夜雨聆风学习资料网

ARTICLE · 1067334

AI开始自己做主了?《人工智能安全治理框架3.0》落地,这次管的是的手

AI开始自己做主了?《人工智能安全治理框架3.0》落地,这次管的是的手
AI 治理 · 深度解读2026.09

AI 只会胡说八道?

AI 开始自己做主

它不再只是工具

《人工智能安全治理框架3.0》· 手机端侧AI备案 · 风险换了个形状

数链学长

AI 治理深度

📦 3 Parts + Conclusion

👉 滑动

PART 01

变味

风险的形状变了

PART 02

原因

为什么偏偏是现在

PART 03

对策

普通人三件事

PART ///

写在最后

一句话收尾

AI 从「说错话」到「做错事」,中间只隔了一次授权

安全治理框架3.0 落地:这次管的是 AI 的手,不只是嘴

你有没有想过一个场景:某天早上,你的邮箱自动发出了 200 封邮件,收件人是全公司客户,内容是乱码;你的云盘被清空了三个文件夹,因为「系统觉得它们没用」。

你没点过任何按钮。是那个你授权过的 AI 助理干的。听着像科幻。但《人工智能安全治理框架3.0》要防的,就是这类事。

01

PART

风险的形状变了

RISK · 变味

过去两年聊 AI 出事,指的其实是它胡说八道——编个不存在的法条、把明星写成罪犯、给出一段有毒的食谱。这种风险坏在「信息」层面,看一眼还能发现不对。

今年 9 月,全国网络安全标准化技术委员会发布了《人工智能安全治理框架3.0》。这份文件最要紧的地方,是风险清单里长出了一批新面孔

1

智能体风险:当 AI 不只回答问题,还能连网、调工具、动数据,它就有了「行动权」;

2

具身智能风险:当 AI 装进机器人身体,错误就从屏幕走进了物理世界;

3

非预期自主行为:它可能做出谁都没教过、也没授权的事;

4

自主实施网络攻击:AI 自己发起攻击,不再是「被人当枪使」。

治理的对象,从「不要说错话」转向「不要做错事」。

02

PART

为什么偏偏是现在

WHY NOW · 原因

今年正好三件事凑到一块了。

一是 AI 长出了手。过去它只能动嘴,现在还长出了手脚。《智能体规范应用与创新发展实施意见》今年 5 月由三部门联合印发,明确划了用户授权与自主决策的边界,按场景和影响分级治理。

二是 AI 进了手机。就在今天(9 月 23 日),网信部门公告荣耀「YOYO Claw」等 3 款手机端侧生成式 AI 服务通过备案,广东累计备案大模型已达 195 款。数据不出设备听着很美,但本地权限一旦被滥用,用户根本看不见。

三是全世界都在纠结同一件事。做出 Claude 的 Anthropic 公司 CEO 公开呼吁「放慢前沿 AI 研发」,理由是技术进步快过了安全研究。欧盟靠《人工智能法案》搞风险分级、强监管,美国偏向「发展优先、出事再报」。

真正要踩刹车的,不是技术发展的脚步,而是风险失控的速度

03

PART

普通人该怎么看这件事

ACTION · 对策

你不用去啃那份文件,记住三件事就行:

1

权限按「最小可用」给:能读通讯录的,别顺手给发消息的权限;能查天气的,别让它碰你的支付。越权的前提,往往是你当初手一滑点的那下「全部允许」;

2

重要场景要有人兜底:企业用智能体处理财务、法务、客服,别让它全自动跑完一圈。AI 可以干活,但关键动作要留个人工确认的闸门;

3

分清「谁的责任」:开发者、平台、使用者,按各自的能力和过错分责。别再信「是 AI 自己干的」——AI 没法人格,替它背责的永远是背后那个人。

///

LAST

写在最后

ONE LINE · 收尾

AI 越聪明,越需要有人替它守住边界。

来源:全国网络安全标准化技术委员会《人工智能安全治理框架3.0》(2026年9月发布);法治网专家解读(2026-09-23);江苏网信网(2026-09-23);南方都市报(2026-09-23);国家网信办等三部门《智能体规范应用与创新发展实施意见》(2026年5月)。

我是 数链学长,深耕价值互联网,带你看懂区块链实体落地与行业趋势。

相关学习资料