Дом
Китай представил первый стандарт безопасности для финансовых секторов, касающийся интеллектуальных агентов
Автоматизированное взаимодействие с финансовыми приложениями строго запрещено, если оно не было явно разрешено соответствующими финансовыми учреждениями.
27 августа Альянс индустрии финансовых технологий Пекина опубликовал «Требования к безопасности технологии интеллектуальных агентов в финансовых приложениях», что ознаменовало появление первого отраслевого стандарта, посвященного обеспечению безопасности ИИ-агентов в сфере финансовых услуг. Руководящие принципы предписывают, что сторонние агенты на мобильных устройствах не могут автоматически считывать или изменять графический интерфейс пользователя (GUI) финансовых приложений без явного согласия учреждения. Кроме того, при доступе к данным через разрешения на использование микрофона, захвата экрана или обмена информацией агенты должны соблюдать протоколы безопасности, установленные приложением-хозяином. Эксперты отрасли описывают эту систему как «двойную авторизацию», требующую как согласия пользователя, так и одобрения учреждения для любых операций в финансовых приложениях.

Данный стандарт разработан под руководством Пекинского национального центра сертификации финансовых технологий и включает сотрудничество крупных финансовых организаций, включая Почтовый сберегательный банк Китая, Промышленно-коммерческий банк Китая, China UnionPay, Банк Китая, Банк коммуникаций и Хуася банк, а также технологических гигантов, таких как Huawei, Ant Group, Volcano Engine и Tencent Cloud. Он предоставляет комплексную систему безопасности для финансовых учреждений и технологических компаний, разрабатывающих ИИ-агентов, охватывая инициализацию, рассуждения модели, проверку личности, конфиденциальность данных и соответствие требованиям. Эта инициатива является первым в Китае групповым стандартом, касающимся безопасности интеллектуальных агентов в финансовом контексте.
После запуска в декабре 2025 года смартфона с функцией ИИ-ассистента пользователи сообщили о несанкционированных входах в систему и аномалиях платежей в различных банковских приложениях. К 6-му числу того месяца функции финансовых операций ассистента были отключены, что подчеркнуло отсутствие нормативно-правовой базы на тот момент.
По мере того как ИИ-агенты становятся более распространенными в финансовых услугах, обеспокоенность по поводу их широких прав доступа усиливается. Эксперт в области финансовых технологий отметил, что многие агенты обходят официальные API, вместо этого используя считывание экрана, имитацию нажатий и оптическое распознавание символов (OCR) для интерпретации текста интерфейса. Хотя такой подход обеспечивает широкую совместимость, он обходит системы контроля разрешений разработчика, управления рисками и frameworks ответственности. В регулируемых областях, таких как платежи и управление богатством, такие несанкционированные операции представляют прямую угрозу для безопасности учетных записей пользователей и средств.
В мае 2026 года Киберпространственное управление Китая, Национальная комиссия по развитию и реформам и Министерство промышленности и информационных технологий совместно выпустили «Мнения об осуществлении стандартизированного применения и инновационного развития интеллектуальных агентов», подчеркивая необходимость регулирования прав доступа и поведения агентов. К июлю были выпущены национальные технические руководящие документы «Интерсоединение интеллектуальных агентов искусственного интеллекта» (GB/Z185.1~185.7—2026), а также план обязательного национального стандарта «Базовые требования к безопасности применения интеллектуальных агентов» от Государственного управления по регулированию рынка. 15 июля Киберпространственное управление также объявило о регистрации семи новых сервисов генеративного ИИ на стороне терминала.
Производители устройств все чаще корректируют свои технические стратегии, отдавая приоритет согласию разработчиков. Например, последний смартфон Doubao изменил модель партнерства со суперприложениями, такими как Alibaba и Tencent, исключив считывание экрана и имитацию нажатий даже после авторизации пользователя. Доступ предоставляется только тогда, когда приложение предоставляет услуги MCP и явно разрешает управление. Аналогично, Jieyue Star STEPX Neo использует протокол GUI-MCP, позволяющий разработчикам определять объем доступности. В июне 2026 года WeChat и Honor представили возможности A2A (Agent-to-Agent), позволяющие голосовым помощникам инициировать звонки или отправлять сообщения через WeChat посредством активной интеграции API. Это создает дополнительный слой авторизации помимо согласия пользователя. Глобально Google и Samsung внедрили аналогичные модели разрешений, открытые системой, с сотрудничеством приложений в серии Galaxy S26.


Ссылка на стандарт:
Ссылка на полный текст: Альянс индустрии финансовых технологий Пекина — Групповой стандарт
Связанная статья
Режим распознавания изображений DeepSeek Gray: достижение мультимодального понимания изображений
DeepSeek запустила бета-тестирование своего новейшего «Режима распознавания изображений». Находясь в одном ряду с «Быстрым режимом» и «Экспертным режимом», эта функция выходит за рамки базового извлечения текста с помощью оптического распознавания си
LetinAR привлекла 18,5 миллиона долларов, поскольку оптические модули обеспечивают работу умных очков следующего поколения
Представьте, что вы мчитесь на мотоцикле со скоростью 160 км/ч, как вдруг прямо на дороге появляется навигационная стрелка, указывающая вам поворот. Без телефона в поле зрения и без необходимости смотреть на приборную панель, важные данные бесшовно и
Accenture заключает партнерство с Anthropic для запуска первого встроенного оценщика ИИ
Инициатива Дарио Амодеи по внедрению независимых экспертов по безопасности в лаборатории искусственного интеллекта материализуется: компания Anthropic объявила, что сотрудники консалтинговой технологической фирмы Accenture будут работать на месте для
Рекомендации по связанным специальным темам
Комментарии (0)
Автоматизированное взаимодействие с финансовыми приложениями строго запрещено, если оно не было явно разрешено соответствующими финансовыми учреждениями.
27 августа Альянс индустрии финансовых технологий Пекина опубликовал «Требования к безопасности технологии интеллектуальных агентов в финансовых приложениях», что ознаменовало появление первого отраслевого стандарта, посвященного обеспечению безопасности ИИ-агентов в сфере финансовых услуг. Руководящие принципы предписывают, что сторонние агенты на мобильных устройствах не могут автоматически считывать или изменять графический интерфейс пользователя (GUI) финансовых приложений без явного согласия учреждения. Кроме того, при доступе к данным через разрешения на использование микрофона, захвата экрана или обмена информацией агенты должны соблюдать протоколы безопасности, установленные приложением-хозяином. Эксперты отрасли описывают эту систему как «двойную авторизацию», требующую как согласия пользователя, так и одобрения учреждения для любых операций в финансовых приложениях.

