AI 合规 × 企业落地

智能体安全成为政企采购硬门槛:从中央网信办五大风险到三部门《实施意见》

上个月,一家央企信息部门的负责人给我看了一张采购评审表。在智能体平台那一栏,排在「模型能力」和「价格」前面的,是一整块新增的「安全与合规」评分项——权限管控、审计留痕、数据不出域,每一项都是硬性一票否决项。

这不是个别现象。就在 9 月 1 日,中央网信办在 2026 年国家网络安全宣传周新闻发布会上,把「智能体自主实施行动」的风险单独拎了出来;紧接着,国家网信办、国家发展改革委、工业和信息化部三部门联合印发了专门针对智能体的顶层文件。安全,已经从智能体应用里那个「锦上添花」的选项,变成了「能不能进核心业务」的入场券。

一句话回答:2026 年,智能体安全已从「开发者议题」升级为「政企采购硬门槛」。企业要让智能体安全落地,核心是把权限最小化、关键动作留审批、全程可审计、数据不出域这四条,从口号变成平台的内建能力,并落在一套自主可控、可私有化部署的底座上。

一、趋势事实:智能体的风险,从「生成有害内容」变成「自主实施行动」

要理解这场变化,先看官方最近的一次系统性定调。

9 月 1 日,2026 年国家网络安全宣传周新闻发布会在北京举行。中央网信办网络安全协调局副局长、一级巡视员王丽宏在会上指出,当前人工智能领域主要面临五方面安全风险挑战:

对做企业级 AI 的人来说,最该警醒的是第三条里的一个判断:官方首次把高权限智能体的安全隐患,描述得如此具体——一个掌握了系统级权限的智能体,一旦被攻击者利用,可以变成突破网络边界的「跳板」、实施攻击的「肉鸡」、偷窥窃密的「木马」,从「得力助手」沦为「卧底帮凶」。

这句话的分量在于:过去我们谈大模型安全,谈的是「它会不会说错话、会不会生成有害内容」;而智能体安全谈的是「它会不会真的去做一件不该做的事」。前者是内容问题,后者是行为问题——一旦出事,不是删一条回复,而是真金白银的生产事故。

二、政策落地:三份文件,正在收紧智能体的「安全红线」

官方定调之后,配套的「硬约束」正在密集落地。对政企客户而言,有三份文件值得重点跟踪:

1. 《智能体规范应用与创新发展实施意见》——首个智能体专项顶层文件

近日,国家网信办、国家发展改革委、工业和信息化部三部门联合印发《智能体规范应用与创新发展实施意见》。这是继大模型之后,第一次有国家级文件专门为「智能体」这一品类划定规则。

文件把智能体「安全、可靠、可信」作为产业发展的底线要求,明确提出四条规范路径:一是明确产品准则,做好智能体权限管理、行为管控;二是防范安全风险,覆盖内生安全、供应链安全、应用衍生风险,实现开发、部署、应用、维护全周期安全管理;三是构建审慎稳妥的分类分级治理框架;四是强化行业自律与信用评价。

值得注意的是,文件背后还有一个硬指标:2025 年 8 月国务院印发的《关于深入实施「人工智能+」行动的意见》提出,到 2027 年新一代智能终端、智能体等应用普及率要超过 70%。这意味着智能体一边要大干快上、一边要守牢底线,两者并行,安全不再是「以后再说」的事。

2. 《人工智能安全治理框架》3.0 版——治理框架加速迭代

中央网信办此前已指导发布《人工智能安全治理框架》1.0 版、2.0 版,将分类分级、敏捷治理、共治共享等理念细化为可落地的实施方案。根据发布会披露,《人工智能安全治理框架》3.0 版将在网安周期间正式发布。从 1.0 到 3.0 的快速迭代本身就是一个信号:AI 安全治理框架正随着技术演进同步提速,企业不能再拿「规则还没定」当观望的理由。

