資訊安全與風險管理第 21 屆 · No.34

金融機構在導入大型語言模型處理內部文本時,受金管會指引與個資法約束,首先應落實下列哪類基本控管以降低資料外洩風險?

看正解與 AI 白話詳解

正確答案:(C) 敏感資料遮蔽、權限控管與存取稽核

金融機構導入大型語言模型處理內部文本,首要控管是防堵個資與機敏資訊隨提示詞外流:先做敏感資料遮蔽(去識別化),再依最小權限原則控管誰能存取哪些資料,並留存存取稽核軌跡以利事後追查,符合金管會相關指引與個人資料保護法的安全維護要求,故(C)正確。(A)無限制外呼API、(B)隨意上傳個資到第三方、(D)將資料寄到私人信箱,都是擴大資料外洩風險的違規行為,方向完全相反。

內容更新:2026-07-17 · 答案以官方公布解答為準

題目來源:財團法人台灣金融研訓院(金研院,TABF)公布之《金融科技力知識檢定》第 21 屆官方試題,官方以 PDF 形式公布試題與解答。本站將其整理為結構化網頁並附 AI 白話詳解;答案一律以官方公布之解答為準,如發現疑義,請附本頁網址來信 support@haopass.com,我們會查證更正。 → 前往官方考試頁查證

§

同章相關題

→ 看完整「資訊安全與風險管理」章節題庫