安全与治理

《北京市关于加快智能体引领发展的若干措施》第七条提出「全面提升安全治理能力」: 智能体与传统软件的根本区别在于它拥有行动权——能自主调用工具、 操作数据、对外执行动作。这要求治理思路从「上线前审查」转向「运行时治理」。 本页整理政策中的安全治理框架,作为后续跟踪该领域动态的基准。

运行时治理:防范三类核心风险

分级分类监管:三级决策边界

政策按风险高低划分智能体的决策权限,实施分级分类监管:

任务轨迹:治理的数据基础

政策第八条将「任务轨迹」——智能体运行过程中产生的过程数据——视为核心数据资产。 完整的任务轨迹记录既是优化模型和业务流程的原料,也是安全审计、责任追溯的 基础设施:发生越权或错误行为时,可沿轨迹回放定位问题环节。

本站的安全实践