• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

【金融業】引據規範並滾動調整,完善 AI 金融應用及風險治理

2025-02-24
分類 : 產業瞭望
0
A A
0
【金融業】引據規範並滾動調整,完善 AI 金融應用及風險治理

Image by freepik

為消弭 AI 幻覺、偏見、知識斷點等常見三大風險,金融資安法規專家李嘉銘建議,金融機構需參酌銀行公會「金融機構運用人工智慧技術作業規範」、金管會「金融業運用人工智慧指引」。

文/林裕洋


曾先後在不同銀行從事資訊、資安、數金等工作長達逾 20 年的金融資安法規專家李嘉銘,從 2000 年起,便參與國內金融資安法規及自律規範的制定和修改作業,尤其眾李嘉銘所皆知的電子銀行安控基準、行動應用程式、雲端規範、OpenAPI、金融 FIDO 等相關規範,可謂無役不與,每回都領導團隊完成制定任務。如今人工智慧(AI)勢如破竹,各行業都深受衝擊與影響,金融也無可避免置身其中。以下的篇幅,就借重李嘉銘的專業歷練,分享人工智慧金融資安法規的發展態勢。

內容目錄 隱藏
銀行不落人後,競相發展 AI 應用
善用不同解方,戰勝 AI 三大風險
參酌歐盟 AIA,滾動調整臺灣 AI 規範

銀行不落人後,競相發展 AI 應用

李嘉銘在 CIO Taiwan 舉辦的金融科技高峰會秋季場中提到,現今多數金融業同仁都聽聞很多雲端、AI 相關議題,但在此同時,究竟主管機關如何看待金融機構 AI 發展、需要遵守哪些紀律,實為重要課題。截至目前,舉凡銀行公會訂定的 AI 自律規範、金管會訂定的 AI 指引等,皆是金融機構需留意的標的。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

探究 AI 金融法規前,先來看 AI 之於金融領域的應用趨勢。以外商銀行而論,典型案例像是瑞士信貸用於投資分析、交易策略;匯豐銀行用在詐欺偵測、市場預測;摩根大通用於合同分析、客戶服務;巴克萊用於智能客服、風險管理;花旗銀行用在智能客服風險管理與詐欺偵測、個性化理財建議、貸款審核和信用評分、交易策略和市場預測、數據分析和自動化流程。

除外銀外,本國銀行 AI 應用案例也持續增加。如在 2023 年金融博覽會時,即有多家銀行展示 AI 應用成果。但李嘉銘認為,現在已不需關注這些成果,因為時隔數月,AI 的進展相當迅速,也許今天再問當初催生這些成果的銀行,皆有更前瞻的思維,無意採取舊做法。

時序進入 2024 年,諸多公股銀行不落人後,端出更勝於幾個月前呈現於 2023 金融博覽會的成績單,相關應用情境包括智能鑑價大數據模型、機器人平台、AI 智能偵測、理專理財、客服小幫手…等。

據調查,涵括 377 幾家金融機構、108 家週邊單位的受訪對象,認定的前三大 AI 使用目的,依序是提高作業效率與生產力、節省人力、提升客戶使用體驗。至於 AI 應用大宗,則落在內部行政作業、智能客服、風險管理、認識客戶及防範金融犯罪、行銷廣告等。

善用不同解方,戰勝 AI 三大風險

由此觀之,確實有許多金融機構認為 AI 發展至關重要。但不可諱言,導入 AI 亦有諸多風險。首先是 AI 幻覺,就是許多人常提及的「一本正經地胡說八道」,導致人們無法判斷邏輯;此時用戶需反思 AI 透明性和可解釋性,或利用不同大語言模型(LLM)來交叉檢查。

其次問題為偏見。係因餵給 AI 的訓練資料存有偏見,模型也會學到偏見,連帶產生不準確或誤導的訊息。對此李嘉銘建議,除將跨種族、宗教、膚色、文化等多樣化資料納為訓練素材,同時亦可做 RLHF人類反饋強化學習,或採取 Fine-tuning、Input / Output Filtering、Monitoring、User Feedback、Continuous Learning、Adjustment 等做法。

[ 推薦文章:AI Agent 各層級挑戰與考量 ]

第三個問題是知識斷點,例如 ChatGPT-3.5 的知識僅更新到 2021 年 9 月,GPT-4 只到 2023 年 10 月;情況看似嚴重,所幸已有解方,像是啟用 GPT-4o 等最新模型,或結合搜尋引擎、RAG 等其他即時資料源。

參酌歐盟 AIA,滾動調整臺灣 AI 規範

論及現在金融機構應優先研究和遵循的規範,主要有三。一是 2024 年 7 月甫公佈,但目前處於汲取各方意見、猶未定案的人工智慧基本法;二是 2024 年 6 月金管會提出的金融業運用人工智慧(AI)指引;最後一項是 2024 年 5 月由銀行公會公佈的金融機構運用人工智慧技術作業規範。李嘉銘提醒,針對銀行公會祭出的規範,是銀行不容小覷的合規目標,因為它是會被金檢局拿來引經據典開單的準則。

