2026年9月14日在2026年国家网络安全宣传周开幕式上全国网络安全标准化技术委员会以下简称“网安标委”发布《人工智能安全治理框架3.0》以下简称《框架3.0》。全球人工智能技术创新进入前所未有的活跃期万物智联、人机协同、跨界融合、共创分享的智能技术叠加释放巨大能量既蕴含巨大机遇也面临治理挑战。一年来人工智能技术和应用持续快速发展。基础大模型在长程任务规划、长上下文记忆、复杂任务推理等方面的技术突破使其能力边界持续拓展智能体任务规划、工具调用和跨应用协作等能力不断增强。人工智能应用形态日趋多元工作助手、个人助理、智能体手机等产品矩阵持续丰富使用门槛不断降低从少数专业场景快速迈向大众化应用。随着人工智能从“回答问题”向“执行任务”迭代演进在推动生产力发展变革的同时也带来新的颠覆性、跨域性、全球性安全风险人工智能加持下的网络攻击自动化、规模化、智能化能力跃升导致传统网络安全攻防格局面临重塑与现实世界的连接日益紧密网络空间的安全风险向物理世界传导扩散。更深远地看人工智能已显现出模型算法自主学习优化、自我递归提升的自加速态势技术演进的速度与方向是否会超出人类的预判和掌控需予以关注和警惕。为贯彻落实《全球人工智能治理倡议》2024年、2025年网安标委先后发布了《人工智能安全治理框架1.0》《人工智能安全治理框架2.0》受到各界广泛关注。为应对人工智能发展新趋势、回应安全治理新挑战探求人工智能四个“时代之问”的正确答案在国家互联网信息办公室的指导下网安标委组织中国网络空间研究院、国家互联网信息办公室数据与技术保障中心等专业机构、科研院所、行业企业研究编制了《框架3.0》。框架秉持以人为本、向上向善理念坚持和践行强化风险意识、确保安全可控的指导原则延续“风险分类、技术应对、综合治理”的核心逻辑与时俱进梳理更新风险分类优化调整技术应对和综合治理措施以促进提升人工智能安全治理共识和风险防范应对能力。《框架3.0》内容包含五章、三个附件。第1章给出包容审慎、风险导向、技管结合、开放合作、可信应用五项治理原则。第2章把安全风险分为内生、应用、衍生三大类十四小类其中智能体、具身智能、冲击网络安全三类风险单列并以四个专栏记录了模型拒绝关闭、自主实施网络攻击、智能体社交平台、GEO投毒等新现象。第3章逐类给出技术应对措施第4章从顶层设计、治理能力、沙箱监管、管理举措、治理共识五个方面提出综合治理措施。第5章面向模型算法研发、应用建设部署、应用运行管理、应用访问使用四类主体给出安全指引。三个附件内容覆盖人工智能安全风险的分级原则、智能体风险管理框架和可信人工智能基本准则其中附件2按设计研发到停用下线的全生命周期梳理智能体风险并给出身份与权限管理、人工审批、供应链与工具管理、运行时动态管理、持续监测与审计等防范措施。一图胜千言。炼石通过幻灯片图解形式对网安标委《框架3.0》进行分析并结合炼石在人工智能领域的数据安全应用实践希望帮助读者更好地理解框架要点。由于作者水平有限欢迎业界同仁共同探讨完善。关注炼石的本公众号或从微信中搜索公众号炼石网络CipherGateway并后台回复关键词“炼石就是数据安全250”即可下载炼石100页图解网安标委《人工智能安全治理框架3.0》PDF文件及《框架3.0》原文。**