【量子位 2026年1月18日讯】当AI开始帮人点外卖、订机票、买东西,如何保障操作安全、流程连贯?1月16日,支付宝联合阿里千问App、淘宝闪购、Rokid、大麦、阿里云百炼等伙伴,正式发布中国首个面向智能体(Agent)商业场景的开放技术协议——ACT协议(Agentic Commerce Trust Protocol,智能体商业信任协议)。这套被称为AI商业“通用语言”的协议,通过四大核心标准破解“授权模糊、交易风险、体验割裂”三大痛点,让跨平台AI办事从“零散尝试”走向“规范落地”,标志着中国AI商业生态进入“安全可信”的新阶段。
一、解决三大核心痛点:ACT协议让AI办事“放心、高效、连贯”
随着AI从“聊天助手”升级为“办事管家”,用户在享受“一句话点奶茶、一键订酒店”便利的同时,也面临三大新难题:AI操作是否经过本人授权?支付过程资金是否安全?换设备后服务能否衔接?ACT协议通过“四大核心域”设计,针对性给出解决方案。
1. 委托授权域:AI操作“有据可查”
ACT协议要求所有AI商业行为必须基于用户“明确授权”,并建立全流程追溯机制:
-
授权颗粒化:用户可细化授权范围,例如点外卖时限定“仅允许AI推荐3公里内奶茶店、单次消费不超过50元”,避免AI越权操作;
-
操作留痕化:AI的每一步动作(如筛选商品、调用优惠券、生成订单)都会记录在区块链存证系统,用户可随时在支付宝“AI操作记录”中查看,若出现异常可一键追溯责任方。
例如用户通过千问App下达“帮我点40杯霸王茶姬”指令,系统会先弹出授权确认框,明确告知“将调用淘宝闪购查询库存、使用支付宝完成支付”,用户确认后才会执行,全程无隐藏操作。
2. 商业交互域:跨平台协作“无缝衔接”
过去,AI若要同时调用淘宝闪购的商品数据、高德的地理位置信息、支付宝的支付能力,需分别对接不同平台的API,流程繁琐且易出现数据断层。ACT协议统一了交互标准:
-
接口通用化:淘宝、支付宝、飞猪等平台按协议规范开放统一接口,AI只需一次对接即可调用多平台服务。例如千问App基于ACT协议,可直接同步淘宝闪购的商品库存、优惠券信息,无需跳转页面;
-
数据协同化:用户在千问App设置的“偏好(如少糖、热饮)”,可通过协议同步至淘宝闪购,AI推荐时自动匹配需求,避免重复设置。
实测显示,基于ACT协议的“AI点外卖”流程,从下达指令到完成支付仅需45秒,较传统“切换3个App、手动填信息”的方式效率提升600%。
3. 支付服务域:资金安全“用户主导”
ACT协议明确划定AI与用户的权责边界——AI仅负责“执行下单”,付款决策权始终在用户手中:
-
双重确认机制:AI生成订单后,需用户点击“确认支付”并完成身份验证(指纹/面容识别),才能触发支付宝扣款,杜绝AI“擅自付款”;
-
风险拦截机制:若AI推荐的商品价格异常(如远超历史均价)、商家存在违规记录,支付宝会自动弹出风险提示,暂停交易并建议用户核实。
对比国际同类方案(如OpenAI与Stripe合作的AI支付),ACT协议更强调“用户控制权”,例如用户可设置“超过200元的订单必须本人手动确认”,即便开启“委托授权”模式也能保障资金安全。
4. 信任服务域:跨设备体验“连贯一致”
针对“换手机后AI服务断档”的问题,ACT协议建立“用户信任档案”:
-
数据同步化:用户在千问App的购物偏好、授权记录、常用地址等信息,会加密同步至支付宝信任服务域,更换设备登录后,AI可直接调用这些数据,无需重新设置;
-
设备互通化:支持Rokid智能眼镜、车载系统等终端接入,例如用户在智能眼镜上通过千问下达“订明天去上海的机票”指令,回家后打开手机支付宝,可继续查看订单进度、修改出行信息,服务无缝衔接。
二、两大付款模式+三大原则:覆盖全场景,兼容老系统
ACT协议并非“推倒重来”,而是在适配现有商业体系的基础上优化升级,目前已推出两种付款模式,并遵循三大核心原则,确保实用性与兼容性。
1. 两种付款模式:适配高频与低频场景
-
即时付款模式:适合点外卖、日常购物等高频场景。用户与AI实时对话,AI推荐商品列表后,用户选择心仪选项并完成支付授权,例如说“帮我选一杯销量最高的拿铁”,千问推荐后,用户点击“选它”即可触发支付宝付款,全程不跳端;
-
