导语
欧盟AI法第4条AI素养规定了“人工智能系统的提供者和部署者应采取措施,尽其所能确保其工作人员和代表其处理人工智能系统和使用的其他人员具有足够的人工智能素养水平,同时考虑到其技术知识、经验、教育和培训以及人工智能系统的使用环境, 以及考虑 AI 系统将用于哪些个人或群体。”该条于2025年2月2日生效,当前并未有欧盟层面的实施细则或指南,荷兰数据保护局AP作为非常积极地推动欧盟AI法落地实施的数据保护机构,率先出具提高AI素养的实践指南
提升AI素养的实践指南
组织构建AI系统性知识的视角
2025年2月
关于本文件作为算法和AI的协调监管机构,荷兰数据保护机构(以下简称AP)致力于(筹备)《欧盟AI法》的监督工作,并推动算法的负责任应用。本文件聚焦AI素养作为AI系统治理的基础要素。在此框架下,AI素养亦适用于某些未归类为AI系统的算法流程。当前,与《欧盟AI法》相关的AI素养政策、最佳实践和指南仍在制定中。本文件将作为《荷兰AI与算法风险第四次报告(2025年2月)》的附录发布。
社会正日益面临算法和AI系统的影响,这种影响体现在公民、员工、学生或(媒体)消费者等不同角色中。AI素养对于增强社会在面对算法和AI时的韧性至关重要。它使公民能够以有信心和批判性洞察力在数字化社会中保持自主性,同时支持组织负责任地部署AI系统,并为政策制定者和监管机构提供战略决策的基础知识。为实现成熟的AI素养水平,需采取结构化的定制化方法,充分考虑AI系统的应用场景和相关角色。开发和使用AI系统的组织需承担核心责任。尽管《欧盟AI法》提及了提升AI素养的关键因素,但其具体实施细则仍需完善。本文件为荷兰个人数据保护局(AP)推动组织内部AI素养建设的多年行动计划提供了初步框架。
AP呼吁以战略性和长期性措施提升AI素养,以确保人类对AI系统的掌控,实现负责任的应用。为此,需理解AI系统的工作原理、潜在风险与机遇。但不同角色所需知识深度不同:政策制定者、监管机构需具备高水平的AI知识以制定合理政策;公民和消费者则需掌握AI运作的基础知识,尤其是当AI系统参与可能影响其权益的决策时。
**自2025年2月2日起,AI系统提供方和部署方需确保AI素养的落实[1]**。相关组织须确保员工及其他代表其使用AI系统的人员具备足够的AI素养,即拥有以负责任方式部署AI系统的技能、知识和理解。此举有助于组织最大限度降低AI风险并充分把握机遇。
组织需采取哪些提升AI素养措施?
不存在适用于所有场景的统一措施。AI系统的治理需结合具体应用场景,并转化为相关人员所需的知识。AI素养不仅涉及AI系统的技术原理,还包括社会、伦理和实践层面的认知。例如,员工需理解如何解读AI系统的输出,以及AI辅助决策对相关个体的影响。法律未明确规定组织需采取的具体措施,这要求组织以高度的成熟度和创造力履行义务。
组织需考虑哪些因素?
