SAP为自主AI划界及影响

SAP为自主AI划界及影响

2026年4月末,SAP悄然发布了其API政策4/2026版本(Section 2.2.2),这被视为今年最具影响力的企业AI治理文件。该条款明确禁止通过非SAP认可的架构使用API与半自主或生成式AI系统进行交互,尤其针对能够自主规划、选择和执行API调用序列的“附加AI”。此举不仅重塑了企业AI代理的架构边界,更在客户社区引发关于锁定、合规与开放性的激烈讨论。本文深度剖析政策细则、五大解读、与微软/赛富时等竞品的对比,以及客户和合作伙伴必须立即采取的行动。

Section 2.2.2 真实含义:禁止计划、选择或执行API调用序列的AI

条款直白禁止通过SAP认可的架构、数据服务或特定服务路径之外的任何方式,将API用于与半自主或生成式AI系统的交互或集成。同时明确禁止数据抓取、大规模提取。唯有SAP商务加速器中心或产品文档中列出的已发布API方可使用,且必须用于其记录的目的。任何代理性使用都必须经由SAP认可的路径。政策保留限流、暂停甚至终止访问的执行权利,并禁止通过代理、中间服务、自定义代码或模拟身份进行规避。

社区五大解读:从技术封闭到商业锁定的多棱镜

  • 技术封闭:社区维护者Marian Zeis指出,SAP行动缓慢,导致实际项目依赖未记录的API,新政策使这种依赖非法。
  • 商业路径控制:架构师Jorge Ocampos直言,SAP并非反对Claude/GPT,而是控制代理接触SAP数据的路径——必须是BTP、Joule、AI Core等,并消耗AI单元(消费计价模型)。
  • 锁定担忧:德语SAP用户组DSAG公开要求合同明确性、过渡时间表和公平使用阈值,保护现有集成。
  • 区分“附加AI”与“分离AI”:附加AI(attached AI)规划、选择并执行对生产系统的API调用,被政策锁定;分离AI(detached AI)仅辅助理解、生成代码、搜索文档,不触发生成交易,不受影响。这是最核心的概念框架。
  • 程序模糊:政策未列出“SAP认可的架构”具体清单,造成合规迷雾。实践者不知道哪些路径被认可,这恰是合同纠纷的温床。

“附加AI” vs “分离AI”:区分决定合规风险

分离AI(如Copilot辅助ABAP开发)完全安全;附加AI(如LangGraph代理读取S/4HANA采购订单、规划执行发邮件并写入更新)必须通过SAP认可的路径(Joule、MCP网关、BTP、BDC)才能合规。大多数恐慌源于误将分离AI纳入政策范围。

与竞品对比:SAP的独立路径选择vs微软的网关、赛富时的结果管控

  • 微软:通过Azure AI Gateway、Agent 365、Agents SDK框架无关地管控身份、可观测性和令牌速率,明确支持OpenAI、Anthropic、LangChain等任意框架。
  • 赛富时:通过Einstein信任层和每次对话定价,主要限制自动化决策的法律效果。唯一例外是去年收紧Slack数据条款,限制外部AI工具索引。
  • ServiceNow:在2025年12月版本中增加A2A v0.3互操作性,并内置递归循环保护。
  • Oracle:资源绑定,默认每个租户最多2个代理,工具数上限。
  • HubSpot:按结果付费(每次解决对话约50美分)。
  • Zoho:MCP服务器明确模型无关。

所有对手都选择了不同的控制点,SAP是唯一在此规模下选择架构限制的玩家。微软、ServiceNow和超大规模云商未来两个季度将在CIO对话中积极利用这一差异。

SAP认可路径清单:BTP、Joule、MCP网关、BDC为核心

虽然没有枚举白名单,但SAP架构中心、AI黄金路径和产品文档给出了稳定库存:已发布API(SAP商务加速器中心+产品API)、代理运行时栈(AI Core、GenAI Hub、Joule Studio、SAP Build)、执行边界(MCP网关在集成套件内,强制工具白名单、每个工具授权、人工干预)、集成与事件(集成套件、Event Mesh、IAS App2App令牌)、数据(Business Data Cloud、HDC向量引擎、知识图谱)、互操作性与A2A协议。旧的模式:“代理→调用API→SAP”;新模式:“代理→经过治理的SAP路径→调用已发布API、事件、数据产品→SAP”。更多中介、更多日志、更多SAP架构,几乎必然更多SAP支出。

