首页 / 行业与产品动态

智能体采购怎么对照框架3.0

网安标委发布《人工智能安全治理框架3.0》,附件2列出智能体权限、工具调用和记忆存储风险。企业采购时,可把这些风险转化为权限核对、接口测试和试点验收项目;框架本身并不新增法定义务。

这篇文章解决什么问题

网安标委发布《人工智能安全治理框架3.0》,附件2列出智能体权限、工具调用和记忆存储风险。企业采购时,可把这些风险转化为权限核对、接口测试和试点验收项目;框架本身并不新增法定义务。

全国网络安全标准化技术委员会(网安标委)9月14日发布《人工智能安全治理框架3.0》。框架附件2专门讨论智能体风险,正文第2.2.1节列出了身份和权限、推理规划、工具调用、记忆存储等问题。企业采购或试点智能体时,可以据此检查合同和验收材料。不过,框架属于治理参考,本身并不新增法定义务。

框架把风险写得更细:身份或权限管理不到位,智能体可能越权调用工具、访问未授权资源;工具、插件和接口可能被劫持,返回数据也可能被污染;记忆留存不当或内容失真,会带来决策错误和敏感信息泄露。采购方据此可以把检查范围延伸到智能体执行任务的过程,而不只盯着模型的输出。

以合同审阅为例,验收表要写些什么

以”读取合同库并生成审阅意见”的智能体为例,验收表首先要写清它用哪个账号、能访问哪些项目目录、能否下载或改写原件,然后列出它连接的检索、文件和邮件接口,以及每个接口允许执行的操作。任务偏离范围或者无法完成时,系统什么时候停止,对话和检索内容保存多久、由谁删除,也都要事先约定。

纸面条款还必须对应到可以验证的系统行为。采购方可以检查权限配置和运行日志,再用测试账号验证写入、删除等操作会不会被拦截。比起”采用行业领先安全措施”这类笼统承诺,具体的权限、操作记录和测试结果更便于复核。

合同里要把责任分工写清楚

《框架3.0》第1.3节提出,应当明确模型算法研发者、服务提供者、系统使用者等主体的安全责任。采购合同也可以照此分别写清:服务商负责哪些底层模型和平台控制,使用单位的账号、业务数据和任务范围由谁管理。如果附件只写一句”客户负责合规”,接口权限、日志留存和安全事件通知很可能找不到明确的责任人。

框架没有替具体行业的合同分配责任,也不改变现行法律义务。企业可以把其中的风险类别整理成供应商问卷和试点验收项目,再逐项落实到账号、接口、数据保存期限和责任岗位。梳理权限时,可参考智能体权限管理相关 Skill;使用工具接口的团队,也可查看MCP 工具库。

框架第5章另外列出了应用建设部署、运行管理和访问使用方面的安全指引。试点验收时,把权限清单、调用日志和记忆删除记录放在一起核对;如果这些材料对不上系统的实际操作,说明合同里的控制要求还没落到执行环节。

资料来源

引用与继续阅读

智能体采购怎么对照框架3.0|AIILAW.cn|2026-10-01|https://aiilaw.cn/agent-framework3-legal-procurement-20261001/

按任务选择法律 AI 工具 · 订阅后续文章 RSS

从读到用

带走这份四步核对清单

  • 区分已发生事实与市场判断
  • 打开原始来源核对关键数字
  • 确认规则或产品是否已经生效
  • 评估对团队的实际行动时点