AI系统的风险等级、相关人员和场景,以及可用资源均影响AI素养建设。风险越高,员工所需AI素养水平越高。此外,知识、技能和理解的内容与深度取决于员工在组织中的角色,以及AI系统的应用场景。大型组织通常比小型组织拥有更多资源。
AI素养多年行动计划
制定并实施多年行动计划可推动组织实现成熟的AI素养水平。下图概述了此类计划的关键要素,帮助组织通过四步法评估并提升AI素养。该框架非穷尽性清单,但为组织提供了行动的结构化起点。
执行多年行动计划需管理层承诺,包括:
1. 在管理层级批准计划;
2. 分配预算;
3. 明确组织(管理)责任与治理;
4. 建立定期进展评估与问责机制。
步骤1 识别
盘点组织内所有AI系统。第一步是明确组织使用的AI系统,并分析其相关风险与机遇。《通用数据保护条例》(GDPR)的处理活动登记可作为起点。风险分析需聚焦AI系统对个人和社会的影响,同时梳理现有与AI素养相关的政策、愿景文件和措施。
示例:识别项目经理Sandra需确保企业Y内所有AI系统被识别并登记。当前尚无内部清单。登记时,Sandra需评估AI系统的风险等级(例如潜在影响),并分析相关员工及其角色。
记录相关人员与角色,并收集必要信息。通过问卷调查等方式进行员工知识与技能的基线评估,确定技术、社会、伦理和实践层面的能力缺口。评估结果将作为初始基准,并在后续阶段用于衡量AI素养的提升效果。
步骤2 目标制定
基于风险等级设定AI素养目标与优先级。接触AI系统的员工需充分了解其风险与输出结果。需针对不同角色确定所需知识与工具,以实现足够的AI素养水平。
示例:目标制定某大学教师使用生成式AI准备教案时,需理解AI生成机制,并意识到AI可能包含偏见或错误信息。 该大学HR部门因使用AI驱动的在线测评筛选顶尖课程申请者,需掌握相关风险与正确使用方法,因其决策可能对申请人产生重大影响。
此例表明,知识与技能需求因员工角色、系统风险及场景而异。直接使用AI系统的员工需深度理解其工作原理与风险;其他员工仅需知晓AI的存在及其应用原因。此类知识可帮助管理者、投诉处理人员或沟通顾问等角色更好地履行职责。
步骤3 执行
确定目标后,需制定策略与行动。例如:
通过培训提升对AI系统伦理、技术和法律维度的认知;
为参与AI系统开发、采购或决策的员工提供专项培训。
AI素养需纳入组织各层级的优先议程。大型组织可通过设立专职角色(如AI治理官)确保责任落实,避免计划搁置。
示例:执行组织Y制定《AI应用愿景与文化文件》,要求所有部门将其列为优先事项。
步骤4 评估
定期分析目标达成情况。通过进度报告、内外部审计或基线评估等方式,组织可制定新目标与措施以维持AI素养水平。
示例:评估企业Y通过年度员工问卷调查,评估措施对各部门角色技能提升的效果。
AI素养是持续尽心中,非终极目标。AI技术快速迭代带来新机遇与未知风险,组织需动态调整素养建设策略,以控制风险并把握机遇。
多年行动计划助力构建AI素养(AIG)

AI素养与监管机构的角色
AI素养具有预防作用,并助力合规(如《欧盟AI法》)。作为协调监管机构,AP优先推动组织对AI素养重要性的认知。未来AP将通过分享最佳实践、举办研讨会等方式促进知识传播,核心信息是:组织需主动将AI素养置于战略核心。
欧盟AI法第4条AI素养规定了“人工智能系统的提供者和部署者应采取措施,尽其所能确保其工作人员和代表其处理人工智能系统和使用的其他人员具有足够的人工智能素养水平,同时考虑到其技术知识、经验、教育和培训以及人工智能系统的使用环境, 以及考虑 AI 系统将用于哪些个人或群体。”该条于2025年2月2日生效,当前并未有欧盟层面的实施细则或指南,荷兰数据保护局AP作为非常积极地推动欧盟AI法落地实施的数据保护机构,率先出具提高AI素养的实践指南
提升AI素养的实践指南
组织构建AI系统性知识的视角
2025年2月
关于本文件作为算法和AI的协调监管机构,荷兰数据保护机构(以下简称AP)致力于(筹备)《欧盟AI法》的监督工作,并推动算法的负责任应用。本文件聚焦AI素养作为AI系统治理的基础要素。在此框架下,AI素养亦适用于某些未归类为AI系统的算法流程。当前,与《欧盟AI法》相关的AI素养政策、最佳实践和指南仍在制定中。本文件将作为《荷兰AI与算法风险第四次报告(2025年2月)》的附录发布。
社会正日益面临算法和AI系统的影响,这种影响体现在公民、员工、学生或(媒体)消费者等不同角色中。AI素养对于增强社会在面对算法和AI时的韧性至关重要。它使公民能够以有信心和批判性洞察力在数字化社会中保持自主性,同时支持组织负责任地部署AI系统,并为政策制定者和监管机构提供战略决策的基础知识。为实现成熟的AI素养水平,需采取结构化的定制化方法,充分考虑AI系统的应用场景和相关角色。开发和使用AI系统的组织需承担核心责任。尽管《欧盟AI法》提及了提升AI素养的关键因素,但其具体实施细则仍需完善。本文件为荷兰个人数据保护局(AP)推动组织内部AI素养建设的多年行动计划提供了初步框架。
AP呼吁以战略性和长期性措施提升AI素养,以确保人类对AI系统的掌控,实现负责任的应用。为此,需理解AI系统的工作原理、潜在风险与机遇。但不同角色所需知识深度不同:政策制定者、监管机构需具备高水平的AI知识以制定合理政策;公民和消费者则需掌握AI运作的基础知识,尤其是当AI系统参与可能影响其权益的决策时。
**自2025年2月2日起,AI系统提供方和部署方需确保AI素养的落实[1]**。相关组织须确保员工及其他代表其使用AI系统的人员具备足够的AI素养,即拥有以负责任方式部署AI系统的技能、知识和理解。此举有助于组织最大限度降低AI风险并充分把握机遇。
组织需采取哪些提升AI素养措施?
