← 返回博客
Ai预计阅读 11 分钟

中国制定了首个AI智能体强制性安全标准

发布于 2026年10月7日
中国制定了首个AI智能体强制性安全标准

大多数AI规则最初都是指南性质。厂商读一读,自行决定遵循多少,然后照常发布。中国这次走了一条不同的路。6月27日,国家标准化管理委员会将一项名为《智能体应用基本安全要求》的强制性国家标准正式立项,计划编号为20263116-Q-252。该标准由中国移动牵头起草,由国家互联网信息办公室归口管理,技术工作由全国网络安全标准化技术委员会(简称TC260)承担。

关键在于“强制性”这三个字。推荐性标准和行业团体标准已存在一段时间,企业过去将其视为一系列可选项。而强制性国家标准具有法律效力。一旦生效,面向公众的智能体产品若不符合要求,就无法通过检测、认证和市场准入审查。安全从一项你可以宣传的功能,变成了一道你必须通过的关卡。

标准所定义的智能体包含哪些

其范围比“智能体”这个词所暗示的更宽。它涵盖部署在手机、平板、电脑、可穿戴设备或云端,能够调用系统或本地工具来完成用户所求的应用。设计、分发、部署和实际运行都在其列。如果软件是去执行某个动作,而不是写出一段回答,那它就在范围内。

这种界定反映出风险已经发生变化。早先的AI规则聚焦于内容:模型说了不该说的话、泄露隐私数据或传播虚假说法。这类失败可以在事后通过过滤、审核队列和拒答机制加以控制。而一个握有网络访问权和权限、能驱动外部系统的智能体,其失败方式完全不同。意图可能发生偏移,权限可能被滥用,工具调用可能出错。写出一段糟糕的文字还算轻微后果;更糟的是完成了一笔支付、把消息发给了错误的收件人,或者让一个调度系统瘫痪。

中国国内对此次立项的报道称,风险清单包含13个类别、97个条目,覆盖感知、决策和执行环节。公开表述的目标是让运行中的智能体可授权、可约束、可追责——换言之,每一个动作都应能追溯到某项权限和某个责任主体。

从指南到市场准入关卡

其现实后果是,对于任何面向公众交付智能体的一方来说,合规成为一项经营成本。由中国移动牵头起草并非偶然。电信运营商掌握着身份、计费与消息通道——这些正是消费级和企业级智能体想要使用的底层设施,而整个行业已用两年时间把自身从“管道”重新定位为“服务”。由运营商撰写的标准,出自一个必须亲自运营这些底层管道的一方之手。

据报道,这一时间表是有意为之,而非仓促推进。计划于3月立项,4月1日至5月1日公开征求意见,6月下旬正式下达,7月在TC260的人工智能安全工作组内进行讨论。起草周期为18个月,这意味着最早也要到2027年下半年才能完成。目前没有任何内容具备强制执行力。

这段空档期正是关键取舍发生的地方。一部建立在97项逐条列举风险之上的标准,有可能把厂商推向打勾式的清单合规;而一部建立在结果之上的标准,则能给采购方留下可审计的依据。未来一年最终成形的文本将决定它走向哪一种,而当下市场上的厂商有理由去争取那个自己已经能通过的版本。

整套体系的其他部分先行落地

智能体标准并非单独出现。中国在2026年9月发布了一份人工智能安全治理框架,将其范围从单项技术环节扩展到数据、算法、模型、应用和供应链的整条链路。此前一份智能体部署安全指南已于7月出台。一项生成式人工智能服务安全分级标准于10月8日生效。合起来看,这一序列从原则走向分级,再走向强制底线,每一层都比上一层更窄、更具可执行性。

智能体身份问题也早已启动。中国一直在起草关于智能体如何携带身份、如何证明自己为谁工作的规则,这是安全标准所假定的权限模型的前提。如果没人能判断一个智能体是依据谁的授权在行动,就无法约束它的权限。

与美国路径的对比

美国尚未写出与之对等的技术底线。它有的是一个提案:一部两党支持的《人工智能智能体问责法案》,该法案将对部署具备网络操作能力智能体的公司高管追究刑事责任,并要求开发者对已知的超范围能力采取合理预防措施。这是一种责任模型,着眼的是出事之后由谁买单。与此同时,欧盟主要通过《人工智能法案》的风险分级和透明度义务来处理智能体,而非制定专门的智能体标准。

这一对比值得直白地说清楚,因为它塑造着厂商会去造什么。欧洲推动披露,美国争论归责,而中国在智能体触达用户之前就界定了合规的智能体被允许做什么。对于同时在这三个市场销售智能体的公司而言,中国的这条底线会以工程需求的形式出现,而不是一条法律风险提示。

合规智能体在实践中是什么样

标准的风险清单指向一组厂商现在就可以着手建立的工程习惯。用限定范围的权限取代宽泛权限,让一个做报销的智能体碰不到薪资系统。用操作日志记录智能体做了什么、依据谁的授权、使用了哪个工具——因为只有当这些操作从一开始就被记录下来,那97项清单才是可审计的。在任何不可逆操作之前要求明确确认,这与Naver本月在其浏览器助手中采用的模式相同:写入日历事件之前必须先获得批准。

这份清单中存在一种张力。记录智能体的每一项操作会生成一份丰富的用户行为记录,而让智能体可追责的同一批数据,也让它成为一个监控面。由电信运营商撰写的标准必然会对留存期限有明确主张,因为运营商承担着大多数软件厂商所没有的通信数据法律义务。文本如何处理日志记录、以及谁有权查询,是起草期内值得关注的环节之一。

值得关注之处

有两件事将决定这项标准在中国之外是否重要。第一是一致性测试。一项强制性标准的力量,取决于为其做认证的实验室,而97项风险清单意味着有相当大的解释空间。第二是技术内容是否会以其他司法辖区可以借鉴的形式公布。中国此前已经输出了其内容标识的做法,而欧盟、美国、新加坡和英国都在以不同机制朝同一方向前进。如果智能体安全要求足够具体,同样的事情可能再次发生,而全球厂商将面对又多一套自己未曾参与制定的规则。

就目前而言,诚实的解读是:这是把智能体安全从一句承诺变成一张许可证的第一次认真尝试。18个月的起草期是一场倒计时。任何为公众使用而构建智能体的人,都要在这段时间内决定:是去塑造这项标准,还是只等它落地后照单遵守。

相关文章