這件事是什麼
數發部公告訂定人工智慧風險分類框架 v1.0,並自 2026 年 7 月 7 日起生效。
風險分類框架已經從「正在準備」走到正式 v1.0。
最重要的變化不是多了一份 PDF,而是主管機關現在有正式流程,可以從 AI 用在哪裡開始,逐步辨識 20 項風險、評估是否可能造成嚴重危害,再決定要補輔導、自律、透明度、許可、限制或其他措施。
企業現在可以先照同樣方法做內部盤點,但不能把自評結果當成主管機關已做成法律認定,也不能忽略個資、著作權、資安與產業別規範。
誰會有感
各目的事業主管機關導入或提供 AI 的企業法遵、資安、產品與資料治理團隊可能受到 AI 決策影響的人
官方已確認
現在可以寫死的事
- 數發部依人工智慧基本法第 16 條訂定本框架。
- 正式版本為 v1.0,公告日與生效日都是 2026-07-07。
- 框架包含 3 大類、20 項風險子類型與 4 個操作步驟。
- 官方文件明確把各目的事業主管機關列為主要規範主體。
還沒確定
不要講太滿
- 各產業將新增哪些具體管理、標示、驗證或申報要求,仍要看主管機關後續規範。
現在可以先做什麼
先把未來一定會被問的東西整理起來
- 公司先按 AI 使用情境盤點資料、使用者、受影響者與輸出用途。
- 對照 20 項風險,記錄相關性、影響程度、現有措施與待補措施。
- 高影響情境先補人審、權限、日誌、測試、供應商審查與申訴處理。
外國比對
拿來當鏡子,不是台灣答案
NIST AI RMF
NIST 可幫助理解風險管理方法,但它不是台灣法律,也不能取代台灣主管機關後續規範。
相關內容
往下接到法源、主題和情境
常見問題
AI 風險分類框架生效後,所有公司都要立刻照表申報嗎?
官方文件的主要規範主體是各目的事業主管機關。企業可先用它盤點,但是否有申報、標示、驗證或其他義務,仍要看各主管機關後續規範與既有法律。
來源與查證
- 訂定人工智慧風險分類框架,並自即日生效 / 數位發展部 / 查證 2026-08-02
- 人工智慧風險分類框架 v1.0 PDF / 數位發展部 / 查證 2026-08-02
- AI 風險分類框架專區 / 數位發展部 / 查證 2026-08-02