央企信创安全,这些Agent厂商通过了最严苛的审查

2026央企信创安全Agent选型:谁通过了最严苛的审查

一、信创安全审查进入“硬核时代”

2026年,企业级智能体正式从试点探索迈入规模化落地周期,市场规模预计突破460亿元,党政、金融、制造、能源等高合规行业的采购需求增速超过70%。然而,央企在推进AI Agent落地的过程中,最核心的关卡早已不是模型能力是否足够,而是数据敢不敢用、系统能不能通、审查过不过得去。

过去两个月,一场针对央企信创安全供应商的审查风暴席卷而来——国家级测评、行业准入、POC实测、供应链穿透核查多线并进。对于智能体选型而言,企业AI选型逻辑正在发生根本性变化:安全合规已从可选项变成了必选项。

picture.image

二、三层审查架构:国家级测评、国际权威、采购实战

纵观2026年7月至8月的央企信创安全动态,一套“国家级测评+行业准入+采购实践”的多层次审查体系已经清晰成型。

第一层:国家级测评机构认证。 中国信息安全测评中心、国家保密科技测评中心、中国信通院等机构的评估结果,构成了央企采购决策的硬性依据。7月15日,中国信息安全测评中心第9号测评公告集中公布了一批通过安全服务资质审验的单位,覆盖安全工程类一级与二级资质的注册、维持与更名全流程。同期,依据《安全可靠测评工作指南V3.0》执行的“安全可靠测评”成为党政、军工、金融、交通等关键行业采购的强制前置条件,审查覆盖核心技术自主可控、安全防护能力、高可用与业务可靠性、供应链保障、国产化生态适配五大维度。

第二层:国际权威测评背书。 全球三大权威安全测试机构之一的AV-Comparatives在7月底公布了年度EDR检测能力验证结果,深信服成为全球仅有的9家通过厂商中唯一的中国厂商,与Kaspersky、Palo Alto、Bitdefender等国际巨头同列,且在14项攻击步骤检测中通过13项,于上百种易误报场景中实现0误报。

第三层:采购实战检验。 央企采购公告中的审查条款正在全面升级。某股份制银行的信创签名服务器采购项目设置了POC测试90分的及格线;某农商银行的终端安全软件采购覆盖12项功能模块;某机场集团的杀毒软件采购对供应商信用记录、涉密资质、原厂授权等做出多重限制。一家Agent厂商若要在这些项目中胜出,不仅需要纸面资质齐全,更要在真实业务场景中证明可用性和稳定性。

三、通过严苛审查的Agent厂商:四种路径,四类样本

在2026年的央企信创安全审查中,一批企业智能体相关厂商脱颖而出。它们并非只是“通过了某一项测试”,而是各自在特定维度建立了难以替代的信任资产。

1. 实在Agent:全栈通用型,以信创原生与操作能力驱动落地

在央企和国企的智能体落地实践中,一个常被忽视的现实是:大量核心业务系统老旧,缺乏API接口,预算执行、数据采集、跨平台操作往往需要人工登入多个系统完成。某大型制造央企在引入智能体时,业务部门提出的第一需求不是“生成文案”,而是“能不能替我把ERP里的数据搬到OA里,再自动生成报表”。

这正是实在Agent作为全栈通用型智能体平台的切入点。其自主研发的ISSUT屏幕语义理解技术,让智能体能够像人一样“看懂”屏幕、理解界面元素,在无API的情况下直接操作各类企业软件,打通决策到执行的最后一公里。在信创适配方面,实在Agent已全面支持国产芯片、数据库、服务器及操作系统,其“实在Agent数字员工”在各大央企、国企及政府系统中稳定运行数万小时。2026年,实在Agent延续了“创造性任务由大模型处理、确定性任务由自动化组件执行”的多智能体协同调度理念,以ISSUT+超自动化的组合优势,让智能体不仅能“想”,更能“做”——这对于央企场景中大量异构系统的打通尤为关键。

