Fusion、SAP、鼎新的 AI 代理,各給了你多少內控?用五支柱量一次(2026)

by Abby Huang
Fusion、SAP、鼎新的 AI 代理,各給了你多少內控?用五支柱量一次(2026)
Fusion、SAP、鼎新的 AI 代理,各給了你多少內控?用五支柱量一次(2026)

Oracle 在 2026 年 3 月一口氣端出 22 支 Fusion Agentic Applications,SAP 在 5 月的 Sapphire 把「自主企業」搬上主題演講、宣布用 AI Agent Hub 統管所有代理,鼎新在 6 月 23 日發布 Agent Space——三家的簡報上,都印著「治理」兩個字。於是市場長出一個新的等號:「原廠有 AI 治理功能=我的內控有了。」這個等號是錯的,而且錯得很貴:原廠簡報上的治理,回答的是「平台管不管得住代理」;你的內控要回答的,是「公司管不管得住這件事」——兩者中間,差了一整層控制設計。

這篇做的事很單純。拿我們在〈AI 代理的內控框架〉立好的 AI 代理內控五支柱——身分與授權、風險分級、職能分離、軌跡與版本、監控與回測——當量尺,把三家原廠攤開來量一次:原廠給什麼、缺口在哪、甲方要自己補什麼。 每一句功能描述都附官方來源;查不到的,誠實寫「公開資訊未及」。

先立本篇的定律,它管接下來的每一格:原廠給你的是功能,不是內控——控制設計永遠是甲方的作業。 原廠能給你權限框架、軌跡記錄、監控儀表板,這些是建材;但額度設多少、代理鏈上哪裡放人、多久回測一次,這些是圖紙——建材再好,圖永遠要你自己畫。這跟 pillar 那句「代理做的每個動作,在稽核眼中都是一筆需要授權依據和紀錄的交易」是同一件事的兩面:稽核要的那筆「授權依據」,原廠給不了,因為授權的人是你。

怎麼讀這張表:先把量尺講清楚

對照表每格只有三種值:

  • 原廠提供——官方來源有明確功能聲明,附連結。
  • 部分提供——有機制,但顆粒度或範圍未達支柱的要求。
  • 公開資訊未及——截至撰稿查無官方描述。注意:這不等於「沒有」,等於「導入前列入 RFP 必問」——查不到,本身就是資訊。

三家公開資訊深淺不一是正常的:Oracle 的新聞稿寫到功能顆粒度、SAP 把治理放在平台層講、鼎新的治理語言 2026 年 6 月才隨 Agent Space 出現。同一招我們在 IFRS 18 的各系統因應路徑用過——盤點的目的不是排名,是把「該問原廠的問題」找出來。

本表依原廠公開資訊整理,截至撰稿(2026 年 7 月初);原廠代理功能以季為單位演進,任何一格都可能在下一季改變——這也是本篇文末承諾每季回訪的原因。

三家×五支柱對照表(可帶走工具一)

五支柱 Oracle Fusion SAP 鼎新
一、身分與授權 部分提供——代理受 Fusion 安全架構管轄、存取政策延伸至代理動作(2025 發布稿);role-based access(2026 發布稿)。獨立服務帳號開法、核決權限表=甲方作業 部分提供——知識圖譜回應前查驗身分與存取授權、代理登錄進 Agent Hub(Sapphire 主題稿)。授權額度設計=甲方作業 部分提供——「權限可控:依角色職責授權,控管 AI 存取與執行範圍」(產品頁)。權限顆粒度公開資訊未及,RFP 必問
二、風險分級 部分提供——例行動作在 guardrails 內自動、例外升人工(Studio 擴充稿)。L1–L3 分級方法未及=甲方作業 部分提供——「approval flows、compliance processes 須延伸進 AI 的部署與擴張」(自主企業專文)。分級方法未及=甲方作業 部分提供——「流程可控:納入企業既有簽核機制」(產品頁)。分級方法未及=甲方作業
三、職能分離 公開資訊未及代理鏈 SoD;角色權限可作實作建材。RFP 必問 部分提供——Agent Hub 是連非 SAP 代理都登錄的「代理名冊」,是看見觸發鏈的前提(Sapphire 主題稿)。鏈上控制點設計未及=甲方作業 公開資訊未及。RFP 必問
四、軌跡與版本 軌跡:原廠提供——end-to-end traceability、逐步動作與完整執行路徑(2026 發布稿)。模型版本管理與更新通知未及 軌跡:部分提供——「audit decision-making」(自主企業專文)+controlled deployments、schema validation(Joule Studio 稿)。模型更新通知未及 軌跡:部分提供——「全程記錄 AI 建議與執行軌跡,讓決策透明可檢視」(產品頁)。五要素顆粒度與模型版本未及
五、監控與回測 監控:原廠提供——observability、auditability、監控與 prompt playground、ROI 儀表板(Studio 擴充稿)。回測制度與 kill switch 未及 監控:原廠提供——Agent Hub 監控與 KPI 追蹤(Sapphire 主題稿)+用量、成本 observability(Joule Studio 稿)。回測與 kill switch 未及 部分提供——「遮蔽敏感資料、追蹤治理軌跡」與安全審計語句(產品頁)。監控儀表板細節、回測、kill switch 未及

