Lar
A China Revela o Primeiro Padrão do Setor Financeiro para Segurança de Agentes Inteligentes
As interações automatizadas com aplicações financeiras são estritamente proibidas, a menos que explicitamente autorizadas pelas respectivas instituições financeiras.
Em 27 de agosto, a Aliança da Indústria de Tecnologia Financeira de Pequim publicou os "Requisitos de Segurança para a Tecnologia de Agentes Inteligentes em Aplicações Financeiras", marcando o primeiro padrão do setor dedicado a garantir a segurança de agentes de IA nos serviços financeiros. As diretrizes determinam que agentes de terceiros em dispositivos móveis não podem ler ou manipular automaticamente a interface gráfica do usuário (GUI) de aplicativos financeiros sem o consentimento explícito da instituição. Além disso, ao acessar dados por meio de permissões de microfone, captura de tela ou compartilhamento, os agentes devem aderir aos protocolos de segurança estabelecidos pelo aplicativo hospedeiro. Especialistas do setor descrevem essa estrutura como "autorização dupla", exigindo tanto o consentimento do usuário quanto a aprovação institucional para qualquer operação em aplicativos financeiros.

Desenvolvido sob a liderança do Centro Nacional de Certificação de Tecnologia Financeira de Pequim, este padrão envolve a colaboração de grandes entidades financeiras — incluindo o Banco Postal de Poupança da China, o Banco Industrial e Comercial da China, a China UnionPay, o Banco da China, o Banco de Comunicações e o Banco Huaxia —, além de gigantes da tecnologia como Huawei, Ant Group, Volcano Engine e Tencent Cloud. Ele fornece uma estrutura de segurança abrangente para instituições financeiras e empresas de tecnologia que desenvolvem agentes de IA, cobrindo inicialização, raciocínio do modelo, verificação de identidade, privacidade de dados e conformidade. Esta iniciativa representa o primeiro padrão de grupo da China que aborda a segurança de agentes inteligentes em contextos financeiros.
Após o lançamento, em dezembro de 2025, de um smartphone com assistente de IA, os usuários relataram logins não autorizados e anomalias de pagamento em vários aplicativos bancários. Até o dia 6 do mesmo mês, os recursos de operação financeira do assistente foram desativados, destacando uma lacuna regulatória na época.
À medida que os agentes de IA se tornam mais prevalentes nos serviços financeiros, as preocupações sobre suas extensas permissões se intensificaram. Um especialista em tecnologia financeira observou que muitos agentes contornam as APIs oficiais, utilizando em vez disso leitura de tela, cliques simulados e OCR para interpretar o texto da interface. Embora essa abordagem ofereça ampla compatibilidade, ela contorna os controles de permissão do desenvolvedor, os sistemas de gerenciamento de riscos e os quadros de responsabilidade. Em áreas reguladas, como pagamentos e gestão de patrimônio, essas operações não autorizadas representam riscos diretos às contas dos usuários e à segurança dos fundos.
Em maio de 2026, a Administração Cibernética da China, a Comissão Nacional de Desenvolvimento e Reforma e o Ministério da Indústria e Tecnologia da Informação emitiram conjuntamente as "Opiniões de Implementação sobre a Aplicação Padronizada e o Desenvolvimento Inovador de Agentes Inteligentes", enfatizando a necessidade de regular as permissões e comportamentos dos agentes. Em julho, foram lançados os documentos de orientação técnica nacional "Interconexão de Agentes Inteligentes de Inteligência Artificial" (GB/Z185.1~185.7—2026), juntamente com um plano de padrão nacional obrigatório para "Requisitos Básicos para a Segurança de Aplicações de Agentes Inteligentes" pela Administração Estatal para a Regulamentação do Mercado. Em 15 de julho, a Administração Cibernética também anunciou o registro de sete novos serviços de IA generativa para terminais.
