事件经过
中国国家标准信息平台列出了一个新的强制性国家标准项目,名为《人工智能Agent应用通用安全需求》,由中国网络空间安全管理部门提议,由TC260负责,18个月的开发周期;启动于2026年7月28日报告(CGTN)。该标准将适用于智能手机、平板电脑、计算机、可穿戴设备或云平台上的AI Agent应用,特别是调用系统/本地工具的应用。预期的技术需求涵盖身份识别、系统权限调用、工具使用、数据收集/使用、高风险操作的人工干预、输入/输出安全保护、日志保留、动态监测、异常操作阻止和紧急关闭。
影响分析
与自愿性实践指南不同,这是一条强制性国家标准的轨道——这意味着在中国部署的AI Agent应用最终必须遵守合规性要求,涵盖消费者设备和云平台。这表明北京从规制AI内容/训练数据转向规制自主Agent行为和运营安全(紧急关闭、高风险行动的人工干预),其他司法管辖区可能会参考这种治理模式。
建议行动
面向中国市场的AI Agent供应商应追踪18个月的标准开发过程,为身份/权限/审计日志/紧急关闭需求准备合规性路线图,并监控征求意见的草案发布。