China stellt erste Finanzsektor-Norm für die Sicherheit intelligenter Agenten vor
Automatisierte Interaktionen mit Finanzanwendungen sind streng untersagt, es sei denn, sie wurden ausdrücklich von den jeweiligen Finanzinstituten genehmigt.
Am 27. August veröffentlichte die Peking Allianz für Finanztechnologieindustrie die „Sicherheitsanforderungen an Intelligente-Agent-Technologie in Finanzanwendungen“ und markiert damit den ersten branchenspezifischen Standard zur Absicherung von KI-Agenten im Finanzsektor. Die Richtlinien schreiben vor, dass Drittanbieter-Agenten auf Mobilgeräten das grafische Benutzeroberflächen (GUI) von Finanz-Apps ohne ausdrückliche Zustimmung des Instituts nicht automatisch auslesen oder manipulieren dürfen. Darüber hinaus müssen Agenten beim Zugriff auf Daten über Mikrofon-, Bildschirmfoto- oder Freigabeberechtigungen die vom Host-Anwendung festgelegten Sicherheitsprotokolle einhalten. Branchenexperten beschreiben diesen Rahmen als „dual Autorisierung“, die sowohl die Zustimmung des Nutzers als auch die Genehmigung des Instituts für jede Operation in einer Finanz-App erfordert.

Entwickelt unter der Leitung des Peking Nationalen Zentrums für Finanztechnologie-Zertifizierung, beinhaltet dieser Standard die Zusammenarbeit großer Finanzunternehmen – darunter China Post Savings Bank, Industrial and Commercial Bank of China, China UnionPay, Bank of China, Communications Bank und Huaxia Bank – sowie Tech-Giganten wie Huawei, Ant Group, Volcano Engine und Tencent Cloud. Er bietet einen umfassenden Sicherheitsrahmen für Finanzinstitute und Technologieunternehmen, die KI-Agenten entwickeln, und deckt Initialisierung, Modellreasoning, Identitätsprüfung, Datenschutz und Compliance ab. Diese Initiative steht als Chinas erster Gruppenstandard zur Behandlung der Sicherheit intelligenter Agenten in Finanzkontexten.
Nach der Einführung eines Smartphones mit KI-Assistenten im Dezember 2025 meldeten Nutzer unbefugte Logins und Zahlungsanomalien in verschiedenen Banking-Apps. Bis zum 6. desselben Monats wurden die Finanzoperationsfunktionen des Assistenten deaktiviert, was einen regulatorischen Leerlauf zu diesem Zeitpunkt hervorhob.
Während KI-Agenten im Finanzsektor immer verbreiteter werden, haben sich Bedenken bezüglich ihrer weitreichenden Berechtigungen verschärft. Ein Fintech-Experte bemerkte, dass viele Agenten offizielle APIs umgehen und stattdessen Bildschirmauslesung, simulierte Klicks und OCR nutzen, um Interface-Texte zu interpretieren. Während dieser Ansatz breite Kompatibilität bietet, umgeht er die Berechtigungskontrollen der Entwickler, Risikomanagementsysteme und Haftungsrahmen. In regulierten Bereichen wie Zahlungen und Vermögensverwaltung stellen solche unbefugten Operationen direkte Risiken für Benutzerkonten und Fondssicherheit dar.
Im Mai 2026 gaben die Cyberspace Administration of China, die National Development and Reform Commission und das Ministerium für Industrie und Informationstechnologie gemeinsam „Umsetzungsdirektiven zur standardisierten Anwendung und innovativen Entwicklung Intelligenter Agenten“ heraus, wobei sie die Notwendigkeit betonen, Agentenberechtigungen und -verhalten zu regulieren. Im Juli wurden die nationalen technischen Leitfäden „Künstliche Intelligenz Intelligenter Agenten Interkonnektivität“ (GB/Z185.1~185.7—2026) veröffentlicht, zusammen mit einem obligatorischen nationalen Standardplan für „Grundanforderungen an die Sicherheit Intelligenter Agentenanwendungen“ von der Staatlichen Marktaufsichtsbehörde. Am 15. Juli kündigte die Cyberspace Administration auch die Einreichung von sieben neuen terminalseitigen generativen KI-Diensten an.
Gerätehersteller haben ihre technischen Strategien zunehmend angepasst, um die Zustimmung der Entwickler zu priorisieren. So hat das neueste Doubao-Telefon sein Partnerschaftsmodell mit Super-Apps wie Alibaba und Tencent geändert und eliminiert Bildschirmauslesung und Klicksimulation selbst nach Nutzerautorisierung. Der Zugriff wird nun nur gewährt, wenn die App MCP-Dienste bereitstellt und die Kontrolle explizit erlaubt. Ebenso nutzt Jieyue Star STEPX Neo das GUI-MCP-Protokoll, das es Entwicklern ermöglicht, den Umfang der Zugänglichkeit zu definieren. Im Juni 2026 stellten WeChat und Honor A2A (Agent-to-Agent)-Funktionen vor, die es Sprachassistenten ermöglichen, Anrufe zu initiieren oder Nachrichten über WeChat durch aktive API-Integration zu senden. Dies schafft eine sekundäre Autorisierungsschicht über die Nutzerautorisierung hinaus. Global haben Google und Samsung ähnliche systemoffene Berechtigungsmodelle mit App-Zusammenarbeit auf der Galaxy S26-Serie übernommen.


