2024/12/26 資策會科法所辦理科技專案成果管理之法制與實務課程

資策會科法所為協助法人機構了解科技專案補助相關規範,於2024年8月28日辦理年度「科技專案成果管理之法制與實務課程」,針對科專補助計畫之內控機制、經費查核,以及科專補助辦法相關規範,如《經濟部推動研究機構進行產業創新及研究發展補助辦法》、《經濟部科學技術研究發展成果歸屬及運用辦法》等進行介紹。 此外,因應111年5月《國安法》修法建立「營業祕密層級化保護體系」,加強保護涉及國家核心關鍵技術之營業祕密,亦規劃課程介紹營業祕密相關規範,以利法人機構遵循。 簡報線上閱覽 2024科技專案成果管理之法制與實務課程

2024/12/24 以品牌發展四大階段為主軸 資策會科法所創智中心將研究積累轉化為「品牌企業商標管理實務課程」與「品牌商標缺口診斷神器」

資策會科法所創意智財中心(後稱創智中心)於7月15日舉辦「品牌企業商標管理實務課程」,首次結合課程講授與工作坊操演的形式進行,透過深入淺出案例與連貫式模擬演練,有效讓未有法律背景的品牌、行銷人員均可理解品牌商標風險及對策作法,此外,本次課程有來自友訊、立勇實業、童顏有機、中良工業、乖乖、喜年來、Q Burger、鮮乳坊等橫跨製造業、生技業、紡織材料業、餐飲業等多元產業別與規模的品牌、企業學員共襄盛舉、經驗分享與交流。 科法長期研究品牌創意產業之智財議題,並歸納企業品牌發展的四大階段:設計創作、行銷使用、市場拓展、跨界合作。其中以品牌標識之設計創作為例,課程分別透過實務案例提示企業應留意「具備商標識別性」與「避免近似他人註冊商標」,前者以「烏龍香蕉」為例,「烏龍」為特定香蕉品種名稱,且搭配寫實的香蕉圖案進行商標申請,整體意象對消費者而言「烏龍香蕉」僅是特定品種的香蕉通用名稱、缺乏識別商品來源而無法作為商標;而後者「避免近似他人註冊商標」則以「J.KAO品牌」為例,由於「J.KAO」與和花王已註冊的「Kao」商標兩者的主要識別特徵皆為「KAO」三個英文字母、又同樣指定於化妝品類別,一般消費者容易混淆誤認,使「J.KAO」被認定為近似花王的「Kao」商標,而無法順利取的商標權並且被迫改名、重新投入行銷費用等窘境。除了透過案例解析提示企業檢視商標管理現況與風險之外,更採連貫性故事情境輔以專屬教具、串聯各風險點之模擬演練,帶領學員身歷其境解題,學員也紛紛表示藉此課程模式,足以將所學帶回企業內化、實際檢視商標管理現況與風險,由內部轉訓品牌、企劃、業務等相關人員,整體達到3至5倍擴散。 有鑑於台灣品牌或設計創意產業具備強大創作能量,卻因為忽略基本商標或智財概念而影響品牌海內外業務拓展,除了前述品牌商標課程之外,資策會科法所創智中心根據品牌發展四大階段推出「品牌商標缺口診斷神器」來協助企業「初步又快速」的了解風險,企業填寫後能獲得專屬因應對策回饋,及早發現以補強管理流程或相關機制,避免風險發生、花更高時間與人力成本彌補。 立即檢視:「品牌商標缺口診斷神器」,可獲得「因應對策與提示」與選取品牌智財案例手冊 簡報線上閱覽 品牌企業商標管理實務課程

2024/12/20 資策會科法所協助數位發展部推廣資服業者強化個資安全維護作法

隨著百工百業搭上數位化浪潮,利用資通系統發展業務,客戶委託資訊服務業者提供資通系統蒐用個資的數量遽增,使得資服業者所產生之個資損害風險越加明顯。 有鑑於此,資策會科法所協助數位發展部推廣資服業者強化個資安全維護作法,於113年7月17日邀請資服業者參與線上個資宣導說明會,將科法所多年輔導眾多資服業者之經驗,及蒐集之個資管理及資安技術常見問題及解方,以QA案例集方式於本次活動分享。並向資服業者介紹數位發展部訂定之資服業個資參考指引、安全維護計畫範本等法遵資源,提供業者參考利用。科法所藉由本次活動,提醒資服業者更謹慎規劃、執行與改善個資保護與資訊安全。 簡報線上閱覽 資訊服務業者個資安維辦法宣導及常見問題說明

2024/12/06 零售業個資保護及資訊安全教育講習

面對數位經濟時代來臨,零售業者同時致力於數位轉型,可能透過跨產業、領域的合作,運用大數據分析、人工智慧等數位工具擴大業務範圍。然而隨著資料驅動經濟的發展,業務過程中會廣泛蒐集、處理或利用消費者或客戶的個人資料,若企業未能妥善管理個人資料,恐將導致當事人遭受財損等侵害,亦會使企業聲譽受損,甚而招致主管機關的裁罰。 為因應112年6月個人資料保護法新法生效,經濟部商業發展署於112年8月1日發布施行「綜合商品零售業個人資料檔案安全維護管理辦法」。嗣為擴大安全維護管理辦法適用之對象及強化個人資料安全維護措施之要求,經濟部商業發展署於113年8月13日公布「綜合商品零售業個人資料檔案安全維護管理辦法修正草案」,凡是符合適用條件之零售業者均應遵守該法規之要求。 經濟部商業發展署為協助業者瞭解新法規之內容,特別於113年12月6日舉辦「零售業個資保護及資訊安全教育講習」,藉由教育講習提升業者對於個資與資安保護之能力。本次教育講習中將說明:零售業個人資料檔案安全維護管理辦法之規範、如何制定個資安全維護計畫與資安防護之實際案例等議題。期望透過本次教育講習能夠促進業者落實個資保護及資訊安全。 主辦單位:經濟部商業發展署 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2024/12/06(五)13:30 - 16:10 議  程: 時間 議題 講師 13:30-14:00 來賓報到 14:00-14:40 零售業個人資料檔案安全維護管理辦法之介紹 資策會 科技法律研究所 張維正 法律研究員 觀看簡報 14:40-15:15 安全維護計畫撰寫及範本說明 資策會 科技法律研究所 盧秉羲 法律研究員 15:15-15:30 休息時間 15:30-16:00 資安防護實務案例分享 資策會 資安科技研究所 李寧 專案經理 16:00-16:10 交流討論 ● 本活動因場地容量有限,如報名人數超出限制,將以報名優先順序決定,不便之處,尚請見諒。 ● 本次活動得登錄公務人員終身學習時數。 零售業個人資料檔案安全維護管理辦法 ↑回議程表

