主辦單位:經濟部智慧財產局、台灣營業秘密保護促進協會共同辦理 執行單位:財團法人資訊工業策進會科技法律研究所 時 間:2026/10/28(三)13:40 - 16:45 參加對象:各企業負責人、主管、法務人員等 議 程: 時間 講題 講師/與談人員 13:10-13:40 報到 13:40-13:50 開場致詞 經濟部智慧財產局廖承威局長 台灣營業秘密保護促進協會李紹康理事 13:50-14:40 【專家主題】從保護到創造價值營業秘密管理實務 台灣康寧顯示玻璃股份有限公司簡裕明資深智慧資產保護經理 14:40-15:30 【專家主題】營業秘密實務案例分享 臺中地檢署謝志遠主任檢察官 15:30-15:45 中場休息 15:45-16:15 【專家主題】常見營業秘密誤區,協助中小企業精準掌握管理 財團法人資訊工業策進會施品安副主任 16:15-16:45 【綜合座談(Q/A) 】 主持人:廖承威局長,經濟部智慧財產局 與談人: ● 李紹康副總,台灣康寧顯示玻璃股份有限公司/台灣營業秘密保護促進協會理事 ● 簡裕明資深智慧資產保護經理,台灣康寧顯示玻璃股份有限公司 ● 謝志遠主任檢察官,臺中地檢署 ● 施品安副主任,資策會科法所 16:45 活動結束 ● 本活動不提供演講者投影片紙本及電子檔,請見諒。
2026/10/21 開放報名 零售業安維計畫撰寫暨個資保護法遵宣導說明會依據零售業個人資料檔案安全維護管理辦法(以下簡稱零售業安維辦法)規定,資本額達一千萬元、經營實體店面或實體店面兼營網際網路方式銷售商品且有招募會員或可取得交易對象個人資料的零售業者,應訂定個人資料檔案安全維護計畫(以下簡稱安維計畫),作為蒐集、處理及利用個人資料之管理規範。倘若業者不熟悉安維辦法相關規定及如何訂定安維計畫,導致於蒐集、處理及利用個人資料過程中或所採取之安全措施違反安維辦法;訂定安維計畫時遺漏應記載的事項,進而招致主管機關裁罰或發生個人資料侵害事故致影響消費者權益與公司商譽受損。 經濟部商業發展署為協助零售業者提升安維計畫品質及強化個資法遵循,委託財團法人資訊工業策進會於115年10月21日舉辦「零售業安維計畫撰寫暨個資保護法遵宣導說明會」,說明安維計畫法定要件與制定原則,並分享審查實務常見缺失案例,協助零售業者掌握審查標準,提升安維計畫品質。 建議凡有適用零售業安維辦法的公司,及受到該等業者委託蒐集、處理或利用個人資料的公司,由公司中負責個人資料保護事務、主要業務內容接觸大量個人資料,或法務、資訊、行銷等部門人員,參加本次宣導說明會,以強化公司之個資保護能力。 主辦單位:經濟部商業發展署 執行單位:財團法人資訊工業策進會 時 間:2026/10/21(三)13:30 - 16:30 議 程: 時間 講題 講師 13:30-14:00 來賓報到 14:00-15:00 零售業安維計畫撰寫實務與常見缺失 資策會 科技法律研究所【講師姓名】 15:00-15:10 休息時間 15:10-16:10 安維計畫資安措施實務分享(建議作法) 資策會 資安科技研究所【講師姓名】 16:10-16:30 交流討論 ● 本活動因場地容量有限,如報名人數超出限制,將以報名優先順序決定,不便之處,尚請見諒。 ● 本活動報名至115年10月14日18時止,若未能及時線上報名者可直接至現場報名參加(若尚有座位)。
2026/10/06 即將登場 【因颱風改至10/6】115年「企業營業秘密保護實務座談會」(南部場)主辦單位:經濟部智慧財產局、經濟部產業園區管理局、台灣營業秘密保護促進協會 協辦單位:財團法人資訊工業策進會科技法律研究所 時 間:2026/10/06(二)13:40 - 16:45 參加對象:各企業負責人、主管、法務人員等 議 程: 時間 講題 講師/與談人員 13:10-13:40 座談會報到 13:40-13:50 開場致詞 經濟部智慧財產局廖承威局長 經濟部產業園區管理局楊志清局長 台灣營業秘密保護促進協會楊慧鈴理事 13:50-14:40 【專家主題】從保護到創造價值營業秘密管理實務 日月光半導體製造股份有限公司楊慧鈴副總經理暨法務長 14:40-15:30 【專家主題】營業秘密實務案例分享 臺中地檢署謝志遠主任檢察官 15:30-15:45 中場休息 15:45-16:15 【專家主題】常見營業秘密誤區,協助中小企業精準掌握管理 財團法人資訊工業策進會施品安副主任 觀看簡報 16:15-16:45 【綜合座談(Q/A) 】 主持人:廖承威局長,經濟部智慧財產局 與談人: ● 楊慧鈴副總經理暨法務長,日月光半導體製造股份有限公司 ● 謝志遠主任檢察官,臺中地檢署 ● 施品安副主任,資策會科法所 16:45 活動結束 ● 本活動不提供演講者投影片紙本及電子檔,請見諒。 常見營業秘密誤區,協助中小企業精準掌握管理 ↑回議程表
