前言與背景
今年5月7日,發生了一件很值得放在一起看的事,這天,金管會主委在立法院財委會報告金融科技政策,宣布規劃把「可程式化AI」「代理AI(AI Agent)」「AI風險分類」等新科技,全面納入金融業AI指引〔1〕。同一天,大西洋的另一端,歐盟理事會與議會也宣布,就簡化AI Act規則達成政治協議,但方向恰好相反:協議把高風險AI系統的合規期限,從原訂的2026年8月2日,延後到2027年12月2日(獨立型高風險系統)與2028年8月2日(嵌入產品的高風險系統)〔2〕。
同一天,一邊是把治理範圍往外擴大,一邊是讓企業多一點時間準備。這個對比讓我們想停下來想一件事:真正被放大檢視的,或許正是金融機構能不能把AI怎麼被治理、怎麼被監督這件事,說得清楚、講得明白。
即戰力觀點
我們觀察到,台灣金融業對AI的態度,這一年多來經歷了一次明顯的轉變,回顧2025年,金融圈瀰漫的是FOMO(錯失恐懼症),大家問的是「哪些流程可以導入AI」;但進入2026年,隨著金檢力道與資安意識抬頭,董事會關心的問題變成了「怎麼用得穩、說得清、管得住風險」。這代表金融業的AI發展,正慢慢從「應用項目」走向「治理項目」〔3〕。金管會在2024年6月20日正式公布的「金融業運用AI指引」,揭示了建立治理及問責機制、重視公平性、保護隱私、確保系統穩健、落實透明可解釋、促進永續發展等六項核心原則〔4〕〔5〕,這些原則這兩年一直是業界的共同語言,而5月的這次報告,等於是把語言進一步落實成具體的監理項目。
代理AI會被特別點名,其實有清楚的脈絡可循,今年3月,一款俗稱「龍蝦」的開源AI代理工具OpenClaw在科技圈迅速竄紅,它不同於傳統聊天機器人,具備讀取瀏覽器、操作應用程式、存取檔案等能力,能像數位管家一樣自主執行多項電腦任務〔6〕。這類工具權限廣泛,一旦被導入金融場域,可能涉及交易指令誤判、資料外洩等風險,立法院隨即就此要求金管會說明因應方式,金管會主委彭金隆也在答詢時表示,將儘快把AI代理納入金融業運用AI指引之中〔6〕〔7〕。到了5月7日,金管會在財委會報告中正式把「可程式化AI」「代理AI」「AI風險分類」列為金融科技監理三大方向〔1〕。換句話說,代理AI具備目標導向、多步驟執行、可呼叫工具、跨系統存取資料等特性,這些特性一旦缺乏適當的治理設計,風險敞口確實會比傳統AI模型大上不少。
站在這個脈絡下看,國際上為什麼會出現ISO 42001這樣一套專門的AI管理系統標準,也就更容易理解。根據ISO官方說明,ISO/IEC 42001是全球第一套AI管理系統標準,為建立、實施、維護並持續改善組織內部的AI管理系統(AIMS)訂定要求與指引〔8〕。它並不規範AI該用哪種演算法,而是提供一套結構化的方式,協助組織管理AI相關的風險與機會,在創新與治理之間取得平衡〔8〕。這跟金管會六大原則裡強調的治理問責、系統穩健、透明可解釋,方向是高度一致的,差別在於,原則是方向,而管理系統標準提供的是把方向落地成可溝通、可追溯流程的方法。
解決方案
如果貴機構正在思考,該如何回應這波「從應用走向治理」的監理風向,這裡分享幾個我們認為值得優先釐清的角度:
- 先盤點目前使用中的AI Agent應用情境,確認哪些屬於「AI輔助決策」、哪些已經進入「AI自動決策」的範疇,因為兩者的合規負擔與治理設計會有明顯落差
- 檢視現有的AI風險評估機制,是否已經涵蓋資料溯源、模型行為監督、人為介入節點這幾個層次,而不只是政策文件層級的宣示
- 留意跨系統存取與多步驟執行類型的AI應用,這類場景的風險管理,需要能追溯到實際的資料流向與決策路徑,單靠書面規範很難完整覆蓋
- 與其等監理機關公布細則後才被動因應,不如提早建立一套結構化、可持續維護的AI治理框架,讓合規準備成為日常營運的一部分
結語
- 我們始終相信,監理風向會怎麼調整,不是企業能控制的事,能控制的是自己有沒有把治理這件事,想得比監理機關要求的更早一步,比較重要的,
自己現在的AI治理走到了哪一步,是停留在寫政策、寫文件,還是已經真的碰觸到模型怎麼運作、風險怎麼被追蹤這些細節,看清楚這一點,下一
該往哪裡走,答案自然會浮現。
參考資料
〔1〕金管會規劃AI監理 AI Agent納指引 — 大紀元,2026年5月7日
https://www.epochtimes.com/b5/26/5/7/n14758846.htm
〔2〕Artificial intelligence: Council and Parliament agree to simplify and streamline rules — 歐盟理事會(Council of the EU)官方新聞稿,2026年5月7日
https://www.consilium.europa.eu/en/press/press-releases/2026/05/07/artificial-intelligence-council-and-parliament-agree-to-simplify-and-streamline-rules/
〔3〕力拼「合規即戰力」!解析2026台灣金融業AI治理的落地之戰 — 台灣經濟研究院FIND
https://www.find.org.tw/indus_trend/browse/14efb40078dc6c5dcf85449a4e146ab5
〔4〕新聞稿-金管會公布金融業運用人工智慧(AI)之核心原則及政策 — 金融監督管理委員會
https://www.fsc.gov.tw/ch/home.jsp?id=96&parentpath=0,2&mcustomize=news_view.jsp&dataserno=202310170002&dtable=News
〔5〕展望人工智慧(AI)監管趨勢 — 臺灣證券交易所
https://www.twse.com.tw/market_insights/zh/detail/8a8216d6904d181101905e34532c006e
〔6〕「養龍蝦」衝擊金融資安 金管會擬強化AI指引 — 大紀元,2026年3月18日
https://www.epochtimes.com/b5/26/3/18/n14721921.htm
〔7〕OpenClaw恐涉金融資安 金管會將增列AI Agent指引 — 中央廣播電臺,2026年3月18日
https://rti.org.tw/news?pid=197772&uid=3
〔8〕ISO/IEC 42001:2023 — AI management systems,ISO官方網站
https://www.iso.org/standard/42001





留言