(2026)年人工智能AI合规审计工程师考试试卷与答案_第1页
(2026)年人工智能AI合规审计工程师考试试卷与答案_第2页
(2026)年人工智能AI合规审计工程师考试试卷与答案_第3页
(2026)年人工智能AI合规审计工程师考试试卷与答案_第4页
(2026)年人工智能AI合规审计工程师考试试卷与答案_第5页
已阅读5页,还剩31页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(2026)年人工智能AI合规审计工程师考试试卷与答案一、单项选择题(共20题,每题1分,共20分。每题只有一个正确答案,多选、错选、不选均不得分)1.下列规范性文件中,属于行政法规层级、为2026年我国人工智能合规监管核心上位依据的是()A.《中华人民共和国个人信息保护法》B.《生成式人工智能服务管理条例》(2025年修订)C.《算法推荐管理规定》D.《深度合成服务算法备案管理实施细则》2.根据AI合规审计的独立性要求,下列人员可担任某头部AI大模型企业第三方合规审计项目组成员的是()A.甲,系该企业控股股东的同胞弟弟,任职于承接审计的第三方机构B.乙,4年前曾任该企业NLP算法工程师,现任职于承接审计的第三方机构C.丙,系该企业算法研发部总监,受指派配合第三方审计并参与内部核查D.丁,持有该企业0.8%的流通股,任职于承接审计的第三方机构3.根据《生成式人工智能服务管理条例》(2025年修订),生成式AI服务提供者的服务日志留存期限不得少于()A.6个月B.12个月C.24个月D.36个月4.AI合规审计中,针对算法推荐服务的核心审计内容不包括()A.算法备案信息的真实性B.用户关闭算法推荐服务的便捷性C.算法推荐结果的商业转化率D.算法歧视风险的防控措施5.下列关于AI生成内容知识产权的表述,符合我国现行监管要求的是()A.AI生成的内容完全属于公共领域,无知识产权归属B.利用AI生成的内容,由AI模型开发者享有完整著作权C.自然人利用AI生成的内容,且体现其独创性表达的,可依法享有著作权D.企业使用AI生成的内容用于商业用途,无需标注AI生成标识6.提供具有舆论属性的生成式AI服务,应当履行的前置程序是()A.仅需办理营业执照B.开展安全评估并履行算法备案C.仅需向行业协会报备D.上线后30日内补办备案即可7.AI合规审计中,固定算法相关审计证据的最优方式是()A.仅收集被审计单位提供的算法说明文档B.对算法运行环境进行快照存证,同步留存测试样本与结果C.仅访谈算法负责人形成访谈记录D.直接下载被审计单位的源代码留存8.处理敏感个人信息用于AI模型训练的,应当取得个人的()A.概括授权B.默示同意C.单独同意D.无需同意,因训练属于公共利益9.下列关于深度合成服务合规要求的表述,错误的是()A.深度合成服务提供者应当对服务使用者进行真实身份信息认证B.生成的人脸、人声等深度合成内容,应当添加不可删除的显著标识C.普通人用AI换脸工具制作娱乐视频发朋友圈,无需取得被换脸人的同意D.深度合成服务提供者应当建立健全内容审核机制10.AI合规审计的核心目标是()A.提升AI模型的训练效率B.验证AI相关活动符合法律法规、伦理规范及内部制度要求C.优化AI产品的用户体验D.降低AI模型的算力成本11.下列情形中,不需要开展数据出境安全评估的是()A.生成式AI企业向境外提供100万人的个人信息用于模型训练B.AI企业向境外提供核心算法相关的重要数据C.关键信息基础设施运营者向境外提供AI运营相关数据D.境内AI企业向境外子公司传输非敏感的公开技术文档,涉及个人信息不足1万人12.AI伦理审查的核心要素不包括()A.公平性,防止算法歧视B.透明性,保障用户知情权C.问责性,明确风险责任主体D.盈利性,保障企业投资回报13.根据《个人信息保护法》,AI自动化决策应当保证决策的()A.效率性和收益性B.透明度和结果公平公正C.保密性和隐蔽性D.精准性和个性化14.下列关于AI内部合规审计的表述,正确的是()A.内部合规审计由算法研发部门自行开展B.内部合规审计报告无需向管理层提交C.内部合规审计应当定期开展,至少每年一次D.内部合规审计发现的问题无需跟踪整改15.生成式AI服务提供者对生成的违法违规内容,处置时限最长不得超过()A.2小时B.24小时C.72小时D.7天16.AI合规审计中,训练数据质量审计的内容不包括()A.