跳到主要內容
2.3 生成式 AI 風險管理
115-1 科目 39

某企業規劃導入生成式 AI 客服系統,需處理顧客查詢並引用歷史交易資料。法遵部門在風險評估中指出,系統若不當處理顧客個人資料,可能引發合規與法律責任。若專案初期希望從資料層面降低敏感資訊暴露風險,下列敘述何者最為合理?

請選擇一個答案

答案 D

核心概念

題目限定了「從資料層面」降低風險,這就指向個資保護的核心原則——資料最小化(Data Minimization)與去識別化:只提供達成目的所必需的最少欄位,並把可識別個人的資訊移除或轉換。模型從一開始就接觸不到敏感個資,風險自然從源頭消失,這比事後層層把關更根本。
答題技巧

快速判斷技巧:題目若指定「從資料層面」,就找那個真的在動資料本身的選項(減少欄位、去識別化、匿名化)。作用在輸出、權限、加密的都屬於其他層。

易錯陷阱:四個選項都是正確的資安做法,容易覺得都對。破解方法是抓住題目的限定語——「資料層面」與「專案初期」,兩者都指向源頭治理而非事後防堵。(114-4 科目 2 第 31 題考的是同一觀念。)