2026/09/30 115年數位產業租稅優惠宣導線上說明會第二場數位投資是產業持續轉型與精準提升附加價值的催化劑,智慧機械設備、資通安全系統、人工智慧應用與節能減碳設備標的,以及各類高度創新研究發展計畫,都可以妥善運用《產業創新條例》資源,取得營利事業所得稅抵減。 為提升數位經濟相關產業業者規劃適用租稅優惠之掌握度,資策會科法所受數位產業署委託,將於115年9月30日舉辦「數位產業租稅優惠宣導線上說明會」,聚焦數位產業常見投資態樣,從企業營運角度提供盤點與規劃減稅投資之解析。 本次邀請資誠聯合會計師事務所,給你顧問級的實務案例與申辦經驗,讓租稅優惠變成可掌握運用之稅賦資源。 誠摯邀請資訊服務與軟體產業業者與會,共同攜手善用租稅優惠措施,提升你的投資效益。 主辦單位:數位發展部數位產業署 執行單位:財團法人資訊工業策進會科技法律研究所 時 間:2026/09/30(三)10:00 - 11:55 議 程: 時間 議程 主講人 10:00-10:15 線上報到 主持人 10:15-10:25 活動開場 10:25-10:35 單元一:如何選擇產創第10條與第10-1條 資策會科法所陳明法律研究員 10:35-10:55 單元二:人工智慧、資安、5G設備系統投資的申請案例解析 資誠聯合會計師事務所楊曜準經理徐可瑜協理(共同講授) 10:55-11:15 單元三:軟體出版、資安系統與資訊服務研發投抵申請案例解析 11:15-11:25 意見交流與申辦資訊 資誠聯合會計師事務所楊曜準經理徐可瑜協理(共同講授) 11:25-11:55 QA問答與實務分享 資誠聯合會計師事務所楊曜準經理徐可瑜協理 資策會科法所陳明法律研究員(共同分享)
2026/09/23 生醫產業跨境合作法遵實務系列工作坊(二)國際仲裁趨勢與運用實務在全球生技醫藥產業快速邁向跨國分工與合作之趨勢下,藥品研發高度仰賴跨國授權、共同開發及 CDMO 等合作模式。然而,跨境合作高度涉及智財權歸屬、臨床資料提供義務與使用範疇等複雜法律議題,且多指定以國際仲裁作為爭端解決機制。若對權利義務解讀產生落差或不熟悉國際仲裁程序,往往會引發高額賠償風險與產品上市延宕。 為協助國內企業掌握前瞻爭端解決策略,由經濟部產業技術司指導、財團法人資訊工業策進會科技法律研究所規劃本系列工作坊,場次二聚焦國際仲裁最新發展與生醫跨境爭端案例解析,重磅邀請深具跨國爭端實戰經驗的專家陣容:藥華醫藥股份有限公司陳杏怡法務長、常在國際法律事務所莊月清資深顧問,以及恆業法律事務所曾怡靜資深仲裁人、林繼恆主持律師、林上倫律師共同與談,引領與會者剖析指標案例,協助企業精密布局跨國紛爭防禦網絡。 指導單位:經濟部產業技術司 主辦單位:財團法人資訊工業策進會科技法律研究所 時 間:2026/09/23(三)14:00 - 16:30(13:30開始報到) 議 程: 時間 主題 講者 13:30~14:00 報到 14:00~14:10 主辦單位、貴賓致詞及大合照 資策會科技法律研究所 長官 14:10~14:40 國際仲裁實務與最新趨勢 林美鳳 高級法律研究員資策會科技法律研究所 觀看簡報 14:40~15:10 實務仲裁案例解析—以藥華ICC仲裁案為中心 林上倫 律師恆業法律事務所 15:10~15:30 中場休息及交流時間(敬備茶點) 15:30~16:30 綜合討論:從藥華ICC仲裁案談仲裁實務運用策略 主持人林美鳳 高級法律研究員 與談人 陳杏怡 法務長 藥華醫藥股份有限公司 莊月清 美國律師/資深顧問 常在國際法律事務所 曾怡靜 資深仲裁人/澳洲訴訟律師 恆業法律事務所 林繼恆 主持律師/博士 恆業法律事務所 林上倫 律師 恆業法律事務所 16:30~ 交流與賦歸 ● 本系列工作坊場次一「跨境合作與風險管理實務」,將深入解析跨境合作契約關鍵條款設計、履約風險管理及紛爭解決策略,歡迎踴躍報名參加。 ● 更多系列活動動態,敬請持續鎖定資策會科法所官方網站。 【貴賓介紹】 國際仲裁實務與最新趨勢 ↑回議程表
2026/09/23 生醫產業跨境合作法遵實務系列工作坊(一)跨境合作與風險管理實務在全球生技醫藥產業快速邁向跨國分工與合作的趨勢下,藥品研發已從單一企業研發轉型為跨國授權、共同開發及 CDMO 等高度連結的產業生態體系。然而,跨境合作帶來龐大商機的同時,也伴隨著智財權歸屬、臨床資料使用範疇、履約落差等複雜法律爭端。若契約未臻周延或缺乏跨國爭議處理經驗,極易導致產品上市延宕甚至面臨巨額賠償。 為協助國內生醫企業建立完善的風險防線,由經濟部產業技術司指導、財團法人資訊工業策進會科技法律研究所規劃本系列工作坊,場次一特別重磅邀請恆業法律事務所資深顧問 曾怡靜 資深仲裁人/澳洲訴訟律師 擔任主講嘉賓,憑藉其深厚的國際爭端解決與跨境實務經驗,將帶領與會者深入解析生醫跨國合作的契約架構與攻防策略。 指導單位:經濟部產業技術司 主辦單位:財團法人資訊工業策進會科技法律研究所 時 間:2026/09/23(三)09:30 - 12:00(09:00開始報到) 議 程: 時間 主題 講者 09:00~09:30 報到 09:30~09:40 主辦單位、貴賓致詞及大合照 資策會科技法律研究所 長官 09:40~10:40 跨境合作契約風險管理與關鍵條款設計 曾怡靜 資深仲裁人、澳洲訴訟律師/恆業法律事務所 10:40~11:00 中場休息及交流時間(敬備茶點) 11:00~12:00 跨境合作契約履行之風險管理與紛爭解決策略 曾怡靜 資深仲裁人、澳洲訴訟律師/恆業法律事務所 12:00~ 交流與賦歸 ● 本系列工作坊場次二「國際仲裁趨勢與運用實務」,將深入解析國際仲裁最新趨勢與實務案例,歡迎踴躍報名參加。 ● 更多系列活動動態,敬請持續鎖定資策會科法所官方網站。 【貴賓介紹】
