最新消息

AI風險分類框架上路: 企業如何應用四步驟盤點及應對風險

一、數發部於2026年7月7日公布「人工智慧風險分類框架」版本v1.0,即日生效。該框架初步對目的事業主管機關、產業界及社會大眾提出三大類、20項之AI應用風險速覽,並建議對相關風險進行四步驟管理流程。本文將以智慧財產服務業對於AI相關之應用為例解析前述內容,以供導入或評估AI應用之企業參考。

二、AI風險分類框架之定位與施行時程

(一) 風險分類框架是由數發部依據人工智慧基本法(下簡稱「基本法」)第16條所訂定,作為政府跨部會溝通及產業界和社會大眾理解AI風險治理體系之參考。其核心是提供一「風險管理措施檢核表」,以協助各部會識別、評估需優先處理的風險態樣,並據此設計管理措施和高風險AI應用的責任歸屬與救濟機制(基本法第5條及第16條參照),因此,最終具法律拘束力的各相關領域規範仍將由各主管機關(如金管會、勞動部、衛服部等)依框架訂定。就此,行政院已公告將推動各級政府機關於今年7月完成「公務使用AI的風險評估」,一年內訂定內控管理規範,並要求各目的事業主管機關在2028年1月前完成各自領域的AI應用風險管理規範與法規調適。

(二) 本框架現階段對企業不具直接之法拘束力,但就企業而言仍可提前比照框架盤點既有與規劃中的AI專案,以在未來法規上路時有效降低調整成本。

三、應用AI之三大類風險及20項子類型

(一) 與歐盟AI法案之異同

本框架與歐盟AI法案出發點類似,都強調根據風險程度進行比例式管理,但兩者就風險分類邏輯與治理模式則有不同發展:歐盟採取「預先劃定四個級別之風險」,並根據AI之「用途」判斷風險等級,至於臺灣則根據「風險成因類型」而非「應用場域」加以分類,用以協助各主管機關先「識別」AI之風險所在,再動態根據風險之嚴重性提出應對措施,因此即便基本法第5條2項初步針對「高風險AI應用」之情形明確規範「應明確標示注意事項或警語」之法定義務,目前臺灣亦無如歐盟設有統一之清單列舉高風險應用項目。

(二) 與基本法七大原則之連結

基本法第4條明訂七項對AI研發應用應遵守之原則,包括永續性、人類自主、隱私保護及資料治理、建立資安防護措施、透明及可解釋、公平與不歧視、問責,已初步可從以下風險分類表顯示與母法之連結:

(三) 智慧財產保護與資料分享治理的雙軌政策

現階段基本法與風險分類框架把智財權之保護與資料共享視為需同時考量的政策目標,一方面希望開放資料、共享再利用,另一方面明示要維護智財權與個資之保護,將侵害智財權疑慮(A6)與創作價值受損(C4)列為應識別之應用AI風險。

因此,對於文創、內容與資料密集產業(如出版、影音、遊戲、數據資訊服務平台等),未來之AI應用將同時受到既有「著作權、營業秘密與個資法」以及「基本法與風險分類框架下的行業行政規則指引」雙軌規範約束。

四、四步驟之AI風險治理操作流程

由於臺灣在醫療、交通、農業、金融等各產業現階段使用AI的差異甚鉅,因此無法如同歐盟一般在立法之初即提出風險分級之靜態清單、強制規範各界配合應對AI分級風險,為使各產業有空間適應AI之技術迭代,目前數發布在分類框架中僅提出以下檢核流程,使主管機關可依相關領域的實際情況判斷如何治理相關風險。

五、企業如何因應AI風險分類框架下之相關治理措施

在前述背景下,以智慧財產與科技產業為例,現階段可先盤點相關AI應用專案,以著作權、營業秘密與授權合約等既有法規及措施為起點,檢視訓練資料來源與授權鏈是否完整,同時也將A6「侵害智慧財產權」與C4「創作價值受損」等之風險提前納入內控檢核流程,待未來各主管機關陸續發布行業指引與監理規則時,再進一步以既有的措施為橋梁導入新制,將有益於大幅降低合規新制可能帶來之衝擊與成本。
 

◎參考資料

臺灣正式施行之「人工智慧基本法」特色

歐盟議會通過「人工智能法案」

 

回列表