我国首个金融领域智能体安全团体标准正式实施:明确第三方智能体操作授权与数据使用边界

SmartHey8月27日消息:北京金融科技产业联盟于2026年8月27日正式批准发布《智能体技术金融应用安全要求》团体标准(编号:T/BFIA 070-2026),自发布之日起生效。该标准由北京国家金融科技认证中心牵头,联合中国邮政储蓄银行、中国工商银行、中国银联、中国银行、交通银行、华夏银行等多家金融机构,以及华为、蚂蚁科技集团、火山引擎、腾讯云等头部科技企业共同编制,是我国首个聚焦金融场景下智能体技术应用的安全规范性文件。

标准围绕智能体在金融领域的全生命周期安全管理,系统提出五大核心要求:初始化与输入安全、模型推理与决策安全、身份鉴别与操作安全、数据安全与隐私保护、风险防控与合规管理。适用对象涵盖开展金融智能体研发、部署及运营的各类金融机构与科技企业。

在身份鉴别与操作安全层面,标准明确要求:“手机端第三方智能体未经金融机构明示授权,不得利用系统权限自动读取或操控金融类App的图形用户界面(GUI)。”

在数据安全与隐私保护方面,标准强调:“智能体若通过麦克风、截屏、录屏、屏幕共享等敏感系统权限采集或处理数据,必须严格遵循被调用方(如银行App、支付平台)预设的安全策略与授权机制。”

上述条款意味着,无论是手机银行客户端,还是第三方支付应用,任何外部智能体对其进行自动化交互前,均须获得对应持牌金融机构的独立、可验证授权,从源头筑牢金融操作安全防线。

标准链接:

标准全文链接:北京金融科技产业联盟_团标标准