中国、金融分野初のインテリジェントエージェントセキュリティに関する標準規格を発表
金融機関の明示的な承認がない限り、金融アプリケーションに対する自動的な操作は厳格に禁止されます。
8月27日、北京金融科技産業連盟は「金融アプリケーションにおけるインテリジェントエージェント技術のセキュリティ要件」を発表し、金融サービス内のAIエージェントのセキュリティを専門とする業界初の基準を示しました。このガイドラインは、モバイルデバイス上のサードパーティエージェントが、金融アプリのグラフィカルユーザーインターフェース(GUI)を明示的な機関の同意なしに自動的に読み取ったり操作したりすることを義務付けています。さらに、マイク、画面キャプチャ、または共有の権限を介してデータにアクセスする際、エージェントはホストアプリケーションによって確立されたセキュリティプロトコルを遵守しなければなりません。業界の専門家は、このフレームワークを「二重認証」と表現しており、金融アプリの操作にはユーザーの同意と機関の承認の両方が必要であると説明しています。

北京国家金融技術認証センターの指導の下に開発されたこの基準には、郵政儲蓄銀行、中国工商銀行、中国聯合支付、中国銀行、交通銀行、華夏銀行などの主要な金融機関に加え、華為技術、アントグループ、火山引擎、騰訊雲などのテック企業も協力しています。これは、金融機関およびAIエージェントを開発する技術企業向けの包括的なセキュリティフレームワークを提供するもので、初期化、モデル推論、身元確認、データプライバシー、コンプライアンスをカバーしています。このイニシアチブは、金融文脈におけるインテリジェントエージェントのセキュリティに対処する中国初のグループ標準です。
2025年12月、AIアシスタント搭載のスマートフォンが発売された後、ユーザーは各種の銀行アプリで不正なログインや決済の異常を報告しました。その月の6日までに、アシスタントの金融操作機能は無効化され、当時の規制の空白を浮き彫りにしました。
金融サービスにおけるAIエージェントの普及に伴い、その広範な権限に関する懸念が強まっています。あるフィンテックの専門家は、多くのエージェントが公式APIを迂回し、代わりに画面読み取り、シミュレートされたクリック、およびOCRを使用してインターフェースのテキストを解釈していると指摘しました。このアプローチは幅広い互換性を提供しますが、開発者の権限制御、リスク管理システム、および責任枠組みを回避するものです。決済や資産運用といった規制された分野では、このような不正な操作がユーザーアカウントおよび資金のセキュリティに直接リスクをもたらします。
2026年5月、中国国家インターネット情報弁公室、国家発展改革委員会、および工業情報化部は共同で「インテリジェントエージェントの規範的な応用および革新的な発展に関する実施意見」を発行し、エージェントの権限と行動を規制する必要性を強調しました。7月までに、「人工知能インテリジェントエージェント相互接続」(GB/Z185.1~185.7—2026)の国家技術ガイダンス文書が発表され、国家市場監督管理総局からは「インテリジェントエージェントアプリケーションセキュリティの基本要件」の必須国家標準計画が提出されました。7月15日、国家インターネット情報弁公室は、7件の新しい端末側生成AIサービスの届出も発表しました。
デバイスメーカーは、開発者の同意を優先する技術戦略をますます調整しています。例えば、最新のDoubaoスマートフォンは、アリババや騰訊などのスーパーアプリとのパートナーシップモデルを変更し、ユーザーの承認があっても画面読み取りやクリックシミュレーションを廃止しました。アクセスは、アプリがMCPサービスを提供し、明示的に制御を許可した場合にのみ付与されます。同様に、捷越星STEPX NeoはGUI-MCPプロトコルを利用しており、開発者がアクセシビリティの範囲を定義できます。2026年6月、WeChatとHonorはA2A(エージェント間)機能を導入し、音声アシスタントがアクティブなAPI統合を通じてWeChat経由で通話を開始したりメッセージを送信したりできるようにしました。これにより、ユーザーの同意を超えた二次的な承認レイヤーが作成されます。世界的に、GoogleとSamsungはGalaxy S26シリーズにおいて、アプリとの協力による同様のシステム開放型権限モデルを採用しています。


