2026 年 8 月 · 5 分钟阅读

关键定义
智能体 (AI Agent) 具有感知、记忆、决策和执行能力的自主系统,可调用外部工具完成复杂任务,区别于传统聊天机器人。
三阶权限体系 中国《智能体应用与创新发展实施意见》规定的Agent权限分级框架:纯人工决策、用户审批授权、完全自主三类。
2026年7月15日,中国网信办(CAC)、国家发改委(NDRC)和工信部(MIIT)三部委联合发布的《智能体应用与创新发展实施意见》正式生效,成为全球首个将 AI Agent 作为独立监管类别的国家级框架。
在此之前,全球 AI 监管主要围绕基础模型展开——欧盟 AI 法案以模型风险分级为核心,美国 NIST AI RMF 聚焦模型生命周期安全。中国《实施意见》首次将"智能体"——具有感知、记忆、决策和执行能力的自主系统——列为独立的监管对象,这在全球范围内尚属首次。[来源]
这一框架的出台并非孤立事件。它与中国 2025-2026 年密集的 AI 立法进程一脉相承:4月发布的《人工智能拟人化互动服务管理暂行办法》已对社交型 AI 提出合规要求。7月生效的《实施意见》则将监管覆盖面从"聊天机器人"扩展至"能做事"的自主 Agent。
框架最引人注目的设计是"三阶权限体系",要求每部署一个 AI Agent,其决策能力必须预先分级:
第一阶:纯人工决策
Agent 仅提供建议和信息汇总,所有影响外部系统的执行操作必须由人类完成。适用于高风险的医疗诊断、金融交易、司法辅助等场景。
第二阶:用户审批授权
Agent 可自主执行部分操作,但涉及敏感操作(如支付、合同签署、数据删除)时,必须等待用户明确批准。适用于企业自动化流程中的半自主场景。
第三阶:Agent 完全自主
Agent 在预设边界内可完全自主执行,但需持续记录决策日志并提供审计接口。适用于低风险、高频率的运营优化任务。
这一分级设计与 NIST 近期启动的自主 Agent 标准化倡议形成呼应。2026年2月,NIST 发起了专门针对自主 AI Agent 的标准制定工作,重点覆盖 Agent 身份认证、权限管理和运行时审计三大领域。[来源]
《实施意见》明确了 19 个重点应用场景,涵盖科研创新、产业发展、消费服务、公共服务和政务治理五大领域。其中,AI Agent 在医疗辅助诊断、智能金融风控、工业质检、智能客服等场景被重点鼓励,但同时要求在这些场景中严格执行三阶权限分级。[来源]
框架特别强调"安全优先、创新第二"原则。在医疗和金融领域,AI Agent 的误判率必须控制在极低水平——部分场景要求误判率低于 0.37%,远高于一般 AI 系统的标准。
对于在华运营或向中国客户提供 AI Agent 服务的企业,《实施意见》的合规影响在三个层面:
第一,Agent 清单与分级。 企业必须建立完整的 AI Agent 部署清单,对每个 Agent 的决策自主度进行分级登记。这与 SAP LeanIX 报告的发现相呼应——98% 的企业已部署 AI Agent,但半数缺乏完整的可见性。[来源]
第二,记录与审计。 第三阶自主 Agent 必须维护完整的决策日志,至少保存 180 天,并支持监管部门的现场审计。
第三,供应链合规。 使用第三方 Agent 服务的企业,需确保供应商同样遵守《实施意见》的要求。这一点与近期 AI 供应链安全趋势一致——BlueRock Security 发现 36.7% 的 MCP 服务器存在 SSRF 漏洞,供应链风险已成为 Agent 安全的首要问题。
OOMeta AI
OOMeta 的 AI 治理平台帮助企业快速建立 Agent 清单、执行三阶分级评估、生成合规文档,确保在快速变化的全球监管环境中保持合规与竞争力。支持 CN、EU、US 三大监管框架。
预约诊断会2026年7月15日正式生效,由国家网信办(CAC)、国家发改委(NDRC)和工信部(MIIT)三部委联合发布。
第一阶纯人工决策(Agent仅建议,人类执行)、第二阶用户审批授权(Agent可执行但敏感操作需批准)、第三阶完全自主(Agent在预设边界内自主执行,需记录日志)。
涵盖科研创新、产业发展、消费服务、公共服务和政务治理五大领域,重点鼓励医疗辅助诊断、智能金融风控、工业质检和智能客服等场景。
需建立完整的AI Agent部署清单,对每个Agent进行权限分级登记;第三阶Agent需保存180天决策日志;使用第三方Agent服务的企业需确保供应商合规。
欧盟AI法案以模型风险分级为核心,中国《实施意见》首次将AI Agent本身作为独立监管对象,全球范围内尚属首次。
美国联邦AI治理加速:白宫行政令重塑企业合规版图
2025年12月白宫发布行政令,协调联邦AI治理框架,挑战各州碎片化法规,企业合规面临新格局。从联邦协调到企业落地,全面解读影响。
AI Agent身份危机:零信任架构为何成为2026年治理必选项
企业AI Agent身份治理存在严重真空:仅18%安全团队信任现有IAM系统,23%有正式战略。CSA最新调查揭示身份管理危机。
AI Agent 无序扩张已成董事级问题——SAP 报告揭示 98% 已部署但半数无可见性
SAP LeanIX 报告显示 98% 的企业已部署 AI Agent,但不到半数拥有完整的 Agent 清单。Agent 无序扩张正从技术问题升级为董事级战略风险。
AI 治理从原则走向可执行规则——2026 年企业面临的合规重构
AI 治理正在从高层的道德原则转向可执行的法规规则。FTI Consulting 预测 2026 年企业必须建立文档化的 AI 清单、风险分类、第三方尽职调查和模型生命周期控制。监管碎片化与趋同并存,企业需要将治理嵌入创新管道而非事后补救。