# 1. EU AI Act的高风险 AI 系统合规要求 A 只需上市前评估 B 无需人工监督 C 需满足风险管理、数据治理、文档、日志、人工监督、注册与上市后监测等全生命周期要求 ✓ 正确答案 D 无需注册
# 2. 生成内容显式/隐式标识(AI 水印、AIGC 标识办法)在应用层如何落地(存储层注入、前端展示、分发元数据),如何防止标识被剥离 A 只需前端展示 B 应存储层注入、前端展示、分发元数据全链路落地,并用鲁棒水印与签名防剥离 ✓ 正确答案 C 标识可剥离 D 元数据无需保护
# 3. NIST AI RMF(Risk Management Framework)的工程价值 A 只是理论框架 B 与工程无关 C 无法落地 D 提供 Govern/Map/Measure/Manage 流程,驱动风险识别、评估、缓解与监控闭环 ✓ 正确答案
# 4. 算法备案与大模型备案对应用接入第三方模型有何影响,选型时应核验哪些备案状态证据 A 选型应核验第三方模型的备案状态、主体、范围与时效,避免接入未备案模型 ✓ 正确答案 B 备案不影响选型 C 无需核验 D 备案号可忽略
# 5. 数据出境与境外模型 API 调用的合规边界在哪里(个人信息出境、重要数据),技术层如何验证请求确实未离境 A 调用境外 API 无需合规 B 个人信息与重要数据出境需合规评估,并用区域驻留、路由与出口监控验证请求未离境 ✓ 正确答案 C 无需验证 D 数据出境无边界
# 6. 不同区域模型的备案与合规状态差异如何在路由配置中管理,防止未备案模型被误路由到受限区域 A 所有区域可路由所有模型 B 合规状态不重要 C 无需审计路由 D 应记录各模型备案状态,用地域白名单路由防止未备案模型进入受限区域 ✓ 正确答案
# 7. Prompt 缓存命中时如何确保缓存内容不跨越租户与权限边界,缓存命中记录应如何纳入审计日志? A 缓存可跨租户共享 B 缓存应按租户隔离、命中时校验权限,并记录命中审计 ✓ 正确答案 C 缓存无需审计 D 权限校验不必要
# 8. 流式响应(SSE、WebSocket)的增量内容与 usage 记录应如何留痕,以满足合规审计与争议追溯要求? A 只留增量即可 B 流式无需审计 C 无需 usage D 应留痕完整 Prompt 与输出、usage 与会话上下文,支持争议追溯 ✓ 正确答案
# 9. 实时语音会话的录音留存、转写脱敏与用户同意(生物特征合规)应如何设计,才能满足隐私审计要求? A 无需用户同意 B 语音不涉及生物特征 C 需录音最小化留存、转写脱敏、用户同意与生物特征合规处理 ✓ 正确答案 D 无需脱敏
# 10. 多模态输入(图片/音频)中的个人信息与敏感内容在传输、存储与缓存环节应如何合规处理? A 只需传输加密 B 传输、存储与缓存各环节都需加密、脱敏、隔离与最小化处理 ✓ 正确答案 C 缓存无需处理 D 图像不涉及个人信息
# 11. 并行工具调用的审计留痕,并发执行的副作用操作如何保证日志完整、可回滚与可追责? A 并发日志无需完整 B 无需关联 C 应给并行调用分配唯一 ID、完整记录、支持回滚并关联 trace 实现可追责 ✓ 正确答案 D 副作用无需记录
# 12. 模型路由决策如何与合规要求联动(数据驻留、备案状态、行业资质),合规路由规则的审计如何落地? A 路由无需考虑合规 B 路由应把数据驻留、备案状态与行业资质作为硬约束,并审计路由决策 ✓ 正确答案 C 无需审计路由 D 备案不影响路由
# 13. 模型升级前后的合规能力回归,内容审核、数据驻留与备案状态变化如何纳入发布门禁? A 升级无需合规评估 B 无需回归测试 C 备案变更无关紧要 D 应把内容审核、数据驻留与备案状态变化纳入升级发布门禁 ✓ 正确答案
# 14. 美国 AI Executive Order、California SB 1047 等境外法规对出海 AI 应用的工程影响是什么,合规评估应如何开展 A 境外法规不影响出海产品 B 无需评估 C 应评估适用法规、模型风险并落实安全测试、文档与审计 ✓ 正确答案 D 只影响本地产品
# 15. ISO/IEC 42001(AIMS)、ISO/IEC 23894 在企业 AI 治理中的工程落地,管理体系、风险评估与审计证据应如何组织 A 42001 提供管理体系,23894 提供风险评估,结合组织审计证据支撑治理 ✓ 正确答案 B 两者重复 C 只需一个 D 审计证据无需组织
# 16. AI Bias(偏见)的工程检测(Fairlearn、Aequitas) A 无需检测偏见 B 偏见无法衡量 C 应用 Fairlearn/Aequitas 按敏感属性分组评估公平性指标并缓解 ✓ 正确答案 D 只需训练时处理
# 17. AI Transparency(透明度)与 Explainability(可解释性)工程 A 二者相同 B 无需解释 C 透明度披露使用与局限,可解释性让决策可理解,需在交互、文档、评估层落地 ✓ 正确答案 D 只需披露
# 19. 语义缓存(Semantic Caching)的合规风险,命中结果可能绕过内容审核与个性化授权,应如何设置审核与权限边界? A 应让缓存纳入权限边界、命中校验、内容审核并记录审计 ✓ 正确答案 B 缓存可跨权限共享 C 缓存无需审核 D 权限不必要
# 20. 实时语音(如 GPT-4o 实时语音、Pipecat 等 SDK 方案)上线前,端到端加密、用户同意与内容审核等合规要求应如何评估并纳入发布门禁? A 无需用户同意 B 内容无需审核 C 应评估端到端加密、用户同意、内容审核与留存,并纳入发布门禁 ✓ 正确答案 D 加密不必要