人工智慧巨頭OpenAI全球事務主管Chris Lehane於2026年9月9日公開發表聲明,明確表示企業對AI開發自願性承諾已不足以應對快速變化之技術挑戰,因此強烈呼籲美國國會應在今年休會前,制定基於AI能力之強制性國家級安全法規,可見政策立場發生重大轉變。 OpenAI具體提出聯邦法規應涵蓋之四大關鍵領域:首先,建立具統一性之AI測試標準與獨立第三方評估機制;其次,強化網路安全要求;第三,建立明確之事件通報規則,特別是在AI系統試圖繞過安全控制時,須進行強制性書面通報;最後,在部署先進AI模型前,須通過具強制性之安全對齊評估。 之所以主動要求強制監管,起因於近期多起AI模型在測試中,所展現之意外且難以控制之行為模式。OpenAI部分AI代理曾出現失控現象,未經授權便存取十多個外部網站,甚至在春季劫持一個德國網站作為其他AI代理之通訊跳板。此外,其競爭對手Anthropic模型在資安測試中,也曾發生過數次駭入外部系統之事件。這些安全漏洞凸顯以公權力介入建立嚴格底線之急迫性。 聯邦政府尚未採取具體行動前,OpenAI採取反向聯邦主義策略,表態支持加州多項AI立法,涵蓋從第三方審計、兒童保護到生物安全威脅等範疇。針對各界憂慮之「遞迴自我改進」,即AI能夠獨立開發並強化下一代AI系統之問題,OpenAI作出明確承諾:雖這項技術尚未實現,除非能確保絕對安全,否則不應盲目追求。更強調,如為達到安全標準,願意放緩先進AI之開發步伐。 總結而言,面對AI日益複雜且難以預測之自主能力,OpenAI已意識到行業自律之極限,故積極尋求美國聯邦政府建立強制法規,確保人工智慧之發展不會對社會帶來不可控之風險。
2026/09/30 歐盟執委會發布碳差價合約國家援助指引歐盟執委會發布碳差價合約國家援助指引 資訊工業策進會科技法律研究所 2026年09月10日 碳差價合約(Carbon Contracts for Difference, CCfD)透過約定履約價(strike price),提高氫能、碳捕捉等高成本減碳投資的商業可行性,縮小歐盟產業採用低碳技術所面臨的成本劣勢,降低碳洩漏風險,並強化歐洲戰略自主與產業韌性。 壹、事件摘要 歐盟執委會(European Commission)於2026年7月17日發布CCfD國家援助指引,協助會員國依《氣候、環境保護與能源國家援助指引》(Climate, Environmental Protection and Energy Aid Guidelines, CEEAG)設計用於產業減碳的CCfD制度[1]。歐盟雖已透過歐盟排放交易體系(EU Emissions Trading System, EU ETS)及相關政策,使企業承擔部分溫室氣體排放成本並形成減碳誘因,但對氫能、電氣化及碳捕捉等高成本減碳技術而言,既有政策誘因仍不足以促使企業採用相關技術[2]。於此背景下,執委會於2022年發布CEEAG時,將差價合約列為減碳援助可採用的方式之一,並指出其可運用於減碳領域形成CCfD,促進產業減碳創新技術商業化,並為會員國設計CCfD援助制度提供依據[3]。 於此架構下,荷蘭、德國、瑞典、奧地利及法國等國已陸續建立CCfD或相關產業減碳補助制度。由於CCfD若設計不當,可能扭曲市場訊號及競爭,執委會參考上述國家的經驗提出本指引,整理CCfD的制度設計與審查重點。本指引不具法律拘束力,亦不限制會員國依自身需求採取不同制度設計,但可供會員國設計CCfD時掌握CEEAG下主要適用的審查標準,並有助於相關制度建立及加速後續國家援助審查[4]。 貳、重點說明 以下就CCfD的補助方式、補助必要性、競標設計,以及減碳成效與市場影響等四項重點進行說明。 一、CCfD補助方式 CCfD為政府與受補助企業簽訂的補助契約,約定每減少一噸二氧化碳當量所對應的履約價,並依企業實際減量提供補助。當市場價格低於履約價時,由政府支付兩者差額;市場價格高於履約價時,採雙向CCfD(two-way CCfD)者企業須返還差額,採單向CCfD(one-way CCfD)者則由企業保留高於履約價的收益。 履約價原則依競標結果決定,由企業提出每減少一噸二氧化碳當量所需的補助金額,並依投標價格由低至高排序。市場價格則可參考EU ETS排放配額價格;涉及碳移除時,則可參考碳移除信用額度價格[5]。 二、補助必要性 會員國須證明若無補助,企業原本不會進行相關減碳投資,以確認補助具必要性。對已納入EU ETS的產業,補助範圍須將EU ETS既有減碳誘因納入考量,例如僅就排放表現優於EU ETS標竿值(ETS benchmark)的部分提供補助,避免將EU ETS本身已有減碳誘因的部分納入CCfD補助[6]。 三、競標設計 補助預算或額度應設計為無法滿足所有預期投標需求,並確保有足夠投標者參與,以形成有效競爭。