事件经过
2026年9月2日(通过页面元数据确认),NCDIT发布了一篇博文,预览即将推出的全州AI治理手册,该手册将为州机构建立强制性的七步生命周期:用例风险评估、风险/隐私评估、批准和监督、季度清单提交、必需的安全/隐私/治理控制,以及持续的部署后监控。完整的手册文档本身尚未发布——这是即将推出指导的预览/公告,而不是最终发布的标准。
影响分析
这是一种可操作的(不仅仅是有抱负的)AI治理模式,需要负责任的所有者、可审计的评估证据和持续监控——这是其他州/地方政府可能遵循的模板。影响范围目前仅限于北卡罗来纳州州机构,基础文件尚未公开,因此其权威内容和强制执行机制尚无法完全验证。
建议行动
公共部门AI/安全团队(特别是其他美国州IT机构)应关注完整手册的发布,并将其生命周期/控制要求与现有内部AI风险流程进行基准比较。