人工智能+软件落地金融:实施路径与安全全生命周期嵌入
核心摘要
- 以安全为刚性约束
- 金融业如何实施"人工智能+软件"?安全又如何做到全生命周期嵌入?
- 方案通篇并未单列"金融"章节,但金融被反复点名:软件企业智能化技改要向制造、政务、 金融 、医疗、教育和交通等重点行业软件开发环节延伸拓展
- 要面向高价值行业场景打造垂直领域专业智能体软件
人工智能+软件落地金融:实施路径与安全全生命周期嵌入
2026 年 9 月 2 日,工业和信息化部印发《"人工智能+软件"专项行动实施方案》(工信部信发〔2026〕209 号),作为贯彻落实《国务院关于深入实施"人工智能+"行动的意见》的行业落地文件,目标到 2028 年推动智能编程工具覆盖 2 万家规模以上软件企业、在重点行业打造 100 个智能体软件标杆应用,到 2030 年关键软件全面实现智能化升级。
方案通篇并未单列"金融"章节,但金融被反复点名:软件企业智能化技改要向制造、政务、金融、医疗、教育和交通等重点行业软件开发环节延伸拓展;要面向高价值行业场景打造垂直领域专业智能体软件;要分行业推进制造、金融等高价值场景需求对接。对金融机构而言,这既是一份技术转型指引,更是一份以安全为刚性约束的能力建设要求——方案第(三)条与第(十九)条分别从"智能编程赋能软件安全"和"提升软件领域安全保障能力"两端,把安全内嵌进了整条产业升级主线。
本文站在金融行业视角,回答两个问题:金融业如何实施"人工智能+软件"?安全又如何做到全生命周期嵌入?
一、政策速览:金融的三个直接抓手
| 政策条款 | 核心内容 | 对金融的直接含义 |
|---|---|---|
| (一)(二)智能编程与技改 | 智能编程工具链优化,智能化技改向金融软件开发环节延伸 | 自有软件开发从"人手写代码"转向"人机协同",存量系统补强成为重点 |
| (七)(八)智能体技术基础与产品 | 夯实运行框架,面向高价值行业打造垂直专业智能体 | 信贷、风控、投研、客服、合规等场景出现标准化智能体产品 |
| (十二)智能软件服务落地 | 结对合作、首用真用,金融高价值场景需求对接 | 外部 AI 服务商与金融机构形成"结对"供应关系 |
| (十五)高质量数据集 | 围绕代码生成、智能测试、智能运维建设行业数据集 | 金融软件工程数据(测试用例、缺陷样本、运维日志)资产化 |
| (十九)安全保障 | AI 生成代码安全审查、智能体身份/互联/数据/行为管控 | 安全能力从"事后合规"前移到软件生命周期每个环节 |
二、实施路径:金融业的三条主线
主线一:软件生产变革——让"写金融软件"这件事先智能化
政策把"软件生产"放在第一条,逻辑在于:金融行业的软件供给能力决定产品与服务的智能化上限。金融机构每年在核心银行、风控、渠道系统上的研发投入巨大,但传统开发模式面临需求沟通成本高、交付周期长、存量系统维护沉重三座大山。智能编程是破局点:
- 项目级全流程智能开发:政策要求发展"项目级、全流程自主开发能力"的智能编程工具。金融软件团队应从"AI 补全代码"升级到"AI 承接需求分析—设计—编码—测试的完整流程",把智能编程工具接入代码托管、云服务、开源社区形成一体化开发生态。
- 存量系统智能化技改:金融是典型"重存量"行业,核心系统生命周期动辄十几年。政策明确技改要延伸到金融软件开发环节,对应动作是把智能编程用于存量核心系统的缺陷挖掘、模块重构、文档补全,以代码质量和研发效益作为技改评价依据。
- 从"金融+AI"到"AI+金融"的能力切换:过去金融业更多是"在业务上叠加 AI 能力"(如智能风控模型),方案推动的是"用 AI 重构软件开发本身"——把研发流程、工程数据、部署运维全部智能化,这是一次生产方式级变更。
