【软盟资讯·新闻导读】截至现有公开资料,智能体身份管理的关键进展并非2026年9月10日前后“启动立项”,而是5月22日获批准、6月26日公开发布的《人工智能 智能体互联》系列国家标准化指导性技术文件,其中包含身份码和身份管理部分。它释放的信号很明确:智能体进入支付、交易和企业流程,首先要解决的不是模型“会不会办事”,而是谁在办事、代表谁办事、能办到哪一步,以及出错后如何追责。至于所谓智能体支付应用自律倡议,现有资料尚不足以核实其正式文件名称、发布主体和约束范围。

这次进展究竟是什么:标准文件,不是全面监管落地
现有资料显示,国家市场监督管理总局、国家标准化管理委员会于2026年5月22日批准发布相关国家标准化指导性技术文件,6月26日召开专题新闻发布会进行说明。公开信息将其概括为《人工智能 智能体互联》系列标准,覆盖总体架构、身份码、身份管理、智能体描述、智能体发现、智能体交互和工具调用等环节。
资料中还出现了“8项国家标准化指导性技术文件”的表述,但其中包括其他人工智能及非智能体互联项目;围绕智能体互联的核心系列,公开报道主要指向7个部分。企业在引用时,应以国家标准公告和具体文件编号为准,避免将不同口径简单相加。
更重要的是,这些文件属于国家标准化指导性技术文件,不能直接等同于强制性国家标准,也不能等同于已经生效的专项监管要求。相关发布信息提到,后续将适时推进身份码相关标准向强制性国家标准转化,并加快智能体审计、智能体交易等细分领域标准研制。这说明规则仍处于逐步完善阶段。
因此,企业应区分三类事项:
- 标准化指导性技术文件:用于形成行业共同语言和技术参考,帮助不同系统降低互联成本,但通常不意味着所有企业立即承担同等强制义务。
- 行业自律倡议或公约:主要依靠参与方承诺、平台规则和行业协作发挥作用,约束力取决于签署主体、实施机制和违约安排。
- 法律法规、强制性标准和监管要求:具有明确的法定效力,企业需要依据适用范围、实施日期和责任条款执行。
这也是判断“智能体支付是否已经全面成熟”的基本前提。标准发布意味着基础设施开始形成,不意味着交易规模、商业收入或监管结论已经确定。
身份管理为何比模型能力更先成为基础设施
传统软件通常由明确的账号、服务和权限体系发起操作。智能体则可能根据自然语言目标,调用多个模型、插件、工具和外部服务,连续完成查询、比价、下单、付款或售后等动作。问题随之从“模型能否理解指令”转向四条链路能否闭合。
第一条是授权链:谁授权智能体做什么
企业需要把“用户同意”“企业授予”和“系统执行”拆开处理。
例如,用户说“帮我采购办公用品”,并不天然等于允许智能体无限额付款、修改收货地址或向第三方披露通讯录。较稳妥的做法是建立分级授权:
- 查询商品、库存和物流信息,可设置为低风险自动权限;
- 创建订单、修改业务数据,需要限定业务范围和有效期限;
- 发起付款、开通服务或签署合同,应设置金额、对象和场景边界;
- 提取敏感数据、转授权其他智能体或调用高风险工具,应增加人工确认或二次认证。
授权还应具备可撤销、可过期和可审计特征。不能只在首次接入时弹出一次同意窗口,然后让智能体长期持有不透明的“全能权限”。
第二条是责任链:智能体代表谁行动
一个交易动作可能涉及用户、智能体开发者、模型服务商、平台方、支付机构、商家和工具提供者。身份管理要解决的不只是给智能体分配一个编号,还要记录其所属主体、运行环境、版本、代理关系和授权来源。
企业至少应回答几个问题:这是企业自有智能体,还是第三方托管智能体?它代表员工、消费者还是商家?它调用的工具由谁提供?模型升级后,原有授权是否继续有效?发生误购、误退款或数据泄露时,哪一方能够提供完整操作证据?
如果这些关系无法被系统化记录,交易争议就容易退化为“模型误判”或“用户操作失误”的模糊争论,企业也难以完成责任划分。
第三条是风控链:每一次行动是否都能被识别和拦截
身份可信不代表行为可信。一个已经完成注册的智能体,仍可能遭遇提示注入、凭证泄露、工具篡改、账户接管或异常批量操作。
企业应将身份认证与动态风险判断结合起来,至少关注:
- 调用者身份、设备环境和会话状态是否一致;
- 当前工具是否属于已登记能力;
- 请求是否超出授权范围;
- 金额、频次、收款方和交易路径是否异常;
- 是否出现短时间内批量下单、批量退款或跨区域操作;
- 智能体是否试图绕过人工确认、改变系统规则或扩大权限。
对于支付和资金相关操作,“能调用接口”不应等于“能直接完成扣款”。更合理的边界是将订单生成、支付确认和资金划转分层,并为高风险动作保留人工确认、限额和熔断机制。
第四条是追溯链:事后能否还原完整过程
智能体的日志不能只记录“调用成功”。企业应保存授权主体、智能体身份、模型或版本、工具名称、输入输出摘要、关键决策节点、人工确认记录、风控结果和最终执行结果。
涉及个人信息、商业秘密和支付数据时,还要同步设计最小化留存、分级访问、脱敏和保留期限。追溯的目的不是无限收集数据,而是在发生争议、安全事件或审计需求时,能够证明谁在什么授权下调用了什么能力。
支付场景的最小安全边界是什么
在智能体接入支付、交易和客服流程前,企业不必等待所有标准完全定型,也不宜一开始就追求复杂的“全自动代理商业系统”。更可执行的路径,是先建立一组不依赖具体供应商的最小边界。
1. 为每个智能体建立独立身份
不要让多个智能体共用员工账号、商家主账号或通用接口密钥。身份应与所属企业、业务场景、运行环境和生命周期绑定,并支持注册、认证、停用、注销和密钥轮换。
2. 把权限拆到工具和动作
权限管理不能停留在“客服智能体”“采购智能体”这样的粗粒度角色。企业应细化到查询订单、修改地址、申请退款、生成付款单、确认扣款等具体动作,并为金额、频次、商户范围和时间窗口设限。
3. 让高风险操作具备人机协同
自动回复、信息检索和低金额、低风险流程可以提高自动化程度;付款、合同、退款、账户变更和敏感数据导出,应设置人工确认、二次认证或多方审批。自动化程度越高,越需要保留可中断、可撤销和可回滚机制。
4. 建立第三方工具准入制度
智能体常常通过插件、接口和外部服务完成任务。企业应对工具供应商进行身份、数据处理、权限范围、漏洞响应和日志能力评估,明确工具变更、版本升级和服务中断时的处理责任。
5. 先做可审计试点,再扩大业务范围
首批试点宜选择金额较低、数据敏感度有限、结果容易人工复核的场景,例如订单查询、库存确认、售后信息整理和付款前的订单生成。只有在身份、权限、日志和异常处置经过验证后,才考虑扩大到真实扣款或跨平台交易。
不同参与方需要协同什么
支付平台关注的是交易真实性、账户安全、反欺诈和争议处理;模型公司更需要证明模型及其代理框架不会随意扩大任务范围,并提供版本、调用和安全控制能力;终端厂商承担设备、操作系统、密钥和用户确认入口的安全责任;商家则要核验智能体的代理关系、订单权限和售后责任。
这些责任不能仅靠某一方单独解决。支付平台如果只验证账号,不识别智能体身份,可能无法判断真实授权链;模型公司如果只强调推理能力,不提供可审计的工具调用记录,企业就难以完成责任追踪;商家如果只接受自动订单,却没有异常交易和争议处理机制,也会把风险推向消费者和平台。