一眼看穿這張表的規律:軌跡與監控,三家都往厚裡給;分級門檻、代理鏈 SoD、回測制度、kill switch,三家都空著。 不是巧合——前者是功能,做一次賣所有客戶;後者是控制設計,每家公司的答案都不同,原廠給不了。這就是本篇定律的證據版。

Oracle Fusion:給得最厚的一家,厚在軌跡與監控

Oracle 的代理治理故事鋪了兩年。2025 年 3 月推出 AI Agent Studio,官方聲明點名進階測試、驗證工具、內建安全,且對 Fusion 客戶不另外收費;代理受 Fusion 既有安全架構管轄,存取政策延伸到代理的每個動作與資料權限,外部 API 金鑰走 credential store 管理。2025 年 10 月加開 AI Agent Marketplace,第三方代理開始進場。2026 年 3 月端出 Fusion Agentic Applications:首發 22 支、原生跑在交易系統內,官方措辭是「role-based access、approval frameworks、end-to-end traceability——含逐步動作與完整執行路徑」;同日 Studio 擴充補上 observability、auditability、prompt playground 與 human oversight。

用量尺量:支柱一與支柱四,Oracle 給的建材最厚——角色權限、簽核框架、端到端軌跡都有官方聲明背書。缺口在支柱二的分級方法、支柱三的代理鏈 SoD、支柱四的模型版本管理、支柱五的回測與 kill switch——截至撰稿,公開資訊未及這幾層。

甲方作業三件:把 22 支代理逐支填進核決權限表(從 L1 建議級起步,別被「outcome-driven」的措辭催著上全自動);Marketplace 代理的准入審查比照供應商評鑑——第三方代理不是 app,是新進人員,要走到職程序;模型更新通知與 kill switch 寫進合約條款,RFP 階段就問。

SAP:治理蓋在平台層,Agent Hub 是一本「代理名冊」

SAP 在 Sapphire 2026 宣布 Business AI Platform,治理層由建立在 LeanIX 上的 AI Agent Hub 錨定,官方定位是「single command center to discover, manage, and govern all AI agents——SAP and non-SAP」;依官方聲明預計 Q3 正式上市、包含在平台內不另收費(截至撰稿為前瞻聲明,時程以正式發布為準)。Joule Studio 那頭給了 controlled deployments、schema validation、沙箱隔離與 guardrails、用量與成本的 observability。更值得畫線的是 SAP 把話講得很白:「approval flows、compliance processes、identity management、audit decision-making 的能力,必須延伸進 AI 的部署、更新與擴張」——這句話等於原廠自己承認:治理不是功能開關,是既有公司治理的延伸;延伸這個動作,主詞是你。

量尺結果:支柱三的前半題,SAP 反而給了最關鍵的建材——代理鏈 SoD 的第一步是「看得見所有代理」,一本連非 SAP 代理都要登錄的名冊,正是那張盤點底稿。但名冊只解決「看見」:鏈上哪裡必須放一個人類控制點,Hub 不會替你決定。缺口:log 五要素顆粒度、模型更新通知、回測制度、kill switch——公開資訊未及。

甲方作業:把 Agent Hub 的代理清冊直接當 SoD 矩陣的輸入,照 pillar 支柱三的方法掃觸發鏈;Q3 GA 前就要導入的公司,先用土法——自己造冊,一張表也是冊。

鼎新:治理語言最年輕,但寫進了產品定位第一行

鼎新數智 2026 年 6 月 23 日發布 Agent Space,攜手 Google Cloud 與 Gemini Enterprise,產品定位直接寫「可治理、可追溯的 AI 數智分身」。產品頁列了三條有內控味道的聲明:「權限可控——依角色職責授權,控管 AI 存取與執行範圍」、「流程可控——納入企業既有簽核機制,確保 AI 行動不脫離管理邊界」、「全程記錄 AI 建議與執行軌跡,讓決策透明可檢視」;個人空間與企業空間的雙軌架構之間,隔著「合規中控閘道」做資料保護與權限控管。

