Китай задал правила для ИИ-агентов с учётными данными и доступом к сервисам

Китай выпустил серию национальных стандартов для ИИ-агентов. Впервые в одной схеме там свели идентификацию, доступ и обмен сообщениями между системами разных разработчиков. Документы пока рекомендательные, но уже задают основу для того, как агенты будут регистрироваться, подтверждать личность и обращаться к внешним инструментам.
Речь идёт о наборе GB/Z 185-2026 из семи частей. Там есть архитектура взаимодействия, идентификационные коды, управление учётными данными, поиск агентов, обмен сообщениями и вызов внешних сервисов. Для рынка это довольно ясный сигнал: Китай не остановился на общих формулировках о безопасности, а описал саму механику работы агентных систем, которые всё чаще цепляются к корпоративным базам, облачным API и внутренним сервисам.
Стандарты представили 22 мая 2026 года Государственное управление по регулированию рынка Китая и Национальная администрация по стандартизации. Пока это рекомендации, а не обязательные нормы. Но именно такие документы нередко становятся технической базой для будущих требований, особенно когда нужно, чтобы продукты разных компаний работали друг с другом и при этом было понятно, кто к чему имеет доступ.
Как устроены стандарты ИИ-агентов в Китае
Главный упор в серии сделан на то, чтобы у каждого агента был свой уникальный идентификатор и понятный жизненный цикл учётных данных. В стандарте расписаны регистрация, создание аккаунта, выдача учётных данных, проверка подлинности, а ещё приостановка, восстановление и отзыв идентичности. То есть регулятор смотрит не только на запуск агента, но и на то, как его потом отключать, если он скомпрометирован или больше не нужен.
Это уже не совсем история обычных чат-ботов, где всё обычно упирается в интерфейс и ответы пользователю. Агентные системы умеют действовать от имени человека или компании: искать сведения, вызывать инструменты, передавать данные дальше, запускать цепочки операций. Тут нужен не просто токен доступа, а нормальная модель доверия — чтобы было ясно, кто запросил действие и на каком основании.
Перед обменом данными агенты должны проходить аутентификацию, а права доступа предлагается определять по учётным данным и результатам проверки. Акцент тут не на красивом слове «автономность», а на вполне приземлённой части любой интеграции: кто получил доступ, к какому ресурсу, на какой срок и можно ли потом этот доступ отозвать без ручной возни по всей системе.
Зачем Китаю единый протокол для агентов
По данным Министерства промышленности и информационных технологий Китая, над серией работали более 70 организаций под координацией Китайского института стандартизации электроники. Для страны это привычная схема: сначала собирают техническую базу, потом вокруг неё запускают корпоративные внедрения, пилоты и, если дело идёт, более жёсткие правила. Так было с рядом телеком- и облачных стандартов, которые из черновиков постепенно превращались в отраслевую норму.
На глобальном рынке совместимость ИИ-агентов уже стала отдельной темой. Крупные игроки вроде OpenAI, Google, Anthropic и Microsoft двигают свои инструменты и форматы интеграции, а разработчики корпоративных платформ пытаются свести их в один рабочий слой. Параллельно растут опасения по поводу безопасности агентных цепочек: если модель сама вызывает внешние сервисы, ошибка в идентификации или праве доступа быстро превращается из технической проблемы в утечку данных или несанкционированное действие.
Китайский стандарт закрывает сразу две задачи. Он снижает цену интеграции между агентами разных производителей, потому что даёт общий словарь для идентификации и обмена. И он же создаёт удобную рамку для контроля: государству и компаниям проще проверять, кто именно действует в системе и как проходят запросы к внешним инструментам.
Практический эффект будет зависеть от того, насколько быстро стандарт подхватят разработчики и облачные провайдеры, а также появятся ли совместимые внедрения в корпоративных и государственных системах. Если китайская экосистема начнёт массово строить агентные сервисы по этой схеме, документ может стать для рынка тем же, чем для других сегментов становились ранние промышленные спецификации: не закон, но очень заметный ориентир для совместимости и допуска к инфраструктуре.



