# 1. 如何把 AI 用途、影响对象和自动化程度映射到风险分级、人工监督与发布要求 A 用用途、影响对象与自动化程度综合定级,并联动人工监督与发布要求 ✓ 正确答案 B 所有 AI 应用风险相同 C 自动化程度不影响风险 D 无需人工监督
# 2. 中国《人工智能生成合成内容标识办法》生效后,显式与隐式标识如何进入产品链路 A 只需显式标识 B 隐式标识可省略 C 显式标识在前端展示,隐式标识写入元数据,两者都需在生成与分发链路落地防剥离 ✓ 正确答案 D 标识可被随意剥离
# 3. AI 应用的风险分级(不可接受、高风险、有限风险、最小风险) A 分不可接受、高风险、有限风险、最小风险四级,按级别配置不同义务 ✓ 正确答案 B 所有 AI 应用同等监管 C 高风险应用无需评估 D 不可接受风险可经审批使用
# 4. EU AI Act 的分阶段时间表,禁止性实践义务、GPAI 义务、高风险系统义务分别何时适用,产品团队如何按阶段安排合规工作? A 禁止性义务最早、GPAI 次之、高风险系统义务最晚适用,产品团队应分阶段安排 ✓ 正确答案 B 所有义务同时生效 C 高风险义务最早生效 D 无需关注时间线
# 5. AI 安全事件发生后,怎样止损、保全证据、通知、修复、回归并更新威胁模型 A 只需止损 B 威胁模型无需更新 C 证据无需保全 D 应止损、保全证据、通知、修复、回归并更新威胁模型,形成闭环 ✓ 正确答案
# 6. AI 安全事件响应流程(IR)与传统安全 IR 应有哪些不同(模型回滚、Prompt 撤回、缓存清理) A AI IR 需额外处置模型回滚、Prompt 撤回与缓存/向量清理等 AI 特有对象 ✓ 正确答案 B 两者完全相同 C AI IR 无需传统止损 D 缓存无需清理
# 7. 多区域发布(EU/US/CN)应如何用功能开关、地域路由、模型清单、文档证据实现差异化合规 A 用功能开关、地域路由、模型清单与文档证据实现差异化合规 ✓ 正确答案 B 所有区域用同一套合规 C 模型清单无需维护 D 文档证据不必要
# 8. 为什么不能把法律结论交给模型,法规适用范围和核查日期应如何由专业人员确认 A 模型可直接给出法律结论 B 法规适用范围与核查日期应由专业人员确认并标注版本,不依赖模型裁决 ✓ 正确答案 C 模型可判断法规版本 D 法律结论无需专业确认
# 9. 如何维护模型卡、用途限制、数据清单、风险登记册和审批记录以支持持续审计 A 只需维护模型卡 B 风险登记册可省略 C 应维护模型卡、用途限制、数据清单、风险登记册与审批记录以支持持续审计 ✓ 正确答案 D 审批记录无需保留
# 10. AI 应用的年度合规审计应核查哪些证据(Prompt 历史、用户授权、删除请求处理日志) A 应核查 Prompt 历史、用户授权、删除请求日志、数据保留与备案等证据 ✓ 正确答案 B 只需核查模型性能 C 用户授权无需核查 D 删除日志不必要
# 11. 生成内容被用于新闻、广告、医疗建议等高风险场景时,应用应承担哪些额外责任 A 与普通场景责任相同 B 需严格审核、人工复核、明确标识并符合行业监管 ✓ 正确答案 C 无需人工监督 D 医疗建议可自动生成
# 12. 业务、研发与法务之间的升级路径与暂停标准如何约定 A 无需约定升级路径 B 研发可自行处理所有问题 C 暂停标准不必要 D 应约定分级升级路径与高风险事件暂停标准,明确各角色职责 ✓ 正确答案
# 13. EU AI Act 时间线的关键节点(entry into force、prohibited practices 适用、GPAI 义务适用、高风险条款适用、Article 6(1) 嵌入式高风险系统适用)对 GenAI 产品团队的具体可交付要求(文档、注册、风险评估、上市后监测)? A 所有交付物同时准备 B 上市后监测不必要 C 高风险注册无需提前 D 各节点对应不同交付,如禁止性义务、GPAI 文档、高风险系统注册与上市后监测,需按时间线安排 ✓ 正确答案
# 14. 中国《生成式人工智能服务管理暂行办法》对提供者规定了哪些核心义务(算法备案、内容标识、安全评估)? A 提供者无需备案 B 无需内容审核 C 核心义务包括算法备案、内容标识、安全评估及内容安全责任 ✓ 正确答案 D 标识可省略
# 15. 为什么内容来源证明(C2PA 签名)不等于事实真伪,C2PA 签名的图像仍可能误导用户,应用应如何区分两类信息 A C2PA 签名证明内容真实 B C2PA 证明来源链,事实真伪需独立核查,应用应区分两类信息 ✓ 正确答案 C 来源可信即内容正确 D 无需区分来源与真伪
# 16. EU AI Act Article 50 的透明度义务(AI 生成内容披露、deepfake 标记)在应用层应如何落地并验证 A 应披露 AI 生成、标记 deepfake,并验证标记的保留与可检测 ✓ 正确答案 B 无需披露 AI 内容 C deepfake 无需标记 D 无需告知 AI 身份
# 17. 面向 EU 与中国双区域发布时,EU AI Act Article 50 与生成内容标识办法的双重要求应如何在存储层(不可篡改水印与元数据)和分发链路落地,避免重复标记 A 需为每个区域生成独立标记 B 隐式标识可不统一 C 无需考虑双区域 D 存储层统一写入隐式标识,分发层按区域渲染显式标识,避免重复标记 ✓ 正确答案
# 18. GDPR/PIPL 的访问、更正、删除和跨境要求如何落到会话、记忆、RAG 和评估数据 A 访问、更正、删除与跨境要求需落到会话、记忆、RAG 与评估数据 ✓ 正确答案 B 删除权只需覆盖主数据 C 记忆数据无需处理 D 跨境无需评估
# 19. NIST AI RMF、ISO/IEC 42001 与组织现有安全管理体系如何分工而非重复造流程 A RMF 做风险治理、42001 做管理体系、AI 控制嵌入现有安全体系,避免重复 ✓ 正确答案 B 三者完全重复 C 需为 AI 另建全部流程 D 现有体系与 AI 无关
# 20. 生成内容的水印(SynthID、C2PA)与法规标识应如何协同而不重复或冲突 A 水印管检测、C2PA 管溯源、法规标识管合规,统一管线避免重复与冲突 ✓ 正确答案 B 三者完全冲突 C 只需一种标识 D 无需协调
# 21. 模型卡(Model Card)、数据集卡(Data Sheet)在模型选型与合规审计中应如何核验与维护? A 模型卡只用于展示 B 数据集卡不必要 C 选型与审计都应核验模型卡与数据集卡,并随变更维护更新 ✓ 正确答案 D 无需更新
# 22. SynthID(Google 在模型输出层嵌入不可见水印)接入企业内容管线时,水印的持久性与检测兼容性应如何验证? A 水印无需验证 B 检测兼容性与管线无关 C 水印永远不会丢 D 应验证水印在压缩、转码等操作后的持久性与检测工具兼容性 ✓ 正确答案