← 回 Happy eBook 首頁

Governance Archive

資料與治理歷史單元

回到資料與治理

資料權限控管(第 19 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 19 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 19 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 19 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 19 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 18 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 18 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 18 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 18 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 18 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 18 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 18 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 18 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 18 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 18 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 18 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 18 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 18 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 18 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 18 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 18 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 18 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 18 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 18 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 18 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 17 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 17 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 17 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 17 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 17 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 17 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 17 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 17 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 17 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 17 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 17 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 17 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 17 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 17 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 17 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 17 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 17 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 17 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 17 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 17 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 16 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 16 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 16 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 16 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 16 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 16 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 16 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 16 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 16 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 16 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 16 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 16 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 16 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 16 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 16 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 16 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 16 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 16 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 16 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 16 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 15 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 15 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 15 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 15 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 15 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 15 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 15 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 15 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 15 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 15 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 15 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 15 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 15 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 15 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 15 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 15 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 15 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 15 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 15 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 15 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 14 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 14 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 14 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 14 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 14 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 14 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 14 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 14 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 14 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 14 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 14 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 14 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 14 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 14 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 14 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 14 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 14 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 14 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 14 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 14 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 13 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 13 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 13 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 13 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 13 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 13 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 13 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 13 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 13 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 13 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 13 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 13 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 13 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 13 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 13 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 13 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 13 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 13 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 13 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 13 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 12 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 12 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 12 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 12 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 12 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 12 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 12 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 12 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 12 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 12 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 12 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 12 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 12 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 12 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 12 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 12 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 12 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 12 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 12 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 12 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 11 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 11 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 11 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 11 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 11 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 11 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 11 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 11 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 11 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 11 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 11 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 11 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 11 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 11 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 11 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 11 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 11 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 11 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 11 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 11 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 10 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 10 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 10 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 10 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 10 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 10 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 10 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 10 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 10 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 10 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 10 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 10 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 10 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 10 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 10 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 10 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 10 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 10 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 10 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 10 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 9 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 9 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 9 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 9 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 9 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 9 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 9 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 9 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 9 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 9 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 9 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 9 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 9 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 9 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 9 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 9 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 9 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 9 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 9 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 9 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 8 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 8 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 8 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 8 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 8 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 8 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 8 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 8 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 8 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 8 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 8 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 8 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 8 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 8 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 8 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 8 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 8 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 8 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 8 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 8 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 7 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 7 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 7 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 7 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 7 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 7 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 7 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 7 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 7 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 7 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 7 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 7 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 7 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 7 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 7 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 7 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 7 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 7 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 7 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 7 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 6 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 6 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 6 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 6 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 6 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 6 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 6 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 6 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 6 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 6 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 6 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 6 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 6 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 6 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 6 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 6 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 6 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 6 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 6 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 6 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 5 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 5 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 5 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 5 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 5 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 5 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 5 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 5 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 5 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 5 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 5 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 5 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 5 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 5 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 5 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 5 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 5 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 5 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 5 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 5 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 4 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 4 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 4 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 4 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 4 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 4 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 4 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 4 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 4 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 4 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 4 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 4 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 4 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 4 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 4 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 4 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 4 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 4 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 4 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 4 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 3 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 3 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 3 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 3 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 3 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 3 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 3 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 3 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 3 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 3 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 3 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 3 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 3 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 3 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 3 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 3 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 3 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 3 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 3 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 3 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬(第 2 輪複習)

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變(第 2 輪複習)

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控(第 2 輪複習)

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權(第 2 輪複習)

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證(第 2 輪複習)

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊(第 2 輪複習)

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險(第 2 輪複習)

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期(第 2 輪複習)

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性(第 2 輪複習)

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核(第 2 輪複習)

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理(第 2 輪複習)

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險(第 2 輪複習)

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理(第 2 輪複習)

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤(第 2 輪複習)

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全(第 2 輪複習)

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管(第 2 輪複習)

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化(第 2 輪複習)

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化(第 2 輪複習)

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理(第 2 輪複習)

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點(第 2 輪複習)

