8月27日,北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,这是国内首个聚焦金融领域智能体应用安全的团体标准。标准明确,手机端第三方智能体未经金融机构授权,不得利用系统权限自动读取或操作金融App图形界面;通过麦克风、截屏、录屏、共享屏幕等权限获取数据时,须遵守被调用方安全策略。相关要求被概括为“用户授权+机构授权”双重许可。标准覆盖初始化与输入、模型推理与决策、身份鉴别与操作、数据安全和隐私保护、风险防控与合规五方面,适用于金融机构及科技企业开展智能体开发和安全建设。
8月27日,北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,这是国内首个聚焦金融领域智能体应用安全的团体标准。标准明确,手机端第三方智能体未经金融机构授权,不得利用系统权限自动读取或操作金融App图形界面;通过麦克风、截屏、录屏、共享屏幕等权限获取数据时,须遵守被调用方安全策略。相关要求被概括为“用户授权+机构授权”双重许可。标准覆盖初始化与输入、模型推理与决策、身份鉴别与操作、数据安全和隐私保护、风险防控与合规五方面,适用于金融机构及科技企业开展智能体开发和安全建设。