AI-NEWS · 2026年 9月 12日

金融智能体安全标准落地实录

2026 年 8 月 27 日,北京金融科技产业联盟发布了《金融行业应用智能体技术要求》团体标准。这是目前国内首个专门针对金融场景下 AI Agent 应用的规范,由北京国家金融科技认证中心牵头,联合了邮储银行、工行、银联等金融机构以及华为、蚂蚁集团、火山引擎等技术企业共同制定。

标准直接切断了智能体“乱操作”的底层逻辑。以前智能体调用金融功能,多依赖模拟点击、读取屏幕和 OCR 识别文字,这类外挂式交互虽然覆盖面广,但权限边界模糊,直接威胁用户资金安全。新标准强制要求智能体必须通过官方 API 与金融机构交互,把控制权收回到银行侧,从技术底层杜绝了越权操作的风险。

核心原则是“双重授权”。用户必须主动同意,同时金融机构也要给出明确许可。具体到执行层面,第三方智能体在未获许可前,严禁读取或操作金融类 App 的图形界面(GUI)。即便智能体需要获取数据,在使用麦克风、屏幕截图、录音或屏幕共享等敏感权限时,也必须严格遵守被调用方的安全策略。

监管动作非常密集。2025 年 12 月某款搭载 AI 助手的手机因引发多银行 App 异常登录和支付问题,被下架金融操作功能,这成了行业分水岭。随后在 2026 年 5 月,网信办、发改委、工信部联合发文要求管理智能体的权限和行为。2026 年 7 月,国家发布了《人工智能智能体互联》系列国标,市监总局同步启动了强制性国家标准编制。同年 7 月 15 日,网信办公布新一批终端生成式 AI 服务备案,名单里只有 7 项。

面对这些约束,终端厂商的技术路线发生了明显转向,从模拟操作转向 API 对接。字节跳动的新一代豆包手机不再读取屏幕或模拟点击,改为在用户授权后,通过 App 提供的 MCP(Model Context Protocol)服务接口进行控制。商汤科技的阶跃星采用了 GUI-MCP 协议,把 GUI 操作标准化,由 App 开发者决定开放范围。

微信和荣耀在 2026 年 6 月联合发布了 A2A(Agent to Agent)能力,用户通过语音助手发起微信通话或发送消息时,微信会通过主动 API 访问与手机厂商智能体连接,形成了“用户授权 + 微信授权”的第二重授权机制。国际厂商 Google 和 Samsung 在 Galaxy S26 系列等机型上,也采用了类似的系统开放权限与 App 合作机制。

这一系列变化把行业生态壁垒筑起来了。标准明确了双重授权和 API 对接,意味着缺乏官方 API 支持的智能体厂商将很难在金融场景落地。资源会加速向头部厂商集中,那些没跟上 API 对接步伐的小厂商,基本被挡在金融场景门外。

数据主权的边界也被实质性收紧。标准特别强调了对麦克风、屏幕共享等敏感权限的管控,并要求智能体在获取此类数据时必须符合调用方策略。这意味着 AI 在个人设备上的数据收集能力被大幅限制,直接回应了大家对隐私泄露的担忧。行业正从之前的野蛮生长,彻底转向强监管和标准先行。

火龙果频道