2026年7月28日,国家标准化管理委员会正式下达《智能体应用安全基本要求》强制性国家标准计划(计划号:20263116-Q-252)。这是全球首部面向智能体安全的强制性国家标准,由中央网信办归口管理、中国移动通信集团公司牵头起草,填补了公众服务领域智能体安全强制性标准的国际空白。
该标准聚焦面向公众的智能体产品与服务,紧密围绕防范关键安全风险构建安全合规框架,覆盖身份识别、系统权限调用、工具使用、数据采集、高风险操作人工干预、异常阻断等核心场景。当前智能体安全风险已从传统的内容输出层面扩展至自主行动层面,信息泄露、权限失控、工具滥用、意图偏离等问题日益构成现实威胁。标准将宏观安全治理红线转化为可落地、可检测的技术合规要求,为后续行业监管、市场准入和技术测评提供法定底层依据。
中国信通院同步发布智能体治理十项判断,系统性地对智能体这一新兴技术形态进行"画像",从能力边界、风险评估、生命周期管理等维度提出治理框架。这与美国同期推进的"AI Kill Switch Act"形成呼应,显示出全球AI监管正在从"软约束"向"硬规则"转变。中国率先以强制性国标形式确立智能体安全框架,有望在全球AI治理中争取更多规则话语权。各地政策也持续加码,重点扶持词元经济、智能体即服务赛道,推动AI数字员工从概念试点转向规模化商用落地。