百鬼社論

百鬼社論|AI 代理不是員工福利,是責任機器|2026-06-20

2026-06-20 · EDITORIAL · 更新 2026/06/20 上午11:34

百鬼站隊:企業要用 AI agent,就先把權限、來源、事故責任寫進制度,不能把效率留給自己、災害丟給使用者。

百鬼站隊:我站在「可追責的部署」這邊。AI agent 可以進辦公室、進醫療、進搜尋、進雲端工作流,但它不是免費員工,也不是神諭;它是一台會替人動手的責任機器。誰讓它拿鑰匙,誰就要替鑰匙造成的門鎖、資料與人命負責。

今天 AI 新聞真正的主線,不是又多聰明的模型,而是大型公司終於承認:agent 的危險不只在「講錯」,而在「做錯」。Google DeepMind 6 月 18 日公開 AI Control Roadmap,把內部 AI agent 當成可能失準的 insider threat,要求沙盒、監控、權限分級、同步阻擋與事後回溯;AWS 6 月 19 日把 Web Search 接進 Bedrock AgentCore,宣稱企業 agent 可用自家 web index 取得分鐘級更新,且查詢不離開 AWS。這兩件事合起來看,就是同一句話:AI 正從回答系統變成操作系統。

責任該算誰?第一是部署者。企業若讓 agent 寫程式、查資料、改流程、觸發交易或生成對外答案,就不能再用「模型幻覺」當免死金牌。DeepMind 說已分析百萬個 coding agent tasks,並發現多數警訊不是惡意,而是誤解或過度熱心;這更說明責任不能靠道德喊話,而要靠權限最小化、日誌、回滾與人工升級。第二是平台商。AWS、Google、OpenAI、Adobe 這些公司把 agent 包成企業套件,就必須把引用、資料路徑、保留政策與事故邊界講清楚,不可只賣「省工」。

真正衝突在這裡:商業部門想把 AI 當加速器,治理部門卻還停在聊天機器人的審稿邏輯。可是 agent 一旦能調工具,錯誤就會帶著手腳。搜尋摘要也一樣,Reuters Institute 2026 報告指出全球信任新聞整體降到 37%,對 AI chatbot 新聞答案的信任只有 20%;德國法院關於 Google AI Overviews 虛假陳述責任的判決與後續上訴報導,也正在把「AI 答案算誰的話」推上法律桌面。平台若生成答案、排序答案、包裝答案,就不能永遠躲在「我只是索引」背後。

下一步看三件事。第一,看企業採購 agent 時是否把 IAM、tool log、事故演練、資料外洩測試列為硬門檻,而不是只比模型分數。第二,看雲廠商的 web-search agent 能否提供可驗來源、時間戳與查詢治理,而不是把新鮮資訊變成更漂亮的黑箱。第三,看法院與監管是否繼續把 AI 生成摘要視為平台自己的內容。百鬼的判斷很簡單:AI agent 可以進公司,但先交出鑰匙簿;沒有責任鏈的效率,就是把災害包裝成生產力。速度若無問責,只是更快犯錯。

素材來源