財務報告、永續發展及風險團隊對風險最高的工作負有責任。Workiva AI 正是為此願景而設計。其運作範圍與管理平台上其他工作的權限和控制項相同。
本文涵蓋三個面向:Workiva 如何在 AI 功能上線前後進行治理、您如何驗證擊控管 Workiva AI 在工作區中的行為,以及稽核人員提出要求時您能提供哪些證據。每個章節說明了目前可用的功能,以及該功能的發展方向。
附註:「即將推出」項目說明此工作的發展方向,並非對特定功能或交付日期的承諾。
AI 治理
AI 治理是 Workiva 確認某項 AI 功能在進入您的工作區前是安全的,並在上線後持續維持此狀態的方式。新的 AI 功能在上線前,會依既定準則進行測試,並通過治理檢查清單審核,因此品質是經過確認而非假設。
這些做法遵循 Workiva 的五大負責任 AI 原則:問責制、透明度、公平性、安全性與可靠性,以及隱私與安全。這些原則與國際標準(包括 ISO/IEC 42001 與 NIST AI 風險管理框架)及相關法規(包括歐盟 AI 法案與 GDPR)保持一致。請於「Workiva 的 AI 方針」中閱讀完整原則。
目前可用功能
- 每項新 AI 功能在正式環境啟用前,均須完成治理檢查清單。檢查清單記錄功能的用途、風險邊界、測試證據、監控方式及核准人員。
- 發布控制項可確保新 AI 功能在完成必要的治理步驟前,無法在正式環境中運作。
- AI 功能會使用分級測試集,依既定品質準則進行測試,因此回應品質在發布前即已量測完成。
即將推出
- 一份集中的內部記錄,涵蓋每項 AI 功能的所有權、發布決策、核准、佐證資料與版本歷程。
- 持續評估機制,將即時回應與參考資料集進行比對,使品質在發布後仍持續受到監控,而非僅限於發布前。
- 當模型、提示、工具或工作流程變更時,自動重新評估。
- 針對品質、失敗、成本與延遲的正式環境監控,並附有閾值警示與迴歸偵測功能。
AI 驗證與控管
AI 驗證與控管是您檢查 Workiva AI 產出內容,以及設定其可存取範圍與可執行動作的方式。您可以信賴某個答案,是因為您能加以驗證,而非僅因其聽起來正確。
目前可用功能
- 回應將引用來源。行內引用標記會連結回來源,您可以將滑鼠停留在標記上,查看文件或知識庫名稱及章節,或選取以開啟該來源。
- 回應結尾的「來源」清單會列出回應所參考的來源,並附上各來源的連結。
- Workiva AI 在您現有的權限範圍內運作,精細至章節層級。Workiva AI 擷取內容時會檢查權限,因此無法擷取或引用您無權存取的內容。
- Workiva AI 會在撰寫前先詢問您。任何變更內容的動作均須經過確認。您可查看即將進行的變更,並選取「確認」或「拒絕」。
- 您可以隨時選取「停止」來中止執行中的工作流程。回應記錄會顯示您已中止該工作流程。
- 工作流程只能使用其被賦予的工具,且執行時採用執行者本人的權限。
即將推出
- 參考檔案的章節層級引用。
- 指向主張所來源之確切文字範圍或特定儲存格的引用。
- 計算數值的推導鏈結,讓您能逐步追溯數字的來源,而不僅止於第一份文件。
- 引用的可信度評分。
- 可匯出供稽核人員使用的引用集。
- 針對多步驟工作流程的更廣泛權限控管,不僅限制可引用的內容,也限制工作流程可執行的動作範圍。
AI 稽核就緒
AI 稽核就緒意味著 AI 接觸您工作的記錄已事先存在,無需事後重建。在您工作的同時逐漸建立。
目前可用功能
- Workiva AI 以您自己的內容為基礎提供答案,而非單純依賴一般模型知識。基礎化適用於多種使用情境,包括核對、知識庫、基準比較與財務洞察。
- AI 互動記錄於活動記錄中,包含使用者、互動內容與模型提供者。工作區管理員可查看這些記錄。
- AI 活動受到與平台上帳戶存取、資料變更及權限變更相同的記錄政策管理。
- 在工作階段中,您可以檢視 Workiva AI 所執行的步驟。選取「顯示思考過程」,即可查看其推理過程、呼叫的工具及已完成的動作。
即將推出
- 文件歷程記錄中的 AI 著作歸屬,使 Workiva AI 所做的變更能與人工編輯並列顯示。
- 將 AI 歸屬延伸至後續動作的活動記錄,將 AI 互動與其所引發的變更相互連結。
- 可搜尋的 AI 活動歷程,以及個別 AI 事件的詳細重建。
- 人工審核證據、防竄改記錄、供稽核人員使用的證據套件,以及唯讀的稽核人員存取權限。
這並非一份已完成的檢查清單。隨著 AI 的發展,Workiva 持續在治理、驗證與稽核就緒方面提升標準。
對於本內容如何適用於您的工作有任何疑問?請透過「security@workiva.com」與我們聯絡。