资料介绍
ICS 35.020 CCS L70
团体 标准
T/TAF 349—2026
智能体平台服务管理要求
Service and management requirements for AI agent platform
2026-06-17 发布 2026-06-17 实施
电信终端产业协会发布
目次
前言 II
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 1
5 服务和管理内容 2
6 服务要求 2
6.1 通用服务要求 2
6.2 智能体创建平台服务要求 3
6.3 智能体分发平台服务要求 4
7 管理要求 4
7.1 通用管理要求 4
7.2 智能体创建平台管理要求 4
7.3 智能体分发平台管理要求 4
8 个人信息保护保障要求 5
8.1 组织架构 5
8.2 管理机制 6
参考文献 7
I
前言
本文件按照 GB/T 1.1—2020《标准化工作导则第 1 部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由电信终端产业协会(TAF)提出并归口。
本文件起草单位:中国信息通信研究院、北京抖音信息服务有限公司、荣耀终端股份有限公司、百度在线网络技术(北京)有限公司、北京火山引擎科技有限公司、北京快手科技有限公司、厦门美柚股份有限公司、OPPO广东移动通信有限公司、维沃移动通信有限公司、深圳依时货拉拉科技有限公司、联想(北京)有限公司、华为终端有限公司、上海声网科技有限公司。
本文件主要起草人:陈鑫爱、王艳红、杜蕾、邓佑军、落红卫、李辰淑、赵盈洁、李腾、杨天驰、高震、邹恬圆、黄丹丹、郭建领、徐艺溦、贾科、赵晓娜、谷晨、李根、陈苏战、钱雷、薛源。
II
1 范围
本文件确立了智能体平台的服务和管理框架,规定了智能体平台的服务要求、管理要求和个人信息保护保障要求。
本文件适用于监管部门对智能体平台台服务和管理情况的监督、管理和检查,适用于智能体平台对自身服务和管理情况的建设、完善和评估。
2 规范性引用文件
本文件没有规范性引用文件。
3 术语和定义
下列术语和定义适用于本文件。
3.1
智能体 AI agent
基于生成式模型创建,能够自主感知环境、做出决策并执行行动的产品或服务。
注:不包括仅提供供用户自身及用户所在即时通讯群组等特定对象使用的智能体应用服务。
3.2
智能体平台 AI agent platform
面向用户和开发运营者提供智能体创建、发布、管理、使用等服务的各类平台。
3.3
智能体平台运营者 AI agent platform operator智能体平台的所有者、管理者或提供者。
3.4
用户数据 user data
智能体提供服务的过程中,所处理的与使用者相关的数据,主要包括使用者输入的信息、使用记录、生成内容等,不包括用户注册信息、交易信息等其他与服务无直接关系的数据。
[来源: T/TAF 287.4—2025,3.5]
4 缩略语
下列缩略语适用于本文件。
RAG:检索增强生成(Retrieval-Augmented Generation )
SLA:服务等级协议(Service Level Agreement)
Web:万维网(World Wide Web)
1
5 服务和管理内容
智能体平台包括智能体创建平台和智能体分发平台,两者共同构成智能体的开发、发布与管理全流程。智能体创建平台指为智能体开发运营者创建和管理智能体的平台,为智能体创建者提供资源支撑、开发配置、测试验证等服务和开发运营者认证等管理能力。本文件中的智能体分发平台指提供智能体发布、供用户使用的平台,为智能体分发提供智能体全量公示等服务和信息登记、审核检测、违规处置等管理能力。其中, 投诉申诉、培训赋能、版本管理、基础保障为跨平台通用服务和管理要求,贯穿智能体从开发、上架到在架迭代的全生命周期。智能体平台的服务管理框架可参照图1。
图1 智能体平台服务管理框架
6 服务要求
6.1 通用服务要求
6.1.1 投诉申诉
智能体平台应设置投诉申诉渠道,要求如下:
a) 智能体创建平台应提供开发运营者申诉渠道,及时处理开发运营者使用智能体创建平台过程中
的异议;
b) 智能体分发平台应向智能体开发运营者说明智能体未通过审核的理由,并提供开发运营者申诉渠道,及时处理开发运营者对审核结果的异议;
c) 智能体分发平台应提供用户反馈渠道,建立用户投诉、举报处理流程,对用户反馈存在问题的智能体进行验证;
d) 智能体平台应在收到有关平台自身的个人信息保护和用户权益保护的申诉投诉时,及时承接并跟进处理。
6.1.2 培训赋能
智能体平台宜提供培训赋能服务,要求如下:
2
a) 智能体创建平台宜提供开发文档和安全最佳实践指南,帮助智能体开发运营者理解安全和隐私保护要求,防范常见的安全风险;
