S0101RS1-T02-S0101-Z · 完整風險編碼

透明度不足導致監管失效

Insufficient Transparency Undermining Oversight

運行與監控
風險描述

當組織提交的技術文件形式完整並通過審查,但審查方無能力驗證其實質內容時;系統實際的行為特性與文件描述存在落差,而此落差在既有審查機制下無從發現,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

ISO/IEC 42001Annex A.6.2.7
NIST AI RMFGOVERN 1.1
ISO/IEC 23894§6.7
ISO/IEC 5338運作與監控
MIT AI Risk RepositoryDomain 6

具體風險處置與實施指引

採用標準化的稽核方法與可驗證的文件格式,使審查方能實質檢驗而非僅形式審查; 提供審查方可重現的測試環境或驗證工具,佐證文件描述與系統實際行為一致; 定期自行比對文件與系統行為的落差並主動更新申報內容