2024/11/14 零售業個資保護及資訊安全教育講習

面對數位經濟時代來臨,零售業者同時致力於數位轉型,可能透過跨產業、領域的合作,運用大數據分析、人工智慧等數位工具擴大業務範圍。然而隨著資料驅動經濟的發展,業務過程中會廣泛蒐集、處理或利用消費者或客戶的個人資料,若企業未能妥善管理個人資料,恐將導致當事人遭受財損等侵害,亦會使企業聲譽受損,甚而招致主管機關的裁罰。 為因應112年6月個人資料保護法新法生效,經濟部商業發展署於112年8月1日發布施行「綜合商品零售業個人資料檔案安全維護管理辦法」。嗣為擴大安全維護管理辦法適用之對象及強化個人資料安全維護措施之要求,經濟部商業發展署於113年8月13日公布「綜合商品零售業個人資料檔案安全維護管理辦法修正草案」,凡是符合適用條件之零售業者均應遵守該法規之要求。 經濟部商業發展署為協助業者瞭解新法規之內容,特別於113年11月14日舉辦「零售業個資保護及資訊安全教育講習」,藉由教育講習提升業者對於個資與資安保護之能力。本次教育講習中將說明:零售業個人資料檔案安全維護管理辦法之規範、如何制定個資安全維護計畫與資安防護之實際案例等議題。期望透過本次教育講習能夠促進業者落實個資保護及資訊安全。 主辦單位:經濟部商業發展署 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2024/11/14(四)13:30 - 16:10 議  程: 時間 議題 講師 13:30~14:00 來賓報到 14:00~14:40 零售業個人資料檔案安全維護管理辦法之介紹 資策會 科技法律研究所 張維正 法律研究員 觀看簡報 14:40-15:15 安全維護計畫撰寫及範本說明 資策會 科技法律研究所 盧秉羲 法律研究員 15:15-15:30 休息時間 15:30-16:00 資安防護實務案例分享 資策會 資安科技研究所 李寧 專案經理 16:00-16:10 交流討論 ● 本活動因場地容量有限,如報名人數超出限制,將以報名優先順序決定,不便之處,尚請見諒。 ● 本次活動得登錄公務人員終身學習時數。 ● 若未事先報名者,仍可於現場報名參加。 零售業個人資料檔案安全維護管理辦法之介紹 ↑回議程表

2024/11/14 資策會科法所執行113年度電商零售業法制說明暨產學研座談會,提升電商環境個資保護

在數位發展部數位產業署指導下,本所執行「113年度電商零售業法制宣導說明會暨產學研座談會」,協助業者落實法遵要求,提升電商環境個資保護。 112年5月通過《個人資料保護法》修正後,已提高企業對個資外洩之罰責;同年10月數位發展部頒布《數位經濟相關產業個人資料檔案安全維護管理辦法》,進一步規定相關業者均須訂定個人資料檔案安全維護計畫,要求業者在蒐集、處理和利用個人資料時,採取更高的透明度和安全性措施,以保護消費者的隱私及降低個資外洩風險。113年2月起,數位發展部已陸續開始執行業者安維計畫查核作業,未依限完成組織內安維計畫制定者,將可依《個人資料保護法》第48條,裁處2至200萬元罰鍰。 為避免業者受罰及推動整體產業發展,本所在數位發展部數位產業署指導下,邀請擔任安維計畫及行政檢查委員的業界專家和學者參與本次法制說明會,產、學、研各界先進於活動中共同分享國內電商相關議題與實務意見,以協助業者制定及改善安維計畫、進而提升網路購物環境之交易安全。 為應對快速變化的技術和市場環境,企業需提前做好準備。希望藉由這些寶貴的知識與經驗分享能幫助業者掌握最新的法規動態和實務操作技巧,建立更好的業界聯繫,促進產業的健康發展,並提高消費者對電商的信任度,共同營造更加安全、可靠的網購環境。 簡報線上閱覽 資策會科法所執行113年度電商零售業法制說明暨產學研座談會,提升電商環境個資保護

