框架官方已確認查證 2026-08-02

數發部正式訂定 AI 風險分類框架 v1.0

2026 年 7 月 7 日,數發部正式訂定 AI 風險分類框架 v1.0 並自即日生效,台灣 AI 治理開始有 3 大類、20 項風險與 4 步操作流程。

數發部公告訂定人工智慧風險分類框架 v1.0,並自 2026 年 7 月 7 日起生效。

風險分類框架已經從「正在準備」走到正式 v1.0。

最重要的變化不是多了一份 PDF,而是主管機關現在有正式流程,可以從 AI 用在哪裡開始,逐步辨識 20 項風險、評估是否可能造成嚴重危害,再決定要補輔導、自律、透明度、許可、限制或其他措施。

企業現在可以先照同樣方法做內部盤點,但不能把自評結果當成主管機關已做成法律認定,也不能忽略個資、著作權、資安與產業別規範。

各目的事業主管機關導入或提供 AI 的企業法遵、資安、產品與資料治理團隊可能受到 AI 決策影響的人

現在可以寫死的事

  • 數發部依人工智慧基本法第 16 條訂定本框架。
  • 正式版本為 v1.0,公告日與生效日都是 2026-07-07。
  • 框架包含 3 大類、20 項風險子類型與 4 個操作步驟。
  • 官方文件明確把各目的事業主管機關列為主要規範主體。

不要講太滿

  • 各產業將新增哪些具體管理、標示、驗證或申報要求,仍要看主管機關後續規範。

先把未來一定會被問的東西整理起來

  1. 公司先按 AI 使用情境盤點資料、使用者、受影響者與輸出用途。
  2. 對照 20 項風險,記錄相關性、影響程度、現有措施與待補措施。
  3. 高影響情境先補人審、權限、日誌、測試、供應商審查與申訴處理。

拿來當鏡子,不是台灣答案

NIST AI RMF

NIST 可幫助理解風險管理方法,但它不是台灣法律,也不能取代台灣主管機關後續規範。

往下接到法源、主題和情境

常見問題

AI 風險分類框架生效後,所有公司都要立刻照表申報嗎?

官方文件的主要規範主體是各目的事業主管機關。企業可先用它盤點,但是否有申報、標示、驗證或其他義務,仍要看各主管機關後續規範與既有法律。

來源與查證

  1. 訂定人工智慧風險分類框架,並自即日生效 / 數位發展部 / 查證 2026-08-02
  2. 人工智慧風險分類框架 v1.0 PDF / 數位發展部 / 查證 2026-08-02
  3. AI 風險分類框架專區 / 數位發展部 / 查證 2026-08-02

下一步閱讀