蚂蚁集团在外滩大会发布面向智能体商业活动的信任基础设施APASS。基于KYA理念,该方案提供身份认证与动态风控,已接入超百万个Agent,旨在解决AI代表人类进行交易时的信任与确权难题。
9月11日,在外滩大会AI支付论坛上,蚂蚁集团正式发布面向智能体(Agent)商业活动的信任基础设施——APASS。

基于 KYA(Know Your Agent)理念,APASS 结合智能体可信身份体系与风控服务,建立了身份与行为两条信任链。围绕“Agent 是谁、代表谁、被允许做什么、行为是否可信”四个核心问题,提供身份注册、持续核验、意图安全及可信存证等能力,为 Agent 跨场景调用服务、办理业务和参与支付奠定信任基础。
随着 Agent 从被动工具走向自主行动者,商业信任基础设施正在成为 AI 新经济的关键底座。
以往,AI 多用于内容生成、信息检索与辅助决策;如今,Agent 正快速接管执行层面的任务。
它可以代表个人搜索商品、订票乃至完成支付,也能代表企业开展采购、营销、客服与跨业务协作。当越来越多的商业行为由 Agent 自主完成,商业参与主体发生了本质变化——原本完全由人发起和确认的交易,开始由数字实体代劳。
根据 Gartner 预测,到 2028 年,90% 的 B2B 采购将由 AI 智能体作为中介完成,驱动超过 15 万亿美元的采购支出在 Agent 交易平台上流转。
这引发了新的信任命题:当 AI 代替人类做生意,交易各方应当信任谁?
传统互联网信任机制以“人—账号—平台”为核心,依托实名认证和账户风控确认主体。但 Agent 既非自然人,也不同于被动执行代码的传统软件,它具备环境感知、自主决策、工具调用与行动能力。因此,Agent 进入真实商业环境,不仅要解决“能不能做”,更要解决“能否安全放心地做”。

蚂蚁集团 AI 支付安全负责人陈树鹏指出:“Agent 正在成为商业世界的新人口。当它调用服务并参与交易时,行业既要厘清‘谁在交易’,也要确认‘为何交易’。APASS 旨在协助各方确认协作对象的身份、授权边界及实时可信度,并在风险发生后提供全链路追溯依据。”
在 Agent 协作网络中,传统的一次性身份认证机制不再适用。
一个 Agent 可能由个人创建并部署于第三方平台,其代表的主体可能是个人或企业法人,授权范围可能从单次调用扩展至长期委派。在此期间,其运行环境、任务上下文和具体行动都存在动态变数。
因此,行业需要的是覆盖行动全周期的持续信任机制,而非静态 ID 校验。
APASS 聚焦可信身份、持续核验、意图安全和可信存证四项核心能力:
通过这一链路,APASS 将传统简单的身份验证,延伸至对 Agent 授权、意图与行为合规性的全流程风控。
目前,APASS 已接入超过 100 万个 Agent,其中 11 万个已激活上线,覆盖 442 家智能体服务供给方,涵盖助理型、生产力型、终端型和商户服务型等各类形态。
开发者仅需三个步骤即可接入,将可信认证嵌入服务调用与支付流程,无需重复开发底层身份及安全模块。
生态共建方面,阿里巴巴、理想汽车、联想、OPPO、小米、携程、智谱、中国信息通信研究院、中移金科等 50 余家机构已加入 IIFAA 智能体可信生态共建计划,推进标准制定。在跨境领域,Alipay+ AMP、Mastercard 可验证意图协议及 Visa 智能体可信协议已接入 KYA 互联互通框架,为跨国商业协作提供支撑。
从早期支付宝建立人与人、人与商家的交易信任,到如今 APASS 探索 Agent 之间的行动信任,蚂蚁正将其在支付、身份核验与风控领域的技术积累延伸至 AI 场景。让 AI 能够被识别、被授权、被信任并在异常时定责,将成为 AI 迈向真实商业经济的必要前提。
免费获取企业 AI 成熟度诊断报告,发现转型机会








关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断