蚂蚁集团在外滩大会发布面向AI智能体商业活动的信任基础设施APASS,通过KYA理念建立身份与行为双重信任链,解决智能体自主交易中的身份认证与风控难题。
9月11日,在2026 Inclusion·外滩大会AI支付论坛上,蚂蚁集团正式发布面向AI智能体(Agent)商业活动的信任基础设施——APASS。

基于KYA(Know Your Agent)理念,APASS依托智能体可信身份产品和智能体风控服务,建立起身份与行为两条信任链。平台围绕“Agent是谁、代表谁、被允许做什么、行为是否可信”,提供身份注册、持续核验、意图安全和可信存证等能力,为Agent调用服务、办理业务和参与支付等商业活动提供底层支撑。
随着Agent从单纯的生产力工具演进为具备行动力的交易主体,构建配套的商业信任底座正成为AI经济发展的必经之路。
过去,AI主要辅助人类生成内容、获取信息与辅助决策。如今,Agent正加速替人执行各类任务。
它可以代表用户搜索商品、订票、购物甚至发起支付,也可以代表企业开展采购、营销、客服以及跨组织业务协同。商业活动的参与结构因此发生巨变——传统由人类直接发起和执行的交易,正被Agent深度介入。
Gartner预测,到2028年,90%的B2B采购将由AI智能体作为中介完成,推动超过15万亿美元的B2B支出通过AI智能体交易平台流转。
这引发了全新的安全命题:当AI替人做生意,商业世界究竟应该信任谁?
传统互联网信任体系围绕“人—账号—平台”运转,借助实名认证、账户权限和风控机制确认主体。然而,Agent既非自然人,也非被动运行的静态软件,它具备感知、推理决策、工具调用和自主行动能力。进入现实商业后,Agent不仅要解决“能不能做”,更要解决“能不能放心地做”。

蚂蚁集团AI支付安全负责人陈树鹏表示:“Agent正在成为商业世界的‘新人口’。当它开始调用服务、参与交易,行业既要回答‘谁在交易’,也要回答‘为何交易’。APASS帮助参与方确认协作的Agent是谁、代表谁、获得了什么授权、当前是否可信,并在发生问题后提供追溯依据。”
在Agent时代,传统的一次性静态认证难以奏效。
一个Agent可能由个人创建,运行在第三方云平台;既可能代表个人,也可能受雇于企业;既可能获得单次临时权限,也可能进行持续性后台调用。其运行环境、执行目标和即时行为都处于动态变化中。
针对这一痛点,APASS打造了覆盖行动全过程的动态信任机制,主要涵盖四大核心模块:
算力保证了AI的算力支撑,模型赋予了AI智力,而信任机制则决定了AI能否真正融入实体商业运作。
目前APASS已接入超过100万个Agent,激活量达11万个,覆盖442家智能体服务供给方,全面支持独立助理型、生产力型、硬件终端型及商户服务型等各类形态。
开发者仅需三个步骤即可完成接入,将可信安全能力无缝嵌入服务调用、业务流转及支付结算环节,大幅减少在身份认证和安全组件上的重复研发投入。
生态合作方面,包括阿里巴巴、理想汽车、蚂蚁集团、大麦、联想、OPPO、通义千问、阶跃星辰、小米、携程、银行卡检测中心、智谱、芝麻信用、中国信通院、中移金科等50余家机构,已加入IIFAA智能体可信生态共建计划,共同推进相关技术标准落地。
在跨境协议层面,APASS正与Alipay+ AMP、Mastercard可验证意图及Visa智能体可信协议对接,构建KYA互联互通框架,为全球跨境商业场景中的智能体身份核验与安全协作铺路。
从支付宝构建人与人、人与商家之间的交易信任,到APASS探索人与Agent、Agent与商家乃至Agent与Agent之间的协作信任,蚂蚁集团正将其在安全风控与支付领域的核心技术延伸至AI新生态。
免费获取企业 AI 成熟度诊断报告,发现转型机会








关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断