智能体风险首次单列AI安全治理框架3.0发布企业用AI到合规自查时点
9 月中旬的国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架 3.0》,更新了人工智能的风险分类与治理措施。其中最受企业关注的变化,是首次把智能体(Agent)风险单独列为一类,并概括为四条:身份和权限滥用、推理规划、调用执行、记忆存储。这四条对应的正是越来越多企业正在发生的场景——让 AI 智能体拿着账号和权限去查数据、调系统、记上下文、跑流程。
执法侧同步升温。国家网信办 9 月 15 日通报了网络安全、数据安全、个人信息保护等领域的十起执法典型案例,其中多起与生成式 AI 相关:有小程序提供 AI 对话与图片生成服务,但未按要求对生成合成内容添加标识,被属地网信部门责令改正并处罚;也有企业因提供生成式 AI 服务未按规定开展安全评估被查处。背景是《人工智能生成合成内容标识办法》自 2025 年 9 月 1 日施行已满一年,对 AI 内容的监管正从集中查处转入常态化通报——不是查完一波就结束,而是持续在线。
两件事合起来看,指向同一个节点:企业用 AI 正从「能不能用」进入「怎么合规地用」的阶段。框架 3.0 给的是对内自查的维度,执法案例给的是对外发布的红线;对既在内部用智能体、又对外发内容的企业,这是一套现成的双清单,节后正是把它排进合规日程的时点。
对贵州企业意味着什么:第一,用 AI 辅助生成文案、图片并发布到各自媒体平台的企业,发布前检查平台的「AI 生成」标识开关并保持开启,显式标识是硬要求,不是可选项,这一条直接关系发布账号的风险;第二,内部部署智能体做运维、查数据、跑流程的,对照四类风险过一遍:给智能体的权限是否最小化、可调用的工具是否走白名单、会话与记忆数据存在哪里、有没有加密与定期清理机制——这四问就是框架 3.0 的企业版翻译;第三,给客户交付 AI 项目的公司,把「安全评估前置+标识默认开启」写进方案模板,这本身就是同行还没做齐的差异化卖点。贵州诚鑫致达科技在企业 AI 落地项目里按这套清单执行,需要做 AI 合规自查的单位可以聊聊。
信息来源:全国网络安全标准化技术委员会《人工智能安全治理框架 3.0》(2026 年 9 月中旬国家网络安全宣传周开幕式发布,官方发布口 tc260.org.cn,经媒体 9 月 16 日/22 日报道双源核对);国家网信办十起执法典型案例通报(2026 年 9 月 15 日,cac.gov.cn,凤凰网、中国新闻网同口径转发核对);《人工智能生成合成内容标识办法》(2025 年 9 月 1 日施行、施行满一年节点);核验时点 2026-10-07
想获得贴合自身场景的数据管理建议?联系我们,或浏览技术博客获取更多实战经验。
企业存储选型参考|贵州诚鑫致达
做备份容灾一体机方案,群晖机型参考:DP7400 · DP520 · DP320。需要选型建议或上门评估,搜「诚鑫致达」即可找到我们。