Skip to main content

金融AI智能体戴上"紧箍咒":首个安全标准落地

金融AI智能体戴上"紧箍咒":首个安全标准落地

你手机里的AI助手,是不是越来越"能干"了?帮你点外卖、回消息,甚至想替你操作银行APP。方便是真方便,但心里总有点不踏实——万一它手滑了呢?

这种担心,监管部门也想到了。

8月27日,北京金融科技产业联盟甩出一份《金融应用智能体技术安全要求》团体标准。 这可不是普通的行业文件,它是国内首个专门盯着金融领域智能体应用安全的规矩。

"双授权":用户点头还不够

标准里最硬核的一条,业内人管它叫"双授权"。什么意思?

打个比方:你家智能音箱想帮你转账,光你说"行"不算数,银行也得说"行"。第三方智能体在手机上,不能仗着系统权限,未经金融机构授权就自动读取、操作金融APP的界面。 想用麦克风、截屏、录屏这些权限拿数据?也得守被调用方的安全规矩。

说白了,智能体想在金融APP里"动手动脚",用户和机构两把钥匙,缺一不可。

谁定的规矩?

这份标准来头不小。北京国家金融科技认证中心牵头,邮储银行、工商银行、中国银联、中国银行、交通银行、华夏银行等金融机构,加上华为、蚂蚁集团、火山引擎、腾讯云这些技术大厂,一起攒出来的。

标准管什么?从初始化输入、模型推理决策,到身份认证、数据隐私、风控合规,五个方面全覆盖。搞金融智能体开发的,都得照着这个来。

为什么突然管这么严?

事情得从去年底说起。

2025年12月,某款带AI助手的手机上市后,用户炸了锅——多家银行APP出现异常登录和支付问题。同月6号,那个助手灰溜溜下线了操作金融APP的功能。当时行业里,连个明确的说法都没有。

问题出在哪儿?有金融科技圈的人点破了:不少智能体靠的是读屏幕、模拟点击、OCR识别界面文字,压根没走APP官方的API接口。 这路子覆盖面广,但绕开了权限管理、风控和責任划分。支付、理财这些持牌业务,账户和资金安全直接暴露在风险里。

监管的连环拳

其实从今年5月开始,网信办、发改委、工信部就联合发了《智能体规范应用与创新发展实施意见》,明确要管住智能体的权限和行为。7月,智能体互联互通系列国标技术指导文件出炉,市场监管总局同步下达《智能体应用安全基本要求》强制性国标计划。7月15日,网信办公布了新一批终端侧生成式AI服务备案清单,一共七项。

厂商们已经调头了

终端这边,不少厂家悄悄换了技术路线,共同点是:操作得APP开发者点头。

新一代豆包手机跟阿里、腾讯这些超级APP的合作方式变了——用户授权后,不再读屏、不再模拟点击。只有APP自己提供MCP服务、允许被控制,才能接入。阶跃星辰STEPX Neo也上了GUI-MCP协议,开放范围由APP开发者说了算。

今年6月,微信跟荣耀等手机厂商搞出A2A(智能体对智能体)助手能力,用户能通过语音助手发起微信通话或发消息。这能力是微信主动开放API接入的,跟厂商智能体对接,形成了用户授权之外的第二层授权。

国外也没闲着。谷歌和三星在Galaxy S26系列上,同样走系统开放权限、APP配合的路子。

Image

Image

Image

标准原文链接: 北京金融科技产业联盟 - 团体标准

Key Points

  • 首个金融智能体安全标准落地:北京金融科技产业联盟发布《金融应用智能体技术安全要求》,填补行业空白。
  • "双授权"机制:智能体操作金融APP,须同时获得用户和金融机构授权,禁止未经许可的自动读屏、模拟点击。
  • 多方共建:标准由北京国家金融科技认证中心牵头,六大银行、银联及华为、蚂蚁、腾讯云等共同参与。
  • 风险倒逼监管:2025年底AI助手操作银行APP引发异常登录和支付问题,催生标准出台。
  • 厂商技术转向:豆包、阶跃星辰、微信及谷歌、三星等均已调整路线,强调APP开发者授权与API对接。