2026 年 5 月是 AI 行业历史上产品发布最为密集的一个月。在监管机构推迟合规期限、围绕州级法律展开诉讼的同时,主要 AI 公司推出的产品从根本上改变了 AI 在组织中的运作方式。任何组织终将以某种方式接触到这些工具,无论是主动采用、员工自行使用,还是供应商集成,因此理解发布了什么、意味着什么以及带来哪些治理影响,对每一家组织都至关重要。贵组织可能耗时六个月才制定出的 2025 年 AI 治理政策,在若干重要方面已经过时。

微软 Agent 365(2026 年 5 月)

微软 Agent 365 于 2026 年 5 月进入正式商用阶段。它是一个自主 AI 员工平台,可跨 Microsoft 365 应用(Outlook、Teams、SharePoint、OneDrive)与第三方服务运行。智能体可被配置用于处理重复性任务、监控数据源,并在多个应用之间采取行动,无需用户持续下达指令。与此同时,微软将其 2026 年 AI 资本支出预期上调至 1900 亿美元。治理影响在于:使用 Microsoft 365 的组织将默认接触到 Agent 365。未纳入 Agent 365 实例的 AI 资产清单将是不完整的。数据分类政策需要明确智能体可以访问哪些数据、可以采取哪些行动。

OpenAI GPT-5.5 Instant 与向 AI 优先设备的转向

OpenAI 于 2026 年 5 月推出 GPT-5.5 Instant,据报道其年化收入已突破 250 亿美元,并已就可能于 2026 年末公开上市展开初期讨论。另有报道显示,OpenAI 正在探索 AI 优先的硬件设备,这类设备有可能取代传统的智能手机应用。治理影响在于:模型快速迭代意味着组织需要建立在采用前评估新模型版本的流程,而不仅仅是完成初次供应商选型。向 AI 优先设备的转变,还催生出当前治理框架尚未覆盖的全新 AI 风险敞口类别。

Anthropic Project Glasswing

Anthropic 启动了 Project Glasswing,这是一项受控计划,让部分入选机构(AWS、苹果、思科、谷歌、摩根大通、微软)提前使用 Claude Mythos Preview,以便在恶意行为者利用之前发现并修复关键软件漏洞。据报道,Mythos 在识别软件弱点方面的能力之强,已引起美国政府官员的关注。Anthropic 的年化收入正接近 190 亿美元。治理影响在于:能够识别软件漏洞的 AI 系统具有两用属性,既可用于防御,同样也可用于攻击。随着此类能力越来越容易获得,五眼联盟的智能体 AI 指南(2026 年 5 月)变得更加重要。

谷歌 Gemini Spark 与搜索智能体(Google I/O 2026)

在 I/O 2026 大会上,谷歌发布了 Gemini Spark,这是一类在后台运行的自主智能体,可跨 Gmail、Google Docs、Slides 及第三方应用处理重复性的长期任务。搜索栏也经过重新设计,以适配对话式查询并创建监控型智能体。据报道,谷歌在 I/O 之前关停了内部的 “Mariner” 项目,以集中执行力。Gemini 目前的活跃用户已超过 9 亿。谷歌 2026 年的 AI 基础设施支出为 1800 亿至 1900 亿美元。治理影响在于:嵌入搜索的智能体改变了内容被发现的方式,来自权威来源、经过核实且结构化的内容会被引用;单薄或未经核实的内容则会被跳过。

政府监督正在制度化

美国商务部下属的人工智能标准与创新中心(CAISI)已与微软、Google DeepMind、xAI、OpenAI 和 Anthropic 签署部署前评估协议。CAISI 会在前沿 AI 模型公开部署之前,评估其黑客攻击能力、军事滥用风险与非预期行为。这一安排建立在人工智能安全研究所网络之上,该网络包括英国 AISI、澳大利亚 AISI(2026 年初成立,获得 2990 万澳元拨款),以及加拿大、日本和韩国的同类机构。治理影响在于:政府部署前测试意味着某些 AI 能力会在触达商业客户之前被标记出来,但这同时也意味着,商业客户不能假定一个公开可用的模型已针对其特定用例接受过全面的安全测试。

微软 180 亿澳元的澳大利亚承诺

2026 年 5 月,微软承诺在 2029 年前投入 180 亿澳元,用于扩展澳大利亚的 Azure 云与 AI 算力基础设施、加强与政府机构的网络安全合作,并在 2028 年前为 300 万澳大利亚人提供 AI 技能培训。此前,作为澳大利亚国家人工智能计划的一部分,AWS 已承诺投入 130 亿澳元,OpenAI 承诺投入 50 亿澳元。治理影响在于:澳大利亚组织将能够显著更便利地获取企业级 AI 服务。APRA(澳大利亚审慎监管局)、ASIC(澳大利亚证券和投资委员会)与 OAIC(澳大利亚信息专员办公室)在 2026 年 4 月至 5 月提出的监管预期恰逢其时,支撑 AI 大规模采用的基础设施,正与监管框架同步建设。

创新正在如何改变我们的工作方式

这些发布的累积效应,是 AI 与工作融合方式的根本性转变。AI 正从人类使用的工具(作为独立应用的 ChatGPT、Copilot),转变为跨应用持续运行的自主层(Agent 365、Gemini Spark、Anthropic 的智能体)。此前需要人类投入注意力的任务,例如盯收件箱、跟踪议题、在多个工具之间协调,正越来越多地交由在后台运行的 AI 智能体完成。这在带来生产力提升的同时,也同步带来了治理挑战。生产力收益是真实的。治理挑战则包括:智能体访问控制(智能体能看到什么、能做什么?)、问责(智能体出错时由谁负责?)、审计轨迹(能否还原智能体做了什么以及为什么这样做?),以及影子 AI(员工在 IT 或风险部门不知情的情况下自行采用智能体)。

对每一家组织而言,现实含义是:AI 治理如今必须专门针对自主智能体,不仅要把 AI 当作工具来管,还要把 AI 当作跨系统运行的自主行为主体来管。随着这些能力从实验性走向常态化,五眼联盟的智能体 AI 指南(2026 年 5 月)、APRA 的行业信函(2026 年 4 月)以及欧盟《人工智能法案》的透明度义务(2026 年 8 月)都将变得更加重要。

来源: CNBC,CAISI 与主要 AI 公司的协议 | 五眼联盟智能体 AI 指南

延伸阅读