AI 治理从业者:懂 NIST RMF 和欧盟 AI Act 不等于会做治理

iamKierraD · x · 2026-09-12

一位 AI 治理从业者指出,学习 NIST AI RMF、ISO 42001 和欧盟 AI Act 只是表面,真正的地基是理解组织内部的风险、控制、证据、问责与决策机制。

她列出一串检验标准:能否搭建 AI 使用申请与审批流程?能否评估 AI 用例风险并解释分级依据?能否设计并测试控制措施、审查供应商证据、写清决策权限与升级/停用触发条件、复盘一次 AI 事故?她强调「会用术语、读过研究」与「能实际执行治理工作」是两回事。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →