跳到主要内容

北京金融科技产业联盟:智能体操作金融App需双重授权

5 0
AI摘要

北京金融科技产业联盟发布首个聚焦金融领域智能体应用安全的团体标准,明确未经金融机构授权,第三方智能体不得自动化操作金融App,需遵守“双重授权”原则,即同时获得用户与机构授权。标准由多家金融机构和科技公司参与制定,涵盖数据安全、风险防控等五个方面,旨在规范金融场景智能体技术开发与安全建设。

国内首个金融智能体安全标准发布

8月27日, 北京金融科技产业联盟正式发布名为《智能体技术金融应用安全要求》团体标准的相关信息, 这属于是国内首个针对于金融领域智能体应用安全的团体标准相关内容, 意味着金融科技智能化发展已然迈入规范化新阶段。

初始化输入等模型推理决策、身份鉴别操作、数据安全隐私保护、风险防控合规五个核心方面的该标准, 由北京国家金融科技认证中心牵头制定, 为科技企业和金融机构开展金融场景智能体技术应用, 提供安全明确的框架。

北京金融科技产业联盟:智能体操作金融App需双重授权

双重授权机制明确禁止自动操控

标准明确要求手机端第三方智能体在未经金融机构授权的情况下, 不得利用系统权限自动化读取或操作金融应用软件图形界面, 这一规定直接针对此前部分智能体通过读屏、模拟点击等方式绕过金融App管理的问题。

业内此类要求即智能体操作金融App同时得用户授权与机构授权还必须按被调用方安全策略确保数据流转全程可控, 且按业内双重授权机制概括要求, 通过麦克风、截屏、录屏、共享屏幕等权限获取数据时, 还得遵守规定。

多家头部机构共同参与制定

参与当前这个系列标准起草制定的机构里头, 含括中国邮政储蓄银行、中国工商银行、中国银联、中国银行、交通银行、华夏银行等一系列国内知名金融机构, 亦有华为、蚂蚁科技集团、火山引擎腾讯云等各有优势的前沿科技企业, 此番参与的单位完全覆盖银行圈、支付行圈、云领科技圈等多个不同的行业细分领域。

该标准适用于金融机构和科技公司开展金融场景智能体技术开发与安全建设, 填补了国内金融智能体安全标准的空白, 为行业提供了可操作的技术规范与安全指引。

技术路线全面转向授权模式

二零二五年十二月, 一款搭载AI手机助手机型发售后, 用户反馈众多银行App存在登录异常及支付受阻问题, 该助手当即于当月六日下线金融类App操作功能。彼时行业内缺乏针对规则, 致使风险事件频频发生。

此后, 多家厂商调整技术路线, 新一代豆包手机不再依赖读屏、模拟点击, 只有应用自行供给MCP服务并允许操控时方才能接入调用, 阶跃星辰STEPPX Neo同样改用GUI-MCP协议, 由应用方自主决定开放范围。

政策体系逐步完善强化监管

北京金融科技产业联盟:智能体操作金融App需双重授权

2026年5月, 国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》, 明确提出把智能体的权限管理做扎实, 把智能体的行为管控做具体, 给行业发展划实安全红线。

北京金融科技产业联盟:智能体操作金融App需双重授权

同年7月, 国家标准委发布《人工智能智能体互联》系列国家标准化指导性技术文件, 并下达《智能体应用安全基本要求》强制性国家标准计划, 标志着智能体安全监管从团体标准向国家强制标准升级。

国内外市场同步推进规范发展

二零二六年七月十五日, 国家网信办公布新一批端侧生成式AI服务备案名单, 共七款产品通过备案。微信与荣耀等手机厂商同期推出A2A智能体到智能体助手能力, 用户可经语音助理发起微信通话或发送消息。

海外方面, 谷歌与三星在S26系列手机上同样采取系统开放权限、应用必须全程相配合的方式, 这些举措表明, 国内外科技巨头均已将特定应用方专属授权作为智能体外接接入的新类前提条件, 整个行当系统性规范趋向已然完全稳固形成。

智能体在金融场景范围里宽广的广宽泛的应用已成妥妥定论, 你会不会不期待盼等在银行手机应用程序也就是应用软件里使用AI人工智能助手完成那些繁杂的细碎操作? 热情去想在评论讨论区里分享你的各样看法, 去点击点赞支持这篇文章文字内容, 转发分享给更多在意金融科学技术的亲戚朋友。

登录后参与评论

评论仅开放给已登录并完成邮箱绑定的用户。

评论 0

暂无评论。