Hogar
China desvela el primer estándar del sector financiero para la seguridad de los agentes inteligentes
Las interacciones automatizadas con aplicaciones financieras están estrictamente prohibidas, salvo que estén explícitamente autorizadas por las instituciones financieras correspondientes.
El 27 de agosto, la Alianza de la Industria de Tecnología Financiera de Pekín publicó los "Requisitos de Seguridad para la Tecnología de Agentes Inteligentes en Aplicaciones Financieras", marcando el primer estándar de la industria dedicado a garantizar la seguridad de los agentes de inteligencia artificial (IA) dentro de los servicios financieros. Las directrices establecen que los agentes de terceros en dispositivos móviles no pueden leer ni manipular automáticamente la interfaz gráfica de usuario (GUI) de las aplicaciones financieras sin el consentimiento explícito de la institución. Además, al acceder a datos mediante permisos de micrófono, captura de pantalla o compartición, los agentes deben adherirse a los protocolos de seguridad establecidos por la aplicación anfitriona. Los expertos del sector describen este marco como una "doble autorización", que requiere tanto el consentimiento del usuario como la aprobación institucional para cualquier operación en aplicaciones financieras.

Desarrollado bajo el liderazgo del Centro Nacional de Certificación de Tecnología Financiera de Pekín, este estándar implica la colaboración de importantes entidades financieras, incluido el Banco de Ahorros de China Post, el Banco Industrial y Comercial de China, China UnionPay, el Banco de China, el Banco de Comunicaciones y el Banco Huaxia, junto con gigantes tecnológicos como Huawei, Ant Group, Volcano Engine y Tencent Cloud. Proporciona un marco de seguridad integral para instituciones financieras y empresas tecnológicas que desarrollan agentes de IA, cubriendo la inicialización, el razonamiento del modelo, la verificación de identidad, la privacidad de los datos y el cumplimiento normativo. Esta iniciativa se erige como el primer estándar grupal de China que aborda la seguridad de los agentes inteligentes en contextos financieros.
Tras el lanzamiento en diciembre de 2025 de un teléfono inteligente con un asistente de IA, los usuarios reportaron inicios de sesión no autorizados y anomalías en los pagos en varias aplicaciones bancarias. Para el 6 de ese mes, las funciones de operaciones financieras del asistente fueron desactivadas, lo que puso de manifiesto una laguna regulatoria en ese momento.
A medida que los agentes de IA se vuelven más prevalentes en los servicios financieros, las preocupaciones sobre sus amplios permisos se han intensificado. Un experto en tecnología financiera señaló que muchos agentes evitan las API oficiales, utilizando en su lugar la lectura de pantalla, clics simulados y OCR para interpretar el texto de la interfaz. Si bien este enfoque ofrece una amplia compatibilidad, elude los controles de permisos del desarrollador, los sistemas de gestión de riesgos y los marcos de responsabilidad. En áreas reguladas como los pagos y la gestión de patrimonio, estas operaciones no autorizadas plantean riesgos directos para las cuentas de los usuarios y la seguridad de los fondos.
En mayo de 2026, la Administración del Ciberespacio de China, la Comisión Nacional de Desarrollo y Reforma y el Ministerio de Industria y Tecnología de la Información emitieron conjuntamente las "Opiniones de Implementación sobre la Aplicación Normalizada y el Desarrollo Innovador de Agentes Inteligentes", enfatizando la necesidad de regular los permisos y comportamientos de los agentes. Para julio, se publicaron los documentos de orientación técnica nacional "Interconexión de Agentes Inteligentes de Inteligencia Artificial" (GB/Z185.1~185.7—2026), junto con un plan de norma nacional obligatoria para los "Requisitos Básicos para la Seguridad de las Aplicaciones de Agentes Inteligentes" por parte de la Administración Estatal para la Regulación del Mercado. El 15 de julio, la Administración del Ciberespacio también anunció el registro de siete nuevos servicios de IA generativa para terminales.