2025/03/20 日本內閣府公開徵集「研究安全和風險管理系統開發支援計畫」,加強研究安全保障

日本內閣府公開徵集「研究安全和風險管理系統開發支援計畫」,加強研究安全保障 資訊工業策進會科技法律研究所 2025年3月10日 壹、事件摘要 內閣府科學技術創新推進事務局(科学技術・イノベーション推進事務局),於2025年2月19日發布公告,自2025年2月19日至3月24日公開徵集國內負責經濟安全重要技術的補助機關和研究機構加入「研究安全和風險管理系統開發支援計畫」 [1](研究セキュリティ・インテグリティに関するリスクマネジメント体制整備支援事業,下簡稱研究安全計畫),以加強研究安全之保障。 貳、重點說明 日本曾發生研究者在不知情的情形下與北韓研究者共著論文而危害研究安全事件,根據日本經濟新聞2024年11月28日報導,自2016年底北韓受到聯合國加強制裁以來,共有八篇北韓研究機構的國際共著論文發表,包含東京大學、名古屋大學等日本五所大學的研究者皆在共同著作者之列,雖研究者皆表示與北韓無聯繫,但此行為仍可能違反聯合國制裁規定,且一名涉及本事件的研究者在論文發表後,仍被任命為國內主導研究計畫的主持人,負責百億日圓預算及先進技術的管理,顯示日本研究安全管理問題[2]。 為避免類似事件發生及提升日本科技實力,以及配合G7國家關於研究安全與誠信的政策,內閣府公開徵集負責經濟安全重要技術的補助機關和研究機構加入研究安全計畫。該計畫將蒐集與分析國際合作研究所需的公開資訊,並整合後於2025年出版「研究安全與誠信程序手冊」(RS/RI に関する手順書)。 所謂經濟安全重要技術,係指《促進特定重要技術研發及適當運用成果基本指南》(特定重要技術の研究開発の促進及びその成果の適切な活用に関する基本指針)所列,包含AI、生物技術等先進技術領域[3],內閣府將透過此計畫驗證學研機構所實施之研究安全與誠信措施是否得宜,並與學研機構分享典範實務,參考政府制定的研究安全與誠信規範,提出分析與改善方法。 研究安全計畫將支援日本國內研究機構和其他處理對經濟安全重要技術的機關,在國內外開展聯合研究時採取必要的技術外流防止措施,一方面提供分析資源,如協助分析研究人員及研究機構的公開資訊(職業經歷、其他工作以及研究資金流向等),另一方面支援實施風險管理的相關費用,並針對整體防止技術外流的風險控管體系進行評估後給予建議[4]。 研究安全計畫參與對象為補助研發之機關及領取補助進行研究開發的機構(如公立研究機構、研究開發公司、大學等),且應有足夠能力執行完整風險控管計畫。另計畫評選期間,研究機構不得有內閣府所定停止補助、停止推薦等情形[5]。 內閣府為結合國家政策與國際標準,全面提升日本在經濟安全重要技術領域的研究安全與誠信管理能力,透過分析與資金支援,協助研究機構構建完善的風險控管體系,確保研究中的技術外流防範措施得以落實。此舉不僅為日本科技實力的長期發展奠定基石,亦為維護國家經濟安全及國際信譽提供堅實保障。 參、事件評析 近年研究安全成為國際間之重要議題,為防止技術外流,各國亦有許多政策,如美國國家科學基金會(National Science Foundation, NSF)啟動「保護美國研究生態系統社群 」[6](Safeguarding the Entire Community of the U.S. Research Ecosystem, SECURE)計畫,並成立 SECURE 中心;加拿大政府公告「三機構關於敏感技術研究和關注從屬性政策指南」[7](Tri agency guidance on the Policy on Sensitive Technology Research and Affiliations of Concern, STRAC Policy)等,在如此趨勢下,日本亦開始注重研究安全之保障。 日本內閣府此次推動研究安全計畫,顯示日本政府已深刻意識到研究安全議題的迫切性與重要性。隨著全球科技競爭日益激烈,國際間的技術交流與合作頻繁,但也伴隨著技術外流、竊取敏感研究資訊等風險。尤其是北韓等受國際制裁國家,可能透過隱匿身分或間接合作的方式,取得敏感資訊,對國際社會的安全構成潛在威脅。 日本政府推動研究安全計畫,透過提供分析資源、資金支援及風險控管體系的評估建議,協助研究機構建立完善的防範機制,期望透過以上防範機制,全面提升日本在研究安全管理能力,並確保技術外流防範措施得以落實。 然而,此計畫的推動仍存在一些挑戰與考量。首先,如何在確保研究安全與維護學術自由之間取得平衡,避免過度限制造成研究自主性與創新能力的損害,將是重要課題。此外,背景審查與資訊分析機制的建置,需注意個人隱私保護,避免引發研究人員的反彈與抵制。再者,國際合作研究的審查程序若過於繁瑣,也可能影響日本研究機構與國際間的合作意願,甚至對國際學術地位造成負面影響。 因此,日本政府在推動此項政策時,應積極參考美國、加拿大等國的經驗,建立透明且具彈性的管理制度,並與國際夥伴保持密切溝通,協調一致的研究安全標準,避免孤立於國際科研社群之外。綜上所述,日本此次行動對於提升國內研究安全與誠信管理能力,並維護國家經濟安全,具有正面且積極的意義,未來仍需持續關注政策推行的成效與後續調整方向,以達成長期穩健的發展目標。 [1]〈研究セキュリティ・インテグリティに関するリスクマネジメント体制整備支援事業の公募について〉,內閣府,https://www8.cao.go.jp/cstp/kokusaiteki/integrity/kobo_r7.html (最後瀏覽日:2025/3/10)。 [2]日本経済新聞,〈東大など5大学、知らずに北朝鮮と共同研究 「寝耳に水」〉, 20254/11/28,https://www.nikkei.com/article/DGXZQOUE293WI0Z20C24A1000000/ (最後瀏覽日:2025/3/10)。 [3]〈特定重要技術の研究開発の促進及びその成果の適切な活用に関する基本指針〉,內閣府,https://www.cao.go.jp/keizai_anzen_hosho/suishinhou/doc/kihonshishin3.pdf (最後瀏覽日:2025/3/10)。 [4]〈研究セキュリティ・インテグリティに関するリスクマネジメント体制整備支援事業公募要領〉,內閣府,頁3,https://www8.cao.go.jp/cstp/kokusaiteki/integrity/kobo_r7/kobo_r7.pdf (最後瀏覽日:2025/3/10)。 [5]同前註,頁4。 [6]NSF-backed SECURE Center will support research security, international collaboration, US National Science Foundation, https://www.nsf.gov/news/nsf-backed-secure-center-will-support-research (last visited Mar. 10, 2025). [7]Tri-agency guidance on the Policy on Sensitive Technology Research and Affiliations of Concern (STRAC Policy), Natural Sciences and Engineering Research Council of Canada, https://www.nserc-crsng.gc.ca/InterAgency-Interorganismes/RS-SR/strac-rtsap_eng.asp (last visited Mar. 10, 2025).

