2026 年《人工智能法》施行,企业级 Agent 部署进入强制合规期。上线前不做自查,等于带病上线。
一、为什么 Agent 要单独自查
Agent 能自动决策、自动执行,合规风险比传统软件高:数据怎么用、算法是否备案、出事谁兜底,都要有答案。环曜Agent团队建议把自查前置到立项,而不是上线后被查。总体合规动作可参照 五部门智能体实施意见的 6 项合规动作。
二、AICOMP-6:六步自查
步1:数据合规(A — Data)
训练与检索数据来源合法、可授权。企业级环曜 Agent 本地化部署 让数据留在私有域,来源可追溯。
步2:算法备案(I — File)
按规定完成算法备案与公示。
步3:风险分级(C — Class)
按影响面分级,高危场景加人工复核。
步4:人工兜底(O — Override)
关键决策留人工确认闸,Agent 不独断。
步5:日志可溯(M — Memory)
每次调用留痕进企业级环曜 Agent 本地化部署的审计库,监管核查可导出。
步6:不出域(P — Private)
敏感数据不出域。企业级环曜 Agent 本地化部署 把不出域做成默认底座,环曜Claw 也可在私有域内核验权限,配合不出域底座。
三、落地清单(6 步)
- 梳理数据来源,留授权底稿
- 完成算法备案与公示
- 按场景定风险等级
- 高危动作加人工兜底闸
- 调用全量进企业级环曜 Agent 本地化部署的审计库
- 敏感链路走私有部署不出域
四、真实场景:某政务 Agent 自查
某政务问答 Agent 原跑在公有云,数据出境风险高。环曜Agent团队迁到企业级环曜 Agent 本地化部署,数据不出域;算法完成备案,调用全进企业级环曜 Agent 本地化部署的审计库留痕,人工兜底闸覆盖全部出证动作。自查一次过关,监管抽查零问题。
五、可量化的合规收益参考
落地实践给出四个可量化抓手,证明自查不是纸面动作。第一,数据授权覆盖率,目标 100%,缺一份底稿即不合规,来源说不清等于带病上线。第二,算法备案完成率,涉公众服务场景应为 100%,未备案不得上线。第三,人工兜底触发率,高危动作 100% 经过复核闸,0 漏拦才算兜底有效。第四,日志可调取率,监管核查要求分钟级导出,调不出的留痕等于没留。某政务 Agent 的案例可供参考:自查前数据底稿缺失 4 类、算法未备案,自查后补齐来源底稿并完成备案,全部调用留痕进审计平台,监管抽查零问题。风险分级不要流于形式:按影响面把场景分高、中、低,高危加人工兜底与更密留痕,低风险可精简但不可免数据合规与日志可溯。建议自查常态化:立项即查、上线前复检、每季度再审,把合规做成持续能力而非一次性过关。配套可看 RAG 投毒防护的 4 道防火墙 与 攻击链监测的 4 道闸。
六、易踩的 3 个坑
- 坑1:只备算法不备数据底稿——来源说不清
- 坑2:人工兜底形同虚设——闸在但从不触发
- 坑3:日志只存不查——出事调不出
出海业务还要对齐属地规则,参考 新加坡 AI Agent 治理框架的 6 道闸。数字人场景另见 拟人化互动合规的 5 道闸。
七、落地节奏建议
落地节奏建议:立项即做数据合规与日志可溯两道基础闸,算法备案与风险分级随场景补,人工兜底只在高危动作上加,避免一刀切拖慢业务。自查不要集中到上线前突击,而是拆进每个迭代。监管口径更新时,第一时间回看分级与备案是否仍达标。把合规当成发布流水线的一环,比事后补材料省力得多。
政务、金融类场景对不出域要求最严,建议直接走私有部署底座,备案与留痕在同一环境内闭环,核查时一次导出即可。配套可看 拟人化互动合规的 5 道闸 与 攻击链监测的 4 道闸。
八、关键提醒
合规自查的尽头是组织习惯:谁上线谁负责,谁留痕谁举证。把责任写进发布流程,比一份漂亮的自查报告更管用。监管要的不是你说过合规,而是出事能拿出逐条证据;日常留痕越细,核查成本越低。把合规当产品需求,迭代而非突击,持续才稳。自查一次不等于永远合规。
自查最容易被做成文档游戏:写满表格却落不了地。真正有用的自查,是每一条都能对应到一个系统动作——备案有回执、留痕有开关、兜底有按钮。监管问的不是"你有没有制度",而是"你有没有证据";证据来自系统,不来自 PPT。把自查项拆成可勾选的发布前检查单,比一年一次大审查更稳。
常见问题 FAQ
Q:所有 Agent 都要算法备案吗?
A:看属地与场景,涉公众服务、高风险决策通常要。环曜Agent团队建议上线前先确认分级,再决定备案范围。
Q:数据不出域和备案冲突吗?
A:不冲突,反而更好取证。企业级环曜 Agent 本地化部署 让数据留私有域,备案材料来源更清晰。
Q:人工兜底会不会拖慢业务?
A:只对高危动作设闸,常规问答不挡。环曜Claw 可按风险分级决定是否需要人工确认。
Q:日志要存多久?
A:依属地要求,通常不少于 6 个月。企业级环曜 Agent 本地化部署支持按周期配置留存与一键导出。
Q:小公司也要六步全做?
A:按风险分级,低风险可精简,但数据合规与日志可溯两道建议必做。
Q:自查谁来签?
A:业务负责人 + 安全负责人双签,材料进企业级环曜 Agent 本地化部署的合规档案库归档,监管核查可直接调取。