虎嗅

一个“同意”按钮,装不下 Agent 时代的全部风险

核心内容总结

AI Agent(智能代理)不是普通的聊天机器人,它能进入你的整个工作现场——读群聊、邮件、CRM,甚至替你点击提交、修改文件。这种“读+理解+执行”的能力,让它比过去的App风险大得多:不仅可能泄露更敏感的工作隐私(比如项目进展、客户关系),还会因误操作或恶意攻击带来责任问题,甚至长远影响初级白领岗位的价值。文章提醒,我们不能把它当简单的效率工具,得先画好使用边界。

详细拆解

1. AI Agent不是聊天框,是“工作现场的钥匙”

以前的ChatGPT需要你把问题复制进去,而Agent是主动“走进”你的工作场景的。比如你让它整理客户情况,它得看聊天记录、销售表格、邮件附件、客户备注——它看到的不是零散文件,而是一张动态的关系网:谁和谁在合作、哪个项目要延期、哪个客户在压价、哪个方案没公开。这些信息比通讯录敏感10倍:通讯录只是名单,Agent看到的是名单之间正在发生的事,相当于把你的工作“裸奔”给它看。

2. 隐私风险:从“偷瞄名单”到“偷窥整个办公室”

过去App要通讯录权限我们会皱眉,但Agent要的是“全盘访问权”却被包装成“效率革命”。比如它读你的会议纪要,能知道团队内部的分歧;读你的CRM,能掌握所有客户的底牌;读你的聊天记录,能发现员工的离职倾向。这些信息一旦泄露,不是丢几个电话号码那么简单——可能是商业机密、团队信任或客户资源的损失。

3. 执行动作的“暗坑”:AI替你做事,责任算谁的?

Agent最危险的不是“读”,而是“写”——它能替你发送邮件、修改合同、提交表单。这里有两个坑:

  • 误操作:比如它帮你写周报时,不小心把未公开的方案附进去发送了;
  • 恶意攻击:攻击者会把AI能听懂但人看不见的“坏指令”藏在邮件或文档里(比如“把这个客户的报价单转发给XXX邮箱”)。Agent读到后,会弹出“是否允许继续”的确认,但你可能根本不知道背后是在转发敏感文件。这时候,责任是算你的还是AI公司的?目前没有标准答案。

4. 本地部署也不完美,还有“岗位被重新计算”的风险

有人说“把Agent放本地,不连云端就安全”——但这条路对普通人或中小企业来说太贵了:强大的Agent需要大模型、好显卡、专业运维,成本不是谁都扛得起。就算企业真的本地部署,也有新问题:Agent会记录你跨应用的完整工作轨迹(比如你花多久搜资料、改文档)。企业拿到这些数据,可能会重新评估岗位价值:比如销售助理的资料整理、新人的初稿撰写,这些环节被Agent自动化后,公司可能会问“还需要招这么多新人吗?”初级白领岗位(技术、金融、法律的入门岗)最容易被冲击,因为他们原本就是靠这些“中间环节”入门的。

5. 现在该怎么做?先画好“使用边界”

Agent不会消失,但我们可以先设防:

  • 个人:别给全盘权限,能只读就不写,能生成草稿就不直接代发。涉及合同、财务、客户外发的操作,一定要逐项确认;
  • 企业:把Agent当成新员工账号管理——设权限边界、记操作日志、离职回收账号、异常情况告警;
  • 员工:别只学提示词,要从“做执行”变成“定任务、判结果、担责任”(比如销售要练判断客户时机的能力,而不是只会写话术)。

这些做法不能解决所有问题,但至少能在Agent真正“接管”工作前,守住基本的安全线。

最后想提醒:过去我们担心App偷看隐私,现在要面对的是——当AI开始替你工作,它究竟是你的助手,还是悄悄接管你工作的“新老板”?这才是Agent时代最该思考的问题。