治理、法规与事件响应

共 22 题
#

1. 如何把 AI 用途、影响对象和自动化程度映射到风险分级、人工监督与发布要求

A 用用途、影响对象与自动化程度综合定级,并联动人工监督与发布要求 ✓ 正确答案
B 所有 AI 应用风险相同
C 自动化程度不影响风险
D 无需人工监督
#

2. 中国《人工智能生成合成内容标识办法》生效后,显式与隐式标识如何进入产品链路

A 只需显式标识
B 隐式标识可省略
C 显式标识在前端展示,隐式标识写入元数据,两者都需在生成与分发链路落地防剥离 ✓ 正确答案
D 标识可被随意剥离
#

3. AI 应用的风险分级(不可接受、高风险、有限风险、最小风险)

A 分不可接受、高风险、有限风险、最小风险四级,按级别配置不同义务 ✓ 正确答案
B 所有 AI 应用同等监管
C 高风险应用无需评估
D 不可接受风险可经审批使用
#

4. EU AI Act 的分阶段时间表,禁止性实践义务、GPAI 义务、高风险系统义务分别何时适用,产品团队如何按阶段安排合规工作?

A 禁止性义务最早、GPAI 次之、高风险系统义务最晚适用,产品团队应分阶段安排 ✓ 正确答案
B 所有义务同时生效
C 高风险义务最早生效
D 无需关注时间线
#

5. AI 安全事件发生后,怎样止损、保全证据、通知、修复、回归并更新威胁模型

A 只需止损
B 威胁模型无需更新
C 证据无需保全
D 应止损、保全证据、通知、修复、回归并更新威胁模型,形成闭环 ✓ 正确答案
#

6. AI 安全事件响应流程(IR)与传统安全 IR 应有哪些不同(模型回滚、Prompt 撤回、缓存清理)

A AI IR 需额外处置模型回滚、Prompt 撤回与缓存/向量清理等 AI 特有对象 ✓ 正确答案
B 两者完全相同
C AI IR 无需传统止损
D 缓存无需清理
#

7. 多区域发布(EU/US/CN)应如何用功能开关、地域路由、模型清单、文档证据实现差异化合规

A 用功能开关、地域路由、模型清单与文档证据实现差异化合规 ✓ 正确答案
B 所有区域用同一套合规
C 模型清单无需维护
D 文档证据不必要
#

8. 为什么不能把法律结论交给模型,法规适用范围和核查日期应如何由专业人员确认

A 模型可直接给出法律结论
B 法规适用范围与核查日期应由专业人员确认并标注版本,不依赖模型裁决 ✓ 正确答案
C 模型可判断法规版本
D 法律结论无需专业确认
#

9. 如何维护模型卡、用途限制、数据清单、风险登记册和审批记录以支持持续审计

A 只需维护模型卡
B 风险登记册可省略
C 应维护模型卡、用途限制、数据清单、风险登记册与审批记录以支持持续审计 ✓ 正确答案
D 审批记录无需保留
#

10. AI 应用的年度合规审计应核查哪些证据(Prompt 历史、用户授权、删除请求处理日志)

A 应核查 Prompt 历史、用户授权、删除请求日志、数据保留与备案等证据 ✓ 正确答案
B 只需核查模型性能
C 用户授权无需核查
D 删除日志不必要
#

11. 生成内容被用于新闻、广告、医疗建议等高风险场景时,应用应承担哪些额外责任

A 与普通场景责任相同
B 需严格审核、人工复核、明确标识并符合行业监管 ✓ 正确答案
C 无需人工监督
D 医疗建议可自动生成
#

12. 业务、研发与法务之间的升级路径与暂停标准如何约定

A 无需约定升级路径
B 研发可自行处理所有问题
C 暂停标准不必要
D 应约定分级升级路径与高风险事件暂停标准,明确各角色职责 ✓ 正确答案
#

13. EU AI Act 时间线的关键节点(entry into force、prohibited practices 适用、GPAI 义务适用、高风险条款适用、Article 6(1) 嵌入式高风险系统适用)对 GenAI 产品团队的具体可交付要求(文档、注册、风险评估、上市后监测)?

A 所有交付物同时准备
B 上市后监测不必要
C 高风险注册无需提前
D 各节点对应不同交付,如禁止性义务、GPAI 文档、高风险系统注册与上市后监测,需按时间线安排 ✓ 正确答案
#

14. 中国《生成式人工智能服务管理暂行办法》对提供者规定了哪些核心义务(算法备案、内容标识、安全评估)?

A 提供者无需备案
B 无需内容审核
C 核心义务包括算法备案、内容标识、安全评估及内容安全责任 ✓ 正确答案
D 标识可省略
#

15. 为什么内容来源证明(C2PA 签名)不等于事实真伪,C2PA 签名的图像仍可能误导用户,应用应如何区分两类信息

A C2PA 签名证明内容真实
B C2PA 证明来源链,事实真伪需独立核查,应用应区分两类信息 ✓ 正确答案
C 来源可信即内容正确
D 无需区分来源与真伪
#

16. EU AI Act Article 50 的透明度义务(AI 生成内容披露、deepfake 标记)在应用层应如何落地并验证

A 应披露 AI 生成、标记 deepfake,并验证标记的保留与可检测 ✓ 正确答案
B 无需披露 AI 内容
C deepfake 无需标记
D 无需告知 AI 身份
#

17. 面向 EU 与中国双区域发布时,EU AI Act Article 50 与生成内容标识办法的双重要求应如何在存储层(不可篡改水印与元数据)和分发链路落地,避免重复标记

A 需为每个区域生成独立标记
B 隐式标识可不统一
C 无需考虑双区域
D 存储层统一写入隐式标识,分发层按区域渲染显式标识,避免重复标记 ✓ 正确答案
#

18. GDPR/PIPL 的访问、更正、删除和跨境要求如何落到会话、记忆、RAG 和评估数据

A 访问、更正、删除与跨境要求需落到会话、记忆、RAG 与评估数据 ✓ 正确答案
B 删除权只需覆盖主数据
C 记忆数据无需处理
D 跨境无需评估
#

19. NIST AI RMF、ISO/IEC 42001 与组织现有安全管理体系如何分工而非重复造流程

A RMF 做风险治理、42001 做管理体系、AI 控制嵌入现有安全体系,避免重复 ✓ 正确答案
B 三者完全重复
C 需为 AI 另建全部流程
D 现有体系与 AI 无关
#

20. 生成内容的水印(SynthID、C2PA)与法规标识应如何协同而不重复或冲突

A 水印管检测、C2PA 管溯源、法规标识管合规,统一管线避免重复与冲突 ✓ 正确答案
B 三者完全冲突
C 只需一种标识
D 无需协调
#

21. 模型卡(Model Card)、数据集卡(Data Sheet)在模型选型与合规审计中应如何核验与维护?

A 模型卡只用于展示
B 数据集卡不必要
C 选型与审计都应核验模型卡与数据集卡,并随变更维护更新 ✓ 正确答案
D 无需更新
#

22. SynthID(Google 在模型输出层嵌入不可见水印)接入企业内容管线时,水印的持久性与检测兼容性应如何验证?

A 水印无需验证
B 检测兼容性与管线无关
C 水印永远不会丢
D 应验证水印在压缩、转码等操作后的持久性与检测工具兼容性 ✓ 正确答案