# compliance
標記為「compliance」的 64 篇文章
AI 事件法律考量
組織回應 AI 安全事件時的法律架構、義務與考量,包括證據處理、法規通報與責任歸屬。
AI 系統稽核軌跡設計
為 AI 系統設計全面的稽核軌跡,支援鑑識調查、法規合規與事件回應。
AI 事件法規通報
跨司法管轄區 AI 資安事件法規通報的要求與程序。
AI 治理模擬測驗
模擬測驗涵蓋EU AI Act、NIST frameworks、ISO standards、organizational 治理。
進階治理模擬測驗
模擬測驗涵蓋EU AI Act compliance、NIST AI 600-1 implementation、MITRE ATLAS mapping。
治理 & Compliance 評估
評估涵蓋EU AI Act、NIST AI RMF、ISO 42001、organizational AI 治理 frameworks。
治理評量
以 15 道中級題目測試你對 AI 治理、法規框架、合規要求與負責任 AI 實務的知識。
衝擊評量
以 10 道題目測試你對 AI 系統衝擊情境的理解,包括不實資訊生成、有害內容、聲譽損害、拒絕服務、資料腐蝕、金融詐騙與合規違反。
技能驗證: 治理、Compliance
Verification of skills in AI 治理 framework implementation、audit、compliance 評估。
總結專案:實作 AI 合規框架
建置全面的 AI 合規框架,將安全測試對應至 EU AI Act、NIST AI RMF 與 ISO 42001 等監管要求。
Capstone:金融 AI 評估
Capstone 演練:對具監管合規要求之金融 AI 顧問的紅隊評估。
Capstone:AI 治理稽核
Capstone 演練:進行涵蓋合規、風險與營運控制的完整 AI 治理稽核。
Capstone:醫療 AI 評估
Capstone 演練:具 HIPAA 與病患安全要求的醫療 AI 系統安全評估。
Capstone:模型安全稽核
Capstone 演練:對部署中的 LLM 進行完整安全稽核,涵蓋攻擊面測試、護欄評估與合規檢查。
頂石專案:合規評估模擬
針對歐盟 AI Act、NIST AI RMF 與 ISO 42001 進行模擬合規評估,產出完整的差距分析報告。
雲端 AI 合規自動化
運用雲原生工具與 policy-as-code 方法自動化 AI 合規檢查與安全評估。
雲端 AI 資料駐地與主權
雲端 AI 部署中的資料駐地與主權要求,涵蓋跨邊界資料傳輸、合規性與區域隔離。
雲端 AI 資料落地
雲端 AI 部署的資料落地與主權考量,涵蓋區域選擇與跨境資料流。
AI 程式碼生成的治理框架
管理 AI 程式碼生成風險的組織治理框架,涵蓋政策制定、風險評估、合規與成熟度模型。
AI 日誌架構
AI 系統日誌應擷取什麼——提示詞、補全、延遲、符元、工具呼叫——以及儲存策略、保留政策與隱私考量。
AI 測試之法律地景
AI 紅隊之授權要求、服務條款考量、電腦詐欺法規,與負責任揭露框架。
AI Ethics Board Formation and Operation
Guide to forming and operating an AI ethics board for organizational AI governance.
AI 影響評估方法論
Methodology for conducting algorithmic impact assessments required by emerging regulations.
AI Insurance and Risk Transfer
Understanding AI insurance products and risk transfer mechanisms for organizational protection.
AI 風險登錄表建置
Guide to developing and maintaining an AI risk register for organizational governance.
AI 吹哨者保護
Legal protections for AI safety whistleblowers and organizational mechanisms for raising AI safety concerns.
中國 AI 法規分析
Analysis of China's AI regulatory framework including the Algorithm Recommendation Regulation and GenAI measures.
AI 合規工具概觀
用以維持 AI 合規的工具、方法論與框架概觀,包括風險評估、稽核方法論,以及持續性合規監控。
EU AI Act: Comprehensive Analysis
Comprehensive analysis of the EU AI Act including risk tiers, obligations, and enforcement timeline.
EU AI Act Compliance Testing
EU AI Act risk categories, testing requirements for high-risk AI systems, conformity assessment procedures, and how red teaming supports EU AI Act compliance.
ISO 42001 AI Management System Standard
ISO/IEC 42001 requirements for AI management systems, controls mapping, certification process, and implications for AI red teaming engagements.
Post-Executive Order AI Governance Landscape
The US AI governance landscape after the rescission of Executive Order 14110: what was lost, what remains, and how it affects AI red teaming practice and the broader regulatory environment.
Regulatory & Standards Landscape 2026
Comprehensive mapping of the 2026 AI regulatory landscape including EU AI Act Article 55, NIST AI RMF, MITRE ATLAS, and OWASP Top 10 for LLMs, with compliance checklists, penalty structures, and regulatory timelines.
