94% IT 負責人擔心企業 AI Agent 快要失控

AI Agent 進入企業這件事,已經不是「正在討論」或「小範圍試點」的階段。

OutSystems 在 2025 年 12 月到 2026 年 1 月,調查了全球近 1,900 名 IT 領導者,結論很直接:96% 的企業已經在某種程度上部署了 AI Agent,97% 正在制定全企業範圍的 Agent 策略

然後話鋒一轉:94% 的受訪者擔心 AI 蔓延(AI sprawl)正在增加複雜度、技術債和安全風險

進展很快,失控也很快。

到底在蔓延什麼

「AI 蔓延」是個新詞,但描述的是一個很具體的問題:企業裡的 AI Agent 數量快速增加,卻沒有統一的管理方式。

數據顯示:

  • 38% 的企業同時使用自建 Agent 和購買的第三方 Agent,兩套體系混在一起,很難統一管控。
  • 只有 36% 的企業有集中化的 Agent 治理方式。
  • 只有 12% 的企業使用統一平台管理 AI 蔓延。

剩下的 88% 在做什麼?各團隊各自為政,不同地區有不同做法,沒有統一的存取權限紀錄,沒有集中的行為日誌,也不清楚哪個 Agent 正在存取哪個系統、做了什麼決定。

OutSystems CEO Woodson Martin 表示,從 AI 實驗走向可衡量的業務成果,已經不再是未來式,而是企業正在面對的現實。

這句話聽起來是好事,但如果和 94% 的失控焦慮放在一起看,就沒那麼輕鬆了。

8 月大限:歐盟要來收帳

這個問題今年特別緊,是因為 EU AI 法案的執行期限是 2026 年 8 月

對部署 AI 系統的企業來說,法案裡有幾條硬要求:

第 9 條:必須對所有部署階段的 Agent 進行持續且有據可查的風險管理。實務上,這意味著要為每個 Agent 建立唯一識別、記錄它有哪些權限、正在做什麼事。

第 13 條:使用第三方 AI 系統時,供應商必須提供足夠文件,讓使用者理解系統輸出。「我不知道這個 Agent 在想什麼」不是免責理由。

這兩條合在一起,意味著企業必須:

  • 維護一份所有 Agent 的登錄表,包括跑了多少個、在哪裡跑、擁有哪些權限。
  • 保存所有操作紀錄,集中加密儲存,不能只靠各平台自己的日誌拼湊。
  • 必要時能在幾秒內撤銷某個 Agent 的存取權限。
  • 讓人工稽核員看得懂 Agent 的決策,而不是只給一個信心分數。

問題是,現在只有 12% 的企業有統一平台來做這些事。

多 Agent 鏈讓事情更難

單個 Agent 還算容易追蹤。越來越多企業正在跑的是 Agent 鏈:一個大任務被拆成幾十個子任務,每個 Agent 負責一段,最後把結果串起來交給人類審批。

在這種架構下,稽核一次操作就要追溯整條鏈。每一跳的輸入與輸出都必須有紀錄。一旦出問題,要靠人工找出責任在哪裡幾乎不可能。

這也是為什麼治理落差在多 Agent 場景下尤其危險。

地區差異

調查涵蓋多個地區,表現差異很大。

地區成熟度
印度最成熟,生產部署比例最高
澳洲從試點向生產過渡
日本同上
巴西中等水準
德國、英國中等水準

印度領跑有點意外,但也合理:IT 服務業密集、工程師成本較低、對新工具接受度高,Agent 化反而推得最快。

怎麼辦

研究給出的建議,核心是三件事:

  1. 先數清楚:有多少個 Agent 在跑?有哪些權限?如果不知道,就從這裡開始。
  2. 集中記日誌:每個 Agent 的每次操作都要有可追溯紀錄,存放在統一位置,不能靠各平台自己的日誌拼湊。
  3. 設定應急斷路器:某個 Agent 出問題時,能不能在 30 秒內停掉?如果不能,這是最先要解決的控制點。

距離 8 月還有幾個月,但對於仍以「各團隊各自為政」方式管理 Agent 的企業來說,這幾個月並不寬裕。

參考來源:CocoLoop、Agentic AI Goes Mainstream in the Enterprise, but 94% Raise Concern About Sprawl(OutSystems / Business Wire);Agentic AI's governance challenges under the EU AI Act in 2026(AI News)