【作者】 Vanessa Teitelbaum
【資料來源】 Corporate Board Member
【發佈日期】 2026年 6月 22日
【介紹者】 閻書孝研究員
【審訂者】 邱明志委員
【簡介】
公開發行公司董事會對人工智慧(AI)的關注速度正在加快,而對於其治理的期待則隨之演進中。審計品質中心(CAQ)的研究發現顯示,標準普爾500指數(S&P 500)公司中有90%在其2024年度10-K報表內提及AI相關資訊。隨著持續採用該技術,投資人與監理機關更為注意監督的架構方式,而審計委員會經常位於這件事的核心。
落實利害關係人信任的AI系統對於建立強有力的治理係根本之道,尤其在技術格局持續快速地演變下。審計委員會作為其更廣泛風險監督職責的一部分,扮演重要角色。
諸如KPMG的《董事會AI治理原則》(AI Governance Principles for Boards)與NASDAQ的《從察覺到資料盡職治理:為AI建立值得信任的基礎》(From Awareness to Data Stewardship: Building Trustworthy Foundations for AI)等架構,為期待強化監督該技術的董事會和審計委員會提供了指引。
以下是三個最主要的考量:
1.AI融入現有監督架構
公開發行公司正以各種方式使用AI,包括強化內部流程、財務報導與客戶體驗。鑒於AI廣泛的使用案例及對公司營運的潛在風險,將監督納入現有企業風險管理和內部控制架構至關重要,而非定義為一項單獨的技術倡議。
隨著治理架構被開發出來,很多公司會將AI監督指派給審計委員會。為強化這些責任,委員會應確認AI相關風險(包括偏差、模式飄移、資料外洩以及網路安全)被納入企業風險報導,並針對重大AI相關事件設計向上通報的程序。
2.視資料盡職治理為基礎
因為AI技術(尤其是生成式AI)是根據大資料集來訓練,以辨識規律、結構與特徵表示,公司必須確保在此系統內所使用的資料得到妥善的治理與控制。資料盡職治理是AI取得信任的根本,並針對資料管理與使用建立明確的問責制和控制措施。
此做法也發揮作用在於是否這項技術提供可靠見解或帶來重大風險。若缺乏監督,AI的產出可能有偏誤、偽造,或者洩露敏感資訊,因而破壞利害關係人信任。
對審計委員會來說,這意味詢問管理階層當前的資料治理政策是否延伸到供應商與夥伴供應鏈,以及如何辨明及管理資料相關風險。健全的資料治理與控制機制實現AI系統得以隨規模而擴展。
3.從AI雄心轉為AI問責
投資人不只關注AI的潛能;他們越來越想要瞭解AI執行的方式以及由誰負責。重要的是公司要呈現AI部署連結於策略優先事項,並帶來可衡量的回報,而審計委員會在監督這些揭露方面扮演關鍵角色。
審計委員會應該挑戰管理階層展現AI措施、風險胃納和可衡量價值創造之間彼此對齊。這包括推動AI績效方面的具體指標、確保公開揭露正確且經得起驗證,以及詢問AI相關揭露之控制是否已經過獨立地審查。不只向投資人展現AI目前整合的方式,以及如何有效管理其風險,對於建立長期信心相當關鍵。
監督要求
AI治理對董事會與審計委員會而言是日益重要的議程。隨著投資人關注公司落實AI系統的方式、管理相關風險以及傳達其影響,審計委員會可協助確保可靠的揭露,從而建立對該技術的信任並支持創新。
【網址連結】
https://boardmember.com/what-audit-committees-need-to-know-about-ai-governance/