谷歌发布通用型 Gemini 企业智能体:Agent 第一次有了自己的邮箱和审计身份

谷歌发布通用型 Gemini 企业智能体:Agent 有了独立邮箱与审计身份

10 月 8 日,谷歌在「Gemini at Work 2026」大会上发布了一个通用型企业智能体(Gemini agent),由谷歌云 CEO 托马斯·库里安在主题演讲中介绍。它最有意思的地方不是「能干活」,而是谷歌给了这个 Agent 一个正式的企业身份:自己的邮箱、日历、云盘空间,还有公司通讯录里的一条记录。

先说它和站内几篇的关系:OpenAI 发布 Dots 讲的是常驻 Agent 跑在厂商云上;飞书 8.0 团队智能体 讲的是国内把 Agent 写进组织架构;Oracle 把智能体编排塞进 ERP 讲的是从核心交易系统往里做治理;OpenClaw Enterprise 讲的是开源的 Agent 控制平面。这一篇讲谷歌这条线:把身份、上下文和模型路由三件事收进一个入口,然后把 Agent 送进别人家的应用里。

一、事实梳理

  • 发布与状态:10 月 8 日公布,目前处于私有预览阶段,后续面向部分 Workspace 的 Business 与 Enterprise 套餐客户开放。官方没有公布定价,也没有给出全面上市时间表。据 VentureBeat 报道,谷歌方面称在 Gemini Enterprise 已可用的客户处不额外收费,但这部分说法官方未单独确认。
  • 一个入口、多个界面:定位是「单一的工作通用 Agent」——一个提示窗口、一个 API,覆盖问答、知识工作、图片与媒体生成、写代码和跑代码。可从网页、iOS、安卓、Windows、Mac 和命令行访问,也能以无界面方式嵌进第三方应用。
  • 跨应用干活:直接作用于 Gmail、Drive、Docs、Slides、Sheets、Chat、Calendar,同时对接 Microsoft 365 和 Slack,以及 Salesforce、ServiceNow、Jira、Snowflake、Postgres 等业务系统和 MCP 服务器。
  • 云端长任务:Agent 跑在云上,记忆与上下文跨设备一致。官方称关上笔记本之后,要跑数小时甚至几天的任务会继续执行。记忆分四类:会话记忆、语义记忆、流程记忆(怎么做这件事)、情节记忆(以前做过什么)。
  • 子代理与同事代理:复杂任务会临时组建专职子代理,每个子代理有独立身份;「同事代理」是它们的持久版本——有明确角色、独立的 Workspace 账号、以 @agents.company.com 结尾的邮箱、自己的日历和云盘,并在公司通讯录里占一个位置。同事可以在 Chat 里 @ 它,也可以在文档评论区派活,它只能看到别人共享给它的内容。
  • 模型可换:当前支持谷歌自家 Gemini 系列和 Anthropic 的 Claude,后续会接入更多闭源与开源模型。「智能路由」按任务在质量与成本之间挑最合适的一个跑。
  • 治理与成本:每个 Agent 有加密认证的独立身份,按角色授权,所有动作写进以 Agent 而非人以名记录的审计日志;执行跑在 Agent 沙箱里,进出流量统一过 Agent 网关(谷歌称其为 AI 防火墙);项目级实时支出上限,触顶后 Agent 暂停,等管理员重新启动。
  • 行业版本:金融与法律两个行业版已在预览,金融版接入 FactSet 与 LSEG 数据、含 50 多项技能,法律版接入 NetDocuments、iManage;政府、医疗、零售版本在计划中。
  • 它引用的规模数据:财富 100 强中接近 90% 是 Gemini Enterprise 客户;过去一年近 500 家客户各自处理超过 1 万亿 token;法国巴黎银行已铺到 6.5 万名员工,日本 SOMPO 建了 1 万多个自定义 Agent。这些是厂商口径,且与本次新发布的通用 Agent 没有直接绑定关系,看的时候要分开。
  • 同赛道的动作:微软 9 月 25 日更新了 Copilot;OpenAI 9 月 29 日推出常驻的 Dots;Anthropic 10 月 6 日宣布 Claude 原生接入 Google Docs、Sheets 和 Slides;Grok Bot 在 8 月已推出常驻版本、9 月扩到团队共享。谷歌公布当天股价盘前涨约 1.5%。

二、这次最该看的三个变化

把发布稿里的功能名去掉,真正有信息量的是三件事:

  1. 身份从人转移到了 Agent。过去的 Agent 大多以「你」的名义行动——用你的令牌、你的权限,日志里记的是你干的。同事代理是以它自己的身份行动,只看到共享给它的内容,动作记在它自己名下。这修掉了 Agent 安全里最老的一个问题:一个继承了人类全部权限的 Agent,就是一个随时会出事的「混乱代理」。顺带改变的是问责路径——审计日志指向 Agent 时,「这事谁负责」的答案就落到了创建和授权它的那个人身上。
  2. 模型变成了可替换件。Agent 层、记忆和技能留在原地,底下的模型可以换,Claude 是平起平坐的选项之一。对客户是防锁定,对模型厂商是压力:当能力由 Agent 层统管,模型之间就要在「同样的活谁更便宜、格式更稳」上比。上一轮运行底座被两朵云同时产品化 已经露出这个苗头,这次是把它做进了默认配置。
  3. Agent 被送进了竞争对手的地盘。它直接支持在 Microsoft 365 和 Slack 里干活。入口之争的过去打法是「把人拉进我的应用」,这次是「把 Agent 塞进你已经在用的地方」。对用户是好事——不必搬家;对平台方则是另一种压力:如果 Agent 可以跨进来,应用本身的粘性就会被重新定价。

