您现在的位置:kastop>> Kas信息 Web3信息>>正文内容

香港与内地智能体支付合规路径对比:自律公约与监管沙盒的互补逻辑

作者:张烽

智能体支付合规的香港路径:从沙盒测试到规则收敛。

一、一个需要被重新定义的前提

智能体支付的产业推进速度,在过去十二个月内显著加快。据支付宝2026年5月26日AI支付生态大会披露,其"AI支付"已完成3亿笔AI智能体支付,并支持95%通用智能体框架,成为全球首个大规模商用的AI原生支付基建。2026年8月24日,中国支付清算协会在中国人民银行指导下发布《智能体支付应用自律公约》,提出"了解你的智能体"与"谁提供支付服务谁负责"两项基础原则,全球首部智能体支付专项规则由此诞生。技术协议层面,自2024年11月MCP协议发布以来,A2A、AP2、x402等协议相继问世,智能体支付的技术骨架基本成形。

香港在这条赛道上的位置正在被重新定义。2026年8月27日,香港金管局、证监会、保监局及积金局联合公布第一期GenA.I.沙盒++入选名单,从近100份方案中选出36个用例,涉及30家金融机构和27个技术合作伙伴。该期沙盒重点探讨代理式人工智能应用,入选用例除内容生成外,进一步探索AI如何在负责任的前提下承担更大自主性。测试将涵盖客户开户、支付、保险理赔及客户互动等领域的端到端流程,并在上一期"AI对AI"主题基础上,进一步检验AI如何对其他AI应用的行为实施动态监督。香港电讯旗下HKT Payment Limited入选的用例,正在就AI代理启动的支付流程开展身份登记及验证试点测试,该试点目前处于进行中状态,测试结果尚未披露。

成绩是明确的:香港具备了将智能体支付纳入受控测试的制度意愿和操作载体。但成绩背后的问题同样明确——沙盒提供的是测试环境,而非现成的合规规则。当智能体从沙盒走向生产系统,身份如何被法律承认、责任如何被有效分配、AML/CFT义务如何在机器自主决策的链条中落地,这些缺口仍未在现行法规中获得直接回应。本文的问题由此确立:在香港普通法司法管辖区,智能体支付的合规操作应以什么为起点,又以什么为终点?

tj0rcEVKVHxsUABcQLs8Zwup7ts80lDl0TXipwso.jpeg

二、需要辨析的认知误区:合规起点不在立法

围绕香港智能体支付合规,存在一个需要被辨析的认知误区:将"等待专门立法"等同于"合规起点的前置条件"。

这一误区的表现形式多样。一种说法是,香港尚未就智能体支付颁布专项条例,因此合规操作缺乏依据;另一种说法是,现行《支付系统及储值支付工具条例》(第584章)在起草时并未设想智能体作为支付指令发出者,因此任何智能体支付活动都处于监管灰色地带。这些判断的共同缺陷在于,将"专门立法"视为合规操作的唯一合法来源,而忽略了现行法律框架在解释论层面的适用空间,以及监管沙盒作为过渡性制度工具的功能价值。

这一误区的本质,是对普通法体系下"监管先于立法"这一操作传统的忽视。香港金管局在2026年8月发布的沙盒++公告中,并未等待立法完成才启动测试。相反,监管机构选择以沙盒为平台,让金融机构和技术公司在受控环境中直接面对监管者进行用例测试,监管者从中获取对技术风险和合规缺口的直接认知。证监会行政总裁梁凤仪在公告中的表述具有指标意义:"代理式人工智能的探索……需要以健全治理和清晰问责为基础,沙盒让企业在受控环境中测试用例,并从早期阶段获得直接监管参与"。这意味着,香港的合规操作路径不是"立法先行、合规跟随",而是"沙盒测试、规则收敛"。

真正需要解决的,不是"有没有法"的问题,而是"在现有法框架下,哪些机制可以先行落地、哪些缺口需要在沙盒中暴露后再决定是否需要立法补充"的问题。

三、已有机制:香港操作路径的四个支点

香港在智能体支付合规操作上已经出现若干具体机制,它们共同构成了一条可辨识的操作路径。

第一,身份绑定机制。 HKT Payment与红枣科技合作开发的"Agentic ID"框架,以去中心化身份识别(DIDs)和可验证凭证(VCs)为基础,旨在为每个AI代理绑定一名已验证的个人或企业主体。该框架的核心功能是解决传统KYC/KYB体系无法核实AI代理身份、无法界定AI代理行为最终责任的问题。具体而言,金融机构不仅需要知道Jane Smith是Jane Smith,还需要确定该特定代理是否属于Smith、她是否授权其采取该行动、以及该权限在支付时是否仍然有效。身份链条可能呈现为:客户→代理身份→授权→交易,每一环节均需成立方可放款。这一机制的意义在于,它将智能体支付的身份问题从"智能体本身是否具有法律人格"转化为"智能体所绑定的主体是否可被识别和追责",从而绕开了法律人格争议这一短期无法解决的难题。

