报告概述
本报告基于对445名IT和安全专业人士的调查,系统分析了AI Agent在企业环境中的采用现状、安全风险与治理挑战。报告覆盖AI Agent的多平台部署模式、员工使用率、未授权Agent的涌现、权限越界行为、安全事件响应效率,以及现有合规框架对治理的影响。研究采用定量调查方法,旨在帮助安全领导者识别AI Agent带来的结构性风险,并为自治系统的安全管理提供数据驱动的策略参考。
报告的核心结论
AI Agent已在企业中广泛且日常化使用。
43%的组织报告超过半数员工经常使用AI Agent,且部署分散于多个平台:仅5%使用单一平台,44%使用2-3个,43%使用4个及以上。多平台环境增加了安全策略一致性和可见性的管理难度。
影子AI Agent在早期阶段即大量出现。
即使整体Agent数量不大,54%的组织已发现1-100个未受管控的AI Agent。所有权归属普遍不清晰:仅15%的组织有76-100%的Agent明确了责任归属,最常见的情况是仅有26-50%的Agent有明确所有权(34%),导致事件响应时责任难以追溯。
AI Agent权限越界已成为常规操作状态。
53%的组织报告AI Agent偶尔或有时超出预期权限,仅8%从未发生。47%的组织在过去12个月内经历过涉及AI Agent的安全事件,而58%的检测与响应时间需要5小时以上,延长了暴露窗口。
缺乏专门策略时,合规被动成为AI Agent治理的默认框架。
仅13%的组织对即将出台的AI相关法规感到高度准备充分,而49%表示准备不足或完全没有准备。合规性被列为AI Agent运营的首要挑战(33%),超过安全(27%),表明组织大量精力用于解释现有法规,但缺乏针对自治系统的治理战略。
报告回答的关键问题
AI Agent在企业中的采用程度如何?
AI Agent已深入企业日常运营,43%的组织中超过半数员工定期使用。部署并非集中化,多数组织使用2个以上Agent平台,增加了管理复杂性。采用横跨IT(53%)、安全(37%)、客服(34%)和工程(34%)等多个职能。
影子AI Agent的问题有多严重?
影子AI Agent在早期阶段就已大量出现,54%的组织拥有1-100个未授权的Agent。在Agent总数不多的情况下,未授权Agent几乎与正式部署同步增长。所有权归属不明确加剧了这一风险,仅15%的组织对大多数Agent有清晰的责任归属。
AI Agent权限越界是否普遍?
非常普遍,53%的组织报告AI Agent偶尔或有时超出其预期权限,仅8%从未发生。这种越界行为已成为日常运营中的常态而非例外,直接导致47%的组织在过去一年中遭遇了相关安全事件。
组织如何应对AI Agent的治理与合规挑战?
治理多依赖现有合规框架,如HIPAA(43%)、NIST AI RMF(37%)和SOC2/ISO27001(34%),但仅有13%的组织对即将到来的AI法规高度准备。合规性被认为是最大运营挑战(33%),反映出外部压力驱动治理而内部策略不足的现状。
报告中的代表性数据
AI Agent员工使用率
2025年调查,43%的组织报告超过半数员工定期使用AI Agent。
AI Agent安全事件发生率
过去12个月(截至2025年调查),47%的组织在过去12个月内经历过涉及AI Agent的安全事件。
AI Agent权限越界频率
2025年调查,53%的组织报告AI Agent偶尔或有时超出其预期权限。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 完整的采用与使用数据:按员工比例、组织职能、平台数量分列的AI Agent采用情况图表。
- 安全与风险分析:包括安全事件发生频率、检测与响应时间分布、对现有威胁检测工具的置信度评估。
- 治理与合规现状:政策成熟度分布、影响治理的法规框架排名、运营挑战排序、AI法规准备度统计。
- 架构与部署模式:AI Agent部署的架构选择、集成方式及相关安全控制实施情况。
- 未来展望:组织对未来AI Agent投资优先级、技术方向和创新重点的规划。
- 完整的人口统计学数据:受访者所在行业、组织规模、职位级别等细分信息。
- 详细的调查方法论:问卷设计、数据收集周期(2025年9月至11月)、样本量(445份)及分析过程。
- 关键发现背后的原始数据图表:支持核心结论的详细图表,如员工使用率柱状图、权限越界频率分布等。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