数据标注的准确率B.训练数据的去重、去噪情况C.训练数据的采购价格D.训练数据的样本多样性17.下列主体中,承担AI服务合规首要责任的是()A.AI服务的使用者B.AI服务的提供者C.提供算力的云服务商D.监管部门18.针对大模型的安全评估,下列不属于必测项的是()A.内容安全性,即生成违法违规内容的概率B.对齐能力,即输出内容与人类价值观的匹配度C.推理速度,即单token生成的时长D.数据安全性,即训练数据泄露风险19.下列关于AI合规审计工作底稿的表述,错误的是()A.工作底稿应当真实、完整、可追溯B.工作底稿仅需留存审计结论,无需留存证据材料C.工作底稿的保存期限不得少于审计结束后5年D.工作底稿应当实行保密管理,不得擅自泄露20.AI企业发生重大合规风险事件后,合规审计工程师应当首先开展的工作是()A.销毁相关审计证据B.启动应急审计,排查风险根源与影响范围C.对外发布风险解释公告D.调整审计计划,延后原定审计项目二、多项选择题(共10题,每题2分,共20分。每题有2个及以上正确答案,多选、少选、错选、不选均不得分)1.人工智能合规审计的基本原则包括()A.独立性原则B.客观性原则C.保密性原则D.效益优先原则E.风险导向原则2.AI合规审计中,针对训练数据合规的审计内容包括()A.训练数据来源的合法性证明材料B.训练数据的标注规范及质量审核记录C.训练数据中个人信息处理的告知同意凭证D.训练数据的脱敏、去标识化处理记录E.训练数据的商业价值评估报告3.根据《生成式人工智能服务管理条例》(2025年修订),生成式AI服务提供者应当履行的法定义务包括()A.对训练数据来源的合法性负责B.建立健全内容审核机制C.对生成内容进行显著标识D.依法履行算法备案与安全评估义务E.免费向公众开放模型权重4.算法备案应当提交的材料包括()A.算法服务的基本情况说明B.算法的原理、目的、应用场景说明C.算法的全部源代码D.算法安全评估报告E.算法负责人的身份信息与联系方式5.下列属于AI生成内容禁止情形的有()A.危害国家安全、泄露国家秘密的内容B.煽动民族仇恨、民族歧视的内容C.传授犯罪方法、制作违禁物品的内容D.侮辱诽谤他人、侵害他人名誉权的内容E.基于公开资料生成的人物生平介绍内容6.AI自动化决策中,个人享有的权利包括()A.知情权B.决定权,可拒绝仅通过自动化决策方式作出的对其权益有重大影响的决定C.要求个人信息处理者予以说明的权利D.要求删除自动化决策相关算法的权利E.查询自动化决策规则的权利7.跨境提供AI服务的合规要求包括()A.符合我国数据出境相关规定B.不得损害我国国家安全和公共利益C.向境外提供个人信息的,应当取得个人单独同意D.所有AI服务均不得向境外提供E.境外AI服务提供者在境内提供服务的,应当符合我国监管要求8.AI伦理审查的范围包括()A.算法的公平性,是否存在性别、年龄、地域等歧视B.算法的透明度,是否向用户充分告知算法应用情况C.算法的问责机制,是否明确风险责任主体D.算法的商业价值,是否能实现盈利目标E.算法对未成年人的影响,是否设置未成年人保护模式9.下列关于AI合规审计证据的表述,正确的有()A.审计证据应当具有相关性、可靠性、充分性B.外部获取的证据证明力高于被审计单位内部提供的证据C.技术检测获取的证据证明力高于访谈记录D.口头证据可以单独作为审计结论的依据E.电子证据应当进行存证固定,防止篡改10.大模型安全评估的核心维度包括()A.内容安全维度B.数据安全维度C.技术安全维度D.伦理安全维度E.供应链安全维度三、判断题(共10题,每题1分,共10分。正确打“√”,错误打“×”)1.生成式AI服务提供者可以将用户输入的所有内容自动用于模型训练,无需另行取得用户同意。()2.AI合规审计人员与被审计单位存在可能影响公正履职的利害关系的,应当主动申请回避。()3.利用人工智能生成或者编辑的新闻信息内容,无需显著标识即可发布。()4.算法备案信息发生变更的,应当在变更之日起30日内办理变更备案手续。()5.AI生成的内容造成他人损害的,只能由使用者承担责任,与服务提供者无关。()6.内部AI合规审计的结果可以作为监管部门行政执法的直接依据。()7.生成式AI服务提供者应当设置便捷的用户投诉举报入口,及时处理用户投诉举报。