附件 C
监管对照表
附录C 监管对照表(v 1.3-RC2)
目的
将CIRIS条款映射至主要外部标准,以简化双重合规工作。本附录包含两个层次:
- 操作性对照表(现行,具备证据支撑) — CIRISAgent的
compliance/目录:27个稳定维度(D01–D27),在段落粒度上与四个机构性质各异的高级框架进行交叉对照(Magnifica Humanitas · 欧盟HLEG可信人工智能指南 · IEEE伦理对齐设计 · 东盟人工智能治理指南),包含逐维度实施参考及有日期、脚本生成的基线数据。关于约束力与证据规范,见附录1。 - 法定映射(参考性) — 下表将CIRIS结构映射至具有约束力的法律及标准框架。这些条目属于参考性工程对应关系,并非法律意见;法定条目仅在获得法律审查确认后方可升级为"已验证"状态。附录I载有操作性法律对齐程序(数据保护映射、行业覆盖、责任矩阵、上报机制)。
法定及标准映射(参考性;待法律核实)
| 外部框架 | 相关条款 | CIRIS映射(卷/附录§) | 状态 |
|---|---|---|---|
| 欧盟人工智能法案(2024年) | 第9条 风险管理 | 卷II §II(PDMA);附录D CRE | 参考性 |
| 第12条 记录保存 | 卷IV 第3章审计追踪;附录F §4 | 参考性 | |
| 第13条 透明度 | 卷II §II 第6步;卷IV 第3章 | 参考性 | |
| 第14条 人类监督(含第14(4)条) | 卷II §III(WBD);附录F 权威格架+自主层级 | 参考性 | |
| 第61条 上市后监测 | 附录H 漂移控制+持续审计 | 参考性 | |
| NIST AI RMF 1.0 | 治理→映射→度量→管理 | 治理:卷I、VI;映射:卷II §II 第1–2步;度量:附录A指标+附录H基线;管理:附录F/H工作流 | 参考性 |
| ISO/IEC 42001 | 第6.2条 风险评估 | 卷II §II | 参考性 |
| 附录A 控制措施 | CIRISAgent compliance/维度文档(逐控制对应关系待定) | 参考性 | |
| OSHA机器人指南 | 第5.E节 安全审计 | 附录D CRE | 部分对应 |
| 欧盟HLEG可信人工智能指南(2019年) | 7项要求 | 操作性对照表,维度D01–D27 | 具备证据支撑 |
| IEEE EAD 第1版(2019年) | 8项通用原则 | 操作性对照表,维度D01–D27 | 具备证据支撑 |
| 东盟人工智能治理指南(2024年) | 7项原则;HITL/HOTL/HOOTL | 操作性对照表;附录F自主层级 | 具备证据支撑 |
| Magnifica Humanitas(2026年) | 245段(段落粒度映射) | 操作性对照表,维度D01–D27 | 具备证据支撑 |
升级规则
法定条目从参考性升级为已验证,须满足以下条件:合格法律审查确认该对应关系适用于具名司法管辖区,且审查文件已链接至本表。在此之前,本附录中的条目仅用于支持工程对齐与差距分析,不构成合规声明;依照导言"责任"章节,凡适用法律禁止之处,合规声明均属无效。
(其他框架 — 联合国教科文组织人工智能伦理建议、经合组织人工智能原则、欧洲委员会框架公约 — 已列入操作性对照表的合规目录路线图,待后续纳入。)
附录C 终