b) 智能体分发平台宜通过发布指导文件、上线培训课程、开放检测能力等方式指导督促智能体开发运营者提升个人信息保护的意识和能力。
6.1.3 版本管理
智能体平台应建立覆盖智能体开发、测试、发布、迭代全流程的版本管理机制,要求如下:
a) 智能体创建平台应提供版本管理服务,包括但不限于;
1)应提供智能体配置信息及版本全生命周期管理,支持版本创建、保存、回滚、灰度发布,实现配置项的追溯、对比与回滚;
2)应完整记录版本变更日志,仅通过测试验证的版本可提交至智能体分发平台审核。
b) 智能体分发平台应提供智能体注册与发布后的更新管理服务,承接创建平台提交的已验证版本,包括但不限于;
1)应提供智能体注册入口,支持终端智能体的名称、功能描述等基本信息录入;
2)应支持接口地址、鉴权方式、回调地址等服务参数的配置;
3)应支持终端智能体图标、说明文档等文件资源的上传、预览与管理;
4)应支持智能体发布后的信息与功能更新,包括基础信息更新、功能版本更新、版本回退和日志记录等;
5)宜支持基于意图类别的智能体分类;
6)宜为智能体访问个人信息提供配置管理的途径,例如提供用户可控的访问和授权的入口。
6.2 智能体创建平台服务要求
6.2.1 资源支撑
智能体创建平台应提供资源支撑服务,要求如下:
a) 应制定公开的平台协议或规则,约定服务主体、服务内容、权利义务等事项,帮助相关主体知情、理解和遵守;
b) 宜建设提供的第三方大模型运行风险监测和处置能力,对监管通报的风险三方大模型进行下架等处置措施处理;
c) 涉及提供第三方大模型接入的,应与第三方大模型提供者签订服务协议,明确操作规范和流程、违约赔偿等,开源模型、用户自行接入的大模型除外;
d) 应提供基础资源支撑,包括多源模型库(大模型、多模态模型等)、可编辑知识库(RAG 等)、通用工具插件(代码解释器、计算器等)及行业专属模板,支持资源按需调用与自定义扩展;
e) 提供的开发工具和框架不应存在国家公开漏洞平台6 个月前公布且未经处置的高危安全漏洞,开发工具和框架应定期更新,以修复安全漏洞;
f) 应提供弹性算力支撑,根据开发测试需求动态调配算力资源,保障仿真测试、性能压测的开展;
g) 平台的服务能力、可用性及故障恢复时间应与平台所声明的 SLA 一致;
h) 平台应建立完善的日志记录体系,对开发、配置、调用、运营等全流程操作进行记录,日志留存期限不少于 6 个月,满足可追溯、可审计要求;
i) 平台宜对多场景提供适配能力,如支持 Web、移动智能终端等多场景接入等,宜保障服务体验一致性。
j) 宜为智能体开发运营者提供个人信息处理规则、个人信息访问的配置选项。
6.2.2 开发配置
3
智能体创建平台应提供开发配置服务,要求如下:
a) 应支持可视化/低代码开发模式,提供智能体人设、任务场景、能力边界、推理规划逻辑、工具调用链路的可视化配置界面,降低开发门槛;
b) 应支持智能体多能力编排,实现记忆管理、多轮对话、子目标拆解、工具插件协同调用等一个或多个功能的灵活配置,支撑复杂任务执行;
c) 应建立第三方大模型管理机制,明确第三方大模型接入、更新及移除等阶段的管理要求。
6.2.3 测试验证
智能体创建平台应面向开发运营者提供测试验证服务,为智能体开发阶段的功能、性能与合规自检提供支撑,要求如下:
a) 应提供测试环境,模拟真实使用场景,支持智能体功能测试、对话交互测试、异常场景测试及安全合规预检测,输出清晰的测试结果;
b) 安全合规预检测能力需覆盖涉政、色情、暴力等风险,同时对智能体能力边界越权、数据泄露等安全风险进行预警;
c) 应支持性能压测,对智能体并发处理、响应速度等指标进行检测,输出包含问题清单、优化建议的测试结果。
6.3 智能体分发平台服务要求
全量公示:智能体分发平台应全量公示智能体的基本信息,包括但不限于智能体名称、功能简介、开发运营者等相关内容。
7 管理要求
7.1 通用管理要求
基础保障:智能体平台应对智能体提供基础保障,包括但不限于与智能体开发运营者约定用户数据的保护责任,保障用户的合法权益。
7.2 智能体创建平台管理要求
开发运营者认证:智能体创建平台应对智能体开发运营者进行实名认证,并登记真实有效联系方式。
7.3 智能体分发平台管理要求
7.3.1 信息登记
智能体分发平台应对智能体基本信息、开发运营主体信息、产品功能、个人信息处理规则等信息进行登记、核验并留存,且留存时间不少于60日。
7.3.2 审核检测
智能体分发平台应对智能体进行上架前审核检测和上架后跟踪监测或定期抽测,测试内容包括但不限于:
a) 智能体基本信息审核,不应含有以下违法违规或不良内容;
1) 假冒、仿冒、捏造政党、党政军机关、主要领导人的名称;
2) 非国家政府机构使用国旗、国徽相关标志等图片作为头像;
3) 出现歪曲、丑化、亵渎、否定英雄烈士的内容;
4
