常見問題
- NIST AI RMF 是法律、標準,還是自願性框架?
- 台灣公司已有 AI 風險分類框架,為什麼還要看 NIST?
- Govern、Map、Measure、Manage 要怎麼變成公司流程?
行動清單
- 選一個真實 AI 使用情境,記下負責人、目的、資料、使用者與受影響的人。
- 分開記錄台灣法規義務、產業規範、契約要求與自願採用的 NIST 做法。
- 定義要測的品質、安全、偏差、隱私與資安指標,以及無法量測的限制。
- 設定人審、申訴、停用、回復與重大版本變更後重新驗證的條件。
- 保留模型與供應商版本、測試資料、結果、例外、核准與事件紀錄。
- 涉及關鍵基礎設施時,另外檢查對抗韌性、TEVV、失效安全、可控降級、人工接管與供應鏈可視性。
- 依風險訂定複查頻率;模型、資料、權限或用途重大變更後重驗。這不是 NIST 統一規定每季一次;正式修訂版發布時另做版本差異。
先講結論
NIST AI RMF 對台灣企業最有用的地方,不是讓公司多掛一個合規名稱,而是把 AI 風險管理變成可以反覆執行的工作:誰負責、AI 用在哪裡、會影響誰、怎麼測、誰能決定上線,以及出事時怎麼停。
它不是台灣法律,也不是美國對所有公司的單一強制規範。台灣公司仍要先看人工智慧基本法、數發部 AI 風險分類框架、個資與資安等既有法律,以及自己產業的主管機關文件。
官方版本現在到哪裡
NIST 在 2023 年 1 月 26 日發布 AI RMF 1.0,官方定位是供設計、開發、部署或使用 AI 的組織自願採用。框架跨產業、跨使用情境,也允許不同規模的組織按自己的能力使用。
截至 2026 年 9 月 11 日,以下四種資料要分開看。查證日不是文件發布日,修訂中的專案也不等於新版已生效。
| 文件 | 官方狀態 | 公司引用時要注意 |
|---|---|---|
| AI RMF 1.0(NIST AI 100-1) | 2023-01-26 已發布;官網仍提供正式全文並標示修訂中 | 記下 1.0 及查證日,不預測新版內容 |
| AI RMF Playbook | 已提供建議做法;官網說將在 AI RMF 修訂後更新 | 是可選用的建議,不是必須逐項通過的清單 |
| 生成式 AI Profile(NIST AI 600-1) | 2024 年 7 月已發布 | 是生成式 AI 補充資料,不是 AI RMF 2.0 |
| 關鍵基礎設施 Profile | 2026-04-07 concept note;專案仍進行中 | 概念說明不是完成版 Profile、認證或新增法律 |
NIST 的 Playbook 提供四項功能下的建議做法,但官方也明確說它不是所有人都要完整照做的固定清單。公司應挑和自己情境有關的項目,不要把數十頁建議直接變成沒有優先順序的待辦。
關鍵基礎設施 Profile 還在形成
NIST 在 2026 年 4 月發布「Trustworthy AI in Critical Infrastructure Profile」concept note,官方專案頁目前仍標示「進行中」。這表示 NIST 正在邀集營運者、開發者、供應商與其他利害關係人共同發展 Profile,不能把 concept note 寫成已發布的正式 Profile、認證或強制要求。
Concept note 的價值在於把高後果環境的問題說得更具體:AI 系統除了平均準確率,還要看對抗輸入下是否穩定、是否有嚴謹的測試、評估、確效與驗證(TEVV)、能不能安全降級或在失效時維持安全、人工是否可接管,以及開發者與供應鏈能否提供可追溯證據。它也列出 AI Agent 自動處理資安事件、場站監控、診斷輔助、機器人、數位分身與最佳化系統等可能情境。
這跟台灣的能源、通訊、交通、醫療、資料中心、公共服務營運者及其 AI 供應商有關,但不是因為 NIST 文件直接變成台灣法律。實際導入仍要回到台灣現行法、目的事業主管機關規範、資安要求、採購契約與系統風險;現階段可先把 concept note 當成高風險測試與證據題庫,等 NIST 發布正式 Profile 後再做版本差異。
四項功能怎麼落到台灣公司
| NIST 功能 | 白話工作 | 台灣企業可以留下的證據 |
|---|---|---|
| Govern | 決定誰負責、可接受多少風險、哪些規則一定要遵守 | 角色、政策、核准權限、風險門檻、教育訓練與複查週期 |
| Map | 說清楚 AI 用在哪裡、資料從哪來、會影響誰、可能出什麼事 | 使用情境、流程圖、資料清單、利害關係人、限制與可能影響 |
| Measure | 用合適方法測品質、安全、偏差、隱私與資安,也記錄量不到的地方 | 測試資料、指標、門檻、錯誤案例、差別影響與限制說明 |
| Manage | 依風險決定上線、限制、改善、停用或退出,持續監控變化 | 上線決定、人審、事件、申訴、停用、回復與版本變更紀錄 |
