Gartner 預測,2026 年底將有 40% 的企業應用內建任務型 AI 代理,而 2025 年這個比例還不足 5%。真正值得注意的,不是代理數量增長本身,而是它對企業架構造成的後果:今年最頭痛的企業,往往不是代理太少,而是代理太多,卻互相無法溝通。
財務部在 ERP 內有發票代理,客服部在工單系統內有另一個,法務部有合約審閱代理。每一個單獨運作都正常,但任何一個要把工作交給另一個,中間都必須有人手動複製貼上。
A2A 就是為了解決這個問題而設計。而在 2026 年,它已經由研究概念變成企業基建。
什麼是 A2A?
A2A(Agent2Agent)是一套開放協定,讓互相獨立的 AI 代理能夠彼此發現、委派任務並交換結果,跨越組織與供應商的邊界。它由 Google 貢獻予 Linux Foundation,現時以中立標準的形式運作,而非任何單一公司的產品。
A2A 的核心單位是代理卡(Agent Card):一份機器可讀的 JSON 文件,說明該代理具備什麼能力、位於哪個端點、需要什麼認證。
一個代理讀取另一個代理的代理卡,就如同採購團隊審閱供應商的能力說明書,然後決定是否委派。
根據 Linux Foundation 於 2026 年 4 月發布的一週年公告,已有超過 150 間機構支持該標準,規範亦已推進至 v1.0 穩定版本,代理卡支援加密簽章,並已進入主要雲端代理平台,在多個行業有實際生產環境部署。
A2A 與 MCP 有什麼分別?
MCP 規範單一代理如何向下連接工具、資料庫與檔案;A2A 規範一個代理如何向旁邊連接另一個代理。兩者是互補層級,而非競爭關係。2026 年設計的企業架構,大多同時採用兩者。
最清晰的理解方式是:MCP 是代理如何使用自己的雙手,A2A 是兩個代理如何握手。
發票代理透過 MCP 查詢 ERP、讀取 PDF;透過 A2A 詢問採購代理(那可能位於完全不同供應商的平台上)該張發票是否存在對應採購單。
若你的團隊已經理解 MCP 對企業整合的意義,A2A 就是同一張圖的下半部,而且是大多數整合路線圖尚未編列預算的一半。
這個區別在商業層面同樣重要。MCP 的決策通常落在單一系統負責人的預算之內;A2A 的決策則跨部門預算、跨供應商,甚至跨法律實體。
兩個代理溝通時實際發生什麼?
一次 A2A 交換包含四個步驟:發現、提交任務、狀態串流、回傳結果。發起方讀取對方的代理卡,提交一個具明確生命週期的任務,在執行期間接收進度更新,最後取得結構化的產出物。
其中值得管理層關注的部分,正好對應你已經熟悉的控制概念。
--- 發現機制:代理卡聲明技能、端點與所需憑證。經簽章的代理卡讓你可以驗證發布方身分。
--- 任務生命週期:任務是具狀態的物件,狀態明確,因此長時間執行的工作可被稽核,而不是一次性的無回應 API 呼叫。
--- 傳輸安全:採用 HTTPS 與 TLS,並以角色權限控制接入既有企業身分系統。
--- 產出物:結果以具型別的格式回傳,而非自由文字,這正是下游自動化能夠安全運作的前提。
A2A 刻意不處理的,是身分語意。身分由你既有基礎設施在協定層強制執行,換言之,A2A 會繼承你身分管理的弱點,而不會替你修補。
為什麼香港企業現在就要關注代理互通?
因為香港監管機構已將代理式 AI 列為獨立風險類別。個人資料私隱專員公署認為代理的自主性與系統存取權,在本質上不同於聊天機械人風險。這使跨代理委派成為合規議題,而不只是工程議題。
在私隱專員公署 2026 年涵蓋 60 間機構的合規審查中,定期進行內部審計或獨立評估的機構比例按年上升約 17 個百分點,採用人為介入機制的比例亦有相近升幅。
這代表一個明確方向:在被監管的系統愈趨自主的同時,證明「有人在監督」的門檻正在提高。
再加上本地營運現實。香港中型企業極少從頭到尾只用單一供應商的系統。一家物流集團可能後勤用 Microsoft、倉庫用內地開發的 WMS、報關文件用區域性 SaaS。
在這種環境下,互通性並非願景,而是代理能否走出單一部門的唯一條件。
領導者應該用什麼框架評估 A2A 準備度?
