Chinas nationaler Cybersicherheits-Standardisierungsausschuss TC260 hat am 14. September den KI-Sicherheitsrahmen 3.0 veröffentlicht. Das unter Anleitung der Cyberspace Administration of China erarbeitete Dokument behandelt den Wechsel von antwortenden Modellen zu handelnden Agenten. Dieser Eintrag wurde am 29. September nachträglich erschlossen.
Der Agentenanhang empfiehlt begrenzte Rechte und menschliche Kontrollpunkte. Vor kritischen Schritten wie dem Löschen von Dateien oder der Übertragung von Daten sollen zusätzliche Bestätigungen stehen. Fehlt die nötige Zustimmung, soll die Handlung unterbleiben. Freigaben sollen nachvollziehbar protokolliert werden.
In einem von der CAC wiedergegebenen CCTV-Interview erklärt Wen Yuheng, dass der Rahmen Unternehmen Orientierung geben soll und kein zwingendes Gesetz ist. Seine Einschätzung zur Verlagerung von Risiken aus digitalen Umgebungen in die physische Welt bleibt eine fachliche Bewertung.
Das Risk Signal dokumentiert eine offizielle Veröffentlichung, nicht einen neuen Agentenvorfall. Ob Anbieter die empfohlenen Kontrollen tatsächlich eingeführt haben und wie wirksam sie sind, ist damit nicht belegt. Der 14. September bleibt das Veröffentlichungsdatum; die spätere redaktionelle Erfassung macht daraus keine neue Maßnahme.