一句话看懂:微软于9月3日为Copilot Studio新增了人工审批功能,当AI代理执行发送邮件、处理支付等敏感操作时,必须先获得真人授权。这一变化意味着企业级AI代理的自主权开始被制度性约束,对正在部署AI工作流的企业尤为重要。
事件核心:发生了什么
微软在Copilot Studio中上线了一项名为“人工审批”的新功能,开发者可以为AI代理及其调用的具体工具设置强制的人工确认环节。根据微软官方消息,该功能于9月3日宣布,已通过标准多租户云平台在全球范围内部署,产品路线图编号为570434。
具体机制是:当AI代理尝试执行如发送邮件、关闭客服工单、发起财务支付等敏感操作时,流程会暂停并生成一个审批请求,向用户说明操作意图,由用户选择批准、允许当前会话继续或完全拒绝。值得注意的是,这一审批要求独立于AI代理自身的指令集,即使模型的计算逻辑判断某个动作是最优解,也必须等待人类授权。
在交互层面,审批请求会直接嵌入Microsoft Teams和Microsoft 365 Copilot等协作界面,使用者无需切换至Copilot Studio后台即可处理待批事项。目前该功能已作为Copilot Studio Web版本的正式功能开放,而非预览版。
为什么重要
在过去一年里,AI代理正从简单的对话工具,演变为能够独立调用API、操作业务系统的执行体。技术迭代带来的最直接问题并非模型能力不足,而是“全自动”运行带来的合规与资产风险。如果一个代理能自主发送对外邮件或操作支付接口,一旦指令被误导或越权,企业将面临不可逆的损失。
微软此时引入人工审批并非临时补丁,而是将人类决策嵌入到自动化流程的架构层,将其变成系统级规则而非模型行为约束。这种做法在事实上承认了一个技术边界:在核心业务场景中,AI代理的自主度需要被制度性降级。对于同赛道的云计算与SaaS厂商而言,这释放了一个清晰信号——当AI代理进入高频、高风险操作领域,是否提供像样的审批管控能力,将直接决定企业客户是否敢于大规模部署。
对用户/开发者/创作者的影响
对使用Copilot Studio搭建企业内部AI代理的开发者而言,建议立即评估现有流程中是否存在被新规则拦截的自动化场景,例如自动生成并发出客户沟通信息的代理。该功能允许开发者为不同工具设置不同的审批策略,将敏感操作与低风险操作分流,而不是一刀切地全盘人工化。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对企业采购方和IT决策者来说,此项功能可作为评估AI代理由“可用”走向“可控”的参考标尺。审批记录本身即是审计数据,有助于满足内部合规审查;但对于那些对外宣称“全无人干预自动化”的AI代理服务商,应关注其是否具备与Copilot Studio同等颗粒度的管控或解释方案。
对于普通用户,如果所在企业已将AI代理接入Microsoft 365,今后在Teams里收到的审批弹窗即是该功能的落地形态,即AI发起操作请求、用户拥有最终否决权。
值得关注的后续
目前公开信息显示,该功能已全球正式上线,但仍留有观察空间。建议关注三点:其一,审批机制是否会出现体验损耗,即大量审批请求是否会让人工环节成为新的效率瓶颈,微软是否会引入批量处理或基于岗位角色的分级授权;其二,AWS、Google Cloud等其他云厂商是否会在各自的Agent开发框架中跟进此类硬性管控规则,进而形成行业标准;其三,微软是否会将该能力开放为可配置API,供非Copilot系应用调用,从产品特性扩展为平台能力。这三件事的走向,比功能本身更值得跟踪。
来源:AIbase