投標原則上依每噸二氧化碳當量減量所需的補助金額排序,如另納入非價格條件,其合計權重不得超過30%[7]。 此外,同一投資如已取得其他國家援助或歐盟資金,相關補助應納入投標價格計算,或自CCfD補助金額中扣除,以避免過度補助[8]。 四、減碳成效與市場影響 CCfD補助須確保整體溫室氣體排放減少,受補助設施所增加的間接排放不得超過其直接減排量,避免新增排放抵銷減碳效果。受補助設施亦須實際降低生產過程產生的直接排放,不得僅以改用再生能源電力或產品於下游產生的減量作為補助依據。 此外,制度設計須保留電力價格等市場訊號,不應完全抵銷能源價格波動,以維持企業提升營運效率的誘因[9]。 參、事件評析 為因應氣候變遷並落實《巴黎協定》(The Paris Agreement)所定溫度目標,歐盟透過《歐洲氣候法》(European Climate Law)確立2030年淨溫室氣體排放較1990年減少至少55%、2040年減少90%,以及2050年達成氣候中和的目標[10]。惟歐盟目前能源密集產業的減碳速度不足,許多已宣布的減碳計畫亦未實際落實[11]。因此,歐盟此次發布CCfD國家援助指引,乃藉由說明CCfD制度的設計方式,鼓勵會員國建立並運用相關制度,降低企業採用高成本減碳技術的投資風險,以進一步推動產業減碳。 就政策效果而言,CCfD除可提高氫能、電氣化及碳捕捉等高成本減碳技術的商業可行性,亦可縮小歐洲企業採用低碳生產方式所面臨的成本劣勢,減少企業因成本壓力而將生產線移往歐盟境外的誘因,降低碳洩漏風險並強化歐洲產業韌性。 惟CCfD主要處理企業採用低碳技術所面臨的投資風險與成本差距,本身並不直接創造低碳產品需求。由歐盟近期「潔淨產業政綱」(Clean Industrial Deal)[12]與《產業加速法》草案(Industrial Accelerator Act, IAA)[13]等政策方向可看出,歐盟除降低企業減碳投資成本外,亦逐步透過公共採購等措施增加低碳產品需求。因此,若歐盟希望透過CCfD使高成本減碳技術長期具備商業可行性,尚須搭配需求面政策增加低碳產品需求,並透過EU ETS等碳定價制度提高高排放生產方式的成本,逐步改善企業採用低碳技術所面臨的成本劣勢,並降低企業對政府補助的依賴。 [1] EUROPEAN COMMISSION, Carbon contracts for difference schemes for industrial decarbonisation under the CEEAG – State aid Guidance for Member States (July 17, 2026), at 1, https://competition-policy.ec.europa.eu/document/download/42330cc4-d31e-41cf-ae35-3db7ab933331_en?filename=20260717_guidance_on_carbon_contracts_for_difference.pdf (last visited Sept. 7, 2026). [2] Id. at 3, 7. [3] Communication from the Commission – Guidelines on State aid for climate, environmental protection and energy 2022, 2022 O.J. (C 80) 1, 38. [4] EUROPEAN COMMISSION, supra note 1, at 1, 4. [5] Id. at 3-5. [6] Id. at 6-7. [7] Id. at 9, 11. [8] Id. at 11-12. [9] Id. at 12-14. [10] Regulation (EU) 2021/1119, 2021 O.J. (L 243) 1, 9; Regulation (EU) 2026/667, O.J. L, 2026/667, 18.3.2026. [11] Commission Proposal for a Regulation of the European Parliament and of the Council Establishing a Framework of Measures for the Acceleration of Industrial Capacity and Decarbonisation in Strategic Sectors, at 2, COM (2026) 100 final (Mar. 4, 2026). [12] Clean Industrial Deal, EUROPEAN COMMISSION, https://commission.europa.eu/topics/competitiveness/clean-industrial-deal_en (last visited Sept. 7, 2026). [13] COM (2026) 100 final.