()8.用于AI模型训练的公开数据,无需考虑知识产权问题,可自由使用。()9.AI合规审计仅需要核查法律合规情况,无需关注伦理规范要求。()10.关键信息基础设施运营者使用AI技术的,应当将AI系统纳入关键信息基础设施安全保护范围。()四、简答题(共3题,每题10分,共30分)1.简述人工智能合规审计的核心实施流程及各阶段的关键工作内容。2.根据《生成式人工智能服务管理条例》(2025年修订),简述生成式AI服务提供者在训练数据合规方面的法定义务。3.简述AI算法备案与AI合规审计的关联与区别。五、案例分析题(共1题,20分)某国内科技公司2025年10月上线生成式AI职场工具“职策AI”,面向国内C端用户提供简历优化、面试模拟、职场方案生成服务,运营过程中存在以下情形:1.模型训练阶段,该公司通过爬虫技术抓取某职场社区500万条用户公开的简历内容、职场经验分享帖,未取得内容创作者的授权,直接用于训练数据标注与模型迭代;2.用户注册时,隐私政策中以“我们可能使用您的输入内容优化服务”的模糊表述进行概括授权,未单独告知用户输入内容用于模型训练的用途,且针对用户上传的包含身份证号、联系方式的简历信息,未设置敏感个人信息单独同意环节;3.平台未建立健全生成内容审核机制,仅配置了基础关键词过滤规则,多次出现用户生成的虚假职场经历教程、性别歧视类招聘建议等违规内容,且所有生成内容均未添加AI标识;4.该公司未按规定办理生成式人工智能算法备案,也未在服务上线前开展生成式AI服务安全评估;5.为降低算力成本,该公司将用户上传的简历数据、提问内容及生成结果定期传输至境外合作方的服务器进行模型微调,未开展数据出境安全评估,也未向用户告知数据出境相关情况。请结合上述材料,回答下列问题:(1)请逐一指出上述情形中存在的违法违规问题,并说明对应的法规依据(10分)(2)作为负责该公司合规审计的工程师,请针对上述问题提出可落地的整改方案(10分)参考答案及评分标准一、单项选择题(共20题,每题1分,共20分)1.B【解析】A选项为全国人大常委会制定的法律;B选项为国务院2025年修订发布的行政法规,是AI合规监管的核心行政法规依据;C选项为国家网信办等四部门制定的部门规章;D选项为国家网信办主管部门发布的规范性文件。2.B【解析】第三方审计人员需保持独立性,与被审计单位存在近亲属关系(A)、直接经济利益(D)、近3年内关键岗位任职的,需回避。乙4年前曾任算法工程师,超出冷却期要求,可参与审计;C选项中丙为被审计单位内部人员,不属于第三方审计项目组成员范畴。3.B【解析】根据2025年修订的《生成式人工智能服务管理条例》,服务日志留存期限不得少于12个月,便于监管溯源与纠纷处理。4.C【解析】算法推荐合规审计聚焦合规性与风险防控,商业转化率属于运营指标,不属于审计范畴。5.C【解析】根据我国著作权法及AI生成内容监管规定,自然人、法人或者其他组织利用AI生成的内容,体现其独创性表达的,可依法享有著作权;AI生成内容用于商业发布的,需按规定添加显著标识。6.B【解析】具有舆论属性或社会动员能力的生成式AI服务,需前置开展安全评估并履行算法备案手续,属于法定准入要求。7.B【解析】算法审计证据需具备可追溯性与不可篡改性,对运行环境快照存证、同步留存测试样本与结果,是固定算法证据的最优方式;仅文档、访谈记录证明力不足,直接下载源代码可能涉及侵犯知识产权,不符合审计规范。8.C【解析】根据《个人信息保护法》及AI监管规定,处理敏感个人信息用于模型训练的,应当取得个人的单独同意,不得通过概括授权、默认勾选等方式获取同意。9.C【解析】任何主体使用深度合成技术制作他人肖像、声音等内容的,均需取得权利人同意,即使是娱乐用途也不得侵犯他人肖像权、声音权。10.B【解析】AI合规审计的核心目标是独立验证AI相关活动的合规性,包括符合法律法规、伦理规范及内部制度要求,防控合规风险。11.D【解析】根据《数据出境安全评估办法》,向境外提供不足1万人个人信息的非重要数据,无需申报安全评估,可通过标准合同、认证等方式合规。12.D【解析】AI伦理审查聚焦公共利益与用户权益,盈利性属于商业考量,不属于伦理审查核心要素。13.B【解析】《个人信息保护法》第二十四条规定,自动化决策应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。