在批出任何跨代理項目預算之前,先用四道問題檢測:你有代理清單嗎?你能否為非人類呼叫方進行認證?委派結果由誰負責?一旦委派出錯,影響範圍有多大?任何一題答不出,都代表推行互通為時尚早。
--- 代理清單:列出所有已在運行的代理、負責人、資料存取範圍,以及屬於採購還是自建。多數企業會發現實際數量遠超 IT 登記冊。
--- 非人類身分認證:代理是沒有真人在背後的呼叫方。若你的身分平台無法為工作負載發出與撤銷憑證,A2A 只會掩蓋一個你看不見的缺口。
--- 結果責任歸屬:當代理 A 委派給代理 B 而結果出錯,必須有一位具名的業務負責人承擔。協定不會分配責任,治理才會。
--- 影響範圍:先界定單一委派任務可能造成的財務與資料曝險上限,然後設限。一個能夠批出無上限支出的委派,無論協定表現多好,都是控制失效。
這套檢測的價值在於:兩小時的工作坊就能得出答案,而答案會告訴你,下一筆代理投資應該是新代理,還是既有代理之下的控制層。
在真實組織中會如何發生?
三個香港場景呈現同一種模式:技術連接是容易的部分,卡住項目的是責任歸屬。互通項目失敗於治理邊界的機率,遠高於失敗於整合邊界。
金融服務公司,400 人。KYC 代理需要將文件核實委派給供應商的專門代理。協定開發花兩星期;至於客戶文件可否離開公司租戶環境,討論了四個月,最終定案為受限委派:只回傳核實結論,不傳出文件本身。
物流集團,250 人。訂艙代理將報關分類委派給區域服務。運作正常,直至該服務更新代理卡並靜默更改了一個輸出欄位。沒有人監控代理卡,結果是連續三星期的分類錯誤。
專業服務集團,120 人。合夥人希望研究代理能委派給計費代理。法務否決,因為沒有審計紀錄能顯示哪位人類授權了該筆收費工時。解決方案並非技術性的,而是一條政策:委派可以準備收費,但不得過帳。
過早採用代理協定會出什麼問題?
最常見的失敗,是在治理未到位之前先採用協定,結果做出可運作、卻無人願意簽核的整合。Gartner 曾警告,到 2027 年可能有超過 40% 的代理式 AI 項目因價值不明、成本上升與治理薄弱而被取消。協定成熟度對這三項毫無幫助。
--- 誤以為協定自帶政策。2026 年關於代理協定的學術分析直言,MCP、A2A 與 ACP 無法表達許多企業以為已被涵蓋的治理約束。權限、目的限制與資料落地,仍然是你的責任。
--- 跳過代理清單。你無法治理一批連自己都未編目的代理之間的委派。
--- 把代理卡當成靜態文件。代理卡是一份活的合約,需要版本管理、監控與變更告警,處理方式應等同供應商 API。
--- 讓協定決定用例。正確次序是先有業務決策,再設計委派,最後才選協定。次序倒轉只會產出漂亮的示範與零可衡量成效。
--- 低估跨邊界成本。每一次對外委派都牽涉商業關係、保安審查與支援路徑,三者都要編列預算,而不只是開發費用。
未來 90 天應該做什麼?
採用三階段節奏:30 天內完成代理盤點,60 天內訂立一份委派政策,90 天內試行且僅試行一個跨代理流程。紀律就在那個「一」字。一個試點產生學習,五個同時進行的試點只會產生無人清理的治理積壓。
--- 第 1 至 30 天:建立代理登記冊。負責人、資料範圍、採購途徑,以及它是提供介面還是消費介面。
--- 第 31 至 60 天:寫出一頁委派政策。什麼可以委派、委派給誰、財務上限多少、由誰簽核。
--- 第 61 至 90 天:試行單一內部委派,並設定可衡量成果,例如某個交接環節節省的工時。第一輪請保持在自己的租戶環境內。
整個流程都不需要先做平台決策,這正是重點。2027 年能夠妥善處理代理互通的企業,是在 2026 年協定仍在定型時,就已經建立登記冊與政策的那一批。
策略要點
A2A 成為真實基建的速度很快:穩定規範、Linux Foundation 治理、150 間以上支持機構,一年內即有生產環境應用。這種成熟度是真實的,它改變了你架構上技術可行的範圍。
但它並未改變組織上可行的範圍。協定能令兩個代理互通,只有治理能令一個委派結果在董事會、審計師與香港監管機構面前站得住腳。
真正做得好的領導者,不會是最早採用 A2A 的那一批,而是在連接任何東西之前,已經清楚知道自己擁有哪些代理、每個委派決策由誰負責、最壞情況是什麼樣子的那一批。
這些工作並不亮眼,卻正是 AI 計劃與 AI 示範之間的分野。懂AI,更懂你 UD相伴,AI不冷。
本文由 UD 企業 AI 團隊(香港)審閱。
從哪裡開始
了解了框架,下一步是找出最適合你的組織的切入點。UD 團隊手把手帶你完成每一步,從 AI 準備度評估、代理盤點、委派政策,到第一個可衡量的試點,28 年香港企業服務經驗,全程陪你走。