ERP厂商竞逐AI治理权:Workday发护照,SAP砍预算
7月第二周,两件大事同时发生,皆关乎ERP如何驾驭AI。
一是Workday在DevCon 2026上发布全套AI Agent产品:Agent Passport(为AI Agent发放数字护照)、Developer Agent(用自然语言在IDE中构建Agent)、Agent-Ready Tools(让Agent直接访问HR与财务数据,并继承Workday权限体系)。
二是SAP。德媒Handelsblatt披露,SAP正严控招聘与差旅开支——并非资金短缺,而是为AI集中资源。CEO Christian Klein直言:"我们不是因AI丢合同,而是因AI赢合同。"
两件事指向同一趋势:ERP厂商不再仅将AI作为附加功能,而是在重构产品架构,使AI Agent成为核心原生组件。而治理——谁授权、如何监管——正成为竞争焦点。
我细读Workday新品,最吸睛的是Developer Agent:自然语言编程AI应用,确实炫目。但最具长远价值的,是Agent Passport。
Agent Passport的功能看似简单:对所有AI Agent(无论自建、客户开发或第三方)进行测试、验证与持续监控。其标准绑定三大公开框架:OWASP LLM Top 10(大模型安全)、NIST AI RMF(AI风险管理)、MITRE ATLAS(对抗攻击)。思科为首认证伙伴。
这意味着什么?
设想你用Workday发薪。一个第三方AI Agent试图访问薪资数据——它能读?能改?是否通过安全测试?若被攻破,责任谁担?
过去,你得逐家查阅厂商文档。如今,Workday提供结构化答案:Agent通过哪些测试、由谁执行、依据何种标准、有效期多久,且所有信息具可签名审计记录。
"Agent trust will become a buying conversation."
—— ERP Today 分析
代理信任正成为采购决策关键。2025年底我与几位CIO探讨时,他们尚不重视。半年后,Workday已将其产品化。
SAP路径不同,目标一致。
Klein收紧预算:招聘更严、差旅更省。这非衰退,而是战略聚焦。18个月前启动的组织变革已进入深水区:削减低增长岗位,资源全面倾斜AI与高增长业务。
逻辑清晰:投资者不断追问——AI是否会让企业自建工具,绕过传统厂商?Klein虽反驳此论,但其行动表明他正严肃应对风险。
数据上,SAP的AI布局不弱:Sapphire 2026发布的200+ AI Agent与Joule统一入口,已落地客户。但问题在于:当全行业加码AI,你的投入是否够快?
Klein的答案干脆:砍掉非核心支出,全力押注AI。
就在ERP厂商忙于发产品、调预算时,福布斯7月初发文,观点虽不新,却极务实:不少企业将Agentic AI误作"升级版聊天机器人"部署,但规模化后,这些Agent会拖垮基础设施与预算。
福布斯核心建议:
主动型Agent持续监控、决策、调用API,触发成千上万次上下文交互。若无稳健平台,从演示直入生产,将压垮现有系统与预算。
—— 核心建议:在广泛部署前,先构建内部"Agent平台",含中央路由、可观测性、成本管控。
此提醒在ERP场景中尤为关键。ERP掌管订单、库存、财务、薪资。一个Agent失误,不是"推送错内容",而是"多发100人工资"。
因此,Workday推Agent Passport,不只是卖安全功能,更是在回应CIO的核心疑问:"我如何确保这个Agent不会瘫痪我的核心流程?"
同理,Odoo将MCP服务器原生集成,逻辑一致——不是让AI绕开权限,而是继承它。
直白说:过去选ERP,看功能、价格、行业经验。2026年下半年,多一个维度——治理能力。
这五项不是随意列出。Workday覆盖集成(MCP+Agent-Ready Tools)、治理(Agent Passport)、扩展(Developer Agent);Odoo覆盖集成与生态;SAP预算调整,实为补强治理与AI短板。
换言之:ERP厂商的竞争,已从"谁模块多",转向"谁能让AI Agent安全做事"。
厂商之外,回到你的账本。
第一,立即评估你的ERP厂商是否具备"Agent治理"方案。无论用Workday、SAP、Odoo或国产ERP,问:你们的AI Agent有认证体系?能审计操作?可随时吊销权限?若无,记下缺口。
第二,别等选型才谈治理。若企业已部署AI Agent——哪怕仅试点——先盘点:哪些Agent操作哪些系统?访问哪些数据?是否测试?有人监督吗?盘点本身就能暴露隐患。
第三,MCP协议值得重视。Workday、Odoo、Anthropic、OpenAI、Google、微软均已支持。MCP正成ERP-AI集成通用接口。规划AI-ERP集成时,优先选支持MCP的产品,减少定制成本。
第四,警惕基础设施成本。Forbes提醒绝非夸大。单个Agent成本低,但百个Agent每日调用API、读取数据、生成操作——累积成本远超预期。部署前,务必设定成本监控与用量上限。