SOC 2 for AI Systems
SOC 2 trust services criteria applied to AI systems, AI-specific controls, audit considerations, and how red teaming supports SOC 2 compliance for AI-powered services.
治理與合規
負責任 AI 紅隊演練與部署的 AI 治理框架、法律與倫理考量、評估與基準測試方法論,以及合規工具。
AI 紅隊的法律框架
AI 安全測試的法律地景:CFAA 意涵、AI 特有法規、國際差異,以及合法研究與未授權存取的分野。
保險與合規要求
AI 紅隊的專業責任保險、合規認證、SOC 2 意涵,以及 AI 安全測試公司所需的企業廠商要求。
國際 AI 安全法
跨管轄的 AI 安全測試法律差異:EU AI Act、美國行政命令、UK AI Safety Institute、中國 AI 法規,以及它們對紅隊範疇的影響。
US State AI Legislation
Survey of US state AI legislation including the Colorado AI Act, California AI bills, Illinois BIPA for AI, and the compliance challenges of navigating a patchwork regulatory landscape.
Supplier AI Risk Assessment Guide
Conducting AI risk assessments of third-party suppliers and their AI components.
英國 AI 法規分析
Analysis of the UK's pro-innovation approach to AI regulation and its implications for AI security.
Mapping Red Team Activities to Regulations
Mapping AI red team activities to specific regulatory requirements for compliance evidence.
Data Protection Compliance for AI Systems
GDPR and data protection compliance requirements specific to AI systems and their training data.
合規違規
AI 系統造成的法規違規,包含 GDPR PII 洩漏、醫療聊天機器人引發的 HIPAA 違規、歐盟 AI Act 罰則與跨境資料流動問題。
金融業 AI 法規合規
金融服務 AI 的法規要求,包含 SEC、OCC 與國際框架。
AI 系統的 FedRAMP
將聯邦風險與授權管理計畫(FedRAMP)應用於 AI 系統:AI 專屬安全控制措施、模型行為的持續監控、授權邊界挑戰以及合規測試方法。
政府 AI 安全
政府應用中 AI 系統之安全測試:公共服務自動化、聯邦合規框架、執法 AI,以及 AI 漏洞之國家安全意涵。
AI 系統的 HIPAA 意涵
HIPAA 要求套用於 AI 系統的分析,包含訓練資料中的 PHI、去識別化失效、AI 存取的最小必要標準,以及 AI 介導事件的違反通知。
AI 系統的 HIPAA 合規
理解 HIPAA 要求如何套用於處理受保護健康資訊的 AI 系統。
產業別:各行業的 AI 安全
涵蓋醫療、金融服務、法律、政府與關鍵基礎設施的產業特定 AI 安全挑戰、法規要求與紅隊演練方式的完整指南。
法律 AI 威脅態勢
法律服務 AI 的威脅分析,包含文件審閱、合約分析與案件研究。
銀行反洗錢 AI 安全
AI 驅動反洗錢系統的安全,包含對抗規避與漏報利用。
實驗:AI 合規測試基礎
以結構化測試程序,依 OWASP LLM Top 10 與 NIST AI RMF 的要求測試 LLM 應用。
框架對應參考
OWASP LLM Top 10、MITRE ATLAS、NIST AI RMF 與 EU AI Act 要求之間的交叉對應,用於 AI 安全評估。
法規快速參考
AI 相關法規與框架速查,包括 NIST AI RMF、ISO/IEC 42001、EU AI Act 與業界特定要求。
法規合規矩陣
NIST AI 600-1、歐盟 AI 法案、ISO 42001 與 OWASP LLM Top 10 的 AI 安全要求交叉對應矩陣。
PII Redaction Pipeline
Step-by-step walkthrough for building an automated PII detection and redaction pipeline for LLM outputs, covering regex-based detection, NER-based detection, presidio integration, redaction strategies, and compliance testing.
Full 演練: Healthcare AI System
End-to-end engagement walkthrough for a healthcare AI system with HIPAA compliance requirements.
合規導向測試方法論
將法規要求對應至具體測試案例,以支援合規導向的 AI 紅隊評估。
Testing for EU AI Act Compliance
導覽 for conducting red team assessments that evaluate compliance with the EU AI Act requirements, covering risk classification, mandatory testing obligations, and documentation requirements.
Preparing for ISO 42001 AI Management System Audit
進階 walkthrough for preparing organizations for ISO 42001 AI management system audits, covering control assessment, evidence preparation, gap remediation, and audit readiness.
NIST AI RMF 評量 導覽
Step-by-step guide for conducting assessments aligned with the NIST AI Risk Management Framework, covering the Govern, Map, Measure, and Manage functions for AI system security.
AI 合規測試方法論
針對法規合規要求(含 EU AI Act 與 NIST)測試 AI 系統的方法論。
Inspect AI 導覽
Complete walkthrough of UK AISI's Inspect AI framework: installation, writing evaluations, running against models, custom scorers, benchmark suites, and producing compliance-ready reports.