企業 AI 代理項目最昂貴的一項,往往不是模型費用。根據雲端安全聯盟(Cloud Security Alliance)2026 年就非人類身分治理發表的研究,78% 的組織並無任何文件化政策,去規範 AI 代理所使用的身分如何建立與註銷;只有 20% 設有正式流程,在代理退役時撤銷相關 API 金鑰。
這不是一個技術細節。這正是一個運作良好的試點,最終停在風險委員會門外的原因。
什麼是非人類身分?
非人類身分(Non-Human Identity,簡稱 NHI)指的是任何讓軟件在無人操作的情況下,仍能於你系統內採取行動的憑證。服務帳戶、API 金鑰、OAuth 令牌、數碼證書、機械流程自動化登入,以至現時的 AI 代理,全部屬於此類。每一個都能自行讀取數據、呼叫系統、觸發交易。
在 2026 年,關鍵分野在於「自主權」。傳統服務帳戶只執行既定腳本;AI 代理則自行決定下一步做什麼,然後用同一組憑證去執行。
為何非人類身分在 2026 年成為董事會層級的議題?
因為數量在控制機制之前先爆發。畢馬威(KPMG)《Cybersecurity Considerations 2026》報告指出,一般企業的機器身分與人類身分比例已超過 80 比 1,而典型組織的機器身分數量,由 2021 年約 50,000 個,升至 2025 年約 250,000 個。
雲端安全聯盟 2026 年的數據亦顯示,在受量度的企業環境中,非人類身分於 2024 至 2025 年間增長 44%。
AI 代理令曲線更陡。Gartner 預測,到 2028 年將有 33% 企業應用程式內建代理式 AI,而 2024 年這比例低於 1%。每一個代理,都需要一組憑證去驗證身分。
治理成熟度並未跟上數量
--- 根據雲端安全聯盟 2026 年白皮書,只有 15% 組織對自己能防範以非人類身分為切入點的攻擊具高度信心。
--- 51% 表示 AI 身分並無明確的負責人。
--- 47% 的非人類身分超過一年未曾更動。
--- 16% 完全沒有追蹤 AI 相關身分的建立情況。
--- 雲端安全聯盟於 2026 年 3 月與 Okta 合作的研究摘要顯示,92% 組織承認現有身分及存取管理工具無法管理 AI 代理身分,而組織內僅 47.1% 的 AI 代理受到實際監控或防護。
治理缺口實際上是怎樣形成的?
它源於一個看似合理的捷徑。開發代理的團隊需要接觸客戶關係管理系統、文件庫和電郵系統。要正式申請三組範圍收窄的代理身分,內部審批可能耗時數星期;直接借用開發人員的個人令牌,只需一個下午。
試點於是成功了,而捷徑亦順理成章變成正式架構。
結果是:代理以一位具名員工的權限運作,而日誌把每一項操作都歸因於那位員工。當風險委員會追問某筆交易由誰批准,誠實的答案是沒有人能說清楚。
這與代理工具存取難以受控,本質上是同一個結構問題。因此MCP 閘道這一控制層與身分治理,通常應在同一個項目內一併處理,而非分先後。
香港的監管現時要求什麼?
香港未有專門的 AI 法例,但問責要求已經相當明確。個人資料私隱專員公署於 2026 年 1 月對 60 間機構展開合規檢查,2026 年 5 月公布的結果顯示,95% 機構在日常運作中使用 AI,超過一半同時使用三個或以上 AI 系統。
公署未發現違反《個人資料(私隱)條例》的情況,但建議機構建立治理架構、進行私隱影響評估與 AI 審計、加強員工培訓、制訂事故應對計劃,並針對代理式 AI 設立特定控制措施。
公署亦於 2026 年 3 月就代理式 AI 另行發出提示,指出代理可能接觸本地裝置、檔案、電郵、憑證、瀏覽器內容及外部服務,並在沒有即時人手參與下完成多步驟任務。
對銀行而言,時間表更緊。金融管理局 2026 年 3 月 9 日的通函要求,認可機構董事會須於 2026 年 9 月 9 日前審視並確認一份正式的科技採用策略業務計劃。
兩個監管機構都沒有點名要求「身分清單」。但兩者提出的問題,沒有這份清單根本無法回答。
代理投產前,應如何盤點非人類身分?
