人民网
人民网>>经济·科技

从一次认证到持续可信:智能体商业化背后的信任考题

2026年09月11日19:15 | 来源:人民网222
订阅已订阅已收藏收藏小字号

点击播报本文,约

人民网北京9月11日电 (记者孙阳)设想这样一个场景:你让AI助手帮忙写一份PPT,它查资料、买模板并付费看论文,但你最后发现,它还花2000块钱买了一个耳机——这和写PPT没有关系,也不是你授权的消费。问题不在于AI“聪不聪明”,而在于当它开始调用服务、花钱办事时,系统能不能持续判断:它到底代表谁、正在执行什么任务、这笔支出有没有超出授权。

这是蚂蚁集团AI付安全负责人陈树鹏在近期一场研讨会上举的例子,用来解释智能体为什么需要“意图风控”。这个假设背后,是行业正在面临的真实问题:过去,互联网的信任体系围绕“人—账号—平台”建立,实名认证、账户体系、风控机制,这些解决的是人的身份问题。

但AI智能体不是人,也不只是被动执行指令的软件,它能感知、规划、决策、行动,还可能跨平台、跨系统持续运行。传统的一次性认证,无法应对智能体快速迭代带来的身份与信任挑战。这也带来一个过去并不存在的问题:当AI开始替人做生意,商业世界究竟应该信任谁?

中国信息通信研究院泰尔终端实验室信息安全部副主任傅山介绍,2025年,接受AI Agent嵌入应用的比例不足5%,2026年预计达到40%。与此同时,对Agent的攻击速度也在加快,最短攻克时间只有27秒,平均29分钟就能完成一次攻击,而传统安全团队的响应时间往往以小时计。行业机构预测,到2028年,90%的B2B采购将由AI智能体作为中介完成,推动超过15万亿美元的B2B支出通过智能体交易平台进行。

今年5月印发的《智能体规范应用与创新发展实施意见》明确提出:提升多智能体协同能力,研究智能体身份标识、可信互联、合规支付、安全防护、冲突解决等基础技术。从全球范围来看,治理重点也正从“模型安不安全”转向“智能体是谁、行为谁负责”。

多家行业机构联合发布的《智能体身份可信化框架》报告认为,智能体身份治理要从“静态身份管理”走向“持续信任管理”。简单来说,不能只给智能体发一张“身份证”就完事,还要在它每次行动时持续判断:它是谁、属于谁、被授权做什么、当前是否可信。同时,报告把身份拆成三层:产品身份回答“它是什么”,运行时身份回答“当前是哪个实例在运行”,责任主体身份回答“它代表谁行动”。再结合身份、环境、行为、任务上下文四类信号,持续给出可信状态,并随风险变化动态调整。

日前,蚂蚁集团发布面向智能体商业活动的信任基础设施APASS,基于KYA(Know Your Agent)理念,围绕“Agent是谁、代表谁、被允许做什么、行为是否可信”,提供身份注册、持续核验、意图安全和可信存证等能力。陈树鹏介绍,APASS已接入超过100万个Agent,其中激活11万个,覆盖442家智能体服务供给方,50余家机构加入IIFAA智能体可信生态共建计划。

业内分析认为,信任基础设施已经开始从概念走向落地,但还远未到成熟阶段。真正的难点在于,身份标识、凭证签发和基础授权可以复用现有体系,但运行时可信评估、跨域状态同步、委托链撤销和风险信号互认,目前还没有统一方法。

对此,傅山提出四个关键词:身份可识别、授权可验证、行为可监控、责任可追溯。实践中,则需要标准、机构、技术企业和应用平台共同建设。比如,不同平台之间如何在不共享完整账号体系的前提下确认一个智能体是否可信,就需要标准身份载体、共享信任登记和在线状态核验共同配合。白皮书报告也建议,先推动形成行业通用的身份属性最小集和互认最小集,让不同参与方能够确认智能体的来源、实例状态、责任主体、授权范围和有效期等关键事实,再逐步探索可信状态摘要的跨域交换。

智能体信任考题的答案不能靠某一家企业单独给出,而是需要标准机构、技术企业、应用平台和监管方共同作答。标准解决“怎么表达”,技术解决“怎么验证”,平台解决“怎么落地”,监管解决“边界在哪里”。只有多方形成合力,智能体的可信身份才能从单点实践走向规模化协作。

智能体进入商业世界,缺的不只是更聪明的“大脑”,还有一套能被商家、平台、用户共同信任的基础设施。只有当一个智能体能够被识别、被授权、被约束,出了问题还能追溯到责任主体,商家才敢向它开放服务,用户才敢把支付交给它。从一次认证到持续可信,这条路刚刚开始,它决定的不只是AI能做什么,更决定智能体商业化能走多远。

(责编:杨虞波罗、高雷)
关注公众号:人民网财经关注公众号:人民网财经

分享让更多人看到

推荐阅读
返回顶部