谷歌正式推出 Gemini 智能体,为每个 AI 助手分配独立的 Workspace 账号、专属邮箱、日历及公司目录条目。这些智能体以自身身份行事,而非单纯代表员工执行任务。即使在笔记本电脑合上后,智能体仍能持续运行数天,处理耗时较长的作业,并路由至谷歌自有模型及 Anthropic 的 Claude 进行处理。

在治理层面,每个智能体均拥有经密码学验证的身份,该身份被写入其操作日志及启动的虚拟机中。所有流量均通过“AI 网络防火墙”过滤,管理员负责审批基于角色的权限。关键变化在于,所有操作日志均归因于智能体本身,而非背后的个人用户。这是谷歌继今年四月推出 Gemini Enterprise 后,首次赋予智能体正式的“员工身份”。

这一架构调整直面监管关切。欧洲监管机构过去一年重点关注操作责任归属问题,英国信息专员办公室(ICO)此前曾质疑智能体自主行动时的责任主体。ICO 已将谷歌列为达成数据保护变更承诺的开发商之一,并就智能体风险公开征集证据,截止日期为 11 月 20 日。ICO 技术监管主任 Richard Nevinson 强调,智能体的自主性“不能成为合规不良的借口”。

当前企业面临智能体治理缺口。Gartner 预计,到 2027 年将有 40% 的企业因治理问题收回其自主智能体。目前,许多企业甚至无法准确统计内部智能体的数量。专注于此领域的 NeuralTrust 于今年六月筹集 1720 万欧元,用于绘制大型组织内智能体分布,其数据显示每日约 1.2% 的交互具有恶意性质。

尽管谷歌将德国电信列为欧洲数据主权客户,但公告未披露地区定价、全面可用性日期,也未说明如何撤销已授予智能体的权限。此外,欧盟委员会提议的《云与人工智能发展法案》要求敏感公共工作负载符合欧盟所有权要求,目前的谷歌云尚无法满足这一规定。