這張表不是說 NIST 四項功能和台灣四個步驟完全一樣。數發部框架的「盤點應用情境、識別風險、評估風險、應對風險」比較接近主管機關共通評估流程;NIST 則更強調組織治理、量測、持續管理與證據。兩套一起看,可以補齊方法,但法律地位仍要分開。
中小企業先跑一個完整案例
不要先做一大本 AI 治理政策。先選一個真的會上線的情境,例如 AI 客服、履歷排序、內部文件問答或行銷文案,完成下面六件事:
- 指定業務負責人和能決定停用的人。
- 畫出資料、模型、供應商、輸入、輸出和受影響對象。
- 列出台灣法規、產業規範、契約要求與公司自己採用的 NIST 做法。
- 設定測試資料、指標、門檻,以及不能只靠數字判斷的項目。
- 決定人審、申訴、事件處理、停用與回復流程。
- 保存測試、核准、例外、版本和事件紀錄,重大變更後重跑。
以「員工查內部作業文件」為例:AI 只能回答並附來源,不能寄信、改訂單或自行改權限。下面是本站設計的填寫示例,不是真實企業成果、官方範本或合格標準。
| 功能 | 這個情境可以怎麼填 | 要能找回的紀錄 |
|---|---|---|
| Govern:誰負責 | 業務主管確認用途與可接受風險;文件管理者核對文件權限;IT 可暫停服務 | 負責角色、核准範圍、適用法律/契約與自願做法分欄 |
| Map:可能錯在哪 | 員工可能拿到過期流程,或問出原本無權查看的文件 | 文件與權限清單、資料流、受影響的人、不可使用的用途 |
| Measure:怎麼知道 | 用可讀、不可讀、過期與無答案的測試題,核對引用、權限與拒答表現 | 題目、預期處理、實際回答、來源版本、錯誤與未測範圍 |
| Manage:結果怎麼處理 | 若測出越權內容,先不開放該功能;修正後重測。正式使用後保留停用與人工查文件方式 | 開放/不開放決定、未解風險、修正人、重測結果與變更紀錄 |
這不是填滿四格就能上線。若尚未測試,結果應填「未測/待決定」,不能把預期答案當成實測通過;若仍有無法控制的風險,保留人工查閱也是可選方案。測試與紀錄只留必要內容並限制存取,不為了留證再複製一份完整機密資料庫。
NIST AI 100-1 的 GOVERN 1.5 要求在風險管理安排中定義複查頻率,並沒有替所有公司指定「每季一次」。公司可依後果與變動速度安排;用途、模型、資料來源、權限或供應商有重大變更時,另判斷要重測哪些項目。這裡的情境做法是本站實務建議,不是新增法定期限。
要細填文件權限、引用、拒答及刪除測試,可接到 RAG 驗收檢查表;若工具開始能執行動作,再看 AI Agent 權限與日誌檢查表,不要沿用只讀問答的核准範圍。
若公司或機關正在採購、委外或準備上線,可把這六步接到 AI 專案驗收檢查表,逐項記錄需求、資料、模型、風險、維運與移交。檢查表同時參考數發部正式公部門 AI 手冊;這種連用是實務整理,不代表 NIST 變成台灣採購義務。
若同一個專案還要服務日本客戶、落進日本供應鏈,或被要求提出日本市場的治理證據,可再看日本 AI 事業者指引對台灣企業有什麼用?。它可以補角色、檢查表與工作表的實作視角,但不會把 NIST 或日本指引變成台灣的強制規範。
使用生成式 AI 再補看什麼
NIST AI 600-1 是 AI RMF 的生成式 AI Profile,特別處理生成式 AI 新增或放大的風險,包含治理、內容來源、部署前測試與事件揭露等建議。公司使用大型語言模型、雲端生成服務或外部模型時,可以把它當成補充題庫。
但 Profile 仍不是台灣法律,也不是所有建議都要一次完成。實務上要先挑和用途、角色及高後果風險有關的項目,再接回個資、著作權、營業秘密、資安、消保、公平交易與產業規範。
採購外部 AI 工具要多問什麼
公司不必自己訓練模型才需要風險管理。外購 AI 仍要問:供應商能不能說明資料怎麼處理、模型或服務何時改版、準確率宣稱用什麼測、事故怎麼通知、公司能不能匯出紀錄,以及停用後資料和流程怎麼收回。
NIST 可以提供提問結構,但不能替供應商背書,也不能直接證明產品安全或符合法規。採購文件應把官方法規要求、契約承諾與自願框架分欄記錄。
聽到「符合 NIST」時,至少拿到文件版本、受評系統與用途、評估者及方法、測試日期與結果、未涵蓋項目。只有制度簡報,不能推論你的實際部署也通過測試。若客戶把某些 NIST 做法寫入契約或採購條件,還須確認具體承諾與證據;「框架自願」不等於「契約可不理」。
現在不能講太滿的地方
目前不能說「通過 NIST AI RMF」就代表法遵完成,NIST 也沒有把 Playbook 定位成單一認證清單。企業的實際義務仍取決於所在地、市場、產業、資料、用途、契約與主管機關規範。
AI RMF 1.0 又正在修訂。頁面後續只在 NIST 正式發布新版、相關 Profile 有實質更新,或台灣主管機關把國際框架轉成具體規範時刷新,不用新聞或顧問文章先猜新版內容。
關鍵基礎設施 Profile 也還在形成,現在不能說「符合 concept note」就等於通過 NIST、符合台灣資安規範,或取得任何認證。
常見問題
讀完後通常還會問
台灣公司一定要導入 NIST AI RMF 嗎?
