
ai-governancemodel-inventorysr-11-7eu-ai-actcompliance
AI 模型清單範本:追蹤您的組織在生產環境中運行的每個模型
SR 11-7、歐盟 AI 法案和 ISO 42001 都要求模型清單。這裡提供完整範本,包含您需要的每個欄位,以及有關捕獲什麼和為何捕獲的指導。
EErtas Team·
監管機構不接受「我們使用 AI」作為治理立場。他們想要一份清單——每個模型、其版本、其負責人、其風險等級、誰驗證了它,以及上次審查是什麼時候。如果您無法按需提供該清單,您就存在合規差距。
本文為您提供完整範本。複製它,將欄位名稱調整為您的工具,然後今天就開始填寫。
為什麼監管機構要求模型清單
三個主要框架都匯聚到同一個要求:您必須維護您操作的每個 AI 系統的正式登記冊。
SR 11-7(美聯儲 / 美國貨幣監理署) 要求銀行及其控股公司維護業務決策中使用的所有模型的全面文件。「模型」被廣泛定義——任何產生估計或決策的定量方法。這包括信用評分、欺詐偵測、用於貸款發起的聊天機器人,以及任何觸及受監管結果的 LLM 輔助工作流。
歐盟 AI 法案第 11 條 要求高風險 AI 系統在投放市場或投入使用之前提供技術文件。該文件必須在系統整個生命週期內保持最新。對於部署者(使用高風險系統的組織),第 26 條要求維護日誌並實施人工監督——只有在您知道您在運行什麼系統的情況下才有可能。
ISO/IEC 42001(AI 管理體系標準)要求組織建立 AI 系統登記冊作為其 AI 管理體系的一部分。第 6.1.2 條明確要求識別 AI 系統及其相關風險。
對於受上述任何框架約束的組織,清單不是可選的。它是其他一切建立在其上的基礎。