CISO助手
完成度
0%(0/150)
评估报告
AIMA

人工智能成熟度评估模型 1.0

控制项模式

人工智能成熟度评估模型,帮助组织评估和提升其人工智能系统的安全性和成熟度。

版本: 1.0覆盖状态: 完整覆盖 (150/150)控制项/量表/总计: 150/0/150当前展示: 6 / 1508 个分类
P-CT-A-1是否有针对用户关于数据使用和人工智能操作的基本非正式沟通?控制项
Privacy / 用户控制与透明度

不透明的沟通:披露内容采用法律术语书写,普通人难以理解。通用同意:同意机制通用且常常打包提供。所有权不明确:没有明确的所有权来确保透明性或用户自主权。政策执行:已发布并执行用户透明性和控制政策。分配角色:已分配角色(例如,UX 隐私负责人或产品合规联络人)。审查的同意流程:用户同意流程与法律依据保持一致,并定期审查。可衡量的透明度:在各产品中跟踪用户透明度关键指标(例如同意清晰度、用户选择退出率)。实时同意跟踪:实时同意和偏好跟踪已与系统集成。情境化说明:面向用户的说明根据上下文和使用情况进行定制。标准:不透明的沟通:披露内容以法律术语书写,普通用户难以理解。| 通用同意:同意机制通用且经常打包在一起。| 所有权不清:缺乏明确的透明度或用户权利的归属。

评估
评估状态:
评估备注:
P-CT-A.69100 1 2 3控制项
Privacy / 用户控制与透明度

不透明的沟通:披露内容采用法律术语书写,普通人难以理解。通用同意:同意机制通用且常常打包提供。所有权不明确:没有明确的所有权来确保透明性或用户自主权。政策执行:已发布并执行用户透明性和控制政策。分配角色:已分配角色(例如,UX 隐私负责人或产品合规联络人)。审查的同意流程:用户同意流程与法律依据保持一致,并定期审查。可衡量的透明度:在各产品中跟踪用户透明度关键指标(例如同意清晰度、用户选择退出率)。实时同意跟踪:实时同意和偏好跟踪已与系统集成。情境化说明:面向用户的说明根据上下文和使用情况进行定制。

评估
评估状态:
评估备注:
P-CT-A-2是否有非正式的流程来偶尔响应用户的数据控制请求?控制项
Privacy / 用户控制与透明度

不透明的沟通:披露内容采用法律术语书写,普通人难以理解。通用同意:同意机制通用且常常打包提供。所有权不明确:没有明确的所有权来确保透明性或用户自主权。政策执行:已发布并执行用户透明性和控制政策。分配角色:已分配角色(例如,UX 隐私负责人或产品合规联络人)。审查的同意流程:用户同意流程与法律依据保持一致,并定期审查。可衡量的透明度:在各产品中跟踪用户透明度关键指标(例如同意清晰度、用户选择退出率)。实时同意跟踪:实时同意和偏好跟踪已与系统集成。情境化说明:面向用户的说明根据上下文和使用情况进行定制。标准:政策执行:已发布并执行用户透明度和控制政策。| 指定角色:已分配角色(例如,用户体验隐私负责人或产品合规联络人)。| 审查同意流程:用户同意流程符合法律依据,并定期进行审查。

评估
评估状态:
评估备注:
P-CT-A.69110 1 2 3控制项
Privacy / 用户控制与透明度

不透明的沟通:披露内容采用法律术语书写,普通人难以理解。通用同意:同意机制通用且常常打包提供。所有权不明确:没有明确的所有权来确保透明性或用户自主权。政策执行:已发布并执行用户透明性和控制政策。分配角色:已分配角色(例如,UX 隐私负责人或产品合规联络人)。审查的同意流程:用户同意流程与法律依据保持一致,并定期审查。可衡量的透明度:在各产品中跟踪用户透明度关键指标(例如同意清晰度、用户选择退出率)。实时同意跟踪:实时同意和偏好跟踪已与系统集成。情境化说明:面向用户的说明根据上下文和使用情况进行定制。

评估
评估状态:
评估备注:
P-CT-A-3是否定期向用户提供关于人工智能数据使用的明确、正式的透明度实践?控制项
Privacy / 用户控制与透明度

不透明的沟通:披露内容采用法律术语书写,普通人难以理解。通用同意:同意机制通用且常常打包提供。所有权不明确:没有明确的所有权来确保透明性或用户自主权。政策执行:已发布并执行用户透明度和控制政策。分配角色:已分配角色(例如,UX 隐私负责人或产品合规联络人)。审查的同意流程:用户同意流程与法律依据保持一致,并定期审查。可衡量的透明度:在各产品中跟踪用户透明度关键指标(例如同意清晰度、用户选择退出率)。实时同意跟踪:实时同意和偏好跟踪已与系统集成。情境化说明:面向用户的说明根据上下文和使用情况进行定制。标准:可衡量的透明度:用户透明度关键绩效指标(例如同意清晰度、用户退出率)在各产品中进行跟踪。| 实时同意跟踪:实时同意和偏好跟踪已与系统集成。| 情境解释:面向用户的解释根据上下文和使用情况进行定制。

评估
评估状态:
评估备注:
P-CT-A.69120 1 2 3控制项
Privacy / 用户控制与透明度

不透明的沟通:披露内容采用法律术语书写,普通人难以理解。通用同意:同意机制通用且常常打包提供。所有权不明确:没有明确的所有权来确保透明性或用户自主权。政策执行:已发布并执行用户透明性和控制政策。分配角色:已分配角色(例如,UX 隐私负责人或产品合规联络人)。审查的同意流程:用户同意流程与法律依据保持一致,并定期审查。可衡量的透明度:在各产品中跟踪用户透明度关键指标(例如同意清晰度、用户选择退出率)。实时同意跟踪:实时同意和偏好跟踪已与系统集成。情境化说明:面向用户的说明根据上下文和使用情况进行定制。

评估
评估状态:
评估备注: