Skip to content
所有標籤

#compliance

3 篇文章
ai deep-dive AI 證照備考

AI 治理框架對照:EU AI Act、NIST AI RMF、ISO/IEC 42001,以及沒有一張證照點名它們

治理在證照裡的比重比多數工程師以為的高——CCAR-P 的 Governance 14% 加 Stakeholder 14% 共 28%、CCAO-F 治理 15%、AB-100 的部署治理塊 40–45%、AIF-C01 的負責任 AI 14% 加安全治理 14%。但把十五份官方 exam guide 逐份查過,沒有任何一張點名 EU AI Act、NIST AI RMF 或 ISO/IEC 42001;全系列唯一被官方點名的法規只有 CCAR-P 的 GDPR、HIPAA、FedRAMP。所以這篇的用法不是「背框架去考試」,而是用三份框架當骨架,把六張證照散落的治理條目歸位。三份框架的分工是:EU AI Act 是法律(2026-08-02 全面適用,高風險義務被 AI Omnibus 延到 2027-12-02)、NIST AI RMF 是自願框架(GOVERN/MAP/MEASURE/MANAGE 四個功能,且 1.0 正在改版)、ISO/IEC 42001 是可驗證的管理系統標準(條文付費,本文只用 ISO 官方公開頁能證實的部分)。

無人機資安檢測規範拆解:真正在測「打不打得倒」的那五項,全部是選測

讀完整份規範有三件事跟直覺不一樣:必測的七項裡無人機本體只佔三項,其餘全落在地面控制站;通訊安全那一關「不加密」也可以通過,只要在使用手冊或包裝外盒說明原因或風險,規範要的是揭露不是加密;而真正在測韌性的五項——定位欺騙、定位干擾、通訊失效、韌體已知漏洞、APP 標章——全部在選測的第 8 章。

ai deep-dive

拆解 Anthropic Founder's Playbook:四階段、三條 moat、一個 Cowork 合規坑

Anthropic 2026-05-14 發的 35 頁創業手冊,把 Idea/MVP/Launch/Scale 四階段按 agentic AI 重排。最值得學的是『build 越容易、validation 越重要』與 CLAUDE.md 當作 MVP 第一個 artifact;最該打折扣的是 Launch 章節把合規 workstream 跑在 Cowork 上 — Anthropic 自家文件說 Cowork 不寫 audit log。