數發部 10 月要發 AI 內控範本:評估風險時,不准把你已經做的防護算進去

一句話結論

數發部十月要發「AI 內控範本」給政府機關,明年初各機關就要交出正式內控規範。但真正值得企業抄的,是七月已經公布的《人工智慧風險分類框架》裡那條規定:評估風險的時候,不准把你已經做的防護算進去。大多數公司做 AI 風險盤點的第一句話就是「我們有做權限管控,所以風險低」——照這套框架,那句話是後面才能講的。

八月二十六日的數位政府高峰會上,數發部數位政府司長王誠明宣布了一件事:政府要為各機關建立一套標準化的 AI 風險評估與內控制度,十月提供「AI 內控範本」,各機關明年初提出正式的內控規範。

你可能會想:那是政府的事,跟我公司有什麼關係。

有關係,而且關係比你想的大。因為這套東西的上游——七月七日公布的《人工智慧風險分類框架》——在執行摘要裡直接寫了一段給「產業界」的閱讀指引。政府自己把企業列成讀者了。

我把那份三十幾頁的 PDF 從頭讀完,挑出三件企業現在就能用的事。

第一件:評估風險時,不准把你的防護措施算進去

這是整份框架裡我認為最反直覺、也最值錢的一條。原文在 3.3.2,標題叫「以客觀固有風險為評估原則」:

「風險程度之評估,以該 AI 應用本身之客觀特性為準,只要有造成危害之可能即為已足,不以實際發生損害為必要。評估時不考慮現有法規、行政措施或技術手段之緩解效果,這些措施是否足以降低風險,留待應對風險階段另行判斷。」

翻成白話:先算「這件事本身有多危險」,再算「我們做了什麼讓它沒那麼危險」。這兩件事要分成兩欄寫,不能在同一格裡相抵。

我在企業現場看過太多次相反的做法。會議室裡問「我們用 AI 做客服回覆有沒有風險」,得到的答案通常是:「還好啦,我們都有人工看過才發出去。」——這句話把「風險」和「緩解」揉在一起了,結果就是風險登記表上永遠一片綠燈。

框架自己也講了為什麼要這樣改。王誠明在高峰會上說得更直白:過去直接問機關「AI 有沒有風險」,往往得到「沒有風險」的答覆,所以改採情境式評估。

分開算的好處是:哪天那個緩解措施沒了,你會立刻知道風險回到哪裡。人工複核的那個人離職了、量太大來不及看了、流程被簡化了——如果當初是揉在一起算的,你的表格不會有任何變化,因為它從頭到尾只寫了「低」。

第二件:AI 治理不是再寫一本 AI 規範

這是第二個跟直覺相反的地方。

多數公司聽到「要做 AI 治理」,第一個動作是開一份《生成式 AI 使用管理辦法》。王誠明在高峰會上講的正好相反——他強調 AI 治理不是要求各機關再建立一套新的管理制度,而是把 AI 的風險整合回既有治理架構:

  • 涉及資安的風險,回到資安制度管理
  • 涉及個資的風險,回歸個資保護制度
  • AI 內控只處理 AI 特有的風險——例如模型幻覺、人工監督、人機協作

目的是避免形成重複管理。

這一刀切得很好用。你公司如果已經有資安政策、有個資保護流程、有採購審查,那些不用重寫。你要新增的只有那幾件原本制度接不住的事:AI 會不會講錯話、誰負責看、人和機器怎麼分工、出事怎麼救濟。

對中小企業來說這是一個好消息——你需要的不是一本手冊,是既有制度上補幾個欄位。

第三件:那張「AI 風險類型表」可以當盤點清單直接用

框架的核心是一張表(原文的表 1),三大類、二十個子類型。它本來是給目的事業主管機關識別風險用的,但拿來當企業自查清單一樣管用,因為每一格都寫了具體情境。

類型在講什麼子類型數
A:AI 系統本身之技術設計缺陷安全漏洞、缺乏可解釋性、行為偏離人類意圖、危險能力、個資、智財、歧視偏見、錯誤或誤導訊息8
B:部署後操作及人機互動問題過度依賴與不安全使用、喪失人類自主性、生成違法內容、詐欺與深偽濫用、用於網路攻擊、AI 自主代理的授權外行為6
C:社會結構與環境衝擊競爭秩序失衡、權力集中、不平等加劇與就業品質下降、創作價值受損、環境傷害、認知作戰與資訊主權6

