首页/行业动态/全球首部智能体安全强制性国标立项:AI治
行业动态 · Insights

全球首部智能体安全强制性国标立项:AI治理从「软倡导」迈入「硬约束」

2026 年 10 月 3 日 · 通信世界

趋势 · 政策趋势 2026 年 10 月 3 日 来源:通信世界

10月3日,通信世界报道,国家标准化管理委员会正式下达《智能体应用安全基本要求》强制性国家标准计划(计划号20263116-Q-252)。这项由中央网信办归口管理、中国移动牵头起草的标准,是全球首部面向智能体应用安全的强制性国家标准,填补了公众服务领域智能体安全强制性标准的国际空白。报道指出,智能体的安全风险已从「内容层」(说什么)扩展到「行为层」(做什么)——智能体具备感知环境、自主决策、调用工具、执行动作的能力,一旦意图偏离、权限失控或工具被滥用,就可能造成现实世界的物理后果与经济损失。与推荐性标准或行业自律规范不同,强制性国标具有法律约束力,一旦正式实施,将成为智能体产品与服务进入市场的法定准入门槛,未达标者无法通过检测、认证与准入审核。

万有知兴点评

当智能体从「会说话的AI」变成「会办事的AI」,安全监管的落点也必须从「管住嘴」升级到「管住手」,这部国标把这条底线从行业倡议变成了法律约束。

  • 1.对企业落地意味着:强制性国标把「安全」从加分项变成准入条件,意味着任何面向公众提供智能体产品或服务的企业,未来都必须把权限管控、工具调用审计、行为可追溯做进产品架构里,而不是事后打补丁。对企业而言这不是负担而是护城河——越早按标准内置安全能力,越能在合规门槛落地时抢占先机,避免产品临到上市才发现不达标、被迫返工重做。
  • 2.可借鉴的启示:标准揭示的「行为层风险」——智能体被诱导执行高危操作、把敏感数据发给不该接收的对象——正是当下企业引入智能体时最该防范的坑。企业部署智能体,不能只看它能不能完成任务,还要像管员工一样管智能体:明确权限边界、全程留痕可审计、关键动作设人工确认,把「能做」和「允许做」严格分开,才能让智能体既提效又不失控。
  • 3.政策信号同样值得关注:中国以强制性国标形式为智能体安全划底线,说明智能体已从实验室走进公众服务,进入「规模化商用前夜」。对企业而言,这意味着智能体落地的窗口期已经打开,但也意味着合规成本即将上升,谁先在安全、治理、审计上做扎实,谁就能在下一轮企业AI竞争中建立信任优势。

原文:通信世界 ↗

点评为万有知兴原创观点,转载需注明出处。

看完别人怎么落地,不如看看自己该从哪开始

2 分钟测出你的企业 AI 落地成熟度。

免费做落地测评