不是。NIST 明確把 AI RMF 定位為自願使用的風險管理框架。台灣公司的法律義務仍要回到台灣法規、主管機關文件、產業規範與契約;NIST 適合拿來補內部流程與證據。
AI RMF 1.0 還能用嗎?
截至 2026 年 9 月 11 日,NIST 官方頁仍提供 1.0 正式版本,同時標示修訂中。公司可引用 1.0,但應記下文件編號、版本與查證日,等正式新版發布後再做差異檢查;Playbook 也將在框架修訂後更新。
NIST AI RMF 和台灣 AI 風險分類框架是一樣的嗎?
不一樣。台灣框架依人工智慧基本法第 16 條建立,主要協助各目的事業主管機關做風險分類;NIST AI RMF 是美國 NIST 的自願性管理框架。兩者可互相參照,但不能寫成同一份規範或一對一對照。
中小企業要從哪裡開始?
先選一個真實 AI 使用情境,寫清楚負責人、資料、受影響的人、錯誤後果、測試方式、人工作業與停用條件。完成一個閉環後再擴到其他情境,不必先做一大本政策。
公司只買外部 AI 工具,還需要做風險管理嗎?
需要依使用情境判斷。外購工具仍要確認用途、資料處理、供應商限制、版本變更、測試、人審、事件通知與退出方式;不能只用供應商的安全或準確宣稱取代公司判斷。
NIST 的關鍵基礎設施 AI Profile 已經可以當正式標準使用嗎?
還不行。NIST 目前發布的是 concept note,官方頁把專案狀態標為 「進行中」。台灣的能源、通訊、交通、醫療、資料中心或相關供應商可以先參考其中的風險方向,但仍要回到台灣法規、產業主管機關要求、採購契約與實際系統風險。
廠商說符合 NIST AI RMF,就可以省掉驗收嗎?
不可以只憑這句話作決定。先問它引用哪一版、涵蓋哪個系統與用途、誰做評估、測了什麼、有哪些未通過或未量測項目,再核對證據是否適用公司的資料與權限。自願框架若寫入契約,還要查約定範圍,不能因為自願就忽略承諾。
來源與查證
回到官方原始頁面
- 01NIST AI Risk Management FrameworkNational Institute of Standards and Technology / 查證 2026-09-11開啟
- 02Concept Note: AI RMF Profile on Trustworthy AI in Critical InfrastructureNational Institute of Standards and Technology / 查證 2026-09-11開啟
- 03Artificial Intelligence Risk Management Framework (AI RMF 1.0)National Institute of Standards and Technology / 查證 2026-09-11開啟
- 04NIST AI 100-1 正式全文:四項功能與複查責任National Institute of Standards and Technology / 查證 2026-09-11開啟
- 05關鍵基礎設施 Profile 概念說明全文(2026-04-07)National Institute of Standards and Technology / 查證 2026-09-11開啟
- 06NIST AI RMF PlaybookNIST AI Resource Center / 查證 2026-09-11開啟
- 07NIST AI 600-1 Generative Artificial Intelligence ProfileNational Institute of Standards and Technology / 查證 2026-09-11開啟
- 08AI 風險分類框架數位發展部 / 查證 2026-09-11開啟
- 09人工智慧基本法國科會主管法規共用系統 / 查證 2026-09-11開啟