近期企业智能体权限治理的变化,主要体现在身份产品开始把“智能体”纳入可管理对象,而非出现了一套适用于所有企业的统一权限标准。微软在 2025 年公布 Microsoft Entra Agent ID,显示身份管理厂商正探索为智能体建立独立身份与治理能力。对企业而言,这类产品动态值得纳入选型评估,但不能据此推定功能已在所有环境开放,也不能把产品能力等同于行业规范。
产品动态:智能体身份开始进入企业身份治理视野
过去,企业常以应用、服务主体或共享账号承载自动化任务。智能体能够调用多个工具、访问业务数据并代表用户执行操作,仅依靠创建时绑定的账号,往往难以回答“哪个智能体在何时、以谁的授权、执行了什么操作”。
Microsoft Entra Agent ID 的公布,反映出身份管理产品开始面向智能体这一对象设计治理能力。其实际价值,需要结合身份生命周期、访问控制和审计能力逐项核验。产品发布、预览和正式可用状态可能因时间、地区、租户及许可条件而异,采购时应以供应商当前的产品说明和合同承诺为准。
这属于产品发展信号,不代表已经形成跨厂商统一的智能体身份标准。企业还需区分三类依据:法律法规规定的义务、管理体系或风险框架提供的治理方法,以及厂商产品提供的具体功能。后两者都不能自动替代企业对权限边界和业务风险的判断。
权限治理对部署方案的四项影响
1. 为每个智能体建立可追溯身份
部署评估应确认智能体是否拥有独立、稳定且可识别的身份,而不是长期共用员工账号、管理员账号或通用服务账号。身份记录至少应能关联负责人、所属应用或业务流程、运行环境、授权来源和生命周期状态。
采购核验时,可要求供应商说明智能体身份如何创建、归属、停用和删除;是否能区分开发、测试与生产环境;身份是否可映射到现有身份目录和日志平台。若智能体调用其他智能体或外部工具,也应能够识别调用链中的主体,而非只留下最终服务账号。
2. 将最小授权落实到工具和数据
“最小权限”不能只停留在给智能体配置一个受限账号。评估应继续追问:权限能否细化到具体工具、数据范围和操作类型?授权能否限定有效期、运行环境或业务条件?当智能体通过工具访问系统时,下游系统看到的是智能体自身身份、用户委托身份,还是应用的共享身份?
如果授权粒度过粗,企业可能无法限制智能体只读访问特定数据,也难以防止它在某一任务中取得超出需要的写入或管理权限。采购测试应覆盖典型任务与越权尝试,并验证权限变更能否及时生效、过期授权能否自动回收。
3. 对高风险操作设置审批和边界
智能体的权限治理不应把所有操作都交给同一种控制方式。查询、草拟等低风险行为,可以采用较低摩擦的流程;涉及付款、删除、发布、权限变更或批量修改等高影响操作,则应核验是否能设置人工确认、双人审批、额度限制或执行前校验。
审批控制要覆盖智能体实际调用的工具和下游系统。若审批只出现在聊天界面,而工具接口仍能绕过审批直接执行,控制就不完整。企业应通过测试确认:哪些操作需要审批、审批人如何确定、拒绝后能否阻止执行,以及审批记录是否能与最终操作记录对应。
4. 审计记录应还原“谁、凭什么、做了什么”
有操作日志,不等于具备有效审计。企业需要确认日志能否串联智能体身份、发起者或委托用户、授权依据、调用工具、请求与结果、审批过程及时间信息;对于失败、拒绝和权限变更,也应有相应记录。
同时应评估日志的留存周期、查询能力、导出方式和防篡改机制,并明确哪些内容可能包含敏感数据。若日志只记录模型输出,不记录实际工具调用和执行结果,事后调查就难以还原智能体究竟做了什么。
采购核验项与内部控制措施
| 核验领域 | 向供应商确认的问题 | 企业内部控制 |
|---|---|---|
| 身份管理 | 智能体是否有独立身份?能否关联负责人并管理停用、删除? | 建立智能体登记台账,指定业务与技术负责人,纳入定期复核 |
| 最小授权 | 权限能否细分到工具、数据和操作?能否设置期限及环境边界? | 按任务授予权限,限制生产环境访问,定期复核并回收闲置授权 |
| 敏感操作 | 是否支持按操作类型触发审批或执行前校验?能否防止接口绕过? | 划分高风险操作清单,明确审批人、例外条件和应急处置流程 |
| 操作审计 | 是否记录身份、授权、工具调用、审批及结果?日志如何导出和留存? | 将关键日志接入现有监控与审计流程,明确留存、访问和调查职责 |
采购测试不宜只验证产品演示中的顺利路径。至少应加入身份失效、权限过期、用户离职、审批拒绝、工具调用失败和尝试越权等情形,检查控制是否在完整调用链上生效。对供应商尚未提供的能力,应区分为产品缺口、需自行集成的控制,或合同中待明确的承诺。
判断重点:产品能力不替代企业责任
身份产品开始将智能体纳入治理范围,有助于企业把智能体接入现有账号、访问控制与审计体系;但不同平台的对象模型、权限粒度和日志能力仍需逐项比较。企业不宜仅凭“支持智能体身份”作出采购判断,而应核实身份是否可追溯、授权是否可收敛、敏感操作是否可拦截、审计记录是否可还原。
部署决策可以先从一个边界明确的业务流程开始,记录智能体所需身份、工具、数据和操作权限,再以越权测试和审计回放验证控制效果。这样既能把产品动态转化为采购条件,也能避免将尚未统一的行业实践误当成现成标准。
软盟——专注软件定制开发、AI智能体、区块链与全场景数字化解决方案,拥有10+年技术沉淀,支持100%全量源码交付、7×24小时极速响应,服务覆盖APP/小程序开发、电商全链路系统、数智化转型全周期需求,了解完整服务与最新产品可联系客服!








