来源 | 智合标准化建设
作者 | 智合标准中心
2026年5月,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》,将智能体安全、可靠、可信作为产业发展的底线要求,明确“研究智能体数据安全、个人信息保护、权限管理、行为控制等安全技术,防范数据投毒、隐私泄露、运行失控等安全风险”。
智能体区别于传统AI应用的显著特征是“自主性”——它不再是被动响应指令的工具,而是能够自主规划任务、主动调用资源、跨系统协同作业的“数字员工”。然而,正是这种自主性,给数据安全合规带来了前所未有的挑战:
数据来源不可核验——智能体自主抓取的外部数据从何而来、是否合法合规,企业往往说不清;
身份与权限不可控——智能体获得数据访问权限后,权限如何传递、何时回收、子智能体是否继承权限,缺乏动态管控机制;
调用过程不可监测——API调用、MCP工具调用、外部服务接入等行为,缺少全链路记录与实时监测;
自主行为不可追溯——智能体自主决策产生的数据处理结果,事后难以还原决策链路、定位异常原因;
责任边界不可界定——多智能体协作场景下,数据泄露或越权处理发生后,“谁该负责”变成一笔糊涂账。
如何在监管框架下构建可落地的数据安全合规体系,已成为智能体从“能用”走向“敢用”的关键分水岭。
基于此,由中国电子商会归口管理、智合标准中心组织编制的《人工智能 智能体数据应用安全合规指南》团体标准应运而生。作为全国首部智能体数据应用安全标准,本标准聚焦智能体自主访问数据、外部工具调用、多智能体协作和跨主体数据流转等新型场景,提供覆盖智能体数据应用全流程的安全要求与合规指引,重点解决“哪些数据可以使用、权限由谁授予、数据如何合规使用、使用过程如何管控、异常行为如何处置、相关责任如何追溯”等核心问题,推动智能体数据应用实现“安全可信、过程可控、责任可溯”。
如您有意向成为《标准》起草单位/起草人
请扫描二维码填写相关信息
《标准》围绕身份认证与动态权限控制、数据全生命周期安全、外部工具调用与自主行为管控、可信核验与审计追溯等核心模块,助力企业构建事前预防、事中管控、事后追溯的智能体数据安全合规闭环。
构建“数据边界清晰、全程可控可溯”的合规治理框架
《标准》围绕智能体可以使用哪些数据、权限由谁授予、数据如何调用、异常如何处置、问题如何追溯等企业核心问题,建立来源核验、身份确认、授权验证、过程监测、行为追溯、结果核查和责任界定机制,为智能体产品研发、部署运行、风险管理和安全审计提供统一依据。
建立“动态权限管控、调用链路防护”的专属安全机制
《标准》针对智能体自主访问数据、API及MCP工具调用、子智能体权限传递和多智能体链式协作等新型风险,明确最小权限、临时授权、高风险操作确认、工具准入、异常降权与阻断、协作责任划分等要求,帮助企业防范权限扩散、敏感数据泄露及第三方接入风险。
形成“全程可核验、责任可追溯”的闭环管理链路
《标准》将可信核验、日志记录、安全审计和事件处置贯穿智能体数据应用全过程,完整记录授权依据、数据流向、工具调用、自主行为、输出结果及处置状态,帮助企业还原数据处理链路、定位异常原因、留存必要记录,解决运行过程难还原、问题来源难识别和责任边界不清等问题。
配套“工具模板齐全、实施路径清晰”的落地支撑体系
《标准》配套数据处理活动及风险识别表、外部数据与工具准入评估表、智能体典型应用场景安全检查表等实用模板,帮助企业将标准要求直接用于产品设计、权限配置、工具接入、项目交付、采购验收和合规评估,降低实施落地成本。
参与《标准》起草研讨,您将获得以下专属价值:
夯实专业实力
《标准》编制组将持续推进业界交流与文本修订,您将与产业代表共研共议、掌握企业所需实操指引,并同各方搭建跨领域合作桥梁;
提升专业品牌
《标准》编制组将为您颁发由中国电子商会标准化工作委员会官方认证的起草人聘书/起草单位铜牌,强化专业背书与行业公信力;
优享政策红利
《标准》起草单位可在招投标及资质申报中获得政策加分与专项补助,起草人可将标准起草经历作为职称评审与人才认定的重要依据。
构建合作生态
与标准编制组内的头部大模型平台、企业级应用商、数据安全厂商及行业用户建立深度连接,在标准共创中构建产业合作网络。
标准的研究和编制离不开从业者的智慧贡献与多方力量的协同参与,编制组将持续推进标准内容的完善与落地。欢迎智能体平台厂商、数据平台及数据服务商、MCP/API 插件工具提供商、智能体应用企业、IT 基础设施企业,以及网络与数据安全厂商、法律合规机构等第三方专业机构参与标准起草!
如您有意向成为《标准》起草单位/起草人
请扫描二维码填写相关信息
END