S0011RS1-T02-S0011-Z · 完整風險編碼

供應鏈問責斷鏈

Broken Accountability Along the Supply Chain

啟動
風險描述

當系統輸出造成損害後,部署組織向整合商求助,整合商指出問題源於上游模型時;系統因模型提供者則以服務條款免責,除部署組織既無能力自行驗證,也無法要求上游改善,最終須獨自面對客戶求償與主管機關質疑外,亦將造成企業合規與營運商譽代價。

框架對照

ISO/IEC 42001Annex A.10.2、A.10.3
NIST AI RMFGOVERN 6.1
ISO/IEC 23894§6.3
ISO/IEC 5338啟動
MIT AI Risk RepositoryDomain 6

具體風險處置與實施指引

於供應合約明訂上游的缺陷通報、協力調查與改善義務,拒絕承擔無法轉嫁的概括免責; 建立端對端責任追溯機制,保存各環節的版本、設定與輸入輸出紀錄以定位問題來源; 對關鍵依賴預作退場與替代方案,避免因單一上游拒不配合而癱瘓應處