2026年9月14日,全国网络安全标准化技术委员会(网安标委,TC260)在2026年国家网络安全宣传周开幕式上发布《人工智能安全治理框架3.0》。该文件是在国家互联网信息办公室(网信办)指导下编制的第三版国家人工智能风险分类参考,承接2024年的1.0版与2025年的2.0版,首次纳入独立的智能体风险管理框架与可信人工智能基本准则。
框架延续“风险分类、技术应对、综合治理”的核心逻辑,但与时俱进更新了风险分类,以应对人工智能从“回答问题”向“执行任务”的演进。网安标委组织中国网络空间研究院、网信办数据与技术保障中心等专业机构、科研院所与行业企业共同编制。全文以PDF形式发布于网信办发布页。
3.0版相较2025年版有何新内容?
最显著的变化是将智能体(agentic AI)列为独立风险类别。2025年版仅间接涉及智能体,3.0版则在应用安全风险下新增智能体安全风险专节(2.2.1),涵盖身份与权限滥用、推理规划、调用执行与记忆存储,并由附件2以整篇《智能体风险管理框架》系统规定,附件3则提出《可信人工智能基本准则》。
风险分类还新增具身智能风险(2.2.2)、冲击网络安全风险(2.2.3,含自主实施网络攻击威胁),并设专栏剖析GEO投毒操控大模型推荐、智能体社交平台等威胁。内生安全风险(2.1)扩展了智能体记忆模块数据投毒与合成数据缺陷。治理部分保留沙箱监管机制,并强调防范自主行为失控。
| 版本 | 年份 | 关键新增 |
|---|---|---|
| 框架1.0 | 2024 | 基础风险分类与技术应对 |
| 框架2.0 | 2025 | 细化风险类别与治理措施 |
| 框架3.0 | 2026 | 智能体风险框架、可信AI准则、具身智能与网络攻击类别 |
谁需要依据更新后的风险分类采取行动?
面向中国市场提供或部署人工智能服务的企业是直接受众,包括百度、阿里巴巴、腾讯与字节跳动,以及向中国市场销售的外国提供商。框架是已在用的约束性规则的支撑性技术参考:《生成式人工智能服务管理暂行办法》(2023年8月15日施行)、《算法推荐管理规定》与《深度合成管理规定》。依上述办法,面向公众的生成式人工智能服务须在网信办完成算法备案,并在上线前通过安全评估。
更新后的分类为这些执法环节提供了具体语汇。提交算法注册或准备安全评估的团队,需将系统对照3.0版风险类别映射,而附件2的智能体框架对工具、记忆、身份与规划提出了预期控制措施。凡将动作委托给智能体、调用外部工具或维持长期记忆的产品,均落入新的2.2.1节。
框架是否为约束性法律,合规风险有多大?
并非如此。框架3.0是网安标委技术指导文件,既非法律也非强制性GB标准,且未设合规期限。约束性规则仍为上述网信办暂行办法,综合性《人工智能法》仍列于国务院立法工作计划,最早2027年出台。
但其影响间接而实质。网信办将网安标委框架作为安全评估的风险分类锚点,并据此在生成式人工智能办法下施加注册与备案摩擦。一个被框架现在列为高风险的产品(例如具备工具调用权限的自主智能体),在评估中将面临比纯文本生成更严格的审视。持续的国别实时监测能在此类参考文件发布的第一时间捕获更新。
合规团队现在应做什么?
此次修订带来四项具体行动。其一,将内部AI风险登记册对照3.0版分类映射,重点覆盖新增的智能体与具身智能类别。其二,对照附件2审视任何智能体产品,覆盖身份、工具、记忆与规划控制。其三,更新算法备案与安全评估输入,在相关处引用3.0版风险类别。其四,跟踪网信办发布页,关注将框架转化为备案要求的后续通知。框架无法定期限,因此对齐的时机宜在下一次备案之前。
确认你的服务是否触及新增智能体控制门槛,向模型、智能体与安全团队通报附件2预期,并确保下一次算法备案反映更新后的分类。框架属指导性质,却是监管者所用的指导。
订阅免费资讯通讯
核对适用于你的服务的3.0版风险类别,确认下一次算法备案与安全评估引用更新后的分类,并向构建智能体或具身智能的团队通报附件2。Obsidian持续监测网信办发布页与网安标委登记页,使后续修订与实施细则不会不期而至。


