返回行业动态
行业与市场

网安标委发布《人工智能安全治理框架 3.0》:首次附设智能体风险管理框架与可信 AI 基本准则

2026 年 9 月 14 日,在 2026 年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架 3.0》。该框架在国家互联网信息办公室指导下编制,延续「风险分类、技术应对、综合治理」的核心逻辑,更新了风险分类并调整技术应对与治理措施。值得企业重点关注的是三份附件,其中「智能体风险管理框架」为本版新增,另有风险分级原则与可信人工智能基本准则。框架属推荐性技术文件,落地仍依赖后续配套标准与行业实践。

来源:全国网络安全标准化技术委员会(网安标委)原标题:《人工智能安全治理框架 3.0》发布查看原文
成排机柜纵深延伸的数据中心走廊,画面中央悬浮半透明几何盾牌,内部为青色几何晶格与电路纹理,后方有蓝青色同心光环

图片来源:北京拓实科技原创(AI 生成)

发生了什么

2026 年 9 月 14 日,在 2026 年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架 3.0》。该框架在国家互联网信息办公室指导下,由网安标委组织中国网络空间研究院、网信办数据与技术保障中心等专业机构、科研院所与行业企业编制,此前已于 2024 年、2025 年先后发布 1.0 与 2.0 版本。

框架结构

  • 治理原则五条:包容审慎确保安全、风险导向敏捷治理、技管结合协同应对、开放合作共治共享、可信应用防范失控
  • 延续「风险分类、技术应对、综合治理」的核心逻辑,并对风险分类做了更新梳理
  • 风险分类覆盖内生安全风险、应用安全风险与衍生安全风险三类
  • 综合治理措施包括完善顶层设计、提升治理能力、构建柔性动态可控的沙箱监管环境、强化安全管理举措、深化治理共识
  • 安全指引按模型算法研发、应用建设部署、应用运行管理、应用访问使用四个阶段分别给出

三份附件值得单独关注

除正文外,框架附有三份附件:人工智能安全风险的分级原则、智能体风险管理框架,以及可信人工智能基本准则。其中「智能体风险管理框架」是本版新增的重点。当 AI 从生成内容转向自主调用工具、访问企业数据并执行任务时,传统的账号与接口权限管理已难以覆盖新的风险面。文件给出的分层结构与分级原则,可作为企业编写内部智能体管理制度时的直接参考。

对企业意味着什么

  • 框架属推荐性技术文件,不直接设定罚则,但会通过后续标准、测评与行业规范向下传导
  • 对已部署大模型或智能体的企业,四段式安全指引提供了可对照的检查清单
  • 「柔性、动态、可控的沙箱监管环境」的提法,为智能体在受控范围内先行先试留出了政策空间
  • 风险分级原则有助于企业把安全投入集中在高风险场景,而不是对所有场景平均用力

仍需观察

框架本身不包含强制合规要求与具体技术指标,落地仍依赖配套标准与行业实践。企业在引用时需要注意版本关系:3.0 更新了风险分类与治理措施,但并未废止此前版本所建立的主线逻辑,院企内部的制度文件应同步做一次映射比对。

编辑说明

本文由北京拓实科技根据公开信息整理,核心事实与数据请以原始来源为准。