Agent 进入交易时代:Airwallex 高管谈金融场景落地的信任与边界
在 AGI Playground 2026 上,Airwallex 全球首席营收官吴恺提出,Agent 的终局不是更聪明的对话界面,而是能真正运转企业资金的执行系统。他认为金融场景落地必须以可信任为前提,嵌入企业审批与风控框架,并区分委托授权与控制权转移。同时强调,最好的企业 Agent 应构建在集成化金融系统之上,而非割裂的数据孤岛。
事件概述
在 AGI Playground 2026 上,Airwallex(空中云汇)全球首席营收官吴恺围绕 Agent 从对话走向执行发表观点。他认为,AI 不仅会改变软件的使用方式,还会改变企业的构建和运营方式,Airwallex 正在为 AI 原生的企业金融与商业构建底层执行能力,目标是打造一套能真正运转企业资金的执行系统,即「AI 原生的金融操作系统」。
该系统下有两个清晰机会:业务运营侧的自主金融(Autonomous Finance),以及支付与结账侧的智能体商业(Agentic Commerce)。吴恺判断,随着智能体商业发展,消费者会授权自己的 Agent 去比价、选品和下单,Agent to Agent 的新型支付系统将成为未来趋势。
可信任是 Agent 真正上线的入场券
吴恺认为,Agent 落地不只是能演示,而是能被信任,并且可以反复完成生产任务。这个标准包含五个维度:采用率、可靠性、可衡量的业务结果、可审计性,以及清晰的回退路径。模型质量只是起点。
在金融领域,只有当 Agent 能够运行于公司真实的审批、合规和风控框架内时,才算真正上线。Agent 不能只是一个外挂的智能助手,必须嵌入企业已有的审批链、合规规则和风控体系中。
目前 Agent 最擅长处理重复性高、且只需最少人为判断的任务,例如财务运营、对账流程、报表准备,以及需要按序完成搜索、比较和执行的商业工作流。最薄弱的则是「上下文很难拿全」的任务,比如构思全新产品、复杂战略判断。
相应产品设计包括:
- T:0:AI 原生金融平台,端到端运行记账、预测、报表等财务职能,本质上是可自主运转的财务部门。
- Airi:最初是一键结账钱包,战略定位是 Agentic Commerce 的信任层和凭证层,让用户保存一次支付信息即可在参与商户间完成支付,同时为 AI Agent 委托支付打下基础。
Airwallex 的底气来自过去十年在支付、资金管理和监管基础设施上的长期投入,使其能在真实金融通道之上叠加智能执行层。
可委托执行,但握紧控制权
Agent 开始处理资金时,核心问题是「授权链如何设计」:谁在授权?谁在执行?谁为结果负责?吴恺强调,企业需要的是「委托授权」,而不是「控制权转移」。
在 Airwallex 的产品中,AI 助手「Kai」拥有与该用户同等的权限,并受相同的账户角色、权限、资格规则和工作流控制约束。整条链路是「用户→Agent→下游 Airwallex 服务」的委托关系,而非用户把控制权整体交给 Agent。
具体边界设计包括:Kai 可检索信息、引导设置、在政策允许范围内完成部分操作;但对于资金流动或会产生费用的操作,必须清晰说明即将执行什么,并在继续前要求用户确认。更敏感的情况则升级为审批和人工复核,而非静默执行。
原则是:「Agent 可以执行,但人和企业仍然定义使命、边界和责任框架。」自治能力的提升必须伴随治理能力的提升。AgentOS 将 Agent 连接到生产账户时,默认带有 OAuth scope、护栏,并默认不允许资金外流动作。
理想的长期模型是基于 OAuth 的委托链,能够验证主体是谁、哪个 Agent 在执行,以及在敏感操作时何时需要升级确认。实际边界可归纳为五个要素:用户权限、限定范围、风险升高时显式确认、全程可审计,以及在信心或授权不足时升级到人工处理。
金融生态决定 Agent 上限
在企业环境中,上下文不是最后「补上去」的东西,企业必须先构建或收购那些能够生成干净、结构化金融上下文的系统。
Airwallex 收购 OpenPay 和 Leapfin 等,不只是增加产品界面,而是把更多计费、收入、对账和会计的数据模型纳入同一生态,让 Agent 能基于更完整、更可靠的业务图景行动。企业上下文分散在整个资金生命周期中,包括收入如何产生、支付如何路由、交易如何对账、账目如何结账等。如果这些数据散落在不同系统,Agent 就像被蒙住眼睛的导航员——有方向感,但看不到路况。
吴恺判断:「最好的企业 Agent 会构建在集成化金融系统之上,而不是附着在割裂数据孤岛上的孤立 Copilot 之上。」Airwallex 十年的支付、资金管理和监管基础设施,为 Agent 提供了完整、结构化的金融上下文底座。
智能体金融落地:分级可控资金安全体系
金融是对风险零容忍的赛道。吴恺提出「用户全权掌控、操作分级放行、全链路可追溯」三大底层准则,并区分不可逆与可逆两类操作进行差异化管控:
- 不可逆操作(如转账、薪酬发放、供应商付款):智能体仅可发起申请,最终决策权在用户手中,支持批量审批等多元授权模式。
- 可逆操作(如记账、会计分录录入):放开自动化权限,减少人工频繁介入。
配套操作溯源机制,智能体每一步操作全程留痕,用户可回溯所有变更记录,一键撤销可逆操作。长期将搭建错误反馈闭环,让智能体从历史失误中自主学习。
面向 C 端智能体电商交易,权责底线是:用户主动授权是交易成立前提,出现拒付、欺诈纠纷时最终责任归属持卡人。Airwallex 正联合卡组织共建智能体支付纠纷标准化处理规则。
三类智能体的商业价值评判
吴恺提出从两个维度评判智能体是否成功:业务闭环完整度,以及模型智能是否为瓶颈。据此可将市面智能体分为三类:
- 理想标杆级应用:业务可实现 100% 执行闭环,全部卡点仅来源于模型推理能力,AI 代码生成是典型代表。
- 自动化工具型产品:模型能力不存在短板,能打通端到端完整业务流程。自动化 90% 与 100% 是天壤之别,最后一步若依赖人工,整体落地渗透率与效率会大幅受限。Airwallex 智能体金融、智能体电商均属此类。
- AI 辅助 Copilot:无法形成完整业务闭环,核心瓶颈是模型智能,金融不可逆资金划转操作是典型。这类产品必须保留人工审核环节,AI 仅承担数据分析辅助工作,商业化爆发力远不及前两类。