Standard Link:
Full Text Link: Beijing Financial Technology Industry Alliance - Group Standard
Verwandter Artikel
LetinAR hebt 18,5 Millionen US-Dollar ein, da optische Module die Smart Glasses der nächsten Generation antreiben
Stellen Sie sich vor, Sie fahren mit einem Motorrad mit 160 km/h, wenn sich ein Navigationspfeil direkt auf der Straße materialisiert und Ihre Kurve anweist. Ohne ein sichtbares Telefon und ohne einen Blick auf Ihr Armaturenbrett zu werfen, verschmel
Accenture geht mit Anthropic eine Partnerschaft ein, um den ersten eingebetteten KI-Bewerter vorzustellen
Dario Amodeis Initiative, unabhängige Sicherheitsbewertungsstellen in KI-Laboren zu verankern, konkretisiert sich: Anthropic hat angekündigt, dass Mitarbeiter des Technologieberatungsunternehmens Accenture vor Ort tätig sein werden, um seine Modelle
Das NSF wird 90 Millionen US-Dollar in drei neue Technologiezentren investieren, darunter eines für Robotik.
Wissenschafts- und Technologiezentren bauen langfristige Partnerschaften zwischen Universitäten, Industrie und Regierung auf, um die Einführung neuer Ideen und Technologien für wissenschaftliche Entdeckungen zu beschleunigen. | Quellen: NSF, von link
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Automatisierte Interaktionen mit Finanzanwendungen sind streng untersagt, es sei denn, sie wurden ausdrücklich von den jeweiligen Finanzinstituten genehmigt.
Am 27. August veröffentlichte die Peking Allianz für Finanztechnologieindustrie die „Sicherheitsanforderungen an Intelligente-Agent-Technologie in Finanzanwendungen“ und markiert damit den ersten branchenspezifischen Standard zur Absicherung von KI-Agenten im Finanzsektor. Die Richtlinien schreiben vor, dass Drittanbieter-Agenten auf Mobilgeräten das grafische Benutzeroberflächen (GUI) von Finanz-Apps ohne ausdrückliche Zustimmung des Instituts nicht automatisch auslesen oder manipulieren dürfen. Darüber hinaus müssen Agenten beim Zugriff auf Daten über Mikrofon-, Bildschirmfoto- oder Freigabeberechtigungen die vom Host-Anwendung festgelegten Sicherheitsprotokolle einhalten. Branchenexperten beschreiben diesen Rahmen als „dual Autorisierung“, die sowohl die Zustimmung des Nutzers als auch die Genehmigung des Instituts für jede Operation in einer Finanz-App erfordert.

