2026年8月,北京金融科技产业联盟正式发布国内首个聚焦金融领域的智能体安全团体标准《智能体技术金融应用安全要求》。该标准由北京国家金融科技认证中心牵头,联合邮储银行、工商银行、华为、蚂蚁集团等近30家金融机构与科技公司共同制定,明确第三方智能体操作金融APP需获得用户与金融机构双重授权,填补了该领域的监管规范空白。

打开手机里的AI助手,只要说一句“帮我还这个月的信用卡”就能自动跳转银行APP完成操作,类似的智能体服务正在越来越多出现在用户的日常金融场景中,但背后隐藏的权限滥用、隐私泄露风险却长期缺乏统一规范。
随着大语言模型技术的成熟,具备自主决策、自动执行能力的AI智能体正在快速渗透支付、理财、信贷等多个金融场景,部分第三方智能体通过申请系统最高权限,可随意读取用户的银行卡余额、交易记录等敏感信息,甚至在未告知用户的情况下自动完成转账、购买理财等操作,此前多地已出现多起相关的用户资金损失、隐私泄露投诉。
由于此前没有全国性的统一安全规范,不同金融机构对智能体接入的安全要求差异极大,部分中小机构的准入规则几乎为空白,也让普通用户很难判断智能体服务的安全性。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录