🛡
风险与治理域 · 考点 风4

治理结构

📝 Tips 笔记解读▾
  1. ● 关键词"合规要求:责任要明确,RACI矩阵,明确所有者"
  2. 补全定义:人工智能治理结构中,必须借助 RACI 等职责分配工具明确各角色与职责,并确立人工智能风险/模型的明确所有者(accountable owner)。
  1. ● 关键词"三道防线的责任:第一道业务、第二道风险合规、第三道审计"
  2. 补全定义:人工智能风险治理遵循三道防线模型——业务一线承担第一道防线的自我控制,风险与合规职能承担第二道防线,独立审计承担第三道防线。
  1. ● 关键词"先批准后行动"
  2. 补全定义:人工智能的使用与变更须遵循"先审批、后行动"的治理原则,未经批准不得自行部署或变更。
  1. ● 关键词"与第三方的责任共担"
  2. 补全定义:采用外部或现成人工智能方案时适用责任共担模型,组织即便采购成熟方案,仍须对数据治理、使用策略、身份与访问管理等保留自身主要责任。
⚠ 笔记缺漏补充▾

考点明显在考但笔记未覆盖的知识点:

  • 人工智能治理的首要目标应落在"明确开发、使用、监管中的角色与职责",而非投资回报或单纯控制有效性。
  • 建立问责机制时首要考虑"确保系统以合乎道德和负责任的方式被使用";超越合规的治理结构其核心目的是"在生命周期中始终秉持道德诚信"。
  • 制定人工智能解决方案实施路线图,恰当的责任主体是指导委员会(而非风险管理委员会、产品管理或内部审计)。
  • 跨多司法管辖区的人工智能系统监督,最佳方式是建立跨机构的联合监督计划与沟通渠道,而非集中单一监管或纯自动化。
  • 算法支持系统的完整性最佳保证来自第三方定期独立安全审计。
  • 人工智能事件响应最关键的考虑是明确事件的管理与解决责任人。
  • 维护职责分离(SoD)的最大挑战来自人工智能算法缺乏透明度。
🎯 考点分析▾
  • 考察主线:本批题集中考查"人工智能治理中的责任与角色界定"。重点在于识别治理结构的核心目的(明确角色职责、问责、道德诚信),区分各治理主体的恰当职能,以及将责任共担、三道防线、职责分离等原则应用到具体场景。
  • 正确答案的共同知识方向:
  • - 治理的首要/核心目标是明确角色与职责、落实问责、确保道德诚信,而非投资回报或纯控制有效性。
  • - 建立问责与治理结构时,首要考虑合乎道德与负责任的使用、以及生命周期中的道德诚信。
  • - 事件管理与事件响应流程应"先明确角色职责/责任人",再配置技术工具。
  • - 实施路线图的制定属指导委员会职责;跨辖区监督靠跨机构联合计划与沟通。
  • - 责任共担下,组织对使用策略与身份访问管控负主要责任;算法系统完整性靠第三方独立审计保证。
  • - 职责分离的最大挑战来自算法缺乏透明度。
  • 常见干扰方向:
  • - 把投资回报、财务效率、生产力提升当作治理首要目标。
  • - 把技术措施(安全告警平台、自动化事件响应、公开压力测试、监控指标)当作治理/问责核心。
  • - 混淆治理主体:让风险管理委员会、产品管理或内部审计去制定路线图(应为指导委员会)。
  • - 把依赖供应商提供的职责图、模型自动更新、定期性能评估当作问责关键(应为明确负责人)。
  • - 把集中单一监管或纯自动化异常检测当作跨辖区监督最佳(应为联合监督+沟通)。
  • 场景分布:人工智能威胁事件管理、多司法管辖区系统监督、现成生成式人工智能责任共担、自动化财务审批职责分离、人工智能事件响应、算法支持系统完整性审计。
📋 考察范围清单▾
  • 人工智能治理首要目标:明确人工智能开发、使用、监管中的角色与职责(非投资回报)。
  • 问责机制首要考虑:确保人工智能以合乎道德和负责任的方式被使用。
  • 超越合规的治理目的:确保人工智能在生命周期中始终秉持道德诚信。
  • 角色与职责明确化:使用 RACI 矩阵,确立明确的责任所有者(owner)。
  • 三道防线模型:第一道业务、第二道风险与合规、第三道独立审计。
  • 治理原则:先批准后行动(未经批准不得部署/变更)。
  • 指导委员会职责:制定人工智能解决方案的实施路线图(区别于风险管理委员会、产品管理、内部审计)。
  • 多辖区监督:建立跨机构联合监督计划与沟通渠道,而非集中单一监管或纯自动化。
  • 责任共担:采用第三方/现成方案时,组织仍对用户使用策略与身份访问管控负主要责任。
  • 事件管理与响应:首要明确角色职责与事件管理/解决的责任人,再配置工具。
  • 职责分离(SoD):人工智能算法缺乏透明度是维护职责分离的最大挑战。
  • 算法系统完整性保证:第三方定期独立安全审计提供最佳保证。
📄 Tips.pdf 补充对照▾
  • 合规要求:责任要明确,RACI 矩阵,明确所有者
  • 三道防线:第一道业务、第二道风险合规、第三道审计
  • 审批:先批准后行动
  • 第三方:与第三方的责任共担

→ 打开 PDF 补充页查看全部条目

← 上一个考点变更管理首页导航下一个考点 →治理风险