• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CISO精選

國際倡議 AI 治理,AIMS 奠定基石

2024-05-05
分類 : CISO精選, 專欄
0
A A
0
國際倡議 AI 治理,AIMS 奠定基石

Image by vector_corp on Freepik

美國聯邦政府對於常見供應商威脅已經發展出供應鏈資安風險管理(C-SCRM)。在供應鏈韌性這必要前提下,企業宜預先完成合規準備並完善資安治理制度,納入 AI 風險管理(AIRM)與 AI 管理系統(AIMS),避免因 AI 資安的落差所造成的供應鏈排擠,而喪失商業機會。

文/梁日誠


200 梁日誠
◤ 作者梁日誠現為 CMMC PI/CCP/CCA Candidate/SME,ISO/IEC JTC1/SC27、SC42、ISO/TC22/SC32、IEC/TC65 技術組委員,ISO 27001/ISO 27701/ ISO 22301/ ISO20000-1/IEC 62443-2-1 主導稽核師及講師,TCIC 環奧國際驗證公司全球營運總經理。

當 AI 業界對於 Responsible/Trustworthy AI 匯聚共識之際,聯合國(UN)大會更於 2024 年 3 月發佈「抓住安全、可靠和值得信賴的人工智慧系統帶來的機遇,促進可持續發展」的大會會議決議,決議中陳述 AI 治理(AI Governance)的重要,並回顧 2023 年 12 月由聯合國高級別 AI 諮詢機構(AI Advisory Body,AIAB)發佈了「為人類治理人工智慧(Governing AI for Humanity)」的暫行報告;至於 AIAB 其最終報告則預計將於 2024 年 9 月的未來峰會(Summit of the Future)召開前發佈,各會員國考慮通過全球數位契約(Global Digital Compact)來持續推動 AI 治理。

[ 推薦閱讀:AI 國際法遵需求迫在眉睫 人工智慧風險管理成顯學 ]

由 UN 帶領的國際 AI 治理倡議,正如火如荼地蔓延,國際標準組織(ISO)也適時的推出對應的 AI 治理與人工智慧管理系統(AIMS)相關的國際標準以支持國際社會所需,AI 的重要性與特性,使得 AI 治理的發展異於其他議題(如:資安)的「管理先行,治理隨後」的節奏,身處 AI 浪潮中的各利害相關者,宜適時的展現 AI 治理的績效,以確保國際 AI 競爭力的持續領先地位。

內容目錄 隱藏
UN 的 AI 治理倡議
國際標準組織的 AI 治理模型

UN 的 AI 治理倡議

於 UN AIAB 的暫行報告中,識別了 AI 治理的指導原則,涵蓋包容性(Inclusivity)、公共利益、資料治理的中心地位、普遍性、網路化和多利害相關者(multistakeholder)、國際法(International Law)等與機構或組織功能(Institutional Functions),以指導建立新的全球 AI 治理機構。

[ 推薦閱讀:生成式 AI 將對 DevSecOps 產生重大影響 ]

AI 治理功能的多層式架構如 <附圖一>,AIAB 識別了 AI 治理須涵蓋的幾項功能,其中包括定期評鑑 AI 的狀況與發展軌跡、發展與協調標準、安全和風險管理框架、促進國際多方合作以增強全球南方(the Global South)的能力、監督風險和協調應急回應、有助於 SDGs,以及制定具有約束力的當責規範等。

<附圖一>
<附圖一>

UN 之下的「聯合國教育、科學及文化組織(聯合國教科文組織,UNESCO)」自 2021 年便公布由 193 個會員國所採用的「AI 道德建議(Recommendation on the Ethics of Artificial Intelligence)」,並持續彙聚國際資源,以「全球 AI 道德與治理觀察站」推動並監督各項 AI 治理發展,例如:Readiness Assessment Methodology(RAM) 、Ethical Impact Assessment(EIA)等。組織如何選擇適當的 AI 與 Data 相關標準與方法以達到合規,同時展現與 UN AI 治理的指導原則相校準,是各組織的重要課題。

國際標準組織的 AI 治理模型

國際標準於組織治理(Governance of organizations,ISO 37000:2021)、IT 治理(Governance of IT for the organization,ISO 38500:2024)與 AI 治理(Governance implications of the use of artificial intelligence by organizations,ISO 38507:2022)等議題,均提供國際標準供採用。以最新 2024 年版 ISO 38500 的 IT 治理模型為基礎,考量 ISO 38507 中 AI 治理的特性,可形成如<附圖二>的 AI 治理模型案例。

<附圖二>
<附圖二>

其中,「AI 實作治理(Governance of AI Practice)」的運作主體為治理機構(Governing Body,GB),「AI 實作管理(Management of AI Practice)」以 AIMS ISO 42001 實踐,「AI 治理框架(Framework for the Governance of AI)」的遞迴式架構則包含了方向(Direction)、容量(Capacity)、政策(Policy)、委派(Delegation)、績效(Performance)、當責(Accountability)等 6 個元素。例舉的 AI 治理模型並包含了 11 項治理原則,治理原則中的社會責任(參考 ISO 26000 社會責任)可對應於 ESG 議題的各項指標,如: SDGs。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

