE 業務校準 |
| 第二層 · Agent 崗位權限 | 邊個可以調度邊個 Agent / Agent 只能調邊類卡片 | Agent 註冊時綁定崗位,跨崗調用直接拒絕 |
| 第三層 · 技能執行操作權限 | 技能調用前嘅最小權限確認 | 預設拒絕,按需臨時授權 |
四道治理動作貫穿呢三層:
- 最小權限原則:Agent 攞到嘅 token 只係夠完成當前任務,攞唔到完整帳號。
- 全鏈路審計:每一步訪問、調用、修改全部留痕,可以事後回放。
- 全行為溯源:由用戶提問到技能調用,全路徑可追到具體嘅卡片欄位同技能版本。
- 高風險操作強制審批:寫庫、刪除、轉賬呢類動作,系統自動暫停等人手簽字,唔靠 Agent 自律。
呢套體系解決嘅唔係「Agent 唔可以做壞事」,而係「就算 Agent 想做壞事,佢都做唔到、做咗可以即刻被發現、能夠即刻被叫停」。呢個正正係 ServiceNow、Replica、Kyndryl 喺做嘅同一件事 — 用結構性約束代替道德約束。
五、對企業 AI 負責人嘅三條判斷
如果你正喺度為 2026 下半年嘅 Agent 路線做規劃,下面呢三條判斷可能比任何一個工具選型都更值得先諗清楚:
1. 治理能力本身就係預算項。 ServiceNow 嘅財報已經驗證:50% 嘅新合約按 resolution 計價,唔係按 token 都唔係按席位。呢個代表「邊個能夠畀 Agent 裝上治理,邊個就可以由按席位收費轉向按價值收費」。預算項嘅級別變咗,採購嘅邏輯都變咗。
2. 隔離唔係可選項,係受監管行業嘅入場券。 Replica 32% 嘅調查唔係孤例。金融、醫療、政府、能源呢類行業嘅 Agent 項目,過唔到安全審批嘅根本原因從來都係模型能力唔夠,而係「冇一個能夠令安全團隊點頭嘅工作環境」。將隔離當成產品嘅早期投入,而唔係事後補救,回報比想像中高。
3. 資料語義層係 Agent 治理嘅地基,唔係上層應用。 過去一年半我哋反覆寫呢個觀點:語義層 係 Agent 選對資料嘅前提,資料卡片 係語義層嘅產品化形態,權限同脫敏規則又係資料卡片六大要素之一。Kyndryl 嘅 PoC 將 Gemini 模型藏喺「Policy-as-Code」後面,但真正令佢跑得穩嘅,係底下嗰層將客戶盡調語義結構化、可追溯嘅語義層。OntiCards 將呢一層做成產品本身。
寫喺最後
2026 年下半年,企業級 Agent 嘅競爭焦點已經由「邊個嘅模型更聰明」轉向「邊個嘅治理更可控」。ServiceNow、Replica、Kyndryl 三條獨立嘅新聞印證咗同一件事。
模型能力嘅進步會繼續推住 Agent 往前走,但企業願意為 Agent 付幾多錢,係睇企業願意為 Agent 嘅錯誤付幾多保險費。治理能力先係嗰道天花板。
OntiCards 嘅判斷係:Agent 時代真正稀缺嘅唔係更強嘅模型,而係將 Agent 跑得起嚟、跑得穩、跑錯咗能夠即刻叫停嘅嗰一層語義同權限基礎設施。呢個都係我哋將「全域安全權限體系」做為橫向貫穿體系,而唔係做付費模組嘅原因 — 佢係 OntiCards 嘅底色,唔係可選配置。
想體驗資料卡片加 Agent 生態加全域權限體系嘅完整閉環,可以發電郵至 hello@onticards.com 申請測試帳號。我哋會安排 FDE 工程師同你一齊跑一次最小可行 PoC。
參考來源
- ServiceNow Q2 2026 Earnings: AI ACV Crosses $1B, Zacks Equity Research, 2026-07-23. https://www.zacks.com/stock/news/2981296/agentic-ai-adoption-boosts-now-s-growth-prospects-against-msft-crm
- ServiceNow AI Revenue Crosses $1B as Non-Seat Deals Hit 50% of New Business, Tech Times, 2026-08-27. https://www.techtimes.com/articles/325759/20260827/servicenow-ai-revenue-crosses-1b-non-seat-deals-hit-50-new-business.htm
- Replica Cyber Makes High-Risk AI Automation Safe for Financial Institutions, PR Newswire / Replica Cyber, 2026-08-31. https://www.prnewswire.com/news-releases/replica-cyber-makes-high-risk-ai-automation-safe-for-financial-institutions-302864439.html
- Replica Cyber puts financial AI agents in isolation, with an off switch, RuntimeWire, 2026-08-31. https://runtimewire.com/article/replica-cyber-isolates-financial-ai-agents
- Kyndryl and Google Cloud advance agentic AI at Incore Bank, Kyndryl Newsroom, 2026-08-31. https://www.kyndryl.com/us/en/about-us/news/2026/08/agentic-ai-incore-bank
- AI Agents Directory News Brief: August 31, 2026, AI Agents Directory, 2026-08-31. https://aiagentsdirectory.com/news/ai-agents-news-brief-august-31-2026