新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
歐洲首部 AI 資安標準出爐 ! ETSI EN 304 223 建立全生命週期防護框架
2026 / 01 / 19
編輯部
歐洲電信標準協會(European Telecommunications Standards Institute,ETSI)正式發布 ETSI EN 304 223 標準,為人工智慧(AI)模型與系統訂定基礎資安要求。這是全球首個經歐洲各國標準組織正式投票通過的 AI 資安歐洲標準,具備更廣泛的國際適用範圍與權威性。
AI 帶來傳統軟體未曾面臨的資安挑戰
ETSI 指出,AI 代表著傳統軟體從未帶來的獨特資安挑戰。傳統軟體讓世界開始意識到資安的重要性,而如今 AI 所衍生的風險,則需要能夠因應這些全新特性的防禦措施。
這些 AI 特有的資安風險包括:資料毒化(data poisoning)、模型混淆(model obfuscation)、間接提示注入(indirect prompt injection),以及因複雜的資料管理與營運實務所產生的各種弱點。ETSI EN 304 223 將既有的資安最佳實務,與專為 AI 系統設計的針對性新措施加以整合,為資安團隊提供可應用於 AI 模型與系統整個營運生命週期的結構化要求。
五大階段、13 項原則涵蓋完整生命週期
ETSI EN 304 223 採用全生命週期方法,在五個階段中定義了 13 項原則與要求:
第一階段為安全設計(secure design),第二階段為安全開發(secure development),第三階段為安全部署(secure deployment),第四階段為安全維護(secure maintenance),第五階段為安全終止營運(secure end of life)。
上述每個階段都與國際公認的 AI 生命週期模型保持一致,確保與現有標準及指引的一致性與互通性。每項原則開頭都引用相關標準與出版品,以支援實施作業並促進與更廣泛 AI 生態系的協調整合。
適用於深度神經網路與生成式 AI 系統
這項標準的適用範圍涵蓋採用深度神經網路(deep neural networks)的 AI 系統,包括生成式 AI(generative AI),並針對預計部署於實際營運環境的系統而設計。從 AI 供應商、系統整合商到營運單位,整個 AI 供應鏈的利害關係人都能將此標準作為 AI 資安的共同基準。
ETSI EN 304 223 的制定過程廣納國際組織、政府機構,以及資安與 AI 社群專家的意見。這種跨領域協作方式,確保標準在全球範圍內具備適用性,並能實際應用於各種不同產業。
後續將發布生成式 AI 專屬技術報告
ETSI 同時預告,即將發布的技術報告 ETSI TR 104 159 將進一步延伸這項工作,針對生成式 AI 提供 ETSI EN 304 223 原則的特定領域應用。該報告將聚焦於深偽技術(deepfake)、錯誤資訊(misinformation)、不實資訊(disinformation)、機密性風險、著作權與智慧財產權等議題,並在必要時提供更具規範性的具體規格。
ETSI 人工智慧安全技術委員會主席 Scott Cadzow 表示,ETSI EN 304 223 代表著為 AI 系統安全建立共同且嚴謹基礎的重要進展。在 AI 日益整合至關鍵服務與基礎設施的當下,能夠提供清晰、務實的指引,同時反映這些技術的複雜性與部署實務,其重要性不容低估。這項框架是廣泛協作的成果,讓各組織能夠對 AI 系統的韌性、可信賴度與設計安全性充滿信心。
SSDLC
Secure by Design
ETSI EN 304 223
資料毒化
模型混淆
間接提示注入
最新活動
2026.01.29
2026大南方資安趨勢論壇
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
歐洲首部 AI 資安標準出爐 ! ETSI EN 304 223 建立全生命週期防護框架
Palo Alto Networks修補高風險DoS漏洞,攻擊者可癱瘓防火牆
從網路到資安的進化:第一線資訊科技以SD-WAN結合SASE助台商安全出海
資安署114年12月資安月報:《危害國家資通安全產品審查辦法》正式上路;SSL VPN漏洞成駭客入侵破口
React2Shell漏洞遭駭客發動810萬次攻擊,AWS成主要攻擊跳板
資安人科技網
文章推薦
報告:帳號入侵攻擊在2025年激增超過3倍
量子加密時代來臨,資安託管業成為企業關鍵防線
美國CISA 緊急示警:五個企業軟體漏洞已被實際攻擊利用,涵蓋 VMware vCenter、Zimbra 等關鍵系統