![]()
近日,国家标准化管理委员会下达《智能体应用安全基本要求》强制性国家标准计划(计划号:20263116-Q-252)。这项由中央网信办归口管理、中国移动牵头起草的标准,是全球首部面向智能体安全的强制性国家标准。它填补了公众服务领域智能体安全强制性标准的国际空白,也标志着我国人工智能治理从“软倡导”迈入“硬约束”的新阶段。
在智能体产业化进程全面提速、技术迭代与行业渗透速度双双超预期的当下,这项标准的立项绝非偶然。它既是国家统筹发展与安全的战略落子,也是通信产业从“管道服务”向“智能服务”深度转型中必须回答的关键命题。
从“内容安全”到“行为安全”:智能体风险的范式迁移
理解这部标准的分量,首先要看清智能体安全风险的本质变化。
传统人工智能应用的风险主要停留在内容输出层面——模型生成不当言论、泄露隐私数据、传播虚假信息等。这些问题可以通过数据过滤、内容审核、拒答机制等手段进行一定程度的后置管控。
但智能体的出现改变了游戏规则。智能体具备感知环境、自主决策、调用工具、执行动作的能力,其安全风险已经从“说什么”扩展到“做什么”。一个接入网络、拥有权限、可操作外部系统的智能体,一旦出现意图偏离、权限失控、工具滥用,就可能造成现实世界的物理后果和经济损失。信息泄露不再只是数据库被拖走,而是智能体在自主行动过程中将敏感数据发送给不该接收的对象;权限失控不再只是账号被盗,而是智能体被诱导执行高危操作;工具滥用不再只是API被刷,而是智能体调用支付、通信、调度等关键接口造成系统性故障。
这种“行动层”的安全风险,对传统的合规框架提出了根本性挑战。全球主要经济体密集出台智能体治理规则,围绕技术与标准的博弈全面升温。在此背景下,我国以强制性国家标准的形式为智能体安全划定底线,正当其时。
强制性国标意味着什么:从“推荐”到“准入”
与行业自律规范或推荐性标准不同,强制性国家标准具有法律层面的约束力。一旦正式实施,它将成为智能体产品和服务进入市场的法定门槛。这意味着,任何面向公众提供的智能体产品与服务,都必须满足标准中设定的安全要求,否则无法通过检测、认证和准入审核。
从产业影响看,这套标准体系将产生三重传导效应。
第一,监管有了“标尺”。此前对智能体安全的监管更多依赖事后处置,缺乏事前可量化的技术指标。强制性国标将宏观治理红线转化为可落地、可检测的技术合规要求,为行业监管、市场准入和技术测评提供了法定底层依据。
第二,企业有了“锚点”。头部厂商可以依据标准提前布局安全能力,避免在无序竞争中陷入“拼速度不拼安全”的内耗;新进入者则有了明确的产品设计指引,降低合规试错成本。
第三,场景有了“边界”。标准在为技术创新预留空间的同时,明确了安全红线。特别是在通信网络、金融支付、医疗健康、交通调度等关键基础设施领域,智能体应用的安全边界将变得更加清晰。
值得注意的是,该标准并非“一刀切”式的限制。其核心逻辑是“防范关键安全风险、守牢安全底线”,同时注重为技术创新和场景落地预留合理发展空间。这种“底线思维+弹性空间”的治理路径,体现了中国在人工智能治理上的务实态度。
中国移动牵头起草的产业深意
此次标准由中央网信办归口管理、中国移动牵头起草,背后有其深刻的产业逻辑。
智能体最大的特点是与外部环境交互,而通信网络是智能体连接用户、调用服务、执行任务的核心通道。没有安全可靠的网络基础设施,智能体就是无根之木。中国移动作为全球网络规模领先的通信运营商,在通信网络、算力基础设施及人工智能三大领域均有深厚积累,其安全技术体系覆盖了智能体任务全生命周期的关键环节。由运营商牵头起草智能体安全国标,本身就传递了一个重要信号:智能体安全不仅是人工智能问题,更是网络与信息安全问题。
从更宏观的视角看,中国通信产业正在经历从“连接服务”向“智能服务”的跃迁。5G/6G网络的低时延、广连接特性,加上算力网络的泛在部署,使得智能体可以作为新型服务形态嵌入千行百业。在这个演进过程中,谁掌握了智能体安全标准的话语权,谁就能在未来的智能服务生态中占据先机。中国移动此次立项成功,也标志着其人工智能安全治理技术能力迈入国内领先行列,为整个通信产业参与智能体治理提供了技术基座。
事实上,中国通信产业在人工智能安全领域的布局早已展开。从国际电信联盟、全国网络安全标准化技术委员会,到工业和信息化部人工智能标准化技术委员会、中国通信标准化协会,中国企业和研究机构一直在多个标准组织中推动智能体安全相关研究。此次全球首部强制性国标的立项,正是这些前期积累的集中爆发。
规则话语权:全球智能体博弈的下一个主战场
当前,全球智能体应用正处于产业与战略博弈的关键期。一方面,各大科技巨头竞相推出智能体平台和应用,市场规模快速膨胀;另一方面,各国对智能体安全的治理思路存在明显分歧。欧洲倾向于用严格的横向立法约束AI风险,美国更强调行业自律与创新优先,而中国选择以强制性国标作为治理抓手,为智能体安全提供了更具体的“中国方案”。
在国际规则尚未定型的窗口期,率先建立强制性国家标准,不仅是为了解决国内问题,更是在为全球智能体治理输出公共产品。当中国企业在海外部署智能体服务时,符合中国强制性国标的安全能力可以转化为差异化竞争优势;当国际标准组织讨论智能体安全框架时,中国已有的实践经验和检测方法也可以成为重要的技术参考。
这对通信产业而言意义重大。通信网络是智能体运行的基础载体,网络数据安全直接关系国家关键信息基础设施安全。通过强制性国标确立智能体在通信网络中的安全行为规范,既为防范智能体产业系统性风险、守住网络安全和数据安全底线提供了基准,也为构建安全、可靠、可控的人工智能产业生态奠定了基础。
合规路径前瞻:企业现在该做什么?
虽然标准的正式实施尚需时日,但产业侧的准备工作应当前置。对于通信运营商、智能体开发商、行业解决方案集成商和应用方而言,有三条路径值得提前谋划。
一是对标标准框架,开展安全自查。参考“防范关键安全风险、守牢安全底线”的导向,梳理自身智能体产品在自主决策、工具调用、权限管理、数据保护等环节的风险点,建立覆盖智能体全生命周期的安全台账。
二是将安全能力嵌入研发流程,而非事后补偿。智能体安全与传统网络安全最大的不同在于,其风险与模型架构、工具链设计深度绑定。等到产品上线再加固往往事倍功半。企业应将安全测试纳入模型训练、智能体编排、系统联调的全流程。
三是积极参与标准验证和试点。强制性国标实施后,将配套相应的检测认证体系。企业尽早参与相关验证工作,不仅能在标准落地时抢占先机,也能为标准的技术指标提供行业反馈。
从产业趋势看,智能体安全的“强制时代”已经开启。对通信行业而言,这不仅是一道合规考题,更是一次重塑竞争力的机遇。谁能在安全底线之上跑出创新速度,谁就能在智能体浪潮中行稳致远。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.