企業永續經營
負責任人工智慧政策
政策目的
因應人工智慧(Artificial Intelligence, AI)技術快速發展,本公司持續關注人工智慧於製造、工程、品質、營運管理及其他業務領域之應用機會,並重視人工智慧可能衍生之資訊安全、資料隱私、智慧財產權、營運及社會責任等相關議題。
本公司秉持負責任及審慎使用人工智慧之原則,在推動數位轉型與技術創新的同時,兼顧公司、員工、客戶、供應商及其他利益相關方之權益,逐步建立適當之人工智慧治理及風險管理機制。
適用範圍
本政策適用於本公司於業務活動中所開發、導入、採購、整合或使用之人工智慧相關技術與服務,包含人工智慧系統、模型、演算法及生成式人工智慧工具。
對於由第三方提供或整合於既有軟體、資訊系統及設備之人工智慧功能,亦應依其使用情境及風險程度,遵循本政策之相關原則。
負責任人工智慧基本原則
- 合法合規
本公司之人工智慧應用應遵循營運所在地之適用法令、契約要求及公司內部管理規範,並持續關注人工智慧相關法規(如歐盟AI法案)及國際規範(如OECD AI原則、ISO 42001)之發展。
對於涉及個人資料、營業秘密、智慧財產權及其他受保護資訊之 AI 應用,應依相關法令及公司規範妥善管理。 - 人類監督與責任
人工智慧應作為協助人員執行工作及提升決策品質之工具,對於涉及重大營運、品質、資訊安全、員工或客戶權益之事項,應依使用情境保留適當之人工判斷與監督機制(Human-in-the-loop),使人員得於必要時介入、否決或升級處理。人工智慧產生之結果不應被視為當然正確,使用人員仍應依其專業判斷確認結果之合理性及適用性,並對最終決策及所採取之行動負責。 - 資料隱私與資料治理
本公司重視人工智慧應用過程中之資料保護及隱私權。AI 系統之資料取得、處理、使用及保存,應符合適用之個人資料保護及資料治理要求,未經適當授權或核准,不得將公司機密、營業秘密、客戶資料、個人資料或其他受保護資訊輸入未經公司評估之人工智慧服務。 - 資訊安全與可靠性
本公司將依人工智慧之使用情境及風險程度,關注其資訊安全、資料完整性及系統可靠性,並就高風險AI應用採行具體防護措施,包括但不限於資料與模型加密、存取權限控管、定期弱點掃描與滲透測試、提示詞注入(Prompt Injection)防護及輸出內容過濾機制。對於 AI 系統可能產生之未授權存取、資料洩漏、惡意輸入、異常輸出及其他資訊安全風險,將依相關風險程度採取適當之預防及管理措施。 - 公平與避免不當偏見
本公司重視人工智慧應用之公平性,將依使用目的及影響程度,適當關注資料品質、演算法偏差及 AI 產出可能造成之不公平影響,並對具較高影響之AI應用定期執行公平性與偏誤評估。人工智慧之使用不得作為從事不當歧視或侵害個人及特定群體合法權益之工具。 - 透明與適當說明
本公司將依人工智慧之使用情境及可能造成之影響,提供適當程度之資訊,使相關使用者了解 AI 應用之目的、主要功能及其限制。對於重要或具較高影響之 AI 應用,將依實際需要建立適當之紀錄及追溯機制,並就對外提供之生成式AI內容給予適當標示,使接收者知悉其為AI生成。 - 智慧財產權
本公司尊重及保護公司與第三方之智慧財產權。使用人工智慧相關服務時,應注意資料來源、授權條件及產出內容之使用限制,避免因 AI 應用而造成著作權、專利、營業秘密或其他智慧財產權之侵害。 - 第三方人工智慧服務
