AI 合約與採購
9 分鐘閱讀
生成式 AI 供應商合約與盡職調查清單
在採購或部署模型提供者、API、AI 助手及內嵌 AI 前應核對的問題與合約條款。
內容概覽
在採購或部署模型提供者、API、AI 助手及內嵌 AI 前應核對的問題與合約條款。
審查清單
- 識別模型、提供者、分處理者、託管地區、用途、禁止用途、客戶角色、監管分類及依賴。
- 訂明提示、上傳、輸出、回饋、日誌及中繼資料是否可保存、審閱、訓練、披露或轉移及期限。
- 分配保密、私隱、資安、存取、刪除、事故、審計、監管合作及證據義務。
- 處理輸入權利、輸出使用、第三方主張、版權、彌償、抗辯、責任上限及排除。
- 要求提供能力、限制、評估、偏差、安全、人工監督、AI 標記、模型變更及已知事件文件。
- 訂定服務水準、暫停、價格/模型變更、可攜、匯出、刪除證明、過渡及終止。
下一步
把預定用途及資料流附於合約,確保技術實況與條款一致。不要只依賴供應商標章或模型卡;須按實際用途測試並要求重大變更通知。
官方來源與延伸閱讀
- Artificial Intelligence Risk Management Framework: Generative AI Profile — National Institute of Standards and Technology
- Guidelines on obligations for General-Purpose AI providers — European Commission
- Transparency obligations under Article 50 of the AI Act — European Commission
本文僅提供一般教育資訊,不構成法律意見。規則與結果取決於具體事實及司法管轄區,採取行動前請諮詢合資格的當地專業人士。