對一般企業來說,A 和 B 這十四項才是你的守備範圍,C 那六項比較偏國家與社會層次。

我特別想點名 B6「AI 自主代理之授權外行為」,因為這是今年才真正變成現實問題的一格。框架的描述值得整段讀:

「AI Agent 系統具備自主規劃、呼叫外部工具與持續執行複雜任務之能力,可能因目標設定不完整或環境變化,導致行為逐漸偏離原始指令,乃至自主取得超出授權範圍之系統存取權限。多代理系統更可能因代理人間相互觸發,產生開發者與使用者均未預期的連鎖反應,使人類難以及時介入糾正。

如果你公司今年開始讓 AI 代理去讀信、開單、更新系統,這一格請你認真看。

政府接下來的四個步驟,和企業版的對照

框架給主管機關的操作流程是四步:盤點應用情境 → 識別風險 → 評估風險 → 應對風險

數位政府司針對政府機關內控規畫的版本,依 iThome 對高峰會現場的報導,用詞略有不同:應用情境盤點、基礎合規檢視、核心風險識別、風險等級判定,再依風險高低決定管理措施;風險等級規畫分成甲、乙、丙及無風險四級,甲類屬最高風險(可能涉及人民重大權益、生命安全或公共利益),需要最完整的內控制度。

十月要發的內控範本,據報導會包括人員監督機制、透明揭示、明確警語、建立救濟機制及強化防護措施等。

步驟政府在做的事你公司的對應動作
一、盤點應用情境整理所管產業現有或預計導入的 AI 應用、技術、利害關係人列出各部門實際在用哪些 AI、做什麼事、碰到誰的資料
二、識別風險對照風險類型表,勾出涉及哪些子類型拿 A、B 那十四項當清單,逐一勾
三、評估風險評估影響程度,不計入現有緩解措施先寫「沒有任何防護時最壞會怎樣」,防護寫在另一欄
四、應對風險盤點既有措施涵蓋程度,不足才補先看資安/個資/採購制度接不接得住,接不住才新寫

誠實踩煞車:這份框架管不到你

下面這幾點,我希望你比記住上面那些更牢。

  • 這不是給企業的法規。框架的規範主體寫得很清楚,是「目的事業主管機關」——各產業的主管機關依《人工智慧基本法》第 16 條第 2 項訂管理規範時要照這套流程走。企業目前沒有法定義務照著做。它對產業界的定位是「參考文件」。
  • 十月的內控範本我還沒看到。我寫這篇的時候它不存在。文中所有關於範本內容、甲乙丙分級的敘述,來源是 iThome 對八月二十六日高峰會的報導與現場簡報轉述,不是已公布的文件。規畫中的東西會變。
  • 兩套「四步驟」用詞不一樣。框架 v1.0 寫的是「盤點應用情境/識別風險/評估風險/應對風險」,數位政府司對政府機關內控講的是「應用情境盤點/基礎合規檢視/核心風險識別/風險等級判定」。我沒有拿到那份簡報原檔,無法確認這是同一套流程的不同說法,還是兩層不同的制度。本文把它們分開陳述,沒有混為一談。
  • 間接影響會比直接影響先到。真正會讓企業有感的,是各產業主管機關依這套框架訂出來的規範,以及政府採購案開始要求供應商提出 AI 風險說明。你如果做的是政府標案、金融、醫療、教育,這件事會比你想的早到。
  • 框架自己說會改。原文 3.2.3 明講,數發部將定期系統性檢視、參酌國內外最新研究與國際標準修訂,評估是否新增、修正或刪除風險類型,各機關也應留意未列於表中的新興風險。所以那二十項是現階段版本,不是終局。

三種人,三種讀法

如果你是一般上班族:只讀風險類型表的 A8(錯誤或誤導訊息)和 B1(過度依賴與不安全使用)。這兩格描述的就是你每天在做的事——AI 給了一個看起來很順的答案,你沒查就送出去。框架對 B1 的描述是「在醫療、法律、財務等關鍵情境下未加查核即採納 AI 建議」,換成你的工作,就是報價單、合約條款、對客戶的說明。

