2024年2月,歐盟成員國一致投票支持AI法案,為2024年3月或4月的正式立法鋪路。簡單說,這項法案類似歐洲2016年通過的《一般資料保護法規》(General Data Protection Regulation,GDPR),只不過是針對AI。這項法案不但針對在歐盟設計和/或使用AI的企業做出規定,而且有嚴厲的處罰做配套。大部分的違法行為都會讓企業蒙受1,500萬歐元的損失,或是全球年營業額的3%,但是如果違法行為涉及法案禁止的AI系統(例如使用AI支援的操縱技術,或是使用生物識別數據來推演私人資訊),罰款可能高達3,500萬歐元,或是全球年營業額的7%。

任何在歐盟營運的企業都要盡力確保自己遵循法規。

大部分尋求法遵的組織都應該做差距分析(gap analysis),以確認有哪些現行的治理結構、政策、流程、風險類別、衡量指標等必須擴增,以期能符合法遵標準,並能有效率而準確地回應監理機構的疑問,而得到它們的核可。這還是簡單的部分。困難的部分在於實際操作或實施必要步驟,以反映內部統合的方式來縮小與法規的差距。我們會在本文中解釋如何確切地做到這一點。

在繼續討論下去之前,有兩點要注意。

第一,...

已經是會員?立即登入
啟動您的「30 天成長計畫」
給自己一個月的時間,用知識升級大腦。
解鎖全站主題與豐富的文章庫與影音內容。
首月 NT$60
次月起 $360/月,隨時可取消。
還沒準備好訂閱?註冊會員,每月可享 3 篇文章免費閱讀。
免費註冊