x

全部频道

科技> 正文

人工智能支付规则怎么定?智能体替人花钱牵出安全新考题

2026-09-15 10:56 京报网

来源标题:人工智能支付规则怎么定?智能体替人花钱牵出安全新考题

让AI(人工智能)帮忙买杯美式咖啡,它可能多花了5元买回一杯拿铁,怎么办?过去几个月,AI支付这个泛化的概念正在收敛,真正跑出规模的,是智能体支付。但用户的担忧也随之而来。

从聊天框里的对话,到理解需求、拆解任务,再到下单付款,智能体的能力边界正一步步往外移。推到付款这一步,问题就绕不开了:它是谁、代表谁、额度给多少、钱花错了算谁的。业内专家提醒,智能体支付考验的不只是技术,更是信任机制能不能跟上。

智能体成为新的商业参与者

在2026外滩大会上,AI支付成为热议话题。北京日报记者在现场注意到,比起半年前业内还在讨论“AI能不能用来付钱”,场内关心的问题已经往前走了一步:AI替人付钱之后,规则怎么定?

这个变化背后,是一个正在成型的市场。智能体作为用户的代理,理解需求、拆解任务、下单付款,交易的发起者第一次从人变成了机器。

交易数据也揭示出这一变化。据支付宝披露,AI付累计交易已超过3亿笔;最近5个月,智能体代买任务量增长7倍,用户月均支付次数增长3倍,渗透速度不断加快。中国信息通信研究院泰尔终端实验室信息安全部副主任傅山向记者介绍,2025年,接受应用中嵌入AI智能体的比例不足5%,2026年这一比例预计将达到40%。

国际研究机构Gartner的预测认为:到2028年,全球约九成的企业间(B2B)采购将由智能体作为中介完成,带动超过15万亿美元的企业间支出通过AI智能体交易平台进行。

腾讯同样在布局AI支付,6月17日,微信支付发布内置于微信零钱、专为AI智能体支付场景设计的AI专属卡,并接入腾讯桌面办公效率智能体WorkBuddy。

各家争夺新入口,道理并不复杂。业内人士表示,智能体要形成商业闭环,支付是最后也是关键一环,模型再聪明,不能付钱就办不成事,“谁能定下支付的规则,谁就在下一代交易入口的竞争中占住位置。”

入口让渡出去,变化最直接的是授权方式。蚂蚁集团大安全CTO陈亮在采访中解释,智能体可以在用户不在场的情况下受托完成交易,授权范围比传统代扣更广,这需要围绕用户身份、授权边界、意图一致性和交易结果,建立一套新的校验机制。

智能体缺少独立身份

能力往外推一步,考题就跟进一步。外滩大会现场,记者把买咖啡的场景抛给了陈亮:授权智能体去咖啡店买一杯美式,结果它买回一杯拿铁。支付这种容错率很低的场景,出了偏差怎么办?

陈亮说,金额明显异常,系统相对容易识别,品类、口味这类要求,更考验智能体对用户意图的理解。他的解法是,让身份、意图、授权和交易结果能够相互校验,当意图不清或风险较高时,系统通过二次确认,把用户带回决策环节。

傅山向记者讲述了真实案例:今年2月,一名科技巨头高管用智能体工具连接自己的真实邮箱,要求它做邮件的删除和归档,并事先设定所有操作必须经过确认。执行中,这条约束因上下文压缩意外丢失,智能体开始批量删邮件,她多次要求停止都没生效,最后手动关掉了电脑。

在傅山看来,这表面上是长任务执行中的约束丢失,本质上是智能体缺少独立身份。“系统分不清这一步是用户本人操作还是智能体代做,也就没法像给不同用户分配权限那样,设置分类的访问控制。”更大的错位在速度,傅山透露,智能体的“攻击”平均29分钟就能完成一次,最快27秒就能攻破一个系统,而传统安全团队的响应时间往往以小时计。

对此,傅山把智能体信任链条上的问题归纳成五个:不知道它是谁,不知道谁为它负责,不知道它能做什么,不知道它当下是否可信,出了问题找不到完整的审计链路。

五道题里最难的,是出了事谁负责。智能体的开发者、运营主体、企业主体串在一条链上,责任边界并不清晰。记者梳理公开信息发现,国内尚无针对智能体支付的责任认定规则,一旦出现大额误付,用户、平台和开发者之间很难说清谁来担责、如何赔付。

成本也是一笔账。新增身份、运行环境、委托链路和用户意图校验后,风控成本如何控制,也成为业内关注的问题。对此,蚂蚁集团风控技术负责人陈锣斌回应称,智能体场景增加上述校验,系统复杂度会有所提高,但AI也能提升风险识别的效率,成本可以在保障安全的前提下持续优化。

信任机制将成支付新基建

支付是离钱最近的一环,也是信任最敏感的一环。智能体支付要跑得快,先要让人放心。

破局的路径之一,是从单点的风险拦截,转向为智能体建立一整套信任机制。在2026外滩大会上,讨论出现频率最高的词是KYA,即“了解你的智能体”,对应金融业熟悉的KYC(“了解你的客户”),意思是智能体付款之前,平台要先弄清它是谁、代表谁、权限有多大。

机制正在一项项落地。会上,蚂蚁集团发布面向智能体商业活动的信任基础设施APASS,接入超过100万个智能体,50余家机构参与共建。蚂蚁国际、万事达卡(Mastercard)和维萨卡(Visa)宣布启动合作,探索KYA信任框架协同,帮助卡组织、数字钱包、AI平台及商户在保留各自安全验证与决策流程的基础上,基于共同原则,简化跨网络的智能体入驻与身份识别。由中国网络空间安全协会提出的《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准,也于9月9日启动。

在傅山看来,标准的作用在于把产业协同的技术点耦合成一张纸,让中小企业看得懂、知道该怎么做。除了标准,还需要行业框架和指导性文件,帮那些没有安全预算的中小开发者看清技术脉络和政策环境,把合规成本降下来。

现有基础设施和生态共建已展开,跨平台互认、责任衔接及实际应用效果仍需更多参与方共同验证。智能体支付要跨平台流转,最终需要的不止一家企业的方案,而是一套全行业认可的规则。

“这套规则难在对象变了。”有从业者向记者表示,金融业用KYC摸清客户,用了几十年,如今要摸清的是机器身份。“智能体可以批量创建、随时更替,识别一个智能体的成本,远高于识别一个自然人。信任机制的每一环,都得为机器重新设计一遍。”

回到产品层面,目前有关智能体的分级管控已经在进行。蚂蚁集团智能体安全负责人朱传群说,智能体具备工具调用和执行能力后,要根据风险等级采取相应管控:对低风险、低敏感操作,可以保留较高自主性;涉及高敏数据或高风险动作时,应增加人工确认,部分操作应直接禁止。通过差异化管控,在安全边界内释放智能体能力。

责任编辑:郑涛(QV0003)

北京千龙新闻网络传播有限责任公司版权所有  未经千龙新闻网书面特别授权  请勿转载或建立镜像  违者依法必究

增值电信业务经营许可证(全国)B2-20100033&  增值电信业务经营许可证(北京)京B1.B2-20070037

信息网络传播视听节目许可证0104056号  互联网新闻信息服务许可证11120180003号  广播电视节目制作经营许可证18136号  网络出版服务许可证284号  新出网证(京)字013号

京公网安备 11010102007881号  京ICP备10003822号-1  京ICP证000032号

京ICP证000032号 北京互联网举报中心 不良信息举报中心 无障碍
分享到:
QQ空间 新浪微博 微信 腾讯微博 QQ好友 百度首页 腾讯朋友 有道云笔记