三种客户情境及其合规行动

  • SAP原生代理(Joule、采购代理、争议解决代理):最低风险,需要运营性工作:跟踪消耗、记录审批、要求SAP提供透明定价。
  • 合作伙伴/ISV构建在SAP技术上:必须证明架构合规——盘点每个API/端点/事件,映射到文档用途,明确分类是否包含附加AI,指明认可路径,定义写操作审批阈值,捕获审计痕迹。灰色设计需书面确认。
  • 基于非SAP技术运行AI代理:最高风险。安全模式是将推理与执行分离:外部代理(Bedrock/Vertex/Copilot Studio/LangGraph)通过BDC、Datasphere或HDC向量引擎接地数据,而执行由SAP控制的服务完成。使用A2A到Joule作为行动,而不是直接API编排。必须使用IAS App2App令牌,不得使用共享账户。实现人工干预门控(财务、HR、采购、供应商主数据、定价、支付、库存、生产)。停止使用未记录API。注意,该政策与SAP数字访问许可关联:每个自动创建的发票文档都需支付数字访问费用。

政策耐久性:精神持久但条文脆弱,预计未来数月内将澄清

反抓取、限流、反规避、使用已发布API完成其目的——这些都是合理的。但原文本中的强架构限制面临真实阻力:企业架构正走向开放多代理网格(基于MCP和A2A),且SAP无法可靠区分代理流量与人类流量。CEO Christian Klein在投资者电话中已软化态度,称政策主要涉及SAP的领域知识而非客户数据。DSAG也正式表达了矛盾。预测未来几个月内,SAP将发布澄清材料(FAQ、v5政策),明确三点:现有合作伙伴方案和客户集成获“祖父条款保护”;定义“SAP认可架构”为维护的版本列表并附弃用时间线;软化为公平使用限流加反规避条款。若不及时澄清,微软、ServiceNow、Salesforce和超大规模云商将利用“开放替代方案”进行竞争伤害。

SAP的边界争夺:下一步必须用价值证明必要性

政策在技术上有道理、商业上自私、战略上脆弱。SAP需要做三件事:公布清晰、维护的认可代理架构白名单;通过A2A、BDC Connect和MCP网关认证非SAP运行时的代理模式,使客户不必将所有代理放入BTP即可合规;使认可路径真正有价值而非只是强制。BDC Connect零拷贝共享(Databricks、Snowflake、Fabric、GCP)是读取侧的良好范例;写入侧,Joule和MCP网关必须成为从任何地方执行SAP交易的最佳方式,不仅是唯一合规方式。SAP已经画了栅栏,现在必须赢得它。接下来的两个政策修订将说明公司是否理解这一点。

Read more

阿里免费高考志愿Agent上线

阿里免费高考志愿Agent上线

2026年高考落下帷幕,志愿填报这一决定考生命运的关键环节,正在被AI Agent技术彻底重塑。面对1290万考生、近3000所高校与2000多个专业构成的庞大选择迷宫,传统的被动式问答Chatbot已显力不从心。阿里巴巴旗下的千问近日宣布,推出国内首个全周期高考志愿填报Agent,并面向全国考生免费开放。这款产品不仅能够主动规划、持久记忆用户偏好,更通过40万“AI考生”的对抗压测,将志愿规划师的专业经验沉淀进了模型底层。从知识库构筑、对抗强化学习到动态方案生成,千问正试图用AI弥合长期存在的高考信息鸿沟,让每一位考生都能享受公平而专业的选择权。 Agent入场:从“被动应答”到“主动规划”的范式革命 千问高考志愿Agent的上线,标志着AI在复杂决策场景中的进化。与聊天机器人不同,Agent具备三大核心能力:持久记忆,能记住用户说过的每一句话;主动规划,如自动生成“志愿日历”提醒关键时间节点;实时工具调用与反思,让回答更加精准。以北京一位660分、理化生选科、目标人工智能专业的考生为例,Agent在接收填写的省份、成绩、专业偏好乃至MBTI性格类型后,自动生成包含院校推荐、专

