CIRIS has a new look. Visit the new site →

附件 C

监管对照表


附录C 监管对照表(v 1.3-RC2)

目的

将CIRIS条款映射至主要外部标准,以简化双重合规工作。本附录包含两个层次:

  1. 操作性对照表(现行,具备证据支撑) — CIRISAgent的compliance/目录:27个稳定维度(D01–D27),在段落粒度上与四个机构性质各异的高级框架进行交叉对照(Magnifica Humanitas · 欧盟HLEG可信人工智能指南 · IEEE伦理对齐设计 · 东盟人工智能治理指南),包含逐维度实施参考及有日期、脚本生成的基线数据。关于约束力与证据规范,见附录1
  2. 法定映射(参考性) — 下表将CIRIS结构映射至具有约束力的法律及标准框架。这些条目属于参考性工程对应关系,并非法律意见;法定条目仅在获得法律审查确认后方可升级为"已验证"状态。附录I载有操作性法律对齐程序(数据保护映射、行业覆盖、责任矩阵、上报机制)。

法定及标准映射(参考性;待法律核实)

外部框架相关条款CIRIS映射(卷/附录§)状态
欧盟人工智能法案(2024年)第9条 风险管理卷II §II(PDMA);附录D CRE参考性
第12条 记录保存卷IV 第3章审计追踪;附录F §4参考性
第13条 透明度卷II §II 第6步;卷IV 第3章参考性
第14条 人类监督(含第14(4)条)卷II §III(WBD);附录F 权威格架+自主层级参考性
第61条 上市后监测附录H 漂移控制+持续审计参考性
NIST AI RMF 1.0治理→映射→度量→管理治理:卷I、VI;映射:卷II §II 第1–2步;度量:附录A指标+附录H基线;管理:附录F/H工作流参考性
ISO/IEC 42001第6.2条 风险评估卷II §II参考性
附录A 控制措施CIRISAgent compliance/维度文档(逐控制对应关系待定)参考性
OSHA机器人指南第5.E节 安全审计附录D CRE部分对应
欧盟HLEG可信人工智能指南(2019年)7项要求操作性对照表,维度D01–D27具备证据支撑
IEEE EAD 第1版(2019年)8项通用原则操作性对照表,维度D01–D27具备证据支撑
东盟人工智能治理指南(2024年)7项原则;HITL/HOTL/HOOTL操作性对照表;附录F自主层级具备证据支撑
Magnifica Humanitas(2026年)245段(段落粒度映射)操作性对照表,维度D01–D27具备证据支撑

升级规则

法定条目从参考性升级为已验证,须满足以下条件:合格法律审查确认该对应关系适用于具名司法管辖区,且审查文件已链接至本表。在此之前,本附录中的条目仅用于支持工程对齐与差距分析,不构成合规声明;依照导言"责任"章节,凡适用法律禁止之处,合规声明均属无效。

(其他框架 — 联合国教科文组织人工智能伦理建议、经合组织人工智能原则、欧洲委员会框架公约 — 已列入操作性对照表的合规目录路线图,待后续纳入。)


附录C 终

本页内容