如果你是要量產、要接 API、要讓 AI 自動跑流程的人:你的重點在 B6(AI 自主代理之授權外行為)和 A1(安全漏洞與攻擊)。特別是「多代理系統相互觸發的連鎖反應」那句——當你把兩個 AI 串起來自動跑,中間就沒有人在看了。設計時就要留一個人類可以踩的煞車點,不是出事再加。

如果你是主管:做兩件事就好。第一,把風險登記表拆成兩欄——「固有風險」和「現有緩解措施」,強迫大家分開寫。第二,別急著發一本 AI 使用辦法,先盤點你現有的資安、個資、採購制度分別能接住哪幾格,剩下接不住的才是你要新寫的東西。這樣做出來的規範會薄很多,而且人會照著做。

回到那句老話

我上課常說:你是機長,AI 是機組人員。

這份框架給這句話補了一個很具體的註腳——機長做飛行前檢查的時候,不會因為「這架飛機有防撞系統」就跳過檢查跑道長度。

固有風險是一欄,安全裝備是另一欄。兩欄都要填,而且不能互相抵銷。因為裝備會失效,跑道不會自己變長。

政府現在做的事,本質上就是逼各機關把這兩欄分開寫。你公司要不要跟進,不用等法規,因為分開寫這件事,本來就對你自己比較有用。

常見問題 FAQ

Q:我公司現在需要為了這個做什麼嗎?
法律上不需要,這套框架的規範主體是主管機關不是企業。但如果你在受高度監理的產業(金融、醫療、教育),或你做政府標案,建議先照第三、第四步的做法把手上的 AI 應用盤一次——不是為了合規,是為了你自己知道公司裡有哪些 AI 在跑。

Q:那份風險分類框架去哪裡拿?
數發部官網公開下載,版本 v1.0、日期是民國 115 年 7 月 7 日。全文三十幾頁,附錄有「AI 風險管理措施檢核表」和「造成嚴重危害例示表」兩個表格工具。框架的執行摘要建議產業界優先讀三個地方:3.2 的風險類型表、3.3 評估風險、3.4.1 的「促進發展」。

Q:「不考慮緩解效果」聽起來會不會把所有東西都評成高風險?
不會,因為分級是看影響程度不是看有沒有風險。框架把「有沒有可能造成危害」(識別)和「危害多嚴重」(評估)分開,緩解措施則留到第四步「應對風險」才登場——那一步就是在問「現行措施夠不夠,不夠要補什麼」。所以緩解沒有被忽略,只是被移到正確的位置。

Q:AI 基本法什麼時候上路的?
依 iThome 報導,《人工智慧基本法》於今年一月十四日正式施行,這份風險分類框架是數發部依該法第 16 條訂定的。我沒有另外去查法規資料庫核對施行日期,這點請以主管機關公告為準。

Q:中小企業資源不夠,這套跑不動怎麼辦?
框架自己想到了這件事。3.4.1(a)ii 寫的是主管機關可以「研議提供 AI 風險自評檢核表、操作指引或示範案例等參考資源」,並且對資源相對有限的中小企業「可考慮建立單一諮詢管道,陪伴業者逐步建構法遵能力」。所以短期內你能做的最務實的事,是等你所屬產業的主管機關把檢核表發出來,先用那張。

資料來源

以下均於 2026 年 8 月 30 日直接查證原始文件與原始報導:

  • 數位發展部《人工智慧風險分類框架》版本 v1.0,中華民國 115 年 7 月 7 日PDF 全文,moda.gov.tw):法源(人工智慧基本法第 16 條)、規範主體、給產業界的閱讀指引、四步驟操作流程、AI 風險類型表三大類二十項子類型、3.3.2「以客觀固有風險為評估原則」原文、3.4.1 促進發展與管理措施。本文所有引號內文字均為 PDF 原文照抄。
  • iThome:〈數發部將建立政府AI風險評估機制⋯⋯10月公布機關AI內控範本〉ithome.com.tw/news/178458):8/26 數位政府高峰會現場、數位政府司長王誠明談話、甲乙丙及無風險四級規畫、十月內控範本、明年初各機關提出正式內控規範、AI 基本法一月十四日施行。

