2026年6月23日--企業人力資源、 財務及資訊科技人工智慧管理平台Workday 近日宣布推出Agent Passport,可於 AI 代理(無論由 Workday或第三方開發)正式投入運作前進行測試及驗證,並於部署後持續監察其表現。每項驗證均對應公開行業標準,包括 OWASP LLM Top 10、NIST AI RMF 及 MITRE ATLAS,讓資安團隊取得具備驗證依據及可供稽核的紀錄,清楚列明每個代理的測試範圍及負責驗證的機構。
Agent Passport 為企業提供經驗證的記錄,確認每個代理在正式部署前,均已通過關鍵風險測試,包括提示注入、越獄與目標劫持、系統提示擷取、員工資料外洩,以及不安全輸出。每項測試結果均對應公開標準,並由執行測試的合作夥伴簽署確認,確保記錄具獨立性、可稽核性,且能夠跨供應商進行比較。
當代理嘗試執行任務時,Agent Passport 會即時監測,並根據相關政策、阻擋或引導相關操作。一旦發現問題,企業透過單一撤銷機制,即可按公司政策自動停止、限制或以其他方式約束受影響的代理。
Workday AI平台副執行長 Dean Arnold 表示:「從員工入職到處理付款,AI代理現已參與企業內最敏感的工作。一個不安全的代理,足以外洩員工資料、違反合規要求,甚至損害企業聲譽。Agent Passport 協助企業確保每個代理都經過獨立測試和驗證,並可在情況出現變化時,迅速於整個企業範圍內停用相關代理。」
與業界領袖共建共同標準
目前,大部分提供代理安全測試的平台均由供應商自行把關,客戶只能從開發該代理的同一供應商獲得「安全」認證。Workday 憑藉廣泛的人力資源與財務人工智慧解決方案組合,早已與客戶建立深厚信任。在此基礎上,Workday 正透過開放標準,以及與代理安全及合規性領域的領先供應商合作,確保相關測試獨立且公開透明,讓不同供應商的代理均可按照一致標準進行評估及比較。
每個代理程式的認證記錄包含三個層級。第一層涵蓋 Workday 定義並持續更新的核心信任領域,例如防禦攻擊、運行期間安全行為,以及人類監督。第二層對應公開標準的具體驗證項目,例如抵禦已知攻擊技術的能力。第三層則是由思科等經驗證、可信賴的合作夥伴,執行測試後所簽發的結果。
由於每項檢測都對應公開標準,資安團隊首次能夠以同一標準比較不同供應商的代理。若兩個代理分別由不同合作夥伴完成相同測試,企業便能確定它們均按照同一標準接受測試。
來自代理安全領域領導者的獨立認證
思科是 Agent Passport 的首批合作夥伴。在代理部署前,思科 AI Defense會根據領先的安全標準,獨立測試 Workday 內執行的 AI 代理,並在執行期間持續提供防護,抵禦提示注入、資料外洩、越獄和不安全的行為。
思科AI Defense 確保代理能夠抵禦任何試圖覆蓋其指令的嘗試,防止自身指令外洩、保障敏感員工資料,並在有害或違反政策的回應觸達用戶之前將其攔截。這些驗證對任何代理都至關重要,對於處理薪酬、福利及財務資料的代理而言,更是不可或缺。
思科 AI 軟體與平台高級副執行長暨總經理 DJ Sampath 表示:「代理將遍布企業的各個層面,要讓這一切有效運作,資安團隊必須清楚掌握每個代理已接受哪些測試,並擁有具簽署紀錄及可供稽核的驗證資料。思科AI Defense 正為此類驗證而設,我們很高興能與 Workday 攜手,共同保障代理式工作團隊的安全。」
上市日期
Agent Passport 將於 2026 年下半年開放予早期體驗客戶,預計2026 年底前全面上市。Workday 與思科的合作已正式展開,聯合功能將於未來幾季陸續推出。
補充資料
• 了解 Workday 與思科如何合作定義企業級代理安全。
• 了解 Workday Build 如何實現代理就緒,協助開發人員開發、連接及驗證用於 AI 代理。
• 了解 Workday Data Cloud 的最新擴充功能如何讓開發者安全地將實時人力資源及財務資料引入至既有AI、分析工具及應用程式中,而無需重建資料管道。
• 探索三個運用 Workday 建立 AI 應用程式及代理的方法,同時無需取捨控制權或安全。
關於 Workday
Workday 平台以人力資源、財務及資訊科技為核心,而這些業務範疇對準確性及管治均有極高要求。透過將人工智慧與企業營運所依賴的業務情境、管控機制及可信流程緊密結合,Workday 不僅將人工智慧應用於協助工作流程,更進一步推動人工智慧代理實現可衡量的業務成果。全球已有逾11,500間企業使用Workday,包括超過 65%的 Fortune 500 強的企業機構。如欲了解更多有關 Workday 的資訊,請瀏覽 workday.com/。
© 2026 Workday, Inc.保留所有權利。 Workday 及Workday 徽標是 Workday, Inc.的註冊商標。
所有其他品牌和產品名稱都是其各自所有者的商標或註冊商標。