当AI开始替人下单,谁来证明它是谁?

来源:环球网2026-09-11 14:48

【环球网科技报道 记者 李文瑶】“帮我买一箱牛奶。”当用户对AI说出这句话,Agent开始自动比价、选择平台、下单并完成支付。如今,Agent不仅能替用户搜索商品、订票、购物,还能代表企业进行采购、营销、客服和业务协作。Gartner预测,到2028年,90%的B2B采购将由AI智能体作为中介完成,推动超过15万亿美元的B2B支出通过AI智能体交易平台进行。

但当Agent进入支付、电商和企业服务,商业机构首先面对的不是技术问题,而是信任问题。当一个Agent前来调用服务、发起交易,商家需要判断:它是否冒用了他人身份?有没有获得用户或企业的授权?授权范围是什么?它是否在越权操作?如果出了问题,责任由谁承担?这些现实问题,让许多商业机构不敢向身份和权限不清的Agent开放服务。

传统互联网的信任体系,主要围绕“人—账号—平台”建立,通过实名认证、账户体系和风控机制确认交易主体。但Agent既不是传统意义上的人,也不只是被动执行指令的软件,它能够感知、决策、调用工具并自主行动。一个Agent可能由个人创建,却运行在第三方平台;可能代表个人,也可能代表企业;可能只获得一次授权,也可能持续调用服务。与此同时,它的运行环境、任务目标和实际行为也可能随时发生变化。因此,传统的一次性身份认证已经不够用了。

行业层面,安全可信正成为AI规模化落地的前提。2026年以来,从“人工智能+”行动到AI安全治理,政策层面反复强调发展与安全并重,安全不能只是“防风险”,而应成为技术创新的基础设施。中国信通院泰尔终端实验室等发布的《从一次认证到持续可信智能体身份可信化框架》报告指出,随着Agent从“工具”走向“行动者”,身份与行为两条信任链需同步建立,安全可信正从单点防护升级为商业基础设施。

9月11日,在2026 Inclusion·外滩大会AI支付论坛上,蚂蚁集团发布面向智能体商业活动的信任基础设施APASS。基于KYA(KnowYourAgent)理念,APASS通过智能体可信身份产品和智能体风控服务,建立身份与行为两条信任链,围绕“Agent是谁、代表谁、被允许做什么、行为是否可信”,提供身份注册、持续核验、意图安全和可信存证等能力。在行业仍处探索期时,蚂蚁成为率先系统化构建Agent信任基础设施的科技企业之一。

在交易前,APASS核验Agent身份与授权,确认它代表谁、被允许做什么;在交易中,APASS识别行为异常及意图偏离、实施动态风控,防止越权操作和欺诈风险;在交易后,APASS保留关键证据,为审计与责任追溯提供依据。在身份层面,APASS通过静态身份、运行时身份和责任主体身份三层模型,结合六维持续核验机制,识别Agent、确认其运行状态,并关联背后的责任主体。换句话说,APASS希望把传统的“验ID”,进一步延伸为对Agent身份、授权、意图和行为的持续确认。

“Agent正在成为商业世界的‘新人口’。当它开始调用服务、参与交易,行业既要回答‘谁在交易’,也要回答‘为何交易’。”蚂蚁集团AI支付安全负责人陈树鹏表示,“APASS帮助参与方确认协作的Agent是谁、代表谁、获得了什么授权、当前是否可信,并在发生问题后提供追溯依据。”

这套机制的价值,在于帮助平台分级开放服务。基于可信身份,平台可以按风险等级,逐步向Agent开放搜索、服务调用、业务办理和支付等权限。APASS统一适配不同主体与技术路径,减少开发者在身份接入和安全能力集成上的重复投入。据现场披露,目前APASS已接入超过100万个Agent,其中已激活11万个,覆盖442家智能体服务供给方,支持独立助理型、生产力型、硬件终端型和商户服务型等不同类型的Agent。

与此同时,包括阿里巴巴、理想汽车、蚂蚁集团、大麦、联想、OPPO、千问、阶跃星辰、小米、携程、银行卡检测中心、智谱、芝麻信用、中国信通院、中移金科在内的50余家机构,已加入IIFAA智能体可信生态共建计划,共同推动相关联盟标准制定与落地。在国际协议对接方面,Alipay+ AMP、Mastercard可验证意图及Visa智能体可信协议构建KYA互联互通框架,为跨境商业场景中的Agent身份核验与信任协作提供支持。

从支付宝服务数字经济中的交易信任,到APASS支持Agent参与商业活动,蚂蚁正将长期积累的身份、安全、风控与支付能力延伸至智能体场景。当AI开始从“替人思考”走向“替人行动”,让AI能够被识别、被授权、被信任并在出现问题时承担责任,可能正是Agent从技术走向商业、从AI走向AI新经济必须补上的一层基础设施。当信任成本下降,更多商家和服务才能向Agent开放,AI新经济才可能形成规模。