14.C【解析】内部合规审计应当由独立于业务部门的审计机构开展,至少每年一次,审计报告需向管理层提交,并跟踪整改情况。15.B【解析】根据《生成式人工智能服务管理条例》,生成式AI服务提供者发现生成的违法违规内容,应当在24小时内处置,采取删除、屏蔽等措施,并留存相关记录。16.C【解析】训练数据质量审计聚焦数据的合规性、准确性、多样性,采购价格属于财务审计范畴,不属于数据质量审计内容。17.B【解析】AI服务提供者承担合规首要责任,应当建立健全合规管理制度,落实各项监管要求。18.C【解析】大模型安全评估聚焦风险防控,推理速度属于性能指标,不属于安全必测项。19.B【解析】审计工作底稿应当留存全部证据材料、工作记录与审计结论,确保可追溯。20.B【解析】发生重大合规风险后,合规审计工程师应当首先启动应急审计,排查风险根源、影响范围,为后续处置提供依据。二、多项选择题(共10题,每题2分,共20分)1.ABCE【解析】AI合规审计以合规性为核心,遵循独立性、客观性、保密性、风险导向原则,效益优先不属于合规审计的原则。2.ABCD【解析】训练数据合规审计聚焦合法性、安全性、质量合规,商业价值评估不属于合规审计内容。3.ABCD【解析】生成式AI服务提供者的法定义务不包括免费开放模型权重,模型权重属于企业知识产权,可自主决定开放范围。4.ABDE【解析】算法备案无需提交全部源代码,仅需提交算法原理、应用场景、安全评估报告等必要材料,源代码属于企业核心商业秘密,监管部门不得强制要求提交。5.ABCD【解析】基于公开资料生成的合法合规的人物生平介绍不属于禁止情形。6.ABCE【解析】个人无权要求删除算法本身,仅有权要求说明决策规则、拒绝仅通过自动化决策作出的重大影响决定。7.ABCE【解析】并非所有AI服务均不得跨境提供,符合监管要求的AI服务可依法跨境提供。8.ABCE【解析】AI伦理审查不涉及商业价值评估,聚焦公平、透明、问责、未成年人保护等伦理维度。9.ABCE【解析】口头证据证明力较弱,不得单独作为审计结论的依据,需辅以其他证据佐证。10.ABCDE【解析】大模型安全评估涵盖内容安全、数据安全、技术安全、伦理安全、供应链安全五大核心维度。三、判断题(共10题,每题1分,共10分)1.×【解析】处理用户个人信息用于模型训练的,应当明确告知用途并取得用户同意,敏感个人信息需取得单独同意。2.√【解析】回避制度是合规审计独立性的核心保障,存在利害关系的审计人员应当主动回避。3.×【解析】利用AI生成、编辑的新闻信息内容,应当按照规定添加显著标识,防止公众混淆。4.√【解析】算法备案信息发生变更的,应当在30日内办理变更备案,确保备案信息真实准确。5.×【解析】AI生成内容造成他人损害的,服务提供者未尽到合规义务的,应当承担相应的法律责任。6.×【解析】内部审计结果仅作为企业内部管理依据,监管部门需通过自身调查或委托第三方审计获取执法依据。7.√【解析】生成式AI服务提供者应当建立投诉举报机制,及时处理用户反馈的问题。8.×【解析】公开数据仍受知识产权保护,用于模型训练的,应当符合合理使用要求或取得授权,不得侵犯他人知识产权。9.×【解析】AI合规审计不仅要核查法律合规情况,还要关注伦理规范、行业准则及内部制度的符合性。10.√【解析】关键信息基础设施运营者使用的AI系统属于关键信息基础设施的组成部分,应当纳入安全保护范围。四、简答题(共3题,每题10分,共30分)1.【参考答案】人工智能合规审计遵循风险导向审计逻辑,核心实施流程分为四个阶段:(1)审计准备阶段(2分):核心工作包括明确审计目标与覆盖范围(如算法类型、数据范围、业务场景)、组建具备AI技术、法律合规、审计专业能力的复合型审计团队、向被审计单位送达审计通知书、开展前置调研梳理业务流程与监管要求、初步识别高风险领域、编制可落地的审计实施方案。(2)审计实施阶段(3分):核心工作包括收集被审计单位的算法文档、数据合规材料、备案文件、内部制度等书面资料,通过现场访谈、技术检测、样本抽查、穿行测试等方式核查合规情况,对电子证据进行存证固定,梳理风险问题并形成完整的审计工作底稿。