随着 Agent 在企业的使用从试点走向生产,一个问题越来越突出:模型与 Agent 跑起来之后,谁在实时盯着它在调什么、访问了什么?ServiceNow 本月给出的答案是 AI Gateway——一个横在 Agent 与模型服务器之间的运行时层,9/10 正式上线、随 AI Control Tower Core 升级自动激活,无需单独安装。

一、它卡在「调用发生那一刻」

传统治理多在「配置时」完成:谁能用哪个模型、数据能不能出域,写在静态策略里。但真实工作流里,Agent 会动态组合工具、跨服务调用,静态配置覆盖不到「调用发生那一刻」的上下文。AI Gateway 的作用是在运行时评估每一次访问,命中策略才放行,并把这些活动完整呈现给 AI 管理员。换句话说,它补的是 enforcement gap——不是「能不能配」,而是「配了之后实时守不守得住」。

二、和「季度补丁」一起,把治理做成运营动作

ServiceNow 同期把 AI 应用更新并入季度「m」补丁周期,企业在做常规功能与安全修复的同时验证 AI 应用更新,不用单独排期。治理从一次性项目,变成和打补丁一样例行的运营动作。对大型客户,这降低了「AI 失控」的组织成本:IT 与 DevOps 只需把 AI 应用验证纳入既有季度测试。

三、运行时治理,是企业 Agent 的成人礼

当 Agent 真正连接业务系统、参与关键流程,问题不再是「模型聪不聪明」,而是「每一次调用、决策、执行是否可追踪、可中断、可审计」。AI Gateway 这类运行时层,把治理从文档要求落到技术底座。它不解决模型能力上限,却决定了企业敢不敢把 Agent 放进核心流程——这可能是 2026 年企业 AI 落地的分水岭。