研究与人工智能治理

技术提供支持。责任由人承担。

人工智能、OSINT 和数据分析工具可以提高工作效率;来源验证、判断和责任仍由人承担。

14 / 研究与人工智能

核心问题

每一次人工智能使用都根据目的、数据和风险进行资格评估。

Sentinel 使用人工智能工具支持研究、综合、情景比较和运营产出。任何自动生成结果,在未经与委托相称的人类审查之前,都不会被视为事实、证据或决策。

治理模式区分 Sentinel 的实际角色、所使用的系统和具体使用场景。并非所有 AI 使用都属于高风险;禁止使用或与委托不兼容的场景被排除,需要履行特定义务的场景则在启用前识别。

01AI 素养
02来源可追溯性
03人工审查
04委托披露

运营控制

整个工作周期始终由人掌控

01.01

目的与分类

目的、系统、角色、风险类别及允许用途均按个案定义。不存在对所有委托普遍授权使用的工具。

01.02

来源与反向核验

记录来源出处、日期、权威性和限制;事实、推断与情景保持分离,对重大结论进行反向核验。

01.03

数据与保密

除非具有必要性、合法依据、适当合同条款、安全评估和跨境传输控制,否则不得将个人数据、保密文件和商业秘密输入外部 AI 服务。

01.04

能力与监督

参与人员接受与系统和风险相适应的指示和培训。人工审查必须具有实质性、可记录,并能够否决自动生成的结果。

透明度

按比例披露,而不是使用泛化套话

02.01

专业委托

如 AI 在专业活动中被实质性用于支持工作,将以清晰、易懂的方式告知客户;人的智力工作仍占主导地位。

02.02

公开内容

法律要求时,对合成或经过操纵的内容进行标识,包括涉及深度伪造和公共利益事项文本的相关情形。

02.03

涉及个人的决策

Sentinel 不会把对个人产生法律效果或类似重大影响的决策完全交由自动化流程完成。任何例外情形均需单独进行法律和隐私评估。

02.04

已声明的限制

如来源版本、覆盖范围、假设、更新日期和重大不确定性会影响决策使用,则应随成果一并说明。

合法研究

合法访问、知识产权与数据纪律

03.01

OSINT 并不意味着不受限制的访问

使用公开来源时遵守使用条款、权利、访问控制及委托目的;绕过保护措施、冒充身份获取信息和未经授权访问均被排除。

03.02

文本与数据挖掘

自动化提取和分析必须尊重合法访问、权利人保留、著作权、数据库权利及法定限制。

03.03

商业秘密

获取、使用和披露必须合法,并符合保密协议、保密义务及合同限制。文件在技术上可以取得,并不意味着其使用不受限制。

03.04

公共数据与研究

公共部门数据再利用须遵守许可、再利用条件、数据保护、第三方权利和来源限制;数据公开可得并不会消除这些约束。

机构与主管机关

具有约束力的规则、指南与最佳实践必须相互区分

04.01

欧盟与意大利

主要参考:欧盟条例 2024/1689、GDPR、意大利第 132/2025 号法律,以及意大利关于数据、著作权、商业秘密和合同责任的规则。

04.02

AgID 与公共行政机构

公共部门委托适用现行法律、招标文件、合同以及最终正式通过且相关的 AgID 指南。征求意见稿不会被视为已经具有约束力的义务。

04.03

AGCOM

只有当具体活动、内容或渠道实际落入 AGCOM 对媒体、通信、平台或其他行业的监管范围时,AGCOM 的措施和义务才具有相关性。

04.04

ANCI 与意大利内政部

除非被纳入正式文件或合同,ANCI 材料属于最佳实践。就意大利内政部而言,适用其职权范围内的规则,包括 TULPS 许可边界;技术出版物并不等同于适用于私人咨询工作的普遍指令。

高管诊断

自动化不能替代责任机制。

每项委托均明确允许使用的工具、可使用的数据、审查层级和披露义务。

开始沟通
$/$