合规

共 20 题
#

1. EU AI Act的高风险 AI 系统合规要求

A 只需上市前评估
B 无需人工监督
C 需满足风险管理、数据治理、文档、日志、人工监督、注册与上市后监测等全生命周期要求 ✓ 正确答案
D 无需注册
#

2. 生成内容显式/隐式标识(AI 水印、AIGC 标识办法)在应用层如何落地(存储层注入、前端展示、分发元数据),如何防止标识被剥离

A 只需前端展示
B 应存储层注入、前端展示、分发元数据全链路落地,并用鲁棒水印与签名防剥离 ✓ 正确答案
C 标识可剥离
D 元数据无需保护
#

3. NIST AI RMF(Risk Management Framework)的工程价值

A 只是理论框架
B 与工程无关
C 无法落地
D 提供 Govern/Map/Measure/Manage 流程,驱动风险识别、评估、缓解与监控闭环 ✓ 正确答案
#

4. 算法备案与大模型备案对应用接入第三方模型有何影响,选型时应核验哪些备案状态证据

A 选型应核验第三方模型的备案状态、主体、范围与时效,避免接入未备案模型 ✓ 正确答案
B 备案不影响选型
C 无需核验
D 备案号可忽略
#

5. 数据出境与境外模型 API 调用的合规边界在哪里(个人信息出境、重要数据),技术层如何验证请求确实未离境

A 调用境外 API 无需合规
B 个人信息与重要数据出境需合规评估,并用区域驻留、路由与出口监控验证请求未离境 ✓ 正确答案
C 无需验证
D 数据出境无边界
#

6. 不同区域模型的备案与合规状态差异如何在路由配置中管理,防止未备案模型被误路由到受限区域

A 所有区域可路由所有模型
B 合规状态不重要
C 无需审计路由
D 应记录各模型备案状态,用地域白名单路由防止未备案模型进入受限区域 ✓ 正确答案
#

7. Prompt 缓存命中时如何确保缓存内容不跨越租户与权限边界,缓存命中记录应如何纳入审计日志?

A 缓存可跨租户共享
B 缓存应按租户隔离、命中时校验权限,并记录命中审计 ✓ 正确答案
C 缓存无需审计
D 权限校验不必要
#

8. 流式响应(SSE、WebSocket)的增量内容与 usage 记录应如何留痕,以满足合规审计与争议追溯要求?

A 只留增量即可
B 流式无需审计
C 无需 usage
D 应留痕完整 Prompt 与输出、usage 与会话上下文,支持争议追溯 ✓ 正确答案
#

9. 实时语音会话的录音留存、转写脱敏与用户同意(生物特征合规)应如何设计,才能满足隐私审计要求?

A 无需用户同意
B 语音不涉及生物特征
C 需录音最小化留存、转写脱敏、用户同意与生物特征合规处理 ✓ 正确答案
D 无需脱敏
#

10. 多模态输入(图片/音频)中的个人信息与敏感内容在传输、存储与缓存环节应如何合规处理?

A 只需传输加密
B 传输、存储与缓存各环节都需加密、脱敏、隔离与最小化处理 ✓ 正确答案
C 缓存无需处理
D 图像不涉及个人信息
#

11. 并行工具调用的审计留痕,并发执行的副作用操作如何保证日志完整、可回滚与可追责?

A 并发日志无需完整
B 无需关联
C 应给并行调用分配唯一 ID、完整记录、支持回滚并关联 trace 实现可追责 ✓ 正确答案
D 副作用无需记录
#

12. 模型路由决策如何与合规要求联动(数据驻留、备案状态、行业资质),合规路由规则的审计如何落地?

A 路由无需考虑合规
B 路由应把数据驻留、备案状态与行业资质作为硬约束,并审计路由决策 ✓ 正确答案
C 无需审计路由
D 备案不影响路由
#

13. 模型升级前后的合规能力回归,内容审核、数据驻留与备案状态变化如何纳入发布门禁?

A 升级无需合规评估
B 无需回归测试
C 备案变更无关紧要
D 应把内容审核、数据驻留与备案状态变化纳入升级发布门禁 ✓ 正确答案
#

14. 美国 AI Executive Order、California SB 1047 等境外法规对出海 AI 应用的工程影响是什么,合规评估应如何开展

A 境外法规不影响出海产品
B 无需评估
C 应评估适用法规、模型风险并落实安全测试、文档与审计 ✓ 正确答案
D 只影响本地产品
#

15. ISO/IEC 42001(AIMS)、ISO/IEC 23894 在企业 AI 治理中的工程落地,管理体系、风险评估与审计证据应如何组织

A 42001 提供管理体系,23894 提供风险评估,结合组织审计证据支撑治理 ✓ 正确答案
B 两者重复
C 只需一个
D 审计证据无需组织
#

16. AI Bias(偏见)的工程检测(Fairlearn、Aequitas)

A 无需检测偏见
B 偏见无法衡量
C 应用 Fairlearn/Aequitas 按敏感属性分组评估公平性指标并缓解 ✓ 正确答案
D 只需训练时处理
#

17. AI Transparency(透明度)与 Explainability(可解释性)工程

A 二者相同
B 无需解释
C 透明度披露使用与局限,可解释性让决策可理解,需在交互、文档、评估层落地 ✓ 正确答案
D 只需披露
#

18. AI 应用的隐私工程(DPIA、数据最小化)

A 只需数据最小化
B DPIA 不必要
C 应结合 DPIA、数据最小化与隐私设计,把隐私要求嵌入架构 ✓ 正确答案
D 隐私无需嵌入设计
#

19. 语义缓存(Semantic Caching)的合规风险,命中结果可能绕过内容审核与个性化授权,应如何设置审核与权限边界?

A 应让缓存纳入权限边界、命中校验、内容审核并记录审计 ✓ 正确答案
B 缓存可跨权限共享
C 缓存无需审核
D 权限不必要
#

20. 实时语音(如 GPT-4o 实时语音、Pipecat 等 SDK 方案)上线前,端到端加密、用户同意与内容审核等合规要求应如何评估并纳入发布门禁?

A 无需用户同意
B 内容无需审核
C 应评估端到端加密、用户同意、内容审核与留存,并纳入发布门禁 ✓ 正确答案
D 加密不必要