iT邦幫忙

2026 iThome 鐵人賽

DAY 14
0
AI Security

從法條到程式碼:台灣 AI 治理與資安合規實戰指南系列 第 14

Day 14:國際對接——EU AI Act × NIST AI RMF,42001 當共通語言

  • 分享至 

  • xImage
  •  

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。

階段二|誰在管、用什麼管:制度與標準

台灣、歐盟、美國三套框架,以 ISO 42001 當共通語言

把台灣的制度放上世界地圖

第二階段走到這裡,台灣這邊的制度圖已經完整:Day 6–8 讀懂《人工智慧基本法》,Day 9–13 深入 ISO/IEC 42001。但有一個現實問題不能不面對——AI 是跨國的,你的產品很可能要賣到、或服務到台灣以外的市場。 一旦跨出國門,你面對的就不只是台灣的規則,還有歐盟的、美國的。

今天是第二階段的收尾,要做兩件事:一是認識另外兩套最重要的國際框架——歐盟的《人工智慧法》與美國的 AI 風險管理框架;二是回答一個對台灣廠商極實用的問題:有沒有辦法「做一次」,就同時應付台灣、歐盟、美國三邊? 答案,就藏在 ISO/IEC 42001 這個「共通語言」裡。

著作權方面,今天相對單純:歐盟法律與美國政府文件都可以自由引用(見文末說明),因此可以講得比 42001 那幾天更直接。

歐盟《人工智慧法》:全世界最嚴的一部 AI 法

它是什麼、為什麼你要在意

歐盟人工智慧法(EU Artificial Intelligence Act,以下簡稱 EU AI Act),正式編號為 Regulation (EU) 2024/1689,於 2024 年 6 月通過、2024 年 8 月 1 日生效,是全球第一部綜合性、有強制力的 AI 法律。它跟台灣基本法最大的不同是:台灣基本法是「原則性框架」,而 EU AI Act 是細節綁死、帶重罰的硬法——違反禁止類規定,最高可罰到 3,500 萬歐元、或企業全球年營業額的 7%(取較高者)。這個量級,讓它成為名副其實的「硬法」。

而且它有一個台灣廠商必須知道的特性——域外效力:只要你的 AI 產品或服務投放到歐盟市場、或其產出被歐盟境內的人使用,不管你公司設在哪裡,都受它規範。換句話說,一家台灣公司只要生意做到歐盟,就得遵守 EU AI Act。這不是「別人的事」。

核心設計:四級風險分類

EU AI Act 的骨架,是把所有 AI 應用依風險分成四級,風險越高、管得越嚴。這也是 Day 7 埋過的伏筆,今天完整展開。四個等級如下圖所示,由上而下依序說明:

歐盟 AI 法的四級風險分類

  • 不可接受風險(Unacceptable)→ 直接禁止:被認定違反基本價值的應用,例如社會信用評分、利用弱點操縱行為等,一律禁止。
  • 高風險(High-risk)→ 最嚴格義務:用於關鍵領域(醫療器材、招聘、信用評分、關鍵基礎設施、司法等)的 AI。這一級是 EU AI Act 的重心,義務最多(下一節詳談)。
  • 有限風險(Limited)→ 透明義務:例如聊天機器人、生成式內容,主要義務是「讓使用者知道自己在跟 AI 互動、或內容由 AI 生成」——與台灣基本法的標示揭露相呼應。
  • 最小風險(Minimal)→ 幾乎不管制:絕大多數 AI(如垃圾郵件過濾、遊戲 AI)屬此類,自由使用。

高風險應用要負哪些義務

被歸為「高風險」的 AI,要承擔一整套義務。這份清單特別值得工程師記住,因為它幾乎就是一份「AI 系統該做好哪些事」的檢查表。主要義務如下圖所示,逐項列出如下:

歐盟高風險 AI 的主要義務

  • 建立風險管理系統(貫穿整個生命週期);
  • 資料治理(訓練資料的品質、代表性、偏誤管理);
  • 技術文件紀錄留存(可追溯、自動記錄日誌);
  • 對使用者的透明與資訊揭露
  • 人類監督(保留人可以介入的設計);
  • 準確性、穩健性與資安
  • 上市前的符合性評鑑(確認產品符合法定要求的查驗程序;多數高風險 AI 可由提供者依「內部控制」程序自行完成,僅生物特徵辨識等特定類別須經第三方指定機構查驗)與 CE 標誌(歐盟市場的商品合格標記,所有高風險 AI 上市前都須標示)。

