news 2026/5/6 3:04:37

当AI开始替人下单,CIO的安全与治理挑战才刚刚开始

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
当AI开始替人下单,CIO的安全与治理挑战才刚刚开始

谷歌发布通用商务协议(UCP)首份草案,旨在标准化智能体在零售领域的购物和支付流程,由Shopify、Etsy、Wayfair、Target、沃尔玛等巨头支持,并获得支付系统厂商协助,该协议有助于智能体直接销售商品、优化订单履约并提升转化率,将加速智能体商务在零售行业的采用。

自主式AI在应对现实世界商业的复杂性和多样性时面临困境,因此谷歌等公司正帮助企业实现与在线购物机器人的交互标准化。

谷歌发布了通用商务协议(Universal Commerce Protocol,UCP)的首份草案,这是一项旨在帮助智能体在线订购和支付商品及服务的开放标准。

该新协议由谷歌与Shopify、Etsy、Wayfair、Target和沃尔玛等行业领军企业共同开发,并得到了包括Adyen、美国运通、万事达卡、Stripe和Visa在内的支付系统提供商,以及百思买、Flipkart、梅西百货、家得宝(The Home Depot)和Zalando等在线零售商的支持。

零售技术顾问Miya Knights表示,零售商们对谷歌此举翘首以盼。“零售商热衷于开始尝试智能体商务,通过ChatGPT、Gemini和Perplexity等AI平台直接销售,他们将接受并尝试这一新模式,他们想知道如何在消费者搜索中脱颖而出并促成转化。”

安全购物清单

然而,她表示,这将对CIO构成挑战,特别是在维护安全方面。谷歌实施的UCP意味着零售商将开放REST(表现层状态转换)端点,以创建、更新或完成结账会话。“这除了网页/应用结账外,还增加了一个攻击面。API网关、Web应用防火墙(WAF)/机器人缓解措施和速率限制将成为结账安全的一部分,而不仅仅是‘锦上添花’。这意味着CIO必须实施新的参考架构和运行时控制、新的隐私、同意和合同协议,以及新的欺诈堆栈组件集成。”

Info-Tech Research Group首席研究主任Julie Geller也预见到了新的安全挑战。“这是一种重大的姿态转变,它促使零售IT团队走向有意设计的智能体网关,即控制接口,其中智能体身份、权限和交易范围都有明确定义。安全挑战不在于机器人流量的规模,而在于非人类行为者执行结账和支付等高价值操作。这需要一种不同的安全思维方式,将重点从简单的机器人检测转向授权、策略执行和可见性。”她说道。

UCP的引入无疑将使AI更顺畅地融入零售系统,但除了安全挑战外,CIO还将面临其他问题。

Geller表示,她预见UCP存在的一个问题是“它运行得过于顺畅”。她的意思是,这种集成如此顺畅,以至于出现了治理问题。“当智能体能够在传统控制点之前迅速行动时,微小的配置问题可能几乎立即显现为收入、定价或客户体验问题,这导致IT部门的责任发生转变。问题不再在于是否可能实现集成,而在于当执行发生在零售商自身数字资产之外时,如何控制差异并保持问责制,大多数零售IT架构并非为这种程度的委托自主权而设计。”

去年10月,谷歌的AI竞争对手OpenAI推出了一项新功能,允许用户在聊天界面内直接发现并使用第三方应用程序,同时发布了与Stripe共同开发的《智能体商务协议》(Agentic Commerce Protocol)的早期草案,以帮助智能体进行在线交易。

Knights预计,UCP的引入将加速零售商对智能体商务的兴趣和采用。“谷歌表示,它已经与市场领军企业Etsy、Wayfair、Target和沃尔玛合作开发了UCP标准,这将迫使竞争对手加快其智能体商务战略,并鉴于谷歌是市场领军企业,这将帮助谷歌领先于竞争对手。”她说道。

然而,对于在线零售商的IT部门而言,这意味着需要开展额外工作,以实施新协议并确保其电子商务网站对消费者和机器人均可见。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/2 6:10:37

ISTA 3A与3E标准解析:医疗器械运输测试的关键意义

一、标准核心内容介绍ISTA 3A与3E均属于ISTA 3系列高级模拟测试标准,聚焦包装产品运输防护性能评估,但适用场景与测试要求存在显著差异。ISTA 3A标准针对单包运输的70kg(150lb)及以下包装产品,涵盖标准、小型、扁平、细…

作者头像 李华
网站建设 2026/5/1 4:09:37

RK3588 高分辨率多摄像头系统优化实战:48MP 单摄与双摄分时复用方案解析

文章目录 前言 一、RK3588摄像头硬件资源深度解析 1.1 MIPI PHY硬件架构 1.2 软件通路映射关系详解 1.3 关键配置要点 二、双ISP合成技术深度剖析 2.1 高分辨率处理的技术挑战 2.2 双ISP合成的系统配置 2.3 虚拟ISP节点的重要作用 三、48M分辨率单摄系统的完整实现 3.1 OV50C40…

作者头像 李华
网站建设 2026/5/2 21:32:17

大数据技术的基于Python+Selenium的招聘信息智能采集与分析系统开题任务书

目录摘要开发技术路线相关技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!摘要 随着互联网招聘信息的爆炸式增长,传统的人工采集与分析方式效率低下且难以满足精准化需求。基于大数据技术构建的招…

作者头像 李华
网站建设 2026/5/4 21:53:05

伺服电机十年演进

你问 伺服电机十年演进,其实已经不是在问 “转速更高、扭矩更大、效率更好”, 而是在问一个更底层的问题: 当机器人、自动驾驶、工业系统开始长期、无人、连续地“动”, 谁来保证“它的每一次力输出,都是被允许的”&am…

作者头像 李华