Os fabricantes de dispositivos ajustaram cada vez mais suas estratégias técnicas para priorizar o consentimento dos desenvolvedores. Por exemplo, o mais recente telefone Doubao mudou seu modelo de parceria com superaplicativos como Alibaba e Tencent, eliminando a leitura de tela e a simulação de cliques mesmo após a autorização do usuário. O acesso é concedido apenas quando o aplicativo fornece serviços MCP e permite explicitamente o controle. Da mesma forma, o Jieyue Star STEPX Neo utiliza o protocolo GUI-MCP, permitindo que os desenvolvedores definam o escopo de acessibilidade. Em junho de 2026, o WeChat e a Honor introduziram capacidades A2A (Agente-para-Agente), permitindo que assistentes de voz iniciem chamadas ou enviem mensagens por meio do WeChat por meio de integração ativa de API. Isso cria uma camada de autorização secundária além do consentimento do usuário. Globalmente, Google e Samsung adotaram modelos de permissão semelhantes, abertos pelo sistema, com cooperação de aplicativos na série Galaxy S26.


Link do Padrão:
Link do Texto Completo: Aliança da Indústria de Tecnologia Financeira de Pequim - Padrão de Grupo
Artigo relacionado
Modo de Reconhecimento de Imagens do Teste DeepSeek Gray Alcança Compreensão Multimodal de Imagens
O DeepSeek lançou uma fase de testes beta para seu mais recente "Modo de Reconhecimento de Imagens". Posicionado ao lado do "Modo Rápido" e do "Modo Especialista", este recurso vai além da extração básica de texto por OCR, oferecendo análise multimod
LetinAR levanta US$ 18,5 milhões enquanto módulos ópticos impulsionam óculos inteligentes de próxima geração
Imagine-se circulando em uma motocicleta a 160 km/h quando uma seta de navegação aparece diretamente na estrada, guiando sua curva. Sem celular à vista e sem a necessidade de olhar para o painel, dados essenciais se integram perfeitamente ao seu camp
A Accenture se associa à Anthropic para lançar o primeiro avaliador de IA integrado
A iniciativa de Dario Amodei de incorporar avaliadores de segurança independentes dentro dos laboratórios de IA está se concretizando: a Anthropic anunciou que funcionários da consultoria tecnológica Accenture atuarão no local para auditar seus model
Recomendações de tópicos especiais relacionados
Comentários (0)
As interações automatizadas com aplicações financeiras são estritamente proibidas, a menos que explicitamente autorizadas pelas respectivas instituições financeiras.
Em 27 de agosto, a Aliança da Indústria de Tecnologia Financeira de Pequim publicou os "Requisitos de Segurança para a Tecnologia de Agentes Inteligentes em Aplicações Financeiras", marcando o primeiro padrão do setor dedicado a garantir a segurança de agentes de IA nos serviços financeiros. As diretrizes determinam que agentes de terceiros em dispositivos móveis não podem ler ou manipular automaticamente a interface gráfica do usuário (GUI) de aplicativos financeiros sem o consentimento explícito da instituição. Além disso, ao acessar dados por meio de permissões de microfone, captura de tela ou compartilhamento, os agentes devem aderir aos protocolos de segurança estabelecidos pelo aplicativo hospedeiro. Especialistas do setor descrevem essa estrutura como "autorização dupla", exigindo tanto o consentimento do usuário quanto a aprovação institucional para qualquer operação em aplicativos financeiros.

Desenvolvido sob a liderança do Centro Nacional de Certificação de Tecnologia Financeira de Pequim, este padrão envolve a colaboração de grandes entidades financeiras — incluindo o Banco Postal de Poupança da China, o Banco Industrial e Comercial da China, a China UnionPay, o Banco da China, o Banco de Comunicações e o Banco Huaxia —, além de gigantes da tecnologia como Huawei, Ant Group, Volcano Engine e Tencent Cloud. Ele fornece uma estrutura de segurança abrangente para instituições financeiras e empresas de tecnologia que desenvolvem agentes de IA, cobrindo inicialização, raciocínio do modelo, verificação de identidade, privacidade de dados e conformidade. Esta iniciativa representa o primeiro padrão de grupo da China que aborda a segurança de agentes inteligentes em contextos financeiros.
