Gartner 预测,2026 年底将有 40% 的企业应用内置任务型 AI 代理,而 2025 年这个比例还不足 5%。真正值得注意的,不是代理数量的增长本身,而是它对企业架构造成的后果:今年最头痛的企业,往往不是代理太少,而是代理太多,却彼此无法沟通。
财务部在 ERP 内有发票代理,客服部在工单系统内有另一个,法务部有合同审阅代理。每一个单独运行都正常,但任何一个要把工作交给另一个,中间都必须有人手动复制粘贴。
A2A 正是为解决这个问题而设计。而在 2026 年,它已经从研究概念变成企业基础设施。
什么是 A2A?
A2A(Agent2Agent)是一套开放协议,让相互独立的 AI 代理能够彼此发现、委派任务并交换结果,跨越组织与供应商的边界。它由 Google 贡献给 Linux Foundation,目前以中立标准的形式运作,而非任何单一公司的产品。
A2A 的核心单位是代理卡(Agent Card):一份机器可读的 JSON 文件,说明该代理具备什么能力、位于哪个端点、需要什么认证。
一个代理读取另一个代理的代理卡,就如同采购团队审阅供应商的能力说明书,然后决定是否委派。
根据 Linux Foundation 于 2026 年 4 月发布的一周年公告,已有超过 150 家机构支持该标准,规范也已推进至 v1.0 稳定版本,代理卡支持加密签名,并已进入主要云端代理平台,在多个行业有实际生产环境部署。
A2A 与 MCP 有什么区别?
MCP 规范单一代理如何向下调用工具、数据库与文件;A2A 规范一个代理如何横向连接另一个代理。两者是互补层级,而非竞争关系。2026 年设计的企业架构,大多同时采用两者。
最清晰的理解方式是:MCP 是代理如何使用自己的双手,A2A 是两个代理如何握手。
发票代理通过 MCP 查询 ERP、读取 PDF;通过 A2A 询问采购代理(那可能位于完全不同供应商的平台上)该张发票是否存在对应采购单。
如果你的团队已经理解 MCP 对企业集成的意义,A2A 就是同一张图的下半部分,而且是大多数集成路线图尚未编列预算的那一半。
这个区别在商业层面同样重要。MCP 的决策通常落在单一系统负责人的预算之内;A2A 的决策则跨部门预算、跨供应商,甚至跨法律实体。
两个代理沟通时实际发生了什么?
一次 A2A 交换包含四个步骤:发现、提交任务、状态流式更新、返回结果。发起方读取对方的代理卡,提交一个具明确生命周期的任务,在执行期间接收进度更新,最后取得结构化的产出物。
其中值得管理层关注的部分,正好对应你已经熟悉的控制概念。
--- 发现机制:代理卡声明技能、端点与所需凭证。经签名的代理卡让你可以验证发布方身份。
--- 任务生命周期:任务是具状态的对象,状态明确,因此长时间运行的作业可被审计,而不是一次性的无响应 API 调用。
--- 传输安全:采用 HTTPS 与 TLS,并以角色权限控制接入既有企业身份系统。
--- 产出物:结果以带类型的格式返回,而非自由文本,这正是下游自动化能够安全运行的前提。
A2A 刻意不处理的,是身份语义。身份由你既有基础设施在协议层强制执行,换言之,A2A 会继承你身份管理的弱点,而不会替你修补。
为什么香港企业现在就要关注代理互通?
因为香港监管机构已将代理式 AI 列为独立风险类别。个人资料私隐专员公署认为代理的自主性与系统访问权限,在本质上不同于聊天机器人风险。这使跨代理委派成为合规议题,而不只是工程议题。
在私隐专员公署 2026 年覆盖 60 家机构的合规检查中,定期开展内部审计或独立评估的机构比例同比上升约 17 个百分点,采用人工介入机制的比例也有相近升幅。
这代表一个明确方向:在被监管的系统愈趋自主的同时,证明「有人在监督」的门槛正在提高。
再加上本地运营现实。香港中型企业极少从头到尾只用单一供应商的系统。一家物流集团可能后台用 Microsoft、仓库用内地开发的 WMS、报关文件用区域性 SaaS。
在这种环境下,互通性并非愿景,而是代理能否走出单一部门的唯一条件。
管理者应该用什么框架评估 A2A 准备度?