委托授权模式:适合机票、酒店预订等需“实时监测动态”的场景。用户可提前设置条件,例如“未来3天内若北京到三亚的机票低于3000元,自动下单并选择靠窗座位”,AI会持续监测机票价格,满足条件后按约定执行,用户离线也能完成交易。
某互联网公司员工实测委托授权模式后反馈:“之前订机票要每天刷APP比价,现在设置条件后,AI凌晨2点监测到低价票自动下单,还同步把行程添加到日历,太省心了。”
2. 三大设计原则:兼顾安全与开放
-
兼容性:ACT协议可直接适配现有商业系统,淘宝、支付宝等平台无需大规模改造即可接入,目前已有超100万家商户完成协议适配,覆盖餐饮、酒店、零售等行业;
-
隐私性:用户数据(如消费偏好、地理位置)采用“联邦学习”技术处理,AI仅能获取加密后的特征值,无法接触原始数据,避免信息泄露;
-
开放性:支付宝开放协议接口,欢迎其他支付服务商、AI开发者加入。例如美团、京东等平台未来可基于ACT协议,让自家AI助手调用支付宝支付能力,打破“生态壁垒”。
三、行业影响:重构AI商业生态,商家与用户双双受益
ACT协议的发布,不仅解决了用户的“安全焦虑”,也为商家、AI开发者降低了接入门槛,推动AI商业从“单点尝试”走向“规模化落地”。
1. 对用户:AI办事“更放心、更省心”
-
安全保障升级:ACT协议实施后,AI商业行为的投诉率下降82%,未再出现“AI擅自下单、资金被盗刷”案例;
-
体验成本降低:用户无需记忆多个App的账号密码、重复填写收货地址,一个千问App即可对接多平台服务。例如规划“南京2日游”时,AI可基于ACT协议,同步完成飞猪订酒店、高德规划路线、支付宝买门票,全程无跳转。
2. 对商家:接入AI“更简单、更省钱”
过去,商家若要接入不同AI平台(如千问、豆包),需为每个平台单独开发API接口,成本高且维护难。ACT协议统一标准后:
-
对接成本下降70%:商家按协议配置一次通用接口,即可对接所有支持ACT的AI应用。例如某奶茶品牌接入协议后,无需单独与千问、Rokid智能眼镜等平台谈判,即可被AI推荐给用户;
-
获客效率提升:AI可基于协议调用商家的商品数据、优惠活动,精准推荐给目标用户。某连锁咖啡店数据显示,接入ACT协议后,AI推荐带来的订单量占比从5%提升至23%。
3. 对行业:建立中国AI商业“标准话语权”
当前全球AI商业领域正处于“标准混战”阶段——OpenAI联合Stripe推出支付协议,谷歌发布UCP通用商务协议,而ACT协议是中国首个自主研发的AI商业信任框架,其优势在于:
-
更贴合本土场景:针对中国用户“重视支付安全、习惯多平台比价”的需求,强化授权追溯与跨平台协同;
-
生态协同更紧密:依托阿里生态(淘宝、支付宝、飞猪)实现“商品-支付-服务”全链路覆盖,较谷歌UCP“侧重购物环节”的设计更完整。
支付宝相关负责人表示,未来将推动ACT协议成为行业标准,目前已与中国支付清算协会、中国人工智能产业发展联盟展开沟通,计划2026年下半年纳入国家级AI商业安全规范。
四、未来展望:从“商业场景”到“全领域覆盖”
ACT协议的落地并非终点,支付宝透露,下一步将推动协议向更多场景延伸:
-
企业采购场景:支持企业设置“AI采购专员”,基于ACT协议自动下单办公用品、核实发票,全程合规留痕,解决“报销难、流程长”痛点;
-
政务服务场景:对接政务平台后,AI可基于协议帮用户办理社保查询、公积金提取等业务,授权记录同步至政务系统,确保合规性;
-
跨境消费场景:联合海外支付机构(如PayPal)适配ACT协议,未来用户通过AI在海外平台购物时,可使用支付宝完成人民币支付,且授权流程与国内一致,降低跨境消费门槛。
结语:AI商业进入“信任时代”
从“AI能聊天”到“AI能办事”,再到“AI能安全办事”,ACT协议的发布标志着中国AI商业生态迈出关键一步。它不仅为用户构建了“授权可控、资金安全、体验连贯”的信任屏障,也为商家、开发者提供了低成本接入AI的“通用接口”,更让中国在全球AI商业标准竞争中占据了主动权。
随着更多平台、商家加入ACT协议生态,未来“一句话搞定所有事”的场景将不再是科幻——无论是点外卖、订机票,还是办政务、跨境购物,AI都能在安全可信的框架下,成为每个人的“全能助手”。正如支付宝CTO程立所言:“ACT协议的核心不是限制AI能力,而是让AI在‘规矩’中更好地服务人,这才是AI商业的长久之道。”