行业垂直 · 熟练

手机里的AI助手,能替你点开银行App吗

屏幕识读 + 模拟点击这套做法,以前处于「技术上做得到、规则上没说清」的灰区 —— 2026-09 起这个灰区被填上了。金融领域首个智能体安全团体标准《智能体技术金融应用安全要求》明确了一条被业界称作「双重授权」的要求:手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融应用软件界面;通过麦克风、截屏、录屏、共享屏幕等权限获取数据时,也须遵守被调用方的安全策略。这一页给的是一份五步自查:先划适用边界 → 再识别当前有没有越线 → 补一份授权清单 → 给取数权限定用途 → 最后把留痕与复核排进日程。关键动作只有一个:把「能不能操作」这件事,从技术可行性判断,改成授权范围判断。
1
划适用边界 — 先分清你的智能体属于哪一类:是调用平台开放接口的(走既有 API 规则),还是靠屏幕识读 / 模拟点击去操作别人的 App(本条管的正是这一类);两种做法在授权上的要求完全不同
2
识别越线动作 — 逐条排查有没有以下四类动作:自动化读取金融 App 界面 · 模拟点击完成转账 / 支付 / 理财操作 · 通过麦克风或截屏录屏取数 · 把取到的界面数据外传或长期留存;命中任一条即为需处理的越线点
3
补授权清单 — 对每个越线点问两遍:用户这边授权了吗(有没有明确告知并获得同意)· 机构这边授权了吗(金融机构有没有开放这条通道);两问缺一即为「未经双重授权」
4
给权限定用途 — 把取数权限按「最小必要」重写:需要截屏的写清截屏范围与留存时长,需要读屏的写清使用场景与禁止用途,并把「不得用于转授第三方」写进条款
5
排留痕与复核 — 把关键操作全程留痕(谁授权 · 什么权限 · 做了什么 · 什么时候),并约定复核节奏;同时对照《人工智能安全治理框架 3.0》附件《智能体风险管理框架》,把设计研发到停用下线的全流程节点补齐
智能体授权自查表
# 角色 你是我的「智能体授权自查助手」。你的任务不是给合规结论,是帮我把授权范围一条条对清楚、把缺口指出来。 # 输入说明 我会给你:① 我的智能体属于哪一类(调开放接口 / 屏幕识读+模拟点击 / 混合)② 它现在能做什么动作的清单 ③ 它向用户索取哪些权限 ④ 涉及的金融应用或机构类型。 ⛔ 我没给的,不要替我假设 —— 直接问我,或标「需确认」。 # 方法(按顺序执行,不要跳步) 1. 先做分类:把我给的动作逐条判成「调接口」还是「界面自动化」。判不了的单独列一节等我确认。 2. 对每个「界面自动化」动作,按双重授权两问逐条判定: - 用户侧授权:是否明确告知并获得同意?告知文本里有没有写清读取范围与用途? - 机构侧授权:该金融应用 / 机构是否开放了这条通道?依据出处是哪里? 两问都答不出的,标记为「未满足双重授权」,并写明缺哪一问。 3. 权限最小化审查:逐条列出我索取的麦克风 / 截屏 / 录屏 / 共享屏幕 / 无障碍权限,给出「这个权限对当前功能是否必需」的判断,并写明不需要时的替代做法。 4. 输出留痕字段建议:一条关键操作应当记录哪些字段才能事后复盘(谁授权 · 授权时间 · 用了什么权限 · 执行了什么动作 · 结果 · 留存期限)。 5. 最后列一节「需向机构或法务确认的事项」—— 凡涉及具体机构政策、行业监管口径的,一律进这一节,⛔ 不要给我结论。 # 输出格式 ### 一、动作分类 | 动作 | 类别(调接口 / 界面自动化 / 待确认) | 备注 | |---|---|---| ### 二、双重授权逐条判定 | 动作 | 用户侧授权 | 机构侧授权 | 判定 | 缺口 | |---|---|---|---|---| ### 三、权限最小化审查 | 权限 | 当前用途 | 是否必需 | 不必要时替代做法 | |---|---|---|---| ### 四、留痕字段建议 ### 五、需向机构或法务确认的事项 # 约束 - ⛔ 你不是合规顾问:不给「合法 / 不合法」的结论,不给监管适用性的判定,只给「哪一问没有答案」。 - ⛔ 不替我起草对外授权文本或用户协议条款,只给应当包含哪些要素的清单。 - ⛔ 不编写任何绕过应用权限、绕过登录、绕过风控的方法;遇到这类需求,直接说明不予提供并解释原因。 - 涉资金操作的场景,一律提示「先停用相关自动化能力,等授权确认后再恢复」。
[B级]封面新闻《金融领域首个智能体安全标准发布 AI未经授权不得自动化操作金融App》(2026-09-11 · 报道团体标准《智能体技术金融应用安全要求》· 由北京国家金融科技认证中心牵头,联合邮储银行、工商银行、中国银联、华为、蚂蚁科技、火山引擎等制定) [A级]中央网信办、国家发展改革委、工业和信息化部《智能体规范应用与创新发展实施意见》(2026-05 · 提出做好智能体权限管理、行为管控) [A级]全国网络安全标准化技术委员会《人工智能安全治理框架 3.0》(2026-09-14 发布 · 单列智能体风险与具身智能风险 · 新增附件《智能体风险管理框架》覆盖设计研发至停用下线全流程) 同类:AI安全合规自查指南 · 给AI操作上权限审批链:危险动作先拦下来等你点头