9月14日,2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布了《人工智能安全治理框架3.0》。很多人真正停下来读,是在附件里:有一条规定不太像政策语言——智能体下线,要终止主程序与配套进程、核验端口、撤销第三方授权、取消自动续费。界面新闻知乎
这不是这个框架第一次更新,2024年、2025年网安标委已先后发布过1.0版和2.0版,一年一版,今年这版梳理更新了安全风险分类。而就在今年7月,豆包把自家的智能体功能下了线,把同一件事的另一面摆上了台面。界面新闻知乎
一、文件第一次给智能体写“身后事”
结构上的挪动比新增条款更说明问题:模型与算法拆成两类,算力升入内生风险,智能体单列并配了独立附件。位置标出的,是治理者认定的最小单元——从“一个模型”换成了“一整套会替你办事的系统”。知乎
这份文件的自我定位,是增进人工智能安全治理共识的参考指引,而不是强制规范。它管得了行业接下来往哪走,管不回你7月已经失去的那个智能体。界面新闻

二、豆包用户的学费,替你买了什么
这场持续了两个多月、到现在还没降温的维权,至少留下三条教训。第一条:平台的导出≠你能带走。那个临时添加的文本导出功能,结果还是乱码,根本没法看。小红书
第二条:迁移≠等价。被引导转移到猫箱的用户发现,猫箱智能体根本不是原来的智能体,性格特点都不一样,还会把本是私密的变成公开的。而按微博用户的统计,这一轮砍掉了800万个智能体。小红书微博
第三条:权益可能比服务先走。有用户投诉,刚充完钱,智能体功能就下架了,还不给退费。冲着智能体开的连续包年会员,功能没了,钱也没退。微博
三、别等条款落地,这4笔账这周就自己算了
另一头也得听:有用户说,用豆包整理康养知识、打磨短视频文案,实实在在帮了自己,是很实用的工具。其实这轮下线的主要是零代码智能体,只需要撰写人设文本即可构建。所以真正的分水岭不是AI可不可信,而是:你在AI身上,投了多少资产型内容和长周期付费。小红书知乎
①数据账:自建智能体的人设、指令,逐条手动复制进本地文档,别指望出问题再导;知识库上传过的文件,自己留一份原件库。②授权账:盘点你交给过AI的东西——第三方登录、网盘、日历、免密支付;微信、支付宝的设置页里直接搜“授权”“免密”,把“它现在还能替你动什么”列清楚。③订阅账:为某个具体功能开的会员,先看功能还在不在;被砍了的,把购买页和条款截图存好,找客服主张按比例退款,谈不拢去12315。④账期账:能改月付就别年付,周期越长,一次下线的代价越由你扛。

四、一边进场,一边立退场规则
同一周的另一头,9月15日,字节发布首个团队智能体“豆包工作伙伴”,AI开始像同事一样进协作群干活。微软也几乎同期发布了给自家AI的行为准则,头一条就是:不许反抗关停,模型不得抵抗人类的中断、纠正或关闭,用户喊停,必须停。一边是让AI像同事一样进场干活,一边是给它写清楚怎么收摊离场——这才是AI生活助手今年的全景图:值得把更多事交给它,但退出的那扇门,记得留自己手里。知乎知乎