標準リンク:
全文リンク: 北京金融科技産業連盟 - グループ標準
関連記事
DeepSeek グレー テスト 画像 認識 モード は 多モーダル 画像 理解 を 実現
DeepSeekは、最新の「画像認識モード」のベータテストフェーズを開始しました。「クイックモード」や「エキスパートモード」と並んで位置づけられるこの機能は、基本的なOCRテキスト抽出を超え、高度なマルチモーダル分析を提供します。ユーザーは画像をアップロードできるようになり、DeepSeekが詳細な解釈と説明を提供できるようになりました。初期テスターからは、非常に高速であるという報告があり、一部のユーザーはレスポンス時間を雷に例えています。ただし、一部のユーザーには「一時的に利用できません」とい
LetinAR、光学モジュールが次世代スマートグラスを牽引する中、1,850万ドルの資金調達を実現
ヘルメットに埋め込まれたコンパクトなミラーを通じて、重要なデータが視野にシームレスに融合し、スマホを見る必要もダッシュボードを覗く必要もない。160km/hでバイクを走行中に、ナビゲーションの矢印が路面に直接現れ、曲がり方を案内する姿を想像してほしい。これはSF映画のシーンではない——おそらく今年中に、欧州の街並みに登場する現実であり、スマートグラス革命の始まりに過ぎない。近年、主要なテック企業がこの分野に静かに、あるいは時に大げさに投資している。Metaは2023年以来、AI搭載のレイバン
アクセンチュアはアンスロピックと提携し、最初の埋め込み型AI評価ツールを立ち上げる
ダリオ・アモデイによる、AI研究所内に独立した安全評価者を配置する取り組みが具体化しつつある。アンソロピックは、テクノロジーコンサルティング企業のアクセンチュアから派遣された従業員が現場で同社のモデルや担当者に対する監査を実施すると発表した。ブログ記事によると、アンソロピックは1月にアクセンチュアに買収されたAI専門子会社「Faculty」が、「モデルの評価およびレッドチーム演習の実施、アライメント評価の実施、モデルの安全対策のテスト」を開始すると述べている。両組織は、今後5年間でこの取り組み
関連特集おすすめ
コメント (0)
0/500
金融機関の明示的な承認がない限り、金融アプリケーションに対する自動的な操作は厳格に禁止されます。
8月27日、北京金融科技産業連盟は「金融アプリケーションにおけるインテリジェントエージェント技術のセキュリティ要件」を発表し、金融サービス内のAIエージェントのセキュリティを専門とする業界初の基準を示しました。このガイドラインは、モバイルデバイス上のサードパーティエージェントが、金融アプリのグラフィカルユーザーインターフェース(GUI)を明示的な機関の同意なしに自動的に読み取ったり操作したりすることを義務付けています。さらに、マイク、画面キャプチャ、または共有の権限を介してデータにアクセスする際、エージェントはホストアプリケーションによって確立されたセキュリティプロトコルを遵守しなければなりません。業界の専門家は、このフレームワークを「二重認証」と表現しており、金融アプリの操作にはユーザーの同意と機関の承認の両方が必要であると説明しています。