Данный стандарт разработан под руководством Пекинского национального центра сертификации финансовых технологий и включает сотрудничество крупных финансовых организаций, включая Почтовый сберегательный банк Китая, Промышленно-коммерческий банк Китая, China UnionPay, Банк Китая, Банк коммуникаций и Хуася банк, а также технологических гигантов, таких как Huawei, Ant Group, Volcano Engine и Tencent Cloud. Он предоставляет комплексную систему безопасности для финансовых учреждений и технологических компаний, разрабатывающих ИИ-агентов, охватывая инициализацию, рассуждения модели, проверку личности, конфиденциальность данных и соответствие требованиям. Эта инициатива является первым в Китае групповым стандартом, касающимся безопасности интеллектуальных агентов в финансовом контексте.
После запуска в декабре 2025 года смартфона с функцией ИИ-ассистента пользователи сообщили о несанкционированных входах в систему и аномалиях платежей в различных банковских приложениях. К 6-му числу того месяца функции финансовых операций ассистента были отключены, что подчеркнуло отсутствие нормативно-правовой базы на тот момент.
По мере того как ИИ-агенты становятся более распространенными в финансовых услугах, обеспокоенность по поводу их широких прав доступа усиливается. Эксперт в области финансовых технологий отметил, что многие агенты обходят официальные API, вместо этого используя считывание экрана, имитацию нажатий и оптическое распознавание символов (OCR) для интерпретации текста интерфейса. Хотя такой подход обеспечивает широкую совместимость, он обходит системы контроля разрешений разработчика, управления рисками и frameworks ответственности. В регулируемых областях, таких как платежи и управление богатством, такие несанкционированные операции представляют прямую угрозу для безопасности учетных записей пользователей и средств.
В мае 2026 года Киберпространственное управление Китая, Национальная комиссия по развитию и реформам и Министерство промышленности и информационных технологий совместно выпустили «Мнения об осуществлении стандартизированного применения и инновационного развития интеллектуальных агентов», подчеркивая необходимость регулирования прав доступа и поведения агентов. К июлю были выпущены национальные технические руководящие документы «Интерсоединение интеллектуальных агентов искусственного интеллекта» (GB/Z185.1~185.7—2026), а также план обязательного национального стандарта «Базовые требования к безопасности применения интеллектуальных агентов» от Государственного управления по регулированию рынка. 15 июля Киберпространственное управление также объявило о регистрации семи новых сервисов генеративного ИИ на стороне терминала.
Производители устройств все чаще корректируют свои технические стратегии, отдавая приоритет согласию разработчиков. Например, последний смартфон Doubao изменил модель партнерства со суперприложениями, такими как Alibaba и Tencent, исключив считывание экрана и имитацию нажатий даже после авторизации пользователя. Доступ предоставляется только тогда, когда приложение предоставляет услуги MCP и явно разрешает управление. Аналогично, Jieyue Star STEPX Neo использует протокол GUI-MCP, позволяющий разработчикам определять объем доступности. В июне 2026 года WeChat и Honor представили возможности A2A (Agent-to-Agent), позволяющие голосовым помощникам инициировать звонки или отправлять сообщения через WeChat посредством активной интеграции API. Это создает дополнительный слой авторизации помимо согласия пользователя. Глобально Google и Samsung внедрили аналогичные модели разрешений, открытые системой, с сотрудничеством приложений в серии Galaxy S26.


Ссылка на стандарт:
Ссылка на полный текст: Альянс индустрии финансовых технологий Пекина — Групповой стандарт
Режим распознавания изображений DeepSeek Gray: достижение мультимодального понимания изображений
DeepSeek запустила бета-тестирование своего новейшего «Режима распознавания изображений». Находясь в одном ряду с «Быстрым режимом» и «Экспертным режимом», эта функция выходит за рамки базового извлечения текста с помощью оптического распознавания си
LetinAR привлекла 18,5 миллиона долларов, поскольку оптические модули обеспечивают работу умных очков следующего поколения
Представьте, что вы мчитесь на мотоцикле со скоростью 160 км/ч, как вдруг прямо на дороге появляется навигационная стрелка, указывающая вам поворот. Без телефона в поле зрения и без необходимости смотреть на приборную панель, важные данные бесшовно и
Accenture заключает партнерство с Anthropic для запуска первого встроенного оценщика ИИ
Инициатива Дарио Амодеи по внедрению независимых экспертов по безопасности в лаборатории искусственного интеллекта материализуется: компания Anthropic объявила, что сотрудники консалтинговой технологической фирмы Accenture будут работать на месте для











