← starnum.com.tw

AI 資料治理政策

資料治理 v2.0

Version 2.0 · · Governance 2.0 public evidence surface

治理 2.0 摘要

此頁已納入 starnum 公開治理 2.0 介面,與系統卡、資料治理、透明度報告、使用政策和安全政策使用同一套證據層。

治理摘要

本頁說明資料來源、知識庫 chunks、翻譯記憶與公開 artifacts 如何被追蹤。

適用範圍

涵蓋知識庫 lineage、翻譯記憶稽核計數、隱私相關處理者、來源 hash 與公開 evidence manifests。

實作狀態

2.0 將資料治理內容連接到機器可讀 manifests 與驗證指令。

目前資料生命週期(以程式實作為準)

本節是現行可驗證規則;若舊版敘述與本節衝突,以本節與實際程式碼為準。

src/chart-storage.js · src/api-handler.js

外部標準與一手來源

以下連結是本頁治理判斷採用的一手標準;它們是對照基準,不代表第三方替本站背書。

目前機器稽核快照

此區塊只使用本機可追溯的稽核資料,不新增無來源宣稱。日期為實際產出日。

2026-07-30
維護日期
17/17
LLM 閉環
180/180
治理頁
0
JSON-LD 錯誤
32,724
KB chunks (HEALTHY)
789,031
TM entries; verified 34,781
7,976/7,976
AI answer-ready; failures 0
critical
狀態頁: 5 critical, 0 warnings

內容維護與更新判斷

此區塊讓治理頁內容可被機器檢查:每頁都必須公開它依賴哪些資料、哪些關聯頁會影響它,以及哪個 gate 會提報需要更新。

更新判斷

此頁不是靜態文案;來源資料、相關政策、公開指標或生成器變更時,AI Ops 只產出證據,由 AI agent 判斷是否改文。

人工邊界

系統負責偵測、提報與留證;最終修復與語氣判斷由 Codex/Claude 等 agent 執行。

驗證指令

node scripts/verify-trust-pages.js --check

可查驗 Evidence Layer

此區塊不是口號;每一個核心宣稱都有 claim id、來源 JSON、hash 與可重跑的驗證指令。公開頁只揭露可公開的治理證據,不公開原始碼、密鑰、私有資料或可被濫用的攻擊面細節。

Claim ID可查驗值狀態責任頁來源與驗證
claim.public-url-manifest.indexable-count
公開 URL 與 canonical 清單
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
治理頁機器稽核
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
AI discovery surface 稽核
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
JSON-LD / 結構化資料稽核
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
狀態頁 SLA 來源
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
OpenAI / Anthropic / Google Gemini 對標
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
透明度報告 SHA-256 錨定
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
GPG signing 狀態
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.ai-data-governance.kb-lineage
KB source file 與 chunk 譜系
{"state":"HEALTHY","counts":{"source_files":3238,"chunks":32724,"chunked_source_files":3238,"excluded_source_files":0,"missing_chunk_coverage":0,"orphan_chunks":0}} verified ai-data-governance node scripts/verify-public-evidence.js --check
claim.ai-data-governance.tm-lineage
TM 品質與標記項目
{"total_entries":789031,"counts":{"verified":34781,"template":0,"machine":754250,"flagged":0}} verified ai-data-governance node scripts/tm-quality.js --stats
claim.ai-data-governance.public-artifacts
公開 evidence artifacts 部署清單
{"artifacts":["/data/public-evidence-manifest.json","/data/public-claim-registry.json","/data/public-verification-report.json"]} verified ai-data-governance node scripts/verify-public-evidence.js --check

系統卡 V2.0:技術透明公開層

此層把可公開的技術治理證據集中呈現:架構、資料來源、AI 使用邊界、品質閘門、發布完整性與供應商對標。公開範圍刻意排除原始碼、密鑰、可被濫用的攻擊面細節與私人資料。

公開架構

Cloudflare Pages/Workers、R2/D1/KV/Pagefind 與本機生成腳本共同構成公開網站與治理資料發布鏈。對外只公開行為、狀態與可驗證資料源,不公開密鑰或內部操作權限。

AI 使用揭露

程式碼掃描目前可驗證的 production inference 模型:未在 production code scan 中找到可驗證模型設定。OpenAI、Anthropic、Google Gemini 三方作為治理框架對標;未有程式碼或設定證據者,不寫成已上線使用。

品質與安全閘門

治理頁稽核 180/180 通過、JSON-LD 錯誤 0、discovery surface 錯誤 0。狀態頁如實顯示 critical / 5 critical, 0 warnings。

資料與可追溯性

知識庫 32,724 chunks、TM 789,031 entries、AI answer-ready 7,976/7,976。公開數據追到 data/state-machine/*、data/*audit*.json 與 transparency 報告。

治理面向OpenAIAnthropicGoogle GeminiStarnum 落實證據
模型/系統卡揭露OpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card、model-card、methodology、benchmark、transparency-log
安全評估與使用邊界Safety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety、acceptable-use、ethics、risk boundary copy、crawler policy audit
資料治理Data controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy、ai-data-governance、KB/TM source tracking、SHA-256 hashes
監控與發布production checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js、status.html、SLA report、trust-pages-machine-audit、sitemap/hreflang audits

V2.0 的重點不是多寫形容詞,而是把「已落實」與「尚未落實」分開:production 使用、治理對標、狀態異常、GPG 簽署、SLA breach 都依來源資料如實公開。

發布完整性與 GPG

GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.

OpenAI / Anthropic / Google Gemini 對標

本站治理文件同步對照三家公開框架:模型文件、系統卡/模型卡、安全評估、資料治理與使用政策。這是治理對標,不等於宣稱每一家都已用於 production inference。 官方文件檢查日:2026-07-30

對標來源治理焦點本站揭露官方來源
OpenAI模型文件、最新模型說明、安全最佳實務、資料控制。目前未在 production code scan 中找到可驗證模型設定;模型供應商僅列為治理對標。https://platform.openai.com/docs/models
AnthropicClaude 模型文件、system card / model card、Responsible Scaling 與安全政策。目前未在 production code scan 中找到可驗證模型設定;模型供應商僅列為治理對標。https://docs.anthropic.com/en/docs/about-claude/models
Google GeminiGemini API 模型文件、安全設定、資料治理與平台政策。目前未在 production code scan 中找到可驗證模型設定;模型供應商僅列為治理對標。https://ai.google.dev/gemini-api/docs/models