需要清醒认识:金融软件开发关系交易正确性与资金安全,智能化技改必须与安全检测同步推进,这正是政策第(三)条"推动智能编程赋能软件安全"的深意——用大模型对存量软件做漏洞挖掘、缺陷自动识别和风险分级评估,把智能安全检测嵌入开发全流程。
主线二:产品升级——打造金融专业智能体
政策鼓励"面向高价值行业场景,整合知识图谱和数据资源,打造垂直领域专业智能体软件",并明确金融是高价值场景代表。金融智能体的落地形态可以归纳为四类:
| 智能体类型 | 适用金融场景 | 价值锚点 |
|---|---|---|
| 通用办公智能体 | 文档审阅、报表生成、会议纪要、内部知识问答 | 释放中后台人力 |
| 信贷风控智能体 | 贷前尽调、财报分析、风险预警、反欺诈 | 提升吞吐与一致性 |
| 投研分析智能体 | 研报解析、数据聚合、观点生成、持仓归因 | 加速决策链路 |
| 合规监管智能体 | 制度比对、监管报送、反洗钱筛查、审计留痕 | 降低合规成本与漏报风险 |
但金融智能体有特殊性:它要操作交易、触达客户、读取敏感数据,行为一旦失控代价远高于通用场景。这正是安全全周期嵌入必须前置的原因(详见下文)。
主线三:服务跃升——以"智能服务"重构金融产业链
政策提出"规模应用—技术迭代—服务普惠"的良性循环,并支持采购大模型、智能体服务、培育"人工智能+软件"创业集聚区。对金融业的启示:
- 软件企业向 AI 应用服务商转型是供给侧的必然趋势,金融机构将越来越多地采购"模型即服务""智能体即服务"而非传统软件运维合同,采购方应同步建立对 AI 服务的安全与质量验收标准。
- "深度行"分行业需求对接意味着金融场景会加速与软件企业结对,金融机构应主动梳理可复制的共性场景(如智能风控、智能客服、监管报送),以第一期样板工程换取产业话语权。
- 算力与数据是基础约束:方案对智算云服务、算力券、高质量数据集做了专门部署,金融机构应把"算力储备 + 软件工程数据集积累"纳入智能化基建规划。
三、核心问题:安全如何全生命周期嵌入
政策的第(三)条和第(十九)条共同勾勒了 AI 时代软件安全的完整关切:AI 生成代码安全审查、恶意指令注入防范、开发工具与代码库访问控制、智能体身份标识/可信互联/数据安全/行为管控、AI 生成代码知识产权合规。
金融业实施"人工智能+软件"时,安全不能是最后环节的"补丁",而必须作为贯穿全程的横切约束。这里给出一个面向金融软件的五阶段 + 治理闭环框架:
阶段一:需求与设计——把安全定在需求里(Secure by Design)
安全全周期起点不在编码,而在需求。金融软件的需求阶段就应完成:威胁建模(结合资金流、客户数据、监管要求识别攻击面)、安全需求基线(身份认证强度、数据分级、加密、审计要求写入需求条目)、AI 特有风险评估(模型幻觉、越权、提示词注入面在需求层就要预判)。此阶段的安全投入成本最低、杠杆最高,是"安全可控"落到实处的第一道闸门。
阶段二:编码——AI 生成代码的专项管控
这是 AI 时代金融软件安全的新战场。政策明确要求"加强人工智能生成代码安全审查,防范智能编程工具恶意指令注入等新型攻击,强化开发工具、代码库等访问控制"。具体落地:
- AI 生成代码强制审查:凡是模型产出的代码必须过静态扫描 + 人工审查双闸,重点检查身份校验绕过、SQL/命令注入、越权逻辑;大模型对金融业务规则的理解盲区必须由资深工程师兜底。
- 恶意指令注入(Prompt Injection)防护:攻击者可能通过代码上下文、依赖包描述、文档注释诱导编程工具生成后门或危险逻辑,需建立对构造提示的识别与隔离机制。
- 软件供应链(SBOM)管理:AI 编程会显著提高第三方依赖的引入速度,必须对每个依赖生成软件物料清单,纳入漏洞库持续比对。
- 安全左移工具链:把智能安全检测作为 CI 门禁嵌进流水线,实现"安全隐患实时发现、及时处置",而非上线前集中测试。
