一、新竹市政府(以下簡稱本府)為確保運用人工智慧執行業務或提供服務時,
有效管理潛在風險並保障人民基本權利,落實人工智慧基本法第十九條規定
,特訂定本要點。
二、本要點適用於本府各處及所屬機關(以下簡稱各機關)自行或委外建置、開
發之各類人工智慧系統與服務。
三、各機關使用人工智慧執行業務或提供服務時,其風險管理、內控監督與內控
措施辦理時程,由新竹市政府資訊安全處理小組或其他適當單位統籌辦理。
四、各機關自行開發、委外建置或採購各類人工智慧系統與服務,應遵循人工智
慧基本法第四條所定七項原則。
五、人工智慧系統與服務之資通安全防護,應依資通安全管理法及其相關法令與
本府資通安全維護計畫辦理;涉及個人資料蒐集、處理或利用時,應依個人
資料保護法及其相關法令與本府個人資料保護管理制度進行事前評估與控管
。
六、各機關於規劃自行開發、委外建置或採購之人工智慧系統與服務前,或既有
人工智慧系統與服務發生重大功能、委外廠商或使用目的變更時,應填具新
竹市政府人工智慧應用風險評估檢核表(以下簡稱風險評估表),識別潛在
風險。
七、人工智慧系統與服務應依風險評估表規定綜合判定結果,及風險應對機制類
別(甲類、乙類及丙類)所規定之下列內控措施項目進行後續調整:
(一)人類監督保留:不得將具法律效果或影響民眾權益之行政處分,完全交
由人工智慧自動裁定,應保留適當之人為介入與最終覆核機制。
(二)透明標示:系統與服務自動生成之圖文內容或提供對外互動服務(如客
服機器人)時,應於顯著處標示「本內容由人工智慧輔助/生成」等提
示。
(三)明確警語:應明確標示注意事項或警語。
(四)建立救濟機制:針對受人工智慧輔助決策影響權益之民眾,應提供明確
之申訴管道、決策解釋及權益救濟流程。
(五)強化防護:應於採購契約或系統與服務規格中,加重對供應商之資安、
資料治理與防範歧視偏見之要求。
八、人工智慧系統與服務經依風險評估表規定綜合判定結果為甲類及乙類者,應
辦理前點各款內控措施,並依機關資源,優先處理甲類風險部分。
九、人工智慧系統與服務經依風險評估表規定綜合判定結果為丙類者,應辦理第
七點第一款及第二款內控措施。
依風險評估表規定,就風險類型一至三及其嚴重程度綜合判定人工智慧
系統與服務為無顯著風險者,得免辦理第七點所定內控措施。但應依風險評
估表填列評估結果,並保留相關紀錄備查。
十、人工智慧系統與服務於運行中,如發生第八點綜合判定結果為甲類、演算法
嚴重偏差、生成重大違法內容、資料外洩或對民眾權益產生實質損害等異常
情事,應立即暫停系統與服務部分或全部功能、啟動人工備援作業或其他因
應措施,並於知悉異常情事後一小時內,依本府資通安全事件通報機制進行
通報。
涉及對外服務者,應視情形提供人工服務、人工轉接、申訴或覆核管道
;發現對外提供錯誤資訊時,應即時更正並留存改善紀錄。
採購人工智慧系統或服務時,應於採購契約中明定供應商負有異常通報
、配合事故調查及受稽核之義務。
十一、各機關應定期辦理並鼓勵同仁參與人工智慧素養、資訊倫理及風險管理之
教育訓練,以提升人員對人工智慧技術局限性及資安風險之認知。
十二、本要點所定內控機制應由本府不定期檢視;並適時做滾動式檢討修正,必
要時得徵詢外部專家意見。