智能体身份管理国标启动立项!业内聚焦:智能体交易核心在于“信任构建”
2026-09-12 00:12:10未知 作者:徽声在线
随着智能体技术的不断演进,其应用场景已从简单的对话交互拓展至复杂的业务办理,从单一的信息推荐延伸至实际的交易操作。对于支付平台、终端设备制造商、模型研发企业以及广大商家来说,如何围绕授权机制、身份认证、能力评估、资金安全保障以及责任追溯体系构建起一套可信的机制,已然成为智能体实现商业化落地的核心关键。近日,中国支付清算协会正式发布了《智能体支付应用自律公约》,明确要求会员单位在遵循“了解你的客户(KYC)”原则的基础上,进一步深入探索并建立“了解你的智能体(KYA)”机制。
9月10日,据徽声在线记者在外滩大会现场获取的信息,由蚂蚁数科携手十余家相关单位共同推动的国家标准化指导性技术文件《区块链和分布式记账技术智能体身份管理要求》已正式启动立项流程。该文件首次系统性地提出了基于区块链技术的智能体身份管理模式,全面覆盖了总体架构设计、身份标识体系、身份建立流程、验证机制构建、跨链互通实现以及接口规范制定等全链路的技术规范,这一举措标志着我国智能体身份管理正式迈入了标准化发展的新阶段。
图片来源:每经记者 涂颖浩 摄
从KYC到KYA:在既有信任基石上实现创新突破
在“当Agent(智能体)成为交易主体”的圆桌论坛上,万事达卡首席产品官约恩・兰伯特(Jorn Lambert)以电子商务的发展历程作为类比进行阐述:25年前,消费者在陌生网站上输入银行卡信息时,内心充满了不安与担忧。而电子商务最终能够得以广泛普及,并非仅仅依赖于支付技术的日益成熟,更重要的是身份认证体系、交易规则制定、争议处理机制以及消费者保护措施等一系列配套机制逐步建立并完善。
当前,Agent交易正经历着与电子商务发展相似的演进过程。当Agent代表用户发起交易时,需要重新审视并解决一系列关键问题:如何精准确认用户的真实身份,如何确保Agent本身真实可信,如何证明Agent所执行的操作是用户真实授权的意图,以及在交易出现错误时如何有效追溯责任。
图片来源:每经记者 涂颖浩 摄
蚂蚁集团CEO(首席执行官)韩歆毅将这套信任体系进行了系统概括,主要包括授权机制、身份认证、Agent能力评估、资金安全保障以及可追溯、可审计机制等多个方面。他指出,过去互联网交易主要聚焦于KYC(了解你的用户)和KYB(了解你的商家),而随着Agent进入交易领域,还需要建立KYA(了解你的智能体)。在他看来,未来还需要进一步解决Agent之间的能力信任问题,即一个用户个人的Agent,如何能够确信商家的Agent能够很好地满足其需求。
“到底问题出在哪里,是用户授权环节出现了偏差,还是智能体自身理解有误,亦或是信息传递过程中出现了错误,或者是商家执行环节存在问题。”韩歆毅表示,智能体参与交易后,责任链条必须能够清晰地进行回溯和准确判断。
Payoneer派安盈大中华区市场营销总经理原方(Victor Yuan)在外滩大会GFTN Select Shanghai专场论坛上指出,应对这一挑战的核心并非一味地追求打造更加智能的智能体,而是致力于构建一套能够让智能体被广泛信任的金融基础设施。
图片来源:每经记者 涂颖浩 摄
在原方看来,过去交易主要由人发起,而未来将越来越多地由软件来发现需求、做出决策甚至发起支付,支付行业正从传统的交易基础设施升级为信任基础设施。他强调,智能体商业的核心在于信任,但并不需要构建一套全新的体系,而是在现有的信任基础设施之上进行进一步的创新演进。从KYC到KYA,本质上就是将身份验证、风险管理和治理框架扩展至代表企业和消费者行动的AI Agent。
KYA治理:智能体调用真实系统权限的“通行证”
在业内人士看来,行业的关注点正从智能体的单点能力拓展转向生态协同发展,构建智能体商业的基础设施已成为行业共识。KYA(Know Your Agent)正逐渐成为智能体经济中的关键身份基础设施。
当智能体代表企业或个人执行任务、完成交易时,系统必须能够明确回答以下问题:这个Agent究竟代表谁,被授权执行哪些操作,其行为是否可信,出现问题时如何进行追责。而具备去中心化、可验证、可追溯特性的区块链技术,无疑成为构建KYA体系的重要技术支撑。
除了标准建设稳步推进外,应用实践也在同步开展。据了解,蚂蚁集团正持续推动“区块链 + AI”的深度融合落地,在AI付业务中引入了区块链存证与赔付机制。8月,支付宝发布的全栈商业产品底座进一步将区块链纳入核心技术底座。据悉,蚂蚁集团还会在外滩大会期间发布智能体可信身份解决方案及KYA产品,形成从标准制定、方案规划到产品落地的完整布局。
上海交通大学上海高级金融学院兼聘教授、高金智库研究员邬瑜骏认为,KYA并非是对智能体应用的限制,而是智能体获准调用真实系统权限的“通行证”。随着AI智能体逐步进入真实的业务执行环节,治理工作的重点将聚焦于其是否可识别、可授权、可审计、可追责;当智能体获得价格调整、订单提交、资金划拨、合同签署乃至设备控制等高风险操作权限后,安全与治理已内嵌成为系统底层的基础设施能力。
据邬瑜骏介绍,从中美两国的治理实践来看,美国方面,世界经济论坛(WEF)提出了“智能体护照”(Agent Passport)的概念,为智能体建立可追溯的身份凭证,同时通过责任保险将风险转移给第三方。目前,中国的责任保险体系尚未构建完善,而智能体身份管理国标的发布,为智能体治理提供了统一的技术标尺。在他看来,将数字身份认证、日志防篡改与接管核查内嵌到治理底座中,能够为智能体的规模化落地提供坚实的制度保障。
“未来当Agent开始自主发起交易时,治理的重点并非限制创新,而是确保每笔交易都能够清晰回答几个关键问题。”原方称,谁发起了这笔交易,它是否获得了相应的授权,是否符合企业和监管要求,整个过程是否可以审计和追溯。只有当这些问题都有明确答案时,智能体商业才能真正实现规模化、可持续的发展。