2026/09/30 美國新墨西哥州法院認定Meta構成「公共妨害」,命其強化兒少保護措施新墨西哥州政府於2023年對Meta提起訴訟,主張Meta明知其Facebook、Instagram等平台設計加劇該州青少年心理健康危機,卻未能有效防範兒少性剝削風險。2026年3月,陪審團依《不公平交易行為法》(Unfair Practices Act)認定Meta違規並處以3.75億美元民事金錢制裁(civil penalty);2026年8月6日,新墨西哥州第一司法區地方法院就本案作成最終判決,認定Meta旗下平台構成「公共妨害」(public nuisance),命其另支付5.67億美元設立減輕基金(Abatement Fund)。兩者合計,Meta於本案之金錢責任約達9.42億美元。 法院要求Meta於5年期間執行下列措施,並每半年向法院及州政府報告: 1.年齡保障:強化AI年齡辨識,疑似未滿13歲者須完成驗證,未於期限內驗證者將標記為刪除;經確認未滿13歲者,須刪除帳號及相關個人資料,並建立申訴機制。 2.未成年人安全預設:未成年人帳號預設私人設定,禁止未成年人帳號被推薦予不相關成年人,並禁止不相關成年人私訊未成年人帳號,若須降低保護程度須經家長同意。 3.防制性剝削與性勒索:強化偵測、通報與真人審查機制。 4.生成式AI安全:禁止並防止未成年人與Meta AI進行性化或浪漫互動,以及成年人利用AI模擬或討論與未成年人之性化或浪漫互動。 5.使用時間限制及資訊揭露:Meta應於夜間及上課時段禁止向未成年人推播訊息,並預設隱藏其按讚數,其使用Facebook與Instagram之時間合計每月上限為90小時;另應強化平台安全風險揭露及網路安全教育。 值得注意的是,法院並未命Meta停止或重新設計推薦演算法、無限捲動及自動播放等功能,認為此類產業普遍性功能之規範應留待立法或行政部門處理,其理由有二:其一,此類功能屬產業普遍設計,個案裁判逕行介入恐造成不對等競爭負擔;其二,此類功能涉及第三方內容之呈現方式,貿然介入可能牴觸憲法言論自由保障及《通訊端正法》(Communications Decency Act)第230條。 整體而言,本案顯示美國對數位平台兒少保護之監管,正由傳統內容管理延伸至年齡保障、產品安全預設、性剝削防制及生成式AI安全等面向,至於本案後續是否影響其他州之同類訴訟,值得持續關注。
2026/09/29 歐盟執委會於2026年第二季提出「雲端與人工智慧發展法案」草案歐盟執委會(European Commission)於2026年6月3日提出「雲端與人工智慧發展法案(Cloud and AI Development Act)」草案(簡稱草案),該草案之立法目的係為建立歐盟數位主權(digital sovereignty),要求涉及政府敏感資訊(如金融、司法、醫療等領域)之資料,未來需儲存於符合歐盟主權要求之雲端基礎設施。 現今亞馬遜網路服務公司(Amazon Web Services, AWS)、微軟(Microsoft Azure)及谷歌(Google Cloud Platform, GCP)三家公有雲雲端服務供應商,持有全球約63%雲端市場之市佔率,且因美國「釐清境外合法利用資料法(Clarifying Lawful Overseas Use of Data Act)」之規定,受美國管轄之雲端服務供應商,無論其資料數據儲存於全球任何地區,皆有配合美國政府調取資料之義務,歐盟為降低其成員國對於外國大型科技公司之依賴性並取得數位主權,爰提出此項草案。 草案擬將雲端運算及人工智慧主權定義為4個等級,引導歐盟成員國政府機關依風險評估結果採購不同主權等級之雲端服務。主權保障級別從低至高依序為:第1級要求資料處理及儲存須於歐盟境內;第2級要求雲端服務供應商需證明不受第三國影響,確保軟體供應鏈具備透明度;第3級要求雲端服務供應商由歐盟擁有及控制,並符合其他額外資格要求(例如雲端服務供應商之人員國籍要求);第4級要求雲端服務供應商可完全掌控其軟體供應鏈及具備足夠透明度,且不受第三國干預。從上述對於雲端服務及人工智慧主權之四級保障程度可知,評估要素除了過往關注的資料儲存地點,擴大至軟體供應鏈透明度及是否可不受第三國干預,藉以逐步達成強化數位主權之目標。 歐盟係透過法制及採購政策推動,逐步建構其數位主權體系,並強化對於政府敏感資料之控管。於我國而言,確保數位主權亦為重要政策議題,政府機關持續推動運算設備、資料中心及雲端服務平台之建置及研發,以強化數位基礎建設。本草案雖目前仍處於歐盟執委會倡議階段,惟其所建立之數位主權分級評估制度,將攸關未來歐盟雲端服務市場之發展方向,並可能成為各國推動數位主權政策之重要參考,本草案後續發展趨勢及操作方式值得持續追蹤觀察。
