iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

從法條到程式碼:台灣 AI 治理與資安合規實戰指南 系列

2025 年 12 月 23 日,立法院三讀通過《人工智慧基本法》,但各部會的配套作用法仍在制定中。本系列將以 30 天時間,整理 AI 基本法、ISO/IEC 42001、EU AI Act、NIST AI RMF 與台灣評測驗證體系,並結合 OWASP LLM Top 10、提示注入、資料外洩防護、紅隊測試及稽核追蹤等實務內容。

文章將透過自建的最小化 RAG 範例,示範如何把法規原則轉化為可執行的技術控制、開發流程與程式碼,最後彙整成一份《AI 專案資安合規檢核表/白皮書》,作為後續醫院專案、政府標案與 AI 系統治理的實務參考。

參賽天數 7 天 | 共 7 篇文章 | 2 人訂閱 訂閱系列文 RSS系列文 團隊不買股票買機票
DAY 1

Day 01:開場——法律過了,作用法還沒到,開發者卡在最關鍵的縫隙

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段一|為什麼要管:...

DAY 2

Day 02:大型語言模型應用的資安,跟傳統資安差在哪?

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段一|為什麼要管:...

DAY 3

Day 03:大型語言模型十大風險導讀——OWASP 清單一次盤完

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段一|為什麼要管:...

DAY 4

Day 04:實作 demo——親手把一個 AI 客服打穿,再把它補起來

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段一|為什麼要管:...

DAY 5

Day 05:像駭客一樣連續追問——資料外洩、模型濫用,與「紅隊測試」

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段一|為什麼要管:...

DAY 6

Day 06:《人工智慧基本法》——立法背景與權責架構

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段二|誰在管、用什...

DAY 7

Day 07:基本法的義務——風險分類、高風險應用與標示揭露

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段二|誰在管、用什...