营运与治理
负责任人工智能治理
USI 致力于以负责任、安全、透明及符合伦理的方式发展、导入及使用人工智能(Artificial Intelligence, AI)技术。随着AI应用日益普及,我们通过完善的治理架构与风险管理机制,确保AI的使用符合信息安全、隐私保护、法规遵循及企业伦理要求,并持续促进创新与可持续发展。
AI治理架构
USI于2026年成立AI Governance Council(人工智能治理委员会),由信息安全、法务、隐私、风险管理、企业架构及业务单位共同组成,负责:
- 制定AI治理的策略与政策
- 审查高风险AI应用与潜在风险
- 监督AI相关信息安全与隐私保护措施
- 推动跨部门协调与治理一致性
- 向董事会与资讯安全委员会(ISSC)提供治理报告
通过制度化治理流程,确保AI应用符合企业风险管理与可持续发展目标。
负责任AI核心原则
USI依循国际最佳实务建立负责任AI治理框架,聚焦以下八大原则:
- 安全与可靠性:AI系统在导入前须经适当验证与测试,并持续监控其稳定性、准确性及可靠性,确保输出结果符合预期用途。
- 信息安全:AI应用纳入既有信息安全管理体系,以访问控制、监控纪录、加密及安全测试等措施保护系统与数据安全。
- 隐私保护:AI使用应遵循数据最小化、目的限制及个人资料保护原则,并依风险程度进行隐私评估与管理。
- 公平与非歧视:定期检视AI是否产生偏见、不公平待遇或差别影响,并在必要时采取改善措施。
- 人类监督:AI为辅助工具而非最终决策者。对于重要或高风险情境,USI要求人员参与审核、批准及决策流程,确保人类保持最终控制权与责任。
- 透明性:适当披露AI的使用情境、限制与角色,并确保使用者理解AI输出结果的适用范围与风险。
- 问责性:明确定义AI应用之责任归属、治理流程及异常事件处理机制,确保所有AI活动均具备可追溯性与稽核能力。
- 环境永续:在AI技术选择与运作过程中考虑能源效率、资源利用及环境影响,支持低碳与可持续发展目标。
负责任AI实践
USI 实行风险导向管理机制,所有AI应用均需经适当评估与治理程序,并遵循以下原则:
- 仅允许经核准的AI工具与服务用于企业业务
- 禁止未授权披露机密信息或个人资料
- 禁止以AI执行不当监控、歧视或其他违反法律与伦理之用途
- 定期执行AI风险评估与治理审查
- 建立培训与通报机制,提升员工AI素养与风险意识
通过持续改善治理,USI旨在促进值得信赖的AI应用,同时支持创新、维护利益相关方的信任、确保合规并实现可持续的业务成长。
如需了解详细内容,请下载负责任人工智能治理政策。