S0007RS1-T01-S0007-Z · 完整風險編碼

特定產業監管空白

Regulatory Gaps in Specific Sectors

啟動
風險描述

當組織於受監管產業導入 AI 應用時,發現主管機關尚未就該應用型態發布明確標準時;系統因組織依自行判斷建置控制措施,但主管機關日後採取不同見解,認定既有做法不符要求,組織面臨補正命令或處分,且過往決策的效力也受到質疑,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

EU AI ActArt.95
ISO/IEC 42001§4.2
NIST AI RMFGOVERN 1.1
ISO/IEC 5338啟動
MIT AI Risk RepositoryDomain 6

具體風險處置與實施指引

於標準未明時主動向主管機關徵詢見解並保存往來紀錄,作為善意遵循與注意義務的證據; 以國際標準與行業公認實務作為內控基準並文件化採用依據,於主管機關表態後即比對調整