核心结论

2026年9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架3.0》。框架延续风险分类、技术应对、综合治理的核心逻辑,与时俱进更新风险分类、优化技术应对与综合治理措施。对比同周落地的“8号文”《关于银行业保险业人工智能安全开发应用的指导意见》,监管基调已从“鼓励探索”切换为“约束落地”,明确“谁使用谁负责”。这意味着企业把AI智能体接入生产、客服、风控等核心流程前,必须补齐审计链路、人工兜底与合规护栏——治理不再是减速带,而是AI规模化的工程前提。

9月14日网安周:框架3.0来了

在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架3.0》。这是继前两版之后,随技术演进同步提速的治理规则,核心延续风险分类、技术应对、综合治理三条主线,并针对新一代能力的暴露面做了更新。

为什么是3.0:风险面随能力扩张

框架的迭代逻辑很直接:当AI从生成文本走向调用工具、自主执行、驱动工业智能体,风险分类也必须随之扩展。深度合成、提示词注入、智能体越权、数据出域等新型风险,需要比1.0时代更细的应对条目。治理规则与技术能力同步提速,本身就是产业成熟的标志。

对企业:从“鼓励探索”到“约束落地”

同一周,外滩大会保险论坛披露“8号文”落地后的监管转向——从“鼓励探索”切到“约束落地”,承保理赔等与客户利益直接相关的生成式AI应用被列为高风险场景,须经风险管理委员会批准并保留人工监督。中国移动“中移智安麒”已形成37项网信安全智能体,对280项通用和行业大模型、699项智能体开展安全风险排查,给行业提供了可参照的样本。

维度探索期(1.0/2.0语境)约束落地期(3.0语境)
监管基调鼓励试点、包容审慎谁使用谁负责、设禁止性红线
高风险场景边界模糊、企业自定金融承保理赔、客服等须审批+人工监督
智能体要求能用即可可审计、可回滚、有人兜底
数据要求内部约定为主防出域、防提示词注入、留痕

一道科技视角:治理是规模化的前提

我们的判断与监管方向一致:智能体进入生产,第一要务不是跑得多快,而是每一步可审计、可回滚、有人兜底。把权限管理、操作留痕、人工兜底提前设计进系统,反而能加快上线节奏。对正在规划AI大模型定制与软件外包落地的企业,建议把合规护栏作为需求的一部分而非事后补丁。杭州及长三角企业在推进智能制造与数据挖掘项目时,可同步将安全评估纳入交付标准。一道科技在交付中一贯将数据安全与审计链路纳入方案,若您需要可落地且合规的AI应用,欢迎了解我们的服务或查看更多行业分析。

常见问题(FAQ)

《框架3.0》和之前的版本主要区别在哪?+

核心逻辑仍是风险分类、技术应对、综合治理三条主线,但3.0“与时俱进”地更新了风险分类与技术应对措施。最大变化来自能力面扩展:当AI从生成文本走向调用工具、自主执行、驱动工业智能体,深度合成、提示词注入、智能体越权、数据出域等新型风险被纳入更细的应对条目。简单说,版本号提升对应的是AI能力的边界扩展,而非治理思路的转向。

“约束落地”对企业AI项目具体意味着什么硬性要求?+

它把责任明确为“谁使用谁负责”,并设置了禁止性监管红线。以“8号文”为例,承保理赔等与客户利益直接相关的生成式AI应用被列为高风险场景,须经风险管理委员会批准并保留人工监督。落到工程上,意味着AI智能体接入核心流程前必须具备权限管理、操作留痕、可回滚与人工兜底能力,且对数据出域、提示词注入等风险有可验证的防护措施。

企业上AI智能体,最低成本的合规起步怎么做?+

把合规当作需求的一部分而不是上线后的补丁。第一步,对智能体可执行的动作做分级,凡涉及ERP/PLM/生产指令的环节强制人工确认;第二步,对所有智能体动作写审计日志并接入既有事件系统;第三步,在沙箱环境先跑通再放开边界。这些护栏前置设计,反而能减少上线后的返工与监管沟通成本,是AI大模型定制与软件外包交付中值得固定下来的标准动作。