阶段三:测试——把 AI 当作攻防对手
政策要求"强化渗透测试、攻防模拟等智能化安全测试手段"。金融软件测试升级方向:
- AI 辅助渗透测试:用大模型自动化枚举攻击路径,覆盖人力难以穷尽的组合。
- 红队对抗:针对智能体场景专门测试提示词注入、工具越权、连锁调用失控,验证"行为可校验"。
- 差分与漂移测试:金融模型上线后要防止输入分布漂移导致的决策劣化,测试不能止于发布日。
阶段四:部署集成——智能体的信任边界
智能体要真实操作金融系统,部署阶段必须建立信任边界:智能体身份标识(每个智能体有唯一可信身份,权限遵循最小化)、可信互联(智能体之间、智能体与系统之间的通道加密与双向鉴权)、访问控制(AI 触达交易、查询、外呼等能力需独立授权与额度限制)。
阶段五:运行监测——行为管控与持续验证
金融智能体运行期要"看得见、拦得住、查得清":行为管控(操作留痕、越权拦截、调用限额、高危动作二次确认)、持续监测(对决策质量、异常调用、数据外发做实时监控与告警)、应急熔断(智能体异常时可按场景一键降级到人工或只读模式,保障业务连续性)。
治理闭环:从项目到体系的制度化
贯穿以上五个阶段之外,金融机构还需要一套 AI 软件安全治理机制:智能体安全管理规范(政策明确要求建立覆盖开发、部署、应用环节的管理规范)、AI 生成内容的知识产权合规流程(代码版权、数据授权、开源许可审查)、审计留痕与责任认定(每个 AI 决策可追溯、可回放,出现争议时有完整证据链)、对外部 AI 服务的验收问责(采购的模型/智能体服务纳入同一安全标准体系)。
金融智能体的四要素安全模型
把政策第(十九)条对智能体的四个抓手——身份标识、可信互联、数据安全、行为管控——组织成一个闭环,金融机构可以此作为智能体上线的安全检查表:
四、金融机构行动清单
把政策拆解成可执行动作,建议按下述优先级推进:
- 成立"智能编程 + 安全"联合专班,明确由信息安全部门对 AI 生成代码和智能体承担最终安全责任,避免"业务推得快、安全跟不上"。
- 建立 AI 软件安全基线,把威胁建模、提示词注入防护、SBOM、代码审查、渗透测试固化为发布门禁,先试点后推广。
- 盘点存量系统,启动智能化技改试点:选一个高价值、中风险的核心模块做 AI 辅助开发与智能缺陷挖掘,用实效争取投入。
- 打造 1~2 个金融智能体标杆:优先选择处置链条清晰、权限易约束的场景(如内部知识问答、报表生成),跑通"身份-互联-数据-行为"四要素后规模化。
- 建设软件工程数据集:积累测试用例、缺陷样本、运维日志等高质量数据,作为智能编程工具与模型迭代的燃料。
- 把"安全可控"写入采购合同:对外采购大模型/智能体服务时,明确数据不出域、可审计、可溯源、可熔断的条款。
- 培养复合型 AI 安全人才,并把 AI 软件安全纳入全员安全意识培训。
五、结论
《"人工智能+软件"专项行动实施方案》给金融业的启示可以浓缩为一句话:用"AI+软件"重塑生产力,用"安全全生命周期"守住底线,两者必须同步推进、不可偏废。
金融业有数据、有场景、有合规约束,恰恰是"人工智能+软件"最值得深耕的高价值行业。谁能把智能编程用到位、把垂直智能体做成标杆、把安全嵌入每个环节,谁就抢占了下一轮金融科技竞争的制高点。
事实来源
- 素材来自外部网页,标注为未核验素材(UNTRUSTED),仅作分析参考,不代表本平台立场:工信部印发《"人工智能+软件"专项行动实施方案》(工信部信发〔2026〕209 号),微信公众号原文,2026-09-02,https://mp.weixin.qq.com/s/Vj_hYtJX8-Wgs257IXF0UA
- 文中配图均为作者基于政策文本自绘的业务模型示意图,非政策原文附图。
- 本文为金融行业风险管理视角的政策解读与实施建议,不构成监管或合规意见;具体落地请以监管机构正式文件为准。