智能体身份管理国标立项!业内:智能体交易核心在于构建信任体系
2026-09-14 10:26:13未知 作者:徽声在线
随着智能体应用场景从简单的对话交互逐步拓展至复杂事务办理、从个性化推荐延伸至实际交易环节,支付平台、终端设备制造商、模型开发企业以及各类商家都面临着一个核心挑战:如何围绕授权机制、身份认证、能力评估体系、资金安全保障以及责任追溯流程,构建一套完备的可信机制,这已然成为智能体实现商业化大规模落地的关键所在。近日,中国支付清算协会正式发布了《智能体支付应用自律公约》,明确要求会员单位在现有“了解你的客户(KYC)”体系基础上,进一步深入探索并建立“了解你的智能体(KYA)”机制。
9月10日,在徽声在线记者于外滩大会现场的报道中得知,由蚂蚁数科携手十余家相关单位共同推动的国家标准化指导性技术文件《区块链和分布式记账技术智能体身份管理要求》已正式启动立项流程。该文件首次系统性地提出了基于区块链技术的智能体身份管理模式,全面覆盖了总体架构设计、身份标识规则、身份建立流程、验证机制构建、跨链互通方案以及接口规范要求等全链路的技术规范,这一举措标志着国内智能体身份管理正式迈入了标准化发展的新阶段。
图片来源:徽声在线记者 涂颖浩 摄
从KYC到KYA:在既有信任基石上实现创新演进
在“当Agent(智能体)成为交易主体”的圆桌论坛上,万事达卡首席产品官约恩・兰伯特(Jorn Lambert)以电子商务的发展历程作为类比进行阐述:25年前,消费者在陌生网站上输入银行卡信息时,内心充满了不安与担忧。而电子商务最终能够实现广泛普及,不仅仅得益于支付技术的日益成熟,更关键的是身份认证机制、交易规则体系、争议处理流程以及消费者保护措施等一系列配套机制逐步建立并完善。
Agent交易目前正经历着类似的演进过程。当Agent代表用户发起交易时,需要重新解决一系列复杂问题:如何精准确认用户身份的真实性,如何确保Agent本身的真实性与可信度,如何证明Agent所执行的操作是用户真实授权的意图,以及在交易出现错误时如何准确追溯责任归属。
图片来源:徽声在线记者 涂颖浩 摄
蚂蚁集团CEO(首席执行官)韩歆毅将这套完善的信任体系概括为授权管理、身份认证、Agent能力评估、资金安全保障以及可追溯、可审计机制等多个关键方面。他指出,过去互联网交易主要强调KYC(了解你的用户)和KYB(了解你的商家),而随着Agent进入交易领域,还需要建立KYA(了解你的智能体)机制。在他看来,未来还需要进一步解决Agent之间的能力信任问题,例如一个用户个人的Agent,如何能够确信商家的Agent能够很好地满足其实际需求。
“到底问题出在哪里,是用户授权环节出现了偏差,还是自己的智能体未能准确理解用户意图,亦或是信息传递过程中出现了错误,或者是商家执行环节存在问题。”韩歆毅表示,智能体参与交易后,责任链条必须能够清晰地进行回溯和准确判断。
Payoneer派安盈大中华区市场营销总经理原方(Victor Yuan)在外滩大会GFTN Select Shanghai专场论坛上指出,应对这一挑战的核心并非致力于打造更加智能的智能体,而是构建一套能够让智能体被广泛信任的金融基础设施。
图片来源:徽声在线记者 涂颖浩 摄
在原方看来,过去是由人主动发起交易,而未来越来越多的交易将由软件自动发现需求、做出决策甚至发起支付,支付行业正从传统的交易基础设施逐步升级为信任基础设施。他强调,智能体商业的核心要素是信任,但并不需要构建一套全新的体系,而是在现有信任基础设施的基础上进行创新演进。从KYC到KYA,本质上就是将身份验证、风险管理和治理框架扩展到代表企业和消费者行动的AI Agent领域。
KYA治理:智能体获取真实系统权限的“通行证”
在业内人士看来,行业的关注点正从单一的能力提升转向生态协同发展,构建智能体商业的基础设施已经成为行业共识。KYA(Know Your Agent)正逐渐成为智能体经济中的关键身份基础设施。
当智能体代表企业或个人执行任务、完成交易时,系统必须能够准确回答一系列关键问题:这个Agent究竟代表谁、被授权执行哪些操作、其行为是否可信、出现问题时如何进行追责。而具备去中心化、可验证、可追溯等特性的区块链技术,成为构建KYA体系的重要技术支撑。
在标准建设稳步推进的同时,应用实践也在同步开展。据了解,蚂蚁集团正持续推动“区块链 + AI”的深度融合落地,在AI付业务中引入了区块链存证与赔付机制。8月,支付宝发布的全栈商业产品底座进一步将区块链纳入核心技术体系。据悉,蚂蚁集团还会在外滩大会期间发布智能体可信身份解决方案及KYA产品,形成从标准制定、方案规划到产品落地的完整布局。
上海交通大学上海高级金融学院兼聘教授、高金智库研究员邬瑜骏认为,KYA并非是对智能体应用的限制,而是智能体获准调用真实系统权限的“通行证”。随着AI智能体逐步进入真实业务执行环节,治理工作的重点将聚焦于其是否可识别、可授权、可审计、可追责;当智能体获得价格调整、订单提交、资金划拨、合同签署乃至设备控制等高风险操作权限后,安全与治理将内嵌成为系统底层的基础设施能力。
据邬瑜骏介绍,从中美两国的治理实践来看,美国方面,世界经济论坛(WEF)提出了“智能体护照”(Agent Passport)概念,为智能体建立可追溯的身份凭证,同时通过责任保险将风险转移给第三方。目前中国责任保险体系尚未构建完善,智能体身份管理国标的发布,为智能体治理提供了统一的技术标尺。在他看来,将数字身份认证、日志防篡改与接管核查等功能内嵌到治理底座中,能够为智能体规模化落地提供坚实的制度保障。
“未来当Agent开始自主发起交易时,治理的重点并非限制创新,而是确保每笔交易都能够清晰回答几个关键问题。”原方称,谁发起了这笔交易?它是否获得了相应授权?是否符合企业和监管要求?整个过程是否可以审计和追溯?只有当这些问题都有明确答案时,智能体商业才能真正实现规模化、可持续发展。

