iPAS AI 應用規劃師初級 114 年第四次 科二 第 31 題 詳解
114 年第四次 科二 生成式 AI 應用與規劃
某跨國電商企業導入生成式AI,協助處理顧客服務請求,並根據顧客歷史訂單提供個人化建議。資安與法遵部門擔心AI在回覆時可能洩漏顧客個資,若要在導入初期優先避免觸法風險,下列哪一項措施最符合要求?
- A在加密環境下導入完整的顧客訂單與行為資料,並透過嚴格存取控管降低洩漏風險
仍讓完整個資進入模型,加密只降低風險不消除法遵疑慮。
- B實施資料最小化與去識別化,確保AI在訓練與生成過程中不直接處理或暴露敏感個資(正確答案)
從源頭減少並去識別化敏感資料,最符合法遵要求。
- C強化模型的回覆審查流程,透過自動過濾與人工抽查結合,降低個資外洩的機率
屬事後審查,個資已被模型處理過。
- D設定AI的角色與回覆範圍,讓其專注於客服相關內容,避免回答其他敏感議題
限制回覆範圍不影響底層資料的使用合法性。
正確答案:B
考AI導入時的個人資料保護原則,特別是資料最小化與去識別化的優先性。 遇到「優先避免觸法」類題目,先找從源頭減少敏感資料進入系統的作法,而非事後管控。
用刷8題準備 iPAS AI 應用規劃師初級
每天隨手刷 8 題,答錯的題目會自動排回來再考一次。不用註冊,打開就能開始。
開始刷題