新加坡網路安全局發布人工智慧系統安全指南,以降低AI系統潛在風險

新加坡網路安全局(Cyber Security Agency of Singapore, CSA)於2024年10月15日發布人工智慧系統安全指南(Guidelines on Securing AI Systems),旨在強化AI系統安全,協助組織以安全之方式運用AI,降低潛在風險。 該指南將AI系統生命週期分成五個關鍵階段,分別針對各階段的安全風險,提出相關防範措施:

(1)規劃與設計:提高AI安全風險認知能力,進行安全風險評估。

(2)開發:提升訓練資料、模型、應用程式介面與軟體庫之供應安全,確保供應商遵守安全政策與國際標準或進行風險管理;並辨識、追蹤及保護AI相關資產(例如模型、資料、輸入指令),以確保AI開發環境安全。

(3)部署:適用標準安全措施(例如存取控制、日誌記錄),並建立事件管理程序。

(4)運作與維護:持續監控AI系統的輸入和輸出,偵測異常與潛在攻擊,並建立漏洞揭露流程。

(5)壽命終期:應根據相關行業標準或法規,對資料與模型進行適當之處理、銷毀,防止未經授權之存取。

CSA期待該指南發布後,將有助於預防供應鏈攻擊(supply chain attacks)、對抗式機器學習攻擊(Adversarial Machine Learning attacks)等安全風險,確保AI系統的整體安全與穩定運行。

相關連結
※ 新加坡網路安全局發布人工智慧系統安全指南,以降低AI系統潛在風險, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=9270&no=57&tp=1 (最後瀏覽日:2026/01/03)
引註此篇文章
你可能還會想看
美國聯邦貿易委員會第一起關於智慧聯網案例之簡介—In the Matter of TrendNet, Inc.

加拿大競爭局發布人工智慧與競爭諮詢報告

加拿大競爭局(Competition Bureau Canada,下稱競爭局)為更了解人工智慧如何影響或促進競爭,於2025年1月27日發布人工智慧與競爭諮詢報告(Consultation on Artificial Intelligence and Competition)。競爭局於意見徵詢期間獲得來自學術界、法律界、產業協會及大型科技公司的意見書。 諮詢報告彙整意見書內容並列出以下重點: 1. 人工智慧從資料輸入、基礎模型至終端產品或服務各階段皆在快速發展,可以為市場帶來新的競爭或阻礙競爭,人工智慧可能影響競爭原因包含資源依賴、資料控制及市場參進障礙等等。 2. 人工智慧領域中大規模投資是技術成長的重要關鍵,大型企業可藉由市場力量減少競爭或進行創新,少數大型企業因擁有較高的投資能力及數據資料專屬性,在基礎架構層(運行人工智慧所需的工具,如人工智慧晶片、雲端運算及超級電腦等)中佔有極高的市場份額,但也有部分意見認為人工智慧市場仍蓬勃發展中,亦有企業或學術機構未過度依賴專有數據但仍能開發出產品。 3. 人工智慧可能導致反競爭行為,企業雖可透過垂直整合來降低成本並提高效率,但可能會減少現行市場內部競爭,或透過具有人工智慧的演算法進行定價,達到操縱市場價格的行為,現行反壟斷法未來是否可以解決此一問題還有待觀察。 藉由諮詢的過程,競爭局更能掌握人工智慧發展、也了解公眾對話的重要性,意見書亦有助於該局未來提出兼顧人工智慧發展及促進市場競爭之政策措施。 我國公平交易委員會已於112年5月成立AI專案小組,負責掌握國際間人工智慧相關競爭議題的趨勢與發展,並針對現行人工智慧發展與競爭法執法研提政策配套措施,我國公平交易委員會與加拿大競爭局對於人工智慧與市場競爭議題之後續動態,值得持續追蹤。

日本針對中小、新創、小型企業從四月起專利費用等降為原來1/3

  日本特許廳於1月14日發布從4月1日起中小、新創與小型企業等提出國內專利申請場合的審查請求費用與專利費用,及提出國際專利申請場合的檢索、寄送與預備審查等手續費用將降為原先的三分之一。減輕的依據則是去年秋天在臨時國會通過的競業競爭力強化法中所規定之專利費用等的減輕措施。   具體來說,減輕措施的對象包括符合下列四類資格之對象: 1.小規模之個人事業主(員工20人以下;貿易業或服務業在5人以下) 2.事業開始後未滿10年之個人事業主 3.小規模之企業法人(員工20人以下;貿易業或服務業在5人以下) 4.設立後未滿10年且資本額在3億日圓以下之法人   第三、第四類資格排除大企業之子公司等存在控制公司之情況。 減輕的內容包括國內申請與國外申請。國內申請的場合,審查請求費用降為三分之一、專利年費(1~10年份)降為三分之一。國際申請的場合(限以日語所為之國際專利申請),檢索手續、寄送續費用降為三分之一,而預備審查的費用也減輕為三分之一。   日本特許廳此項措施適用於今年四月以後所提出之審查請求等情況,為有效期間至平成30年(西元2018)截止的時限措施。此外,雖然向來即有對於中小、創新與小型企業的專利費用等的減輕措施,但相較於過去的優惠,此次更擴大了減輕的幅度與對象。

德國法蘭克福高等法院判定ISP業者毋須揭露線上音樂下載使用者個人資料

  法蘭克福地區高等法院2005年1月25日駁回下級法院判決,後者判定一在家中經營非法音樂下載服務之網路使用者,其個人資料應被予以揭露。   高等法院認為,ISP業者僅提供網路接取的技術服務,毋須監測在其網路內傳輸的資料。只有當ISP業者知悉其本身網路傳輸內容涉非法時,始應被要求去攔截該網路接取。   目前德國法界實務已普遍認可是項判決結果,去年慕尼黑地區高等法院亦做出類似裁判。   然類似案件發生在英美者,則有部分ISP業者被判定,須提供網路音樂檔案持續交換者的個人細部資料。英國倫敦高等法院即於2004年一判決中,認定ISP業者應提供網路上使用者非法進行點對點音樂電影檔案傳輸之個人資料。

TOP