2026/09/29 從「數位政府」到「數位社會」—日本訂定DS-100重塑官民數位法制框架日本數位廳(デジタル庁)於2026年6月12日訂定了《數位政府推動標準指引》(デジタル・ガバメント推進標準ガイドライン),並於同年7月15日更新了涵蓋DS-100、DS-110、DS-120等相關系列標準,總稱為《數位社會推動標準指引群》(デジタル社会推進標準ガイドライン群)(簡稱指引群),目的在於打破過去日本政府各部會「各自為政、系統本位」的舊架構,轉變為以「使用者為中心、整體最佳化」的數位政府,將原本適用於政府內部規則,拓展為支撐整個社會數位化的共通基礎,使指引群開始成為官民協作領域的實務標準,規範重點如下: 1.指引類型:DS-100於體系中扮演「綱領」的角色,並於旗下文件劃分為標準指引(Normative)與實踐指引(Informative),前者作為政府資訊系統維護及管理之共通規則,具備了必須遵守的要求;後者則可作為技術實踐之參考。DS-100原則上適用於日本境內所有的政府資訊系統,日本各府省(中央部會)在進行資訊系統的預算編列、採購、開發、AI導入、雲端服務要求、專案管理(如工程審查)與維運時,都將受到此指引的強制約束,倘若有公務機關不遵守,可能會面臨預算遭數位廳擋下或專案被要求重審的情況。 2.改革政府業務與服務:分為以服務為優先(Service First)與以使用者為中心(User-Centric)。前者規範政府部門於開發或導入系統前,須檢視並簡化行政流程,並非僅將舊有的紙本直接「電腦化」;後者則強調系統與服務須依據企業與民眾之使用經驗進行設計。 3.標準化政府資訊系統的全生命週期管理:指引群涵蓋了企劃與構想、採購與發包、設計與開發、營運與維運、廢止與轉移等從無到有的五個階段之標準作業程序。 4.明確劃分管理角色:可分為PMO(Portfolio Management Office)與PJMO(Project Management Office),前者為公部門層級或跨部會所屬的專案管理組織,負責專案統籌指導與品質控管;後者則為計畫推動與資訊系統管理的執行團隊。此外,為解決政府專案管理能力不足的問題,指引建議透過活用專業人才、辦理內部人員技能認證,同時也鼓勵引進民間數位人才。 5.強化雲端與資安防護:包含雲端服務中斷風險評估、供應鏈風險管理、生成式 AI 的適切利用等各項具體要求。 日本透過建立明文化的AI、資通安全及雲端服務採購要求,使採購法制與資安治理產生連動,同時活用數位技術,實現行政服務便利性提升、行政營運效率性與透明性提升,並以官民協作為軸心改善行政服務,實現數位社會之方向,皆可作為我國未來持續推進政府數位轉型、完善資訊服務採購相關配套機制與優化政府數位服務之借鏡。
2026/09/14 歐盟執委會制定《高風險AI系統分類指引》草案,提供適用說明與案例清單協助風險判定歐盟執委會制定《高風險AI系統分類指引》草案,提供適用說明與案例清單協助風險判定 資訊工業策進會科技法律研究所 2026年09月10日 今(2026)年5月19日,歐盟執行委員會(European Commission,下稱歐盟執委會)發佈《高風險AI系統分類指引》草案(Draft Guidelines on the classification on high-risk AI,下稱指引草案),分別針對「產品嵌入型高風險AI」(Annex I)、「獨立型高風險AI」(Annex III)提供更詳細的條款說明與應用案例,以協助供應商、部署者和利害關係人可以清楚地判斷其使用之AI系統是否為高風險範疇。 壹、事件摘要 《歐盟人工智慧法》(EU AI Act,下稱AIA)於2024年6月13日制定通過,並於2024年8月1日正式生效。其中,AIA第6條主要規範高風險AI系統之分類規則,例如「產品嵌入型高風險AI」、「獨立型高風險AI」與高風險應用豁免條款,並於第6條第5款要求歐盟執委會諮詢歐盟人工智慧委員會(European Artificial Intelligence Board)意見後,依AIA第96條規定制定指引,並提供一份包含屬於高風險與不屬於高風險之AI系統使用情境的完整應用案例清單。 因此,歐洲執委會基於上述的法律義務而制定指引草案,原定於2026年6月23日前邀請各方利害關係人完成公眾諮詢意見,包括AI系統的供應商與開發者、企業、公共機構,以及學術界、研究機構與一般公民等[1]。然而,歐洲執委會收到來自多個產業協會及其他利害關係人的請求,希望將期限進一步延長4週。歐洲執委會為了讓利害關係人有更充分的時間提交意見,決定將截止日期延長至2026年7月23日[2]。同時,歐洲議會(European Parliament)於6月16日通過「第七號數位綜合法案」(Omnibus VII)下對AIA的修正案,調整AIA設定的合規時程,包括延後高風險AI系統的義務期限,將「獨立型高風險AI」延至2027年12月2日適用,而「產品嵌入型高風險AI」則延至2028年8月2日[3]。於是,歐洲執委會為配合法遵義務的時程規劃,並針對蒐集的公眾諮詢意見,就指引草案做最後的檢討修正,預計於2026年底前公布正式版的《高風險AI系統分類指引》[4]。 貳、重點說明 指引草案主要有三份文件,包括一般原則主文件、「產品嵌入型高風險AI」文件(下稱Annex I文件)與「獨立型高風險AI」文件(下稱Annex III文件),以下就高風險AI分類之一般性原則、Annex I文件和Annex III對高風險AI的系統判定、實例說明和豁免條款進行介紹。 