政务信息化采购的门槛,正从"功能能不能用"转向"资质能不能过"。Agent 类产品要进入政务场景,必须先回答三个问题:资质齐不齐、信创适配全不全、数据出不出域。


一、政务采购的三道硬门槛

1.1 资质门槛:从单一等保到"三证合一"

近期的政务采购公告显示,安全资质要求已从"等保测评"单一维度,演变为"等保 + 密评 + 检验检测"的复合型体系。

资质类型发证/认证机构采购中的典型要求
网络安全等级保护测评公安部第三研究所《网络安全服务认证证书》须在等级测评与检测评估机构目录内
商用密码应用安全性评估国家密码管理局《商用密码检测机构目录》须列入密评机构目录
信息安全服务资质中国信息安全测评中心须通过相关能力验证
管理体系认证ISO/IEC 27001、ISO 9001体现标准化管理能力
涉密信息系统集成资质国家保密局(甲级/乙级)绝密/机密级项目的准入门槛

三个真实采购案例佐证:

  • 湖南省商务厅等保测评及密评服务项目:预算 66 万元,明确拒绝进口产品参与磋商。
  • 雷州市政务服务中心信息化提升项目:要求同时具备等保服务认证、商用密码检测资质、CMA/CNAS 认定,属于典型的"三证合一"。
  • 无锡市人社局等保测评服务项目:额外要求 ISO/IEC 27001 或 ISO 9001 体系证书。

涉密资质的量化门槛(业内称"国字号牌照"):

等级注册资本近3年业务收入人员配置涉密场地
甲级≥1000万≥3000万≥100人≥100㎡封闭
乙级≥300万≥500万≥20人≥50㎡封闭

持证企业在央国企招投标中通常可获得 5–10 分加分。

1.2 信创门槛:从加分项变成准入项

  • 2026 年第三季度,行政机关政府采购 IT 项目规模达 124.47 亿元,占 IT 项目总规模 56.5%。
  • 多地项目直接写明"不允许进口产品",信创从"可选"变为"必选"。
  • 核心产品要求品牌一致性(如超融合虚拟化软件需为同一制造商),以保障兼容性与运维一致性。
  • 部分地区对大模型产品备案设置硬性准入门槛,供应商产品需通过网信部门备案。

政务 Agent 需覆盖的全栈信创清单:

芯片:鲲鹏 / 飞腾 / 龙芯 / 海光 / 兆芯 / 申威
CPU架构:X86 / Arm64 / LoongArch / MIPS
操作系统:麒麟 Kylin / 统信 UOS
数据库:达梦 / 人大金仓 / OceanBase
中间件:东方通 / 宝兰德

1.3 数据主权门槛:"数据不出域"的真实含义

"数据不出域"不只是网络隔离。在政务语境下,它要求 模型加载、推理执行、临时缓存、日志记录、远程维护接口 全生命周期不产生未经授权的外部通信。

常见合规隐患包括:

  • 保留 telemetry 遥测通道
  • 在线许可证校验
  • 模型热更新后门

行业背景上,智能体突破沙盒边界的安全事件,把"AI 安全姿态管理"推成了企业侧部署的刚性需求;10 月 9 日中证信息安全主题指数上涨 2.53%,资本市场同步给出反馈。大模型安全网关(以透明代理方式前置部署、业务零改造接入)正在成为政务大模型应用的常见配套组件。


配图

二、实在Agent:信创与合规维度的对标情况

按上述三道门槛逐条对照,实在 Agent 的适配情况如下。

2.1 资质合规

  • 通过中国信通院"可信 AI 智能体平台与工具"5 级评级
  • TARS 大模型与算法通过国家网信办双备案(算法备案号:网信算备33011072723520124001号;模型备案号:ZheJiang-TARSDaMoXing-202506260030)
  • 通过 ISO27001 信息安全认证、CMMI-5 级认证
  • SaaS 版已过等保三级,全链路加密(TLS 1.3 + AES-256),多租户隔离,7×24 安全监控
  • 其他资质:发明专利 100+、软件著作权 100+、麒麟认证、统信软件产品认证、CNAS 认证、五星级售后服务认证
  • 入选工信部 2025 年人工智能应用典型案例(产品应用方向)、工信部通用智能体专项项目、铸基计划全景图

2.2 信创全栈适配

层级适配范围
客户端统信 UOS、麒麟 Kylin、Ubuntu、macOS
CPU 架构X86 / Arm64 / LoongArch / MIPS
国产芯片兆芯、海光、飞腾、鲲鹏
服务端数据库达梦 V8、OceanBase
中间件东方通、宝蓝德

2.3 部署模式与数据主权

支持 SaaS + 私有化 双部署:

