AI智能体规范:边界划定与合规路径三部门联合发布《智能体规范应用与创新发展实施意见》,系统界定智能体决策权限与安全底线,企业需关注分类分级治理与全周期合规要求。2026年5月8日,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部联合发布《智能体规范应用与创新发展实施意见》(以下简称《实施意见》),自发布之日起施行。该文件是为落实国务院《关于深入实施“人工智能+”行动的意见》而制定的政策性、引导性文件,共六部分38条,不设罚则,旨在为AI智能体的发展与安全提供框架性指引。《实施意见》将智能体定义为“具备自主感知、记忆、决策、交互与执行能力的智能系统”,并明确其是人工智能产品及服务的重要形态。这一界定意味着智能体不同于传统AI工具,其核心在于“自主性”与“执行能力”,由此带来的法律与合规挑战更为复杂。《实施意见》属于政策性、引导性文件,而非行政法规或部门规章。原文未规定处罚条款,不设罚则,因此其效力层级为“软法”或“政策指引”。但鉴于发文机关包括国家网信办、发改委、工信部,且明确要求“与现有政策法规衔接”,该文件在实践中可能成为监管部门评估企业合规性的重要参考,甚至通过备案、检测、信用评价等机制间接产生约束力。从法律衔接角度看,《实施意见》多处提及与《网络安全法》《数据安全法》《个人信息保护法》《生成式人工智能服务管理暂行办法》等现行法规的衔接。例如,第5条要求“做好与人工智能伦理审查等制度衔接”,第11条提出“对敏感领域及重点行业,由网信部门联合行业主管部门确定开放场景,实行备案、检测、问题产品召回等管理措施”。这实际上是在现有法律框架下,针对智能体特性进行的补充性细化。《实施意见》围绕智能体的“自主性”设定了若干关键合规要求,值得企业重点关注。第一,决策权限的明确划分(第6条)。文件要求厘清“仅限用户本人决策、需由用户授权决策、智能体自主决策”三类方式的合理边界及所需权限,并强调用户对智能体自主决策享有知情权和最终决策权。这意味着企业在设计智能体时,必须内置决策分类机制,确保用户能够理解并控制智能体的行为边界。第二,行为管控与可追溯(第7条)。文件要求发展“规则内嵌、行为围栏”等技术,确保智能体在公共场所、隐私场所、专门场所的行为合法合规,并探索利用区块链等技术建立重要应用场景智能体行为的可验证、可追溯机制。这对智能体在金融、医疗、自动驾驶等高风险领域的应用尤为重要。第三,全周期供应链安全(第9条)。文件要求制定开发、部署、应用、维护全周期安全规范,加强模型接入、API调用、扩展工具使用等环节安全管理。这意味着企业不仅需关注自身智能体产品的安全,还需对上下游供应商(如模型提供商、API服务商)进行合规审查。《实施意见》的核心价值在于将智能体的“自主性”纳入法治化轨道。通过决策分类、行为围栏、全周期安全等要求,文件试图在鼓励创新与防范风险之间取得平衡。企业应将这些要求内化为产品设计与运营的基线,而非仅仅视为可选的“最佳实践”。尽管《实施意见》提供了宏观指引,但若干关键问题仍待进一步明确。第一,“仅限用户本人决策、需由用户授权决策、智能体自主决策”三类决策的具体边界如何界定?例如,智能体在用户授权范围内执行操作时,若因环境变化产生新的决策需求,是否属于“自主决策”?第二,分类分级治理框架中,“敏感领域及重点行业”的范围由网信部门联合行业主管部门确定,但具体标准尚未出台,企业可能面临合规不确定性。第三,文件未明确智能体造成损害时的责任归属,尤其是当智能体在用户授权范围内自主决策导致第三方损害时,责任应由用户、开发者还是部署者承担?这可能需要后续司法解释或专门立法加以解决。对于法律同行与企业管理者而言,《实施意见》的发布意味着智能体合规已从“可选项”变为“必答题”。以下为几点具体建议。01建立决策分类机制:在产品设计阶段即嵌入“用户决策-授权决策-自主决策”三类模式,并确保用户知情权与最终决策权可落实。02强化全周期安全:从模型选型、API调用到部署运维,建立供应链安全清单与风险评估流程,尤其关注数据投毒、算法篡改等风险。03关注分类分级动态:密切跟踪网信部门及行业主管部门后续发布的敏感领域清单与备案要求,提前做好合规自测与材料准备。04完善用户协议与隐私政策:依据《实施意见》第13条,明确供需双方权责,尤其是智能体行为边界与用户授权范围。05参与标准制定与行业自律:关注智能体互联协议(AIP)等国家标准动态,并积极参与行业自律规则制定,以争取规则话语权。总体而言,《实施意见》为智能体的规范应用划定了初步边界,但其软法属性与部分条款的模糊性意味着企业在合规实践中仍需保持灵活与审慎。建议持续关注后续配套政策与执法案例,以便及时调整合规策略。本文为作者个人观点,仅供交流参考,不构成任何法律意见或对具体个案的建议。涉及具体事务请咨询专业律师。文中如有引用,版权归原作者所有。