Google正式推出面向企业工作任务的一站式智能体产品Gemini Enterprise,将此前散落在各处的AI功能打包为一套能够跨系统自主执行任务的数字化劳动力平台。与市面上多数停留在侧边栏对话框里的副驾驶不同,新架构允许智能体拥有独立企业身份与长期记忆,在员工离线甚至下班后继续执行跨系统长程任务。这意味着企业AI的竞争焦点已经从大模型的文本生成质量,正式转移到跨异构系统的权限治理与工作流接管能力上。

在员工端,Gemini Enterprise作为统一入口覆盖移动端、桌面与Web,支持直接调度Gmail、Drive、Docs、Sheets等Google原生套件,并通过开放生态接入Slack、ServiceNow、Salesforce、Jira、GitHub乃至Microsoft 365;在底层,Google提供包含Agent Identity、Agent Gateway、Memory Bank与BYO-MCP协议支持的Agent Platform。智能体不仅可以协同多子智能体并行工作,还能拥有专属的“@agents.company.com”企业邮箱身份,以协作同事的形态接收并异步交付任务。

企业工作范式迁移:从即时副驾驶到长程自治体 第一阶段:会话式副驾驶 (Copilot) • 交互逻辑:单次Prompt触发,同步阻塞等待 • 身份权限:严格依附于登录用户个人会话 • 运行边界:关掉浏览器标签页即任务中断 • 生态范围:局限于单机文档与应用内侧边栏 第二阶段:长程智能体 (Agent Platform) • 交互逻辑:中央Inbox指派目标,异步离线执行 • 身份权限:独立工号、跨系统委托与服务账号 • 运行边界:自主跨度数小时至数天,多Agent嵌套 • 生态范围:通过MCP串联内部自研工具与异构SaaS

摆脱侧边栏:长程执行与异构生态的路线争夺

企业软件领域的巨头角逐在此刻展现出清晰的路线分歧。微软牢守Office基盘,将Microsoft 365 Copilot紧密嵌在文档和Graph语义索引上;OpenAI凭借定制化企业版与前沿模型推理主打单兵专家网络;Google则意图越过文档排版本身,直接将Gemini塑造成各业务线的中枢调度台。

早前推出的Gemini Spark主要面向个人订阅用户处理通用检索与轻度协同,而本次面向企业的Agent Platform核心能力在于长程异步执行(Long-running agents)。员工在下班前下达一份涉及收集竞品动向、跑批分析数据并生成周报的复杂指令后即可退出系统,智能体会在云端协调多子智能体分头抓取并在中央指挥中心(Inbox)汇总进展。

真正改变企业生产关系的,是AI开始以异步背景进程的方式持续占有系统权限。

为了打消客户对锁定在Google生态的顾虑,产品提供了超过100项开箱即用的预置集成,不仅涵盖自家的Drive和Docs,更直接打通对手阵营的Teams、SharePoint、Outlook与Salesforce等企业数据源。配合外部工具标准协议接入私有系统的BYO-MCP能力,Google试图证明自己既能做前台员工的交互窗口,也能胜任后台编排的系统总线。

企业端主流产品月度基准定价与成本结构对照 Google Business / Plus $21 - $30 用户/月 起步价 叠加模型用量与Grounding超额 Microsoft 365 Copilot $18 - $30 商业版/企业版 用户/月 强制绑定底层Office许可证 OpenAI Enterprise 定制报价 按需协商月费席位 如GPT-5.6 Sol按Token梯级结算

复杂的算力账本:席位费之下的动态支出

对采购方而言,评估一套智能体方案的真实成本正变得越来越棘手。Google设立的门槛看似与竞品咬得很紧:员工端Business版起始价为每用户每月21美元(上限300人),包含全合规特性的Standard与Plus版起始价为每用户每月30美元,同时针对试点客户推出了0美元席位费的按量付费模式,均附带30天试用期。

但席位费只是账面的一半,底层Agent Platform的云资源消耗才是真正的隐性变量。智能体编排任务时调用的Gemini 3.8、3.7与3.6 Flash模型单独计费,虽然在2026年12月31日前享有促销优惠(输入每百万Token 0.75美元、输出3.75美元),但2027年1月1日起这一价格将调回至1.50与7.50美元。

此外,智能体进行实时验证与检索所依赖的搜索与地图Grounding,在月度配额超额后按每千次14美元计费。相较于微软依赖底层M365固定许可、OpenAI按GPT-5.6 Sol(输入每百万Token 4美元、缓存0.40美元、输出20美元)的标准浮动计费,Google这种固定席位叠加长程异步调用的双层账单,对中小企业的TCO控制提出了更高要求。


权限放大的隐秘风暴:服务账号与安全边界

企业部署真正的痛点从来不在前台交互,而在于看不见的内网权限。Google官方虽然承诺客户Prompt、模型输出与微调数据绝不用于通用模型训练,并提供Model Armor过滤、VPC服务控制与CMEK自主密钥加密,但技术文档中明确揭示了一个致命的架构隐患。

当企业配置智能体调用各异构系统时,通常有两种授权模式:一种是基于员工个人的OAuth委托,另一种是基于系统级的服务账号。

权限运行模式抉择:受限代理与特权扩散 1 OAuth 用户委托模式 • 原则:继承单兵员工的ACL权限集合 • 表现:员工看得到,智能体才查得到 • 局限:员工会话注销或权限变动即受阻 安全性高,但难以维系全天候自治 2 服务账号 (Service Account) 模式 • 原则:智能体获取系统分配的全局服务凭证 • 风险:绕过单人访问控制列表,权限边界扩散 • 隐患:员工借由智能体间接调阅非授权敏感库 存在潜在的内网特权越权穿透风险

来自G2与Reddit等技术社区的早期使用反馈证实了这层顾虑。IT管理员在配置流程时常面临两难:如果完全采用严格的个人OAuth委托,长程异步执行会频频因员工会话过期或单点权限不足而卡死;但若为了业务顺畅采用系统级服务账号运行,智能体调取的只读与写入边界就会被动拉大,甚至因配置不当触发全员共享,导致内网敏感资产遭到未授权渗透。

与此同时,安全护栏Model Armor在防御Prompt注入攻击时,也暴露出部分合规规则误杀正常代码和专业术语的问题,反向增加了IT维护的排障成本。

  • 风险.赋予智能体离线代劳权力的同时,企业若未严格划定服务账号的最小特权网段,AI中枢就可能演变为内网访问控制的最大盲区。

对于正准备测试Gemini Enterprise的企业CIO与技术决策者而言,首要任务不是盲目下放端到端的工作流审批权,而是将智能体的使用场景拆解为只读检索与自动化写入两个隔离层级。在涉及跨越异构系统的复杂自动化场景中,保留可追溯的审计日志并坚守关键节点的双因子确认,是规避权限事故不可或缺的防线。