1. 想「給員工用 AI agent、IT 集中控管誰能用什麼、還要地端不出雲」——這種整合式可地端治理平台,2026 年 7 月還不存在。
2. 國際治理平台(Okta、微軟 Entra Agent ID、CyberArk、Google)能力完整,但清一色只在雲端。
3. 能落地機房的只有 AI Gateway 這一層(Kong、Portkey),它管的是「LLM 的進出」。
4. 台灣本土「治理層」幾乎缺席,賣的是垂直應用與 agent 平台。
5. 實務只有兩條路:找廠商整套地端客製,或「agent + 地端 gateway + 既有 AD」三層自組。
agent、治理層、gateway 是三種東西
談「企業要導入 AI agent」時,最常見的混亂是把三個不同層次的東西當成同一個。先分清楚,後面的市場盤點才不會雞同鴨講。
| 層次 | 它負責什麼 | 代表 |
|---|---|---|
| Agent runtime | 實際去操作電腦/呼叫工具/完成任務的那隻 agent。一人一隻,個人助理模型。 | OpenClaw、NemoClaw、各家 copilot |
| 治理層 | 集中控管「誰能用哪個 agent、agent 能碰哪些系統」,發身分、給權限、留稽核。 | Okta、Entra Agent ID、CyberArk |
| AI Gateway | 攔在中間管「LLM 的進出」——輸入過濾、輸出控管、配額、PII 遮蔽、稽核。 | Kong、Portkey、LiteLLM |
很多企業一開始以為要找的是第一層(一隻好用的 agent),但真正卡住採購的是第二層——一人一隻的 agent runtime 天生沒有「誰能用什麼」這層控管。這是它們進不了企業的根本原因,不只是資安。
一句話結論:整合式可地端治理平台還不存在
如果需求是「員工能用 agent、IT 能集中控管、資料還要地端不出雲」——把這三個條件同時套上去,2026 年 7 月的公開市場上,找不到任何一個「已上市、可買、內建治理、且官方文件明載支援地端」的整合平台。
治理能力最完整的產品(下一節)控制平面都在廠商雲端;能落地機房的產品(AI Gateway)又只做「LLM 進出」這一段,不是完整的 agent 派發平台。治理能力與資料落地,目前是二選一。
國際治理平台:強,但地端出局
這些是市場上治理能力最完整的方案。列出來,是讓你在內部會議被問「那微軟/Okta 不是有嗎」時,能一句話說清為什麼對「不能出雲」的場景不適用。
| 方案 | 治理能力 | 地端/air-gap | 成熟度 |
|---|---|---|---|
| Microsoft Entra Agent ID | 治理粒度最完整:per-agent 身分、access package 授權,甚至能治理第三方 agent 與本地 Ollama+LangChain。 | 查無 · 純雲端 tenant | 預覽/推進中 |
| Okta for AI Agents | 控管 agent 能連到什麼(MCP/API/其他 agent),強制最小權限。不做 LLM 內容控管。 | 查無 · SaaS 身分雲 | 2026-04 GA |
| CyberArk Secure AI Agents | PAM 廠商切 agent 特權控管。 | 查無 · 傾向雲端 | 2025-11 preview |
| Google Gemini Enterprise Agent Platform | 每個 agent 發密碼學 ID、動作對應回政策形成稽核軌跡。 | 查無 · 僅 GCP console | 未標 GA |
諷刺的是治理粒度最漂亮的 Entra Agent ID,還能管你自架的本地模型 agent——但要用它,控制平面就在微軟雲上。對「資料不出門」的場景,這一整排都出局。
AI Gateway:唯一能落地機房的一層
既然沒有現成的整合治理平台,實務上達成集中控管,中間這層 AI Gateway 是關鍵。它管的正是「LLM 的 input/output」——輸入過濾、輸出控管、配額、稽核、PII 遮蔽。兩家主流方案都可換自架模型。
| 方案 | 授權 | 地端 | 治理能力 | 要注意的坑 |
|---|---|---|---|---|
| Kong AI Gateway | 商業(地端要 Enterprise) | 明載 on-prem/air-gap | 集中 AuthN/Z、完整 audit、user·model·time 配額、PII sanitizer、semantic prompt guard | 語意層 guard 依賴外部 embedding 商——prompt 原文會送出,air-gap 要確認能否指向自架模型 |
| Portkey Gateway | MIT 開源(非坊間誤傳的 Apache 2.0) | 可自架 Docker;企業版為 hybrid | RBAC(團隊/個人)、SSO(Okta/MS)、系統級 audit、PII 遮蔽、預算上限 | 企業版 control plane 仍在 Portkey,完整 air-gap 查無;2026-04 被 Palo Alto Networks 併購 |
共同限制:兩家官網均未列台灣據點、繁中支援或公開定價——真要導入,得透過代理或原廠業務談。