(3)审计报告阶段(3分):核心工作包括汇总审计发现的问题,逐一匹配法规依据与风险等级,形成审计报告初稿,与被审计单位交换意见核实问题的真实性与准确性,调整后出具正式审计报告,并针对性提出可落地的整改建议。(4)整改跟踪阶段(2分):核心工作包括建立整改台账,跟踪被审计单位的整改进度与完成情况,对整改措施的有效性进行验证,对未按要求整改的事项出具风险提示,形成“审计-整改-验证”的闭环管理。【评分标准】答出四个阶段名称得2分,每个阶段关键内容表述完整得对应分数,表述合理可酌情给分。2.【参考答案】根据《生成式人工智能服务管理条例》(2025年修订),生成式AI服务提供者在训练数据合规方面需履行以下法定义务:(1)来源合法义务(2分):对训练数据来源的合法性负责,不得侵犯他人依法享有的著作权、专利权、商业秘密等知识产权,不得非法获取、使用他人的个人信息与重要数据。(2)个人信息保护义务(2分):处理个人信息用于模型训练的,应当遵循合法、正当、必要、诚信原则,明确告知处理目的、方式、范围并取得个人同意;处理敏感个人信息的,应当取得单独同意;不得通过默认勾选、概括授权等方式获取同意。(3)数据质量治理义务(2分):建立健全训练数据治理机制,制定数据标注规范,对标注人员开展培训,对训练数据进行去重、去噪、去毒处理,保障训练数据的真实性、准确性、多样性,防范训练数据偏差导致的算法歧视。(4)安全保障义务(2分):采取加密、访问控制、脱敏、去标识化等安全技术措施,保障训练数据的安全,防止数据泄露、篡改、丢失;对训练数据的处理操作进行日志留存,留存期限不少于3年。(5)内容合规义务(2分):训练数据不得含有法律法规禁止的内容,应当对训练数据进行内容审核,防范模型生成违法违规内容。【评分标准】答出5项核心义务各得2分,表述符合法规要求可酌情给分。3.【参考答案】AI算法备案与AI合规审计均是AI治理体系的重要组成部分,二者关联紧密但存在本质区别:(1)关联(3分):①二者均以防范AI合规风险、规范AI服务活动为核心目标;②算法备案信息是AI合规审计的重要核查内容,审计需验证备案信息的真实性、准确性;③合规审计报告可作为算法备案、变更备案的支撑材料,也可作为监管部门核查备案合规性的参考依据。(2)区别(7分,每点1.75分):①实施主体不同:算法备案的实施主体是AI服务提供者,属于服务提供者主动履行的行政义务;AI合规审计的实施主体是独立的第三方审计机构或企业内部独立的审计部门,属于独立鉴证活动。②性质不同:算法备案是行政监管的程序性要求,属于事前/事中监管手段;AI合规审计是独立的合规验证活动,可覆盖事前、事中、事后全流程。③内容不同:算法备案仅需提交算法基本信息、应用场景、安全措施等法定备案材料;AI合规审计需全面核查AI活动的合规性,包括数据合规、算法合规、内容合规、跨境合规等全维度内容,深度远高于备案要求。④效力不同:算法备案是AI服务合法上线的前置准入条件,未备案不得提供相关服务;AI合规审计报告是合规证明文件,用于向监管部门、投资者、用户证明合规水平,不具有行政许可效力。【评分标准】关联部分答出核心点得3分,区别部分答出4个核心维度各得对应分数,表述合理可酌情给分。五、案例分析题(共1题,20分)【参考答案】(1)违法违规问题及法规依据(10分,每点2分)①训练数据来源不合法,侵犯他人知识产权与数据权益。依据:《生成式人工智能服务管理条例》第十一条规定,生成式AI服务提供者应当对训练数据来源的合法性负责,不得侵犯他人依法享有的知识产权、个人信息权益等合法权益。②个人信息处理不符合告知同意要求,敏感个人信息未取得单独同意。依据:《个人信息保护法》第十四条、第二十九条规定,处理个人信息应当取得个人同意,处理敏感个人信息应当取得个人的单独同意;《生成式人工智能服务管理条例》第十二条规定,处理用户个人信息用于模型训练的,应当明确告知处理目的并取得同意。③生成内容管控不到位,未落实AI生成内容标识要求。依据:《生成式人工智能服务管理条例》第十七条、第二十条规定,生成式AI服务提供者应当建立健全内容审核机制,对生成的违法违规内容及时处置;生成的内容应当按照国家有关规定进行显著标识,防止公众混淆。④未履行算法备案与安全评估前置义务。依据:《生成式人工智能服务管理条例》第九条规定,提供具有舆

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论