不存在适用于所有场景的统一措施。AI系统的治理需结合具体应用场景,并转化为相关人员所需的知识。AI素养不仅涉及AI系统的技术原理,还包括社会、伦理和实践层面的认知。例如,员工需理解如何解读AI系统的输出,以及AI辅助决策对相关个体的影响。法律未明确规定组织需采取的具体措施,这要求组织以高度的成熟度和创造力履行义务。
组织需考虑哪些因素?
AI系统的风险等级、相关人员和场景,以及可用资源均影响AI素养建设。风险越高,员工所需AI素养水平越高。此外,知识、技能和理解的内容与深度取决于员工在组织中的角色,以及AI系统的应用场景。大型组织通常比小型组织拥有更多资源。
AI素养多年行动计划
制定并实施多年行动计划可推动组织实现成熟的AI素养水平。下图概述了此类计划的关键要素,帮助组织通过四步法评估并提升AI素养。该框架非穷尽性清单,但为组织提供了行动的结构化起点。
执行多年行动计划需管理层承诺,包括:
1. 在管理层级批准计划;
2. 分配预算;
3. 明确组织(管理)责任与治理;
4. 建立定期进展评估与问责机制。
步骤1 识别
盘点组织内所有AI系统。第一步是明确组织使用的AI系统,并分析其相关风险与机遇。《通用数据保护条例》(GDPR)的处理活动登记可作为起点。风险分析需聚焦AI系统对个人和社会的影响,同时梳理现有与AI素养相关的政策、愿景文件和措施。
示例:识别项目经理Sandra需确保企业Y内所有AI系统被识别并登记。当前尚无内部清单。登记时,Sandra需评估AI系统的风险等级(例如潜在影响),并分析相关员工及其角色。
记录相关人员与角色,并收集必要信息。通过问卷调查等方式进行员工知识与技能的基线评估,确定技术、社会、伦理和实践层面的能力缺口。评估结果将作为初始基准,并在后续阶段用于衡量AI素养的提升效果。
步骤2 目标制定
基于风险等级设定AI素养目标与优先级。接触AI系统的员工需充分了解其风险与输出结果。需针对不同角色确定所需知识与工具,以实现足够的AI素养水平。
示例:目标制定某大学教师使用生成式AI准备教案时,需理解AI生成机制,并意识到AI可能包含偏见或错误信息。 该大学HR部门因使用AI驱动的在线测评筛选顶尖课程申请者,需掌握相关风险与正确使用方法,因其决策可能对申请人产生重大影响。
此例表明,知识与技能需求因员工角色、系统风险及场景而异。直接使用AI系统的员工需深度理解其工作原理与风险;其他员工仅需知晓AI的存在及其应用原因。此类知识可帮助管理者、投诉处理人员或沟通顾问等角色更好地履行职责。
步骤3 执行
确定目标后,需制定策略与行动。例如:
通过培训提升对AI系统伦理、技术和法律维度的认知;
为参与AI系统开发、采购或决策的员工提供专项培训。
AI素养需纳入组织各层级的优先议程。大型组织可通过设立专职角色(如AI治理官)确保责任落实,避免计划搁置。
示例:执行组织Y制定《AI应用愿景与文化文件》,要求所有部门将其列为优先事项。
步骤4 评估
定期分析目标达成情况。通过进度报告、内外部审计或基线评估等方式,组织可制定新目标与措施以维持AI素养水平。
示例:评估企业Y通过年度员工问卷调查,评估措施对各部门角色技能提升的效果。
AI素养是持续尽心中,非终极目标。AI技术快速迭代带来新机遇与未知风险,组织需动态调整素养建设策略,以控制风险并把握机遇。
多年行动计划助力构建AI素养(AIG)

AI素养与监管机构的角色
AI素养具有预防作用,并助力合规(如《欧盟AI法》)。作为协调监管机构,AP优先推动组织对AI素养重要性的认知。未来AP将通过分享最佳实践、举办研讨会等方式促进知识传播,核心信息是:组织需主动将AI素养置于战略核心。