開源自組:三層自己接
預算有限或想完全掌握資料的,可以走「agent runtime + 地端 AI Gateway + 既有 AD」三層自組。重點不是能不能跑 agent,而是能不能控管「誰能用、能碰什麼」。查證後幾個硬事實:
| 方案 | 授權 | 地端/換模型 | 權限與身分 |
|---|---|---|---|
| LiteLLM | 開源 + Enterprise | 可地端 · 可接自架 Ollama/vLLM | SSO 要 Enterprise(5 人以下免費);只走 Entra/OIDC,官方文件查無 LDAP 直連;角色只到 管理員/成員/唯讀,做不到 per-agent |
| OpenHands 企業版 | 非開源(Polyform) | — | 無商用授權每年只能用 30 天;身分綁 GitHub 非企業 AD;官方 repo 查無 SAML/SSO/RBAC/audit |
| Dify | 修改版 Apache 2.0 | 可地端 | 授權含額外限制(疑禁止未授權營運多租戶)——需逐條看授權,先過法務 |
務實提醒:地端 AD 環境要把 gateway 綁進既有帳號,多半要再架一層 Keycloak 做 OIDC 橋接,因為多數開源 gateway 只認 OIDC 不直連 LDAP。
台灣本土廠商全景
不設地端門檻、SaaS 也算。以公開資料盤點,一個清楚的結論是:台灣本土幾乎沒有「跨系統集中控管誰能用哪個 agent」的治理層產品——賣的都是垂直應用或 agent 平台。
| 廠商/產品 | 形態(公開資訊) | 成熟度 |
|---|---|---|
| 湧現智庫 Agatha | 製造業垂直應用 SaaS(業務報價/智能排程/設備預測維護/CRM)。官網查無 RBAC/SSO/audit。屬垂直應用,非治理層。 | SaaS 可用 |
| 湧現智庫 × 晧飛思 AI Agent Hub & Studio | Multi-Agent 串接企業內部 ERP/CRM/HR 的 agent 平台,建於 Agatha 之上。 | 新聞稿階段 |
| iKala Nexus | 把企業資料轉結構化知識、部署 agent 的平台。官網未揭露權限/稽核細節。 | 已列出產品 |
| 鴻海 Genesis | 智慧製造創世紀平台,聚焦 Physical AI(工廠機器人),與 NVIDIA 合作。內部自建、不對外販售。 | 內部生產中 |
| 台灣大哥大「台灣大龍蝦」企業版 | 企業 AI agent(OpenClaw 類)。 | 2026 測試/2027 商轉 |
換句話說,台灣企業要做 agent 集中治理,目前多半得靠國際 AI Gateway 填補中間層,再找系統整合商幫忙把三層接起來——本土「買一套治理平台」的選項還沒長出來。
地端 ≠ 防得住 prompt injection
地端解的是「資料不出門」,它不解 prompt injection。資料留在機房,agent 還是會讀到不受信任的內容(郵件、供應商 PDF、網頁、工單備註),讀到後照樣會動它有權限碰的系統。地端反而讓 agent 的權限更大。
真正的防線是「從 LLM 的 input/output 控管」,而且比「地端」更關鍵:輸入端隔離或標記不受信任內容;輸出端限制能執行什麼、寫入類操作(改單/發信)強制人審;全程 audit。這是產品要提供的能力,不是地端部署自動附送——所以評估任何方案時,這三點要單獨問,不能因為「可地端」就打勾放過。
佐證並非危言聳聽:OpenClaw 官方、NVIDIA、Microsoft 三方都白紙黑字承認 prompt injection 未解;Microsoft 資安團隊更把 OpenClaw 定性為「帶持久性憑證的不受信任程式碼執行環境」,建議只能跑在專用 VM 或獨立實體機,不適合放一般企業工作站。
評估任何方案該問的五個問題
不論你談的是國際 gateway、本土廠商還是自組方案,把治理能力問清楚只需要這五題。答案若都肯定,你其實已經找到方案;若答案是「可以幫你客製」,那就當專案評估而非買產品——價格、時程、維運責任完全不同。
- 權限粒度到哪?能不能做到「這個人只能用這幾個 agent、這個 agent 只能碰某系統的某幾張表」,還是所有人權限一樣?
- 接不接得上既有的 AD?SSO/LDAP 整合。企業規模下,帳號另開一套等於治理破功。
- audit log 到什麼程度?出事後能不能回答「誰觸發、agent 讀了什麼、動了什麼」?
- 本地 LLM 可否替換?能不能指向自架的 Ollama/vLLM,而不是綁廠商的模型?
- 是可買的產品,還是專案客製?有沒有具名的同業落地案例?成熟度是 GA 還是每案重做?
本文由多輪 web 研究組成,每條事實經對抗式查證(多票交叉、需多數推翻才淘汰),來源以廠商官方頁面/LICENSE 原檔/一手新聞為主。查證過程曾推翻幾條常見誤傳:OpenHands 企業版其實非開源(Polyform 商業授權)、Portkey 是 MIT 而非 Apache 2.0。仍需向廠商確認的項目(如 Kong 語意層能否指向自架 embedding、各家台灣在地支援)文中已標明。市場變動快,以你查證當下的官方文件為準。
發佈留言