定义 在将生成式AI系统投入使用之前,需要进行数据保护审查,记录该系统使用哪些个人数据、这些数据的流动方式以及由此产生的风险。监管机构开始将此作为合法采用AI的条件来执行,包括在首批与AI相关的数据泄露裁定中。 影响分析预先进行数据保护影响评估(DPIA)现在是一个具有防御意义的重要步骤:若不这样做,当生成式AI项目发生数据泄露时,这正是监管机构首先指出的漏洞。