2025/03/19 G7第四屆資料保護與隱私圓桌會議揭示隱私保護新趨勢

G7第四屆資料保護與隱私圓桌會議揭示隱私保護新趨勢 資訊工業策進會科技法律研究所 2025年03月10日 七大工業國組織(Group of Seven,下稱G7)於2024年10月10日至11日在義大利羅馬舉辦第四屆資料保護與隱私機構圓桌會議(Data Protection and Privacy Authorities Roundtable,下稱圓桌會議),並發布「G7 DPAs公報:資料時代的隱私」(G7 DPAs’ Communiqué: Privacy in the age of data,下稱公報)[1],特別聚焦於人工智慧(AI)技術對隱私與資料保護的影響。 壹、緣起 由美國、德國、英國、法國、義大利、加拿大與日本的隱私主管機關(Data Protection and Privacy Authorities, DPAs)組成本次圓桌會議,針對數位社會中資料保護與隱私相關議題進行討論,涵蓋「基於信任的資料自由流通」(Data Free Flow with Trust, DFFT)、新興技術(Emerging technologies)、跨境執法合作(Enforcement cooperation)等三大議題。 本次公報重申,在資通訊技術主導的社會發展背景下,應以高標準來審視資料隱私,從而保障個人權益。而DPAs作為AI治理領域的關鍵角色,應確保AI技術的開發和應用既有效且負責任,同時在促進大眾對於涉及隱私與資料保護的AI技術認識與理解方面發揮重要作用[2]。此外,公報亦強調DPAs與歐盟理事會(Council of Europe, CoE)、經濟合作暨發展組織(Organisation for Economic Co-operation and Development, OECD)、亞太隱私機構(Asia Pacific Privacy Authorities, APPA)、全球隱私執行網路(Global Privacy Enforcement Network, GPEN)及全球隱私大會(Global Privacy Assembly, GPA)等國際論壇合作的重要性,並期望在推動資料保護與建立可信賴的AI技術方面作出貢獻[3]。 貳、重點說明 基於上述公報意旨,本次圓桌會議上通過《關於促進可信賴AI的資料保護機構角色的聲明》(Statement on the Role of Data Protection Authorities in Fostering Trustworthy AI)[4]、《關於AI與兒童的聲明》(Statement on AI and Children)[5]、《從跨國角度觀察降低可識別性:G7司法管轄區對匿名化、假名化與去識別化的法定及政策定義》(Reducing identifiability in cross-national perspective: Statutory and policy definitions for anonymization, pseudonymization, and de-identification in G7 jurisdictions)[6],分別說明重點如下: 一、《關於促進可信賴AI的資料保護機構角色的聲明》 繼2023年第三屆圓桌會議通過《關於生成式AI聲明》(Statement on Generative AI)[7]後,本次圓桌會議再次通過《關於促進可信賴AI的資料保護機構角色的聲明》,旨在確立管理AI技術對資料保護與隱私風險的基本原則。G7 DPAs強調許多AI技術依賴個人資料的運用,這可能引發對個人偏見及歧視、不公平等問題。此外,本聲明中還表達了擔憂對這些問題可能透過深度偽造(Deepfake)技術及假訊息擴散,進一步對社會造成更廣泛的不良影響[8]。 基於上述考量,本聲明提出以下原則,納入G7 DPAs組織管理的核心方針[9]: 1. 以人為本的方法:G7 DPAs應透過資料保護來維護個人權利與自由,並在AI技術中提供以人權為核心的觀點。 2. 現有原則的適用:G7 DPAs應審視公平性、問責性、透明性和安全性等AI治理的核心原則,並確保其適用於AI相關框架。 3. AI核心要素的監督:G7 DPAs應從專業視角出發,監督AI的開發與運作,確保其符合負責任的標準,並有效保護個人資料。 4. 問題根源的因應:G7 DPAs應在AI的開發階段(上游)和應用階段(下游)找出問題,並在問題擴大影響前採取適當措施加以解決。 5. 善用經驗:G7 DPAs應充分利用其在資料領域的豐富經驗,謹慎且有效地應對AI相關挑戰。 二、《關於AI與兒童的聲明》 鑒於AI技術發展可能對於兒童和青少年產生重大影響,G7 DPAs發布本聲明表示,由於兒童和青少年的發展階段及其對於數位隱私的瞭解、生活經驗有限,DPAs應密切監控AI對兒童和青少年的資料保護、隱私權及自由可能造成的影響程度,並透過執法、制定適合年齡的設計實務守則,以及發佈面向兒童和青少年隱私權保護實務指南,以避免AI技術導致潛在侵害兒童和青少年隱私的行為[10]。 本聲明進一步闡述,當前及潛在侵害的風險包含[11]: 1. 基於AI的決策(AI-based decision making):因AI運用透明度不足,可能使兒童及其照顧者無法獲得充足資訊,以瞭解其可能造成重大影響的決策。 2. 操縱與欺騙(Manipulation and deception):AI工具可能具有操縱性、欺騙性或能夠危害使用者情緒狀態,促使個人採取可能危害自身利益的行動。例如導入AI的玩具可能使兒童難以分辨或質疑。 3. AI模型的訓練(Training of AI models):蒐集和使用兒童個人資料來訓練AI模型,包括從公開來源爬取或透過連線裝置擷取資料,可能對兒童的隱私權造成嚴重侵害。 三、《從跨國角度觀察降低可識別性:G7司法管轄區對匿名化、假名化與去識別化的法定及政策定義》 考慮到個人資料匿名化、假名化及去識別化能促進資料的創新利用,有助於最大限度地減少隱私風險,本文件旨在整合G7成員國對於匿名化、假名化與去識別化的一致理解,針對必須降低可識別性的程度、資訊可用於識別個人的程度、減少可識別性的規定流程及技術、所產生的資訊是否被視為個人資料等要件進行整理,總結如下: 1. 去識別化(De-identification):加拿大擬議《消費者隱私保護法》(Consumer Privacy Protection Act, CPPA)、英國《2018年資料保護法》(Data Protection Act 2018, DPA)及美國《健康保險可攜性及責任法》(Health Insurance Portability and Accountability Act , HIPAA)均有去識別化相關規範。關於降低可識別性的程度,加拿大CPPA、英國DPA規定去識別化資料必須達到無法直接識別特定個人的程度;美國HIPAA則規定去識別化資料須達到無法直接或間接識別特定個人的程度。再者,關於資料去識別化的定性,加拿大CPPA、英國DPA認定去識別化資料仍被視為個人資料,然而美國HIPAA則認定去識別化資料不屬於個人資料範疇。由此可見,各國對去識別化規定仍存在顯著差異[12]。 2. 假名化(Pseudonymization):歐盟《一般資料保護規則》(General Data Protection Regulation, GDPR)及英國《一般資料保護規則》(UK GDPR)、日本《個人資料保護法》(個人情報の保護に関する法律)均有假名化相關規範。關於降低可識別性的程度,均要求假名化資料在不使用額外資訊的情況下,須達到無法直接識別特定個人的程度,但額外資訊應與假名化資料分開存放,並採取相應技術與組織措施,以確保無法重新識別特定個人,因此假名化資料仍被視為個人資料。而關於假名化程序,日本個資法明定應刪除或替換個人資料中可識別描述或符號,歐盟及英國GDPR雖未明定具體程序,但通常被認為採用類似程序[13]。 3. 匿名化(Anonymization):歐盟及英國GDPR、日本個資法及加拿大CPPA均有匿名化相關規範。關於降低可識別性的程度,均要求匿名化資料無法直接或間接識別特定個人,惟可識別性的門檻存在些微差異,如歐盟及英國GDPR要求考慮控管者或其他人「合理可能用於」識別個人的所有方式;日本個資法則規定匿名化資料之處理過程必須符合法規標準且不可逆轉。再者,上述法規均將匿名化資料視為非屬於個人資料,但仍禁止用於重新識別特定個人[14]。 參、事件評析 本次圓桌會議上發布《關於促進可信賴AI的資料保護機構角色的聲明》、《關於AI與兒童的聲明》,彰顯G7 DPAs在推動AI治理原則方面的企圖,強調在AI技術蓬勃發展的背景下,隱私保護與兒童權益應成為優先關注的議題。與此同時,我國在2024年7月15日預告《人工智慧基本法》草案,展現對AI治理的高度重視,融合美國鼓勵創新、歐盟保障人權的思維,針對AI技術的應用提出永續發展、人類自主、隱私保護、資訊安全、透明可解釋、公平不歧視、問責等七項原則,為國內AI產業與應用發展奠定穩固基礎。 此外,本次圓桌會議所發布《從跨國角度觀察降低可識別性:G7司法管轄區對匿名化、假名化與去識別化的法定及政策定義》,揭示各國在降低可識別性相關用語定義及其在資料保護與隱私框架中的定位存在差異。隨著降低可識別性的方法與技術不斷創新,這一領域的監管挑戰日益突顯,也為跨境資料流動越發頻繁的國際環境提供了深化協調合作的契機。在全球日益關注資料保護與隱私的趨勢下,我國個人資料保護委員會籌備處於2024年12月20日公告《個人資料保護法》修正草案,要求民間業者設置個人資料保護長及稽核人員、強化事故通報義務,並針對高風險行業優先實施行政檢查等規定,以提升我國在數位時代的個資保護水準。 最後,本次圓桌會議尚訂定《2024/2025年行動計畫》(G7 Data Protection and Privacy Authorities’ Action Plan)[15],圍繞DFFT、新興技術與跨境執法合作三大議題,並持續推動相關工作。然而,該行動計畫更接近於一項「基於共識的宣言」,主要呼籲各國及相關機構持續努力,而非設定具有強制力或明確期限的成果目標。G7 DPAs如何應對數位社會中的資料隱私挑戰,並建立更順暢且可信的國際資料流通機制,將成為未來關注的焦點。在全球共同面臨AI快速發展所帶來的機遇與挑戰之際,我國更應持續關注國際趨勢,結合自身需求制訂相關法規以完善相關法制,並積極推動國際合作以確保國內產業發展銜接國際標準。 [1]Office of the Privacy Commissioner of Canada [OPC], G7 DPAs’ Communiqué: Privacy in the age of data (2024), https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/communique-g7_241011/ (last visited Feb 3, 2025). [2]Id. at para. 5. [3]Id. at para. 7-9. [4]Office of the Privacy Commissioner of Canada [OPC], Statement on the Role of Data Protection Authorities in Fostering Trustworthy AI (2024), https://www.priv.gc.ca/en/opc-news/speeches-and-statements/2024/s-d_g7_20241011_ai/ (last visited Feb 3, 2025). [5]Office of the Privacy Commissioner of Canada [OPC], Statement on AI and Children (2024), https://www.priv.gc.ca/en/opc-news/speeches-and-statements/2024/s-d_g7_20241011_child-ai/ (last visited Feb 3, 2025). [6]Office of the Privacy Commissioner of Canada [OPC], Reducing identifiability in cross-national perspective: Statutory and policy definitions for anonymization, pseudonymization, and de-identification in G7 jurisdictions (2024), https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/de-id_20241011/ (last visited Feb 3, 2025). [7]Office of the Privacy Commissioner of Canada [OPC], Statement on Generative AI (2023), https://www.priv.gc.ca/en/opc-news/speeches-and-statements/2023/s-d_20230621_g7/ (last visited Feb 3, 2025). [8]Supra note 4, at para. 11. [9]Supra note 4, at para. 18. [10]Supra note 5, at para. 5-6. [11]Supra note 5, at para. 7. [12]Supra note 6, at para. 11-15. [13]Supra note 6, at para. 16-19. [14]Supra note 6, at para. 20-25. [15]Office of the Privacy Commissioner of Canada [OPC], G7 Data Protection and Privacy Authorities’ Action Plan (2024), https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/ap-g7_241011/ (last visited Feb 3, 2025).