第二,AML/CFT的制度化工具。 2025年11月,香港金管局根据《银行业(修订)条例》第XIIAA部发布《AI-to-AI信息共享指引》(此处"AI"指Authorized Institutions,即认可机构,非人工智能),为认可机构之间在自愿基础上共享账户信息以检测和预防洗钱及恐怖融资活动,提供了安全港保护。该指引第1.3条明确,其目的是为认可机构之间"自愿共享信息以检测或预防禁止行为"提供法定框架和监管期望,安全港条款适用于通过指定平台或非平台方式进行的信息共享。这一机制的直接效果是,当智能体触发可疑交易模式时,认可机构可以在不违反保密义务的前提下进行信息互通,从而将AML/CFT监控从单机构视角扩展至跨机构网络视角。对于智能体支付场景而言,这意味着高频、跨机构的机器自主交易可以被纳入一个具备网络效应的监控框架。但需注意,该指引本身并非专门为智能体支付场景设计,其与智能体支付的衔接仍需在具体业务架构中进一步验证。

第三,牌照触发的评估路径。 根据金管局储值支付工具持牌人纪录册,目前共有11家非银行持牌人获发储值支付工具牌照,包括八达通卡有限公司、三三金融服务有限公司、全球付技术有限公司、圆币钱包科技有限公司、银传集团有限公司、Alipay Financial Services (HK) Limited、HKT Payment Limited、PayPal Hong Kong Limited、UniCard Solution Limited、WeChat Pay Hong Kong Limited等。智能体支付业务是否触发SVF牌照要求,取决于该业务是否涉及"发行或促进发行储值支付工具"。如果智能体的支付流程涉及资金在用户账户中的预存或暂存,则可能落入SVF制度的管辖范围;如果仅作为支付指令的传递通道而不涉及资金沉淀,则可能不触发牌照要求。这一判断需要在具体业务架构层面逐一评估,而非依赖一般性结论。

第四,跨境协调的既有基础设施。 内地与香港的快速支付系统互联——跨境支付通——截至2026年5月已连接香港24家银行和内地14家银行。中国银联在香港地区已与讯联、eLife开展智能体支付合作展示,用户可通过智能体预约抵达香港国际机场后的出行车辆并使用境外银联卡完成付款。该合作目前处于展示阶段,是否已进入商业化运行尚待确认。上述通道可作为未来智能体跨境支付场景的潜在参考,但当前尚无证据表明二者已被联合测试。

四、理论逻辑:把"授权"从法律概念转化为可验证的技术—制度结构

上述机制的共同逻辑,可以用一个命题概括:智能体支付的合规操作,本质上是将"授权"从一个法律概念转化为一个可验证的技术—制度复合结构的过程。

传统支付制度的前提是,支付指令由具有法律行为能力的自然人或法人作出,授权链条清晰且可追溯。智能体支付打破了这一前提:授权发生在用户与智能体的交互界面,但执行发生在智能体与商户、收单机构、清算网络之间的机器间通信中,而最终的法律后果需要回溯到用户。这一链条的中间环节——智能体的自主决策——在法律上并不具有独立的行为能力,因此无法成为责任归属的终点。

香港操作路径的理论合理性在于,它没有试图在短期内为智能体赋予法律人格,而是通过三层机制将授权链条重新锚定到可追责的主体上:身份层(DID/VC将智能体绑定到已验证的主体)、权限层(智能体的操作被限定在预设的授权边界内,超出边界的行为可被技术手段拦截或标记)、审计层(每一笔机器自主交易的决策路径和授权依据被记录,以供事后追责)。这三层机制的组合,实质上是将"谁授权、授权给谁、授权到什么程度、超出授权后如何处理"这四个问题,从法律解释层面下沉到技术—制度操作层面,使其在沙盒环境中可被测试、可被迭代。

