GLEIF发布《智能体支付》报告
随着企业加快部署人工智能(AI)系统,智能体的作用正从辅助生成内容和提供客户服务,逐步扩展至服务发现、条款协商和支付发起。当机器开始代表组织执行交易,现有法律责任原则依然适用,但市场仍缺少一项关键基础设施:以机器可读、可实时核验的方式,证明智能体背后是哪家组织、谁授予了它权限,以及权限边界在哪里。本文结合全球法人识别编码基金会(GLEIF)最新发布的《智能体支付》报告,探讨可验证组织机构身份(OrgID)如何为智能体支付建立信任基础。

今天的智能体早已不只是起草文本或充当聊天机器人。它们正在寻找服务、协商条款并发起支付,而且越来越多地与其他智能体直接交互。主要支付网络和基础设施提供商也在推进对智能体发起交易的支持。这表明,智能体支付已从概念讨论进入实际应用阶段。
这一变化的速度值得关注。Gartner预计,到2026年底,多达40%的企业应用将集成特定任务型智能体,而2025年这一比例还不足5%。在金融服务业,剑桥大学替代金融研究中心(CCAF)的研究也显示,截至2026年初,52%的金融机构至少已进入智能体试点阶段,部分机构的应用进展更快。
智能体的应用范围远不止金融服务,还将延伸至支付、贸易与供应链、数字资产及政务服务。在这些场景中,有两个问题始终无法回避:谁有权授权某个组织的智能体采取行动?交易对手又如何确认这项授权真实、有效且未超出边界?
中国智能体支付规范进一步明确身份与授权要求
这些问题在中国也已进入制度建设和行业实践阶段。2026年8月24日,中国支付清算协会在中国人民银行指导下发布并实施《智能体支付应用自律公约》。该公约是面向协会会员单位的行业自律规范,旨在推动人工智能技术与支付业务安全、有序融合。
《公约》提出,会员单位应在“了解你的客户”(KYC)的基础上,探索建立“了解你的智能体”(KYA)机制,对接入支付链路的智能体进行身份识别和验证,并明确智能体与用户的对应关系。同时,会员单位应关注智能体的身份标识、权限边界、接口调用和行为特征,探索在支付全链路传递智能体身份、验证、分级及对应关系等信息。
授权和证据同样是《公约》的重点。会员单位需要明确交易限额、扣款账户、授权有效期等边界,防止智能体越权支付,并保障授权可撤销。《公约》还提出探索建立关键交易节点的可信存证机制,围绕用户授权、模型决策、支付指令和风险控制等关键过程,形成可验证、可追溯、不可篡改的证据链。这些要求指向同一个实际问题:识别智能体本身只是起点。支付链路还需要能够证明,智能体代表谁、由谁授权、可以执行哪些操作,以及授权是否仍然有效。对于代表企业或其他法定实体行动的智能体,这就需要一个可跨平台、跨机构和跨境核验的组织机构身份与授权层。
问题不在于缺少法律,而在于缺少可验证的可靠证据
对组织机构身份领域而言,这一发展规律并不陌生。每当一类新的参与者出现,市场往往随后才开始建设识别其身份并追究其责任的系统。在智能体经济中,主要缺口并非责任原则,而是能够证明责任归属的可靠证据。
当智能体发起一笔未经人工逐笔确认的支付时,由谁承担责任似乎是一个全新问题。但在多数情况下,分配法律责任的基本框架已经较为成熟。真正困难的是如何在实际操作中证明授权关系,确认相关法定实体的身份,并在出现争议时提供可靠证据。
因此,当前需要推进的大量工作属于技术和运营范畴。开发者和支付服务提供者需要将既有法律与合规原则转化为智能体能够执行的技术规则。具体而言,每个智能体都应携带三类机器可读的证明:它所代表组织的法定身份、被授予的权限,以及该权限的边界。当这些信息能够通过计算方式核验时,问责便有了可验证的证据基础。
“了解你的智能体”(KYA)机制需要引入组织机构身份层
目前,许多智能体身份管理方案主要识别设备、软件实例或个人凭证。这些工作十分必要,但仍无法完整回答银行、供应商或监管机构最关心的问题:该智能体依据谁的授权采取行动,这项授权是否真实有效?