一、高風險AI分類之一般原則 (一)「AI系統」之法律定義 指引草案指出評估AI系統是否屬於高風險的前提,是該系統必須先該當AIA第3條第1款對「人工智慧系統」的法律定義,即該系統必須是:「基於機器的系統,其設計旨在以不同程度的自主性運行,且在部署後可能表現出適應性;為了明確或隱含的目標,該系統從其接收到的輸入指令中進行推論動作,以產生預測、內容、建議或決策等輸出內容,進而影響物理或虛擬環境」。因此,若僅為一般無適應性或推論特質之傳統軟體或自動化決策系統,則不屬於AIA的管制範疇[5]。 (二)「預期用途」(intended purpose)的定義 依據AIA第3條第12項,「預期用途」係指提供商在使用說明、行銷文宣及技術文件中所提出之使用情境與條件,確保「言行一致」的一貫性審查原則。針對通用型AI(General Purpose Artificial Intelligence, GPAI),指引草案確立了「擴張推定原則」,若AI供應商未在所有公開資料中「一致、具體且連貫地」限制或排除高風險用途,在該用途具備技術可行性與合理可預見的前提下,系統將被直接推定涵蓋高風險用途而定性為高風險AI[6]。不僅如此,指引草案強調「實質重於形式」原則,供應商僅於商品或服務條款中進行形式宣告排除高風險,在法律上不足以規避合規義務,只要產品定位或功能演示實質上仍明示或暗示高風險用途,監管機構將直接判定其為高風險系統並進行監督[7]。 二、Annex I文件:產品嵌入型高風險AI之判斷基準 (一)「安全組件」(safety component)之判定邏輯 依據AIA第3條第14款,「安全組件」採獨立自主之法律定義,作為「產品嵌入型高風險AI」的判斷要件之一,即「產品或AI系統之組件,其履行安全功能,或其失效或故障會危及人身健康安全或財產」。指引草案闡釋了兩大判定路徑,一為「意圖導向」,依主觀判定其功能是否為「預防或減輕」健康、安全或財產之風險;二為「後果導向」,採客觀風險判定,只要該AI系統在客觀上會實質增加危害、危及自然人生命、健康或財產,仍會定性為安全組件[8]。 (二)「第三方符合性評估」(third-party conformity assessment)的轄管產品 另一個要件為「第三方符合性評估」的轄管產品,若產業或產品法規有針對特定產品的安全性要求履行「第三方符合性評估」的送檢程序時,原則上該產品在AIA的架構下會被視為高風險AI系統。指引草案指出,有些產品法規(如玩具、機械)基於程序的便利性,允許廠商可以「自主宣告」符合歐盟的規格標準,而免除「第三方符合性評估」的義務,但不代表該產品沒有安全性的監管要求。換言之,指引草案闡釋有需要「第三方符合性評估」(包括以自主宣告代替)的AI產品並同時為安全組件時,即被納入「產品嵌入型高風險AI」的範疇[9]。 三、Annex III文件:獨立型高風險AI之判定基準 (一)八大敏感領域之AI應用 依據AIA第6條第2款規定,獨立運作之AI系統,其高風險判定完全取決於供應商所宣告之「預期用途」是否落入Annex III所列之八大敏感領域,包含生物識別、關鍵基礎設施、教育、就業、服務提供、執法、移民與邊境管理、司法與民主程序等[10]。 (二)評估對象僅限於「自然人」 指引草案澄清,AI系統是否為高風險除取決於其預期用途之敏感領域外,亦必須僅限評估「自然人」,如僅為法人或公司,因不涉及個人權利,原則上不會被判定為高風險,但其系統判定涉及之實質利害關係人為自然人時,仍屬於評估「自然人」之範疇。比如,產品保險的AI應用相較於人壽或健康保險的AI應用不涉及自然人評估,原則上不會判定高風險。此外,指引草案補充供應商不能僅透過「在系統部署時加入人類審查/監督要求」,就主張該系統可以被降低為非高風險[11]。 (三)複雜系統與代理式AI(Agentic AI)之整體性評估 為防範供應商透過系統設計或分拆架構規避監管,指引草案強調,若數個AI 模組共同構成一複雜架構(或代理式AI setup),且其合併輸出實質影響了最終決策,涉及敏感領域與自然人權益,則整體系統必須被視為單一高風險AI應用進行評估[12]。 (四)「豁免機制」之除外條款 指引草案說明,依AIA第6條第3項規定,就程序性任務(不對資料進行價值判斷)、改善既有成果(不影響已做成之決策)、偵測決策偏差(檢視已做成之決策)或準備性任務(提供背景輔助資料)等,因不具實質影響力,供應商或部署者得豁免適用高風險AI規定,但針對「剖繪/貌相」(profiling)技術,採取絕對高風險AI認定,由於涉及自然人之個人特徵(如工作表現、經濟狀況、健康、個人偏好、行為模式等)與自動化評估、分析或預測,而例外不適用豁免條款[13]。另外,指引草案以體育賽事或演唱會的「群體地理分析」或「人流密度監測」AI應用為例,如僅就非個人資料或特定區域的人群密度進行分析,則不屬於針對個人特徵之剖繪技術,也就非高風險應用,以此說明「非特定的群體統計」和「針對性的個人特徵分析」之技術差異[14]。 參、事件評析 歐盟執委會公布的指引草案,其三份文件加起來長達165頁左右,僅就AIA第6條的高風險AI相關規定提出詳細的法規解釋與案例清單,協助AI系統的供應者和部署者了解高風險AI應用的定義和適用範圍。