GovTech 整體嘅網絡安全部署亦都支撐緊呢項工作。佢哋會用「政府可信架構框架」,再加埋紅隊演練、漏洞評估,同埋喺所有政府部門定期做滲透測試 。佢哋仲推出咗一個中央網絡安全平台叫「Cerberus」,可以幫成個政府提供端點保護同威脅偵測
。另外,GovTech 亦都制定咗一份《LLM 網絡安全手冊》,列出開發、採購、部署同使用大型語言模型嗰陣,各部門應該要跟嘅基本保安最佳做法
。
同 AI 助理檯相輔相成嘅,係新加坡正喺度建立嘅一個 「AI 智能代理登記冊」,係畀全體 15 萬公務員用嘅 。呢個唔單止係一個 yellow pages 咁簡單。個登記冊會追蹤每個 AI 代理嘅「物主」(即係邊個部門或邊個同事擁有佢)、功能同活動紀錄——隨住政府部門愈來愈常用 AI 去處理編碼、起草文件同研究等工作,呢個登記冊就會成為一個好重要嘅管控機制
。
呢個登記冊係 GovTech 開發緊嘅一整套管治工具嘅其中一部分,用嚟管理「代理式 AI」(Agentic AI)——即係嗰啲可以自己作決定同用機器速度執行任務嘅 AI 系統——所帶來嘅風險 。呢個做法同新加坡更宏觀嘅自主 AI 管治策略一致,其中包括由 GovTech、新加坡網絡安全局(CSA)同資訊通信媒體發展局(IMDA)喺 2025 年 8 月至 2026 年 5 月期間,聯同 Google 舉辦嘅全球首創「AI 代理沙盒」(AI Agents Sandbox)
。呢個沙盒喺真實嘅政府環境入面測試咗「電腦使用代理」(computer-use agents),用喺品質保證(QA)、AI 安全測試同社會援助等範疇,結果發現咗一啲喺網絡安全、私隱同監察方面嘅重大風險
。
喺政策層面,新加坡喺 2026 年 1 月 22 日亦發布咗全球首份《代理式 AI 模型管治框架》(Model AI Governance Framework for Agentic AI),要求機構喺用 AI 之前就要預先評估同限制風險,限制 AI 代理嘅自主權同存取權限,同埋一定要有人負最終責任 。呢個框架嘅附錄仲包含咗 AI 代理登記冊同身份管理嘅範本
。
兩者夾埋——實際運作嘅登記冊,加上政策上嘅管治框架——就形成咗一套雙軌並行嘅策略:一方面追蹤 AI 代理「做緊乜」,同時設定規矩去規定佢哋「應該點樣做」。
原先嘅提問有提及 「Markly」同「LangBuddy」 呢兩款據稱喺公立學校測試緊嘅 AI 工具,但我哋手上嘅資料來源並無直接確認呢兩個名。
不過可以確認嘅係,新加坡嘅 「新加坡學生學習平台」(Singapore Student Learning Space,簡稱 SLS)——一個畀全國學校老師同學生使用嘅官方網上平台——已經配備咗多款由教育部(MOE)同 GovTech 共同開發嘅 AI 工具 。呢啲工具包括:
針對學生嘅工具:
針對老師嘅工具:
教育部採取咗一個循序漸進嘅策略:小一至小三嘅低年班暫緩使用 AI 工具,以保護佢哋基礎能力嘅發展;而高年班嘅學生就會用 AI 作為學習夥伴 。教育部政務部長劉燕玲(Jasmin Lau)講過,佢哋嘅目標係要幫學生「認識 AI、學識用 AI、同 AI 一齊學習,而最重要嘅係學識超越 AI」
。
GovTech 喺網絡安全方面正明確咁轉向 「先發制人、持續不斷」嘅安全測試模式。負責領導網絡安全工作嘅曾鏡凱(Chian Khai Ang)指出,GovTech 已經「超越咗『網絡攻擊係可以預防』嘅舊有思維模式」,佢哋會持續咁測試系統,而唔係依賴定期嘅安全檢查 。
GovTech 亦都喺度擴大佢哋用 AI 輔助嘅「分佈式阻斷服務攻擊(DDoS)」測試規模,令其他政府部門都可以更容易、更安全咁進行測試 。GovTech 嘅官方網誌亦都有提及,佢哋正進行緊「工程化多智能代理架構去做自主滲透測試」嘅相關研究工作
。
喺「進攻」方面,新加坡亦建立咗 「AI 奪旗賽」(AI Capture the Flag,簡稱 AI CTF) 作為一個旗艦平台,專門去發掘 AI 系統獨有嘅漏洞——即係一啲傳統測試方法未必檢測得到嘅弱點 。參加者要喺受控環境入面,鬥快去搵出同利用 AI 特定嘅安全漏洞
。
上面提到嘅呢啲工具唔係各自為政。新加坡承諾喺五年內投入 超過 10 億坡元 去推動 AI 發展,目標要將本地 AI 專才嘅人數增加兩倍,去到 15,000 人 。去到 2026 年 3 月,新加坡仲宣布成立「數碼政府學院」(Institute of Digital Government),有系統咁幫成個公務員體系提升數碼、數據、設計同 AI 技能,而且所有公務員都必須完成涵蓋網絡安全、數據保護同 AI 素養嘅基礎必修單元
。
新加坡嘅「國家人工智能策略」將呢一切定義為「推動各政府機構廣泛採用 AI,從而改善運作效率同提升服務質素」。無論係智能代理登記冊、AI 助理檯、學校工具定係 AI 網絡安全工作,全部都係呢個清晰政策嘅具體執行表現:大規模採用 AI,但同時要喺每一層都做好管治同保安。
Comments
0 comments