3. 《政务大模型应用安全规范》——政务场景的「教科书」

同期发布的还有《政务大模型应用安全规范》,明确大模型在模型选型、建设部署、运行等环节的安全要求,指导政府部门安全使用人工智能。这份规范对政企客户的参考价值在于:它把「安全」从抽象原则落到了「选型—部署—运行」的具体动作上,企业可以把它当作自查清单直接对标。

三、企业落地解读:智能体安全,具体化成了三重风险

把政策和官方的定调翻译成 CIO 能看懂的语言,智能体安全的风险可以归纳成三重:

这三重风险,恰恰对应了官方的三条治理要求:权限管理对应「权限失控」、全周期安全管理与审计对应「行为不可审计」、分类分级与数据安全对应「数据出域」。政策不是在限制创新,而是在给企业一个把风险关进笼子的方法

四、为什么「自主可控 + 私有化部署」是安全治理的底座

很多人问:智能体安全,靠「加一道审核」够不够?不够。因为智能体的风险是结构性的——它来自「高自主性 + 高权限」的组合。要真正治本,得从架构层面解决三个问题:

这三点合在一起,就是我们一直在讲的「自主可控」。它不是政治口号,而是智能体安全治理的技术底座——没有可控的底座,再多的审核规则都是空中楼阁。

五、落地清单:企业级智能体安全的五条军规

结合三份文件和我们的交付经验,给政企客户一份可以直接拿去对账的落地清单:

这五条,前四条对应「行为安全」,第五条对应「供应链安全」,正好和《实施意见》提出的「内生安全 + 供应链安全 + 应用衍生风险」一一呼应。

六、云安华通视角:安全不是「功能」,是智能体平台的「地基」

这正是云安华通做 LinkClaw 的出发点。我们不把安全做成一个可勾选的功能模块,而是把它当成平台的地基

我们想回答 CIO 最关心的那个问题:「当监管越来越严、安全变成一票否决项的时候,我的智能体平台还能不能继续跑?」在 LinkClaw 的架构里,答案是可以——因为安全的缰绳,从一开始就握在企业自己手里。

七、结尾:安全,会是智能体落地的第一道门槛

回到那份央企采购评审表。安全评分项从「加分项」变成「一票否决项」,说明一件事:智能体的竞争,已经进入了下半场——从「比谁更聪明」,变成「比谁更可信」。

对准备上智能体的企业来说,最划算的时机永远是现在:趁规则还在成型、趁安全欠账还不深,把「权限最小化、审批留痕、审计可溯、数据不出域」这四条,一次性做进架构里。早做的企业吃的是安全红利,晚做的补的是安全欠账——而安全欠账,往往在审计和事故那天,才被发现有多贵。

如果你想看看「安全可控 + 私有化部署」的智能体在你们行业具体怎么落地,不妨从一次免费的业务场景诊断开始:我们用你真实的业务流程,演示智能体如何在数据不出域、权限可审计的前提下,跑通第一个场景。

常见问题

企业部署智能体,安全底线到底有哪些?

核心是四条:权限最小化(智能体只拿完成任务所需的最小权限)、人类监督(关键动作留审批关口)、全程可审计(每个动作有日志可溯源)、数据不出域(敏感数据在私有化环境内处理)。这四点对应《智能体规范应用与创新发展实施意见》强调的产品准则与全周期安全管理要求。

私有化部署对智能体安全意味着什么?

私有化部署让模型的推理、工具的调用、知识的读写全部在企业内网完成,敏感数据不出域,攻击面与数据泄露风险大幅收窄;同时企业可以自己掌控权限边界、审计日志与异常熔断,真正做到行为可控、责任可追。

政企客户选智能体平台,安全维度怎么评估?

看四点:是否支持权限最小化与审批流、是否有完整的审计日志与异常熔断、是否支持全私有化与信创适配、底层模型是否可替换以规避单点依赖。满足这四点的平台,才能在智能体安全治理趋严的背景下进入核心业务。