基於 ISO 國際標準的 AI 治理模型案例中,AI 實作治理與 AIMS 須共存且充分互動,包括: AI 實作治理對 AIMS 的策略與政策進行指導(Direct)、AI 實作治理對 AIMS 提出的計畫與建議進行評估(Evaluate)、AI 實作治理對 AIMS 提出的績效與符合性進行監督(Monitor)等。AI 國際標準的治理原則對應於 UN 的指導原則,ISO AI 治理模型則呼應於 UN AI 治理功能,為各組織展現 AI 治理的最佳機制。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AIMSAI治理人工智慧供應鏈資安梁日誠資安風險管理
上一篇文章

碳管理系統初探 ─ 倍力資訊 碳管家

下一篇文章

【專訪】國立臺灣海洋大學校長許泰文

相關文章

AI 治理底線——NemoClaw 漏洞警示的資安斷路機制設計原則
CISO精選

AI 治理底線——NemoClaw 漏洞警示的資安斷路機制設計原則

2026-05-12
龍蝦在企業的場景應用發想
專欄

龍蝦在企業的場景應用發想

2026-05-12
從 Claude Mythos 看 AI 時代的資安治理
CISO精選

從 Claude Mythos 看 AI 時代的資安治理

2026-05-07
下一篇文章
240506 1200x630 (許泰文)

【專訪】國立臺灣海洋大學校長許泰文

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 你以為他在顧電腦?其實他在替公司創業
  • 研華 COMPUTEX 首度整合全球夥伴大會 強化全球邊緣 AI 生態系鏈結
  • Appier 獲 Gartner《產品領導者洞察》評選為2026 年 AI 原生應用與解決方案類別代表性廠商
  • 健保 NGS 資料收載機制銜接 FHIR 國際標準 精準醫療新里程
  • 簡立峰:AI 模型若受制境外 教育、國安與社會信任恐全面受衝擊

📈 CIO點閱文章週排行

  • 香繼光集團資訊部經理黃郁元

    Cisco Meraki 助力香繼光飄香全世界,無論在何處,都是家鄉的味道

    0 分享
    分享 0 Tweet 0
  • 高效算力帶著走!華碩推出首款UGen 300 USB AI加速器

    0 分享
    分享 0 Tweet 0
  • SoFi 從學生貸款跨足區塊鏈:推出 SoFiUSD 美元穩定幣

    0 分享
    分享 0 Tweet 0
  • 康那香啟動「雙軸轉型」:攜手思科佈局數位免疫網,打造智慧製造新標竿

    0 分享
    分享 0 Tweet 0
  • 昕力資訊一站式方案 雲地部署達成 AI 落地

    0 分享
    分享 0 Tweet 0
  • 南山人壽建構企業架構 以 Hyperautomation 與 AI 提升營運韌性

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯發創新基地負責人許大山

    0 分享
    分享 0 Tweet 0
  • 龍蝦在企業的場景應用發想

    0 分享
    分享 0 Tweet 0
  • 【專訪】全盈 +PAY 總經理劉美玲

    0 分享
    分享 0 Tweet 0
  • 醫療資料治理轉型  FHIR 重塑臺灣醫療競爭力

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【專訪】金融監督管理委員會 資訊服務處處長林裕泰

合規邁向韌性治理 啟動 AI 與量子前瞻布局 面對新型態攻勢,金融資安除了新技術

你以為 CIO 只是在顧系統,其實他正在替組織創業

從拉磨驢到千里馬:當數位決策超越技術層次 文/林華庭 對於董事會與執行層而言,C

金融業如何兼顧 AI 創新與「可解釋性」治理實務

文/徐燁儀 過往新興科技出現,各行各業爭相使用,企業內多僅要求高階主管或相關技術

國立中央大學與華碩電腦4月17日正式簽署「航太生醫與穿戴裝置AI應用合作備忘錄(MOU)」

中央大學攜手華碩 打造無程式碼 AI 個人化健康平台

文/中央大學 在全球航太科技與智慧醫療快速融合的趨勢下,國立中央大學與華碩電腦

資安署攜資安院三策略推動 PSIRT 助企業接軌國際供應鏈

文/鄭宜芬 建立 PSIRT 已成為企業進軍國際的重要門檻之一。數位發展部資通安

【中榮系列】不只是附帶條款!落實 SSDLC,讓「安全」成為智慧醫院的 DNA

隨著生成式 AI、雲端醫療與遠距照護等應用快速擴散,醫療機構的資訊系統已成為營運

首屆漏洞獵捕揪 20 項漏洞  AI 紅隊 9 月上場、鎖定軟體供應鏈

文/鄭宜芬 國家資通安全研究院 27 日公布首屆「產品資安漏洞獵捕活動」成果,針

【編輯室札記】Harness Agent 助力企業 AI 落地應用

總主筆/施鑫澤 在 2026 年的企業 AI 浪潮中,「Harness Agen

健保 NGS 資料收載機制銜接 FHIR 國際標準 精準醫療新里程

文/鄭宜芬 延長癌症存活率是政府重要目標,中央健康保險署為推動癌症精準醫療,於

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音