政府技術局整體的網路安全態勢也為這項工作提供了後盾。該機構採用了一套政府信任基礎架構框架,並透過紅隊演練、弱點評估及例行性的滲透測試來檢測所有政府機關的資安防護 。該局也打造了一個名為 Cerberus 的中央網路安全平台,提供全政府的端點防護與威脅偵測能力
。此外,政府技術局還制定了一份大型語言模型網路安全教戰手冊,為各機構在開發、採購、部署和使用大型語言模型時,提供一套基礎的最佳實務做法
。
與平台同步發展的,是一套為全體 15 萬名公務員設計的 AI 代理人登錄制度 。這不僅僅是一份目錄清單。此登錄制度將追蹤每一個代理人的擁有者、功能與活動,在政府機關日益仰賴 AI 處理程式編寫、文件起草與研究工作之際,作為一個關鍵的管控機制
。
這套登錄制度是政府技術局正在開發的一系列治理工具之一,旨在管理「代理式 AI」(agentic AI)——即能夠以機器速度做出決策並採取行動的 AI 系統——所帶來的風險 。這也與新加坡更宏觀的自主 AI 治理方針一致,其中包含由新加坡政府技術局、網路安全局及資訊通信媒體發展局,自 2025 年 8 月至 2026 年 5 月與 Google 合作辦理的全球首創 AI 代理人沙盒計畫
。該沙盒計畫在真實的政府環境中測試了電腦使用代理人,應用於品質保證、AI 安全測試及社會救助等範疇,並揭示出在網路安全、隱私與監管方面的顯著風險
。
在政策層面,新加坡更於 2026 年 1 月 22 日發布了《代理式 AI 模型 AI 治理框架》,要求組織在導入專案初期就評估並限制風險,限制代理人的自主權和存取權限,並確保由人類承擔最終責任 。此框架的附錄中,也包含了代理人登錄和身份識別管理的範本
。如此一來,運作面的登錄制度與政策面的治理框架,便形成了一種雙管齊下的策略:既能追蹤 AI 代理人的實際作為,也為它們該如何行事訂下明確規則。
讀者們原先關切的,是新加坡公立學校是否正在測試 Markly 與 LangBuddy 這兩項特定的 AI 工具。根據目前所掌握的資料來源,這兩款工具的名稱並未獲得直接證實。
然而,可以確定的是,新加坡教育體系早已透過「新加坡學生學習平台」(Singapore Student Learning Space,簡稱 SLS)——一個供全國學校師生使用的國家級線上平台——部署了多項由教育部與政府技術局共同開發的 AI 工具 。這些工具包括:
教育部採取的是分階段進行的謹慎策略:在小學一到三年級階段不提供 AI 工具,以保護基礎技能發展;而高年級學生則將 AI 作為學習夥伴來使用 。教育部政務部長劉燕玲(Jasmin Lau)更明確指出,其目標是幫助學生「認識 AI、學會用 AI、與 AI 一起學習,而最重要的是,能夠超越 AI 進行學習」
。
政府技術局正明確地轉向「先發制人且持續不斷」的安全測試,並開始運用 AI 來強化這項工作。負責領導該局網路安全業務的 Chian Khai Ang 表示,該機構正跳脫「網路攻擊可以被預防」的舊有思維模式,改為持續測試系統,而非仰賴定期檢查 。
在攻擊模擬演練方面,新加坡打造了「AI 奪旗挑戰賽」(AI Capture the Flag)作為一個旗艦平台,用來探測 AI 系統獨有的漏洞——也就是傳統測試可能無法發現的弱點 。參賽者會在受控環境中競爭,尋找並利用 AI 系統特有的安全漏洞
。
這些工具並非各自為政。新加坡已承諾在 五年內投入超過 10 億新元來推動 AI 相關活動,並目標將 AI 從業人員的人才庫擴增至 15,000 人。到 2026 年 3 月,新加坡更宣布成立一個全新的「數位政府學院」,系統性地為全體公務員提供數位、數據、設計及 AI 技能培訓,其中更包含了網路安全、資料保護與 AI 素養等必修基礎單元
。
新加坡的《國家人工智慧策略》將這一切定位為:推動「各政府機構廣泛採用 AI,以提升營運效率並改善服務交付」的一環 。無論是代理人登錄制度、AI 助理平台、校園 AI 工具,還是網路安全中的 AI 應用,這些都是同一項政策的具體體現:大規模採用 AI,但在每一層級都加以治理與保護。
Comments
0 comments