现有公开资料提到,已有企业参与智能体协议共建共享联合倡议,并开展试点应用。但“参与倡议”不等于形成统一的支付责任规则,企业仍需核验倡议的发布主体、文本内容、签署范围、执行机制和法律属性,不能仅凭“自律”或“国标”字样判断其约束力。
企业现在可以先补什么
从企业AI治理角度看,当前最值得投入的不是追逐“全自动支付”概念,而是补齐身份和权限底座:
- 建立智能体资产台账:记录智能体所属主体、负责人、模型版本、工具清单、数据范围和运行状态。
- 绘制授权链路:明确用户、员工、企业、平台和智能体之间的委托关系,设置授权期限和撤销入口。
- 实行最小权限:按动作、金额、数据类型和业务场景授予权限,避免长期持有全局凭证。
- 完善审计日志:确保关键请求、审批、工具调用和执行结果可查询、可导出、可关联。
- 设计异常处置预案:包括暂停智能体、撤销令牌、冻结交易、通知用户、保全证据和恢复服务。
- 划分供应商责任:在合同中明确模型错误、工具异常、数据泄露、服务中断和安全事件的通知与赔偿安排。
- 把标准变化纳入治理流程:持续跟踪身份码、身份管理、审计和交易相关标准的后续进展,但不把指导性文件直接当作强制监管依据。
【软盟观察】
智能体商业化真正的门槛,正在从“能否完成任务”转向“能否在可控关系中完成任务”。过去企业评估人工智能产品,常看模型参数、回答质量、调用成本和场景效果;当智能体开始接触支付、订单、客户资料和内部系统后,决定其能否进入生产环境的,往往是另一组问题:它有没有独立身份,身份是否能够被验证,权限是否足够细,授权是否能够撤回,行动是否能够被追溯,风险发生后是否能够立刻停止。
《人工智能 智能体互联》系列国家标准化指导性技术文件的价值,首先在于提供了共同的技术讨论框架。身份码、身份管理、智能体描述、工具调用等内容被放入同一套互联体系,有助于企业和平台减少各自定义接口、各自建立认证体系的重复成本。但它的意义应被准确理解:这是产业基础设施的规范化起点,而不是智能体交易已经全面成熟的证明,更不是企业可以暂时忽略风控的理由。
对企业而言,等待正式监管结论再行动,可能错过治理准备期;把标准发布直接理解为强制要求,也可能造成不必要的合规误判。更稳妥的策略是采取“标准对齐、风险先行”:技术架构尽量兼容公开标准,业务权限先按高风险场景收紧,交易流程保留人工确认,审计数据从第一天开始留存。这样既能为未来标准演进预留空间,也能在模型升级、供应商更换和平台协作时保持控制力。
智能体支付不是单一公司的产品功能,而是模型公司、支付平台、终端厂商、商家和用户共同参与的信任系统。谁能够率先把身份、授权、风控和责任链做成可验证、可撤销、可审计的基础能力,谁才更可能在下一阶段的智能体商业化中获得稳定位置。
智能体身份管理的国标化进展,标志着行业开始为智能体互联建立统一的身份、能力和工具调用框架,但不能等同于支付交易全面放开或监管要求已经定型。企业当前应优先建设独立身份、最小权限、人工确认、动态风控和全程审计,并持续区分指导性标准、自律倡议与正式监管要求,在可控试点中逐步扩大智能体的业务边界。
关于文章版权的声明:
https://news.softunis.com/74568.html 文章来自软盟资讯
若非本站原创的文章,特别作如下声明:
本文刊载所有内容仅供提供信息交流和业务探讨而非提供法律建议目的使用,不代表任何监管机构的立场和观点。不承担任何由于内容的合法性及真实性所引起的争议和法律责任。
凡注明为其他媒体来源的信息,均为转载,版权归版权所有人所有。
如有未注明作者及出处的文章和资料等素材,请版权所有者联系我们,我们将及时补上或者删除,共同建设自媒体信息平台,感谢你的支持!

