IIFAA|智能体可信身份工作组成立,蚂蚁APASS接入超百万Agent

PromptTree|阅读 2
2026/09/12 08:16
IIFAA蚂蚁集团APASS智能体身份
外滩大会窗口期IIFAA智能体可信身份工作组成立,50余家机构共建身份框架;蚂蚁APASS披露接入超约100万Agent、激活约11万,并发布身份可信化框架方向。

智能体开始替人查资料、下单、付款之后,商业世界真正缺的不是更会聊天的模型,而是一套能回答「它是谁、代表谁、被允许做什么」的持续答案。近日在2026 Inclusion·外滩大会相关论坛上,IIFAA智能体可信身份工作组宣告成立,公开称由国内50余家机构共同参与,成员口径覆盖阿里巴巴、蚂蚁集团、华为、OPPO、联想、小米等,以及阶跃、中移金科、携程、高通等企业,还有中国信息通信研究院、银行卡检测中心等科研与检测认证机构。

IIFAA长期做终端与身份可信认证相关产业协作;此轮工作组把议题从「人—账号—平台」扩展到「Agent—授权—责任主体」。叙事焦点是构建统一智能体身份框架,覆盖身份注册、授权与意图传递、运行状态持续核验、审计追溯。同步发布的《智能体身份可信化框架》报告强调:治理要从「静态身份管理」走向「持续信任管理」——不能只发一张「身份证」,还要在每次行动时结合身份、环境、行为、任务上下文判断是否仍可信,并随风险动态调整。

框架与落地要点:

  1. 组织:IIFAA智能体可信身份工作组,约50余家机构
  2. 三层身份:产品身份(是什么)、运行时身份(哪个实例)、责任主体身份(代表谁)
  3. 能力关键词:身份可识别、授权可验证、行为可监控、责任可追溯
  4. 蚂蚁APASS:基于KYA(Know Your Agent)的信任基础设施
  5. 规模口径:接入超约100万Agent,激活约11万,覆盖约442家供给方
  6. 政策:2026年5月《智能体规范应用与创新发展实施意见》提出身份标识、可信互联、合规支付等方向

所谓KYA,白话是把「认识你的客户」平移成「认识你的智能体」;所谓持续可信,白话是授权会过期、意图会跑偏,系统要能中途喊停。蚂蚁APASS公开能力包括身份注册、持续核验、意图安全与可信存证,服务智能体商业活动。行业预测口径亦提到:接受Agent嵌入应用的比例从约2025年不足5%升向2026年约40%量级,攻击速度加快而传统响应偏慢——这些数字用来说明紧迫性,本身仍属机构研判而非监管终局。

放在智能体商业化上下文里,过去一年行业卷「能不能办事」,下一题是「出事找谁」。标准解决怎么表达,技术解决怎么验证,平台解决怎么落地,监管划边界。竞品若只有模型能力、给不出可互认的身份状态摘要,商家会更不愿开放支付与高权限API。

产业影响上,若身份属性最小集与互认最小集形成可引用文本,跨平台协作成本会下降;若长期停在白皮书,市场仍会各自为政。需要把边界读清楚:接入与激活规模为披露口径;跨域状态同步与委托链撤销方法仍早期。下一观察点是商户是否开始以APASS/IIFAA状态作为开放服务前提,以及最小互认集何时落地。