2025/03/18 OECD發布《抓取資料以訓練AI所衍生的智慧財產問題》報告

經濟合作與發展組織(Organisation for Economic Co-operation and Development, OECD)於2025年2月9日發布《抓取資料以訓練AI所衍生的智慧財產問題》報告(Intellectual property issues in artificial intelligence trained on scraped data),探討AI訓練過程中「資料抓取」對智慧財產之影響,並提出政策建議,協助決策者保障智財權的同時推動AI創新。 資料抓取是獲取AI大型語言模型訓練資料之主要方法,OECD將其定義為「透過自動化方式,從第三方網站、資料庫或社群媒體平臺提取資訊」。而未經同意或未支付相應報酬的抓取行為,可能侵害作品之創作者與權利人包括著作權、資料庫權(database rights)等智慧財產及相關權利。對此,報告分析各國政策法律的因應措施,提出四項關鍵政策建議: 一、 訂定自願性「資料抓取行為準則」 訂定適用於AI生態系的準則,明確AI資料彙整者(aggregators)與使用者的角色,統一術語以確保共識。此外,準則可建立監督機制(如登記制度),提供透明度與文件管理建議,並納入標準契約條款。 二、 提供標準化技術工具 標準化技術工具可保護智財權及協助權利人管理,包括存取控制、自動化契約監控及直接支付授權金機制,同時簡化企業合規流程。 三、 使用標準化契約條款 由利害關係人協作訂定,可解決資料抓取的法律與營運問題,並可依非營利研究或商業應用等情境調整。 四、 提升法律意識與教育 應提升對資料抓取及其法律影響的認知,協助權利人理解保護機制,教育AI系統使用者負責任地運用資料,並確保生態系內各方明確瞭解自身角色與責任。

2025/03/18 韓國成立國家生技委員會,推動生技三大轉型

韓國政府於2025年1月23日成立國家生技委員會(국가바이오위원회),作為跨部會最高決策機構,整合生技、醫療、食品、能源、環境等領域政策。該委員會將推動《大韓民國生技大轉型戰略》(대한민국 바이오 대전환 전략),聚焦基礎建設、研發創新、產業發展三大轉型,重點分述如下: 1. 基礎建設轉型:韓國將成立「生技聚落協調機構」(바이오 클러스터 협의체),整合20多個生技聚落,讓各聚落共享設備、專家及創業支援,並與全球頂尖生技聚落交流。韓國計畫創造1萬個生技相關就業機會、培育11萬名生技專業人才,並推動生技監管創新。 2. 研發創新轉型:韓國期望透過AI技術應用,將新藥開發的時間與成本減半。此外,政府將提供資料共享的獎勵措施,簡化IRB及DRB審查流程,推動資料導向的生技研發。韓國計畫至2035年在國家生技資料平台上累積1000萬筆生技資料,並建構高效能運算基礎設施以提升分析能力。 3. 產業發展轉型:韓國將透過五個公共CDMO支援生技產業技術產品化,並推動AI導向的「K-BioMADE計畫」,促進生技製造的高速化、標準化與自動化。此外,政府將成立1兆韓元以上的「Mega Fund」,提供金融政策支持。韓國計畫至2032年將CDMO生產能力擴大至2.5倍,確保在全球市場佔據領先地位。 韓國政府擬透過「國家生技委員會」強化公私部門協作、優化法規環境及加速創新技術的商業化,為我國未來生醫政策發展提供寶貴的參考價值,值得持續關注。

2025/03/18 美國HHS發布2024-2030年聯邦健康IT計畫推動共享醫療體系

美國衛生及公共服務部(United States Department of Health and human Services, HHS)於2024年9月底發布「聯邦健康IT策略計畫」(Federal Health IT Strategic Plan),強化電子健康資訊存取、交換和使用,提升健康管理能力、改善醫療照護體驗、推動健康研究及創新,並提出四大目標 四大目標包括: 1. 提倡健康福祉:賦予個人管理自身健康的權利,確保個人和公眾獲得現代且公平的醫療服務,並促進社區健康與安全。 2. 強化醫療照護的提供和體驗:提供安全、公平且優質的醫療服務,擴大病人獲取優質醫療途徑並減少健康差異。加強競爭和透明度改善醫療體系,減輕醫療提供者的監管和管理負擔,並增強使用健康IT工具的信心。 3. 加速研究創新:允許健康IT使用者適當存取健康資料以推動個人和公眾健康的改善。加強個人和公眾層面研究與分析,透過使用代表性不足群體的健康資料,促進健康公平。 4. 醫療資料連結醫療系統:持續推動健康IT工具的開發和應用、資料共享、普及健康IT基礎設施、保護個人隱私和安全、整合的公共衛生資料和基礎設施。 在健康IT策略計畫中也聚焦在健康公平性、人工智慧應用、資料共享及安全性等議題,並提出了六大實施原則:以人為本的包容性設計、安全且優質的健康資訊、資料導向的決策、提升全民健康公平性、鼓勵創新和競爭。透過聯邦政府健康IT策略目標與原則,預期在6年內提供更有效、公平和現在化的醫療系統。

