标准说了什么
北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,由北京国家金融科技认证中心牵头,联合中国邮政储蓄银行、中国工商银行、中国银联、中国银行、交通银行、华夏银行等金融机构,以及华为、蚂蚁科技集团、火山引擎、腾讯云等科技公司共同参与制定,适用于金融机构与科技公司开展金融场景智能体的开发与安全建设。
其中最受关注的一条是:手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融应用软件的 GUI 界面;通过麦克风、截屏、录屏、共享屏幕等权限获取数据时,须遵守被调用方安全策略。业内把这条概括为「双重授权」——智能体操作金融 App 必须同时拿到用户授权与机构授权。
标准覆盖五个方面:初始化与输入、模型推理与决策、身份鉴别与操作、数据安全和隐私保护、风险防控与合规。
为什么会有这条规定
2025 年 12 月,一款搭载 AI 手机助手的机型发售后,用户反馈多款银行 App 登录异常、支付受阻;同月 6 日,该助手下线了金融类 App 操作功能。当时行业内尚无针对性规则。
问题出在实现路径:部分智能体通过读取屏幕、模拟点击、OCR 识别界面文字来完成操作,而不是调用应用方开放的官方接口。这种方式覆盖面广,但绕开了应用方对权限范围、风险控制与责任划分的管理;在支付、理财等持牌金融业务中,这类操作直接关联用户账户与资金安全。
终端厂商已经在换路线
- 新一代豆包手机调整了与阿里、腾讯等超级应用的合作方式,不再在用户授权后读屏、模拟点击,只有应用自行提供 MCP 服务并允许操控,才能接入调用
- 阶跃星辰 STEPX Neo 改用 GUI-MCP 协议,由应用方决定开放范围
- 2026 年 6 月,微信与荣耀等手机厂商推出 A2A(智能体到智能体)助手能力,用户可经语音助理发起微信通话或发送消息;该能力由微信主动开放接口并对接厂商智能体,构成用户授权之外的第二重许可
- 海外方面,谷歌与三星在 Galaxy S26 系列上同样采取系统开放权限、应用配合的方式
政策脉络
2026 年 5 月,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》,提出做好智能体权限管理、行为管控;同年 7 月,《人工智能 智能体互联》(GB/Z 185.1~185.7—2026)系列国家标准化指导性技术文件发布,国家标准委同期下达《智能体应用安全基本要求》强制性国家标准计划;7 月 15 日,国家网信办公布新一批端侧生成式 AI 服务备案名单,共 7 款。
从「用户点了同意」到「应用方也点了同意」,差的不是一道确认弹窗,而是责任主体的重新划分。