时间:2026年8月24日(北京时间)
地点:美国华盛顿州雷德蒙德(Microsoft 总部)
人物:Microsoft 云解决方案架构师 Manasa T. Ramalinga、首席云推广师 Anthony Bartolo、Microsoft Azure 架构团队
事件详情:Microsoft 8 月 24 日发布 AI 治理架构「From Policy to Proof」,把治理从静态合规文件升级为运行时强制执行 + 持续评估 + 可观测性 + 审计证据的闭环。架构覆盖 9 大治理域(policy 策略、data governance 数据治理、model governance 模型治理、observability 可观测性、evaluations 评估、security 安全、identity and access 身份与访问、audit and compliance 审计与合规、agent governance 智能体治理)和 4 个核心功能(policy 策略定义、control 运行时控制、visibility 行为可见、proof 审计证据)。Microsoft Foundry AI Gateway 作为运行时边界,承担鉴权、token 限额、配额和策略强制执行,对 MCP 工具也可集中治理而无需修改服务端或智能体代码。架构整合 Microsoft Foundry、Purview、Entra ID(含 Agent ID)、Defender、Azure API Management 等组件,并在评估环节同时支持部署前与生产中评测。Microsoft 同步推出开源的 Agent Governance Toolkit 与 Agent Control Specification,后者覆盖智能体输入、模型调用、工具执行、输出四类检查点,高风险动作可强制人工审批。
背景:欧盟 AI 法案、美国各州 AI 监管以及国内生成式 AI 管理办法陆续落地,监管机构与企业越来越要求 AI 风险在生产环境有可证明、可追溯的证据。Microsoft 自家 Responsible AI 委员会、Aether 委员会、Responsible AI Office 三层集中治理体系长期存在,但落地工具多停留在策略文档阶段,2026 年 7 月 Azure DevOps MCP 提示注入漏洞事件进一步暴露传统边界防御对语义层攻击的无力,业界普遍出现「纸面合规、生产裸奔」的困境。
影响:这套架构让企业首次具备把治理 KPI 从「文档齐全」升级到「生产可证明」的能力。Foundry + Purview + Entra + Defender 组合打通了模型评估、数据合规、身份治理、威胁防护四条主线,与 NIST AI RMF / 生成式 AI Profile 对齐,企业可在不脱离既有云治理体系的前提下纳入智能体治理。Manasa T. Ramalinga 强调「组织正在重写基础结构以构建更安全的系统」,Anthony Bartolo 则把治理闭环浓缩为「策略定义 → 运行时强制 → 行为可见 → 评估测质量安全 → 审计成证据」五步。
总结:Microsoft 把 AI 治理从「写下来」升级为「跑起来」,9 域 4 功能闭环标志着 enterprise AI 治理进入 runtime enforcement 时代,为欧盟 AI 法案等强监管下的合规落地提供了可复用的平台级范式,也意味着 Foundry + Azure 在企业 AI 平台赛道上进一步领先 Hyperscaler 同侪。
参考来源:
1. InfoQ:https://www.infoq.com/news/2026/08/microsoft-ai-governance/
2. Microsoft Tech Community 官方博客(From Policy to Proof):https://techcommunity.microsoft.com/blog/azurearchitectureblog/from-policy-to-proof-governing-ai-to-scale-human-ambition-and-machine-intelligen/4535137
3. The AI Wrap:https://www.theaiwrap.com/story/microsoft-moves-ai-governance-from-policy-to-runtime-enforcement
4. World Programming:https://www.worldprogramming.org/posts/microsoft-moves-ai-governance-from-policy-to-runtime-enforcement-evl1uk
5. Microsoft Foundry 端到端平台官方介绍:https://techcommunity.microsoft.com/blog/azure-ai-foundry-blog/microsoft-foundry-an-end-to-end-platform-for-building-governing-and-scaling-ai/4496736
6. Microsoft 负责任 AI 工具和做法(中文):https://www.microsoft.com/zh-cn/ai/tools-practices
7. Microsoft Learn Foundry 治理能力(中文):https://learn.microsoft.com/zh-cn/training/modules/explore-ai-governance-ai-ready-infrastructure/2-microsoft-foundry-governance-capability
8. Microsoft Foundry Responsible AI Overview:https://learn.microsoft.com/azure/foundry-classic/responsible-use-of-ai-overview
9. Microsoft Security Blog(IDC MarketScape Leader):https://www.microsoft.com/en-us/security/blog/?p=144760