2025/03/18 美國商務部產業安全局公布「確保聯網車輛資通訊技術及服務供應鏈安全」法規預告

美國商務部產業安全局(Bureau of Industry and Security, BIS)於2024年9月23日公布「確保聯網車輛資通訊技術及服務供應鏈安全」(Securing the Information and Communications Technology and Services Supply Chain: Connected Vehicles)法規預告(Notice of Proposed Rulemaking, NPRM),旨在透過進口管制措施,保護美國聯網車供應鏈及使用安全,避免國家受到境外敵對勢力的威脅。 相較於BIS於2024年3月1日公告之法規制定預告(Advanced Notice of Proposed Rulemaking, ANPRM)意見徵詢中的討論,本次法規預告明確指出受進口管制的國家為中國及俄國,並將聯網車輛資通訊技術及服務之定義,限縮於車載資通訊系統、自動駕駛系統及衛星或蜂巢式通訊系統,排除資訊洩漏風險較小的車載操作系統、駕駛輔助系統及電池管理系統。法規預告中定義三種禁止交易型態:(1)禁止進口商將任何由中國或俄國擁有、控制或指揮的組織(下稱「中俄組織」)設計、開發、生產或供應(下稱「提供」)的車輛互聯系統(vehicle connectivity system, VCS)硬體進口至美國;(2)禁止聯網車製造商於美國進口或銷售含有中俄組織所提供的軟體之聯網整車;(3)禁止受中俄擁有、控制或指揮的製造商於美國銷售此類整車。 本次法規預告中亦提出兩種例外授權的制度:在特定條件下,例如年產量少於1000輛車、每年行駛公共道路少於30天等,廠商無須事前通知BIS,即可進行交易,然而須保存相關合規證明文件;不符前述一般授權資格者,可申請特殊授權,根據國安風險進行個案審查。其審查重點包含外國干預、資料洩漏、遠端控制潛力等風險。此外,為提升供應鏈透明度並檢查合規性,BIS預計要求VCS硬體進口商及聯網車製造商,每年針對涉及外國利益的交易,提交符合性聲明,並附軟硬體物料清單(Bill of Materials, BOM)證明。BIS針對此規範是否有效且必要進行意見徵詢,值得我國持續關注。

2024年12月出刊 第36卷第04期

親愛的讀者 近年個資外洩事件頻傳,引發社會各界對個資保護的高度關注。我國於112年5月修正《個人資料保護法》,設立專責機關,並於年底成立「個資保護委員會籌備處」,積極推動後續修法工作。此外,國家通訊傳播委員會(NCC)於113年10月4日修訂「國家通訊傳播委員會指定非公務機關個人資料檔案安全維護辦法」,經濟部也於同年11月13日修正「零售業個人資料檔案安全維護管理辦法」,展現各目的事業主管機關對落實個資保護之決心。 本期聚焦個資保護的國際趨勢與實務發展,安排專文解析歐洲法院FTv.DW案及歐盟法院Case C-659/22判決,探討其對個資保護的影響與啟示,期能為我國未來強化個資保護提供有益參考。 編輯部

2024年09月出刊 第36卷第03期

親愛的讀者 近年詐騙手法不斷翻陳出新,根據報導指出,2023年有多達3.5萬名被害人報案,財損破79億元。隨著詐騙金額和案件數量逐年升高,「打詐」成為民眾最關切的議題之一。為建立民眾安全免遭詐騙之社會,立法院於今年7月三讀通過打詐專法,以及《洗錢防制法》、《詐欺犯罪危害防制條例》及《通訊保障及監察法》部份條文修正案。因應打詐專法通過,本期特安排專文析介歐盟《數位服務法》關於「超大型線上平臺」(very large online platforms, VLOPs),以及「超大型線上搜尋引擎」(very large online search engines,VLOSEs)之透明度報告義務及實務觀察,期能作為我國打詐專法透明度報告之借鏡。 編輯部

2024年06月出刊 第36卷第02期

親愛的讀者 今年6大半導體公司執行長齊聚COMPUTEX,聚焦AI伺服器、AI PC、AI機器人等未來應用,正式宣告AI黃金時代來臨。法律該如何面對這波AI浪潮,以在監管和創新間取得平衡,誠為近期國際上最重要的議題之一。美國於2023年10月發布總統行政命令,提出公私部門使用及研發AI之路徑;歐盟於今年5月更通過全球首部《人工智慧法》,依風險高低分級規範AI產品之法規認證。我國除了「行政院及所屬機關使用生成式AI參考指引」、「金融業運用人工智慧(AI)之核心原則與相關推動政策」、「金融業運用AI指引」草案及「人工智慧(AI)產品與系統評測參考指引」草案外,國科會亦刻正研議《人工智慧基本法》草案,預計今年10月底提出。因應此波AI浪潮,本期特安排專文析介美日韓AI法制及判例,供各界即時掌握AI法制動向。 編輯部

2024年03月出刊 第36卷第01期

親愛的讀者 科技法律透析自1989年4月創刊以來已歷35個寒暑,承蒙產官學研各界讀者之愛護,於2016年榮獲國家圖書館人氣期刊第9名,一本法律期刊能從一眾刊物中脫穎而出,實屬不易。本刊並與國內五家資料庫業者及ITIS合作,共授權3,893篇文章,科技法制要聞更累計達5,561,442次網路閱覽。以上成果不但顯示產業科技法制的重要性與日俱增,也讓大家對於法制的角色――亦即扮演推動產業發展的油門與催化劑,有著更高的期待。資策會科法所肩負著這樣的期待及國家級智庫的使命,於今年起重新規劃本刊,改為每季發行,並將單元分為定期的國際瞭望及焦點掃描,以及不定期的焦點透視及科法觀點,期能以更貼近產業脈動的形式,呈現科技法制日新月異且變化萬千的臉龐。新的一年,敬祝大家吉龍舞春,龍瑞盈門,也敬請不吝持續給予支持、鼓勵及指教。 編輯部

2023年12月出刊 第35卷第12期

親愛的讀者 我國於2050淨零排放路徑圖提出2030年市區公車全面電動化,2040年新售小客車與機車全面電動化。《公路法》27條第1項規定:「公路主管機關,為公路養護、修建及安全管理所需經費,得徵收汽車燃料使用費」。徵收方式是依各型汽車汽缸總排氣量、使用燃料類別(汽、柴油)及耗油量計算表所估計每月平均耗油量徵收,採隨車徵收。隨著電動車輛免徵汽燃費期限至2025年止,如何課徵電動車汽燃費,以及汽燃費是否由隨車徵收改為隨油徵收,亦成討論焦點。本期析介澳大利亞最高法院針對政府徵收電動車里程稅之合憲性判決,期能拋磚引玉,促進運輸部門公正轉型之公民討論及對話。 編輯部

