ARTICLE · 1067368
AI 开始替你花钱:信任,才是智能体的第一行代码
今天 AI 圈最热闹的新闻是两大模型同日发布,但真正值得企业决策者多看两眼的,是另一条没那么响的消息:OpenAI 的个人智能体 Aeon 在 ChatGPT 客户端代码里被扒了出来。它和你的账户并列、拥有独立身份,能替你操作电脑、驱动浏览器,甚至替你做决策。换句话说,AI 正在从「回答问题」进化到「替你办事」——而「替你办事」的第一步,就是先回答一个问题:凭什么信它?
一、Aeon 到底是个什么物种
从流出的信息看,Aeon 不是又一个聊天助手,而是一个架在 Codex 之上的持久化智能体与编排系统。它把重计算与有状态编排放在云端,同时保留本地驱动电脑与浏览器操作的能力。关键在「有状态」三个字:它记得你之前的偏好、见过你处理过的事,能连续地、跨任务地替你干活,而不是每次从零开始。
这意味着权限的性质变了。过去给 AI 的是「读一段文本」的权限,现在要给的是「操作一台电脑」的权限。前者泄露的是一段对话,后者泄露的是整个数字生活。
二、信任的三个考题
把一个能替你花钱的 Agent 留在身边,企业首先要过的不是技术关,而是信任关。拆开看是三道题:
第一,权限边界。它最多能花多少钱、付给谁、在什么条件下可以自行决定?这需要可配置的额度上限与审批节点,而不是一句「帮我处理一下」就全权委托。
第二,数据边界。它的状态存在云端,那你的合同、客户名单、财务数据会不会跟着它的记忆走?云端的重计算与本地操作之间,数据到底停在哪一端,必须说得清楚、验得出来。
第三,可逆性。干错了能不能一键停手、一键回滚?任何一个合格的授权体系,都必须留着一根随时能拔掉的电源线。
三、巨头也开始谈「谁来监督」
有意思的是,同一天微软总裁布拉德·史密斯公开表态:AI 安全不能只依赖一两家模型公司,关键控制权不应只集中在一个地方,需要多层防护,并支持为先进 AI 系统设置人工关闭机制。OpenAI 与 Anthropic 的 CEO 也罕见地同步表态,出于安全会按需放慢发展速度。
这释放了一个明确信号:当 AI 开始拥有「行动权」,治理就不再是理想主义议题,而是产业生态的核心竞争变量。企业采购 AI 时,问的不再只是「它多聪明」,而是「它的控制权在谁手里、出事了我能不能摁停」。
四、两娃奶爸的对照
给孩子配手机时,我装的最重要的三样东西:能不能知道她在哪、能不能限制她装什么、出问题时能不能一键停手。真正让我安心的不是功能本身,而是我清楚控制权在我手里。
企业给智能体授权是同一道题。把三件事换算成技术动作,大概是这张表:
这张表填不填得出,比再跑一次评测榜更能说明一个 AI 供应商能不能长期合作。
五、信任不是承诺,是架构
模型的价格还会继续往下打,「更聪明」会越来越便宜;但「能不能放心让它替你办事」这件事,只会越来越贵。当 AI 从工具变成同事、从回答者变成执行者,信任就不再是宣传册上的承诺,而是写在权限配置、数据隔离与紧急开关里的架构。
愿每个老板,都能在给 AI 放权之前,先想清楚这根电源线放在谁手里。