Decawork
Konsol kawalan ejen AI untuk jabatan IT: pelancaran perlu kelulusan, kebenaran perlu dihadkan, tingkah laku perlu ditinggalkan jejak
Decawork menggelar dirinya 'satah kawalan ejen untuk pasukan IT', menangani masalah yang semakin sukar dalam perusahaan pada 2026: dalam syarikat terdapat orang menjalankan ejen AI di merata tempat, tetapi IT tidak tahu ada apa sahaja, siapa yang menggunakannya, dan apa yang telah diubahnya.
Ciri dan senario penggunaan
Platform ini menyediakan satu antara muka tunggal untuk jabatan IT melaksanakan, mentadbir dan menyelenggara ejen AI di seluruh organisasi dengan selamat. Mekanisme khususnya termasuk ejen mesti memperoleh kelulusan sebelum dilancarkan, kebenaran kelayakan boleh dihadkan kepada skop paling minimum, semua tindakan dipantau dan ditinggalkan jejak, serta pengurusan penyelenggaraan ejen sepanjang kitaran hayatnya. Ini sebenarnya menerapkan disiplin tadbir urus yang IT gunakan untuk mengurus titik akhir dan akaun selama dua puluh tahun lalu, kepada ejen AI yang bertindak sendiri. Syarikat ini diasaskan pada 2026 oleh Aman Raj (ketua pegawai eksekutif) dan Sarthak Aggarwal (ketua pegawai teknologi), terletak di San Francisco, tergolong dalam kumpulan Musim Panas 2026 Y Combinator, dengan pasukan 2 orang buat masa ini.
Pengguna sasarannya ialah pasukan IT dan keselamatan siber perusahaan, terutamanya organisasi yang telah mempunyai beberapa jabatan yang masing-masing melaksanakan ejen AI dan mula berasa hilang kawalan. Harga tidak didedahkan, tergolong sebagai produk peringkat awal.
Fungsi utama
- Antara muka tunggal melaksanakan, mentadbir dan menyelenggara ejen AI seluruh syarikat
- Aliran kelulusan sebelum ejen dilancarkan
- Pengecilan kelayakan dan kebenaran ke tahap minimum
- Pemantauan dan jejak audit bagi semua tindakan ejen
- Pengurusan penyelenggaraan kitaran hayat ejen
- Kawalan berpusat yang menyasar pasukan IT dan keselamatan siber
Kegunaan biasa
- Menginventori ejen AI yang dibina sendiri oleh pelbagai jabatan dalam syarikat
- Menetapkan kebenaran minimum untuk ejen dan mensyaratkan kelulusan pelancaran
- Mengaudit sistem dan data yang sebenarnya diakses ejen
- Pengurusan kitaran hayat kemas kini versi dan penyingkiran ejen
Ciri Utama
- Antara muka tunggal melaksanakan, mentadbir dan menyelenggara ejen AI seluruh syarikat
- Aliran kelulusan sebelum ejen dilancarkan
- Pengecilan kelayakan dan kebenaran ke tahap minimum
- Pemantauan dan jejak audit bagi semua tindakan ejen
- Pengurusan penyelenggaraan kitaran hayat ejen
- Kawalan berpusat yang menyasar pasukan IT dan keselamatan siber
Kelebihan
- Menyasar tepat masalah AI bayangan yang nyata dan sedang bertambah buruk
- Menerapkan disiplin tadbir urus IT yang matang kepada senario baharu, logiknya kukuh
- Sokongan YC, hala tujunya diiktiraf
Kekurangan
- Pasukan hanya 2 orang, baru ditubuhkan pada 2026, peringkat sangat awal, risiko pelaksanaan tinggi
- Harga dan tahap kematangan produk kedua-duanya tidak diketahui
- Kedalaman integrasi dengan alat keselamatan sedia ada seperti IAM dan EDR tidak jelas
Kes Penggunaan
- Menginventori ejen AI yang dibina sendiri oleh pelbagai jabatan dalam syarikat
- Menetapkan kebenaran minimum untuk ejen dan mensyaratkan kelulusan pelancaran
- Mengaudit sistem dan data yang sebenarnya diakses ejen
- Pengurusan kitaran hayat kemas kini versi dan penyingkiran ejen
Nota Editor
AI bayangan ialah risiko perusahaan yang paling saya rasa dipandang rendah pada separuh kedua 2026. Situasi yang saya lihat ialah: pemasaran sendiri menyambung satu ejen untuk mengubah teks laman web, jualan menyambung satu untuk membaca CRM, IT langsung tidak tahu, dan baru menyiasat apabila sesuatu berlaku. Saya amat bersetuju dengan hala tuju Decawork, tetapi mesti dinyatakan dengan jujur bahawa ia hanya ada dua orang dan baru ditubuhkan tahun ini — apa yang patut dilakukan sekarang ialah memahami masalah ini, dan bukan tergesa-gesa menyerahkan kunci syarikat kepada sebuah syarikat permulaan.
Soalan Lazim
Apakah AI bayangan?
Ia merujuk kepada alat dan ejen AI yang dilaksanakan sendiri oleh pekerja atau jabatan tanpa kelulusan IT, serupa dengan IT bayangan pada masa lalu. Bezanya ialah ejen akan benar-benar melaksanakan tindakan dan mengakses sistem, jadi risikonya jauh lebih tinggi berbanding sekadar menggunakan bot sembang.
Adakah produk seawal ini berbaloi untuk dilaksanakan?
Dengan skala pasukan 2 orang yang baru ditubuhkan pada 2026, melaksanakannya secara rasmi ke sistem kritikal membawa risiko agak tinggi. Pendekatan yang lebih munasabah ialah memerhati dahulu atau menguji dalam skop kecil, sambil memasukkan keperluan 'tadbir urus ejen' ini ke dalam perancangan keselamatan sedia ada.
Adakah ia bertindih dengan alat pengurusan kebenaran sedia ada?
Dari segi konsep ia sama, tetapi tingkah laku ejen AI adalah dinamik dan tidak dijangka, jadi model kebenaran statik tradisional tidak mudah merangkuminya. Kedua-duanya patut saling melengkapi dan bukan menggantikan; kedalaman integrasi sebenar perlu disahkan dengan pengeluar asal.
Alat AI Berkaitan
Claude
Pembantu AI daripada Anthropic yang mahir dalam teks panjang dan perbualan selamat.
AtScale
Lapisan semantik universal jenama lama, membolehkan BI dan AI berkongsi definisi metrik yang sama
Promethium
Lapisan data perusahaan yang menanya terus merentas sistem, membolehkan ejen AI mendapat jawapan berkonteks
Prized
Membolehkan operasi, khidmat pelanggan dan kewangan membina alat dalaman sendiri, kebenaran dan audit dikawal oleh infrastruktur
bitdrift
Kebolehcerapan masa nyata untuk aplikasi mudah alih, log disimpan dahulu pada peranti dan hanya diambil apabila perlu
Supermemory
Lapisan memori untuk ejen AI, menyimpan pilihan dan pengetahuan pengguna sebagai graf yang boleh dicari