企业 AI 正在向一种操作系统演进,自治的 AI 代理能够进行规划、推理、使用记忆、调用工具、执行工作流并与其他代理协作。这种演进带来了全新的治理难题:传统的授权、安全、护栏和合规机制碎片化,无法统一管理自治 AI 系统。\ \ 本文提出统一策略架构(UPA),作为企业 AI 操作系统的治理框架。UPA 定义了一套统一的策略模型,用于治理 AI 代理、工具、工作流、记忆、企业资源、代理间交互以及业务规则。它将策略控制从单纯的授权扩展到运行时义务、人类审批、合规性、审计证据和治理评估。\ \ UPA 的核心包括:\
- 声明式策略语言的基础,支持对多种实体的统一描述;\
- 策略求值语义,确保在运行时能够准确判定是否满足策略约束;\
- 可扩展插件机制,允许引入自定义检查器或外部决策服务;\
- 行业策略包,提供针对常见合规要求的预置策略集合;\
- 企业治理评估框架,用于度量策略执行的覆盖率和有效性。\ \ 此外,本文还探讨了若干扩展方向:多代理协同的策略协调、基于溯源的策略决策以及支持有状态运行时治理的机制。UPA 为构建安全、可追责且可治理的自治 AI 操作系统提供了基础设施。\ \ 点评