跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

日本總務省訂定「運用AI之雲端服務安全及可信賴資訊揭露指導方針(ASP・SaaS編)」

有鑑於基礎設施即服務(Infrastructure as a Service, IaaS)、平臺即服務(Platform as a Service, PaaS)、應用系統服務提供者(Application Service Provider, ASP)以及軟體即服務(Software as a Service, SaaS)等雲端服務日漸普及,日本總務省為提升雲端服務的安全及信賴性,因應使用者比較、評價、選擇雲端服務所需資訊之需求,以「一般社團法人ASP・SaaS・雲端普及促進協議會」探討之基礎,推動雲端服務相關資訊揭露,俾利使用者易於進行雲端服務的比較、評價與選擇等,發布一系列資訊揭露指導方針,統稱為「雲端服務安全及可信賴資訊揭露指導方針」。

由於運用AI之雲端服務供給增加,總務省新訂「運用AI之雲端服務安全及可信賴資訊揭露指導方針(ASP・SaaS編)」,作為因應雲端服務業者運用AI提供雲端服務時之風險應對措施,並於2022年2月15日公布。該指導方針未將ASP及SaaS另作區別,故以「ASP・SaaS」定義針對特定或不特定用戶所必需之系統功能,透過網路提供之服務。「AI雲端服務」則係指組合AI功能與雲端服務者,惟於此指導方針僅針對ASP・SaaS之AI雲端服務。

該指導方針之資訊揭露對象以每一「ASP・SaaS」服務為單位,並列出包含揭露資訊的日期、事業單位與事業(事業單位與事業概述)、人事(經營者與從業人員)、財務狀況(財務數據、財務信賴性)、資本關係與所屬團體(股東構造與所屬團體)、法遵(組織體制、個人資料、保密義務、從業人員教育、委託情形、文件類)、服務基本特性(服務內容、服務收費、服務品質、責任分擔、簽約數、資料及學習模型(learned model)的權利、服務的變更與終止、契約終止等)、網路(中心端網路、安全性、電腦端網路)、終端裝置(電腦等操作終端)、伺服器設置場所(設施建築物、緊急用電源設備、防火設備、避雷對策設備、空調設備、安全性)、服務支援(服務窗口、服務通知、報告與意外因應)、應用(品質、合作、安全性、性能)等,共約106項必要或選擇揭露之項目。

TOP