Entwickelt unter der Leitung des Peking Nationalen Zentrums für Finanztechnologie-Zertifizierung, beinhaltet dieser Standard die Zusammenarbeit großer Finanzunternehmen – darunter China Post Savings Bank, Industrial and Commercial Bank of China, China UnionPay, Bank of China, Communications Bank und Huaxia Bank – sowie Tech-Giganten wie Huawei, Ant Group, Volcano Engine und Tencent Cloud. Er bietet einen umfassenden Sicherheitsrahmen für Finanzinstitute und Technologieunternehmen, die KI-Agenten entwickeln, und deckt Initialisierung, Modellreasoning, Identitätsprüfung, Datenschutz und Compliance ab. Diese Initiative steht als Chinas erster Gruppenstandard zur Behandlung der Sicherheit intelligenter Agenten in Finanzkontexten.
Nach der Einführung eines Smartphones mit KI-Assistenten im Dezember 2025 meldeten Nutzer unbefugte Logins und Zahlungsanomalien in verschiedenen Banking-Apps. Bis zum 6. desselben Monats wurden die Finanzoperationsfunktionen des Assistenten deaktiviert, was einen regulatorischen Leerlauf zu diesem Zeitpunkt hervorhob.
Während KI-Agenten im Finanzsektor immer verbreiteter werden, haben sich Bedenken bezüglich ihrer weitreichenden Berechtigungen verschärft. Ein Fintech-Experte bemerkte, dass viele Agenten offizielle APIs umgehen und stattdessen Bildschirmauslesung, simulierte Klicks und OCR nutzen, um Interface-Texte zu interpretieren. Während dieser Ansatz breite Kompatibilität bietet, umgeht er die Berechtigungskontrollen der Entwickler, Risikomanagementsysteme und Haftungsrahmen. In regulierten Bereichen wie Zahlungen und Vermögensverwaltung stellen solche unbefugten Operationen direkte Risiken für Benutzerkonten und Fondssicherheit dar.
Im Mai 2026 gaben die Cyberspace Administration of China, die National Development and Reform Commission und das Ministerium für Industrie und Informationstechnologie gemeinsam „Umsetzungsdirektiven zur standardisierten Anwendung und innovativen Entwicklung Intelligenter Agenten“ heraus, wobei sie die Notwendigkeit betonen, Agentenberechtigungen und -verhalten zu regulieren. Im Juli wurden die nationalen technischen Leitfäden „Künstliche Intelligenz Intelligenter Agenten Interkonnektivität“ (GB/Z185.1~185.7—2026) veröffentlicht, zusammen mit einem obligatorischen nationalen Standardplan für „Grundanforderungen an die Sicherheit Intelligenter Agentenanwendungen“ von der Staatlichen Marktaufsichtsbehörde. Am 15. Juli kündigte die Cyberspace Administration auch die Einreichung von sieben neuen terminalseitigen generativen KI-Diensten an.
Gerätehersteller haben ihre technischen Strategien zunehmend angepasst, um die Zustimmung der Entwickler zu priorisieren. So hat das neueste Doubao-Telefon sein Partnerschaftsmodell mit Super-Apps wie Alibaba und Tencent geändert und eliminiert Bildschirmauslesung und Klicksimulation selbst nach Nutzerautorisierung. Der Zugriff wird nun nur gewährt, wenn die App MCP-Dienste bereitstellt und die Kontrolle explizit erlaubt. Ebenso nutzt Jieyue Star STEPX Neo das GUI-MCP-Protokoll, das es Entwicklern ermöglicht, den Umfang der Zugänglichkeit zu definieren. Im Juni 2026 stellten WeChat und Honor A2A (Agent-to-Agent)-Funktionen vor, die es Sprachassistenten ermöglichen, Anrufe zu initiieren oder Nachrichten über WeChat durch aktive API-Integration zu senden. Dies schafft eine sekundäre Autorisierungsschicht über die Nutzerautorisierung hinaus. Global haben Google und Samsung ähnliche systemoffene Berechtigungsmodelle mit App-Zusammenarbeit auf der Galaxy S26-Serie übernommen.


Standard Link:
Full Text Link: Beijing Financial Technology Industry Alliance - Group Standard
LetinAR hebt 18,5 Millionen US-Dollar ein, da optische Module die Smart Glasses der nächsten Generation antreiben
Stellen Sie sich vor, Sie fahren mit einem Motorrad mit 160 km/h, wenn sich ein Navigationspfeil direkt auf der Straße materialisiert und Ihre Kurve anweist. Ohne ein sichtbares Telefon und ohne einen Blick auf Ihr Armaturenbrett zu werfen, verschmel
Accenture geht mit Anthropic eine Partnerschaft ein, um den ersten eingebetteten KI-Bewerter vorzustellen
Dario Amodeis Initiative, unabhängige Sicherheitsbewertungsstellen in KI-Laboren zu verankern, konkretisiert sich: Anthropic hat angekündigt, dass Mitarbeiter des Technologieberatungsunternehmens Accenture vor Ort tätig sein werden, um seine Modelle





Heim






