01 · 限定用途
先定义决策,再选择模型
写清任务、受影响用户、失败方式,以及哪些决定必须由人完成。泛泛的“AI 政策”不是控制措施。
- 允许和禁止用途
- 人工审批节点
- 升级处理与停用条件
02 · 责任可见
结果必须有唯一负责人
分别明确业务、技术和风险负责人。即使模型由供应商提供,业务负责人仍要对最终结果负责。
- 明确服务负责人
- 记录变更审批
- 事故与申诉路径
03 · 测试关键风险
在新加坡真实使用场景中评估
使用真实提示词和本地流程,评估事实准确、鲁棒性、有害输出和数据处理;上线前测,重大变更后再测。
查看负责机构来源 ↗04 · 保护人与数据
隐私控制贯穿整个生命周期
减少个人资料收集,确定合法目的,设置保留与访问规则,并在信息跨组织边界前审查供应商。
查看负责机构来源 ↗常见问题
需要先讲清楚的两件事
新加坡 AI 治理框架是不是认证?+
不是。框架用于指导负责任部署,采用框架不等于产品获得认证,也不会免除机构自身责任。
小规模试点也要治理吗?+
要,但可以按风险简化。至少要明确用途、数据边界、负责人和停止条件。