当AI从“会说话”到“能办事” 业内聚焦安全与责任边界
222
订阅已订阅已收藏
收藏点击播报本文,约
人民网北京9月13日电 (记者孙阳)从写文案、做表格,到订机票、跑流程,再到自主调用工具、独立完成任务——过去一年,人工智能正经历从“工具理性”向“主体智能”的跃迁,智能体不再只是被动听指令的算法模型,而是演变为具备自主感知决策和独立行动能力的“数字新物种”。
能力跃迁的另一面,是安全与责任日趋受到关注:智能体暴露出的安全风险面扩大,传统防护手段亟待更新;同时,身份鉴权模糊、权限管控失控、责任主体缺位等治理挑战日益凸显。日前,多位专家在2026 Inclusion外滩大会“智能体时代的安全坐标与责任边界”见解论坛上表示,智能体的责任主体仍是人和企业,安全治理须从内容合规迈向行为可控,要重构防御范式,以“控制力”标准锚定责任归属。
明确智能体的责任主体
当前,智能体不仅快速进入用户的生活圈,更加速融入科研、产业等领域。今年5月,国家网信办、国家发展改革委、工业和信息化部联合印发的《智能体规范应用与创新发展实施意见》提出安全可控、规范有序、创新驱动、应用迁移四项原则,从政策层面关注智能体安全与规范。
论坛上,网信机构的专家介绍,我国出台的多个政策文件提出对智能体构建分类分级治理框架,对敏感重点行业落实备案、检测、召回等手段,并推动建立行为可追溯机制和多元共治格局。同时,要加速从技术监测、风险预警、应急响应等维度开展安全防护技术研究,结合实际场景构建安全测评手段,对智能体进行全面“体检”,并配套建立安全防护系统。
“我们3万多名员工,办公和生产环境中活跃智能体已达10万个。”在蚂蚁集团资深副总裁周志峰看来,智能体最大的风险在认知之外,必须坚持安全前置、生态共治、守住合规红线,传统互联网时代的安全范式已难以适配AI迭代速度,亟须重新定义。在此过程中,尤其要明晰责任主体并不是智能体,而是背后的人和企业。
推动安全全链路可控
行业研究报告显示,从AI发现漏洞到端到端攻击部署仅需数十秒,而高危漏洞平均修复周期却以月计,传统“发现—告警—人工处置”的模式面临新的挑战。
杭州电子科技大学副校长任奎认为,攻击侧已“智能体化”。企业部署的AI设施正在成为新的攻击面,面临“看不全、查不清、拦不住、管控脱节”四重困境。因此,实践中必须从依赖专家的“人海战术”转向标准化、可复制的“标准战力”,让专家经验变成可管控、可审计的交付模式。同时,核心安全能力必须坚持自主可控。
“智能体安全存在‘急性病’和‘慢性病’两类风险。急性病是架构性漏洞,慢性病则是可靠性问题,即使做到90%、95%,剩余的决策失误长时间积累,会形成巨大隐患。”蚂蚁集团副总裁兼首席技术安全官韦韬表示,传统安全假设失效,软件行为不再可预测,操作者也不再只是人。智能体时代,端侧应用、大模型框架、模型服务每一环都可能成为突破口,必须对整个链路实施可控约束。
标准法治需协同发力
近年来,全球围绕智能体的法律纠纷持续增多。智能体引发的行为归责、主体确权等问题,成为构建长效治理机制的核心命题。
电子信息领域标准研究的专家介绍,国家标准工作坚持三条路径:多文件类型组合推进,标准研制与标准研究相结合,通用标准与专用标准相补充。“有条件形成条款的抓紧制定,暂不成熟的先做研究,随时转化为标准。”专家表示,下一步将聚焦决策权限和行为边界环节,构建行为追溯和风险提示机制,强化智能体内生安全能力。
西南政法大学人工智能法学院院长陈亮认为,智能体不具备认知和控制能力,不是责任主体。责任认定应追溯研发者、部署者、提供商、集成商和用户对关键决策的控制力,并结合注意义务、因果关系和主观过错。智能体致害可能引发公益诉讼和集团诉讼,企业须明确行为边界和注意义务。
论坛上,《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准同步启动,聚焦身份标定、动态权限和运行时全链路防护。多位与会嘉宾认为,智能体安全治理需政策、标准、技术、法治协同发力,推动行业健康有序发展。
关注公众号:人民网财经
分享让更多人看到
- 评论
- 关注































微信扫一扫


第一时间为您推送权威资讯
报道全球 传播中国
关注人民网,传播正能量