iPAS AI 應用規劃師中級 114 年第二次 科二 第 32 題 詳解
114 年第二次 科二 大數據處理分析與應用
某電信公司導入生成式AI客服系統,利用過去對話紀錄與用戶行為資料訓練語言模型,在資料治理與合規審查過程中,團隊發現模型可能會在回答中生成包含真實姓名、電話或交易資訊的內容。為確保系統符合個資法及生成式AI的安全與隱私要求,下列哪一項作法最符合實務可行及法規原則?
- A在訓練資料前進行資料匿名化(Anonymization)或偽匿名化(Pseudonymization)處理,並建立輸出內容稽核機制(正確答案)
源頭去識別化加上輸出稽核,形成完整防護鏈。
- B改以強化學習(Reinforcement Learning)微調模型,使模型學習避免產出真實資訊
強化學習只調整傾向,無法保證不外洩真實個資。
- C採用同態加密(Homomorphic Encryption)以加密所有文字輸入,確保模型無法辨識任何個資
同態加密成本高且不適用自然語言生成場景。
- D僅設定模型回覆時不顯示用戶姓名,即可視為隱私防護完成
僅遮蔽姓名,電話與交易資訊仍可能外洩。
正確答案:A
測驗生成式AI個資防護應從訓練資料去識別化與輸出稽核雙管齊下。 遇到隱私合規題,先問「輸入端有無去識別化、輸出端有無稽核」,缺一即非最佳解。
用刷8題準備 iPAS AI 應用規劃師中級
每天隨手刷 8 題,答錯的題目會自動排回來再考一次。不用註冊,打開就能開始。
開始刷題