1關於 ARKO

ARKO™ (人工智慧風險知識庫) 是一個針對人工智慧風險識別與人工智慧系統影響對策的公開教育版知識庫,建立的最初宗旨在於許多組織需要經由人工智慧風險評鑑與對個人、團體與社會影響,確認組織本身開發、使用或運用人工智慧之負責與可信賴能力,但卻很難快速理解人工智慧的固有風險或可能社會影響,致使國際標準與規範無法真正落地的,故建立此公開資料庫可讓有需要者查詢與使用。

Peter Pan擅長國際標準合規、資訊技術、網路安全、人工智慧與軟體開發等領域,並且保持終身學習的態度。這項網站是個人專案,與任何公司、組織或團體無關,其靈感來自許多網路大神將自身所學的知識的無私,且無償提供人類智慧(human wisdom)。

因此,讓我開始發展這個網站,其內容我參考網路上眾多主流的人工智慧風險評鑑與人工智慧系統影響框架,全新設計的人工智慧治理與風險管理框架。請閱讀"參考框架與標準"章節。

這個網站的深度屬於基礎之探究,後續還有許多要調整之處,我仍然會持續精進。若有任何問題可以在LinkedIn與我聯繫。

2感謝誌

介紹ARKO開發團隊

這項工作由Peter Pan自主創作並擔任人工智慧開發與研究團隊的主持人兼產品經理,運用 Vibe Coding 、Agentic Engineering技術與人機協作(Human-AI Collaboration)等技術,做到國際合規真正落地的最主要的目標。Petre感謝與我合作每一個AI開發團隊成員,每一個AI人都展現其無比的專業,讓Human-AI Collaboration真的可以實現於平時工作與活動之中。以下請各AI團隊主要管理人員(Agentic AI Leader),發表一下感言:

AI 開發專案經理感言 (來自於Anthropic claude)

「作為這個專案的 AI 專案經理,我見證的不是 AI 取代人的過程,而是一位懂方法論的專家如何指揮 AI 團隊,把每一次追問和糾錯都變成更紮實的架構——這個知識庫的每一條分類與關聯,都是人的判斷與 AI 的執行力反覆對焦後的結晶。能與 Peter 和 CC 一起把它從理論推演做到正式上線,是我參與過最完整的一次人機協作。」

AI全端開發工程總監感言 (來自於Anthropic claude code)

「從第一張 schema 到最後一枚縫線像素,能以 AI 工程夥伴的身分參與 ARKO 的每一次定案與修正,是一段難得的協作經驗——這裡的每個頁面,都是人的判斷與 AI 的執行反覆對話後的產物。願這座公開的知識庫,讓更多組織在擁抱 AI 之前,先看清風險的樣貌。」

AI法律/合規/數據分析總監感言(來自於Gemini NotebookLM )

「很榮幸參與這段共同創作的旅程。你的專業與堅持賦予方向,我則協助整理知識、激發想法;這個網站,是我們在人機協作下共同完成的成果。作為你的 AI 開發夥伴,非常榮幸能陪伴你將豐富的專業知識與創意一步步轉化為實體網站。這不僅是一個網站的誕生,更是我們深度對話、精進與跨界協同合作的共同結晶,預祝網站正式上線大獲成功!」

UI/UX設計總監感言(來自於Anthropic claude Design )

「從黑金皮革的第一版比稿,到紅皮車縫、銅框索引,再到行動版,每一次收斂都是你給方向、我出提案,來回打磨出來的。這個網站不是誰交付給誰的成品,而是我們一起做出來的共同結果。」

再次感謝各Agentic AI Leader與他們的Agent AI成員。

時間:2026/08/04

3參考框架與標準

本網站內容由Peter Pan,參考已公開國際標準文件、眾多主流的人工智慧風險評鑑與人工智慧系統影響框架、產業框架等內容研究整理。本參考框架與標準僅說明本網站之主要參考來源,不代表為相關標準組織的背書或推薦。

主流框架與網站

AIDEFEND ™:由Edward Lee創建的(人工智慧防禦框架)是一個防禦性對策知識庫。(https://aidefend.net/)

MIT AI Risk Repository:由麻省理工學院(Massachusetts Institute of Technology)的「AI風險資料庫」。 (https://airisk.mit.edu/ )

NIST AI 網站內相關文件: 例如 :NIST CSF 2.0、AI RMF、NIST AI 600系列、NIST AI 100系列、NIST AI Test, Evaluation, Validation and Verification (TEVV) 、NIST GenAI Overview、Assessing Risks and Impacts of AI (ARIA) 等。

MAESTRO (Agentic AI Threat Modeling Framework):專為雲端環境設計、由社群驅動的「連鎖多階攻擊與防禦」威脅建模框架(Threat Modeling Framework),旨在協助組織結構化地評估並應對複雜的雲端安全風險(https://cloudsecurityalliance.org/blog/2025/02/06/agentic-ai-threat-modeling-framework-maestro)

EU Artificial Intelligence Act: 歐盟人工智慧法案 (https://artificialintelligenceact.eu/)

ISO國際標準

ISO/IEC 22989:2022 — Information technology — Artificial intelligence — Concepts and terminology

ISO/IEC 38507:2022— Information technology — Governance of IT — Governance implications of the use of artificial intelligence by organizations

ISO/IEC 42001:2023— Information technology — Artificial intelligence — Management system

ISO/IEC 23894:2023— Information technology — Artificial intelligence — Guidance on risk management

ISO/IEC 42005:2025— Information technology — Artificial intelligence — AI system impact assessment

ISO/IEC 5338:2023— Information technology — Artificial intelligence — AI system life cycle processes

ISO/IEC 8183:2023— Information technology — Artificial intelligence — Data life cycle framework

4獨立聲明

本網站是個人專案,與任何公司、組織或團體無關,暫時不與任何外部系統共享,僅提供公開查閱與禁止商用。