查證說明(誠實揭露):①《人工智慧風險分類框架》全文我下載 PDF 逐頁讀過,三大類二十項子類型是我自行清點(A1–A8 共 8 項、B1–B6 共 6 項、C1–C6 共 6 項)與報導所述「20 項」相符。②十月的「AI 內控範本」尚未公布,本文關於範本內容與甲/乙/丙分級的敘述全部來自 iThome 對高峰會與現場簡報的轉述,不是已公布文件,我沒有取得簡報原檔。③框架 v1.0 的四步驟與數位政府司所述四步驟用詞不同,我無法確認兩者是同一套流程的不同表述或兩層制度,因此本文分開陳述、未合併。④《人工智慧基本法》一月十四日施行的日期採自 iThome 報導,我未另行核對全國法規資料庫。⑤本文所有「企業該怎麼做」的建議是我的推論與現場經驗,不是框架的規定——框架的規範主體是主管機關,對企業無拘束力。

把風險登記表拆成兩欄,是今天就能做的事

想自己跟上這類制度變化:我的電子報大約一到兩週一封,把這種文件翻成能用的判斷 → startupforyou.substack.com

如果你是主管:AI 治理最貴的不是寫規範,是寫完沒人照做。我的企業內訓有一個模組專門帶團隊盤點自家 AI 應用情境、對照風險類型表,課堂上就把貴公司的第一版盤點表做出來。想聊聊寫信到 ai@autolab.cloud,或看看 AI 顧問教練團

關於作者
黃敬峰(AI峰哥/阿峰老師),企業 AI 實戰培訓專家,服務客戶包含國泰人壽、工研院、士林電機、中嘉寬頻、電通、城邦媒體等。聯絡方式:ai@autolab.cloud

數發部AI治理AI風險台灣企業AI法規遵循

常見問題

我公司現在需要為了數發部的 AI 風險框架做什麼嗎?

法律上不需要。這套框架的規範主體是各產業的目的事業主管機關,不是企業,框架對產業界的定位是「參考文件」。但如果你在金融、醫療、教育等受高度監理的產業,或承接政府標案,建議先照框架的第三、四步把手上的 AI 應用盤點一次。

《人工智慧風險分類框架》去哪裡拿?

數位發展部官網公開下載,版本 v1.0,日期為中華民國 115 年 7 月 7 日。框架的執行摘要建議產業界優先讀三個地方:3.2 的 AI 風險類型表、3.3 評估風險、3.4.1 的「促進發展」。附錄另有「AI 風險管理措施檢核表」與「造成嚴重危害例示表」兩個表格工具。

評估風險時「不考慮緩解效果」,會不會把所有東西都評成高風險?

不會。框架把「有沒有可能造成危害」(識別風險)和「危害多嚴重」(評估風險)分開,緩解措施留到第四步「應對風險」才登場——那一步就是在盤點現行措施夠不夠、不夠要補什麼。緩解沒有被忽略,只是被移到正確的位置。

AI 基本法什麼時候施行的?

依 iThome 報導,《人工智慧基本法》於 2026 年 1 月 14 日正式施行,這份風險分類框架是數發部依該法第 16 條訂定的。本文未另行核對全國法規資料庫,實際施行日期請以主管機關公告為準。

中小企業資源不夠,這套流程跑不動怎麼辦?

框架本身有考慮到。3.4.1(a)ii 寫明主管機關可研議提供 AI 風險自評檢核表、操作指引或示範案例,並對資源相對有限的中小企業「可考慮建立單一諮詢管道,陪伴業者逐步建構法遵能力」。短期內最務實的做法,是等所屬產業主管機關發出檢核表後直接使用。

AI 治理是不是要先寫一本 AI 使用管理辦法?

依數發部數位政府司的說法,方向正好相反。AI 治理不是再建立一套新制度,而是把 AI 風險整合回既有治理架構:資安風險回資安制度、個資風險回個資保護制度,AI 內控只處理 AI 特有的風險,例如模型幻覺、人工監督、人機協作,以避免重複管理。