人工智能+软件落地金融:实施路径与安全全生命周期嵌入

核心摘要

  • 以安全为刚性约束
  • 金融业如何实施"人工智能+软件"?安全又如何做到全生命周期嵌入?
  • 方案通篇并未单列"金融"章节,但金融被反复点名:软件企业智能化技改要向制造、政务、 金融 、医疗、教育和交通等重点行业软件开发环节延伸拓展
  • 要面向高价值行业场景打造垂直领域专业智能体软件

人工智能+软件落地金融:实施路径与安全全生命周期嵌入

2026 年 9 月 2 日,工业和信息化部印发《"人工智能+软件"专项行动实施方案》(工信部信发〔2026〕209 号),作为贯彻落实《国务院关于深入实施"人工智能+"行动的意见》的行业落地文件,目标到 2028 年推动智能编程工具覆盖 2 万家规模以上软件企业、在重点行业打造 100 个智能体软件标杆应用,到 2030 年关键软件全面实现智能化升级。

方案通篇并未单列"金融"章节,但金融被反复点名:软件企业智能化技改要向制造、政务、金融、医疗、教育和交通等重点行业软件开发环节延伸拓展;要面向高价值行业场景打造垂直领域专业智能体软件;要分行业推进制造、金融等高价值场景需求对接。对金融机构而言,这既是一份技术转型指引,更是一份以安全为刚性约束的能力建设要求——方案第(三)条与第(十九)条分别从"智能编程赋能软件安全"和"提升软件领域安全保障能力"两端,把安全内嵌进了整条产业升级主线。

本文站在金融行业视角,回答两个问题:金融业如何实施"人工智能+软件"?安全又如何做到全生命周期嵌入?

一、政策速览:金融的三个直接抓手

政策条款核心内容对金融的直接含义
(一)(二)智能编程与技改智能编程工具链优化,智能化技改向金融软件开发环节延伸自有软件开发从"人手写代码"转向"人机协同",存量系统补强成为重点
(七)(八)智能体技术基础与产品夯实运行框架,面向高价值行业打造垂直专业智能体信贷、风控、投研、客服、合规等场景出现标准化智能体产品
(十二)智能软件服务落地结对合作、首用真用,金融高价值场景需求对接外部 AI 服务商与金融机构形成"结对"供应关系
(十五)高质量数据集围绕代码生成、智能测试、智能运维建设行业数据集金融软件工程数据(测试用例、缺陷样本、运维日志)资产化
(十九)安全保障AI 生成代码安全审查、智能体身份/互联/数据/行为管控安全能力从"事后合规"前移到软件生命周期每个环节

二、实施路径:金融业的三条主线

金融业实施人工智能加软件的三条主线示意图

图1:金融业实施"人工智能+软件"的三条主线——生产变革、产品升级、服务跃升(作者自绘)

主线一:软件生产变革——让"写金融软件"这件事先智能化

政策把"软件生产"放在第一条,逻辑在于:金融行业的软件供给能力决定产品与服务的智能化上限。金融机构每年在核心银行、风控、渠道系统上的研发投入巨大,但传统开发模式面临需求沟通成本高、交付周期长、存量系统维护沉重三座大山。智能编程是破局点:

需要清醒认识:金融软件开发关系交易正确性与资金安全,智能化技改必须与安全检测同步推进,这正是政策第(三)条"推动智能编程赋能软件安全"的深意——用大模型对存量软件做漏洞挖掘、缺陷自动识别和风险分级评估,把智能安全检测嵌入开发全流程。

主线二:产品升级——打造金融专业智能体

政策鼓励"面向高价值行业场景,整合知识图谱和数据资源,打造垂直领域专业智能体软件",并明确金融是高价值场景代表。金融智能体的落地形态可以归纳为四类:

智能体类型适用金融场景价值锚点
通用办公智能体文档审阅、报表生成、会议纪要、内部知识问答释放中后台人力
信贷风控智能体贷前尽调、财报分析、风险预警、反欺诈提升吞吐与一致性
投研分析智能体研报解析、数据聚合、观点生成、持仓归因加速决策链路
合规监管智能体制度比对、监管报送、反洗钱筛查、审计留痕降低合规成本与漏报风险

但金融智能体有特殊性:它要操作交易、触达客户、读取敏感数据,行为一旦失控代价远高于通用场景。这正是安全全周期嵌入必须前置的原因(详见下文)。

主线三:服务跃升——以"智能服务"重构金融产业链

政策提出"规模应用—技术迭代—服务普惠"的良性循环,并支持采购大模型、智能体服务、培育"人工智能+软件"创业集聚区。对金融业的启示:

三、核心问题:安全如何全生命周期嵌入

政策的第(三)条和第(十九)条共同勾勒了 AI 时代软件安全的完整关切:AI 生成代码安全审查、恶意指令注入防范、开发工具与代码库访问控制、智能体身份标识/可信互联/数据安全/行为管控、AI 生成代码知识产权合规

