透明度不足導致監管失效
Insufficient Transparency Undermining Oversight
運行與監控
風險描述
當組織提交的技術文件形式完整並通過審查,但審查方無能力驗證其實質內容時;系統實際的行為特性與文件描述存在落差,而此落差在既有審查機制下無從發現,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。
框架對照
ISO/IEC 42001Annex A.6.2.7
NIST AI RMFGOVERN 1.1
ISO/IEC 23894§6.7
ISO/IEC 5338運作與監控
MIT AI Risk RepositoryDomain 6
具體風險處置與實施指引
採用標準化的稽核方法與可驗證的文件格式,使審查方能實質檢驗而非僅形式審查; 提供審查方可重現的測試環境或驗證工具,佐證文件描述與系統實際行為一致; 定期自行比對文件與系統行為的落差並主動更新申報內容