AI Agent 進入企業這件事,已經不是「正在討論」或「小範圍試點」的階段。
OutSystems 在 2025 年 12 月到 2026 年 1 月,調查了全球近 1,900 名 IT 領導者,結論很直接:96% 的企業已經在某種程度上部署了 AI Agent,97% 正在制定全企業範圍的 Agent 策略。
然後話鋒一轉:94% 的受訪者擔心 AI 蔓延(AI sprawl)正在增加複雜度、技術債和安全風險。
進展很快,失控也很快。
到底在蔓延什麼
「AI 蔓延」是個新詞,但描述的是一個很具體的問題:企業裡的 AI Agent 數量快速增加,卻沒有統一的管理方式。
數據顯示:
- 38% 的企業同時使用自建 Agent 和購買的第三方 Agent,兩套體系混在一起,很難統一管控。
- 只有 36% 的企業有集中化的 Agent 治理方式。
- 只有 12% 的企業使用統一平台管理 AI 蔓延。
剩下的 88% 在做什麼?各團隊各自為政,不同地區有不同做法,沒有統一的存取權限紀錄,沒有集中的行為日誌,也不清楚哪個 Agent 正在存取哪個系統、做了什麼決定。
OutSystems CEO Woodson Martin 表示,從 AI 實驗走向可衡量的業務成果,已經不再是未來式,而是企業正在面對的現實。
這句話聽起來是好事,但如果和 94% 的失控焦慮放在一起看,就沒那麼輕鬆了。
8 月大限:歐盟要來收帳
這個問題今年特別緊,是因為 EU AI 法案的執行期限是 2026 年 8 月。
對部署 AI 系統的企業來說,法案裡有幾條硬要求:
第 9 條:必須對所有部署階段的 Agent 進行持續且有據可查的風險管理。實務上,這意味著要為每個 Agent 建立唯一識別、記錄它有哪些權限、正在做什麼事。
第 13 條:使用第三方 AI 系統時,供應商必須提供足夠文件,讓使用者理解系統輸出。「我不知道這個 Agent 在想什麼」不是免責理由。
這兩條合在一起,意味著企業必須:
- 維護一份所有 Agent 的登錄表,包括跑了多少個、在哪裡跑、擁有哪些權限。
- 保存所有操作紀錄,集中加密儲存,不能只靠各平台自己的日誌拼湊。
- 必要時能在幾秒內撤銷某個 Agent 的存取權限。
- 讓人工稽核員看得懂 Agent 的決策,而不是只給一個信心分數。
問題是,現在只有 12% 的企業有統一平台來做這些事。
多 Agent 鏈讓事情更難
單個 Agent 還算容易追蹤。越來越多企業正在跑的是 Agent 鏈:一個大任務被拆成幾十個子任務,每個 Agent 負責一段,最後把結果串起來交給人類審批。
在這種架構下,稽核一次操作就要追溯整條鏈。每一跳的輸入與輸出都必須有紀錄。一旦出問題,要靠人工找出責任在哪裡幾乎不可能。
這也是為什麼治理落差在多 Agent 場景下尤其危險。
地區差異
調查涵蓋多個地區,表現差異很大。
| 地區 | 成熟度 |
|---|---|
| 印度 | 最成熟,生產部署比例最高 |
| 澳洲 | 從試點向生產過渡 |
| 日本 | 同上 |
| 巴西 | 中等水準 |
| 德國、英國 | 中等水準 |
印度領跑有點意外,但也合理:IT 服務業密集、工程師成本較低、對新工具接受度高,Agent 化反而推得最快。
怎麼辦
研究給出的建議,核心是三件事:
- 先數清楚:有多少個 Agent 在跑?有哪些權限?如果不知道,就從這裡開始。
- 集中記日誌:每個 Agent 的每次操作都要有可追溯紀錄,存放在統一位置,不能靠各平台自己的日誌拼湊。
- 設定應急斷路器:某個 Agent 出問題時,能不能在 30 秒內停掉?如果不能,這是最先要解決的控制點。
距離 8 月還有幾個月,但對於仍以「各團隊各自為政」方式管理 Agent 的企業來說,這幾個月並不寬裕。
參考來源:CocoLoop、Agentic AI Goes Mainstream in the Enterprise, but 94% Raise Concern About Sprawl(OutSystems / Business Wire);Agentic AI's governance challenges under the EU AI Act in 2026(AI News)