据全国标准信息公共服务平台信息,由网信办提出、TC260 执行的《智能体应用安全基本要求》(计划号 20263116-Q-252)进入编制流程,被业界称为全球首个 Agent 安全强制国标。这意味着智能体的安全治理,正从「企业自述的推荐实践」进入「可追溯的强制基线」阶段。

一、事件全貌

该强制国标规划周期约 18 个月,覆盖身份识别、权限调用、日志留存、紧急关停等维度,并与 AIIA《智能体长程任务安全要求与评估方法》(按自主权限 + 记忆持久度分三级)、L1—L4 九维度分级规范形成协同。同一周内,中国信通院牵头的三项团体标准与 AIIA 长程任务安全分级也同步落地,监管节奏明显提速。

二、核心亮点与差异化

与过往「填一张检核表」式的合规不同,强制国标把「可问责性」写进要求:稽核机制读取的应是独立于 Agent 之外的原始证据,而非 Agent 自己下的结论。这把治理重心从「声明做了什么」前移到「能证明做了什么」,对自主权限高、记忆持久度长的长程 Agent 尤为关键。

三、现存短板与落地局限

细则与强制条款仍在制定中,18 个月周期内企业落地节奏、跨境部署适用性、与欧盟《人工智能法案》及新加坡《2026 共识》的衔接方式,目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。长程任务分级如何与既有等保体系对齐,也需配套解释,否则易出现「双重合规」摩擦。

四、中长期趋势研判

当 Agent 从「对话」跨进「代办」,估值、安全与监管被同步重定价。标准核心从「附加项」变为「身份授权与记忆主权」,创业机会随之从「再训一个大模型」转向 Agent 网关、凭证管理、记忆隔离、审计归因与运行环境沙箱。谁能掌握执行权的治理层,谁就握住平台粘性。