AI政策

中国启动全球首部AI智能体安全强制性国家标准制定

发布时间:2026年07月30日 08:00:00

国家标准化信息平台公布《人工智能智能体应用通用安全要求》强制性标准立项计划,覆盖身份识别、权限调用、工具使用、数据采集、高风险操作人工干预等核心要求,开发周期18个月。


标准立项

2026年7月30日,国家标准化信息平台公布一项重要立项计划——《人工智能智能体应用通用安全要求》强制性国家标准正式获批立项。这是全球首部聚焦AI智能体安全的强制性国家标准,标志着中国在AI智能体治理领域迈出了实质性的一步。

标准制定背景

行业痛点

随着AI智能体(Agent)从实验室走向大规模商用,安全风险日益凸显:

  • 智能体自主调用工具和执行操作的权限边界模糊
  • 数据采集和使用过程中的隐私保护缺失
  • 高风险操作(如金融交易、医疗操作)缺乏人工干预机制
  • 异常行为检测和紧急关停手段不足
  • 不同平台、不同类型智能体的安全水平参差不齐

迫切需求

在智能体从"辅助工具"向"数字员工"演进的过程中,缺乏统一的安全标准正在成为产业发展的瓶颈。企业在部署AI智能体时面临安全合规的不确定性,用户在使用智能体服务时也缺乏基本的安全保障。

标准核心内容

技术要求覆盖

该强制性标准将覆盖以下核心安全要求:

  1. 身份识别:AI智能体必须具备唯一身份标识和认证机制,确保可追溯
  2. 系统权限调用:智能体调用系统资源的权限必须有明确界定和审计
  3. 工具使用规范:智能体使用外部工具和API的行为需要可管控
  4. 数据采集:明确数据采集的范围、方式和目的,保护用户隐私
  5. 高风险操作人工干预:涉及资金、人身安全等操作必须经过人工确认
  6. 异常阻断及紧急关停:建立异常行为检测和紧急关停机制

适用范围

标准适用于部署在以下环境的AI智能体:

  • 手机、电脑、可穿戴设备等终端设备
  • 云平台部署的智能体服务
  • 企业内部智能体应用

开发周期

标准制定周期为18个月,由国家互联网信息办公室提出,全国信息技术安全标准化技术委员会(TC260)归口管理。

行业意义

填补全球空白

在此之前,全球尚无针对AI智能体安全的强制性国家标准。中国率先启动制定工作,有望在AI智能体治理领域形成国际标准的话语权。

产业合规基础

强制性标准的出台将为AI智能体产业提供明确的合规指引:

  • 企业可以依据标准开展智能体的安全设计和评估
  • 用户可以基于标准判断智能体的安全可靠性
  • 监管部门可以依据标准开展监督检查
  • 为智能体的大规模商用消除安全不确定性

与国际规则的衔接

中国在制定过程中,将积极与国际标准组织对接,推动中国标准与国际规则的协调,为全球AI智能体治理贡献中国方案。

各方反应

企业态度

国内AI企业普遍对此表示欢迎:

  • 阿里、百度、腾讯等企业已参与标准的前期调研工作
  • 标准将推动行业从"野蛮生长"走向"规范发展"
  • 安全合规将成为AI智能体的核心竞争力之一

专家观点

中国信通院专家表示:

  • AI智能体的安全治理比传统AI系统更为复杂
  • 强制性标准是必要的,但需平衡安全与创新
  • 标准的出台将加速AI智能体在金融、医疗等重点领域的落地

后续展望

标准制定完成后,将进一步推动:

  1. AI智能体安全评估认证体系的建立
  2. 行业安全最佳实践指南的出台
  3. 与国际标准组织的交流与合作
  4. AI智能体安全生态的建设

这一标志性事件,再次印证了中国在AI治理领域的主动作为和责任担当。