企业永续经营
负责任人工智能政策
政策目的
因应人工智能(Artificial Intelligence, AI)技术快速发展,本公司持续关注人工智能于制造、工程、品质、运营管理及其他业务领域之应用机会,并重视人工智能可能衍生之信息安全、数据隐私、知识产权、运营及社会责任等相关议题。
本公司秉持负责任及审慎使用人工智能之原则,在推动数字化转型与技术创新的同时,兼顾公司、员工、客户、供应商及其他利益相关方之权益,逐步建立适当之人工智能治理及风险管理机制。
适用范围
本政策适用于本公司于业务活动中所开发、引入、采购、整合或使用之人工智能相关技术与服务,包含人工智能系统、模型、算法及生成式人工智能工具。
对于由第三方提供或整合于既有软件、信息系统及设备之人工智能功能,亦应依其使用情境及风险程度,遵循本政策之相关原则。
负责任人工智能基本原则
- 合法合规
本公司之人工智能应用应遵循运营所在地之适用法令、合同要求及公司内部管理规范,并持续关注人工智能相关法规(如欧盟AI法案)及国际规范(如OECD AI原则、ISO 42001)之发展。
对于涉及个人信息、商业秘密、知识产权及其他受保护信息之 AI 应用,应依相关法令及公司规范妥善管理。 - 人类监督与责任
人工智能应作为协助人员执行工作及提升决策品质之工具,对于涉及重大运营、品质、信息安全、员工或客户权益之事项,应依使用情境保留适当之人工判断与监督机制(Human-in-the-loop),使人员得于必要时介入、否决或升级处理。人工智能产生之结果不应被视为当然正确,使用人员仍应依其专业判断确认结果之合理性及适用性,并对最终决策及所采取之行动负责。 - 数据隐私与数据治理
本公司重视人工智能应用过程中之数据保护及隐私权。AI 系统之数据获取、处理、使用及保存,应符合适用之个人信息保护及数据治理要求,未经适当授权或核准,不得将公司机密、商业秘密、客户数据、个人信息或其他受保护信息输入未经公司评估的人工智能服务。 - 信息安全与可靠性
本公司将依人工智能之使用情境及风险程度,关注其信息安全、数据完整性及系统可靠性,并就高风险AI应用采行具体防护措施,包括但不限于数据与模型加密、访问权限管控、定期漏洞扫描与渗透测试、提示词注入(Prompt Injection)防护及输出内容过滤机制。对于 AI 系统可能产生之未授权访问、数据泄露、恶意输入、异常输出及其他信息安全风险,将依相关风险程度采取适当之预防及管理措施。 - 公平与避免不当偏见
本公司重视人工智能应用之公平性,将依使用目的及影响程度,适当关注数据质量、算法偏差及 AI 产出可能造成之不公平影响,并对具较高影响之AI应用定期执行公平性与偏误评估。人工智能之使用不得作为从事不当歧视或侵害个人及特定群体合法权益之工具。 - 透明与适当说明
本公司将依人工智能之使用情境及可能造成之影响,提供适当程度之信息,使相关使用者了解 AI 应用之目的、主要功能及其限制。对于重要或具较高影响之 AI 应用,将依实际需要建立适当之记录及追溯机制,并就对外提供之生成式AI内容给予适当标示,使接收者知悉其为AI生成。 - 知识产权
本公司尊重及保护公司与第三方之知识产权。使用人工智能相关服务时,应注意数据来源、授权条件及产出内容之使用限制,避免因 AI 应用而造成著作权、专利、商业秘密或其他知识产权之侵害。 - 第三方人工智能服务
对于向外部供应商采购、委外开发或使用之人工智能服务,本公司将依其用途、数据性质及风险程度,进行适当之评估与管理。涉及公司重要信息或敏感数据之第三方 AI 服务,应符合公司相关信息安全、数据保护及供应商管理要求,并鼓励优先选用具备能源效率及低生态足迹实践之AI服务供应商及数据中心。 - 低生态足迹与绿色AI
本公司于评估、采购或自建人工智能运算基础设施(包括服务器、数据中心)时,将依实际情形考量能源使用效率、水资源消耗及碳排放强度,并鼓励通过模型优化(如量化、蒸馏)等技术降低运算资源浪费,逐步衡量并披露AI应用对公司可持续绩效之影响。 - 禁止使用的人工智能系统类型
本公司不得研发、采购或部署具下列特征的人工智能系统:使用潜意识、操控性或欺骗性技术实质扭曲使用者行为并造成或可能造成伤害之系统;利用年龄、身心障碍或社经弱势等脆弱性实质扭曲行为之系统;基于个人社会行为或人格特质进行社会评分并导致不相关情境下不利待遇之系统;以及未经法令授权之即时远程生物特征识别监控系统。 - 风险管理与持续改善
本公司将依人工智能技术之发展及实际应用情形,逐步建立相应之风险识别、评估及管理机制。对于 AI 应用之目的、数据、模型、供应商或使用情境发生重大变更时,将视其影响程度重新检视相关风险及管理措施。
治理与责任
本公司将依组织权责逐步建立人工智能治理机制,由相关管理单位依其职掌共同推动人工智能之合理及负责任使用。各业务单位对其所使用的人工智能应用负有相应之管理责任,并应为所引入之重要AI系统指定业务责任人(Business Owner)与技术责任人(Technical Owner),以确保责任归属明确、可追溯。信息安全、法务、人力资源、可持续发展及其他相关单位,依其职责提供必要之专业协助与风险管理。涉及重大风险或可能对公司及利益相关方产生重大影响的人工智能应用,应依公司相关管理程序进行适当之评估与核准。
员工使用责任
本公司将依人工智能应用发展情形,逐步建立员工使用人工智能之相关规范及教育机制,并就AI伦理、资安风险及本政策内容提供必要之教育培训。员工使用人工智能工具执行业务时,应遵循公司信息安全、数据保护、知识产权及其他相关规范,并对 AI 产出内容进行必要之确认,不得因使用人工智能而免除原有之专业及管理责任。
负责任人工智能计划
为使本政策落实于日常运营,本公司将视实际发展情形逐步推动下列执行措施:
- 建立公司人工智能系统盘点清册,掌握现有AI系统之用途、数据来源及风险等级。
- 对高影响力或敏感AI应用(如生物识别、监控相关功能)设定使用及访问限制。
- 就对外沟通或客户接触之生成式AI内容,建立适当之标示机制。
- 针对重要AI系统建立效能与模型漂移(Model Drift)监测机制,并订定异常处理程序。
- 建立受AI决策影响之利益相关人申诉或异议渠道。
- 定期(至少每年一次)就高影响力AI应用执行公平性与偏误评估。
- 评估引入ISO 42001人工智能管理体系标准或同等外部验证机制之可行性。
持续精进
本公司将持续关注人工智能技术、产业发展、相关法规及国际准则之变化,并参考适用之国际人工智能治理原则与管理框架(如OECD AI原则、欧盟AI法案、ISO 42001),逐步提升人工智能治理及风险管理能力。
本政策之实际管理措施将依公司人工智能应用程度、业务需求及风险特性逐步完善。
政策核定与公开揭露
本政策经公司管理阶层核定后实施,并于公司官方网站公开披露。
本公司将依运营环境、人工智能技术发展、适用法规及实际执行情形,适时检讨本政策之适用性与内容,必要时进行修订。
政策核定: 公司管理阶层
适用对象: 本公司
公布方式: 公司官方网站
生效日期: 依公司正式公告日期
版本: 1.0