接著解讀前述合規要求。首先是國科會預告的 AI 基本法,箇中涵蓋七個基本原則,包括永續發展、人類自主、隱私保護、資安與安全、透明與可解釋、公平與不歧視、問責。

其次看金管會頒佈的金融業運用 AI 指引,內含六大重點,儘管字面不盡相同,但與上述 AI 基本法大致維持類似脈絡,差別只在人工智慧基本法、公平與不歧視兩項被併為「重視公平性、以人為本的價值觀」。該指引係屬行政指導性質,不具拘束力,旨在鼓勵金融業在風險可控下,導入、使用與管理 AI;金融機構可依 AI 系統具體使用情境所涉風險,依各核心原則宜注意的事項,合理選擇緩解風險的機制和落實方法,包括採取更具成本效益的方法來達成目的。

[ 推薦文章:從 AI 人才培育走向專業 AI Agent 數位分身落地 ]

至於金融機構運用人工智慧技術作業規範,箇中重點等同金融業運用 AI 指引,一樣有六點。其間值得留意的要項,包括公司需要有治理與問責機制,且要公平、要以人為本,也要保護客戶隱私和權益,要維持系統服務的穩定性與安全性,要確保 AI 落實透明度與可解釋性,更要維持永續發展、朝普惠金融目標邁進。

換言之銀行想要發展 AI 不挨罰,務必符合上述自律規範。例如指定高階主管或成立委員會負責 AI 監督管理;運用 GenAI 時,須了解其運作方式,以及能做何等回應,因此在選用 LLM 或 AI 模型時,務必進行事前調查、評估與監督,甚至能解釋為何選 A 模型、不選 B 模型。又或者,公司一定要能對消費者說清楚講明白,現在消費者面對的到底是真人還是機器人;更遑論 AI 使用的過程中,一定要確實遵循資通安全、個人資料保護、智慧財產權等金融法規及其他法律規範。

但持平而論,隨時間不斷推移,所有規範仍需滾動調整,但調整過程必須有所依循,而目前最佳參考依據是 2024 年 7 月公告的歐盟人工智慧法(AIA)。

AIA 規範重點在於模型歸模型、系統歸系統,且基於 Risk-Based Approach,並將風險設定高中低等級,要求須分階段實施、同時有對應罰則或配套措施。其中急欲關注的 AIA 重點為第六條對應的附件三,框定了高風險的優先管理範圍,要求36個月內務須合乎規定,包括生物辨識、教育與職業訓練、就業與工作管理、公共和私人服務(風險評估)等,這些都有望成為後續臺灣 AI 規範與時值進、滾動調整的依據。

最後李嘉銘提出幾個務必留意的 AI 時代資安議題,包括 AI 失效的對抗性攻擊、AI 模型的數據隱私、AI 模型的安全漏洞、AI 系統的透明性與可解釋性、AI 系統的偏見與歧視,及 AI 驅動的網路攻擊。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AI金融業
上一篇文章

安瑞、Google 、樺漢攜手「軟硬整合、雲網結合」打造全方位AI智能防禦平台服務

下一篇文章

雲端自動擴展的隱患:配置錯誤將引爆成本危機?

相關文章

1200630060504
產業瞭望

數位化精實管理 以自創品牌行銷全球

2025-06-05
1200630060503
產業瞭望

從製造到回收 打造一條龍循環建材體系

2025-06-05
保險業的 AI 革命:個人化、忠誠度與未來客戶體驗的轉變
產業瞭望

保險業的 AI 革命:個人化、忠誠度與未來客戶體驗的轉變

2025-04-25
下一篇文章
雲端自動擴展的隱患:配置錯誤將引爆成本危機?

雲端自動擴展的隱患:配置錯誤將引爆成本危機?

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

02資安與隱私

第二、資安與隱私

2023 十大 IT 投資項目 在企業 IT 預算的十大投資項目中排行第二的是「

1200 Crowdstrike 10

整合多項資安功能 縮短挖掘威脅時間

第13屆CIO價值學院第三堂課-資訊安全 會後報導 面​對日益嚴峻的資安威脅,企

Cloudflare Leojiang 金融原生現場

Cloudflare 跨雲安全管理服務 企業多雲免擔心

第十三屆金融科技高峰會秋季場 會後報導 數位轉型的魅力,就在於讓企業無需辛苦自建

網頁文章首圖1200x630 網頁文章首圖1200x630

以 SASE 達到零信任 Cloudflare 實踐雲端安全

高科技資安論壇 會後報導 零信任架構延伸的 SASE 是一個零信任網路即服務平臺

慧榮科

保護智慧醫療資料 慧榮科技七大解決方案齊發

在電子病歷數量快速增加,加上勒索軟體攻擊事件頻傳下,對醫院發展智慧醫療造成極大挑

◤ 新光三越電子商務部副總經理莊宛妮

【專訪】新光三越電子商務部副總經理莊宛妮

歷經數位轉型 打造百貨電子商務 新光三越透過盤點自身競爭力後,確認會員、商品力、

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音