金发〔2026〕8 号重磅落地:32 条看清银保行业五年走向
摘要:当银行用 AI 审贷款、保险公司用 AI 做理赔——这些动辄涉及千万资金、亿万保额的场景已经不再是「未来趋势」,而是正在发生的业务现实。可问题也随之而来:AI 出了错,谁来负责?6 月 18 日,国家金融监督管理总局发布《关于银行业保险业人工智能安全开发应用的指导意见》(金发〔2026〕8 号),用 32 条意见回答了这个问题。这不仅是金融业首份系统性 AI 监管文件,更是一份从治理架构、开发应用、数据治理、算力建设、风险管理、能力提升到监管监督的完整路线图。这不是一份「可以做」的鼓励清单,而是一份「怎么安全地做」的操作框架。对于正在推进 AI 落地的金融机构和技术服务商而言,理解这份文件的逻辑,比记住 32 条具体条款更重要。一、政策信号:从「鼓励试点」到「规则先行」从 2024 年政府工作报告首次写入「人工智能 +」行动,到 2025 年持续推进,再到 2026 年明确要求「促进新一代智能终端和智能体加快推广,推动重点行业领域人工智能商业化规模化应用」,政策信号三年三提、逐级加码。但跑得越快,风险暴露也越快。监管部门注意到了一个现象:部分机构存在「为新而新、为用而用」的跟风倾向。模型黑箱导致决策不可解释、训练数据涉及客户隐私、供应链过度依赖外部厂商——这些问题如果不在规模化之前设定规则,事后修补的代价将远超事前规范。因此,8 号文的底层逻辑很清晰:金融 AI 从「能不能用」的阶段,正式进入「怎么安全地用」的阶段。二、「谁使用谁负责」:把责任链条拉直文件最核心的原则只有六个字——谁使用谁负责。这六个字背后是一个釜底抽薪的规则变化:AI 做出的信贷审批决定,责任不在算法,在银行;AI 给出的理赔结论,责任不在模型,在保险公司。对于技术服务商而言,这个原则同样影响深远。过去金融机构采购 AI 系统时,责任归属往往模糊——出了问题,是模型的问题还是数据的问题?是技术供应商的问题还是业务操作的问题?8 号文明确:金融机构作为「金融服务提供方」和「人工智能技术使用方」,承担主体责任。技术供应商的责任通过合同协议明确,但最终兜底的是金融机构。这意味着,技术公司在向银行保险输出 AI 能力时,仅提供技术本身不够,还需要配套提供可解释性、审计记录、应急回退机制等合规组件。这对技术服务商的产品架构提出了新的要求。三、四类核心能力的重新定义32 条意见主要围绕四个能力维度展开。能力一:治理架构——AI 不再是科技部门的「单点项目」文件第一条就要求:董(理)事会应指定专门委员会对人工智能开发应用管理负责,明确牵头部门和跨业务、科技
本文作者:红网
福铁科技
专注支付行业 16 年
分享此资讯给好友,自动附带您的名片信息