Maison
La Chine dévoile la première norme du secteur financier relative à la sécurité des agents intelligents
Les interactions automatisées avec les applications financières sont strictement interdites, sauf autorisation explicite des institutions financières concernées.
Le 27 août, l’Alliance de l’industrie des technologies financières de Pékin a publié les « Exigences de sécurité pour la technologie des agents intelligents dans les applications financières », marquant la première norme sectorielle dédiée à la sécurisation des agents d’intelligence artificielle au sein des services financiers. Les directives stipulent que les agents tiers sur les appareils mobiles ne peuvent pas lire ou manipuler automatiquement l’interface graphique (GUI) des applications financières sans le consentement explicite de l’institution. De plus, lors de l’accès aux données via les autorisations microphone, capture d’écran ou partage, les agents doivent se conformer aux protocoles de sécurité établis par l’application hôte. Des experts du secteur qualifient ce cadre de « double autorisation », exigeant à la fois le consentement de l’utilisateur et l’approbation institutionnelle pour toute opération sur une application financière.

Développé sous la direction du Centre national de certification des technologies financières de Pékin, cette norme implique la collaboration d’entités financières majeures – incluant China Post Savings Bank, Industrial and Commercial Bank of China, China UnionPay, Bank of China, Communications Bank et Huaxia Bank – ainsi que de géants technologiques tels que Huawei, Ant Group, Volcano Engine et Tencent Cloud. Elle fournit un cadre de sécurité complet pour les institutions financières et les entreprises technologiques développant des agents d’intelligence artificielle, couvrant l’initialisation, le raisonnement du modèle, la vérification d’identité, la confidentialité des données et la conformité. Cette initiative constitue la première norme de groupe en Chine abordant la sécurité des agents intelligents dans les contextes financiers.
Suite au lancement en décembre 2025 d’un smartphone doté d’un assistant IA, des utilisateurs ont signalé des connexions non autorisées et des anomalies de paiement sur diverses applications bancaires. Le 6 du mois suivant, les fonctionnalités d’opération financière de l’assistant ont été désactivées, mettant en lumière un vide réglementaire à cette époque.
Alors que les agents d’intelligence artificielle deviennent plus répandus dans les services financiers, les préoccupations concernant leurs permissions étendues se sont intensifiées. Un expert en fintech a noté que de nombreux agents contournent les API officielles, utilisant plutôt la lecture d’écran, des clics simulés et la reconnaissance optique de caractères (OCR) pour interpréter le texte de l’interface. Bien que cette approche offre une large compatibilité, elle contourne les contrôles de permission des développeurs, les systèmes de gestion des risques et les cadres de responsabilité. Dans des domaines réglementés tels que les paiements et la gestion de patrimoine, de telles opérations non autorisées présentent des risques directs pour les comptes des utilisateurs et la sécurité des fonds.
En mai 2026, l’Administration de l’espace cyberspace de Chine, la Commission nationale du développement et des réformes et le Ministère de l’industrie et des technologies de l’information ont conjointement publié les « Avis sur la mise en œuvre de l’application normalisée et du développement innovant des agents intelligents », soulignant la nécessité de réglementer les permissions et les comportements des agents. En juillet, les documents techniques nationaux « Interconnexion des agents intelligents d’intelligence artificielle » (GB/Z185.1~185.7—2026) ont été publiés, ainsi qu’un plan de norme nationale obligatoire pour les « Exigences de base pour la sécurité des applications d’agents intelligents » par l’Administration d’État pour la régulation du marché. Le 15 juillet, l’Administration de l’espace cyberspace a également annoncé le dépôt de sept nouveaux services d’intelligence artificielle générative côté terminal.