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。

責任歸屬

責任歸屬是明確定義誰負責資料、模型、系統、決策與溝通。

治理重點

AI 導入不是技術團隊單獨負責,通常需要跨部門治理。

案例提醒

業務、法務、資安與資料團隊都可能參與 AI 專案治理。

事故應變

AI 事故應變包含停用模型、回滾版本、通知利害關係人與修正流程。

治理重點

事前設計應變流程比事後臨時處理更可靠。

案例提醒

若模型大量寄出錯誤通知,應能快速暫停服務。

模型監控

模型監控追蹤效能、錯誤率、資料漂移、成本與使用量。

治理重點

監控指標應連結業務目標與風險。

案例提醒

客服機器人若答非所問比例升高,應觸發檢查。

資料授權

資料授權決定資料能否用於訓練、分析、分享或商業用途。

治理重點

未確認授權可能造成法律與商譽風險。

案例提醒

網路圖片不代表可任意用於模型訓練或商業生成。

輸出驗證

輸出驗證是檢查 AI 結果是否正確、完整、合規且可用。

治理重點

生成式 AI 尤其需要事實查核與格式驗證。

案例提醒

AI 產生的採購規格應由專業人員確認。

提示詞攻擊

提示詞攻擊是透過輸入誘導模型違反原本規則或洩漏資訊。

治理重點

RAG 與代理系統也需要防範惡意輸入。

案例提醒

文件中若藏有忽略先前指令的文字,可能影響模型回答。

第三方服務風險

使用外部 AI 服務時,要評估資料外傳、服務中斷、合約與模型變更風險。

治理重點

不能只看功能,也要看供應商治理能力。

案例提醒

企業使用雲端 AI API 前,應確認資料是否會被保存或用於訓練。

資料生命週期

資料生命週期包含蒐集、儲存、使用、分享、保存與刪除。

治理重點

每個階段都要設計權限、安全與合規要求。

案例提醒

不再需要的個資不應永久保存。

可追溯性

可追溯性是保留資料來源、模型版本、輸入輸出與決策紀錄。

治理重點

發生錯誤時,可追溯性有助於調查與修正。

案例提醒

模型輸出造成客訴時,應能查到當時使用的模型與輸入資料。

人工覆核

人工覆核是在高風險或不確定情境中由人檢查 AI 輸出。

治理重點

AI 可協助,但不能在所有場景取代人類責任。

案例提醒

醫療、金融、法律建議通常需要人工覆核。

AI 倫理

AI 倫理強調公平、透明、負責、安全與以人為本。

治理重點

倫理原則要轉化成可執行的檢查流程。

案例提醒

自動化篩選履歷時,要檢查是否對特定族群不利。

合規風險

AI 專案要遵守個資、著作權、產業法規與內部規範。

治理重點

合規不是上線後才補,而是需求規劃階段就要納入。

案例提醒

用外部資料訓練模型前,要確認授權與使用範圍。

模型治理

模型治理是管理模型版本、審核、部署、監控與退場。

治理重點

它能避免模型黑箱上線後無人負責。

案例提醒

若模型表現連續下降,應有回滾或重新訓練流程。

資料偏誤

資料偏誤會讓模型學到不公平或不符合現況的規律。

治理重點

治理上要檢查資料代表性與樣本分布。

案例提醒

只用都市資料訓練的服務模型,可能不適合偏鄉場景。

資料安全

資料安全包含加密、備份、權限控管、稽核與外洩應變。

治理重點

安全設計要涵蓋資料生命週期。

案例提醒

模型訓練資料若含商業機密,應限制下載與外傳。

資料權限控管

權限控管確保只有授權人員能存取特定資料。

治理重點

AI 專案應依角色設定最小權限。

案例提醒

客服人員不應能匯出所有客戶敏感資料。

去識別化

去識別化是降低資料識別個人的可能性。

治理重點

去識別化不等於絕對匿名,仍要注意重新識別風險。

案例提醒

醫療研究資料常需先做去識別化處理。

資料最小化

資料最小化是只蒐集與處理達成目的所必要的資料。

治理重點

它有助於降低個資與合規風險。

案例提醒

若只需統計年齡區間,就不一定要保存完整生日。

資料清理

資料清理處理缺失值、重複資料、格式錯誤與異常值。

治理重點

資料清理可提升模型訓練品質與分析可信度。

案例提醒

訂單日期格式不一致會影響後續分析。

資料盤點

AI 導入前要盤點資料來源、欄位、品質、權限與更新頻率。

治理重點

沒有可用資料時,模型選型再好也難以落地。

案例提醒

導入預測維護前,要先確認設備感測資料是否完整。