点击这里可以发送分享哦!

支付产业网 首页 查看内容

华为支付联合openJiuwen推出A4P协议定标行业合规底座

2026-9-9 15:15 | 来自: 支付产业网

分享到: 微信 更多

  当前,AI Agent正在从“信息交互”快速走向“任务执行”,当智能体深度切入购物、支付等真实消费场景,支付领域也在迎来一次新的变化。作为连接用户与交易的枢纽,华为支付立足底层安全与鸿蒙全场景生态,率先展开了智能化探索:一方面,通过端侧硬核安全能力保障交易安全;另一方面,依托HarmonyOS全场景设备与元服务生态,探索让用户能够在不同设备间自然完成从意图表达、服务调用到支付履约的完整体验。

  近日,在瑞士举行的万维网联盟(W3C)国际研讨会上,华为支付与 Google、OpenAI 等产业巨头同台共议,围绕 Agentic Commerce(智能体商务)的交易信任、授权机制与安全支付展开深度交流。作为定义全球 HTML5 及 Web 支付规范的最高级别国际标准组织,W3C此次研讨汇聚了全球顶尖技术力量。会上,华为支付结合消费端真实的实践,分享相关安全管控、用户授权和交易可追溯经验,并携手openJiuwen开源社区提出自研智能体可信授权A4P协议及五级自主支付分级体系,为智能支付的标准化提供了关键落脚点。

  从搜索推荐到替人买单:Agentic Commerce急需一道“合规安全门”

  过去,用户需要主动搜索商品、比较信息、确认订单并完成支付;随着Agent能力不断增强,用户可以直接表达需求,由Agent完成商品推荐、服务调用乃至交易执行。麦肯锡预计,到2030年全球Agentic Commerce市场规模可能达到3万亿-5万亿美元,但目前完全自主交易仍处于早期阶段。高度自主的智能体商务正在面临新的安全风险:

  首先是模型本身的不可靠性。人工智能可能出现理解偏差或“幻觉”,当这种判断直接进入交易环节,就可能导致Agent执行与用户真实意图不符的操作;与此同时,提示词注入等攻击也可能诱导Agent偏离原本任务。其次是Agent遭受攻击后的资金安全问题。一旦Agent或承载Agent的系统被攻击,原本用于帮助用户完成任务的支付权限,也可能被恶意利用,带来盗刷等风险。

  因此,当Agent逐渐获得更高的自主决策权,支付行业需要面对一个新的问题:如何让Agent拥有完成任务的能力,同时又始终处于用户授权的安全边界之内。对以华为支付为代表的行业厂商而言,这也意味着支付安全需要从传统的交易风控进一步延伸至用户意图、Agent身份与授权边界。

  华为P0-P4分级与A4P协议:给智能体戴上“可控授权”的合规缰绳

  针对Agent自主支付场景,华为提出五级自主支付分级体系(P0-P4),借鉴自动驾驶成熟分级逻辑,依据智能体自主决策程度、用户干预力度等,清晰划分梯度化支付能力等级。从人工全权决策的P0执行级、AI辅助推荐的P1确认级,到用户预授权的P2条件自主级,再到远期高阶自主的P3、P4级别,清晰界定每一级别的能力边界与合规要求,为行业分阶段、稳节奏、梯度化探索自主支付业务提供清晰参考范式,有效规避行业盲目超前创新带来的合规风险。

  当前,在P1阶段,华为已经初步探索依托华为支付AI付、小艺智能体与鸿蒙元服务生态,完成从用户需求接收、智能商品推荐、订单生成到人工确认支付的完整链路,在降低用户浏览、决策和下单操作成本的同时,保留支付环节的人工确认。而逐步走向P2阶段,需要让用户可预设商户、品类、金额、时间等授权边界,由Agent在范围内自主执行,并通过运行时校验确保交易可控,实现有界授权、运行时约束与风险控制协同。

  在此背景下,华为支付联合openJiuwen提出A4P智能体可信授权协议,针对性解决智能体自主交易的授权乱象与风险漏洞。协议通过结构化意图授权、意图约束校验、可验证凭据等机制,将用户模糊的自然语言需求,转化为清晰、可核验、可追溯的交易授权规则,从机制上约束智能体所有支付行为,确保每一笔自主交易都严格限定在用户预设的品类、额度、时效等边界之内,有效避免模型不可靠、恶意注入、越权交易等风险。

  华为终端侧优势,也为这一机制提供了安全基础:依托终端侧硬件安全能力,用户授权及相关敏感信息可以获得更强的安全保护;结合HarmonyOS全场景设备,还可以进一步探索跨手机、穿戴、车机等设备的连续交互,让Agent完成任务的同时,支付确认与安全控制始终掌握在用户手中。

  国际巨头同频共振:以终端实践助力全球Agent商业“信任建设”

  本次Google、OpenAI、华为三大全球产业巨头同台研讨、深度共识,释放出明确的行业信号:智能体商业的迭代核心,早已从单纯的模型能力,转向安全治理、合规标准、信任体系的共建完善,安全优先、标准先行成为全球Agentic Commerce发展的统一基调。

  围绕智能体商务走向规模化落地,华为侧进一步提出了W3C全球标准化建设的三个潜在方向:首先,探索建立统一的智能体支付自主等级分类体系,为不同自主程度的Agent建立清晰的风险边界和行业沟通标准;其次,完善智能体商业语义体系,围绕智能体身份、用户意图、授权约束、自主交易等新型场景形成更加清晰的语义定义;再次,探索搭建协议中立的互操作框架,在兼容不同智能交易协议的基础上,推动不同Agent、支付服务和商业生态之间实现互联互通,为未来智能体商业的规模化协作提供基础。

  对于华为支付而言,此次参与全球标准讨论,也是把消费端真实场景中的实践经验带到更广泛的产业讨论中。无论是用户授权、安全管控、隐私保护还是交易可追溯,最终都需要在真实的支付场景中接受验证,而华为在终端、操作系统与支付能力上的协同,为这些探索提供了完整的落地环境。

  而对于消费者来说,Agent支付最终要带来的也不只是少点几次屏幕,而是在用户愿意授权的前提下,让AI真正替人完成一些重复性的消费决策,同时把边界、控制权和安全感留给用户,实现高效人机协同与资金、隐私安全的双向平衡,为未来更自然、更安全的智能消费体验提供全新可能。

  当前,全球智能体商业正处于技术创新与规则治理同步探索的关键窗口期,标准化、合规化建设仍处于产业共建初期。依托鸿蒙全场景生态与端侧可信安全核心优势,华为支付已完成智能支付场景的初步布局,A4P协议与五级分级体系的落地,为当下智能体交易的安全可控发展提供了务实解法。

  面向未来,随着技术与生态持续发展,华为还将不断打磨AI付能力、完善相关技术协议体系,进一步探索Agent时代智能支付的更多可能,为行业规范化、高质量发展提供更多实践参考。后续更多创新成果,值得拭目以待。

评论 0 | 关注 0 |  0 |  收藏   

最新评论

Copyright@支付产业网   |   京ICP备17067647号-3   |   联系我们
返回顶部