国家标准化管理委员会正式下达《智能体应用安全基本要求》强制性国家标准计划,计划号 20263116-Q-252。这是全球范围内首部专门面向智能体安全领域的强制性国家标准,一举填补公众服务领域智能体安全强制标准国际空白,成为我国健全人工智能综合治理体系、统筹 AI 创新与安全发展的关键战略布局。
该标准由中央网信办归口管理,中国移动通信集团有限公司、中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心联合牵头起草,纳入全国网络安全标准化技术委员会重点研制任务清单,同步配套英文外文版编制计划,面向全球输出 AI 安全治理中国方案。
当前,依托大模型技术的 AI 智能体加速走进政务、民生、消费、金融等公众服务场景,凭借自主感知、自主决策、工具调用能力实现规模化落地,但隐私泄露、越权操作、虚假信息生成、行为失控、数据投毒等新型安全风险持续凸显,全球均缺乏具备法定约束力的统一安全规范,行业长期存在合规标准模糊、监管缺少技术依据等痛点。
据标准编制方案披露,《智能体应用安全基本要求》将覆盖智能体研发、部署、运营、下线全生命周期安全管控,搭建完整刚性合规框架。标准把国家 AI 治理顶层要求转化为可落地、可检测、可测评的技术细则,核心规范包含智能体身份可信标识、最小权限调用机制、敏感操作人工复核、用户个人信息保护、输入输出内容风控、操作日志全留存、异常行为阻断、紧急关停处置八大核心安全模块,清晰划定企业主体安全责任边界。
区别于推荐性标准,本标准具备法定强制约束力,将成为国内智能体产品市场准入、安全测评、行业监管的底层法定依据。标准研制坚持 “安全底线与产业创新双向平衡” 思路,摒弃一刀切管控模式,在筑牢网络安全、数据安全防线的同时,为智能体技术迭代、多场景商业化落地预留充足创新空间,引导行业从野蛮生长转向合规有序发展科普中国。
业内专家表示,在全球人工智能规则博弈加速的背景下,该强制性国标立项意义深远。对内,补齐我国智能体治理标准体系短板,与《智能体规范应用与创新发展实施意见》政策文件形成 “政策 + 强制标准” 双层治理体系,构建全链条 AI 风险防控屏障;对外,打破国际智能体安全标准空白格局,推动我国深度参与全球 AI 治理,提升智能体领域国际规则话语权,为全球各国规范智能体产业发展提供可借鉴的标准化范本。
下一步,标准起草组将面向产学研各界广泛征求意见,开展多轮技术论证与试点验证,严格把控标准编制周期,加快推动标准落地实施,以标准化手段护航我国 “人工智能 +” 行动高质量推进,打造安全可控、向善可信的人工智能产业生态。