AI智能体收费关卡来袭?软件企业思考如何应对AI风险
环球市场播报
作者:Kevin McLaughlin、Aaron Holmes、Nick Wingfield
AI 智能体将如何冲击软件行业,这一不确定性正在让投资者对行业未来产生疑虑。某软件高管近期的表态,揭示了企业在应对外部 AI 智能体疯狂攫取数据时,可能采取的一种应对方式。
本月早些时候,在软件公司 HubSpot 的投资者电话会议上,一位华尔街分析师向 CEO Yamini Rangan 提出了一个几乎所有密切关注软件行业的人都在思考的问题:
如果客户使用 AI 智能体,从 HubSpot 的客户管理软件中提取数据,并用其他厂商的 AI 进行分析,HubSpot 打算如何应对?
“我们会监控、计量,并将其商业化变现。”
Rangan 回应道。“我们的平台…… 在设计上是开放的,但我们不是供所有人随意提取信息的免费数据管道。”
这是来自软件行业一位 CEO 的直白警告,而该行业正笼罩在史上最严峻的阴影之下。今年以来,几乎所有主流软件公司的股价都遭到投资者重挫,Salesforce、Snowflake、Palantir 等一大批企业股价下跌20%~30%。
市场担忧在于:无需人工干预即可完成计算任务的AI 智能体,实际上可能成为 “超级用户”,效率远超人类,从而降低软件客户对单个用户许可的需求。
Rangan 的表态,暗示了软件高管们为抵御外部智能体掠夺数据可能采取的策略。这意味着其公司可能围绕客户数据设立收费关卡,与过去大多数软件公司允许应用间数据自由流通的模式形成鲜明反差。
在其他案例中,软件高管们也越来越多地强调:允许智能体访问敏感企业数据和应用,会带来安全风险。
一个常被提及的场景是:
黑客可能诱骗智能体在网页和邮件中执行恶意指令,进而获取内部文件;配置错误的智能体甚至可能删除企业赖以运营的代码。即便自己创办了 AI 公司 xAI 的埃隆・马斯克,周一也调侃称,让开源智能体工具 OpenClaw 无限制地介入个人数字生活风险巨大。
设计软件公司 Figma CEO Dylan Field 上周在财报电话会上对投资者表示:
“如果你愿意把关键任务交给智能体,还…… 让它们在无人监督的情况下执行,那你胆子真的很大。但玩笑归玩笑,我认为人类仍会继续使用软件,而智能体的使用也会越来越多。”
与此同时,传统软件企业的高管们正尽力向投资者和员工展现信心。
本月早些时候,微软商业部门 CEO Judson Althoff 向销售团队发备忘录,提醒员工微软相比 OpenAI 等 AI 初创公司的优势。ServiceNow CEO Bill McDermott 和 Atlassian CEO Michael Cannon-Brookes 均取消了预先安排的股票出售计划,向市场释放看好公司前景的信号。
在部分案例中,软件公司创始人重新回归,为 AI 转型中的企业注入紧迫感。
本月初,今年以来股价已大跌 **37%** 的人力资源与财务软件公司 Workday,宣布由联合创始人、前 CEO Aneel Bhusri 替换现任 CEO Carl Eschenbach。Eschenbach 上月接受 CNBC 采访时称:“AI 是我们的顺风,绝对不是逆风。”Workday 拒绝安排 Bhusri 接受采访。
早在本轮行业震荡之前,关于 AI 将如何影响软件行业的质疑就已不断升温。
AI 支持者一度宣扬,企业很快可以抛弃其他厂商的企业级软件,用 AI 编码工具自行搭建系统。同样压制行业的担忧还有:AI 可能导致白领就业见顶,连带削弱部分传统软件的需求。
近几周,OpenAI 和 Anthropic 两大 AI 龙头密集发布全新智能体产品与功能,进一步点燃了投资者对软件行业命运的焦虑。
1 月,Anthropic 推出预览版Claude Cowork,这款智能体可以接管用户的鼠标和键盘,与应用交互并完成更新 Excel 等任务。
2 月初,在 Anthropic 发布可处理法律文档审核、营销活动策划等新功能后,Salesforce、HubSpot、汤森路透等公司股价暴跌。
Anthropic 原定于周二举办线上活动讨论企业级 AI 智能体,这一消息已在周一引发软件股抛售。
OpenAI 随后发布的Frontier—— 一款帮助企业批量使用智能体、跨软件自动化办公任务的管理工具 —— 进一步动摇了企业软件公司投资者的信心。
旧金山投资公司 Endurance Capital 合伙人、资深科技投资者 David Readerman 表示:
“正是这两家私营公司掀起的创新风暴,在整个公开股票市场引发了大规模颠覆。”
收紧管控
软件企业在应对 AI 智能体时,必须进行微妙的平衡。
二十多年来,订阅制软件厂商一直允许客户通过 API(应用程序编程接口)在不同应用间迁移数据,即便这种共享会让对手受益。
例如,同时使用 HubSpot 和 Salesforce 的客户,可以通过 API 同步销售线索记录。平台间的数据互通帮助软件企业留住客户,因为消除了用户被单一厂商 “锁定” 的担忧。
但 HubSpot CEO 的表态暗示,数据免费互通的时代可能即将结束。
这与这家成立近 20 年、以开放数据政策著称的公司过往形象相悖。
任何此类举动都可能引发客户反噬。
Salesforce 去年 5 月因阻止 Glean 等第三方在其产品中存储 Slack 客户数据而遭到批评,尽管尚不清楚这一决定对其业务造成了何种影响(若有)。
Fivetran(一家提供跨应用与数据库数据复制软件的初创公司)联合创始人兼 CEO George Fraser 称:
“如果 HubSpot 或其他公司收紧数据访问,就是在和自己的客户开战,尤其是大客户,这对他们将是一场灾难。”
HubSpot 高级营销副总裁 Sunil Desai 在邮件声明中拒绝透露向合作伙伴收取数据访问费的更多细节,也拒绝安排 Rangan 受访。
Desai 表示:“HubSpot 建立在开放平台之上 —— 这一点不会改变。我们的愿景是为客户和合作伙伴提供更多而非更少的信息访问权限。”
但没有任何企业级软件厂商能确保完全控制所有访问其服务的 AI 智能体。
例如,OpenClaw 推广的可接管用户电脑的 AI,由于其行为模拟人类用户,应用厂商很难检测。
此外,给智能体设置障碍的软件高管,还可能被视为抗拒创新,或冒犯那些为其应用提供模型授权的 AI 公司。
ServiceNow 的 McDermott 在谈及 OpenAI 和 Anthropic 时表示:
“在我看来,竞争只存在于人们的想象中,因为我们做的事情不同,这也是我们双方会合作的原因。我们都是聪明人,如果他们想毁掉你,我们为什么还要合作?”