北京国家金融技術認証センターの指導の下に開発されたこの基準には、郵政儲蓄銀行、中国工商銀行、中国聯合支付、中国銀行、交通銀行、華夏銀行などの主要な金融機関に加え、華為技術、アントグループ、火山引擎、騰訊雲などのテック企業も協力しています。これは、金融機関およびAIエージェントを開発する技術企業向けの包括的なセキュリティフレームワークを提供するもので、初期化、モデル推論、身元確認、データプライバシー、コンプライアンスをカバーしています。このイニシアチブは、金融文脈におけるインテリジェントエージェントのセキュリティに対処する中国初のグループ標準です。
2025年12月、AIアシスタント搭載のスマートフォンが発売された後、ユーザーは各種の銀行アプリで不正なログインや決済の異常を報告しました。その月の6日までに、アシスタントの金融操作機能は無効化され、当時の規制の空白を浮き彫りにしました。
金融サービスにおけるAIエージェントの普及に伴い、その広範な権限に関する懸念が強まっています。あるフィンテックの専門家は、多くのエージェントが公式APIを迂回し、代わりに画面読み取り、シミュレートされたクリック、およびOCRを使用してインターフェースのテキストを解釈していると指摘しました。このアプローチは幅広い互換性を提供しますが、開発者の権限制御、リスク管理システム、および責任枠組みを回避するものです。決済や資産運用といった規制された分野では、このような不正な操作がユーザーアカウントおよび資金のセキュリティに直接リスクをもたらします。
2026年5月、中国国家インターネット情報弁公室、国家発展改革委員会、および工業情報化部は共同で「インテリジェントエージェントの規範的な応用および革新的な発展に関する実施意見」を発行し、エージェントの権限と行動を規制する必要性を強調しました。7月までに、「人工知能インテリジェントエージェント相互接続」(GB/Z185.1~185.7—2026)の国家技術ガイダンス文書が発表され、国家市場監督管理総局からは「インテリジェントエージェントアプリケーションセキュリティの基本要件」の必須国家標準計画が提出されました。7月15日、国家インターネット情報弁公室は、7件の新しい端末側生成AIサービスの届出も発表しました。
デバイスメーカーは、開発者の同意を優先する技術戦略をますます調整しています。例えば、最新のDoubaoスマートフォンは、アリババや騰訊などのスーパーアプリとのパートナーシップモデルを変更し、ユーザーの承認があっても画面読み取りやクリックシミュレーションを廃止しました。アクセスは、アプリがMCPサービスを提供し、明示的に制御を許可した場合にのみ付与されます。同様に、捷越星STEPX NeoはGUI-MCPプロトコルを利用しており、開発者がアクセシビリティの範囲を定義できます。2026年6月、WeChatとHonorはA2A(エージェント間)機能を導入し、音声アシスタントがアクティブなAPI統合を通じてWeChat経由で通話を開始したりメッセージを送信したりできるようにしました。これにより、ユーザーの同意を超えた二次的な承認レイヤーが作成されます。世界的に、GoogleとSamsungはGalaxy S26シリーズにおいて、アプリとの協力による同様のシステム開放型権限モデルを採用しています。


標準リンク:
全文リンク: 北京金融科技産業連盟 - グループ標準
DeepSeek グレー テスト 画像 認識 モード は 多モーダル 画像 理解 を 実現
DeepSeekは、最新の「画像認識モード」のベータテストフェーズを開始しました。「クイックモード」や「エキスパートモード」と並んで位置づけられるこの機能は、基本的なOCRテキスト抽出を超え、高度なマルチモーダル分析を提供します。ユーザーは画像をアップロードできるようになり、DeepSeekが詳細な解釈と説明を提供できるようになりました。初期テスターからは、非常に高速であるという報告があり、一部のユーザーはレスポンス時間を雷に例えています。ただし、一部のユーザーには「一時的に利用できません」とい
LetinAR、光学モジュールが次世代スマートグラスを牽引する中、1,850万ドルの資金調達を実現
ヘルメットに埋め込まれたコンパクトなミラーを通じて、重要なデータが視野にシームレスに融合し、スマホを見る必要もダッシュボードを覗く必要もない。160km/hでバイクを走行中に、ナビゲーションの矢印が路面に直接現れ、曲がり方を案内する姿を想像してほしい。これはSF映画のシーンではない——おそらく今年中に、欧州の街並みに登場する現実であり、スマートグラス革命の始まりに過ぎない。近年、主要なテック企業がこの分野に静かに、あるいは時に大げさに投資している。Metaは2023年以来、AI搭載のレイバン
アクセンチュアはアンスロピックと提携し、最初の埋め込み型AI評価ツールを立ち上げる
ダリオ・アモデイによる、AI研究所内に独立した安全評価者を配置する取り組みが具体化しつつある。アンソロピックは、テクノロジーコンサルティング企業のアクセンチュアから派遣された従業員が現場で同社のモデルや担当者に対する監査を実施すると発表した。ブログ記事によると、アンソロピックは1月にアクセンチュアに買収されたAI専門子会社「Faculty」が、「モデルの評価およびレッドチーム演習の実施、アライメント評価の実施、モデルの安全対策のテスト」を開始すると述べている。両組織は、今後5年間でこの取り組み





家