对于数字化基础参差不齐、系统接口复杂的央企而言,实在Agent提供的是一条无需等API、无需大规模改造系统的务实路径。

2. 腾讯:互联网大厂Agent,以治理体系与生态整合见长

2026年7月,中国信通院发布首批互联网智能体治理系列评估结果,腾讯WorkBuddy、QClaw、ClawPro、轻量云OpenClaw、云桌面云手机Claw五款产品顺利通过能力评估,腾讯统一身份OneID则通过了可信互联握手(ATH)能力评估。腾讯Agent的晋级路径,依靠的是“产品+安全基础设施”的双层架构,从运行时防护、技能分发、身份管控到企业级管控,形成了体系化的安全保障。

以WorkBuddy为例,其安全防护体系覆盖了运行全链路:支持多种权限模式、配备安全中心和安全沙箱、企业可按需配置黑白名单;针对第三方Skill运行风险构建了“入口拦、运行检、兜底断”的多层防护体系;数据存储、传输、使用全流程采用TLS加密和最小权限原则。腾讯Agent的安全能力已从企业办公场景延伸至政务场景,2026年6月粤港澳大湾区将WorkBuddy作为公务员专属AI助手的试点,为央企采购提供了可参照的样本。

3. 深信服:安全厂商跨界Agent,以端点检测与实战能力取胜

在央企信创安全采购中,深信服的竞争力不仅来自产品功能,更来自国际权威测评的背书与国家级项目的实战验证。其NGES下一代端点安全产品在AVC-EDR测评中实现0误报,直指EDR领域“检出”与“噪声”之间的核心矛盾,在AI加速攻击手段升级的时代语境下,这一成绩意味着承载央企核心数据的关键基础设施在面临复杂、快速、难识别的新型威胁时具备高可靠性。

2026年7月,自然资源部信息中心关键信息基础设施网络安全建设与保障服务项目公布中标结果,深信服以64万元中标。该项目以攻防演习“演习前、演习中、演习后”为主线,对供应商的安全检测、监测防守、复盘能力提出了全流程要求,这一中标结果是对其综合服务能力的直接验证。对于央企安全部门而言,深信服的路径表明:安全能力与AI Agent能力的融合,正在成为信创安全采购的重要方向。

4. 奇安信:从终端安全到信创合规的体系化覆盖

在央企采购实践中,奇安信是另一个高频出现的名字。某农商银行的终端安全软件客户端授权采购项目明确指向奇安信网神,采购覆盖终端审计、软硬件监控、补丁管理、外设管理、防病毒、网络准入、移动存储管理、电子文档防护、数据防泄漏、软件管理、停服系统加固、安全水印等12项功能模块。某机场集团的信创类杀毒软件采购同样要求核心产品为奇安信天擎终端安全管理系统,并强制要求制造商授权书。

奇安信的竞争力在于终端安全产品的全覆盖能力与信创环境的深度适配,从国产化操作系统的兼容到安全防护功能的完整性,构成了央企信创安全采购中的“标准选项”。

四、企业智能体选型核心维度:从安全合规到落地效能

综合2026年央企信创安全的审查趋势,企业级AI Agent选型已经沉淀出一套清晰的评估框架:

评估维度核心关注点审查要求代表厂商能力示例
数据安全训练数据合法性、推理过程保护、操作审计覆盖数据全生命周期,行为可追溯、可管控实在Agent全流程数据加密与权限管控,腾讯WorkBuddy全链路TLS加密
信创适配国产CPU、操作系统、数据库、中间件全栈适配,非简单重新编译,需针对性优化实在Agent全面支持信创环境,奇安信适配国产化终端
资质认证涉密资质、安全服务资质、等保权威机构认证为硬性门槛中国信通院评估、安全可靠测评、信息安全服务资质
实战验证POC测试、攻防演练、行业案例实际业务场景中证明可用性深信服自然资源部项目,腾讯政务试点
供应链安全开源组件合规、境外代码占比、自主可控穿透式核查,自主可控报告需经得起论证实在Agent核心专利与自研技术体系