Los fabricantes de dispositivos han ajustado cada vez más sus estrategias técnicas para priorizar el consentimiento del desarrollador. Por ejemplo, el último teléfono Doubao ha modificado su modelo de asociación con superaplicaciones como Alibaba y Tencent, eliminando la lectura de pantalla y la simulación de clics incluso después de la autorización del usuario. El acceso se otorga ahora únicamente cuando la aplicación proporciona servicios MCP y permite explícitamente el control. De manera similar, Jieyue Star STEPX Neo utiliza el protocolo GUI-MCP, permitiendo a los desarrolladores definir el alcance de la accesibilidad. En junio de 2026, WeChat y Honor introdujeron capacidades A2A (Agente a Agente), permitiendo que los asistentes de voz inicien llamadas o envíen mensajes a través de WeChat mediante una integración activa de API. Esto crea una capa de autorización secundaria más allá del consentimiento del usuario. A nivel global, Google y Samsung han adoptado modelos de permisos abiertos al sistema con cooperación de aplicaciones en la serie Galaxy S26.


Enlace de la norma:
Enlace al texto completo: Alianza de la Industria de Tecnología Financiera de Pekín - Norma Grupal
Artículo relacionado
El modo de reconocimiento de imágenes de prueba en gris de DeepSeek logra la comprensión multimodal de imágenes
DeepSeek ha lanzado una fase de pruebas beta para su último "Modo de Reconocimiento de Imágenes". Situado junto al "Modo Rápido" y el "Modo Experto", esta función va más allá de la extracción básica de texto mediante OCR, ofreciendo un análisis multi
LetinAR recauda 18,5 millones de dólares mientras los módulos ópticos impulsan las gafas inteligentes de próxima generación
Imagina que conduces una motocicleta a 160 km/h cuando una flecha de navegación aparece directamente sobre la carretera, guiando tu giro. Sin teléfono a la vista y sin necesidad de mirar el tablero, los datos esenciales se integran perfectamente en t
Accenture se asocia con Anthropic para lanzar el primer evaluador de IA integrado
La iniciativa de Dario Amodei de incorporar evaluadores de seguridad independientes dentro de los laboratorios de IA se está materializando: Anthropic ha anunciado que empleados de la firma de consultoría tecnológica Accenture trabajarán en sus insta
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Las interacciones automatizadas con aplicaciones financieras están estrictamente prohibidas, salvo que estén explícitamente autorizadas por las instituciones financieras correspondientes.
El 27 de agosto, la Alianza de la Industria de Tecnología Financiera de Pekín publicó los "Requisitos de Seguridad para la Tecnología de Agentes Inteligentes en Aplicaciones Financieras", marcando el primer estándar de la industria dedicado a garantizar la seguridad de los agentes de inteligencia artificial (IA) dentro de los servicios financieros. Las directrices establecen que los agentes de terceros en dispositivos móviles no pueden leer ni manipular automáticamente la interfaz gráfica de usuario (GUI) de las aplicaciones financieras sin el consentimiento explícito de la institución. Además, al acceder a datos mediante permisos de micrófono, captura de pantalla o compartición, los agentes deben adherirse a los protocolos de seguridad establecidos por la aplicación anfitriona. Los expertos del sector describen este marco como una "doble autorización", que requiere tanto el consentimiento del usuario como la aprobación institucional para cualquier operación en aplicaciones financieras.

Desarrollado bajo el liderazgo del Centro Nacional de Certificación de Tecnología Financiera de Pekín, este estándar implica la colaboración de importantes entidades financieras, incluido el Banco de Ahorros de China Post, el Banco Industrial y Comercial de China, China UnionPay, el Banco de China, el Banco de Comunicaciones y el Banco Huaxia, junto con gigantes tecnológicos como Huawei, Ant Group, Volcano Engine y Tencent Cloud. Proporciona un marco de seguridad integral para instituciones financieras y empresas tecnológicas que desarrollan agentes de IA, cubriendo la inicialización, el razonamiento del modelo, la verificación de identidad, la privacidad de los datos y el cumplimiento normativo. Esta iniciativa se erige como el primer estándar grupal de China que aborda la seguridad de los agentes inteligentes en contextos financieros.
