发生了什么
2026 年 9 月 14 日,在 2026 年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架 3.0》。该框架在国家互联网信息办公室指导下,由网安标委组织中国网络空间研究院、网信办数据与技术保障中心等专业机构、科研院所与行业企业编制,此前已于 2024 年、2025 年先后发布 1.0 与 2.0 版本。
框架结构
- 治理原则五条:包容审慎确保安全、风险导向敏捷治理、技管结合协同应对、开放合作共治共享、可信应用防范失控
- 延续「风险分类、技术应对、综合治理」的核心逻辑,并对风险分类做了更新梳理
- 风险分类覆盖内生安全风险、应用安全风险与衍生安全风险三类
- 综合治理措施包括完善顶层设计、提升治理能力、构建柔性动态可控的沙箱监管环境、强化安全管理举措、深化治理共识
- 安全指引按模型算法研发、应用建设部署、应用运行管理、应用访问使用四个阶段分别给出
三份附件值得单独关注
除正文外,框架附有三份附件:人工智能安全风险的分级原则、智能体风险管理框架,以及可信人工智能基本准则。其中「智能体风险管理框架」是本版新增的重点。当 AI 从生成内容转向自主调用工具、访问企业数据并执行任务时,传统的账号与接口权限管理已难以覆盖新的风险面。文件给出的分层结构与分级原则,可作为企业编写内部智能体管理制度时的直接参考。
对企业意味着什么
- 框架属推荐性技术文件,不直接设定罚则,但会通过后续标准、测评与行业规范向下传导
- 对已部署大模型或智能体的企业,四段式安全指引提供了可对照的检查清单
- 「柔性、动态、可控的沙箱监管环境」的提法,为智能体在受控范围内先行先试留出了政策空间
- 风险分级原则有助于企业把安全投入集中在高风险场景,而不是对所有场景平均用力
仍需观察
框架本身不包含强制合规要求与具体技术指标,落地仍依赖配套标准与行业实践。企业在引用时需要注意版本关系:3.0 更新了风险分类与治理措施,但并未废止此前版本所建立的主线逻辑,院企内部的制度文件应同步做一次映射比对。

