当技术热潮超越管理判断
几周前,腾讯的员工为一款人工智能软件举办了大规模的安装庆典。成百上千的人,包括戴上龙虾帽的员工,庆祝OpenClaw的到来,这是一款由奥地利程序员Peter Steinberger创造的开源自主代理。该应用并不是一个聊天机器人,而是一个能够程序化会议、管理邮件、浏览互联网、整理文件并在没有用户操作的情况下回应消息的工具。为了实现这一切,它需要对系统的完全访问权限,包括密码、API密钥和私人数据。
这种热情真挚但显得不成比例。腾讯、阿里巴巴、百度和MiniMax等公司纷纷推出自己的版本或兼容版本,它们的股价也因此上升,MiniMax的估值在2025年达到了440亿美元,而其营收仅为7900万美元。深圳的龙岗区甚至提出为类似OpenClaw的项目提供高达200万元的补贴。总之,这种热潮在风险评估之前就快速扩张。
中国政府的回应本周以灭火的速度和语气作出。中央政府通知国有企业和政府机关,禁止在办公设备上安装OpenClaw,要求申报已经安装的程序,并在程序运行后进行删除。中国人民银行更为明确,指示国有银行的员工即便是在个人设备上也需卸载该程序。信息产业和科技部的国家漏洞库发布了针对该代理的安全指引。目前还没有对普通公民或创业者的全面禁令,但官方信息传达的态度明了。
龙虾帽子后面隐藏的真相
在这个引人注目的轶事背后,隐含着值得深思的组织机制。OpenClaw并不是因为恶意而危险,而是因为其用户,包括一些系统性重要公司的高管,在理解其潜在影响之前就给予了它完全的系统权限。目前已经记录的事件包括Meta公司的人工智能对齐负责人邮箱被删除、敏感信息暴露,以及上月ClawHub出现的十四个恶意扩展,其中一些专门针对加密货币用户。
这描述了一种我过于熟悉的管理模式。一种工具在生产力叙事的包装下到来,团队因不想落后而急于采用,没有人对决策链进行应有的讨论:我们在让步什么权限,访问哪些数据,在什么可逆条件下,以及如果出现问题,采取什么处理协议。这场讨论在中国国有银行中没有进行,也没有在腾讯的安装派对上进行。很可能在现在正在外部中国的多家复制同样模式的组织中,这场讨论也没有进行。
这个遗漏往往不是技术疏忽,而是一种文化的结果,即对看起来缓慢或保守的恐惧压制了批判性思维,在其到达高层之前就已被扼杀。集体热情的惯性则起了关键作用。当成百上千的人戴上龙虾帽庆祝安装时,举手询问系统权限的高管承担了许多其他人不愿意支付的社会成本。
将控制权委托给机器的计算
OpenClaw案件清晰地揭示了一个具体的金融教训。自主人工智能代理并不是传统意义上的生产力工具,而是一种委托架构:用户将行动能力,而不仅仅是咨询能力,转移给一个代表他们行事的系统。这种委托的成本在技术采用的展示中鲜有体现。
第一个成本是对无形资产的暴露。当OpenClaw处理中央银行官员的邮件时,该代理会处理、分类并可能传递关于货币政策决策、对手方关系或监管策略的信息。组织最有价值的数据往往不在受保护的数据库中,而是在高管的日常通信流中。拥有完全权限的代理能够访问这一流程。
第二个成本是可逆性。一个给出错误回答的聊天机器人产生一个用户可以忽略的错误。而一个执行操作的代理,删除电子邮件、安排会议或完成表单,会产生可能无法逆转或成本昂贵的后果。代理的行动速度与人类监督的速度之间的不对称,正是中国政府指引试图遏制的风险因素。
第三个成本,最不明显的,是隐形运营依赖。当一个组织在没有记录这些流程或保持手动执行能力的情况下将日常过程委托给一个自主代理时,就建立了一种在代理故障、被攻陷或被监管机构撤回命令下隐现的依赖,正如中国国有企业中正在进行的审计与卸载实施那样。
北京并未创造的模式
将这个故事表现为中国政府或其对西方技术关系的特例是方便的,但不准确。OpenClaw案例描述的周期:由于同行压力推动的大规模采用、缺乏风险评估、安全事件、监管介入拖延,正是世界各地组织在每一波相关技术浪潮中重复出现的相同周期。
目前北京所进行的,无论在结构上,都应该是许多董事会在其信息技术部门开始接受安装请求之前,早该在内部做出的事情。中国信息与通信技术学院计划在三月底开始对OpenClaw等代理进行可靠性测试。这是尝试在采用已发生后建立标准。正确的顺序应是相反的,但那样的顺序需要有权威的人在热情产生惯性之前先进行那场不适的对话。
MiniMax的估值为440亿美元,收入7900万美元,说明了这一问题的另一面。这种估值与收入之间的差距只有在市场认为采用规模能够转化为货币化的情况下才能持续。如果政府的限制在国家层面减缓了这种采用,而国家层面是中国最大的系统,这种对估值的压力则变得不是偶然的,而是结构性。推动价格上涨的市场乐观是建立在一种痛快成长的叙事之上的,而如今这种摩擦显现了出来。
一个组织的文化并不是其声明的价值观或技术政策的结果,而是其领导者在没有人强迫他们做的情况下作出的决策的结果,以及所有因“现在并不合适”而推迟的对话。












