您所在的位置:首页 科学研究

科学研究

陈燕红副教授接受央媒《法治周末》采访,就AI支付合规的关键问题发表专业观点

近日,人文与社会科学学院硕士生导师、新金融法研究中心主任陈燕红副教授就AI支付合规的关键问题接受央媒《法治周末》采访,并在8月6日刊登于热点财经专栏。

《法治周末》是由中央政法委机关报《法治日报》主办,面向全国公开发行的具有鲜明法治特色的中央级主流政经周报,陈燕红教授长期致力于国际经济法、国际金融法、国际商事仲裁以及海商法等领域的研究,学术成果丰硕,多年受聘为《法治日报》专家库成员,本次受邀专访,正是行业与权威法治媒体对其在新金融法治领域研究积累的专业认可。

访谈中,陈燕红教授围绕AI支付风控、授权核验、交易权责划分提出的系统性观点,为人工智能支付业态规范化、安全化发展提供重要法治参考。

本次采访原文链接及全文内容如下:




采访原文链接:

http://www.legalweekly.cn/rdcj/2026-08/06/content_9436711.html

专家解读AI支付合规的关键

随着人工智能技术深度融入金融支付领域,AI为支付场景带来高效便捷的全新体验。如何筑牢AI支付安全合规防线,明确智能体交易纠纷的责任归属?《法治周末》记者专访了华北电力大学(北京)新金融法学中心主任陈燕红。

记者:目前AI支付仍面临哪些行业难题?有何建议?

陈燕红:现阶段AI支付规模化落地过程中依旧存在不少现实层面的行业难点,当前多数风控模型依托传统人工发起的交易数据训练成型,面对AI自主决策催生的新型违规交易模式,风控识别的精准程度或许达不到理想状态,不同厂商研发的智能体接口标准、风控执行尺度并不完全统一,跨平台开展AI自动支付的时候可能出现管控衔接上的疏漏。不少普通用户对自身授权内容了解程度有限,可能难以清晰知晓智能体调取个人数据的具体用途与边界,部分轻量级智能体本身的网络防护能力相对薄弱,可能被外部恶意劫持篡改交易指令。

后续优化方向上,行业参与方可以在合规前提下互通新型欺诈行为的特征数据,逐渐完善适配AI交易场景的风控样本库,监管层面也可以陆续出台针对性指引,厘清智能体调用支付类隐私数据的准入要求,服务端也可以简化授权说明的展示方式,用通俗内容告知用户开通权限后对应的实际作用,降低用户自主管理自身支付权限的操作门槛。

记者:AI支付代替人类完成支付决策乃至交易执行时,如何核验支付指令源自用户真实授权,防范智能体越权发起交易?

陈燕红:核验AI支付指令是否出自用户真实授权,可以从授权模式和事中校验两个环节循序渐进落实。用户开通AI自动支付服务时,一般不会签署没有边界的整体授权,而是自行划定可使用的消费场景、单日交易额度、固定收款对象这类约束条件,智能体可以在用户划定的范围之内执行支付相关动作。当智能体将要触发接近限额、对接陌生收款方这类风险偏高的交易时,即便本身符合预设运行逻辑,系统也可以向用户推送简易确认提醒,完成二次核验之后再执行扣款。同时绑定常用登录设备、固定网络环境等基础标识,一旦智能体在陌生设备、异常网络环境下发交易申请,系统可以临时中止本次交易流程。还可以对智能体内部权限做拆分隔离,单纯查询账户基础信息的权限和实际划转资金的权限相互独立,智能体很难绕过既定设置私自改动用户定下的各项交易限制,以此减少越权发起交易的情况。

记者:在A2A(智能体对智能体)交易模式中,智能体行为引发纠纷的责任主体应当如何划定?

陈燕红:放到智能体与智能体直接交互的A2A交易场景里,出现交易纠纷之后可能会结合事前协议约定、各方实际过错情况综合权衡。如果两款智能体背后对应的运营主体事前已经签订合作协议,明确约定各自智能体的行为约束、风控运维义务以及出现问题后的赔付方式,产生纠纷时一般优先按照双方事前达成的约定处理。若是某一方智能体本身程序设计存在疏漏,日常安全运维工作落实不到位,被外部人员恶意操控之后违规发起交易,该智能体所属运营主体可能需要承担主要的过错责任。倘若用户自身没有合理把控授权尺度,主动放开所有交易限制引发越权扣款,用户自身也可能需要承担相应比例的责任。若是第三方黑客入侵篡改智能体指令造成非正常交易,实施侵权行为的第三方属于主要责任承担方,智能体运营方如果已经落实行业常规标准下的安全防护工作,自身需要承担的责任比例或许会有所下调。后续行业或许会逐渐落地具备支付功能智能体的备案机制,每一台可参与资金交易的智能体绑定对应的运营主体完成实名备案,发生争议时也能更便捷锁定对应的责任归属方。


初审:陈燕红

复审:赵旭光

审核:梁平