近日,由中国人工智能产业发展联盟(AIIA)安全治理委员会牵头,中国信通院、华微软件、芯盾时代、兴唐通信、中国电科院、中国电科十五所等多家企业共同参编的《智能体零信任安全产品技术要求》技术规范正式发布实施。该标准填补了国内 AI 智能体零信任安全领域的标准化空白,构建了专业、统一的产品技术规范体系,为行业合规化、体系化、规模化发展提供重要依据。

大模型与自主智能体规模化落地,推动产业智能化迈入新阶段。相较于传统应用,AI 智能体拥有自主决策、主动访问、跨域交互、持续迭代等特性,突破传统网络安全边界与权限管控模式,催生动态身份可信、精细化权限治理、行为溯源、数据防泄露等全新安全难题。现阶段行业缺少统一产品规范、技术指标与测评准则,本次标准出台填补了产业标准化空白。
本标准是智能体零信任安全领域重要基础技术规范,搭建完整产品技术框架,包含总体原则、产品架构、总体要求、安全等级划分、功能要求五大模块。标准融合零信任动态防护思想与 AI 智能体业务特点,明晰产品设计范式、技术架构、功能指标与分级安全基线,化解行业产品形态不一、技术指标散乱、安全分级缺乏依据、测评缺少标准等痛点。
华微软件作为标准的主要贡献者之一,在标准制定过程中,结合自身在零信任安全、AI 原生安全等领域的技术实践,就相关条款内容提供了参考意见,协助完成了部分技术内容的讨论与验证工作。值得一提的是,华微软件自研 weiMates 数字员工平台,整体安全体系基于零信任架构搭建。平台内全部数字员工的身份管理、身份核验、访问权限管控,均严格遵循零信任安全理念设计落地。