對於向外部供應商採購、委外開發或使用之人工智慧服務,本公司將依其用途、資料性質及風險程度,進行適當之評估與管理。涉及公司重要資訊或敏感資料之第三方 AI 服務,應符合公司相關資訊安全、資料保護及供應商管理要求,並鼓勵優先選用具備能源效率及低生態足跡實踐之AI服務供應商及資料中心。 - 低生態足跡與綠色AI
本公司於評估、採購或自建人工智慧運算基礎設施(包括伺服器、資料中心)時,將依實際情形考量能源使用效率、水資源消耗及碳排放強度,並鼓勵透過模型優化(如量化、蒸餾)等技術降低運算資源浪費,逐步衡量並揭露AI應用對公司永續績效之影響。 - 禁止使用之人工智慧系統類型
本公司不得研發、採購或部署具下列特徵之人工智慧系統:使用潛意識、操控性或欺騙性技術實質扭曲使用者行為並造成或可能造成傷害之系統;利用年齡、身心障礙或社經弱勢等脆弱性實質扭曲行為之系統;基於個人社會行為或人格特質進行社會評分並導致不相關情境下不利待遇之系統;以及未經法令授權之即時遠端生物特徵辨識監控系統。 - 風險管理與持續改善
本公司將依人工智慧技術之發展及實際應用情形,逐步建立相應之風險辨識、評估及管理機制。對於 AI 應用之目的、資料、模型、供應商或使用情境發生重大變更時,將視其影響程度重新檢視相關風險及管理措施。
治理與責任
本公司將依組織權責逐步建立人工智慧治理機制,由相關管理單位依其職掌共同推動人工智慧之合理及負責任使用。各業務單位對其所使用之人工智慧應用負有相應之管理責任,並應為所導入之重要AI系統指定業務責任人(Business Owner)與技術責任人(Technical Owner),以確保責任歸屬明確、可追溯。資訊安全、法務、人力資源、永續及其他相關單位,依其職責提供必要之專業協助與風險管理。涉及重大風險或可能對公司及利害相關方產生重大影響之人工智慧應用,應依公司相關管理程序進行適當之評估與核准。
員工使用責任
本公司將依人工智慧應用發展情形,逐步建立員工使用人工智慧之相關規範及教育機制,並就AI倫理、資安風險及本政策內容提供必要之教育訓練。員工使用人工智慧工具執行業務時,應遵循公司資訊安全、資料保護、智慧財產權及其他相關規範,並對 AI 產出內容進行必要之確認,不得因使用人工智慧而免除原有之專業及管理責任。
持續精進
為使本政策落實於日常營運,本公司將視實際發展情形逐步推動下列執行措施:
- 建立公司人工智慧系統盤點清冊,掌握現有AI系統之用途、資料來源及風險等級。
- 對高影響力或敏感AI應用(如生物辨識、監控相關功能)設定使用及存取限制。
- 就對外溝通或客戶接觸之生成式AI內容,建立適當之標示機制。
- 針對重要AI系統建立效能與模型飄移(Model Drift)監測機制,並訂定異常處理程序。
- 建立受AI決策影響之利害關係人申訴或異議管道。
- 定期(至少每年一次)就高影響力AI應用執行公平性與偏誤評估。
- 評估導入ISO 42001人工智慧管理系統標準或同等外部驗證機制之可行性。
持續精進
本公司將持續關注人工智慧技術、產業發展、相關法規及國際準則之變化,並參考適用之國際人工智慧治理原則與管理框架(如OECD AI原則、歐盟AI法案、ISO 42001),逐步提升人工智慧治理及風險管理能力。
本政策之實際管理措施將依公司人工智慧應用程度、業務需求及風險特性逐步完善。
政策核定與公開揭露
本政策經公司管理階層核定後實施,並於公司官方網站公開揭露。
本公司將依營運環境、人工智慧技術發展、適用法規及實際執行情形,適時檢討本政策之適用性與內容,必要時進行修訂。
政策核定: 公司管理階層
適用對象: 本公司
公布方式: 公司官方網站
生效日期: 依公司正式公告日期
版本: 1.0