当用户不再在应用内逐次点击按钮,而是通过智能体完成跨多个服务的复合操作时,一个根本性问题浮出水面:智能体能否替用户点击“同意”?传统操作系统(Android/Windows)的权限模型基于“应用-用户”双边关系:每个应用运行时向用户请求特定权限,用户确认后该应用获得相应授权。这个模型的隐含前提是——用户清楚知道自己在授权给“哪个应用”,并且应用的代码边界是清晰可审计的。在智能体中心模型中,这个前提被彻底打破。用户可能并不清楚智能体后台调用了哪几个服务、每个服务获取了哪些数据。更棘手的是,智能体可能在不同的执行路径中调用不同集合的服务,而用户不可能在每一步都停下来确认授权。微软对此的应对策略可以概括为“企业身份识别与分层授权”。Solara设备强制要求集成生物特征认证——桌面终端使用Windows Hello面部识别,智能胸牌配备Hello for Business指纹识别模块,所有设备通过Entra ID(原Azure Active Directory)进行身份管理和设备认证。在权限执行层面,微软强调将“企业安全、隐私和用户控制作为该平台的基石”,但具体如何在智能体自主行动与人类监督之间划出清晰边界——比如智能体在什么条件下可以主动调用日历、邮件或地理位置数据——微软仍未给出足够明确的答案。