企业写下“AI不能越权访问数据”并不难,难的是Agent真正替员工调用系统时,这条规则有没有执行。微软介绍的新架构,正把治理从上线前的审批和制度文件,推进到AI实际运行的每一步:用户、Agent、模型、工具、API和企业系统发生交互时,现场检查身份、权限和安全策略。
据 InfoQ 报道,这套架构覆盖九个治理领域,并形成一个闭环:政策定义要求,控制措施执行规则,可观测性——持续记录请求、响应和工具调用——捕捉行为,评估检查质量与安全,审计再把这些运行记录转成合规证据。Microsoft Foundry 的 AI Gateway 可集中处理身份验证、配额、速率与 IP 限制,并记录审计日志;管理 MCP 工具时,无需修改服务器或Agent代码。值得注意的不是又多了一套原则,而是企业终于能回答:某条规则在何时、对谁、如何生效。