內地AI智能體加速落地 業界補齊身份授權責任短板

2026-09-15

中國智能體加快嵌入商業、產業及日常生活,在重塑生產力範式的同時,亦帶來身份模糊、權限管控失控及責任主體缺位等治理挑戰,AI安全成為近日外灘大會熱門話題。業內人士認為,當AI由「替人思考」走向「替人行動」,讓其可被識別、被授權、被信任並在出現問題時承擔責任,是智能體商業化落地必須補齊的信任基礎設施短板。

現時AI智能體已覆蓋餐飲點餐、出行打車、政務民生等多場景,並與手機、車機、智能眼鏡等終端打通,用戶以自然語言提出需求,智能體便可理解意圖、調用服務並完成預約、下單及支付全流程。不過業界指出,智能體商業化仍處於「試點多、規模少」初期,大量項目停留於概念驗證,核心瓶頸不在技術能力,而在信任成本。西南政法大學人工智能法學院院長陳亮稱,智能體雖具備無需外界干預作出決策的能力,但既不能認識自身行為性質或後果,也不能控制自身行為,明確風險承擔主體至關重要。

螞蟻集團智能體安全負責人朱傳群表示,智能體具備自主規劃、工具調用及持續執行能力後,風險已由模型輸出延伸至真實數字世界,未來還可能影響物理世界,智能體需要獨立身份及權限體系,其調用的工具亦可能被「投毒」,導致執行動作偏離用戶初始意圖。

針對智能體安全,一系列監管行動正在展開。今年5月,國家網信辦等部門聯合發布《智能體規範應用與創新發展實施意見》,提出明確決策權限、加強行為管控;8月中國支付清算協會發布《智能體支付應用自律公約》,要求會員單位基於「了解你的客戶」進一步探索建立「了解你的智能體」機制,明確智能體支付應用的授權邊界。外灘大會上,中國網絡空間安全協會提出的兩項智能體安全團體標準正式啟動,形成「鑑身份、識意圖、守運行」的安全基線。螞蟻集團亦發布面向智能體商業活動的信任基礎設施APASS,目前已接入442家智能體服務供給方。與會人士認為,業界對身份、權限及責任追溯等問題已有較多共識,安全需由標準機構、產業夥伴、平台及開發者共同建設,逐步成為產業可共同使用的能力。