摘要

  • GovS 005第2.2版把标准范围从数字、数据和技术扩展到政府数字与数据工作,并在治理、战略、审查、服务、技术、数据和风险管理中加入AI考量。
  • AI相关责任由既有政府职务承担,并沿会计负责人问责线汇总;文件发布本身并不能证明各部门已经落实。

“小幅更新”扩展了治理边界

英国政府于10月1日更新了数字领域的职能标准。所附45页PDF标明为2026年9月发布的第2.2版。文件开篇把这次修订称作“小幅更新”,但随后说明标准从“数字、数据和技术”转向更广的“政府数字与数据”框架,同时加强全生命周期管理、治理和问责,并加入大量关于AI安全、透明和负责任使用的内容。

这次修订并未另立一套AI监管规则,而是把人工智能纳入政府数字和数据工作的日常管理。GOV.UK的更新说明称,标准全文增加了适度的AI以及知识与信息管理要求,并调整了相关术语。AI因此不再只是技术采购问题,也进入组织治理、服务运行、风险管理和审查安排。

文件把责任关系写得很具体。组织的 Accounting Officer(承担组织会计责任的高级官员)须确保数字与数据战略适当。负责数字与数据组合的高级官员向其负责,承担治理框架、战略、计划以及风险管理职责;AI相关风险也必须得到识别、明确归属、审查和管理,并受组织的风险承受度及法律义务约束。

数据负责人处理另一层责任:用于AI系统的数据须有适当的治理、质量和来源记录,并关注偏差、性能影响和漂移。技术负责人则要覆盖AI方案的设计、采购、实施和持续监测,同时满足安全、韧性、伦理、审查和数据保护要求。标准还把保证分为运营管理、高级管理和独立审查等层级。这是一条政府内部的管理问责线,不是新设的AI监管机构。

GovS 005是英国政府各部门及其非部门公共机构的批准参考标准,也覆盖其他已纳入政府职能标准体系的组织。它不是议会立法,不能替代数据保护、安全和其他法律要求。文件区分了表示要求的“shall”和表示建议的“should”,并明确以法律和监管义务已经得到遵守为前提。

这次发布说明的是标准文本发生了什么变化,而非每个部门已经做到什么。文件没有报告各机构是否更新了战略、梳理了AI系统或修改采购控制;这些需要由各自的治理和审查工作提供证据。

来源