Les fabricants d’appareils ont de plus en plus ajusté leurs stratégies techniques pour privilégier le consentement des développeurs. Par exemple, le dernier téléphone Doubao a modifié son modèle de partenariat avec les super-applications comme Alibaba et Tencent, éliminant la lecture d’écran et la simulation de clics même après autorisation utilisateur. L’accès n’est désormais accordé que lorsque l’application fournit des services MCP et autorise explicitement le contrôle. De même, Jieyue Star STEPX Neo utilise le protocole GUI-MCP, permettant aux développeurs de définir la portée de l’accessibilité. En juin 2026, WeChat et Honor ont introduit les capacités A2A (Agent-to-Agent), permettant aux assistants vocaux d’initier des appels ou d’envoyer des messages via WeChat grâce à une intégration active d’API. Cela crée une couche d’autorisation secondaire au-delà du consentement utilisateur. Au niveau mondial, Google et Samsung ont adopté des modèles de permission ouverts au système avec la coopération des applications sur la série Galaxy S26.


Lien vers la norme :
Lien vers le texte intégral : Alliance de l’industrie des technologies financières de Pékin - Norme de groupe
Article connexe
Mode de reconnaissance d’image de test DeepSeek Gray atteint la compréhension d’images multimodales
DeepSeek a lancé une phase de test bêta pour son dernier « Mode de reconnaissance d’images ». Placé aux côtés du « Mode rapide » et du « Mode expert », cette fonctionnalité va au-delà de l’extraction de texte par OCR basique, en offrant une analyse m
LetinAR lève 18,5 millions de dollars alors que les modules optiques alimentent les lunettes intelligentes de nouvelle génération
Imaginez-vous en train de rouler à moto à 160 km/h lorsqu’une flèche de navigation apparaît directement sur la route, vous guidant dans votre virage. Sans téléphone en vue et sans besoin de jeter un coup d’œil à votre tableau de bord, les données ess
Accenture s’associe à Anthropic pour lancer le premier évaluateur d’IA intégré
L’initiative de Dario Amodei visant à intégrer des évaluateurs de sécurité indépendants au sein des laboratoires d’IA se concrétise : Anthropic a annoncé que des employés du cabinet de conseil technologique Accenture travailleront sur site pour audit
Recommandations de sujets spéciaux liés
commentaires (0)
Les interactions automatisées avec les applications financières sont strictement interdites, sauf autorisation explicite des institutions financières concernées.
Le 27 août, l’Alliance de l’industrie des technologies financières de Pékin a publié les « Exigences de sécurité pour la technologie des agents intelligents dans les applications financières », marquant la première norme sectorielle dédiée à la sécurisation des agents d’intelligence artificielle au sein des services financiers. Les directives stipulent que les agents tiers sur les appareils mobiles ne peuvent pas lire ou manipuler automatiquement l’interface graphique (GUI) des applications financières sans le consentement explicite de l’institution. De plus, lors de l’accès aux données via les autorisations microphone, capture d’écran ou partage, les agents doivent se conformer aux protocoles de sécurité établis par l’application hôte. Des experts du secteur qualifient ce cadre de « double autorisation », exigeant à la fois le consentement de l’utilisateur et l’approbation institutionnelle pour toute opération sur une application financière.

Développé sous la direction du Centre national de certification des technologies financières de Pékin, cette norme implique la collaboration d’entités financières majeures – incluant China Post Savings Bank, Industrial and Commercial Bank of China, China UnionPay, Bank of China, Communications Bank et Huaxia Bank – ainsi que de géants technologiques tels que Huawei, Ant Group, Volcano Engine et Tencent Cloud. Elle fournit un cadre de sécurité complet pour les institutions financières et les entreprises technologiques développant des agents d’intelligence artificielle, couvrant l’initialisation, le raisonnement du modèle, la vérification d’identité, la confidentialité des données et la conformité. Cette initiative constitue la première norme de groupe en Chine abordant la sécurité des agents intelligents dans les contextes financiers.
Suite au lancement en décembre 2025 d’un smartphone doté d’un assistant IA, des utilisateurs ont signalé des connexions non autorisées et des anomalies de paiement sur diverses applications bancaires. Le 6 du mois suivant, les fonctionnalités d’opération financière de l’assistant ont été désactivées, mettant en lumière un vide réglementaire à cette époque.
