客服中心委外&服務外包-程曦資訊

.關於我們.

人工智慧使用政策

  • 本公司之人工智慧管理政策為「依循AI相關法令及ISO/IEC 42001:2023,導入及使用人工智慧,確保客戶服務之可信賴、透明與安全」。
  • 凡AI涉及對客戶或當事人之判斷或處置,本公司均維持有意義之人為監督,保留人工介入與覆核機制。
  • 本公司於AI系統導入前後執行風險與影響評估,並就所運用之資料確保品質一致性。
  • 本公司高階主管應依AI風險訂定管理目標與程序,明確角色與責任,定期審查AI管理系統並持續改善。
  • 有關存取控制、實體及環境安全等共通性資訊安全管理措施,請參閱本公司〔資訊安全政策〕頁面。

主題特定政策

AI資產管理

  • 識別所採用之AI模型、服務、資料及提示詞設定,並依重要性進行分類與保護。
  • 防止AI資料與模型遭未授權揭露或竄改。

AI資料治理

  • 確保AI資料來源可追溯、品質與完整性無虞。
  • 僅使用合法且合規之資料來源,管控資料傳輸安全,防止敏感資料不當外洩。

AI端點與模型安全

  • 控制AI應用/服務之安裝與更新,確保所採用之AI服務維持最新版本與安全修補。
  • 強化使用者操作驗證機制,防範惡意攻擊(如模型攻擊、提示注入)。

AI網路與平台安全

  • AI系統須經授權方可連線使用,並實施AI平台區隔(內外網)。
  • 禁止未授權設備連接AI網路。

AI事故管理

  • 建立AI事件(如錯誤決策)之管理機制。
  • 健全AI事件通報與應變流程。

AI備份與復原

  • 依業務持續性需求備份AI模型與資料。
  • 定期測試復原機制之有效性。

AI密碼學與資料保護

  • 對AI資料與傳輸進行加密,並依生命週期管理加密金鑰。

AI分類分級

  • 對AI系統進行風險分類(高/中/低),建立標示與管理機制。

AI脆弱性管理

  • 定義AI安全責任,管理模型與系統更新,並進行AI安全測試。

AI生命週期安全

  • AI安全控制涵蓋整個生命週期,自導入前風險評估至退役皆納入管理範圍。
  • AI系統採購須進行風險評估,確保控制措施與AI風險相符。