这是《智能体前沿观察》系列第三篇(收官)。第一篇 讲技术从哪来,第二篇 讲价值往哪流;这一篇讲:信号已经出现,企业动手前要想清楚什么。
今年以 OpenClaw 为代表的个人自动化智能体走红,连不碰技术的人都刷到了:有人让它全天候守着自己的邮箱和消息,有人把整台电脑交给它打理。热闹背后,藏着一个对企业更要紧的信号:智能体正在从"被动等指令的工具",变成"主动交付结果的劳动力"。
权限松绑,而非技术突变,推动了这轮爆发
拆开看这轮走红,底层技术并无突变,该有的能力在此前一两年已陆续就位。真正变化的有两处。一是形态:常驻在线,从"打开用一下"变成"一直替你盯着"。二是权限:个人玩家把执行权限一次性放开,让智能体放手去跑,被谨慎包裹多年的能力一下子完整释放。当年对话式 AI 的出圈也是如此。技术就位之后,最终促成普及的是交互与权限变化,而非算法突破。
信号的分量在后面。当智能体开始直接交付结果,买软件的逻辑就变了:从"买工具给人用",变成"买交付出来的结果"。软件厂商也在顺势转身,从卖功能转向在自家平台上直接交付业务产出。工具变为劳动力后,组织分工和风险边界都要重新划定。企业实施前,有三件事必须先明确。

第一件事是权限与围栏:个人可放开尝试,企业须审慎授权
个人场景可以放开权限,是因为影响范围较小:账号属于个人,出现错误后可以重新操作,最坏情况下也可以重装。企业场景则不同。智能体的每个动作都可能写入客户数据、资金流水和对外承诺,错误会沿业务链条扩大。
因此,企业部署智能体时应采取与个人场景相反的授权顺序:**先划定围栏,再授予任务。**哪些动作允许智能体直接执行、哪些必须保留人工确认节点、哪些属于完全禁区,都要在上线前逐项明确。判断可以依据两个维度:错误是否可撤回,影响是否超出企业边界。资料查询、草稿撰写等动作可以在限定范围内直接执行;发送对外邮件、修改客户数据、操作资金指令等动作,一旦超出安全边界,就必须保留人工确认节点或直接列入禁区。

评测集、围栏、留痕这三件上线前置工作怎么做,站内《智能体上线前必须做的三件事》 已给出做法;权限怎么分级、进生产要过哪几道门槛,见《从试点到复制》 。本篇只强调次序:围栏先于能力,是企业与个人玩家的根本分野。
第二件事:存量系统不会被推倒重来,要做的是开通道
“智能体来了,现有软件都要重写”,这是当前常见的误判。实际情况恰恰相反。一套运行十年的业务系统,其界面和流程已经形成大量业务规则、校验约束和例外处理,每一条都来自长期实践与反复验证。让智能体学会使用现有系统、直接继承这些现成成果,比推倒重写更为现实。智能体像人一样查看屏幕、操作按钮的技术路线成为当前主流,原因正在于此。
对企业的含义是:不必推翻 IT 资产,但要为智能体建立一条安全的操作通道,明确它以什么身份登录、能进入哪些模块、每个动作如何留痕。存量系统继续作为业务骨架,智能体以受控的新用户身份接入。那些厂商早已停更、难以等到接口改造的长尾老系统,反而可能最先受益于这条路线。这也正是"垂类系统 + 智能体"的架构主张(专文见此 )。

第三件事是组织与人:智能体接手任务,责任仍由岗位承担
一个岗位可以拆分为多项任务:重复度高、结果可校验的任务适合交给智能体;需要承担责任、作出决策或直接面对客户的任务,短期内仍须由人完成。以客服主管的日常工作为例,整理会话记录、归类工单、起草回复模板可以由智能体承担;安抚升级投诉、判断赔付例外、评估新人表现则需要人工处理。因此,真正的分水岭不在"哪些岗位会消失",而在员工能否从操作者转为"验收者 + 教练":验收智能体产出,并在出现错误时提供纠正反馈,使同类错误不再重复。具备这一机制,一个人可以管理一组数字劳动力;缺少这一机制,智能体错误就会直接进入业务流程。
生产力结构的变化是真实的,宏观走向并非单个企业能够左右。企业可以先安排好内部的人机分工,明确谁负责产出、谁负责验收、谁负责纠正,三个角色缺一不可。

一张开工清单:从哪类任务开始试
收拢成四步,一周内可以完成:
- 选任务:从岗位中选出两三个重复度高、结果易校验、异常可由人工处理的任务,不以展示效果作为首要标准;
- 划动作:给每个任务列出两栏,分别是允许直接执行的动作和必须人工确认的动作;
- 定验收人:每个任务指定一名验收者,明确验收标准和教练职责;
- 设退出条件:约定触发停用和回退的情形,在正式启用前明确退出方案。

四步答完再谈选型和采购,顺序不能反。
系列到此收官:第一篇 讲了智能体七十年三次换引擎,第二篇 讲了价值为什么流向专家级智能体,本篇讲了数字劳动力上岗前的三道必答题。可信金科以垂类系统 + 智能体的架构和 FDE 驻场交付,帮助企业把这三道题落实为可验收的系统,覆盖围栏划定、安全通道建立和组织使用机制。欢迎与我们联系 ,可针对企业现有系统做一次方案评估。
