
当前,AI Agent 正在从「信息交互」快速走向「任务执行」,当智能体深度切入购物、支付等真实消费场景,支付领域也在迎来一次新的变化。作为连接用户与交易的枢纽,华为支付立足底层安全与鸿蒙全场景生态,率先展开了智能化探索:一方面,通过端侧硬核安全能力保障交易安全;另一方面,依托 HarmonyOS 全场景设备与元服务生态,探索让用户能够在不同设备间自然完成从意图表达、服务调用到支付履约的完整体验。
当前,AI Agent 正在从「信息交互」快速走向「任务执行」,当智能体深度切入购物、支付等真实消费场景,支付领域也在迎来一次新的变化。作为连接用户与交易的枢纽,华为支付立足底层安全与鸿蒙全场景生态,率先展开了智能化探索:一方面,通过端侧硬核安全能力保障交易安全;另一方面,依托 HarmonyOS 全场景设备与元服务生态,探索让用户能够在不同设备间自然完成从意图表达、服务调用到支付履约的完整体验。
近日,在瑞士举行的万维网联盟(W3C)国际研讨会上,华为支付与 Google、OpenAI 等产业巨头同台共议,围绕 Agentic Commerce(智能体商务)的交易信任、授权机制与安全支付展开深度交流。作为定义全球 HTML5 及 Web 支付规范的最高级别国际标准组织,W3C 此次研讨汇聚了全球顶尖技术力量。会上,华为支付结合消费端真实的实践,分享相关安全管控、用户授权和交易可追溯经验,并携手 openJiuwen 开源社区提出自研智能体可信授权 A4P 协议及五级自主支付分级体系,为智能支付的标准化提供了关键落脚点。

从搜索推荐到替人买单:Agentic Commerce 急需一道「合规安全门」
过去,用户需要主动搜索商品、比较信息、确认订单并完成支付;随着 Agent 能力不断增强,用户可以直接表达需求,由 Agent 完成商品推荐、服务调用乃至交易执行。麦肯锡预计,到 2030 年全球 Agentic Commerce 市场规模可能达到 3 万亿-5 万亿美元,但目前完全自主交易仍处于早期阶段。高度自主的智能体商务正在面临新的安全风险:
首先是模型本身的不可靠性。人工智能可能出现理解偏差或「幻觉」,当这种判断直接进入交易环节,就可能导致 Agent 执行与用户真实意图不符的操作;与此同时,提示词注入等攻击也可能诱导 Agent 偏离原本任务。其次是 Agent 遭受攻击后的资金安全问题。一旦 Agent 或承载 Agent 的系统被攻击,原本用于帮助用户完成任务的支付权限,也可能被恶意利用,带来盗刷等风险。
因此,当 Agent 逐渐获得更高的自主决策权,支付行业需要面对一个新的问题:如何让 Agent 拥有完成任务的能力,同时又始终处于用户授权的安全边界之内。对以华为支付为代表的行业厂商而言,这也意味着支付安全需要从传统的交易风控进一步延伸至用户意图、Agent 身份与授权边界。
华为P0-P4 分级与 A4P 协议:给智能体戴上「可控授权」的合规缰绳
针对 Agent 自主支付场景,华为提出五级自主支付分级体系(P0-P4),借鉴自动驾驶成熟分级逻辑,依据智能体自主决策程度、用户干预力度等,清晰划分梯度化支付能力等级。从人工全权决策的 P0 执行级、AI 辅助推荐的 P1 确认级,到用户预授权的 P2 条件自主级,再到远期高阶自主的 P3、P4 级别,清晰界定每一级别的能力边界与合规要求,为行业分阶段、稳节奏、梯度化探索自主支付业务提供清晰参考范式,有效规避行业盲目超前创新带来的合规风险。

当前,在 P1 阶段,华为已经初步探索依托华为支付 AI 付、小艺智能体与鸿蒙元服务生态,完成从用户需求接收、智能商品推荐、订单生成到人工确认支付的完整链路,在降低用户浏览、决策和下单操作成本的同时,保留支付环节的人工确认。而逐步走向 P2 阶段,需要让用户可预设商户、品类、金额、时间等授权边界,由 Agent 在范围内自主执行,并通过运行时校验确保交易可控,实现有界授权、运行时约束与风险控制协同。
在此背景下,华为支付联合 openJiuwen 提出 A4P 智能体可信授权协议,针对性解决智能体自主交易的授权乱象与风险漏洞。协议通过结构化意图授权、意图约束校验、可验证凭据等机制,将用户模糊的自然语言需求,转化为清晰、可核验、可追溯的交易授权规则,从机制上约束智能体所有支付行为,确保每一笔自主交易都严格限定在用户预设的品类、额度、时效等边界之内,有效避免模型不可靠、恶意注入、越权交易等风险。
华为终端侧优势,也为这一机制提供了安全基础:依托终端侧硬件安全能力,用户授权及相关敏感信息可以获得更强的安全保护;结合 HarmonyOS 全场景设备,还可以进一步探索跨手机、穿戴、车机等设备的连续交互,让 Agent 完成任务的同时,支付确认与安全控制始终掌握在用户手中。
国际巨头同频共振:以终端实践助力全球 Agent 商业「信任建设」
本次 Google、OpenAI、华为三大全球产业巨头同台研讨、深度共识,释放出明确的行业信号:智能体商业的迭代核心,早已从单纯的模型能力,转向安全治理、合规标准、信任体系的共建完善,安全优先、标准先行成为全球 Agentic Commerce 发展的统一基调。
围绕智能体商务走向规模化落地,华为侧进一步提出了 W3C 全球标准化建设的三个潜在方向:首先,探索建立统一的智能体支付自主等级分类体系,为不同自主程度的 Agent 建立清晰的风险边界和行业沟通标准;其次,完善智能体商业语义体系,围绕智能体身份、用户意图、授权约束、自主交易等新型场景形成更加清晰的语义定义;再次,探索搭建协议中立的互操作框架,在兼容不同智能交易协议的基础上,推动不同 Agent、支付服务和商业生态之间实现互联互通,为未来智能体商业的规模化协作提供基础。
对于华为支付而言,此次参与全球标准讨论,也是把消费端真实场景中的实践经验带到更广泛的产业讨论中。无论是用户授权、安全管控、隐私保护还是交易可追溯,最终都需要在真实的支付场景中接受验证,而华为在终端、操作系统与支付能力上的协同,为这些探索提供了完整的落地环境。
而对于消费者来说,Agent 支付最终要带来的也不只是少点几次屏幕,而是在用户愿意授权的前提下,让 AI 真正替人完成一些重复性的消费决策,同时把边界、控制权和安全感留给用户,实现高效人机协同与资金、隐私安全的双向平衡,为未来更自然、更安全的智能消费体验提供全新可能。
当前,全球智能体商业正处于技术创新与规则治理同步探索的关键窗口期,标准化、合规化建设仍处于产业共建初期。依托鸿蒙全场景生态与端侧可信安全核心优势,华为支付已完成智能支付场景的初步布局,A4P 协议与五级分级体系的落地,为当下智能体交易的安全可控发展提供了务实解法。
面向未来,随着技术与生态持续发展,华为还将不断打磨 AI 付能力、完善相关技术协议体系,进一步探索 Agent 时代智能支付的更多可能,为行业规范化、高质量发展提供更多实践参考。后续更多创新成果,值得拭目以待。
来源:互联网



