AI政策
中国启动全球首部AI智能体安全强制性国家标准制定
发布时间:2026年07月30日 08:00:00国家标准化信息平台公布《人工智能智能体应用通用安全要求》强制性标准立项计划,覆盖身份识别、权限调用、工具使用、数据采集、高风险操作人工干预等核心要求,开发周期18个月。
标准立项
2026年7月30日,国家标准化信息平台公布一项重要立项计划——《人工智能智能体应用通用安全要求》强制性国家标准正式获批立项。这是全球首部聚焦AI智能体安全的强制性国家标准,标志着中国在AI智能体治理领域迈出了实质性的一步。
标准制定背景
行业痛点
随着AI智能体(Agent)从实验室走向大规模商用,安全风险日益凸显:
- 智能体自主调用工具和执行操作的权限边界模糊
- 数据采集和使用过程中的隐私保护缺失
- 高风险操作(如金融交易、医疗操作)缺乏人工干预机制
- 异常行为检测和紧急关停手段不足
- 不同平台、不同类型智能体的安全水平参差不齐
迫切需求
在智能体从"辅助工具"向"数字员工"演进的过程中,缺乏统一的安全标准正在成为产业发展的瓶颈。企业在部署AI智能体时面临安全合规的不确定性,用户在使用智能体服务时也缺乏基本的安全保障。
标准核心内容
技术要求覆盖
该强制性标准将覆盖以下核心安全要求:
- 身份识别:AI智能体必须具备唯一身份标识和认证机制,确保可追溯
- 系统权限调用:智能体调用系统资源的权限必须有明确界定和审计
- 工具使用规范:智能体使用外部工具和API的行为需要可管控
- 数据采集:明确数据采集的范围、方式和目的,保护用户隐私
- 高风险操作人工干预:涉及资金、人身安全等操作必须经过人工确认
- 异常阻断及紧急关停:建立异常行为检测和紧急关停机制
适用范围
标准适用于部署在以下环境的AI智能体:
- 手机、电脑、可穿戴设备等终端设备
- 云平台部署的智能体服务
- 企业内部智能体应用
开发周期
标准制定周期为18个月,由国家互联网信息办公室提出,全国信息技术安全标准化技术委员会(TC260)归口管理。
行业意义
填补全球空白
在此之前,全球尚无针对AI智能体安全的强制性国家标准。中国率先启动制定工作,有望在AI智能体治理领域形成国际标准的话语权。
产业合规基础
强制性标准的出台将为AI智能体产业提供明确的合规指引:
- 企业可以依据标准开展智能体的安全设计和评估
- 用户可以基于标准判断智能体的安全可靠性
- 监管部门可以依据标准开展监督检查
- 为智能体的大规模商用消除安全不确定性
与国际规则的衔接
中国在制定过程中,将积极与国际标准组织对接,推动中国标准与国际规则的协调,为全球AI智能体治理贡献中国方案。
各方反应
企业态度
国内AI企业普遍对此表示欢迎:
- 阿里、百度、腾讯等企业已参与标准的前期调研工作
- 标准将推动行业从"野蛮生长"走向"规范发展"
- 安全合规将成为AI智能体的核心竞争力之一
专家观点
中国信通院专家表示:
- AI智能体的安全治理比传统AI系统更为复杂
- 强制性标准是必要的,但需平衡安全与创新
- 标准的出台将加速AI智能体在金融、医疗等重点领域的落地
后续展望
标准制定完成后,将进一步推动:
- AI智能体安全评估认证体系的建立
- 行业安全最佳实践指南的出台
- 与国际标准组织的交流与合作
- AI智能体安全生态的建设
这一标志性事件,再次印证了中国在AI治理领域的主动作为和责任担当。