Alors que les agents d’intelligence artificielle deviennent plus répandus dans les services financiers, les préoccupations concernant leurs permissions étendues se sont intensifiées. Un expert en fintech a noté que de nombreux agents contournent les API officielles, utilisant plutôt la lecture d’écran, des clics simulés et la reconnaissance optique de caractères (OCR) pour interpréter le texte de l’interface. Bien que cette approche offre une large compatibilité, elle contourne les contrôles de permission des développeurs, les systèmes de gestion des risques et les cadres de responsabilité. Dans des domaines réglementés tels que les paiements et la gestion de patrimoine, de telles opérations non autorisées présentent des risques directs pour les comptes des utilisateurs et la sécurité des fonds.
En mai 2026, l’Administration de l’espace cyberspace de Chine, la Commission nationale du développement et des réformes et le Ministère de l’industrie et des technologies de l’information ont conjointement publié les « Avis sur la mise en œuvre de l’application normalisée et du développement innovant des agents intelligents », soulignant la nécessité de réglementer les permissions et les comportements des agents. En juillet, les documents techniques nationaux « Interconnexion des agents intelligents d’intelligence artificielle » (GB/Z185.1~185.7—2026) ont été publiés, ainsi qu’un plan de norme nationale obligatoire pour les « Exigences de base pour la sécurité des applications d’agents intelligents » par l’Administration d’État pour la régulation du marché. Le 15 juillet, l’Administration de l’espace cyberspace a également annoncé le dépôt de sept nouveaux services d’intelligence artificielle générative côté terminal.
Les fabricants d’appareils ont de plus en plus ajusté leurs stratégies techniques pour privilégier le consentement des développeurs. Par exemple, le dernier téléphone Doubao a modifié son modèle de partenariat avec les super-applications comme Alibaba et Tencent, éliminant la lecture d’écran et la simulation de clics même après autorisation utilisateur. L’accès n’est désormais accordé que lorsque l’application fournit des services MCP et autorise explicitement le contrôle. De même, Jieyue Star STEPX Neo utilise le protocole GUI-MCP, permettant aux développeurs de définir la portée de l’accessibilité. En juin 2026, WeChat et Honor ont introduit les capacités A2A (Agent-to-Agent), permettant aux assistants vocaux d’initier des appels ou d’envoyer des messages via WeChat grâce à une intégration active d’API. Cela crée une couche d’autorisation secondaire au-delà du consentement utilisateur. Au niveau mondial, Google et Samsung ont adopté des modèles de permission ouverts au système avec la coopération des applications sur la série Galaxy S26.


Lien vers la norme :
Lien vers le texte intégral : Alliance de l’industrie des technologies financières de Pékin - Norme de groupe
Mode de reconnaissance d’image de test DeepSeek Gray atteint la compréhension d’images multimodales
DeepSeek a lancé une phase de test bêta pour son dernier « Mode de reconnaissance d’images ». Placé aux côtés du « Mode rapide » et du « Mode expert », cette fonctionnalité va au-delà de l’extraction de texte par OCR basique, en offrant une analyse m
LetinAR lève 18,5 millions de dollars alors que les modules optiques alimentent les lunettes intelligentes de nouvelle génération
Imaginez-vous en train de rouler à moto à 160 km/h lorsqu’une flèche de navigation apparaît directement sur la route, vous guidant dans votre virage. Sans téléphone en vue et sans besoin de jeter un coup d’œil à votre tableau de bord, les données ess
Accenture s’associe à Anthropic pour lancer le premier évaluateur d’IA intégré
L’initiative de Dario Amodei visant à intégrer des évaluateurs de sécurité indépendants au sein des laboratoires d’IA se concrétise : Anthropic a annoncé que des employés du cabinet de conseil technologique Accenture travailleront sur site pour audit











