国家网信办、发改委、工信部联合印发《智能体规范应用与创新发展实施意见》,以38条条款、19个典型应用场景,出台国内首份智能体专项治理文件。本文提炼核心要点,帮助企业快速把握政策导向,守住合规底线。




本次文件构建了“夯实底座——守住底线——场景落地——培育生态”的完整治理框架。
一方面鼓励智能体技术攻关,推动互联协议、数字身份等基础设施建设,打通不同智能体之间的互通能力,搭建智能体注册平台,让每一个合规智能体拥有专属数字身份,抢占下一代互联网标准话语权。


政策兼顾产业落地节奏,依托19个典型场景引导智能体走进实体经济与社会治理。
同时扶持开源创新生态,鼓励国产软硬件适配,还首次明确智能体出海合规要求。
整套规则坚持包容审慎,用分类分级的思路平衡创新活力与安全风险,为行业规模化发展提前划定整体框架。

这份新规最核心的突破,是针对智能体“自主执行”的特性设置约束,很多风险源于权限不受控、供应链缺乏审计,高风险场景监管力度显著加强。
企业搭建和使用智能体,要抓住几条总括性红线,避免重大违规。

文件将操作划分为三类决策模式。转账、删库、签署合同等高风险不可逆操作,只能由用户本人决策;文件整理、邮件草拟这类可逆操作,可在用户预授权下执行;
仅信息查询、资料整理等低风险任务,才允许智能体自主决策。无论哪一类场景,都要做到操作全程留痕,用户拥有随时叫停的权利。

医疗、金融、司法、政务等重点敏感领域的智能体,执行备案、安全检测、缺陷召回等强监管措施。
而办公助理、普通内容创作这类低风险应用,采用合规自测、信息上报的柔性管理方式。同时建立信用评价机制,开发者、运营主体的违规行为会记入信用档案。

企业要对智能体全生命周期开展安全管理,对调用的第三方模型、插件、接口做安全审计,防范隐私泄露、数据投毒、算法篡改。
智能体对外产出内容需要人工复核,AI生成内容按规定标注,不能直接采信智能体输出结果,防止虚假信息、版权侵权问题。


企业无需一次性完成全套改造,可以分阶段搭建合规体系。首先梳理内部智能体使用场景,区分高低风险业务,划定禁止上传商业秘密、个人隐私的数据红线。
其次改造产品权限机制,落实授权确认、操作留痕功能,建立AI产出人工复核流程。

研发和运营团队要留存合规自测、安全审计相关资料。布局金融、医疗等重点行业的企业,提前准备备案与检测材料。
有出海计划的企业,在产品设计阶段就要同步考虑海外当地法规,提前规划跨境合规方案。

文字 | 来源135AI写作,使用请务必替换
图片 | 135摄影图(ID:82643)
头图 | 135摄影图(ID:82643)+135编辑器
排版 | 135编辑器