  • SaaS 版:即开即用、实时更新、零运维成本;
  • 私有化版:支持物理隔离、源码级定制,面向涉密、等保四级以上场景。

2.4 技术底座:API + GUI 双轨自动化

政务场景的典型特征是老旧系统多、部分系统无 API 接口。实在 Agent 采用 API + GUI 双轨架构:有 API 的系统走 API 高效对接;没有 API 的系统,则通过 ISSUT 屏幕语义理解技术像人一样"看懂"屏幕元素、操控界面。这也是政务 Agent 能否真正落地的关键分水岭。

2.5 交付体系与行业覆盖

  • 一体机交付:与华为联合发布的 Agent 智能体 + DEEPSEEK 昇腾一体机,软硬件一体化,开箱即用;
  • 交付模式:实在专业交付团队 + 客户 IT 协同,覆盖场景咨询 → 流程设计 → 部署实施 → 运维保障;
  • 行业适配:覆盖制造、跨境电商、能源、医药、电商、交通物流,提供行业级流程模板与组件;
  • 企业知识库:支持文本与表格两类数据,提供全文检索、向量检索、混合检索三种模式,缓解大模型幻觉与专业领域知识不足问题;
  • 企业大脑:数字员工运营管理平台,覆盖需求提出、开发建设、上线管理到任务调度的全生命周期,支持多维度运营监控与多机器人流程编排。

2.6 社区版:用低成本完成 POC 验证

实在 Agent 社区版可免费下载,注册赠送 5000 资源点,邀请好友再得 1000 点。核心能力包括多模型一站式(DeepSeek、豆包、千问、TARS)、画布式零代码搭建、30+ 预置 SKILL、智能体市场、流程录制与回放。

⚠️ 注意:社区版适合先做流程可行性验证,不等于合规交付版。政务项目仍需走企业版 SaaS 或私有化部署路径。

性能侧,2026 年 7 月实在 Agent 以 90.2% 任务成功率登顶 OSWorld 总榜,任务成功率突破 90%。


三、不同类型方案的适配差异

不针对具体厂商,仅按品类对比:

方案类型资质可得性信创适配数据主权适用场景
桌面型 Agent(单机)依赖厂商资质视厂商而定本地运行个人/科室级 POC
平台型 Agent(SaaS)需等保三级+备案云侧信创存在出域风险非敏感业务流程
私有化 Agent 平台需等保四级/涉密资质全栈适配物理隔离涉密、核心业务
软硬一体机随硬件认证出厂预装本地闭环快速交付、运维力量弱

选型优先级建议:先定合规等级 → 再定部署模式 → 最后比产品能力。顺序颠倒,容易在采购环节返工。


四、落地场景与合规要点对照

业务场景关键合规点Agent 能力要求
跨系统数据搬运操作留痕、可审计GUI 自动化 / 双轨对接
报表与数据汇总数据不出域本地知识库、本地推理
政务热线与工单内容合规多模态内容审核
发票验真与 ERP 录入全链路日志分级权限 + 审计留痕
涉密文档处理物理隔离私有化部署、源码级定制

五、选型自检清单

合规自检:
  资质:
    - 等保测评资质是否在目录内
    - 是否具备密评机构资质
    - ISO27001 / CMMI 等体系认证是否齐全
  信创:
    - 客户端是否适配麒麟 / 统信
    - 是否覆盖 X86 / Arm64 / LoongArch / MIPS
    - 数据库与中间件是否完成国产适配
  数据主权:
    - 是否支持物理隔离与本地数据闭环
    - 是否存在 telemetry / 在线校验通道
    - 操作日志与权限分级是否完整
  交付:
    - 是否具备行业级流程模板
    - 是否有本地化实施与运维团队

六、FAQ

Q1:Agent 产品需要单独过等保吗?
Agent 通常作为业务系统的一部分纳入整体等保范围,但 SaaS 版产品本身的服务等级(如等保三级)会作为采购方的重要评估依据。

Q2:社区版/免费版能用于政务项目吗?
不建议。免费版多用于流程验证与 POC,正式政务项目需走具备资质与交付保障的企业版本,并匹配相应的部署模式。

Q3:没有 API 的老系统怎么办?
这是政务场景的高频问题。可通过 GUI 自动化路径解决——基于屏幕语义理解技术识别并操控界面元素,无需原系统改造。

Q4:信创适配要看到什么程度?
建议要求供应商提供芯片—操作系统—数据库—中间件四层的适配清单与认证材料,而非仅提供操作系统层面的适配说明。


结语:政务采购选 Agent,本质是在选一套"合规可交付物"。资质、信创、数据主权三条线全部对齐,产品能力才有发挥空间。建议先用社区版做小范围流程验证,再按合规等级倒推部署方案与采购路径。

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