企业级Agent有哪些厂商丨《人工智能安全治理框架3.0》重磅发布

来源:百家号 2026-09-22

  9月14日,全国网络安全标准化技术委员会正式发布《人工智能安全治理框架3.0》(以下简称“《框架3.0》”)。本次文件首次将智能体安全设立独立章节,标志着智能体安全治理正式上升到标准化层面,也为企业规模化部署Agent划定清晰、*的安全合规基线。

1790043172417937.png

  全国网络安全标准化技术委员会正式发布《人工智能安全治理框架3.0》

  一、智能体单独成章:产业落地提速,安全风险同步凸显

  《框架3.0》专门为智能体设置独立章节,绝非简单的文本调整,而是标准体系对产业现实的重要响应。

  过去版本的AI安全框架,更多聚焦大模型生成内容的风险管控。而经过多轮的技术迭代,AI智能体已经从实验室走向大规模产业落地。在金融、制造、政企、能源、零售等众多行业,智能体正在承担流程自动化、业务研判、跨系统协同、数据查询处理等复杂工作。

1790043196126786.png

  AI智能体走向大规模产业落地

  因此,原有针对普通大模型的安全规则,已经不足以覆盖智能体带来的新型风险。和传统大模型仅做文本输出不同,智能体能够直接触达企业核心业务资产,由此衍生出一系列特有安全挑战,如身份伪造导致越权操作、第三方插件供应链投毒、向量记忆库造成敏感数据泄露等风险。

  很多企业在试点智能体时,优先关注任务完成效果,却容易忽略底层安全底座建设。一旦安全机制缺失,智能体就有可能给企业带来数据泄露、合规处罚等多重现实损失。

  此次标准把智能体安全提升至独立章节,也向全行业释放明确信号:规模化部署企业级Agent,安全能力必须与业务能力同步前置。

 二、对标框架四大防护要求,看bitAgent的企业级安全实践

  《框架3.0》明确提出智能体四大核心安全防护技术要求,九科信息bitAgent多项已上线能力与标准要求高度契合。

1790043211770792.png

  九科信息bit-Agent:“自主可控+内生安全”

  1.智能体身份与*小权限管控

  ·《框架3.0》要求:

  每一个智能体分配全局*身份标识,配套加密身份凭证,全程身份鉴别;

  严格执行*小权限,仅开放完成当前任务必需的接口、文件、数据访问权限;

  凭证动态管理,临时授权、过期自动失效、下线智能体即时吊销凭证;

  多智能体集群隔离,禁止跨主体无授权访问。

  ·九科bitAgent已上线功能:

  bitAgent为每一个业务智能体配置独立身份标识,实现全流程身份鉴别与凭证生命周期管理,支持临时授权、凭证过期自动失效、下线智能体即时吊销权限。产品贯彻*小权限架构,智能体仅获取完成业务任务所需的对等权限,无需管理员高权限即可完成业务操作;不同业务线智能体实现集群隔离,财务、人力、供应链等Agent之间禁止无授权跨主体访问,杜绝跨业务越权风险。

 2.工作流多层拦截+关键节点强制人工审批

  ·《框架3.0》要求:

  全链路部署多层检测拦截点;高风险动作强制人工复核:资金支付、数据批量导出、系统配置修改、对外批量发文、访问涉密库;完整留存所有人工审批日志,记录审批人、时间、操作内容、通过/驳回理由;内置安全熔断,异常行为一键暂停、终止、任务回滚。

  ·九科bitAgent已上线功能:

  bitAgent在全链路部署多层风险拦截机制,无论来自用户指令还是智能体自主规划生成的高危操作,都会强制触发人工审批,获得明确授权方可执行操作,该规则不会被提示词绕过。还能完整留存审批全量日志,记录审批人、时间、操作内容、审批结果;同时内置任务熔断能力,检测异常行为可自动暂停、终止任务,支持业务回滚,把业务决策权保留在人的手中。

  3.外部工具/插件供应链安全校验

  ·《框架3.0》要求:

  上线前校验所有插件、技能、API接口的完整性、来源可信性,留存校验记录;运行时实时拦截异常调用、高频循环调用、未备案外部地址访问;定期扫描工具漏洞,存在安全隐患的插件自动隔离、下线清除;沙箱隔离第三方工具执行环境,限制文件读写、网络出站范围,阻断供应链投毒。

  ·九科bitAgent已上线功能:

  平台对接入的插件、技能、外部API做上线前可信校验,留存校验记录;运行时实时监控智能体工具调用行为,拦截高频循环调用、未备案外部地址访问等异常行为。对第三方工具执行环境做隔离管控,约束文件读写、网络出站权限,从调用侧规避恶意工具带来的连锁风险。

 4.全链路运行监测、审计、可追溯

  ·《框架3.0》要求:

  实时监测智能体行为,包括任务规划、工具调用、文件读写、网络请求、记忆读写;全量审计日志留存:原始指令、推理步骤、每一步工具返回结果、记忆读写记录、输出内容;异常告警规则:越权访问、高频高危调用、记忆批量导出、凭证异常使用;满足“行为可感知、可追溯、可审计”,支撑安全事件溯源与追责。

  ·九科bitAgent已上线功能:

  bitAgent搭载精细化日志+操作录屏双重审计体系,实时监测智能体任务规划、工具调用、文件读写全链路行为;完整留存原始指令、推理步骤、工具返回结果、记忆读写等全量记录,日志不可篡改,支撑安全事件溯源,适配金融、政务等高合规行业审计需求。

  三、智能体时代:企业AI落地,可控性优于功能性

  新版AI安全治理框架将智能体安全独立规范化,本质是重塑了企业AI落地的核心评判标准。

  普通大模型是“信息输出工具”,即便出现错误仅停留在内容层面,不会干预业务运转;而AI智能体是“业务执行主体”,深度嵌入企业生产、办公、数据、运维全流程,每一次调用、每一步操作都直接作用于真实业务资产。

1790043243152256.png

 适配企业长期发展的智能体特征

  对企业而言,智能体的自主能力是生产力,但无边界的自主能力则会成为风险来源。真正适配企业长期发展的智能体,不是无限自主的“全能Agent”,而是有边界、有约束、可管控、可溯源的可信智能体。

1790043255204278.png

 九科信息bit-Agent为企业AI规模化落地筑牢安全底座

  九科信息bitAgent从架构底层贴合国家*新安全标准,将权限管控、风险拦截、供应链防护、全链路审计融入产品内核,在保障高效业务赋能的同时,为企业AI规模化落地筑牢安全底座。

  想要体验完全贴合国标安全基线、适配企业真实业务场景的可信智能体,欢迎联系九科信息申请bitAgent产品试用,解锁安全、可控、高效的企业级AI智能体落地方案。

类型:广告
免责声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。
发布
X
第三方账号登录
  • 微博认证登录
  • QQ账号登录
  • 微信账号登录

企业俱乐部