全球第一個 AI 專法 — 點擊每層了解詳細規範
歐盟把 AI 系統依「對人的風險程度」分成四級,像食品安全分級一樣:
每個層級包含:定義、範例、義務要求、罰則
「ChatGPT 是高風險 AI」→ 錯!通用 AI 聊天機器人屬於「有限風險」(需標示為 AI),不是高風險。
「AI 面試篩選系統」→ 高風險(影響就業權利)。「AI 垃圾郵件過濾」→ 最小風險。
GDPR 管「個資」,EU AI Act 管「AI 系統風險」。兩者可能同時適用。
| 等級 | 說明 | 例子 |
|---|---|---|
| 不可接受風險 | 全面禁止 | 社會評分、原則禁的即時生物辨識 |
| 高風險 | 嚴格義務(評估、文件、人為監督) | 醫療、招聘、關鍵基礎設施 |
| 有限風險 | 透明義務(告知在與 AI 互動) | 聊天機器人、深偽標示 |
| 最小風險 | 幾乎不管 | 垃圾郵件過濾、遊戲 |
歐盟 AI Act 是全球首部全面 AI 法規,iPAS 治理高頻考點(初級科目一、中級科目二)。重點:採風險分級管理——不可接受風險(禁止,如社會評分)、高風險(嚴格義務,如醫療、招募)、有限風險(透明義務,如聊天機器人需告知)、最小風險。易混點:分級決定義務多寡,高風險要求最嚴(資料治理、文件、人工監督);與台灣 AI 指引、金管會規範並列常考。情境:判斷某 AI 應用屬哪級、要負什麼義務。
想練情境題與詳解 → AI 學習與考證地圖
歐盟針對 AI 的全面性監管法規,採風險分級管理,對不同風險等級的 AI 系統課以不同義務,是全球指標性的 AI 立法。
大致四級:不可接受風險(禁止,如社會評分)、高風險(嚴格合規)、有限風險(透明度義務,如聊天機器人要告知是 AI)、最小風險(幾乎不管)。
例如風險管理、資料治理與品質、技術文件與紀錄、透明度、人為監督、準確性與資安等,須符合並通過合規評估。
大致包含透明度(揭露內容為 AI 生成)、提供技術文件、遵守著作權、公布訓練資料摘要等,規模大的模型還有額外義務。
AI 治理與法遵是 AI 應用規劃師的職責之一;了解風險分級與合規義務,才能在導入 AI 時評估法律與倫理風險。