五、选型建议:把“审查门槛”变成“能力坐标”

面向2026年下半年及未来的央企信创安全建设,企业智能体选型应遵循以下原则:

第一,以审查反向定义能力边界。 央企招标中出现的每一项资质要求、每一个POC测试标准,本质上都是能力的坐标。建议企业在选型之初就对照最新的央企采购公告清单,确认候选厂商能否满足涉密资质、安全服务资质、信创适配、供应链审计等硬性要求。

第二,优先选择全栈可控、落地路径清晰的平台。 对于业务系统异构程度高的央企,实在Agent所代表的“全栈通用型+超自动化”路径值得重点关注——它不依赖API生态,以ISSUT屏幕语义理解直接操作任何软件界面,在信创环境中稳定运行数万小时的实践,使其成为“决策到执行”链条最短的选项之一。

第三,将安全测评结果与业务场景做交叉验证。 深信服通过AVC-EDR测评、腾讯Agent产品通过中国信通院评估,这些结果说明技术实力已经达到了国内乃至国际顶尖水平。但企业的最终选择仍需回归自身业务场景——是更看重终端安全防护、数据治理,还是跨系统操作能力、智能体开发效率。

第四,关注供应链安全的长期要求。 2026年的信创软件适配认证已全面转向供应链安全与自主可控报告的实质性验证,开源组件许可合规性与境外代码占比直接决定自主可控报告的可信度。对于瞄准央企核心业务系统的Agent厂商,这一趋势将加速优胜劣汰。

央企信创安全审查的严格化不是门槛的抬高,而是标准的明晰。对于真正具备技术实力、信创适配能力和安全合规体系的Agent厂商而言,这恰恰是最好的证明窗口。企业智能体的选型,正在从“谁的模型更强”转向“在最高标准审查下,谁能真正把事做成”。# 2026央企信创安全Agent选型:谁通过了最严苛的审查

一、信创安全审查进入“硬核时代”

2026年,企业级智能体正式从试点探索迈入规模化落地周期,市场规模预计突破460亿元,党政、金融、制造、能源等高合规行业的采购需求增速超过70%。然而,央企在推进AI Agent落地的过程中,最核心的关卡早已不是模型能力是否足够,而是数据敢不敢用、系统能不能通、审查过不过得去。

过去两个月,一场针对央企信创安全供应商的审查风暴席卷而来——国家级测评、行业准入、POC实测、供应链穿透核查多线并进。对于智能体选型而言,企业AI选型逻辑正在发生根本性变化:安全合规已从可选项变成了必选项。

picture.image

二、三层审查架构:国家级测评、国际权威、采购实战

纵观2026年7月至8月的央企信创安全动态,一套“国家级测评+行业准入+采购实践”的多层次审查体系已经清晰成型。

第一层:国家级测评机构认证。 中国信息安全测评中心、国家保密科技测评中心、中国信通院等机构的评估结果,构成了央企采购决策的硬性依据。7月15日,中国信息安全测评中心第9号测评公告集中公布了一批通过安全服务资质审验的单位,覆盖安全工程类一级与二级资质的注册、维持与更名全流程。同期,依据《安全可靠测评工作指南V3.0》执行的“安全可靠测评”成为党政、军工、金融、交通等关键行业采购的强制前置条件,审查覆盖核心技术自主可控、安全防护能力、高可用与业务可靠性、供应链保障、国产化生态适配五大维度。

第二层:国际权威测评背书。 全球三大权威安全测试机构之一的AV-Comparatives在7月底公布了年度EDR检测能力验证结果,深信服成为全球仅有的9家通过厂商中唯一的中国厂商,与Kaspersky、Palo Alto、Bitdefender等国际巨头同列,且在14项攻击步骤检测中通过13项,于上百种易误报场景中实现0误报。