2023年11月出刊 第35卷第11期

親愛的讀者 美國總統拜登於去(2022)年8月簽署《降低通膨法》(Inflation Reduction Act,IRA),希望透過擴大支出(投入高達4370億美元)而在未來十年增加7370億美元稅收。除了與氣候相關的再生能源投資以及企業最低實質稅率外,IRA最令民眾有感的應該就是聯邦醫療保險(Medicare)在處方藥價格上的補貼。本期特安排專文析介IRA在考量人口結構改變、常用處方藥之自付額、以及疫苗覆蓋率等因素之後的政策措施,與各大藥廠對於美國市場之策略布局變化,供我國藥政主管機關及醫藥產業參考及借鏡。 編輯部

2025/02/21 DJSI x TIPS 資策會科法所協助企業優化智財管理落實ESG永續經營

經濟部產業發展署(產發署)委託資策會科法所創智中心推動台灣智慧財產管理規範(Taiwan Intellectual Property Management System,TIPS),20日於政大公企中心舉辦「114年度TIPS頒證暨智財管理連結ESG專題講座」,由鄒宇新副署長頒證予113年度通過TIPS驗證的91家企業。 圖說:「114年度TIPS頒證暨智財管理連結ESG專題講座」大合影。(第一排左5經濟部產業發展署鄒宇新副署長、左6經濟部智慧財產局廖承威局長、左4金管會證券期貨局張振山局長、左3經濟部標準檢驗局賴俊杰副局長、左2資策會科法所王勁力所長) 鄒副署長表示113年通過TIPS驗證的企業再創新高,已達140家,且連續十屆公司治理排名前5%上市櫃企業中,有近50%是通過TIPS驗證的企業。通過TIPS驗證企業不僅在公司治理評鑑表現傑出,亦在ESG績效相關排名嶄露頭角。2024年道瓊永續發展世界指數(DJSI World Index)、道瓊永續發展新興市場指數(DJSI Emerging Markets Index)入選的臺灣企業中,有將近80%通過TIPS驗證。 因應國際上對ESG永續發展的重視,企業應從公司治理提升永續經營的國際趨勢,本次頒證典禮特別邀請證期局張振山局長、標準局賴俊杰副局長及智慧局廖承威局長進行專題講座。證期局引導企業思考如何透過ESG相關資訊揭露及公司治理評鑑制度落實永續發展,並鼓勵企業取得TIPS驗證,展現ESG優勢;標準局提醒企業藉由導入ISO等管理系統制度落實ESG時,應留意培訓或驗證機構是否經過主管機關或第三方獨立機構認可,以免影響ESG績效的彰顯;智慧局則鼓勵企業將智財連結E、S、G構面,藉由綠色專利或商標布局,保護ESG創新能量、打造ESG品牌。 最後由資策會科法所創智中心鄒宗萱副主任表示,因應115年公司治理評鑑將轉型ESG評鑑,將持續引導企業利基於TIPS智財管理,強化供應鏈營業秘密管理,接軌國際。並進一步帶動智財連結資本市場,如打造智財ETF,彰顯智財管理永續價值。 本文為資策會科法所創智中心完成之著作,各界基於報導、研究或其他正當目的,在合理範圍內,得轉載、引用本文,並請註明【作者:資策會科法所創智中心,來源出處:中央社訊息平台】。

2025/02/21 保護兒少網路安全,英國《網路安全法》發布最新推動措施

在網際網路、社群平台快速發展普及的時代,保護兒少網路安全、使其免受網路危害,已成為各國不容忽視的重要課題。財團法人資訊工業策進會科技法律研究所觀察到,歐洲先進國家正積極對此提出新規範,透過擬定監管及政策方法,守護兒少使用網路安全、打造友善兒少網路環境。 英國於2023年10月26日通過旨在保障國民使用網路安全,並特別關注保護兒少免受網路傷害的《網路安全法》(Online Safety Act)。而英國通訊局(Office of Communication)為進一步強化執法力道,更於2024年12月16日發布首版「非法危害風險評估指導原則」(Illegal Harms Risk Assessment Guidance)以及「非法危害行為準則」(Illegal Harms Codes of Practice)以供受規範之服務提供者遵循。 「非法危害風險評估指導原則」要求所有受《網路安全法》規範內的「使用者對使用者服務」(user-to-user service)和「搜尋服務」(search service)的服務提供者,必須在三個月內即2025年3月16日前,完成對其平台上可能存在的非法內容(illegal content)對於兒少和成年人構成之風險評估。 至於後者「非法危害行為準則」一經國會審議通過,則自2025年3月17日起生效,要求上開服務提供者必須採取「非法危害行為準則」規定的安全措施(safety measures),或實施其他有效手段,以減少上開風險發生的可能性。 為達保護兒少免受網路剝削與虐待之宗旨,「非法危害行為準則」當中規定有防止網路誘拐的安全措施。如兒少的個人檔案、住址資料、朋友及聯絡人等資訊,預設功能為對其他用戶無法顯示。且未連結的帳戶將無法直接傳送訊息給兒少。同時,也將加強兒少網路安全教育,使其瞭解在網路上分享個人資訊的風險,以做出更明智的決定。此外,兒少的帳戶亦不應出現在「想要新增為好友」的建議名單中。這些安全措施將讓試圖誘拐兒少的不法分子更難識別和接觸兒少。 「非法危害行為準則」亦要求特定高風險服務提供者使用「雜湊比對技術」(hash matching)的自動化工具加以偵測「兒少性虐待製品」(Child Sexual Abuse Material, CSAM),以防止其流通,並向執法機關舉報違法行為。 服務提供者未能履行上開義務,英國通訊局可處以最高1,800萬英鎊或相當於該公司全球年營業額10%的罰款。甚者,可向法院申請禁制令封鎖該平台。 繼「非法危害風險評估指導原則」以及「非法危害行為準則」發布後,英國通訊局於2025年1月16日進一步發布「適齡驗證與兒少存取聲明」(Age Assurance and Children's Access Statement),防止兒少接觸網路色情及其他有害內容。2025年預計將陸續發布更多推動策略。 隨著英國通訊局就《網路安全法》加速展開一系列具體措施,《網路安全法》已正式全面落實推動。賦予英國兒少一個安全的網路世界指日可待。 處在網路無限擴張的時代,如何保障兒少網路安全是重要且不容忽視的課題。英國《網路安全法》的生效與系列實施作法,值得臺灣持續觀察與參考。

2025/02/20 資策會科法所協助多家企業優化智財管理

鉅亨網...《閱讀更多》 品觀點...《閱讀更多》 經濟日報...《閱讀更多》 今傳媒...《閱讀更多》 鉅亨網...《閱讀更多》 工商時報...《閱讀更多》 中央社...《閱讀更多》 經濟日報...《閱讀更多》 工商時報...《閱讀更多》 經濟日報...《閱讀更多》 經濟日報...《閱讀更多》

