框架superseded查證 2026-08-02

數發部先建立 AI 風險分類框架頁面

2026 年 3 月起,數發部開始公開說明 AI 風險分類的定位與操作流程;這個準備階段後來由 7 月 7 日正式生效的 v1.0 接續。

數發部建立 AI 風險分類框架頁面,公開說明框架定位與四個操作步驟,當時仍在正式公告前的準備階段。

這一筆保留的是框架正式生效前的準備過程。

數發部先把定位與四個步驟公開,讓各機關開始用同一套語言討論 AI 風險。到了 2026 年 7 月 7 日,v1.0 才正式訂定並生效;讀者判斷現行狀態時,應接著看正式生效事件。

數發部與各目的事業主管機關導入 AI 的企業AI 產品與服務提供者法遵、資安、產品與資料治理團隊

現在可以寫死的事

  • 數發部頁面建立日期為 2026-03-23,並於 2026-05-28 更新。
  • 頁面當時已公開盤點、識別、評估、應對四項核心流程。
  • 數發部後續於 2026-07-07 正式訂定 v1.0 並使其生效。

不要講太滿

  • 各領域具法律拘束力的管理規範,仍要看目的事業主管機關後續訂定。

先把未來一定會被問的東西整理起來

  1. 公司先列出所有 AI 使用情境,不要只列工具名稱。
  2. 每個情境標出資料類型、使用者、輸出用途和可能影響的人。
  3. 高影響情境先加人工覆核、權限控管、日誌和供應商審查。

拿來當鏡子,不是台灣答案

NIST AI RMF

NIST 可用來理解風險管理流程,但它不是台灣法律,也不能取代台灣主管機關後續規範。

往下接到法源、主題和情境

常見問題

這份 3 月的框架頁還是現行狀態嗎?

它是框架形成過程的一部分。現行版本是數發部於 2026 年 7 月 7 日正式訂定並生效的 v1.0。

來源與查證

  1. AI 風險分類框架 / 數位發展部 / 查證 2026-08-02
  2. 人工智慧基本法 / 國科會主管法規共用系統 / 查證 2026-08-02

下一步閱讀