《智能体支付应用自律公约发布,为AI支付安全发展筑牢防线》
随着人工智能技术深入支付领域,智能体支付正从概念验证走向规模化应用,推动AI服务从信息交互向资金流转延伸。然而,行业快速扩张过程中,业务权责划分模糊、数据安全风险、消费者权益保护缺失等问题逐渐显现,引发监管与市场高度关注。
中国支付清算协会近日发布《智能体支付应用自律公约》,为行业划定发展红线。该文件明确要求,从事智能体支付业务的会员单位需建立覆盖账户管理、交易处理、收单清算等全链条的合规体系,重点强化智能体身份核验、用户授权管理、资金风险防控三大核心环节。
在智能体管理层面,公约创新性提出"了解你的智能体(KYA)"机制,要求机构参照金融行业"了解你的客户(KYC)"标准,对接入的AI智能体进行全生命周期管理。这包括建立智能体开发者资质审核、服务能力评估、运行状态监测等制度,防范因智能体失控引发的支付风险。
用户授权体系构建成为另一重点。公约规定,机构必须与用户签订权责清晰的授权协议,明确支付指令生成、交易确认、资金划转等关键环节的操作边界。通过生物识别、动态验证码等多因素认证手段,确保用户身份真实性与交易意愿自主性,杜绝未经授权的支付行为。
资金安全防护网持续加密。根据要求,机构需实施交易分级分类管理,对不同场景下的支付限额、频次进行差异化设置。技术层面,需构建覆盖算法模型、网络通信、数据存储的全维度安全防护体系,定期开展渗透测试与漏洞修复。业务运营中,则要严格落实反洗钱、反恐怖融资、反逃税(三反)监管要求,建立可疑交易监测模型与应急处置机制。
"当前市场处于智能体辅助支付向自主支付过渡的关键阶段。"博通咨询首席分析师王蓬博指出,尽管互联网巨头与支付机构已推出账单代付、自动缴费等初级应用,但真正意义上的智能体自主支付尚未大规模商用。这既受限于技术成熟度,也源于监管对资金安全的高度审慎。
公约特别设置业务报备制度,要求机构在开展预设条件或泛条件下的智能体自主支付前,需向协会提交风险评估报告与安全测试证明。评估内容涵盖业务逻辑有效性、技术系统稳定性、伦理合规性等多个维度,并配套人工干预通道、舆情监测系统、交易回退机制等保障措施。
据协会负责人透露,未来将把持牌经营作为智能体支付业务准入门槛,明确只有银行业金融机构、支付机构、清算机构等持牌主体可涉及账户管理与资金清算核心环节。同时强化主体责任追究,要求机构对用户资金安全、信息安全、交易安全承担全流程责任,杜绝责任转嫁与风险外溢。
随着自律规则的落地实施,智能体支付产业生态正在加速重构。多家头部机构已启动KYA系统建设,升级用户授权管理模块,并在电商、政务、交通等领域开展试点应用。这场以安全为底线的支付革命,或将重新定义人机交互的边界与金融服务的形态。