金融业实施"人工智能+软件"时,安全不能是最后环节的"补丁",而必须作为贯穿全程的横切约束。这里给出一个面向金融软件的五阶段 + 治理闭环框架:

软件安全全生命周期嵌入五阶段模型示意图

图2:安全全生命周期嵌入的六阶段闭环——从需求设计到退役治理,环环相扣(作者自绘)

阶段一:需求与设计——把安全定在需求里(Secure by Design)

安全全周期起点不在编码,而在需求。金融软件的需求阶段就应完成:威胁建模(结合资金流、客户数据、监管要求识别攻击面)、安全需求基线(身份认证强度、数据分级、加密、审计要求写入需求条目)、AI 特有风险评估(模型幻觉、越权、提示词注入面在需求层就要预判)。此阶段的安全投入成本最低、杠杆最高,是"安全可控"落到实处的第一道闸门。

阶段二:编码——AI 生成代码的专项管控

这是 AI 时代金融软件安全的新战场。政策明确要求"加强人工智能生成代码安全审查,防范智能编程工具恶意指令注入等新型攻击,强化开发工具、代码库等访问控制"。具体落地:

阶段三:测试——把 AI 当作攻防对手

政策要求"强化渗透测试、攻防模拟等智能化安全测试手段"。金融软件测试升级方向:

阶段四:部署集成——智能体的信任边界

智能体要真实操作金融系统,部署阶段必须建立信任边界:智能体身份标识(每个智能体有唯一可信身份,权限遵循最小化)、可信互联(智能体之间、智能体与系统之间的通道加密与双向鉴权)、访问控制(AI 触达交易、查询、外呼等能力需独立授权与额度限制)。

阶段五:运行监测——行为管控与持续验证

金融智能体运行期要"看得见、拦得住、查得清":行为管控(操作留痕、越权拦截、调用限额、高危动作二次确认)、持续监测(对决策质量、异常调用、数据外发做实时监控与告警)、应急熔断(智能体异常时可按场景一键降级到人工或只读模式,保障业务连续性)。

治理闭环:从项目到体系的制度化

贯穿以上五个阶段之外,金融机构还需要一套 AI 软件安全治理机制:智能体安全管理规范(政策明确要求建立覆盖开发、部署、应用环节的管理规范)、AI 生成内容的知识产权合规流程(代码版权、数据授权、开源许可审查)、审计留痕与责任认定(每个 AI 决策可追溯、可回放,出现争议时有完整证据链)、对外部 AI 服务的验收问责(采购的模型/智能体服务纳入同一安全标准体系)。

金融智能体的四要素安全模型

把政策第(十九)条对智能体的四个抓手——身份标识、可信互联、数据安全、行为管控——组织成一个闭环,金融机构可以此作为智能体上线的安全检查表:

金融智能体安全四要素闭环示意图

图3:金融智能体安全的四要素闭环——身份、互联、数据、行为,收敛到全周期安全运营(作者自绘)

四、金融机构行动清单

把政策拆解成可执行动作,建议按下述优先级推进:

  1. 成立"智能编程 + 安全"联合专班,明确由信息安全部门对 AI 生成代码和智能体承担最终安全责任,避免"业务推得快、安全跟不上"。
  2. 建立 AI 软件安全基线,把威胁建模、提示词注入防护、SBOM、代码审查、渗透测试固化为发布门禁,先试点后推广。
  3. 盘点存量系统,启动智能化技改试点:选一个高价值、中风险的核心模块做 AI 辅助开发与智能缺陷挖掘,用实效争取投入。
  4. 打造 1~2 个金融智能体标杆:优先选择处置链条清晰、权限易约束的场景(如内部知识问答、报表生成),跑通"身份-互联-数据-行为"四要素后规模化。
  5. 建设软件工程数据集:积累测试用例、缺陷样本、运维日志等高质量数据,作为智能编程工具与模型迭代的燃料。
  6. 把"安全可控"写入采购合同:对外采购大模型/智能体服务时,明确数据不出域、可审计、可溯源、可熔断的条款。
  7. 培养复合型 AI 安全人才,并把 AI 软件安全纳入全员安全意识培训。

五、结论

《"人工智能+软件"专项行动实施方案》给金融业的启示可以浓缩为一句话:用"AI+软件"重塑生产力,用"安全全生命周期"守住底线,两者必须同步推进、不可偏废

金融业有数据、有场景、有合规约束,恰恰是"人工智能+软件"最值得深耕的高价值行业。谁能把智能编程用到位、把垂直智能体做成标杆、把安全嵌入每个环节,谁就抢占了下一轮金融科技竞争的制高点。


事实来源

关于作者

毕超,博士、高级工程师(计算机技术专业),金融行业风险管理从业者。

清华大学校友导师,中国人工智能学会终身会员,中国计算机学会学术审稿专家。

研究方向:大语言模型、数字金融、金融科技。2024年获北京市西城区"西融计划"青年拔尖人才。

了解更多:关于作者