北京金融科技产业联盟于 2026 年 8 月 27 日批准发布《智能体技术金融应用安全要求》团体标准,编号 T/BFIA 070-2026,自发布之日起实施。该标准由北京国家金融科技认证中心、中国邮政储蓄银行、中国工商银行、中国银联、中国银行、交通银行、华夏银行等等金融机构及华为、蚂蚁科技集团、火山引擎、腾讯云相关科技公司共同参与制定,这是首个面向金融领域智能体技术应用的安全要求团体标准。
标准规定了智能体技术在金融领域应用时的初始化与输入安全、模型推理与决策安全、身份鉴别与操作安全、数据安全与隐私保护、风险防控与合规等五个方面的要求,适用于金融机构、科技公司等开展面向金融场景的智能体技术应用开发、部署及安全建设。
在身份鉴别与操作安全方面,标准提出,“手机端第三方智能体未经金融机构授权不得利用系统权限自动化读取、操作金融应用软件 GUI 界面”。
在数据安全与隐私保护方面,标准同时提出,“智能体通过麦克风、截屏、录屏、共享屏幕等系统权限获取数据资源时,应遵守被调用方安全策略”。
这意味着,无论是手机银行App,还是第三方支付APP,第三方智能体在对其进行操作时,都必须先获得机构的授权。



标准链接:
标准全文链接:北京金融科技产业联盟_团标标准
原创文章,作者:狐呼网,如若转载,请注明出处:https://www.ihuho.cn/13944.html