在批出任何跨代理项目预算之前,先用四道问题检测:你有代理清单吗?你能否为非人类调用方进行认证?委派结果由谁负责?一旦委派出错,影响范围有多大?任何一题答不出,都代表推行互通为时尚早。
--- 代理清单:列出所有已在运行的代理、负责人、数据访问范围,以及属于采购还是自建。多数企业会发现实际数量远超 IT 登记表。
--- 非人类身份认证:代理是没有真人在背后的调用方。若你的身份平台无法为工作负载签发与撤销凭证,A2A 只会掩盖一个你看不见的缺口。
--- 结果责任归属:当代理 A 委派给代理 B 而结果出错,必须有一位具名的业务负责人承担。协议不会分配责任,治理才会。
--- 影响范围:先界定单一委派任务可能造成的财务与数据敞口上限,然后设限。一个能够批出无上限支出的委派,无论协议表现多好,都是控制失效。
这套检测的价值在于:两小时的工作坊就能得出答案,而答案会告诉你,下一笔代理投资应该是新代理,还是既有代理之下的控制层。
在真实组织中会如何发生?
三个香港场景呈现同一种模式:技术连接是容易的部分,卡住项目的是责任归属。互通项目失败于治理边界的概率,远高于失败于集成边界。
金融服务公司,400 人。KYC 代理需要将文件核实委派给供应商的专门代理。协议开发花两周;至于客户文件可否离开公司租户环境,讨论了四个月,最终定案为受限委派:只返回核实结论,不传出文件本身。
物流集团,250 人。订舱代理将报关分类委派给区域服务。运行正常,直到该服务更新代理卡并静默更改了一个输出字段。没有人监控代理卡,结果是连续三周的分类错误。
专业服务集团,120 人。合伙人希望研究代理能委派给计费代理。法务否决,因为没有审计日志能显示哪位人类授权了该笔收费工时。解决方案并非技术性的,而是一条政策:委派可以准备收费,但不得过账。
过早采用代理协议会出什么问题?
最常见的失败,是在治理未到位之前先采用协议,结果做出可运行、却无人愿意签核的集成。Gartner 曾警告,到 2027 年可能有超过 40% 的代理式 AI 项目因价值不明、成本上升与治理薄弱而被取消。协议成熟度对这三项毫无帮助。
--- 误以为协议自带政策。2026 年关于代理协议的学术分析直言,MCP、A2A 与 ACP 无法表达许多企业以为已被覆盖的治理约束。权限、目的限制与数据落地,仍然是你的责任。
--- 跳过代理清单。你无法治理一批连自己都未编目的代理之间的委派。
--- 把代理卡当成静态文件。代理卡是一份活的合约,需要版本管理、监控与变更告警,处理方式应等同供应商 API。
--- 让协议决定用例。正确次序是先有业务决策,再设计委派,最后才选协议。次序颠倒只会产出漂亮的演示与零可衡量成效。
--- 低估跨边界成本。每一次对外委派都牵涉商业关系、安全审查与支持路径,三者都要编列预算,而不只是开发费用。
未来 90 天应该做什么?
采用三阶段节奏:30 天内完成代理盘点,60 天内制定一份委派政策,90 天内试行且仅试行一个跨代理流程。纪律就在那个「一」字。一个试点产生学习,五个同时进行的试点只会产生无人清理的治理积压。
--- 第 1 至 30 天:建立代理登记表。负责人、数据范围、采购途径,以及它是提供接口还是消费接口。
--- 第 31 至 60 天:写出一页委派政策。什么可以委派、委派给谁、财务上限多少、由谁签核。
--- 第 61 至 90 天:试行单一内部委派,并设定可衡量成果,例如某个交接环节节省的工时。第一轮请保持在自己的租户环境内。
整个流程都不需要先做平台决策,这正是重点。2027 年能够妥善处理代理互通的企业,是在 2026 年协议仍在定型时,就已经建立登记表与政策的那一批。
策略要点
A2A 成为真实基础设施的速度很快:稳定规范、Linux Foundation 治理、150 家以上支持机构,一年内即有生产环境应用。这种成熟度是真实的,它改变了你架构上技术可行的范围。
但它并未改变组织上可行的范围。协议能让两个代理互通,只有治理能让一个委派结果在董事会、审计师与香港监管机构面前站得住脚。
真正做得好的管理者,不会是最早采用 A2A 的那一批,而是在连接任何东西之前,已经清楚知道自己拥有哪些代理、每个委派决策由谁负责、最坏情况是什么样子的那一批。
这些工作并不亮眼,却正是 AI 计划与 AI 演示之间的分野。懂AI,更懂你 UD相伴,AI不冷。
本文由 UD 企业 AI 团队(香港)审阅。
从哪里开始
了解了框架,下一步是找出最适合你的组织的切入点。UD 团队手把手带你完成每一步,从 AI 准备度评估、代理盘点、委派政策,到第一个可衡量的试点,28 年香港企业服务经验,全程陪你走。