By Danfeng
科大讯飞发布SpaceMind

科大讯飞发布SpaceMind

2026年6月10日,科大讯飞在其英文名iFLYTEK于香港举办的全球发布会上,正式推出智慧空间Agentic架构SpaceMind。这一架构标志着人工智能Agent从虚拟数字世界加速迈入物理空间,赋予楼宇、家居等实体环境以自主思考、真实记忆与自学习能力。SpaceMind通过60GHz毫米波雷达实现5厘米级精准定位,并采用双模型协同架构将设备指令响应速度压缩至700毫秒以内,能够实时感知用户需求与环境变化,主动联动各类设备提供个性化服务。此举不仅巩固了科大讯飞在AI软硬一体战略中的技术护城河,也为智慧空间行业树立了新的交互基准。 60GHz毫米波雷达与双模型协同:重新定义空间感知精度 SpaceMind的核心技术突破在于其感知层与决策层的协同设计。根据发布会披露,该架构搭载60GHz毫米波雷达,能够实现5厘米级的室内定位精度,远超传统蓝牙或Wi-Fi方案的米级误差。在决策层面,双模型协同架构将设备指令的响应速度提升至700毫秒以内,这意味着用户在物理空间中的一举一动——从走进房间到语音指令发出——系统均能在亚秒级内完成感知、理解与设备联动。这种低延迟、高精度的交互能力,使Spa

By Danfeng
GitHub和Hugging Face创始人注资AI代理初创Zaro

GitHub和Hugging Face创始人注资AI代理初创Zaro

总部位于伦敦的初创公司Zaro成功完成510万美元融资,由知名风投Cherry Ventures领投,并罕见地获得了代码托管巨头GitHub联合创始人Thomas Dohmke与开源AI平台Hugging Face联合创始人Thomas Wolf的个人背书。这笔投资不仅点燃了AI Agent(智能体)赛道的新热度,更揭示了行业正在从“通用聊天机器人”加速迈向“定制化数字劳动力”的关键拐点。 硅谷传奇创始人押注,企业级AI Agent从“演示”到“部署” Zaro的创始团队由Tommy Barav领导,他此前是AI初创公司Lovable(原名GPT Engineer)的增长顾问。该公司提供的核心服务是帮助客户构建定制化的AI Agent,其目标市场直指企业自动化中尚未被完全开发的“灰色地带”。据Zaro透露,其技术栈能够将AI Agent从单纯的对话工具升级为能够独立执行复杂业务流程的“虚拟员工”。本次融资的投资者阵容星光熠熠,GitHub的Dohmke和Hugging Face的Wolf以“天使投资人”身份加入,此外还有Spotify早期高管Petter Carlsson和马士基

By Muhuai
代理AI引爆700亿安全市场重塑

代理AI引爆700亿安全市场重塑

全球网络安全市场在2026年第一季度突破70亿美元大关,同比增长14%,这一稳健增长背后隐藏着更深层的结构性变革:Agentic AI(自主人工智能)时代的到来正逼迫企业重新设计安全架构。Dell'Oro Group最新报告揭示,传统硬件安全设备正被抛弃,软件定义、云原生平台成为投资重镇。企业不仅要保护人类员工,还要为数十亿自主决策的“AI数字员工”建立行为护栏,一个全新的安全市场逻辑正在诞生。 70亿美元安全市场爆发:Agentic AI驱动转型 2026年第一季度的网络安全支出创下历史新高,但Dell'Oro Group分析师Mauricio Sanchez指出:“物理防火墙和单一产品并未消失,但Agentic AI时代正在提升软件和云原生安全平台的价值。”这份报告的核心洞察是,企业不再购买“更多相同的东西”,而是大规模从硬件安全向集成化、软件定义的平台迁移。市场增长的核心驱动力来自企业急需为自主非人类行为体(AI代理)建立数字护栏,这直接推动了特定云原生安全领域的爆发式增长。 政策平面扩张:SSE增长22%,WAF增长20% 传统“有边界可防御”的安全模型已被抛弃,取

By Danfeng