Data Handling
- 最小必要資料
- 清楚的資料用途
- 保存與刪除原則
- 禁止透過公開表單提交敏感營運資料
AI Governance
- AI 輸出保留理由與來源
- 高風險動作需人工核准
- 模型與客戶資料使用邊界
- 可回歸的驗證紀錄
Security Controls
- 身分與角色權限
- 加密與密鑰治理
- 稽核日誌
- 弱點通報與供應鏈管理
Deployment & Assurance
- SaaS / On-Premise / 隔離路徑以實際方案為準
- 敏感證據採 NDA 與控管分享
- SLA 與認證只引用有效文件
- 定期重新檢視公開聲明
公開 Trust Center 不等於完整稽核證據庫。敏感報告、架構細節與合規文件應在 NDA、身分控管與存取紀錄下分享。