在上周旧金山举行的 Salesforce 旗舰会议 Dreamforce 上,一场关于人工智能代理与 SAP 系统集成的演示引发了技术合规性争议。Salesforce 产品营销总监 Katie O’Neil 在主题演讲中展示了其 AI 代理“Marshall”如何与西门子(Siemens)使用的 SAP 系统进行交互。

据 O’Neil 介绍,该演示中的 AI 代理运行于 SAP 沙箱环境内,通过观察用户界面学习“点击位置及所需字段”,并利用大语言模型(LLM)推理能力理解背后的业务规则。最终效果是,使用 Slack 的用户可触发 AI 代理在 SAP 中添加客户信息。O’Neil 强调,AI 代理会将这些操作封装为可信的操作库,确保在执行如供应商招聘等任务时,能够重复执行经过验证的流程而非即兴发挥。
然而,这一展示方式遭到了独立 SAP 顾问及技术专家的质疑,焦点在于其是否违反了 SAP 于四月推出的 API 政策。信息技术与管理服务公司 Apiphani 的 SAP 数据与人工智能副总裁 Mario de Felipe 指出,SAP 的政策明确禁止“假冒技术”,并要求任何自主 AI 必须通过 SAP“认可的架构”进入应用程序。De Felipe 认为,演示并非基于新的合作伙伴关系,而是直接捕获了 SAP 的应用逻辑和业务流程角色模型,这种做法若在生产环境中复制,可能违反规定。
针对指控,Salesforce 发言人向 The Register 回应称,Dreamforce 演示是通过服务账户的用户界面与 SAP 互动,而非调用 SAP API,因此 LinkedIn 帖子中提到的 API 使用限制不适用于此场景。
对此,De Felipe 反驳道,SAP 的 API 政策禁止使用 API 进行涉及计划、选择或执行 API 调用序列的(半)自主或生成式 AI 系统的交互或集成,除非是在 SAP 认可架构范围内。此外,大规模的数据提取或复制也被禁止。他声称,Salesforce 显然知道其在主题演讲中展示的方式并非客户应当采用的最佳实践架构。
德国独立 SAP 顾问 Marian Zeis 也表达了类似观点。他表示同意 De Felipe 的大部分解释,并指出虽然机器人过程自动化(RPA)本身通常是被允许的,但一旦引入 LLM 或自主代理对 SAP 进行调用计划和执行,情况就变得复杂且存在合规风险。





