一、案例背景
2026年9月,上海外滩大会。蚂蚁集团CEO韩歆毅在演讲中做出一个引人注目的判断:智能体商业的「ChatGPT时刻」正在到来。他的核心依据是,AI正从单纯的对话能力展示,加速走向真实的商业交易闭环——智能体不再只是回答问题,而是开始替人花钱、下单、采购、预订。
这一判断背后,是AI智能体(Agent)技术在2025至2026年的快速渗透。从代码编写到会议纪要提炼,从数据分析到素材采购,智能体正在接管知识工作者的大部分日常任务。蚂蚁集团内部负责AI支付安全的陈树鹏,就是一个深度使用者。他手头测试过大量任务型框架,AI几乎接管了他工作流的大部分环节。
然而,一个清晰的分水岭横亘在面前:一旦任务涉及真金白银,绝大多数人都会本能地把权限卡死。哪怕是陈树鹏自己,真正被允许支付权限的智能体也仅仅只有两三个。「让AI帮我写代码可以,让它替我花钱?不行。」这种矛盾心态并非个例,而是整个行业面临的普遍困境。
困境的根源在于,Agent与传统自动化脚本存在本质区别。以往的自动化扣款跑在封闭受控的系统里,按固定规则触发,边界清晰、可预期。而现在的Agent为了办成一件事,需要在开放网络里自主探索、解析未经清洗的公开网页、调用第三方插件、在多个商户之间自主协调。面对一个在外部环境里自主决策的长任务,过去那种一次性给出的静态免密授权,很容易在不可控的执行链条中变成一张无法兜底的空白支票。
2026年9月11日,蚂蚁集团发布APASS——一项面向智能体商业活动的信任基础设施。它基于KYA(Know Your Agent,认知你的智能体)理念,试图通过身份与意图两条信任链,为商业网络提供一套核验Agent身份、授权边界与实际行为的底座机制。这不只是一项技术产品的发布,更是一次关于「信任如何被重新定义」的组织实验。而推动这场实验的领导者们,面临的核心挑战远不止技术层面。
二、问题与挑战
APASS试图回答三个递进的核心问题,每一个都对应着领导力层面的深层挑战。
……