AI Security
從法條到程式碼:台灣 AI 治理與資安合規實戰指南
2025 年 12 月 23 日,立法院三讀通過《人工智慧基本法》,但各部會的配套作用法仍在制定中。本系列將以 30 天時間,整理 AI 基本法、ISO/IEC 42001、EU AI Act、NIST AI RMF 與台灣評測驗證體系,並結合 OWASP LLM Top 10、提示注入、資料外洩防護、紅隊測試及稽核追蹤等實務內容。
文章將透過自建的最小化 RAG 範例,示範如何把法規原則轉化為可執行的技術控制、開發流程與程式碼,最後彙整成一份《AI 專案資安合規檢核表/白皮書》,作為後續醫院專案、政府標案與 AI 系統治理的實務參考。