Após o lançamento, em dezembro de 2025, de um smartphone com assistente de IA, os usuários relataram logins não autorizados e anomalias de pagamento em vários aplicativos bancários. Até o dia 6 do mesmo mês, os recursos de operação financeira do assistente foram desativados, destacando uma lacuna regulatória na época.
À medida que os agentes de IA se tornam mais prevalentes nos serviços financeiros, as preocupações sobre suas extensas permissões se intensificaram. Um especialista em tecnologia financeira observou que muitos agentes contornam as APIs oficiais, utilizando em vez disso leitura de tela, cliques simulados e OCR para interpretar o texto da interface. Embora essa abordagem ofereça ampla compatibilidade, ela contorna os controles de permissão do desenvolvedor, os sistemas de gerenciamento de riscos e os quadros de responsabilidade. Em áreas reguladas, como pagamentos e gestão de patrimônio, essas operações não autorizadas representam riscos diretos às contas dos usuários e à segurança dos fundos.
Em maio de 2026, a Administração Cibernética da China, a Comissão Nacional de Desenvolvimento e Reforma e o Ministério da Indústria e Tecnologia da Informação emitiram conjuntamente as "Opiniões de Implementação sobre a Aplicação Padronizada e o Desenvolvimento Inovador de Agentes Inteligentes", enfatizando a necessidade de regular as permissões e comportamentos dos agentes. Em julho, foram lançados os documentos de orientação técnica nacional "Interconexão de Agentes Inteligentes de Inteligência Artificial" (GB/Z185.1~185.7—2026), juntamente com um plano de padrão nacional obrigatório para "Requisitos Básicos para a Segurança de Aplicações de Agentes Inteligentes" pela Administração Estatal para a Regulamentação do Mercado. Em 15 de julho, a Administração Cibernética também anunciou o registro de sete novos serviços de IA generativa para terminais.
Os fabricantes de dispositivos ajustaram cada vez mais suas estratégias técnicas para priorizar o consentimento dos desenvolvedores. Por exemplo, o mais recente telefone Doubao mudou seu modelo de parceria com superaplicativos como Alibaba e Tencent, eliminando a leitura de tela e a simulação de cliques mesmo após a autorização do usuário. O acesso é concedido apenas quando o aplicativo fornece serviços MCP e permite explicitamente o controle. Da mesma forma, o Jieyue Star STEPX Neo utiliza o protocolo GUI-MCP, permitindo que os desenvolvedores definam o escopo de acessibilidade. Em junho de 2026, o WeChat e a Honor introduziram capacidades A2A (Agente-para-Agente), permitindo que assistentes de voz iniciem chamadas ou enviem mensagens por meio do WeChat por meio de integração ativa de API. Isso cria uma camada de autorização secundária além do consentimento do usuário. Globalmente, Google e Samsung adotaram modelos de permissão semelhantes, abertos pelo sistema, com cooperação de aplicativos na série Galaxy S26.


Link do Padrão:
Link do Texto Completo: Aliança da Indústria de Tecnologia Financeira de Pequim - Padrão de Grupo
Modo de Reconhecimento de Imagens do Teste DeepSeek Gray Alcança Compreensão Multimodal de Imagens
O DeepSeek lançou uma fase de testes beta para seu mais recente "Modo de Reconhecimento de Imagens". Posicionado ao lado do "Modo Rápido" e do "Modo Especialista", este recurso vai além da extração básica de texto por OCR, oferecendo análise multimod
LetinAR levanta US$ 18,5 milhões enquanto módulos ópticos impulsionam óculos inteligentes de próxima geração
Imagine-se circulando em uma motocicleta a 160 km/h quando uma seta de navegação aparece diretamente na estrada, guiando sua curva. Sem celular à vista e sem a necessidade de olhar para o painel, dados essenciais se integram perfeitamente ao seu camp
A Accenture se associa à Anthropic para lançar o primeiro avaliador de IA integrado
A iniciativa de Dario Amodei de incorporar avaliadores de segurança independentes dentro dos laboratórios de IA está se concretizando: a Anthropic anunciou que funcionários da consultoria tecnológica Accenture atuarão no local para auditar seus model











