国内首个智能体可信身份工作组成立,50余家机构共建身份治理框架
智能体要进商场,先得有“身份证”
9月11日,在2026 Inclusion·外滩大会的“AI支付,连接智能商业未来”论坛上,一个新组织悄悄挂了牌——IIFAA智能体可信身份工作组。听起来名字有点长,但它的目标很实在:给越来越活跃的AI智能体发一张“可信身份证”。

这不是学术圈的纸上谈兵。首批加入的50多家机构里,既有阿里巴巴、蚂蚁集团、华为、小米、OPPO、联想这样的终端和平台大厂,也有阶跃、中移金科、携程这类智能体或服务提供商,还有高通这样的芯片厂商,以及中国信息通信研究院、银行卡检测中心等科研与检测认证单位。阵容横跨硬件、云服务、AI模型、安全认证多个环节,说明大家已经意识到:智能体要真正跑进真实交易场景,身份问题绕不过去。

商业化加速,信任短板暴露
2026年被不少业内人士看作智能体商业化的关键一年。过去一年,AI代购、跨App自动订票、智能助手帮用户比价下单等场景开始冒头。更进一步的,是智能体与智能体(A2A)之间自动协作,比如一个旅行助手调用酒店预订智能体和航班查询智能体完成整套行程安排;或者智能体直接与机器(A2M)交互,比如控制智能家居设备执行复杂指令。
这些场景听着高效,但背后藏着一堆信任漏洞。比如:这个帮你下单的智能体到底是谁?它有没有权限代表你花钱?它的操作意图是否被篡改过?万一出了错,责任算谁的?目前这些问题大多靠各家自己摸索,缺乏统一标准,导致企业不敢大规模开放接口,用户也不敢轻易授权。
“IIFAA联盟负责人在现场说得直白:“智能体要大规模进入商业场景,可信身份是绕不开的‘必答题’。”
从“单打独斗”到“行业共建”
过去几年,部分公司尝试在自家生态内解决身份问题。比如手机厂商给系统级智能助手绑定设备证书,支付平台为交易类智能体设置临时授权令牌。但这些方案彼此不互通,一旦跨平台协作就卡壳。
新成立的工作组想打破这种割裂。它的核心任务是推动建立一套统一的智能体身份框架,覆盖四个关键环节:身份注册、授权与意图传递、运行状态持续核验、审计追溯。简单说,就是让每个智能体从“出生”那一刻起就有可验证的身份标识,在执行任务时能清晰传递授权范围和操作意图,运行过程中持续被监控是否“行为异常”,事后还能查得到、追得回。
这需要产业链上下游协同。比如终端厂商提供硬件级安全环境(如TEE),云服务商保障身份数据存储和传输安全,AI平台定义智能体行为日志格式,检测机构则负责验证整个链条是否符合安全规范。
白皮书划出技术路线图
论坛上,IIFAA还联合蚂蚁集团、清华大学网络科学与网络空间研究院、中国信通院泰尔实验室发布了《智能体身份可信化框架》白皮书。这份文件没堆砌概念,而是给出了具体的技术路径。
白皮书指出,传统身份管理是“静态”的——注册一次,长期有效。但智能体行为动态多变,今天帮你订餐,明天可能调用金融接口,风险随时变化。因此必须转向“持续信任管理”。
具体怎么做?报告提出四个维度:
- 身份属性:明确智能体类型(个人助手、企业服务、跨域代理等)、所属主体、能力边界;
- 持续可信评估:基于运行时行为、环境上下文、历史记录动态打分,决定是否继续授权;
- 跨域互认:不同平台或服务商之间能互相认可对方签发的身份凭证;
- 持续监控:对智能体操作全程留痕,支持实时告警和事后审计。
这套框架试图把身份治理从“一次性认证”变成“全生命周期管理”,让信任不是靠一次握手建立,而是靠持续验证维持。
谁来锚定“我是谁”?
一个关键难题是:如何锚定智能体的身份主体?
人类有身份证、手机号、生物特征,但智能体可能是代码片段、API服务,甚至是多个模型组合的临时实体。工作组计划从几个层面切入:
- 对于终端内置的智能助手(如手机语音助手),可绑定设备唯一标识+厂商证书;
- 对于云端运行的独立智能体(如电商客服机器人),由平台颁发带数字签名的身份令牌;
- 对于跨平台协作的复合智能体,则采用“主身份+子任务授权”的嵌套结构,确保每个动作都有明确来源。
授权关系的传递同样棘手。比如用户授权旅行助手“预订机票”,助手再调用航司智能体时,不能把全部权限转交,而应仅传递“查询某航班价格”或“锁定某座位”等最小必要权限。这需要设计细粒度的授权协议,类似OAuth但更适配AI场景。
安全不是终点,而是起点
值得注意的是,工作组强调“可信”不等于“绝对安全”。再严密的系统也可能被攻破,关键在于能否快速发现异常并限制损失。因此,运行状态的持续核验被放在重要位置。
例如,一个平时只处理本地日程的智能体突然尝试访问银行API,系统应立即触发二次确认或阻断。这种动态风控依赖终端、云平台、安全模块的实时数据共享,也是工作组推动产业协作的重点。
审计追溯则关乎责任划分。当一笔错误交易发生,需要能还原:是用户误操作?智能体逻辑缺陷?还是中间环节被劫持?完整的操作日志链和不可篡改的身份记录,是厘清责任的前提。
IIFAA的底子够硬吗?
牵头方IIFAA并非新面孔。它成立于2015年,最初由中国信通院、蚂蚁集团、阿里巴巴、华为等发起,早期聚焦移动设备可信认证,推动过基于TEE的指纹支付、人脸验证等标准落地。过去十年,它在终端安全、生物识别、隐私保护等领域积累了大量产业协作经验。
这次转向智能体身份,算是顺势而为。随着AI从“工具”变成“代理”,信任机制必须升级。IIFAA的优势在于既有技术积累,又有跨厂商协调能力——毕竟连华为和小米都坐在同一张桌子上了。
不过挑战也不小。智能体形态多样,从轻量级插件到大型Agent平台差异巨大,统一框架如何兼顾灵活性和安全性?不同厂商对“可信”的定义是否一致?这些都需要在后续标准研制和技术研讨中磨合。
下一步:从框架到落地
工作组接下来的动作很实在:围绕身份主体锚定、授权传递、运行核验、审计追溯四个方向,组织成员单位开展技术验证,逐步形成行业标准草案。同时推动智能助手、智能体平台、技术服务方之间的接口对齐,避免再次陷入“各家自建围墙”的老路。
对普通用户来说,短期内可能感受不到变化。但长远看,只有当每个智能体都有清晰、可验证、可追溯的身份,我们才敢放心让它帮我们订机票、付账单、甚至管理家庭设备。否则,再聪明的AI也只是个“黑箱”,没人敢让它碰真金白银。
信任不是口号,是一行行代码、一个个协议、一次次核验堆出来的。现在,这堆砖的第一块,终于有人开始砌了。