AIAIA 是什么?港府《伦理人工智能框架》里的 AI 应用影响评估模板拆解
做 AI 治理文档的人大概都见过这个词:AIAIA——AI Application Impact Assessment,人工智能应用影响评估。它不是学术缩写游戏,而是香港特区政府数字政策办公室(DPO)在《伦理人工智能框架》(Ethical AI Framework)里给出的一套实操模板,用来评估 AI 应用在整个生命周期中对用户和社会的潜在影响。框架 2021 年 4 月首版,现行为 2025 年 12 月的 2.0 版,官方 PDF 可在 digitalpolicy.gov.hk 下载。

一、AIAIA 到底是什么
官方定义很克制:AIAIA 用于评估 AI 应用,确保 AI 全生命周期的影响得到管理,并且相关伦理 AI 原则已被考虑。它放在框架第 5 章「AI Assessment」,完整模板在附录 C。
它的依据是框架里的 12 条伦理 AI 原则。这 12 条分两层:2 条绩效原则(透明与可解释、可靠稳健与安全)是地基,做不到就没法验证其他原则;10 条一般原则(公平、多元包容、人类监督、合法合规、数据隐私、人身与心理安全、问责、向善 AI、协作开放、可持续与公正转型)溯源到《世界人权宣言》和香港相关法例,其中数据隐私一条直接对标《个人资料(私隐)条例》的 DPP1–5。
二、不是一次性打勾,而是跟着生命周期跑
AIAIA 覆盖 AI 生命周期 6 个阶段:项目策略、项目规划、项目生态、项目开发、系统部署、运营与监控。模板可以当「活文档」全程更新,但框架要求在 4 个关键节点做正式评审:Stage 1 Review(策略)、Stage 2 Review(规划/分析设计)、Stage 3 Impact Review(部署)、Stage 4 Post-Release Review(运维),每次留档;此外至少每年或重大变更时重做。

三、模板四大组件与「高危」线
模板由 4 个组件构成(框架 Figure 5):① 风险门槛 Risk Gating——项目团队回答一组 risk gating 问题,把项目定性为「高危」或「非高危」;② 评估问题——附录 C 共约 58 题,按阶段分配给项目组作答,覆盖生命周期与 12 原则;③ 实践指南引用——部分问题对应《AI 实践指南》的具体控制措施;④ 影响考量——识别谁受益、谁受损、需要补哪些控制。
关键分流在于审批线:非高危项目由项目督导委员会(PSC/PAT)审认即可;一旦触发任一风险门槛判据,即属高危应用,须上 IT Board/CIO 审查背书,第三道防线还要持续监控高危项目。这也是 AIAIA 与「走形式问卷」的区别——评估结论直接挂钩治理动作。

四、怎么定位这个工具
两点提醒:其一,《伦理人工智能框架》对决策局/部门是指导性文件,AIAIA 本质是自评估与治理留痕工具,不是牌照也不是强制合规义务;其二,它是机构视角的 checklist,对开发者团队同样可借用——把 12 原则当作评审维度、把风险门槛当作上线前的红线清单,比事后写伦理声明实用得多。
信源:香港数字政策办公室《Ethical AI Framework》v2.0(2025-12,首版 2021-04),digitalpolicy.gov.hk;交叉印证:regulations.ai 港澳框架条目。
延伸阅读:
VAPT 到底是做什么的?NIST SP 800-115 拆解漏洞评估与渗透测试的边界
安全圈里 VAPT(Vulnerability Assessment and Penetration Testing,漏...
AIAIA 是什么?港府《伦理人工智能框架》里的 AI 应用影响评估模板拆解
做 AI 治理文档的人大概都见过这个词:AIAIA——AI Application Impact Assessment,...
安全圈都在谈Agentic SOC:CrowdStrike 凭什么敢让 AI 做判断?
最近半年,安全圈的会议圆桌、厂商发布会、甲方 CISO 的朋友圈,出现频率最高的词大概就是 Agentic SOC(代理...
ChatGPT 推出文字水印,GPT-6 提速 50%
很少有 AI 厂商敢笃信「以数量换质量」,OpenAI 偏偏是其中之一。继当年连开 12 天发布会之后,10 月 5 日...
Jev 被请下王座:StartLux 中国开源决策模型冲上第一,3 天做出五档规格
9 月 30 日,上海 AI 公司 StartLux(原点星辉)发布了完全开源的决策模型 StartLux-Decisi...