仔細看這份清單,會發現它幾乎和 Day 8 的基本法七大原則、Day 12 的 42001 附錄 A 控制高度重疊。這不是巧合,是各國治理趨同的結果。 後文討論 42001 作為共通語言時,將再回到這個重疊。

通用型 AI 與時程

EU AI Act 還特別針對通用型 AI 模型(General-Purpose AI Model,以下簡稱 GPAI,例如大型語言模型)訂了專門義務。為什麼要為它另立規則?因為 GPAI 這類模型會被大量下游應用重複使用,一旦它有問題,風險會一路傳遞到所有用到它的產品。所以在制度設計上,GPAI 的義務是與四級風險分類並行的另一條軸線——不管你的應用落在哪一級,只要用到 GPAI,就額外要遵守它的義務(技術文件、著作權政策、系統性風險評估等)。

實施上採分階段生效:禁止類最早(2025 年 2 月)、GPAI 義務次之(2025 年 8 月)、多數高風險義務最晚(2026 年 8 月,少數內嵌於受規範產品的高風險延到 2027 年 8 月)。時程雖分批,但方向明確。

美國 NIST AI RMF:另一種路數——自願框架

歐盟走「硬法」,美國走的是完全不同的路——自願性的框架

它是什麼

美國國家標準暨技術研究院的人工智慧風險管理框架(NIST AI Risk Management Framework,以下簡稱 NIST AI RMF),於 2023 年 1 月發布。它不是法律、沒有強制力,而是一份供政府與產業「自願採用」的指引,目標是幫助組織管理 AI 風險、建立「可信任的 AI」。它跟 EU AI Act 是光譜的兩端:一個強制、一個自願;但兩者要處理的問題,其實很像。

核心:四個功能

NIST AI RMF 的核心(Core)是四個互相配合的功能,這四個功能會讓人想起 42001 的 PDCA——因為它們同樣是一種「持續循環的治理」。四者的關係如下圖所示:

NIST AI RMF 的四個功能

  • 治理(Govern):建立 AI 風險治理的文化、政策、責任——是貫穿其他三者的基礎(對應 42001 的領導與政策)。
  • 映射(Map):辨識 AI 系統的脈絡與風險——它用在什麼情境、可能出什麼問題(對應風險識別)。
  • 量測(Measure):用量化與質化方法分析、評估風險(對應風險分析與評估)。
  • 管理(Manage):對評估出的風險排序、處理、監控(對應風險處理)。

NIST 還定義了「可信任 AI」的七項特性:有效可靠、安全、資安與韌性、可歸責與透明、可解釋、隱私強化、公平(管理有害偏誤)。這七項,又和台灣基本法七大原則、EU 高風險義務高度呼應。 到這裡可以清楚看出:全世界其實在講同一件事,只是用不同的語言。

三套框架,一張對照表

把台灣、歐盟、美國三邊放在一起,差異與共通就一目了然。下圖整理了三種治理取向與共同精神:

台灣、歐盟、美國三套 AI 治理取向對照

圖中的「共同精神」是今天的重點:三套框架的「表達方式」不同,但「要求你做的事」高度一致——都要你做風險管理、資料治理、透明揭露、人類監督、問責可追溯。既然要做的事一樣,那就存在一種「一次做好、三邊通用」的可能——而承擔這個角色的,正是 ISO/IEC 42001。

42001 當共通語言:一次導入,三方對應

這就是 ISO/IEC 42001 在國際上最大的戰略價值——它是一套中立、國際通用的管理系統,可以當作對接各國要求的「翻譯層」,如下圖所示:導入一次,同時對應到歐盟的高風險義務與 NIST 的四項功能。

導入一次 42001,同時對應歐盟義務與 NIST 功能

道理很簡單:你在 42001 裡建立的那套管理制度——AI 政策、風險評鑑、衝擊評鑑、資料治理、生命週期管理、稽核與持續改善——同時就是歐盟高風險義務要求的東西、也涵蓋了 NIST 四功能要做的事。所以:

