乐于分享
好东西不私藏

81%企业已部署AI Agent!失控风险下,安全治理成核心命题

81%企业已部署AI Agent!失控风险下,安全治理成核心命题

AI 正在从“辅助工具”走向“自主执行者”。过去,企业更多将 AI 用于内容生成、智能问答等场景;而今天,越来越多企业开始部署具备自主决策能力的 AI Agent(智能体),让其直接参与业务流程、调用系统接口、访问数据资源,甚至自动完成复杂任务。

根据最新行业数据显示,已有81%的企业正在试点或已正式部署 AI Agent 解决方案。AI Enterprise(AI 企业)时代,正在快速到来。

但与此同时,一个新的问题也浮出水面:当AI Agent拥有越来越高的自主权限,企业又该如何确保其“可控、可信、可治理”?

AI Agent 正在重塑企业运作方式

与传统聊天机器人不同,AI Agent 不再只是“回答问题”。它们能够:

●调用 API 与 MCP Server

●自动执行跨系统工作流

●访问企业内部敏感数据

●实时做出业务决策

●与其他 AI Agent 协同工作

这意味着,AI 已从“工具”演变为真正意义上的“数字执行者”。而这,也让企业安全边界发生了根本性变化。

过去,企业主要关注员工账号、终端设备和应用系统的安全;如今,每一个 AI Agent,都可能成为新的访问入口、新的权限主体,甚至新的攻击面。

问题已经不再是:“企业是否会采用 AI Agent?”

而是:“企业如何在不牺牲创新效率的前提下,安全地规模化部署 AI Agent?”

AI Agent 爆发背后

隐藏着新的安全挑战

AI Agent 的风险,并不仅仅来自“自主性”。更大的问题在于——缺乏统一的可视化与治理能力。在很多企业内部,不同团队可能正在独立部署 AI Agent:

●有的接入不同的大模型

●有的调用不同的工具链

●有的拥有不同的数据访问权限

●有的运行在不同的云环境中

如果缺乏统一的治理与安全控制层,企业将很难做到:

●明确 Agent 在访问什么数据

●确认 Agent 是否具备合法权限

●监控 Agent 的行为是否异常

●统一实施安全策略

●实时阻断潜在风险

这意味着,每一个新增的 AI Agent,都可能无意间扩大企业攻击面。AI Agent 越多,治理难度越高。

派拓网络:为Agentic AI时代重构安全体系

面对 AI Agent 带来的全新挑战,派拓网络 正在重新定义 Agentic AI 时代的安全架构。此前,派拓网络已推出 Prisma AIRS™ 3.0 ——业内首个覆盖 AI Agent 全生命周期的安全平台。

如今,派拓网络进一步宣布:计划收购 AI Gateway 先锋厂商 Portkey ,以进一步强化 AI Agent 的治理与安全能力。

此次整合的核心目标,是打造统一的 Prisma AIRS AI Gateway。它不仅是一个 AI 网关,更将成为 AI Enterprise 的“统一控制平面”。

从“混乱”到“可控”:

AI Gateway 的核心价值

当前,很多企业的 AI 项目推进缓慢,并非因为技术能力不足,而是因为:缺乏统一治理。

Prisma AIRS AI Gateway 的核心价值,正是帮助企业从分散、割裂的 AI 架构,走向统一、可控的 AI 安全治理体系。

通过统一控制层,企业可以:

●对所有模型与 Agent 实施统一安全策略

●实时识别、认证和授权 AI 请求

●对 Agent 行为进行持续监控

●实现跨模型、跨平台的统一治理

●降低 AI 系统复杂性与运维压力

更重要的是,它让企业首次能够真正“看见”AI Agent 的行为路径与权限边界。

AI Security 不只是防御

更是治理能力

未来的 AI 安全,不再只是“阻止攻击”。而是:如何治理海量自主运行的 AI Agent。Prisma AIRS AI Gateway 将提供包括:

●Agent Artifact 扫描

●自动化 Red Teaming(红队测试)

●Runtime Security(运行时安全)

●语义路由与缓存能力

●Agent Registry(Agent 注册中心)

●统一 LLM API 管理

在内的一整套 AI 安全与运营能力。同时,Idira派拓网络推出的新一代身份安全平台←点击文字查看Idira平台详情)还能进一步强化 Agent Identity Security(智能体身份安全):确保每一个 AI Agent 的行为,都基于严格认证与最小权限原则。

这意味着:AI Agent 不再是“不可控黑盒”,而是可治理、可审计、可持续运营的企业级能力。

为什么是 Portkey?

派拓网络选择 Portkey,并不仅仅因为它是一家 AI Gateway 公司。更重要的是,它已经在真实企业场景中验证了规模化能力。

目前,Portkey 已服务多家《财富》500 强企业,每月处理数万亿 Token 请求,并满足 Agent-to-Agent 通信场景下的低延迟需求。

此外,Portkey 还具备:

更低的接入门槛

●仅需少量代码,即可快速接入 AI Gateway。

更强的生态兼容性

支持接入超过 3000 个:

●大语言模型(LLMs)

●MCP Servers

●AI Agents

帮助企业快速构建 AI Agent 体系。

更完整的 AI 安全能力

结合派拓网络的 AI Security 能力后,Prisma AIRS 将进一步向“统一 AI 安全平台”演进。

AI Enterprise 时代

安全必须成为默认能力

AI Agent 正在加速进入企业核心业务。

而未来真正具备竞争力的企业,不只是“用了 AI”,而是:能够安全、规模化、可治理地使用 AI。

派拓网络正在推动的,不仅是 AI 安全产品升级,更是一种新的安全理念:让安全成为 AI 生命周期中的原生能力,而不是事后补丁。

在 Agentic AI 时代,企业需要的不再只是“防火墙”,而是能够统一治理 AI Agent 的安全底座。

而 Prisma AIRS AI Gateway,正是派拓网络对这一未来的回应。

本文由Palo Alto Networks(派拓网络)网络安全执行副总裁 Anand Oswal 撰写。

添加【派小拓】企业微信

领取更多专属服务

延伸阅读

派拓网络推出新一代身份安全平台Idira,以AI原生能力,守护身份安全

防御指南:前沿 AI 对网络安全的影响(2026年5月最新进展)

别再用“旧安全”保护新 AI!Prisma SASE 迎来架构级升级

点击“阅读原文”,申请Prisma AIRS产品演示