2025/02/13 AI人機協作內容的著作權受AI自主程度影響—美國著作權局今(2025)年1月發布AI著作權報告第2部分

美國著作權局今(2025)年1月發布AI著作權報告的「第2部分:可受著作權保護性(Part 2: Copyrightability)」。報告指出現有的法律原則可根據個案判斷是否具有足夠的人為貢獻,有足夠的彈性足以解決關於AI生成內容是否具有著作權的問題,並不需要修法。當人工智慧被用作工具,且人類能夠決定作品的表達元素時,對AI生成結果的創意選擇、協調或安排,以及對生成結果的創意修改,都可獲得著作權保護。但目前使用者即使給予AI詳細的提示,也無法控制AI如何生成內容,不足以使其成為「作者」;著作保護仍須以人為創意投入,既有法令已足以激勵AI發展,沒有理由為AI生成的內容提供額外的著作權或特殊權利保護。 複雜與反復的指令未能改變生成式AI的不可控制性 當前生成式AI系統的輸出可能包括未指定的內容,即使是專家研究人員在理解或預測特定模型行為的能力方面也受到限制。在使用AI的大多數情況下,人類將參與創作過程(creation process),並且在他們的貢獻符合創作資格的範圍時,能使其作品具有著作權。但僅憑「血汗」(sweat of the brow)不足以獲得著作權保護的主張,因為「作者」必須是實際創作作品,即將想法轉化為有形呈現的表達的人,並不包括只是提供詳細的建議和指示或做無實質改變轉換的人。因此,反復修改提示不會改變AI生成的自主性,無法成為取得著作權的依據。 主導與控制生成結果為AI人機協作結果受保護的關鍵 經濟部智慧財產局曾以電子郵件1070420號函指出:「(人工智慧)成果係由自然人或法人具有創作的參與,機器人分析僅是『單純機械式的被操作』,則該成果之表達的著作權由該自然人或法人享有。」。但在目前AI工具朝向「自動化」發展的趨勢下,使用者如果只是以指令提出需求,無法主導結果,那實際的「創作行為」主體其實是AI而非人類,AI人機協作結果將難以受著作權保護。 AI發展與權利保護的法制議題,是我國AI發展所需資料治理環境的重要環節,資策會科法所創智中心為協助政府完備AI文化應用的規範,持續關注各國AI發展與權利保護相關法令政策的發展。中心主任陳益智表示,創作人其實也不必擔心使用AI輔助創作無法受到保護,只要有人為的事後修改,或使用過程中能具體主導AI生成的結果,仍然可以受到保護。美國著作權局在該報告中也已指出,如果AI技術可允許使用者用提示來指定生成結果,其對於以複雜並反復提示所生成的AI內容是否可受著作權保護的看法,將會再重新酌量。 本文為資策會科法所創智中心完成之著作,各界基於報導、研究或其他正當目的,在合理範圍內,得轉載、引用本文,並請註明【作者:資策會科法所創智中心,來源出處:中央社訊息平台】。

2025/02/12 歐盟《AI法》發布禁用指引!哪些高風險AI行為將受約束?

2025/02/06 無現金社會的未來:中央銀行數位貨幣(CBDC)國際發展

圖一:數位貨幣示意圖。 現今科技日新月異,貨幣的發展趨向多元化,其中數位貨幣議題更是國際上熱門討論的焦點。為因應未來社會無現金流動的發展趨勢,各國央行及重要國際組織均積極研究中央銀行數位貨幣(Central Bank Digital Currency, CBDC)。 資策會科技法律研究所密切關注CBDC的國際法制發展趨勢,期望協助臺灣政府在數位轉型的同時,促進地方經濟發展。資策會科法所副法律研究員葉庭瑋觀察,多數國家及地區與國際組織在發展數位支付的同時,也針對CBDC進行研究,其中歐盟、英國、香港等國家地區更積極開展相關試驗。歐洲中央銀行從2020年9月啟動「數位歐元」研究,將於今(2025)年中展開實測,若順利推動且歐洲議會立法通過,有望於今年10月正式上路,成為全球第一個跨國流通的數位貨幣。英國則從2020年開始研究,並於2021年正式成立「數位英鎊」工作小組,著手進行數位英鎊制度設計與意見徵詢,計劃今年啟動數位英鎊實驗。此外,香港金融管理局於2021年6月啟動「數碼港元」研究,也持續展開試點計畫與設計研究。 美國聯邦準備理事會(The Fed)於2020年啟動CBDC研究,但因CBDC涉及隱私權爭議,美國國會眾議院2024年5月通過《CBDC 反監控國家法》,若後續參議院也通過該法案,美國將成為第一個禁止CBDC的國家。美國現任總統川普於選前也表明立場,如當選將停止CBDC政策,並推動加密貨幣發展,並於今年1月23日發布行政命令,禁止政府機構推行CBDC政策。他提名的財政部長貝森特也更在聽證會上表示,「美國沒有理由去推動CBDC」。另外,美國證券交易委員會(SEC)宣布成立加密貨幣工作小組,種種跡象顯示,美國後續在數位貨幣政策上可能會以加密貨幣與穩定幣為主,停止發展CBDC。 臺灣央行去年發布CBDC研究專案報告,報告中指出臺灣已建立CBDC雛型平台,並正審慎研議相關隱私權、資安及洗錢防制等議題。為提升大眾認知度,央行規劃今年舉辦公聽會、說明會與論壇。資策會科法所後續將持續關注國際趨勢,以利臺灣政府在CBDC政策研析及推動方面的發展。 圖二:央行專題報告說明CBDC現行政策規劃。

優化政府資訊服務採購大環境,資策會科法所協助研議採購指引

資策會科法所與數位轉型研究院,合作執行數位發展部數位產業署112年「數位服務採購環境躍升計畫」,針對資訊服務產業對於政府資服採購「採購需求不明確」、「不合理議價」、「誤用創意回饋」及「避免低估隱形成本」等具體訴求、態樣,研析美國聯邦採購規則、聯邦總務署雲端服務採購指引等,提出建議解決方案,協助行政院公共工程委員會、數位發展部完成研訂「資訊服務採購作業指引」,有效減少資訊服務業者參與政府標案時之常見爭議,裨益我國資訊服務採購讓業者能有合理利潤、機制環境更為友善。

看更多
當期法律透析 第36卷第04期 2024年12月出刊

親愛的讀者

近年個資外洩事件頻傳,引發社會各界對個資保護的高度關注。我國於112年5月修正《個人資料保護法》,設立專責機關,並於年底成立「個資保護委員會籌備處」,積極推動後續修法工作。此外,國家通訊傳播委員會(NCC)於113年10月4日修訂「國家通訊傳播委員會指定非公務機關個人資料檔案安全維護辦法」,經濟部也於同年11月13日修正「零售業個人資料檔案安全維護管理辦法」,展現各目的事業主管機關對落實個資保護之決心。

本期聚焦個資保護的國際趨勢與實務發展,安排專文解析歐洲法院FTv.DW案及歐盟法院Case C-659/22判決,探討其對個資保護的影響與啟示,期能為我國未來強化個資保護提供有益參考。

編輯部

TOP