可验证LEI(vLEI)可以补足这一组织机构身份层。全球法人识别编码(LEI)通过全球统一、标准化的方式回答“谁是谁”和“谁拥有谁”的问题,覆盖全球数百万法定实体。作为LEI在数字环境中的延伸,vLEI使交易对手能够通过计算方式核验代表法定实体行动的人员或智能体的身份、权限和角色。它位于设备身份和智能体身份之上,并与个人凭证层形成互补。
例如,硬件密钥可以证明某个智能体正在特定设备上运行,却无法单独证明该智能体代表一家持牌进口企业,也无法证明授权该智能体的人员拥有相应职权。vLEI通过可追溯已核验组织及其内部获授权人员的密码学信任链,为这种证明提供基础。由此,责任归属可以嵌入智能体交易本身,而不必在交易发生后再进行复杂还原。
让数字化组织机构身份适应智能体的工作方式
智能体的工作方式不同于人类员工。它们通常依据特定合同安排,在有限的期限内执行范围明确的任务。负责这些智能体的人员和组织需要频繁签发、监控和撤销权限,有时甚至需要立即完成这些操作。
因此,相较于为每个智能体建立彼此割裂的独立身份,采用“分区授权”模式更为有效。该模式可以明确哪个智能体能够执行什么任务、依据谁的授权、授权持续多久,以及受到哪些限制。基于可验证组织机构身份构建的凭证机制,可以让权限信息随凭证一同传递,并在交易发起时完成核验,而不是在事后重新拼接授权链条。
这也与中国《智能体支付应用自律公约》提出的分级分类管理、权限边界、全链路信息传递、授权撤销和可信存证等要求形成呼应。vLEI并不替代相关监管要求、KYC流程或智能体技术身份,而是为代表法定实体行动的场景提供可核验的组织机构身份和授权依据。
跨境支付将成为重要验证场景
可验证组织机构身份适用于多种智能体应用,但跨境支付很可能率先体现其价值。一笔跨境交易通常涉及多个司法辖区、服务提供者和规则体系,对身份信息的准确性和互操作性提出更高要求。
在智能体发起的跨境支付中,其组织凭证应当能够被不同司法辖区的交易对手和支付服务提供者以机器可读方式处理,而不依赖双边信任安排或某个平台的封闭名录。相关系统需要核验交易路径是否获准、交易对手是否符合要求、授权是否仍然有效,以及付款背后的组织能否被独立验证。
全球金融体系正在持续迁移至ISO 20022结构化数据标准,这为在支付报文中加入更精确的身份信息提供了基础。随着智能体支付的发展,可跨系统解析和核验的组织机构身份信息将日益重要。
将全球公共基础设施延伸至智能体经济
这一模式并不会取代全球LEI体系现有功能。全球LEI体系最初作为一项广泛服务于公共利益的基础设施建立,重点应用于资本市场。如今,它正在发展成为面向商业身份的全球数字公共基础设施(DPI),为支付、供应链、数字资产和政务服务中的组织机构身份提供锚点。支持可问责的智能体活动,是这一职能在数字经济中的自然延伸。
智能体经济需要将信任机制直接纳入技术和业务流程。开放、标准化且可验证的组织机构身份,是建立这一信任的重要基础。GLEIF将继续与标准制定机构、监管部门和业界合作,支持相关机制落地。
- GLEIF与ISITC建立合作伙伴关系,推动行业采用数据治理最佳实践
- GLEIF与国际清算银行合作,展示LEI在跨境开放金融中的应用价值
- GLEIF发布2026年4月全球LEI数据质量报告
- GLEIF加入加拿大数字身份和认证咨询委员会(DIACC),助力数字信任基础设施建设
- 数据视角系列之十六:GLEIF推出新人工智能(AI)搜索工具
- 金融服务技术方案提供商Eastnets加入GLEIF全球合作伙伴计划
- 全球LEI体系迎来重要里程碑:2026年第一季活跃赋码量突破300万
- GLEIF发布2026年3月全球LEI数据质量报告
- 数据视角系列之十五:释放可信数据价值,赋能跨境支付
- GLEIF加入世界数据组织(WDO),成为创始成员之一

粤公网安备 44030602000994号