聯繫我們
 課程時長 14 時間:

課程簡介

《歐盟人工智能法》:框架與監管基礎

  • 目標、範圍及原則
  • 定義及分類標準
  • 不同利益相關者的義務

風險分類及合規要求

  • 禁止的人工智能系統及防止其使用的控制措施
  • 高風險系統及強制性文件
  • 有限風險及最低風險系統的要求

建立人工智能治理及內部政策

  • 起草內部治理框架
  • 設計監督結構及報告線
  • 文件控制及政策生命週期管理

技術及組織控制

  • 風險管理系統及持續評估
  • 人類監督機制
  • 數據治理、韌性及安全控制

合規文件及記錄保存

  • 高風險系統的技術文件
  • 日誌保留及可追溯性義務
  • 維護符合性評估材料

監控、審計及報告

  • 用於人工智能監督的內部審計程序
  • 向主管機關及利益相關者報告的義務
  • 矯正措施及事件響應要求

第三方、供應商及供應鏈合規

  • 評估供應商提供的人工智能工具及聲明
  • 合同義務及合規條款
  • 監控及重新評估外部人工智能服務

實施持續合規

  • 建立長期合規路線圖
  • 與資訊科技、法律及管理團隊進行跨職能合作
  • 保持應對監管更新的準備狀態

總結及下一步

最低要求

  • 對監管或合規流程的 Understanding
  • 具有組織風險管理經驗
  • 熟悉文件及審計工作流程

受眾對象

  • 治理及風險主管
  • 合規及法律專業人士
  • 內部審計及品質保證團隊

課程分類