第三层:采购实战检验。 央企采购公告中的审查条款正在全面升级。某股份制银行的信创签名服务器采购项目设置了POC测试90分的及格线;某农商银行的终端安全软件采购覆盖12项功能模块;某机场集团的杀毒软件采购对供应商信用记录、涉密资质、原厂授权等做出多重限制。一家Agent厂商若要在这些项目中胜出,不仅需要纸面资质齐全,更要在真实业务场景中证明可用性和稳定性。

三、通过严苛审查的Agent厂商:四种路径,四类样本

在2026年的央企信创安全审查中,一批企业智能体相关厂商脱颖而出。它们并非只是“通过了某一项测试”,而是各自在特定维度建立了难以替代的信任资产。

1. 实在Agent:全栈通用型,以信创原生与操作能力驱动落地

在央企和国企的智能体落地实践中,一个常被忽视的现实是:大量核心业务系统老旧,缺乏API接口,预算执行、数据采集、跨平台操作往往需要人工登入多个系统完成。某大型制造央企在引入智能体时,业务部门提出的第一需求不是“生成文案”,而是“能不能替我把ERP里的数据搬到OA里,再自动生成报表”。

这正是实在Agent作为全栈通用型智能体平台的切入点。其自主研发的ISSUT屏幕语义理解技术,让智能体能够像人一样“看懂”屏幕、理解界面元素,在无API的情况下直接操作各类企业软件,打通决策到执行的最后一公里。在信创适配方面,实在Agent已全面支持国产芯片、数据库、服务器及操作系统,其“实在Agent数字员工”在各大央企、国企及政府系统中稳定运行数万小时。2026年,实在Agent延续了“创造性任务由大模型处理、确定性任务由自动化组件执行”的多智能体协同调度理念,以ISSUT+超自动化的组合优势,让智能体不仅能“想”,更能“做”——这对于央企场景中大量异构系统的打通尤为关键。

对于数字化基础参差不齐、系统接口复杂的央企而言,实在Agent提供的是一条无需等API、无需大规模改造系统的务实路径。

2. 腾讯:互联网大厂Agent,以治理体系与生态整合见长

2026年7月,中国信通院发布首批互联网智能体治理系列评估结果,腾讯WorkBuddy、QClaw、ClawPro、轻量云OpenClaw、云桌面云手机Claw五款产品顺利通过能力评估,腾讯统一身份OneID则通过了可信互联握手(ATH)能力评估。腾讯Agent的晋级路径,依靠的是“产品+安全基础设施”的双层架构,从运行时防护、技能分发、身份管控到企业级管控,形成了体系化的安全保障。

以WorkBuddy为例,其安全防护体系覆盖了运行全链路:支持多种权限模式、配备安全中心和安全沙箱、企业可按需配置黑白名单;针对第三方Skill运行风险构建了“入口拦、运行检、兜底断”的多层防护体系;数据存储、传输、使用全流程采用TLS加密和最小权限原则。腾讯Agent的安全能力已从企业办公场景延伸至政务场景,2026年6月粤港澳大湾区将WorkBuddy作为公务员专属AI助手的试点,为央企采购提供了可参照的样本。

3. 深信服:安全厂商跨界Agent,以端点检测与实战能力取胜

在央企信创安全采购中,深信服的竞争力不仅来自产品功能,更来自国际权威测评的背书与国家级项目的实战验证。其NGES下一代端点安全产品在AVC-EDR测评中实现0误报,直指EDR领域“检出”与“噪声”之间的核心矛盾,在AI加速攻击手段升级的时代语境下,这一成绩意味着承载央企核心数据的关键基础设施在面临复杂、快速、难识别的新型威胁时具备高可靠性。

