iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

從法條到程式碼:台灣 AI 治理與資安合規實戰指南 系列

2025 年 12 月 23 日,立法院三讀通過《人工智慧基本法》,但各部會的配套作用法仍在制定中。本系列將以 30 天時間,整理 AI 基本法、ISO/IEC 42001、EU AI Act、NIST AI RMF 與台灣評測驗證體系,並結合 OWASP LLM Top 10、提示注入、資料外洩防護、紅隊測試及稽核追蹤等實務內容。

文章將透過自建的最小化 RAG 範例,示範如何把法規原則轉化為可執行的技術控制、開發流程與程式碼,最後彙整成一份《AI 專案資安合規檢核表/白皮書》,作為後續醫院專案、政府標案與 AI 系統治理的實務參考。

參賽天數 28 天 | 共 28 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文 團隊不買股票買機票
DAY 21

Day 21:落地藍圖——建立一個最小 RAG 範例

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...

DAY 22

Day 22:資料層——資料治理與外洩防護

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...

DAY 23

Day 23:輸入層——提示注入防禦與輸入過濾

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...

DAY 24

Day 24:輸出層——輸出過濾、幻覺與可解釋性

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...

DAY 25

Day 25:存取控制與最小權限

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...

DAY 26

Day 26:紅隊測試實作

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...

DAY 27

Day 27:稽核日誌與可追溯性

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...

DAY 28

Day 28:供應鏈與模型/套件治理

📝 本系列為 iThome 鐵人賽學習筆記,屬個人教學與非商業用途;文中法規與標準內容均以自身理解後的話轉述並註明出處,非逐字引用。 階段四|怎麼落地:從...