智能体身份管理国标启动立项!行业聚焦:智能体交易核心在于构建信任体系
2026-09-12 22:34:57未知 作者:徽声在线
随着智能体应用场景的持续拓展,从简单的对话交互逐步延伸至复杂事务办理、从个性化推荐升级为实际交易执行,支付平台、终端设备制造商、模型开发企业以及商家等产业链各方,均面临一个关键挑战:如何围绕授权机制、身份认证、能力评估、资金安全保障以及责任追溯体系,构建一套完善且可信的机制,这已然成为智能体实现商业化落地的重要前提。近日,中国支付清算协会发布了《智能体支付应用自律公约》,明确要求会员单位在“了解你的客户(KYC)”原则基础上,进一步探索并建立“了解你的智能体(KYA)”机制。
9月10日,徽声在线记者在外滩大会现场获悉,由蚂蚁数科携手十余家相关单位共同推动的国家标准化指导性技术文件《区块链和分布式记账技术智能体身份管理要求》正式启动立项流程。该文件首次系统性地提出了基于区块链技术的智能体身份管理模式,全面覆盖总体架构设计、身份标识体系、身份建立流程、验证机制构建、跨链互通方案以及接口规范制定等全链路技术规范,这一举措标志着国内智能体身份管理正式步入标准化发展阶段。
图片来源:徽声在线记者 涂颖浩 摄
从KYC到KYA:在既有信任体系上实现创新升级
在“当Agent(智能体)成为交易主体”圆桌论坛上,万事达卡首席产品官约恩・兰伯特(Jorn Lambert)以电子商务的发展历程作为类比案例:25年前,消费者将银行卡信息输入陌生网站时,内心充满不安与担忧。而电子商务最终能够广泛普及,不仅得益于支付技术的日益成熟,更依赖于身份认证体系、交易规则制定、争议处理机制以及消费者保护措施等一系列配套机制的逐步完善与建立。
Agent交易目前正经历着类似的演进过程。当Agent代表用户发起交易时,需要重新审视并解决一系列关键问题:如何精准确认用户身份的真实性,如何确保Agent本身真实可信,如何证明Agent所执行的操作是用户真实授权的意图,以及在交易出现差错时如何有效追溯责任主体。
图片来源:徽声在线记者 涂颖浩 摄
蚂蚁集团CEO(首席执行官)韩歆毅将这套信任体系进行了系统概括,包括授权机制、身份认证、Agent能力评估、资金安全保障以及可追溯、可审计机制等多个重要方面。他指出,过去互联网交易主要聚焦于KYC(了解你的用户)和KYB(了解你的商家),而随着Agent进入交易领域,还需要建立KYA(了解你的智能体)。在他看来,未来还需要进一步解决Agent之间的能力信任问题,例如一个用户个人的Agent,如何能够确信商家的Agent能够切实满足其需求。
“究竟是哪个环节出现了问题,是用户授权存在偏差,还是自己的智能体理解有误,亦或是信息传递过程中出现错误,或者商家执行环节存在问题。”韩歆毅表示,智能体参与交易后,责任链条必须具备可回溯和可判断的能力。
Payoneer派安盈大中华区市场营销总经理原方(Victor Yuan)在外滩大会GFTN Select Shanghai专场论坛上指出,应对这一挑战的核心并非致力于打造更加智能的智能体,而是构建一套能够让智能体获得广泛信任的金融基础设施。
图片来源:徽声在线记者 涂颖浩 摄
在原方看来,过去交易主要由人发起,而未来越来越多的交易将由软件自动发现需求、做出决策甚至发起支付,支付行业正从传统的交易基础设施向信任基础设施转型升级。他强调,智能体商业的核心要素是信任,但并不需要构建一套全新的体系,而是在现有信任基础设施的基础上进行创新演进。从KYC到KYA,本质上是将身份验证、风险管理和治理框架扩展至代表企业和消费者行动的AI Agent领域。
KYA治理:智能体获取真实系统权限的关键凭证
在业内人士看来,行业关注点正从单一的能力提升转向生态协同发展,构建智能体商业的基础设施已成为行业共识。KYA(Know Your Agent)正逐渐成为智能体经济中的关键身份基础设施。
当智能体代表企业或个人执行任务、完成交易时,系统必须能够清晰回答以下问题:这个Agent究竟代表谁,被授权执行哪些操作,其行为是否可信,出现问题时如何进行追责。而具备去中心化、可验证、可追溯特性的区块链技术,成为构建KYA体系的重要技术支撑。
在标准建设稳步推进的同时,应用实践也在同步开展。据了解,蚂蚁集团正持续推动“区块链 + AI”的融合落地,其AI付产品已引入区块链存证与赔付机制。8月,支付宝发布的全栈商业产品底座进一步将区块链纳入核心技术体系。据悉,蚂蚁集团还会在外滩大会期间发布智能体可信身份解决方案及KYA产品,形成从标准制定、方案规划到产品落地的完整布局。
上海交通大学上海高级金融学院兼聘教授、高金智库研究员邬瑜骏认为,KYA并非是对智能体应用的限制,而是智能体获准调用真实系统权限的通行证。随着AI智能体逐步进入真实业务执行环节,治理工作将重点关注其是否具备可识别性、可授权性、可审计性以及可追责性;当智能体获得价格调整、订单提交、资金划拨、合同签署乃至设备控制等高风险操作权限后,安全与治理将内嵌成为系统底层的基础设施能力。
据邬瑜骏介绍,从中美两国的治理实践来看,美国方面,世界经济论坛(WEF)提出了“智能体护照”(Agent Passport)概念,为智能体建立可追溯的身份凭证,同时通过责任保险将风险转移给第三方。目前中国责任保险体系尚未构建完善,智能体身份管理国标的发布,为智能体治理提供了统一的技术标尺。在他看来,将数字身份认证、日志防篡改与接管核查等功能内嵌到治理底座中,能够为智能体的规模化落地提供坚实的制度保障。
“未来当Agent开始自主发起交易时,治理的重点并非限制创新,而是确保每笔交易都能够清晰回答几个关键问题。”原方称,谁发起了这笔交易,它是否获得了相应的授权,是否符合企业和监管要求,整个过程是否可以进行审计和追溯。只有当这些问题都有明确答案时,智能体商业才能真正实现规模化发展。