三、四方对照:企业常驻 Agent 已经分道

  • 谷歌 Gemini agent:强在办公套件分发和多模型兼容,身份与治理是默认配置。弱点同样明显——没有定价、没有上市日期,企业没法做采购决策;「跨应用长任务」的实际可靠性也没有公开验证。
  • OpenAI Dots:每个 Dot 跑在隔离云虚拟机、自带浏览器,秘密存在平台侧不交给模型。消费者与企业市场同时打,起步面向高价位套餐。
  • 微软 Copilot:把生产力、软件开发和持久自动化揉在一起,最大优势是它本来就坐在 Office 里。代价是治理能力开放到什么程度、生态有多开放,还要看后续。
  • Anthropic:反着走——不急着做一个统一入口,而是把 Claude 嵌进 Docs、Sheets、Slides,先占住「在别人的界面里干活」这个位置。

这四条路不互斥,企业大概率混着用。真正的竞争不是谁替代谁,而是企业预算里的第一笔钱先流向哪一层——入口、身份与治理在哪,钱就往哪走。身份和审计这一层的做法,可以对照 Meta 与 Sierra 推的个人智能体协议 PAP 和 AI Agent 权限管理 一起看,会发现各家在解同一道题:谁来证明这个 Agent 是它、它能干什么、它干过什么。

四、影响分析

  1. 「Agent 身份」从路线图走进默认配置。过去谈 Agent 身份,多半是标准组织的白皮书或者安全厂商的产品。谷歌这一次把它做成了默认——加密认证身份、最小权限、以 Agent 署名的审计日志、沙箱与网关。一旦头部厂商把这件事变成「开箱就有」,不做的方案就会在新一轮采购里被直接筛掉。身份、权限、审计这套工程怎么做,可以直接参考 AI Agent 沙箱 和 Agent 安全防线 里的分层思路。
  2. 模型路由会把「模型选型」这件事往后放。当 Agent 层按任务自动挑模型,企业买的不再是「某一个模型」,而是「一套会自己挑模型的调度」。这对国产模型是机会也是挑战:机会是能力可插拔、不必绑定;挑战是要想被路由选中,就得在特定任务上把性价比做到能被量化。
  3. 治理能力开始变成定价的一部分。项目级实时支出上限、按项目把 AI 成本摊回部门、触顶自动暂停——这些能力解决的是财务最关心的问题。它意味着企业 Agent 的账单会从「席位订阅」慢慢变成「任务消耗 + 治理开销」,这也和 私有化部署 那条线的成本结构形成对照。
  4. 行业版先行说明落地在往纵深走。金融和法律两个版本最先出,接的都是专业数据源和文档平台。这两类场景的共同点是数据敏感、流程固定、可衡量——正是 Agent 最容易证明价值的地方。通用能力再强,最后一公里仍然是行业数据和流程。
  5. 国内这一边的节奏不同。这一周国内的动作集中在落地与入口侧:腾讯 WorkBuddy 上线了独立的本地文件浏览器,把 AI 助手直接放进文件管理;运营商与云厂商继续推企业侧智能体和行业方案。和海外「先发产品、标准后补」不同,国内更多是「先立标准框架、企业接着落地」,路径不同,方向一致——都往「Agent 要能自证身份、能审计、能收回来」走。

五、老达点评

这条新闻最容易被读成「谷歌终于把助手升级成 Agent 了」。我的判断是:功能清单不是重点,那句「同事代理有自己的邮箱」才是。一个邮箱看起来是小事,但它意味着 Agent 第一次在企业里有了可被寻址、可被授权、可被审计的正式身份。公司给一个人发邮箱,是因为要让他代表组织做事并为此负责;现在同样的逻辑用在了 Agent 身上。身份不是给 Agent 的装饰,而是给治理铺的路——有了身份,权限、审计、成本归集才都有落点。

但有三件事得泼冷水。第一,没有定价、没有上市日期,现在这份发布更像一个方向声明,而不是可以进采购清单的产品。第二,「关上笔记本跑几天」这个承诺,和「跑几天之后结果还对」是两回事,长任务的一致性恰恰是当前 Agent 最难的工程问题,目前没有任何公开数据支撑。第三,跨进 Microsoft 365 和 Slack 听起来很开放,但真正的权限边界还在各家手里——一个需要对方配合才能访问的通道,能不能长期稳定,取决于两家公司的关系,而不是技术。

给正在做 Agent 选型的团队一句实用建议:这次真正可以马上抄走的是那套身份设计,不是功能。今天就动手做两件事——给每个长期运行的 Agent 配独立凭证,而不是共用你的个人令牌;把「谁创建了这个 Agent、它能碰什么、它干过什么」三件事记下来。这两步花不了多少时间,但等哪天要追责或者要下线一个 Agent,你会庆幸当初留了这条线。安全这件事,从来没有「以后再说」这个选项。

总结

谷歌用一次发布会把「通用 Agent + 独立身份 + 多模型路由」三件事捆在一起,说到底是在赌一条路径:企业要的不只是一个更聪明的助手,而是一个能进组织架构、有自己的身份和日志、可以被治理的「同事」。这个赌注和飞书、Oracle、OpenAI 下的是同一盘棋,只是落子位置不同。对普通的 Agent 使用者来说,这一周真正值得记住的变化是:Agent 的世界里,身份这件事从「以后再说」变成了「现在就得有」。

发表评论

您的电子邮箱地址不会被公开,必填项已标注 *