但据知情人士透露,在上周 OpenAI 面向投资者的演示中,公司高层表示:
预计未来面向企业的产品与智能体,将替代Salesforce、Workday、Adobe、Atlassian 等企业软件。
主营内部 IT 支持、人力资源与财务自动化软件的 ServiceNow,仍认为自己相比 AI 实验室具备优势 —— 后者对大型企业客户需求的理解深度不及前者,包括对工作流的理解(如入职新员工等标准化流程)。
两名现任员工称,ServiceNow 在帮助客户合规保护数据、降低泄露风险方面经验更深厚。
热门笔记与项目管理应用 Notion CEO Ivan Zhao 认为,软件厂商必须重新设计现有产品,让智能体能够接入并获取执行任务所需的数据。
他上周在播客节目中表示:“如果你的产品不能被智能体使用,我认为它的未来不会太光明。”
新的前沿战场
同样,微软也不能在 “AI 智能体首选平台” 的竞争中落后。
微软与 Anthropic、OpenAI 均有合作,联合向客户销售模型,并将其技术融入自有产品。
但在微软内部,员工对 OpenAI 和 Anthropic 近期发布的产品反应复杂,既有怀疑也有焦虑。
上月 Anthropic 发布 Cowork 在微软内部引发震动,产品负责人连发多份备忘录,讨论自有产品如何与新对手竞争。
微软也在密切关注 OpenClaw,一份内部备忘录指出了该产品的安全风险,但也称赞其 **“让智能体能力变得即时且个人化”**。(OpenAI 近期已招募 OpenClaw 开发者 Peter Steinberger 负责智能体业务。)
在 OpenAI 发布 Frontier 后,Althoff 发给销售团队的备忘录中,列出了为何微软竞品更适合大型企业的话术。
微软对 OpenAI 此举不满还有另一层原因:
自去年年底起,“Frontier(前沿)” 已是微软面向大型企业推广 AI 工具的核心营销口号。据两名微软销售员工透露,销售经理现在抱怨,如果继续使用这个词,客户会将其与 OpenAI 的 Frontier 混淆。
微软发言人在声明中表示,客户可选择将任何第三方 AI 智能体接入微软数据,微软 **“支持开放的智能体生态,数据访问由客户信任与政策管理,而非厂商”**。
削减软件开支
尽管新 AI 产品与传统应用的胜负尚未分晓,但部分客户已表示,他们正在用 AI 智能体减少对传统软件的依赖。
例如,年营收 17 亿美元的汽车零售商 Valvoline,其信息安全官 Corey Kaemming 称,IT 团队已使用 AI 自动化网络安全工作。
Valvoline 一直在使用 CrowdStrike 的终端软件,监控员工使用公司设备与账号的情况,标记可疑登录或休眠账号。
Kaemming 表示,公司通过初创公司 Torq 的 AI 智能体,避免了额外购买 CrowdStrike 工具(该工具可自动清理需锁定的账号,如休眠账号)。
他称,Torq 的智能体使用 OpenAI、Anthropic 等实验室的模型,梳理微软软件记录的原始登录数据,自动化完成类似清理工作。
他估算,Valvoline 因此避免了约11.5 万美元的开支 ——CrowdStrike 产品的费用为每用户每月 60~180 美元以上。
CrowdStrike 发言人在声明中称,公司允许客户将软件接入 Torq 等 AI 工具,“这些集成旨在增强而非替代 CrowdStrike Falcon 平台提供的深度可视性与原生身份威胁防御能力”。
Kaemming 说:
“这显然降低了我们对……CrowdStrike 的依赖。我们没有完全弃用它的软件,但不再需要那么多员工使用它。”他估算,Torq 软件每年为 Valvoline 节省超 25 万美元,主要是至少减少了两名安全人员。