2026年7月,自然资源部信息中心关键信息基础设施网络安全建设与保障服务项目公布中标结果,深信服以64万元中标。该项目以攻防演习“演习前、演习中、演习后”为主线,对供应商的安全检测、监测防守、复盘能力提出了全流程要求,这一中标结果是对其综合服务能力的直接验证。对于央企安全部门而言,深信服的路径表明:安全能力与AI Agent能力的融合,正在成为信创安全采购的重要方向。

4. 奇安信:从终端安全到信创合规的体系化覆盖

在央企采购实践中,奇安信是另一个高频出现的名字。某农商银行的终端安全软件客户端授权采购项目明确指向奇安信网神,采购覆盖终端审计、软硬件监控、补丁管理、外设管理、防病毒、网络准入、移动存储管理、电子文档防护、数据防泄漏、软件管理、停服系统加固、安全水印等12项功能模块。某机场集团的信创类杀毒软件采购同样要求核心产品为奇安信天擎终端安全管理系统,并强制要求制造商授权书。

奇安信的竞争力在于终端安全产品的全覆盖能力与信创环境的深度适配,从国产化操作系统的兼容到安全防护功能的完整性,构成了央企信创安全采购中的“标准选项”。

四、企业智能体选型核心维度:从安全合规到落地效能

综合2026年央企信创安全的审查趋势,企业级AI Agent选型已经沉淀出一套清晰的评估框架:

评估维度核心关注点审查要求代表厂商能力示例
数据安全训练数据合法性、推理过程保护、操作审计覆盖数据全生命周期,行为可追溯、可管控实在Agent全流程数据加密与权限管控,腾讯WorkBuddy全链路TLS加密
信创适配国产CPU、操作系统、数据库、中间件全栈适配,非简单重新编译,需针对性优化实在Agent全面支持信创环境,奇安信适配国产化终端
资质认证涉密资质、安全服务资质、等保权威机构认证为硬性门槛中国信通院评估、安全可靠测评、信息安全服务资质
实战验证POC测试、攻防演练、行业案例实际业务场景中证明可用性深信服自然资源部项目,腾讯政务试点
供应链安全开源组件合规、境外代码占比、自主可控穿透式核查,自主可控报告需经得起论证实在Agent核心专利与自研技术体系

五、选型建议:把“审查门槛”变成“能力坐标”

面向2026年下半年及未来的央企信创安全建设,企业智能体选型应遵循以下原则:

第一,以审查反向定义能力边界。 央企招标中出现的每一项资质要求、每一个POC测试标准,本质上都是能力的坐标。建议企业在选型之初就对照最新的央企采购公告清单,确认候选厂商能否满足涉密资质、安全服务资质、信创适配、供应链审计等硬性要求。

第二,优先选择全栈可控、落地路径清晰的平台。 对于业务系统异构程度高的央企,实在Agent所代表的“全栈通用型+超自动化”路径值得重点关注——它不依赖API生态,以ISSUT屏幕语义理解直接操作任何软件界面,在信创环境中稳定运行数万小时的实践,使其成为“决策到执行”链条最短的选项之一。

第三,将安全测评结果与业务场景做交叉验证。 深信服通过AVC-EDR测评、腾讯Agent产品通过中国信通院评估,这些结果说明技术实力已经达到了国内乃至国际顶尖水平。但企业的最终选择仍需回归自身业务场景——是更看重终端安全防护、数据治理,还是跨系统操作能力、智能体开发效率。

第四,关注供应链安全的长期要求。 2026年的信创软件适配认证已全面转向供应链安全与自主可控报告的实质性验证,开源组件许可合规性与境外代码占比直接决定自主可控报告的可信度。对于瞄准央企核心业务系统的Agent厂商,这一趋势将加速优胜劣汰。

央企信创安全审查的严格化不是门槛的抬高,而是标准的明晰。对于真正具备技术实力、信创适配能力和安全合规体系的Agent厂商而言,这恰恰是最好的证明窗口。企业智能体的选型,正在从“谁的模型更强”转向“在最高标准审查下,谁能真正把事做成”。

0
0
0
0
评论
未登录
暂无评论