企业部署AI Agent,必须知道的合规“红线”与实操要点

发布时间:2026-07-14 10:35

最近,不少企业在讨论一个问题:像龙虾、Hermes 这类 AI 智能体(Agent),想用又不敢用,怕出风险。企业法务的处境很尴尬——既不想错失效率提升的红利,又担心 Agent 自主执行了高风险操作怎么办、把内部数据喂给了第三方大模型怎么办。

 

2026 年 7 月 1 日,全国网络安全标准化技术委员会秘书处发布了《网络安全标准实践指南——智能体部署使用安全指引》(TC260-PG-20266A,v1.0-202607),这是目前国内首份专门针对 AI 智能体部署使用的安全指引。以下是对其落地要点的分析。

 

一、先搞清楚:你家用的算不算“智能体”?

 

指引定义的智能体(Agent)有三个特征:

 

  • 自主感知、记忆、决策、交互与执行能力
  • 面向个人助手场景,需要用户授予较高权限
  • 基于大模型的人工智能系统

 

换句话说,不是所有AI工具都算Agent。普通聊天机器人、单纯的文档问答工具,未必触发这份指引;但如果一个工具能自主执行操作(读文件、调API、发邮件、改设置),那大概率落在它的射程内。

 

这一点对企业的实操意义是:先做一次“Agent普查”,识别哪些正在使用或正在测试的工具符合这个定义。只有完成识别,才能进入下一步的合规管理。

 

二、全生命周期管理——指引最核心的贡献

 

指引将智能体的管理拆为五个阶段,这个框架本身就有方法论价值:

 

(一)评估阶段:不是所有事都该让Agent干

指引要求企业评估“采用智能体完成相关任务的必要性与合理性”。大白话就是:能用一个Excel宏解决的问题,别上个Agent。

 

同时,指引对智能体的“选拔”提出了四条硬指标——只要出现以下任一情形,不应选择

 

  1. 超过一个月无维护记录,且存在未解决安全问题
  2. 已公开安全问题长期未获响应
  3. 存在未修复的高危漏洞
  4. 提供方明确已停止维护

这对开源Agent项目来说是很严格的筛选条件。企业如果选择开源Agent自建,需要持续追踪其维护状态和安全动态,不是装完就可以不管的

 

(二)准备阶段:大模型须备案,物料来源要验证

 

指引明确要求:智能体运行所需的大模型应已通过生成式人工智能服务备案。这对选择自建模型或调用第三方大模型的企业都适用。

 

另外,安装物料——无论是安装文件还是容器镜像——必须从提供方官网、应用商店等有明确责任主体的渠道获取。网盘、论坛、群聊里的修改版、破解版、二次分发版,一律不能碰。

 

(三)部署阶段:最小权限+高风险操作清单+日志全量记录

 

这是指引中技术细节最多、最“硬”的一个阶段,也是企业最容易出问题的环节。三个要点尤其值得关注:

 

  1. 不应使用管理员权限运行智能体,只给完成任务的“最小权限”

  2. 需提前建立高风险操作清单,对清单内操作实行二次确认或直接阻断。指引明确列举的高风险操作包括:停止/停用系统服务、格式化磁盘、批量删除、密钥更改、开放端口、修改防火墙规则、转账、支付等影响个人财产安全的操作

  3. 开启日志记录,对文件操作、指令执行、网络活动、技能调用等行为进行全量记录

 

我的评论:高风险操作清单的建立,是企业最需要花功夫的地方。指引给出的清单是个“起步版”,企业应结合自己的业务场景(如金融行业涉及大额转账、医疗行业涉及患者数据访问)进行补充。这个清单做好了,就是Agent合规的“交通规则”。

 

(四)使用阶段:长期记忆要人工审查!

 

指引特别提到一个容易被忽视的风险点——长期记忆文件。Agent的长期记忆会记录用户的个人信息、偏好、历史操作。指引要求“宜定期手动查看长期记忆文件记录的内容,对不宜存储的个人信息、隐私数据、内部信息及时进行处理”。

 

还有一条重要的“安全红线”:未获得第三方授权时,不应向智能体提供第三方的个人信息及敏感数据;不应向智能体提供使用者未获得许可的业务数据及涉及知识产权的内容。

 

这意味着,员工不能把客户名单、内部会议纪要、未公开的商业计划等直接“喂”给Agent。对企业而言,这一步需要清楚的员工指引和管理制度来配套。

 

(五)停用阶段:不是“关掉”就完事

 

停用Agent时,需要做的不是点个“一键关闭×”完事——要停止主程序及所有关联服务、备份需保留的数据、取消API密钥和服务凭据、撤销第三方应用授权、关注是否还有费用产生

 

我的评论:停用阶段的合规意义在于——不做好清理,旧Agent虽然下线了,但它的API密钥可能还在,日志里的敏感数据可能还在,甚至大模型接口还在跑着产生费用。Agent的“尸体”也需要妥善处理。

 


 

三、组织管理“软要求”——容易被忽视但价值巨大

 

指引的附录B(安全管理指引)容易被读者跳过,但在我看来,它对企业管理的参考价值不亚于正文

 

它要求企业建立:

  1. 内部智能体使用管理制度——明确的禁止行为、使用边界和审批流程

  2. 智能体资产登记表——8项必填信息(名称、用途、部署位置、大模型信息、技能/插件列表、访问控制、授权信息、审查记录)

  3. 未审批Agent的发现能力——端口扫描、流量分析、进程识别等

  4. 员工安全教育——提示词注入攻击、供应链安全、凭证泄露、数据泄露等

 

我的评论:这套管理体系的框架非常实用。我尤其认为“未审批Agent的发现能力”是很多企业没想到但非常关键的一环——员工自行下载安装未审批的Agent,可能是企业最大的数据泄露源头。企业需要具备“侦测”能力,而不是全靠员工自觉申报。

 


 

四、指引的局限与下一步

 

坦率地说,这份指引仍然是一个框架性、原则性的文件,篇幅不到20页,附录的检查清单也只有30多项。它给出了正确的方向,但在落实到各行各业的具体场景时,还有大量细节需要填充。

 

例如:金融行业的Agent转账操作如何具体管控?医疗行业的Agent处理患者数据需要满足哪些额外的合规要求?Agent与《个人信息保护法》《数据安全法》的关系在实操中如何衔接?

 

这些问题,指引没有也不可能给出完整答案。

 

对企业而言,接下来的正确姿势是:参照本指引建立基础管理制度+安全检查机制,然后结合行业特点和自身业务场景,制定详细的落地实施方案。 过程会比较复杂,但方向是对的——毕竟,智能体时代已经来了,合规不能等出了事才补。

 


转载说明:本文内容转载自微信公众号"闪涛律师团队"(LEGAL EYE 看法见法),原文作者为闪涛律师团队,原文版权归广东广信君达律师事务所数字经济法律专业部所有。本文为律师实务分析,不构成正式法律意见,企业落地实施建议结合具体情况咨询专业律师。所引文件为《网络安全标准实践指南——智能体部署使用安全指引》(TC260-PG-20266A,v1.0-202607),全国网络安全标准化技术委员会秘书处 2026 年 7 月 1 日发布。
< 上一篇 广东省十五五规划对全省民营企业未来发展的新机遇 1500万技改“红包”来了!2027年省级资金项目入库申报正式启动 下一篇 >
在线咨询