定義與概述
AI 代理使用模型選擇步驟與工具完成目標。除文件存取外,還需操作權限;模型建議操作不代表使用者獲授權。
如何實踐
從閱讀與草擬開始,如合約摘要或清單。寫入 ERP/CRM 前,設工具允許清單、限制服務帳戶,並對外部分享或重要變更要求人工核准。
| 比較方案 | Chatbot | AI Agent |
|---|---|---|
| 需驗證的成果 | 答案 | 工作流程 |
| 範圍 | 對話 | AI 代理 |
| 權限 | 唯讀 | 存取控制 |
| 人工審閱 | 已實施 | 已實施 |
公共 AI 依供應商、方案及合約而異;私有 AI 取決於架構與設定。沒有方案適合所有工作。
開始前檢查
- 工具允許清單
- 操作權限
- 核准與停止點
能力與部署需依專案確認,不作無證據認證、投資報酬或客戶聲明。
常見問題
資料必須離開網路嗎?
取決於部署與串接服務。先盤點模型、OCR、嵌入、備份及日誌流量,再確認邊界。
AI 答案可以直接採信嗎?
應核對原文、完整性及版本,尤其是法律、會計及重要決策。引用有助審查,但不保證正確。
如何啟動專案?
選擇明確用例、核准文件、負責人與驗收標準。小組測試答案品質、權限及成本後再擴展。
參考資料
公開來源解釋原則,不認證或背書 RAGBOX。
- NIST AI Risk Management Framework
- Microsoft: Retrieval-augmented generation
- OWASP: RAG Security Cheat Sheet
- OWASP: Prompt Injection Prevention
實際應用前需專家審閱,非個案法律或稅務建議。