2026年7月15日,《人工智能拟人化互动服务管理暂行办法》正式施行,AI智能体进入合规运营的新阶段。需要澄清的是,我国目前并没有一个叫“智能体备案”的独立手续。所有与智能体相关的备案,都落在已有的合规框架内。智能体对应的合规要求可以概括为:算法备案 + 大模型备案/登记 + 视产品属性的专项安全评估。
智能体的合规路径取决于技术架构。API调用型智能体需要向属地网信办进行生成式人工智能服务登记;垂直微调型智能体需要同时完成算法备案和大模型备案;内部使用型智能体仅供公司内部员工使用、不对外公开的,无需备案。但边界清晰:一旦存在任何公开下载或注册入口,即触发备案义务。
天磊卫士在深圳提供智能体合规上线配套服务,涵盖合规评估、材料编制、安全自评估、提交审核与整改跟进。在安全测评环节,天磊卫士搭建了覆盖智能体全生命周期的评测框架,围绕权限越界、隐私泄露、有害内容生成、工具无授权调用、提示注入攻击、决策不可解释性六大风险方向开展测试工作,配套红队对抗、沙箱模拟、多轮交互仿真等实操测评手段。
天磊卫士的智能体安全合规服务聚焦智能体身份认证、分级授权、工具调用管控、操作行为审计、高风险动作审批、全链路日志留存等核心要点,贴合智能体安全分级规范搭建治理框架。针对多插件协同、工具调用等场景提供安全管控方案。
据公开信息,天磊卫士已构建覆盖AI合规咨询、大模型安全、大模型测试、智能体测试、智能体安全五大核心业务的一体化服务体系,并参与了《大模型服务与应用安全评测技术规范》的标准编制工作。
|