这一逻辑与内地《自律公约》的"谁提供支付服务谁负责"原则并不矛盾,但操作重心不同。内地路径通过自律公约一次性指定了责任主体——公约要求支付服务提供者对用户的账户与交易安全、资金安全、信息安全等承担主体责任——香港路径则倾向于通过沙盒测试让责任分配在具体用例中逐步清晰。前者追求规则的确定性,后者追求规则的适应性。对于智能体支付这样一个技术形态仍在快速演变的领域,香港路径的合理性在于它保留了规则调整的空间,但其代价是短期内合规操作的确定性较低。

五、操作路径:面向从业机构的五步框架

对于拟在香港开展智能体支付业务的从业机构,以下操作路径可以作为沙盒测试和生产部署的参考框架。

身份绑定优先于功能开发。 在智能体支付流程的任何功能开发之前,应首先完成身份绑定机制的设计。具体而言,智能体应通过DID/VC框架绑定至一个已完成KYC/KYB验证的个人或企业主体,该绑定关系应可被支付链路中的收单机构、发卡机构或清算网络独立验证。HKT Payment在沙盒中测试的Agentic ID框架提供了一个可参考的技术实现路径,但其核心原则是通用的:没有可验证的身份绑定,智能体支付的任何自主性扩展都缺乏合规基础。

AML/CFT监控嵌入交易链路。 智能体支付的AML/CFT设计不应仅在事后报告中体现,而应嵌入交易发起、授权验证、执行确认的每一个节点。具体操作包括:在智能体发起支付指令时,将智能体绑定主体的风险画像与交易特征进行实时比对;在交易链路中设置异常模式触发阈值,一旦超出阈值,自动触发人工复核或交易暂停。金管局的AI-to-AI信息共享指引为认可机构之间的信息互通提供了安全港,业务架构设计时应考虑如何利用这一机制提升跨机构监控的有效性。

牌照评估前置。 在业务架构设计阶段,应完成SVF牌照触发的初步评估。评估的核心问题是:智能体支付流程是否涉及储值支付工具的发行或促进发行。如果涉及用户资金的预存、暂存或池化,则SVF牌照要求很可能被触发;如果智能体的角色仅限于支付指令的发起和传递,资金在用户的既有账户之间直接划转,则不涉及SVF牌照。但这一判断的边界需要结合具体业务流程,并建议在沙盒环境中与金管局进行预沟通。

跨境场景利用既有通道。 对于涉及内地与香港的智能体支付场景,跨境支付通和银联的既有合作通道可作为潜在参考。中国银联在香港的智能体支付合作展示表明,境外银联卡已可被智能体调用完成本地服务支付的演示,这为更复杂的跨境智能体支付场景提供了可扩展的起点。在设计跨境合规方案时,应同时关注内地《自律公约》对"谁提供支付服务谁负责"的界定,以及香港普通法下对授权链条的判例法解释,确保责任分配在两个法域之间不产生冲突。

沙盒参与作为合规确认的前置步骤。 鉴于香港尚未就智能体支付颁布专项规则,参与GenA.I.沙盒++或其他监管沙盒,是获取监管预期、暴露合规缺口、迭代业务架构的最有效途径。沙盒参与本身不构成牌照豁免,但沙盒中的测试结果和监管反馈,可以作为后续牌照申请或监管沟通的重要依据。

六、规则收敛而非规则生成

香港在智能体支付合规操作上的路径选择,反映了一个普通法司法管辖区面对快速演变的技术形态时的典型策略:不以立法作为合规的起点,而是以监管沙盒作为规则收敛的场所。这一策略的合理性已经在GenA.I.沙盒++的参与规模中得到初步验证——36个用例、30家金融机构、27个技术合作伙伴,涵盖支付、开户、理赔等核心流程,表明产业界对这一路径的接受度和参与意愿是真实的。

对于从业机构而言,当前阶段的关键不是等待某部专项条例的出台,而是在沙盒框架内完成身份绑定、AML嵌入、牌照评估和跨境协调的操作化。这些操作的积累,既是个体合规能力的提升,也是整个生态合规基线的形成过程。当足够多的用例在沙盒中被测试、被修正、被收敛,规则的生成就不再是立法者的单方面任务,而是监管者与市场参与者共同完成的制度演化。

智能体支付的合规操作在香港的最终形态,很可能不是一部名为"智能体支付条例"的独立法规,而是一个由身份认证机制、AML/CFT指引、牌照评估标准、跨境协调安排和判例法解释共同构成的制度组合。这个组合的每一个部分,都可以从当下的沙盒测试中开始积累。



感动 同情 无聊 愤怒 搞笑 难过 高兴 路过
【字体: 】【收藏】【打印文章】 【 打赏 】 【查看评论

相关文章

    没有相关内容