4) 出现色情、淫秽、暴力血腥、毒品、恐怖的内容;
5) 出现教唆犯罪、赌博等违法犯罪的内容;
6) 出现种族歧视、泄露个人隐私、辱骂诋毁他人等侵犯个人合法权益的内容;
7) 含有有害于社会主义道德风尚、违背公序良俗、宣传不正当价值观、虚假夸大、宣扬封建迷信、不良社会习气、不良引导或有其他不良影响的内容。
b) 智能体内容审核检测和跟踪监测,不应存在以下内容:
1) 煽动颠覆国家政权、推翻社会主义制度;
2) 危害国家安全和利益、损害国家形象;
3) 煽动分裂国家、破坏国家统一和社会稳定;
4) 宣扬恐怖主义、极端主义;
5) 宣扬民族仇恨;
6) 宣扬暴力、淫秽色情;
7) 传播虚假有害信息。
c) 智能体信息公开情况审核检测,应满足以下要求:
1) 明确公开其服务的适用人群、场合、用途;
2) 明示所使用的算法模型备案情况;
3) 明示提供生成合成内容的内容标识情况。
d) 智能体用户权益保护情况审核检测和跟踪监测,例如对违规收集个人信息、超范围超频次收集个人信息、违规使用个人信息、强制使用定向推送功能、频繁自启动和关联启动、欺骗误导强迫行为、欺骗误导用户提供个人信息、违规提供自动续费服务、设置账号注销障碍等侵害用户权益行为进行检测和跟踪监测。
7.3.3 处置措施
智能体分发平台发现智能体存在以下情况时,应及时采取相应的处置措施:
a) 在上架审核中若发现不满足 7.3.2 要求的智能体,应拒绝其上架申请;
b) 宜建设第三方大模型的内容安全风险监测和处置能力,对监管通报的风险三方大模型进行下架处理;
c) 在智能体发布后若发现存在不满足 7.3.2 要求的智能体,应采取通知整改、下架、停止服务、冻结账号等处置措施;
d) 应对在相关主管部门监督检查中发现存在违法违规行为的智能体及时采取处置措施。
8 个人信息保护保障要求
8.1 组织架构
智能体平台应满足以下组织架构要求:
a) 处理个人信息达到国家网信部门规定数量的智能体分发平台应明确个人信息保护责任人,负责有关个人信息处理活动的重要决策,履行相关职责,并提供资源保障,包括但不限于提供人力、财力、物力保障,同时应:
1) 公开个人信息保护负责人的联系方式;
2) 将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。
注:关于“履行个人信息保护职责的部门”的定义和职责参见《中华人民共和国个人信息保护法》第六章。
5
b) 提供重要互联网平台服务、用户数量巨大、业务类型复杂的智能体分发平台应成立主要由外部成员组成的独立机构对个人信息保护情况进行监督,并定期发布个人信息保护社会责任报告,接受社会监督。
8.2 管理机制
8.2.1 通用管理机制
智能体平台应建立完善的机制,具体要求如下:
a) 智能体平台应建立事前审核、事中监测及违法违规行为的及时处置等机制;
b) 智能体平台在提供服务过程中,应提供安全、稳定、持续的服务,保障用户正常使用。
8.2.2 智能体创建平台管理机制
智能体创建平台应在满足8.2.1的基础上,建立完善如下机制:
a) 应建立完善的个人信息保障制度体系,基于分类分级采取安全管理措施,明确相关人员的访问权限,防止非授权访问;
b) 对个人信息的关键操作,如批量修改、拷贝、删除、下载等,应设置内部审批和审计流程,并严格执行。
8.2.3 智能体分发平台管理机制
智能体分发平台应在满足8.2.1的基础上,建立完善如下机制:
a) 应建立智能体开发运营者信用管理机制,对名下智能体频繁出现违法违规事件的进行警告并根据问题情况采取加严处理措施;
b) 应配合监管部门开展数据上报、监测溯源、信息共享、响应处置等工作;
c) 应对智能体的上架、下架留存日志记录;
d) 宜建立智能体开发运营者信用评价、风险提示等机制。
6
7
参考 文献
[1] 《中华人民共和国个人信息保护法》, 2021 年 8 月 20 日
[2] T/TAF 287.4—2025 生成式人工智能产品和服务用户权益保护要求理
第 4 部分:用户数据处
相关推荐
- T∕ZZB 2206-2021 电机定子铁芯激光焊接装备
- T∕CFLP 0027-2020 国有企业采购管理规范
- T/CI 155-2023 基于多模态大模型的智慧交通出行技术规范
- T/ESSE 003-2023 利川红
- T∕CPSS 1003-2019 交流输入电压暂降与短时中断的低压直流型补偿装置技术规范
- T/ZBD 100.5-2023 建设工程结算审核作业指引
- T/ZZB 0125-2016 光学防抖手机摄像模块
- T/CRES 0032-2025 风力发电机组 脂类润滑轴承及齿轮运行和维护规范
- T/CASME 2087-2025 风力发电机组齿轮箱润滑管理要求
- T/PAYS 003-2024 磐安药膳九种体质养生套餐基本要求