Tras el lanzamiento en diciembre de 2025 de un teléfono inteligente con un asistente de IA, los usuarios reportaron inicios de sesión no autorizados y anomalías en los pagos en varias aplicaciones bancarias. Para el 6 de ese mes, las funciones de operaciones financieras del asistente fueron desactivadas, lo que puso de manifiesto una laguna regulatoria en ese momento.
A medida que los agentes de IA se vuelven más prevalentes en los servicios financieros, las preocupaciones sobre sus amplios permisos se han intensificado. Un experto en tecnología financiera señaló que muchos agentes evitan las API oficiales, utilizando en su lugar la lectura de pantalla, clics simulados y OCR para interpretar el texto de la interfaz. Si bien este enfoque ofrece una amplia compatibilidad, elude los controles de permisos del desarrollador, los sistemas de gestión de riesgos y los marcos de responsabilidad. En áreas reguladas como los pagos y la gestión de patrimonio, estas operaciones no autorizadas plantean riesgos directos para las cuentas de los usuarios y la seguridad de los fondos.
En mayo de 2026, la Administración del Ciberespacio de China, la Comisión Nacional de Desarrollo y Reforma y el Ministerio de Industria y Tecnología de la Información emitieron conjuntamente las "Opiniones de Implementación sobre la Aplicación Normalizada y el Desarrollo Innovador de Agentes Inteligentes", enfatizando la necesidad de regular los permisos y comportamientos de los agentes. Para julio, se publicaron los documentos de orientación técnica nacional "Interconexión de Agentes Inteligentes de Inteligencia Artificial" (GB/Z185.1~185.7—2026), junto con un plan de norma nacional obligatoria para los "Requisitos Básicos para la Seguridad de las Aplicaciones de Agentes Inteligentes" por parte de la Administración Estatal para la Regulación del Mercado. El 15 de julio, la Administración del Ciberespacio también anunció el registro de siete nuevos servicios de IA generativa para terminales.
Los fabricantes de dispositivos han ajustado cada vez más sus estrategias técnicas para priorizar el consentimiento del desarrollador. Por ejemplo, el último teléfono Doubao ha modificado su modelo de asociación con superaplicaciones como Alibaba y Tencent, eliminando la lectura de pantalla y la simulación de clics incluso después de la autorización del usuario. El acceso se otorga ahora únicamente cuando la aplicación proporciona servicios MCP y permite explícitamente el control. De manera similar, Jieyue Star STEPX Neo utiliza el protocolo GUI-MCP, permitiendo a los desarrolladores definir el alcance de la accesibilidad. En junio de 2026, WeChat y Honor introdujeron capacidades A2A (Agente a Agente), permitiendo que los asistentes de voz inicien llamadas o envíen mensajes a través de WeChat mediante una integración activa de API. Esto crea una capa de autorización secundaria más allá del consentimiento del usuario. A nivel global, Google y Samsung han adoptado modelos de permisos abiertos al sistema con cooperación de aplicaciones en la serie Galaxy S26.


Enlace de la norma:
Enlace al texto completo: Alianza de la Industria de Tecnología Financiera de Pekín - Norma Grupal
El modo de reconocimiento de imágenes de prueba en gris de DeepSeek logra la comprensión multimodal de imágenes
DeepSeek ha lanzado una fase de pruebas beta para su último "Modo de Reconocimiento de Imágenes". Situado junto al "Modo Rápido" y el "Modo Experto", esta función va más allá de la extracción básica de texto mediante OCR, ofreciendo un análisis multi
LetinAR recauda 18,5 millones de dólares mientras los módulos ópticos impulsan las gafas inteligentes de próxima generación
Imagina que conduces una motocicleta a 160 km/h cuando una flecha de navegación aparece directamente sobre la carretera, guiando tu giro. Sin teléfono a la vista y sin necesidad de mirar el tablero, los datos esenciales se integran perfectamente en t
Accenture se asocia con Anthropic para lanzar el primer evaluador de IA integrado
La iniciativa de Dario Amodei de incorporar evaluadores de seguridad independientes dentro de los laboratorios de IA se está materializando: Anthropic ha anunciado que empleados de la firma de consultoría tecnológica Accenture trabajarán en sus insta











