這件事是什麼
數發部建立 AI 風險分類框架頁面,公開說明框架定位與四個操作步驟,當時仍在正式公告前的準備階段。
這一筆保留的是框架正式生效前的準備過程。
數發部先把定位與四個步驟公開,讓各機關開始用同一套語言討論 AI 風險。到了 2026 年 7 月 7 日,v1.0 才正式訂定並生效;讀者判斷現行狀態時,應接著看正式生效事件。
誰會有感
數發部與各目的事業主管機關導入 AI 的企業AI 產品與服務提供者法遵、資安、產品與資料治理團隊
官方已確認
現在可以寫死的事
- 數發部頁面建立日期為 2026-03-23,並於 2026-05-28 更新。
- 頁面當時已公開盤點、識別、評估、應對四項核心流程。
- 數發部後續於 2026-07-07 正式訂定 v1.0 並使其生效。
還沒確定
不要講太滿
- 各領域具法律拘束力的管理規範,仍要看目的事業主管機關後續訂定。
現在可以先做什麼
先把未來一定會被問的東西整理起來
- 公司先列出所有 AI 使用情境,不要只列工具名稱。
- 每個情境標出資料類型、使用者、輸出用途和可能影響的人。
- 高影響情境先加人工覆核、權限控管、日誌和供應商審查。
外國比對
拿來當鏡子,不是台灣答案
NIST AI RMF
NIST 可用來理解風險管理流程,但它不是台灣法律,也不能取代台灣主管機關後續規範。
相關內容
往下接到法源、主題和情境
常見問題
這份 3 月的框架頁還是現行狀態嗎?
它是框架形成過程的一部分。現行版本是數發部於 2026 年 7 月 7 日正式訂定並生效的 v1.0。