本周AI Agent领域发生了两件看似不相关、实则指向同一方向的大事。
9月14日,字节跳动旗下豆包手机助手发布消费者版本,同步推出了一项名为”屏幕自动化操作声明协议”(SAEP,Screen Automation Execution Protocol)的新机制。根据该协议,第三方App可以自主声明允许或拒绝AI助手在其应用内执行自动化操作,明确拒绝的就不执行。协议已进入为期30天的规则公示期,将持续到10月中旬。
几乎同一时间,OpenAI的Sam Altman宣布采纳Anthropic CEO Dario Amodei的提议,向独立评估人员开放员工级持续访问权限,对AI系统进行第三方安全评估。连此前一直持批评态度的Elon Musk也公开表示支持。三大AI巨头在同一周就”安全透明度”达成共识,这在行业历史上非常罕见。
这两件事放在一起看,传递了一个明确信号:AI Agent正在从”野蛮生长”进入”合规时代”。对于正在考虑引入AI员工的老板来说,这意味着选型标准要变了。
SAEP协议解决了什么问题

先说豆包的SAEP。这个协议的背景是:去年12月豆包手机助手技术预览版上线后,AI助手可以通过模拟用户点击、滑动来操作手机上的各种App——帮你点外卖、打车、发消息。但问题是,这些App并没有同意被AI操作。
上线后不到一周,微信、支付宝、美团等主流App纷纷”拉黑”了豆包手机助手——检测到自动化操作就触发风控、弹出验证码、甚至直接中断登录。原因很直接:AI绕过了App界面直接完成任务,平台失去了对用户行为的控制权,广告曝光没了,交易路径被跳过了,数据也抓不到了。
SAEP协议的本质,就是把”AI能不能操作这个App”的决定权交还给App开发者。允许的就操作,拒绝的就不操作——不再偷偷摸摸地模拟点击。
这对企业意味着什么?如果你正在考虑给员工配备AI手机助手来提升效率,需要注意:在SAEP框架下,AI助手能操作的App范围取决于这些App是否授权。目前官方尚未公布首批接入SAEP协议的App名单,这意味着在公示期内,AI助手的实际可用范围是有限的。
选型的判断标准很明确:不要看演示视频里AI能做多少事,要看你的核心业务场景用到的App是否在接受自动化操作的范围内。
OpenAI接受独立安全评估,改变了什么
再说OpenAI和Anthropic的安全共识。核心内容是:向独立第三方评估人员开放”员工级访问权限”,让他们能够深入审查AI系统的训练流程、安全实践、潜在风险。
这件事为什么重要?因为在此之前,AI公司的安全评估基本是”自己评自己”——公司自己写安全报告、自己说自己的模型是安全的。外部研究者和监管机构很难获得足够的权限来做独立验证。这种模式的公信力一直受到质疑。
现在OpenAI、Anthropic都承诺引入独立评估机制,这是一个质的变化。意味着未来企业客户在采购AI服务时,可以要求供应商提供第三方安全评估报告,而不是只听厂商自己的宣传。
对企业选型来说,有三个新的评估维度:
第一,是否接受独立安全评估。如果一个AI服务商仍然坚持”自己评自己”、拒绝第三方审查,那它的安全承诺可信度就要打折扣。
第二,数据隔离做得怎么样。AI Agent要接入你的业务系统才能干活,你的客户数据、订单信息、内部文档都会经过AI。这些数据是否与其他客户的数据严格隔离?AI模型训练是否会用到你的数据?这些问题必须有明确答案。
第三,出错时的责任界定。本周的报道中,律师和行业专家都提到了一个关键问题:当AI代替用户操作手机、处理业务,一旦出错,责任该由谁承担?目前行业的做法是在支付等高风险环节强制用户二次确认,但更广泛的责任边界还没有定论。
给老板的选型清单
综合这两周的动态,企业在选用AI员工/Agent时,建议重点关注以下维度:
合规性:AI产品是否遵循行业协议和标准(如SAEP)?是否通过了网信办备案?是否接受第三方安全评估?
透明度:AI的能力边界是什么?哪些场景能做到、哪些做不到?是否有公开的安全白皮书或评估报告?
可控性:AI在执行业务操作时,关键环节是否有人工确认机制?是否可以设置操作权限范围?出现异常时能否立即中断?
数据安全:你的业务数据是否被隔离保护?是否用于模型训练?数据存储在境内还是境外?
生态兼容性:AI能操作的App和系统范围有多大?你核心业务用到的工具是否在支持列表里?
这五个维度,比单纯比较”AI有多聪明””价格有多便宜”重要得多。在合规时代,安全可靠的AI才是真正能帮企业创造长期价值的AI。
华企手记
最近关于AI Agent的咨询,老板们的问题从”这东西能干什么”变成了”这东西敢不敢用”。这个转变说明市场在成熟。SAEP协议和独立安全评估这两件事,本质上都指向同一个方向——AI行业正在建立”信任基础设施”。对企业来说,这是好事。有规则、有标准、有第三方监督,比”各家自说自话”强得多。我们给客户的建议是:在选AI工具时,把合规性和安全性放在能力之前。一个能力80分但安全合规做到位的AI,比能力95分但合规存在隐患的AI,更值得长期信赖。

扫码添加企业微信客服
更多企业获客实操内容,微信搜一搜「华企在线」;想了解短视频代运营、GEO优化、网站建设服务,可访问我们的服务项目页 https://www.mtbyy.com/services 或直接扫码沟通。


