蚂蚁APASS重构AI支付:KYA守护智能体信任

引言
当智能体从“生成内容的工具”变成“替人行动的执行者”,商业世界的基本问题被改写:谁在发起交易?它代表谁?被允许做到哪一步?以及,能否放心地让它去做。在2026年外滩大会的AI支付论坛上,蚂蚁集团发布面向智能体(Agent)商业活动的信任基础设施APASS,试图给出系统性答案。随着Gartner预测到2028年九成B2B采购将由AI智能体中介完成,这套“为Agent而生”的信任层,正在成为AI新经济走向真实商业的必要条件。
从“工具”到“行动者”:信任机制的重构
传统互联网信任建立在“人—账号—平台”的链条之上,通过实名认证、账户体系与风控确认主体与风险。但Agent既不是人,也不只是被动脚本,它能感知、决策、调用工具并自主行动。于是,问题不再是“能不能做”,而是“能不能放心地做”。
当智能体代表个人订票、购物甚至支付,或代表企业参与采购、营销、客服协作,商业参与者从“人”扩展到“人+Agent”。信任逻辑随之从一次性身份校验,转向贯穿全流程的持续确认:身份是谁、代表关系如何、授权范围多大、意图是否偏离、行为是否合规。
KYA与两条信任链:APASS的核心设计

APASS提出KYA(Know Your Agent)理念,通过“身份”和“行为”两条信任链,将传统的“验ID”扩展为“验身份+验授权+验意图+验行为”的连续闭环。
- 身份与主体绑定
- 三层身份模型:静态身份(Agent的基础信息)、运行时身份(当前环境与状态)、责任主体身份(背后个人或企业)。
-
持续核验:在身份、环境、授权等维度动态校验,确保Agent运行状态与授权关系未被篡改或转移。
-
行为与意图风控
- 交易前:核验Agent身份与授权链,确认“是谁、代表谁、能做什么”,并设定额度、白名单、场景限制等策略。
- 交易中:识别意图偏离与异常行为,联动动态风控(例如临时提升校验强度、暂停调用)。
-
交易后:对关键证据进行可信存证,便于审计与责任追溯,形成“可被证明”的合规链条。
-
四大能力组件
- 身份注册:建立Agent可信档案,明确代表关系。
- 持续核验:运行中实时校验状态与权限。
- 意图安全:对“要做什么”进行核对与限制,防范意图劫持与越权。
- 可信存证:全链路证据固化,为争议处理与合规检查提供依据。
这意味着,Agent不再仅以一次性认证“通关”,而是被置于持续可验证的信任网络中;算力让Agent运行,模型让Agent聪明,信任机制决定Agent是否能进入真实商业。
落地规模与生态联接

APASS已接入超百万个Agent,其中激活约11万,覆盖四类主流形态:独立助理型、生产力型、硬件终端型与商户服务型。开发者可通过“三步接入”将可信能力嵌入服务调用、业务办理与支付环节,减少在身份与安全集成上的重复投入。
生态共建方面,阿里巴巴、理想汽车、联想、OPPO、小米、携程、智谱、银行卡检测中心、中国信通院、中移金科等50余家机构加入IIFAA智能体可信生态,推动联盟标准落地。在跨境场景,APASS与Alipay+ AMP、Mastercard可验证意图、Visa智能体可信协议等对接,构建KYA互联互通框架,使跨境交易中的Agent身份核验与信任协作可被复用。
影响与展望
APASS将支付时代积累的身份、安全与风控能力延展到智能体,实质是在商业系统中新增一层“Agent级KYC”。短期内,商户与机构可在合规前提下降低引入Agent的风控成本,用户侧授权更细颗粒、可撤销、可追溯;跨境交易则有望通过“可验证意图+可验证身份”实现互信联通,支撑更大规模的自动化交易。
但新信任秩序也带来新课题:责任边界如何划定(Agent、开发者、责任主体各担何责)、数据最小化与隐私保护如何落地、模型对抗与意图劫持如何应对、行业间标准如何互认。这些问题需要产业、标准组织与监管共同打磨。
当KYA像KYC一样成为基础能力,智能体将被纳入主流商业规则,Gartner所指的“B2B由Agent中介化”的图景才真正具备执行土壤。下一阶段,看点在于与可验证凭证、可验证意图的深度融合,端侧可信模块与云侧证据网络协同,以及面向不同行业的授权颗粒度与信誉评分体系。AI新经济要走进真实商业,信任基础设施不是锦上添花,而是通往大规模落地的桥梁。
标签: AI智能体 支付安全 身份认证 风控 数字经济