「納入企業既有簽核機制」這句值得單獨畫線——它是三家官方語言裡,最接近「代理進核決權限表」的一句。

誠實講另一面:Agent Space 發布至今兩週(截至撰稿),公開資訊還停在定位層——log 顆粒度、模型版本管理、回測、kill switch、代理鏈檢視,皆未及。這不是扣分項,是題目清單。 台灣中小企業最可能實際面對的就是這家,所以下一節的 RFP 清單,拿去問鼎新的場景會最頻繁。原廠公開資訊未及的層,導入前列入 RFP 必問——問了才知道是「有但沒寫」還是「還沒有」,兩個答案對你的控制設計是兩張不同的圖。

導入前 RFP 必問:七欄七題+表外三題(可帶走工具二)

前七題跟我們核決權限表的七欄一一對應——RFP 問完,那張表就能直接填:

  1. 代理身分:能不能開成獨立服務帳號、不掛在任何員工名下?權限能不能單獨配置?(欄 1)
  2. 授權動作:白名單在哪裡設定?誰有權改?改動留不留紀錄?(欄 2)
  3. 單筆上限:金額門檻在系統層還是應用層設?超額時系統真的擋下來嗎?(欄 3)
  4. 頻率/累計上限:一天最多幾筆、累計多少額度——在哪裡設?三家公開資訊皆未及這層,必問。(欄 4)
  5. 自動化層級:能不能「先建議、後自動」分段開?從建議切到自動的動作,留不留紀錄?(欄 5)
  6. 超限升級:例外案件進誰的佇列?佇列有沒有清、多久清,儀表板看得到嗎?(欄 6)
  7. Owner 的工具:行為報表能不能按單一代理拉出來?拉不出來,owner 就只是掛名。(欄 7)

表外三題——三家公開資訊皆未及,每一題都要拿到書面答覆、寫進合約,不收口頭保證:

  1. log 顆粒度:拉不拉得出五要素——哪個代理、依據什麼輸入、當時哪版模型與規則、決策內容、人是否介入?
  2. 模型更新通知:原廠推送模型更新,事前會不會通知?更新紀錄查得到嗎?——更新後你要拉高抽核密度,不通知你,這件事就做不到。
  3. kill switch:誰能停、怎麼停、停用當下在跑的交易怎麼接手?

查核的視角:同一把尺,會計師也會拿

會計師遲早會問的還是 pillar 那四題——授權依據、行為紀錄、變更管理、準確性監控。這篇給你的是「對照表版」的用法:表中「原廠提供」的格子,把功能真的開起來、留下設定紀錄——買了沒開,查核時比沒買更難看,因為它證明你知道該管而沒管;「公開資訊未及」的格子,要嘛拿到原廠書面答覆、要嘛自己補控制,兩條路都要留痕。老規矩:軌跡才是真話——原廠給的軌跡功能,是五根柱子裡唯一不用自己蓋、但一定要自己開的那根。


常見問題(FAQ)

我用的系統不在這三家裡,怎麼辦?
量尺是通用的。拿五支柱當列、你的系統當欄,用七欄七題+表外三題去問原廠,一個下午就能量出自己的對照表。量不出來的格子,處理方式一樣:寫進 RFP、寫進合約,不收口頭答覆。

原廠說「我們有內建治理」,這樣夠嗎?
不夠,而且這句話正是本篇定律要防的:原廠給你的是功能,不是內控。內建治理給的是權限框架、軌跡、監控——建材;額度設多少、鏈上哪裡放人、多久回測——圖紙。業務講「內建治理」時,拿表外三題回問,答案的具體程度就是這四個字的成色。

這張對照表多久要重盤一次?
每季。三家都在季度節奏出招——Oracle 3 月、SAP 5 月、鼎新 6 月各有大動作,下一季任何一格都可能翻新。本篇承諾每季回訪更新;你內部的版本,至少跟著你那家原廠的大版本發布重看一次,模型更新後再加抽一輪。


本對照表依三家原廠截至撰稿(2026 年 7 月)之公開資訊盤點,為本站原創〈AI 代理的內控框架〉五支柱方法論的應用篇,將隨原廠功能演進每季回訪更新——因為它盤的是三家都在加速改版的東西。若需要協助把貴公司系統的代理功能量成這張表、或為缺口設計補強控制,歡迎與我們聯繫。

延伸閱讀

You may also like