人民網
人民網>>經濟·科技

從一次認証到持續可信:智能體商業化背后的信任考題

2026年09月11日19:15 | 來源:人民網222
訂閱已訂閱已收藏收藏小字號

點擊播報本文,約

人民網北京9月11日電 (記者孫陽)設想這樣一個場景:你讓AI助手幫忙寫一份PPT,它查資料、買模板並付費看論文,但你最后發現,它還花2000塊錢買了一個耳機——這和寫PPT沒有關系,也不是你授權的消費。問題不在於AI“聰不聰明”,而在於當它開始調用服務、花錢辦事時,系統能不能持續判斷:它到底代表誰、正在執行什麼任務、這筆支出有沒有超出授權。

這是螞蟻集團AI付安全負責人陳樹鵬在近期一場研討會上舉的例子,用來解釋智能體為什麼需要“意圖風控”。這個假設背后,是行業正在面臨的真實問題:過去,互聯網的信任體系圍繞“人—賬號—平台”建立,實名認証、賬戶體系、風控機制,這些解決的是人的身份問題。

但AI智能體不是人,也不只是被動執行指令的軟件,它能感知、規劃、決策、行動,還可能跨平台、跨系統持續運行。傳統的一次性認証,無法應對智能體快速迭代帶來的身份與信任挑戰。這也帶來一個過去並不存在的問題:當AI開始替人做生意,商業世界究竟應該信任誰?

中國信息通信研究院泰爾終端實驗室信息安全部副主任傅山介紹,2025年,接受AI Agent嵌入應用的比例不足5%,2026年預計達到40%。與此同時,對Agent的攻擊速度也在加快,最短攻克時間隻有27秒,平均29分鐘就能完成一次攻擊,而傳統安全團隊的響應時間往往以小時計。行業機構預測,到2028年,90%的B2B採購將由AI智能體作為中介完成,推動超過15萬億美元的B2B支出通過智能體交易平台進行。

今年5月印發的《智能體規范應用與創新發展實施意見》明確提出:提升多智能體協同能力,研究智能體身份標識、可信互聯、合規支付、安全防護、沖突解決等基礎技術。從全球范圍來看,治理重點也正從“模型安不安全”轉向“智能體是誰、行為誰負責”。

多家行業機構聯合發布的《智能體身份可信化框架》報告認為,智能體身份治理要從“靜態身份管理”走向“持續信任管理”。簡單來說,不能隻給智能體發一張“身份証”就完事,還要在它每次行動時持續判斷:它是誰、屬於誰、被授權做什麼、當前是否可信。同時,報告把身份拆成三層:產品身份回答“它是什麼”,運行時身份回答“當前是哪個實例在運行”,責任主體身份回答“它代表誰行動”。再結合身份、環境、行為、任務上下文四類信號,持續給出可信狀態,並隨風險變化動態調整。

日前,螞蟻集團發布面向智能體商業活動的信任基礎設施APASS,基於KYA(Know Your Agent)理念,圍繞“Agent是誰、代表誰、被允許做什麼、行為是否可信”,提供身份注冊、持續核驗、意圖安全和可信存証等能力。陳樹鵬介紹,APASS已接入超過100萬個Agent,其中激活11萬個,覆蓋442家智能體服務供給方,50余家機構加入IIFAA智能體可信生態共建計劃。

業內分析認為,信任基礎設施已經開始從概念走向落地,但還遠未到成熟階段。真正的難點在於,身份標識、憑証簽發和基礎授權可以復用現有體系,但運行時可信評估、跨域狀態同步、委托鏈撤銷和風險信號互認,目前還沒有統一方法。

對此,傅山提出四個關鍵詞:身份可識別、授權可驗証、行為可監控、責任可追溯。實踐中,則需要標准、機構、技術企業和應用平台共同建設。比如,不同平台之間如何在不共享完整賬號體系的前提下確認一個智能體是否可信,就需要標准身份載體、共享信任登記和在線狀態核驗共同配合。白皮書報告也建議,先推動形成行業通用的身份屬性最小集和互認最小集,讓不同參與方能夠確認智能體的來源、實例狀態、責任主體、授權范圍和有效期等關鍵事實,再逐步探索可信狀態摘要的跨域交換。

智能體信任考題的答案不能靠某一家企業單獨給出,而是需要標准機構、技術企業、應用平台和監管方共同作答。標准解決“怎麼表達”,技術解決“怎麼驗証”,平台解決“怎麼落地”,監管解決“邊界在哪裡”。隻有多方形成合力,智能體的可信身份才能從單點實踐走向規模化協作。

智能體進入商業世界,缺的不只是更聰明的“大腦”,還有一套能被商家、平台、用戶共同信任的基礎設施。隻有當一個智能體能夠被識別、被授權、被約束,出了問題還能追溯到責任主體,商家才敢向它開放服務,用戶才敢把支付交給它。從一次認証到持續可信,這條路剛剛開始,它決定的不只是AI能做什麼,更決定智能體商業化能走多遠。

(責編:楊虞波羅、高雷)
關注公眾號:人民網財經關注公眾號:人民網財經

分享讓更多人看到

推薦閱讀
返回頂部