某企業規劃導入生成式 AI 客服系統,需處理顧客查詢並引用歷史交易資料。法遵部門在風險評估中指出,系統若不當處理顧客個人資料,可能引發合規與法律責任。若專案初期希望從資料層面降低敏感資訊暴露風險,下列敘述何者最為合理?
答案 (D)
核心概念
題目限定了「從資料層面」降低風險,這就指向個資保護的核心原則——資料最小化(Data Minimization)與去識別化:只提供達成目的所必需的最少欄位,並把可識別個人的資訊移除或轉換。模型從一開始就接觸不到敏感個資,風險自然從源頭消失,這比事後層層把關更根本。
答題技巧
快速判斷技巧:題目若指定「從資料層面」,就找那個真的在動資料本身的選項(減少欄位、去識別化、匿名化)。作用在輸出、權限、加密的都屬於其他層。
易錯陷阱:四個選項都是正確的資安做法,容易覺得都對。破解方法是抓住題目的限定語——「資料層面」與「專案初期」,兩者都指向源頭治理而非事後防堵。(114-4 科目 2 第 31 題考的是同一觀念。)