iT邦幫忙

grc相關文章
共有 8 則文章
鐵人賽 AI Engineering DAY 6

技術 [Day 6]:客戶資料不能拿出來,我們要怎麼測 AI Guardrails?

在 Day 5 的文章中我們把「不要洩漏個資」拆成六個可以重跑的驗收情境,而文章最後留了一個很實際的問題:在測試 Guardrails 時三個案例可以手搓一搓生...

鐵人賽 AI Engineering DAY 5

技術 [Day 5]:Guardrail 有擋到就算驗收?把企業政策 (Policy) 變成可以一直重跑的測試、實踐 Policy As Code

筆者在 Day 4的文章裡談到,企業為什麼不能只要求 Guardrail「接得上」或「能跑得動就好」。 當企業今天用了 A Guardrail,半年後可能換成...

鐵人賽 AI Engineering DAY 4

技術 [Day 4]:手搓 Guardrail 不難,企業真正難題怎麼把它管起來

筆者在 Day 3 的文章中把「不要洩漏個資」這句要求,拆成三件事: 系統要檢查什麼 照什麼規則判斷 發現問題後要怎麼處理 如果今天只有一個客服系統、一個模...

鐵人賽 AI Engineering DAY 3

技術 [ Day3]:「不要洩漏個資」太模糊:怎麼把政策轉譯成 Guardrails 可以測試的控制項?

Day 2 把 Guardrails 可以介入的位置展開了:從使用者輸入、檢索資料,到工具執行前後,都可能需要控制。但架構圖、流程圖畫完,工程師還有一個問題沒得...

鐵人賽 AI Engineering DAY 2

技術 [ Day 2]:在調用 LLM 的流程中到底可以在哪裡加 Guardrails?拆解 7 個防護時機

上一篇,筆者把問題放在企業的 GRC 需求:政策要求系統控制什麼,又要留下什麼證據,才能說明控制確實發生? 回顧:《Day1:AI Guardrails 不應...

鐵人賽 AI Engineering DAY 1

技術 [ Day 1]:AI Guardrails 不應只是 AI Security、更是企業實踐 GRC 的手段之一

談到 AI Guardrails,常見的反應是:「這是 AI Security 的事吧?」也有人會問:「把限制寫進 Prompt 不就好了?」或是:「模型都這麼...

技術 2022 年您應該準備的 6 大商業風險~綜合風險管理 (IRM) 已被證明可以提供穩健且結構化的風險緩解方法。

一年的結束和新一年的開始提供了反思的時間;對於個人和組織。是時候重新集中精力,審查您的戰略並製定來年的計劃了。 確定來年的主要威脅對於準備 2022 年的 G...

技術 臺北商業大學研討會搞創新 反貪腐也有APP

**您想過反貪腐也有APP嗎?**臺北商業大學財經學院會計資訊系舉辦2015年內部控制與風險管理論壇,展示經濟部SBIR計畫產學合作成果「持續性反貪腐內部控制與...