01 · 限定用途

先定义决策,再选择模型

写清任务、受影响用户、失败方式,以及哪些决定必须由人完成。泛泛的“AI 政策”不是控制措施。

  • 允许和禁止用途
  • 人工审批节点
  • 升级处理与停用条件
查看负责机构来源 ↗

02 · 责任可见

结果必须有唯一负责人

分别明确业务、技术和风险负责人。即使模型由供应商提供,业务负责人仍要对最终结果负责。

  • 明确服务负责人
  • 记录变更审批
  • 事故与申诉路径
查看负责机构来源 ↗

03 · 测试关键风险

在新加坡真实使用场景中评估

使用真实提示词和本地流程,评估事实准确、鲁棒性、有害输出和数据处理;上线前测,重大变更后再测。

查看负责机构来源 ↗

04 · 保护人与数据

隐私控制贯穿整个生命周期

减少个人资料收集,确定合法目的,设置保留与访问规则,并在信息跨组织边界前审查供应商。

查看负责机构来源 ↗

常见问题

需要先讲清楚的两件事

新加坡 AI 治理框架是不是认证?+

不是。框架用于指导负责任部署,采用框架不等于产品获得认证,也不会免除机构自身责任。

小规模试点也要治理吗?+

要,但可以按风险简化。至少要明确用途、数据边界、负责人和停止条件。

下一步

把框架带入你的实际任务

Desk AI 可以帮你整理评估问题与控制清单,但不会替你做采购决定,也不会保存对话资料。