文章总结: 中国信通院启动首批企业级智能体技能(aiskills)治理能力成熟度评估工作,旨在解决企业智能体技能资产底数不清、全流程管控缺失、安全合规风险等治理难题。评估体系从能力、管理和安全三大维度构建,划分基础级、增强级和先进级三个成熟度等级,重点考察智能体技能全生命周期管控、组织机制、管理制度、资产管理、权限治理及安全防护六大核心内容,以推动企业建立标准化治理体系,提升智能体安全可信发展水平。 综合评分: 85 文章分类: 技术标准,安全建设,ai安全,解决方案,安全运营
【首批】中国信通院启动企业级智能体技能(AI Skills)治理能力成熟度评估工作
可信安全
2026年6月29日 09:30 北京
在小说阅读器读本章
去阅读
当前,以大模型为核心的人工智能技术正加速向智能体时代演进,智能体技能作为连接大模型与业务系统、外部工具的核心载体,产业规模持续快速扩张。各类自研智能体技能、开源商用智能体技能不断丰富,成为产业转型关键基础设施。与此同时,面向企业场景的AI Skills加速涌现,为企业统一收纳、调度、管控海量智能体技能提供工具支撑,覆盖政务、金融、工业、医疗等众多垂直领域。
随着智能体技能供给持续扩容,企业应用加速普及,产业多重痛点逐步凸显。企业普遍存在智能体技能资产底数不清、全流程管控缺失、权限与审计机制不完善、合规风险难以闭环等治理难题;相关标准空白,不同产品能力差距显著,存在跨系统集成、全链路安全防护、国产化私有化部署、行业适配交付水平参差不齐,缺少统一评判依据和能力认证渠道。
为统一企业端AI Skills治理能力标准,解决企业内部智能体技能管控体系缺失、商用企业级智能体技能治理产品无统一标尺等痛点,推动解决智能体技能全生命周期管控、安全合规、私有化交付等核心问题,夯实企业智能体安全可信发展底座,中国信息通信研究院正式启动首批企业级智能体技能(AI Skills)治理能力成熟度评估。
评估详情
本次评估围绕企业级智能体技能(AI Skills)全生命周期管理为主线,搭建统一框架,构建了从能力、管理和安全三大维度及三级成熟度等级的评估体系,综合考察企业级智能体技能治理的建设成效与支撑能力。
成熟度等级划分
本次评估将企业智能体技能治理能力从低到高划分为基础级(1级)、增强级(2级)和先进级(3级)三个等级,较高等级涵盖低于其等级的全部要求。
基础级(1级):企业仅在部分核心业务场景中开展零散的智能体技能治理工作,管理方式高度依赖人员个人经验,尚未形成企业级统一的制度流程和明确的组织职责划分,治理能力不可重复、不可追溯。
增强级(2级):企业已建立可重复执行的智能体技能治理制度流程,明确各部门与关键岗位的职责分工,能够借助专用工具实现对智能体技能的统筹管理和部分环节自动化管控,形成常态化、可复制的治理机制。
先进级(3级):企业实现智能体技能治理的专业化、全自动化和智能化,具备端到端闭环的风险管控能力,能够持续迭代优化治理体系并输出行业标准与最佳实践,引领产业整体治理水平提升。
评估内容
(一)智能体技能全生命周期管控
针对智能体技能从引入/开发、测试、上线到迭代、召回、下线、清退全流程管理体系开展评估,核查智能体技能评级、智能体技能质量管控、存量智能体技能定期复核、低效智能体技能淘汰机制;本地化和私有化部署适配、资源调度、应急保障等运营支撑能力落地情况。
(二)组织机制
评估企业适配智能体技能治理的专职组织架构搭建情况。明确智能体技能归口管理、技术运维、安全合规、业务使用等岗位权责边界;配备治理运营人员,明晰岗位履职规范。
(三)管理制度
考察企业智能体技能全链条制度文件完备性,包含覆盖智能体技能全生命流程的管理办法,配套专项管理规范,完整台账制度,监督与违规追责细则等。
(四)资产管理
考察智能体技能资产统筹管理体系建设情况,建立分类登记、风险分级、资产溯源的常态化管理机制;资产统一托管、多维度分类检索、跨主体资产授权隔离等基础配套功能,支撑企业实现智能体技能的规范化管理。
(五)权限治理
围绕企业智能体技能分级安全管控体系开展评估,落实最小权限、隐私数据防护管理要求。针对涉密、隐私数据制定强制脱敏与拦截流程,高危操作配置人工二次复核机制;动态权限管控、敏感信息自动处置机制;知识产权验证和保护机制,满足行业合规要求。
(六)安全防护
评估智能体技能提供方、使用方、运维方三方权责划分,操作行为留痕与调用日志归档情况,考察实时运行监控、日志防篡改存储、多维度溯源检索、故障快速定位、高风险熔断及定期审计复盘等闭环处置能力。
参评价值
形成可对外展示的能力证明。打造智能体技能治理能力体系标杆,直观展示智能体技能治理方面的综合实力,树立行业可信治理示范形象,提升市场竞争力。
清晰梳理自身建设短板,完善内部智能体技能资产、审批、安全审计全套治理制度,优化产品集成、部署、运维配套功能,减少开发成本。
是建立长效标准化运行体系,形成统一的企业智能体技能治理规范,规避外部智能体技能的数据安全问题和版权风险;推动打造标准化行业解决方案,实现项目规模化落地。
面向对象
使用自研、第三方智能体技能,搭建智能体技能治理体系的企事业单位、政务单位、各类机构、学术组织等。
业务联系人
刘逸凡 17600352012 [email protected]
卫斌 18618259777 [email protected]
长按二维码关注
链接云端,可信而安
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:可信安全 《【首批】中国信通院启动企业级智能体技能(AI Skills)治理能力成熟度评估工作》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论