按次序做四輪,並把它視為一次發現工作,而非審計。多數組織會發現,實際活躍的非人類憑證數量,是資產登記冊所載的兩至五倍,因為登記冊只記錄了經正式流程申請的那部分。
第一輪:逐一列出,不要估算
從每個身分供應商、雲端租戶及主要 SaaS 平台,匯出所有服務主體、API 金鑰、個人存取令牌、OAuth 授權與證書,集中放入同一份清單,並附上建立日期與最後使用日期。
第二輪:為每一行指定一位具名負責人
不是一個團隊,而是一位有權批准或撤銷的具名人士。找不到負責人的那些行,本身就是發現,不是麻煩。
第三輪:按影響範圍分類
按憑證「能夠接觸什麼」來排序,而非按它「現時在做什麼」。一個只讀的報表令牌,若能查詢整張客戶表,它的影響範圍就等同整張客戶表。
第四輪:為所有憑證設定有效期
沒有有效期的憑證,等於永久授權。在執行時才發出、範圍收窄、數分鐘後失效的短期令牌,現已成為代理的標準做法,因為它預設是「失效即封鎖」。
一個可運作的代理身分模型是什麼樣的?
代理擁有自己的身分、自己收窄過的權限,以及一個以分鐘而非年計的執行期憑證。觸發代理的那個人,仍然是授權方,並在日誌中獨立記錄。
有三項特性令它可被審計。
--- 分離。代理身分永不等於人類身分。每項操作都歸屬於代理,同時並列記下授權的人。
--- 按任務最小權限。負責核對發票的代理只接觸發票帳目,即使同一平台亦承載薪酬系統。
--- 一步可撤銷。退役一個代理,等於撤銷一個身分,而不是在四個系統之間翻找共用金鑰。
供應商工具在 2026 年間已追上,企業自有代理現時可透過主要身分供應商的專用產品完成註冊與治理。真正的瓶頸很少是技術,而是決定由誰負責這個決策。
略過這一步會出現什麼問題?
項目不會轟然失敗。它會在技術早已跑通的數個月後,卡在審批關口。
--- 試點無法晉升。風險與內部審計不會為「以開發人員憑證運作的代理」簽核,於是一個能用的系統長期停留在測試環境。
--- 事故應對變成猜測。當日誌把代理活動歸給某個人,圍堵行動的第一步變成鑑證調查,而非直接撤銷。
--- 預算付兩次。在代理已部署後才補上身分分離,成本明顯高於一開始就設計好,因為整合、日誌與權限要同時改動。
--- 投資回報的討論崩塌。麥肯錫 2026 年 State of AI 研究發現,只有 39% 組織能報告任何可歸因於 AI 的息稅前利潤影響,而在任何單一業務職能中,能夠規模化部署代理的比例不超過 10%。Gartner 更預測,超過 40% 代理式 AI 項目將於 2027 年前被取消,原因是回報不清與治理薄弱。
治理不是規模化要付的稅。在 2026 年,它是規模化的前提,正如在推出前測試 AI 部署已不再是可選項。
策略要點
非人類身分是那一層看似枯燥、卻決定你的代理項目能否投產的基礎。2026 年跑得最快的組織,並非擁有最好模型的那批,而是能在一個畫面之內回答清楚:現時有哪些代理、每一個能接觸什麼、由誰負責、多快可以關掉。
這個答案數星期內就能建立,而且在第一個代理上線之前建立,遠比第一個審計問題出現之後才補,便宜得多。
懂AI,更懂你 UD相伴,AI不冷。在香港企業系統內做了 28 年,你會明白一件事:最不起眼的那一層,往往就是決定結果的那一層。
本文由 UD 企業 AI 及資訊安全團隊覆核,資料核實日期為 2026 年 8 月 25 日。
在第一個代理上線前,先弄清自己的位置
掌握了框架,下一步是弄清你自己的環境實際處於什麼位置。UD 團隊手把手帶你完成每一步,由 AI 準備度評估、身分盤點,到部署設計與持續監控,28 年香港企業服務經驗,全程陪你走。