iPAS AI 應用規劃師初級 115 年第一次 科二 第 39 題 詳解
115 年第一次 科二 生成式 AI 應用與規劃
某企業規劃導入生成式AI客服系統,需處理顧客查詢並引用歷史交易資料。法遵部門在風險評估中指出,系統若不當處理顧客個人資料,可能引發合規與法律責任。若專案初期希望從資料層面降低敏感資訊暴露風險,下列敘述何者最為合理?
- A強化模型輸出審查與遮罩機制,以過濾可能出現的敏感資訊
輸出審查屬模型輸出端事後過濾,非資料層源頭控制。
- B設定AI回覆範圍與角色權限,限制其存取特定類型資料
權限與回覆範圍屬存取控制,資料本身仍含可識別個資。
- C將資料集中於加密儲存環境,並加強系統存取控管
加密與存取控管是系統安全層,未降低模型接觸個資的量。
- D僅提供必要資料或數據欄位與去識別化策略,減少模型接觸可識別個資(正確答案)
只給必要欄位並去識別化,從源頭減少可識別個資暴露。
正確答案:D
考資料最小化與去識別化是資料層面的個資風險控制手段。 先看題目要求的是哪一層防護(資料層、模型層、系統層),再挑同一層的作法。
用刷8題準備 iPAS AI 應用規劃師初級
每天隨手刷 8 題,答錯的題目會自動排回來再考一次。不用註冊,打開就能開始。
開始刷題