从辅助到自主:当AI拥有决策权,谁来兜底?——2026全球数贸会·西湖论剑大会主题解读

每一次技术革命,本质上都是权力的转移。蒸汽机把力量从肌肉转移给机器,互联网把信息从图书馆转移到指尖,而现在,AI正在完成一次更隐秘的转移——决策权,正从人类手中一点点移交给机器。
这不是科幻。GPT-6 、Google Gemini、Claude Mythos、DeepSeek-V4-Flash、Qwen3.8-Max等 ,这些大模型的推理能力已逼近人类专家。但真正让人坐不住的,是它不仅能想,还能做。今天的智能体,早已不是对话框里那个只会回答问题的“聊天对象”——它有一套完整的大脑,能拆解目标、规划路径、做出推理;它也长出了手脚,能调用API、执行代码、操作数据库。它像一个真正的数字员工,自己做判断、自己动手干活。
但问题来了:当一个拥有完整大脑和灵活手脚的智能体,可以访问企业核心系统时,谁在为它的每一个决定负责?
这正是2026全球数贸会·西湖论剑大会想要触碰的核心命题。

大会将于9月23日在第五届全球数字贸易博览会期间举行。自2012年西子湖畔起步,这场大会已走入第十四年,从最初的Web攻防小范围讨论,升级为写入《“十五五”数字浙江建设规划》的战略级活动。今年的大会主题“从辅助到自主——AI时代的数智创新与安全跃迁”,正把目光投向了那个正在逼近的拐点。


先亮一个观点:AI越强,越需要数据喂养;数据越流动,安全边界越模糊;安全管得越紧,AI和数据价值释放就越受限。三者循环咬合,构成智能经济时代的“不可能三角”。
这不是理论推演。国务院2025年印发的《关于深入实施“人工智能+”行动的意见》已划下硬指标:到2027年,智能体应用普及率要超过70%。当AI走出实验室,进入车间、诊室、城市管理系统,谁能先解开这个三角,谁就拿到了智能经济时代的操作系统权限。

AI的能力跨越,从“大脑”的进化说起。多模态融合让它同时理解视觉、语音、文本与传感器信号;长链推理让它像人一样把大目标拆成十几个步骤,一步步推演。它不再被动等待指令,而是主动规划路径。更关键的是,它长出了手脚——API调用、代码执行、知识库检索,让它从“军师”变成“将军”,既能制定计划,也能亲自执行。
但大脑越完整、手脚越灵活,风险就越隐蔽。AI做对99步,第100步出错,谁来兜底?这直接指向数据的供给与治理。
数据要素的破局正在两条腿走路。制度层面,数据交易所从地方试点走向全国统筹,登记、定价、交付的标准逐步成型。技术层面,隐私计算、联邦学习、多方安全计算让数据“可用不可见”——两家医院可以联合训练诊断模型,但病例数据始终不离开各自服务器。更底层的转变是,数据正从“资源”变成“资产”:政府数据授权运营、企业数据信托、个人数据账户等新模式,让数据在合规轨道上流动、计价、交易。
但技术进步回答不了所有问题:数据流起来之后,哪些该流、哪些不该流,谁来下这个判断?这正是数智创新在“加速”时必须面对的问题。


一个不太舒服的事实:攻击者已经用上了AI。钓鱼邮件、木马变种、零日漏洞挖掘,全是AI干的。传统“规则匹配加人工研判”的防御,像用冷兵器打无人机。
安全的升级是一次代际跃迁。
首先,防御方式跃迁。用大模型实时分析流量、识别异常、预测攻击意图并自动生成防御策略;漏洞挖掘前置到上线之前,不等被攻破再修;红蓝对抗从“人打人”变成“AI打AI”,在高仿真环境里疯狂迭代。
其次,信任模型跃迁。数据在多云环境流转、被智能体随时调用,传统的“筑墙”逻辑已失效。取而代之的是零信任——不信任身份,只信任每一次访问的上下文;隐私计算让数据在密态环境中完成计算;审计从“谁拿了数据”延伸到“数据被用来做了什么”。
最关键的一跃,是智能体本身的治理。当数字员工拥有大脑和手脚——能调API、读数据库、执行代码——一个失控的智能体比外部攻击更危险。行业的做法是建一套“行为基线”:什么叫正常操作,什么叫异常调用,一旦越界立刻拦截。四维防护体系——资产、技能、行为、权限——把高风险操作交给人类确认,低风险操作让智能体自主处理,在效率与风险间找动态平衡。
这些跃迁背后,是一个根本观念的转变:安全不再是“不出事”。系统越复杂,“绝对不出事”越不可能。真正的安全,是“出事后能扛得住、恢复快、还能从每一次事故中进化”。这才是韧性。


过去,安全部门被视为“成本中心”——防火墙、杀毒软件、合规审查,都是不得不花的钱。但在AI时代,逻辑被倒过来了。没有安全兜底的智能系统,再强大也落不了地——医院不敢让它看诊,工厂不敢让它操控产线,因为没人敢为它的错误负责。
安全不再是“拦路虎”,而是AI释放生产力的“铺路石”。它让数据敢流动、让企业敢部署、让社会敢信任。发展与安全是同一辆车的油门和刹车——没有刹车,没人敢踩油门。


这个问题,没有任何一方能独自解决。政府定规则、给预期;科研机构突破底层技术;AI企业在真实场景试错;数据机构让价值流动;安全服务商把防线前置。五个角色,缺一不可。
回到开头:当一个拥有完整大脑和灵活手脚的智能体做了错误决定,谁负责?
没有人能单独负责,但所有人一起建立的系统,可以把错误概率降到最低、伤害控制在最小、恢复时间缩到最短。
从辅助到自主,不只是AI能力的跃迁,更是人类对“权力如何托付、责任如何归属、信任如何建立”的重新回答。当机器有了大脑和手脚,人类要做的,不是砍掉它们,而是把方向盘和刹车设计得更可靠、更透明、更可纠错。
9月23日,杭州。
2000+嘉宾将参与这场关于“辅助与自主”的讨论,从理论到技术到产品,这场“论剑”一定会让我们离答案更近一步。智能时代的底座,从来不是技术本身,而是技术之上的信任。从辅助到自主,本质上是从“工具”到“伙伴”的跨越——安全跃迁的意义,就是让这个伙伴,值得托付。


立即体验恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决方案
技术解决方案