  • 對歐盟:導入 42001,能幫你把高風險義務要求的「風險管理系統、資料治理、紀錄留存、人類監督」等,用一套有制度、可稽核的方式建立起來,大幅減少從零準備的工作。
  • 對美國:42001 的管理循環,幾乎可以直接對映 NIST 的 Govern/Map/Measure/Manage 四功能。
  • 對台灣:42001(及其國家標準 CNS 42001)本來就是回應基本法原則、對接本土評測驗證的最佳載體。

一句話總結:與其為每個市場各做一套,不如導入一次 42001,再依各地要求微調。 這就是「共通語言」的意義——它不消滅各地的差異,但讓你不必為每種語言重寫一遍。

不過有一個界線必須講清楚,避免誤會:通過 42001 驗證,不等於自動取得歐盟的合法上市資格。EU AI Act 的高風險應用有它自己的「符合性評鑑」程序,42001 是強而有力的管理基礎、能覆蓋大部分要求並省下大量重工,但它是「幫你準備好」,不是「替代掉」歐盟的法定程序。認清這條界線,才不會把「有證書」誤當成「已合規」。

對映到本系列與 RAG 範例

把今天的國際視角,接回本系列的做法:我們用 42001 當骨架來建立那份白皮書檢核表,本身就是在替讀者準備一套「可跨市場重用」的治理底稿。當你手上的檢索增強生成(Retrieval-Augmented Generation,以下簡稱 RAG)客服,已經依 42001 做好了資料治理(Day 22)、輸出揭露(Day 24)、存取控制(Day 25)、稽核日誌(Day 27),你其實已經同時回應了:

  • 歐盟高風險義務的資料治理、透明、紀錄留存;
  • NIST 的 Map/Measure/Manage;
  • 台灣基本法的隱私、透明、問責原則。

一套技術實作,三方都能拿來當證據。 這正是「從法條到程式碼」跨越國界的樣子。

小結:第二階段完結

今天把台灣的制度放上了世界地圖,也為整個第二階段(Day 6–14)畫下句點:

  • EU AI Act:全球第一部綜合性 AI 硬法,四級風險分類、高風險義務繁多、具域外效力——台灣廠商做歐盟生意就受規範;
  • NIST AI RMF:美國的自願性框架,以 Govern/Map/Measure/Manage 四功能與七項可信任特性管理 AI 風險;
  • 三套框架表達不同、精神一致:都要風險管理、資料治理、透明、人類監督、問責;
  • ISO/IEC 42001 是共通語言:導入一次,就能同時對應三邊的大部分要求,但不等於取代各地的法定程序。

回顧第二階段:我們從台灣基本法(Day 6–8)的原則與權責出發,深入 42001(Day 9–13)把原則翻成可稽核的管理制度,再到今天用 42001 對接國際。「誰在管、用什麼管」這個問題,到這裡已經回答完整。

明天(Day 15)進入第三階段「機構與資源」——台灣有哪些落地的機構與工具? 制度與標準都齊備了,接下來要看的是:在台灣,這些制度是靠哪些機關、哪些評測工具真正落地的。我們會從一張「台灣 AI 治理制度地圖」開始。


  • 程式碼:本篇為國際框架對照,無對應程式碼;三方要求的技術證據落點見第四階段(Day 21–30)。
  • 參考條文/出處:歐盟《人工智慧法》Regulation (EU) 2024/1689(© European Union,來源 EUR-Lex,https://eur-lex.europa.eu;歐盟法律依其再利用政策可自由引用、須註明出處);美國 NIST AI RMF 1.0(NIST AI 100-1,屬美國政府公共領域著作);ISO/IEC 42001:2023、CNS 42001:2026 之對映為概念性說明;《人工智慧基本法》第 4 條等。三方框架之風險分級與義務為公開事實,本文以自己的話摘述並註明出處。

上一篇
Day 13:42001 認證之路——從 SoA 到取得證書
下一篇
Day 15:台灣 AI 治理制度地圖
系列文
從法條到程式碼:台灣 AI 治理與資安合規實戰指南18
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言