整體而言,因歐盟採取以風險分類的治理規範架構,於AIA明定高風險AI的規範要件,並一體適用歐盟會員國,其工程浩大需要長期的準備與作業時間才能完成,但其內容就高風險的定義、案例與適用說明對於臺灣的風險治理均具有一定的參考性。 無獨有偶,行政院於今年7月函頒《人工智慧風險分類框架》,就高風險AI應用的判定雖未採取Annex III之敏感領域進行判斷,而係參考《人工智慧基本法》第17條之立法理由與第5條第1項規定,檢視AI應用是否會對國家安全、基本權利、生命安全、財產保障、社會秩序或生態環境造成嚴重危害為判準。但究其實質,兩者的規範結構並不存在衝突,依《人工智慧基本法》第16條第2項規定,各目的事業主管機關基於人工智慧應用風險管理之需要,得對轄管產業制定管理規範。因而,目的事業主管機關在盤點轄管產業的高風險AI應用情境時,本就可依產業領域的專業特性和需求參考國際經驗或相關規範協助其風險判定,故參酌歐盟執委會發佈之指引草案如對目的事業主管機關有所幫助,亦無不可。 總的來說,歐盟執委會的指引草案可視為一份實務操作清單,我國對於產業的AI應用在判定高風險有困難或疑義時,不妨可以參考以獲取更充分的資訊進行相關判斷。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] European Commission, Draft Commission guidelines on the classification of high-risk AI systems, https://digital-strategy.ec.europa.eu/en/library/draft-commission-guidelines-classification-high-risk-ai-systems(last visited August 27, 2026). [2] European Commission, Targeted consultation on the draft guidelines for the classification of high-risk artificial intelligence systems, https://digital-strategy.ec.europa.eu/en/consultations/targeted-consultation-draft-guidelines-classification-high-risk-artificial-intelligence-systems(last visited August 27, 2026). [3] European Commission, Guidelines for providers and deployers of AI high-risk systems, https://digital-strategy.ec.europa.eu/en/policies/guidelines-ai-high-risk-systems(last visited August 27, 2026). [4] 同前註2。 [5] European Commission, Draft Guidelines on the classification of high-risk AI: General principles, 2026, p2-3. [6] id. [7] id. [8] European Commission, Draft Guidelines on the classification of high risk AI systems: Annex I of AI Act, 2026, p5. [9] id. at 9-11. [10] European Commission, Draft Guidelines on the classification of high risk AI systems: Annex III of AI Act, 2026, p4. [11] id. at 5-6. [12] id. [13] id. at 8-13. [14] id. at 104.
親愛的讀者 隨著AI技術快速發展,全球各國積極調整相關政策,以因應技術所帶來的機會與挑戰。在AI治理方面,美國德州通過《負責任的人工智慧治理法》,白宮亦發布《AI行動計畫》,展現美國促進創新、提升公共信任的政策方向;歐盟近期則公布《禁止AI行為指引》,並提出《對外投資建議》,顯示其對高風險AI應用與關鍵技術保護的重視。 除AI政策外,本期亦收錄多篇與產業發展密切相關的觀察,包括新加坡A*STAR透過產研合作強化企業研發能量,以及探討我國6G頻率釋出政策展望。同時也以日本新技術實證制度為例,探討醫療監理沙盒之可能設計方向,盼為台灣推動醫療創新帶來新的思考。 期盼本期內容能陪伴您在科技與法制快速變動的時代,獲得新的觀察與啟發。 編輯部
2025年09月出刊 第37卷第03期親愛的讀者 行政院於114年8月28日通過《人工智慧基本法》草案,以「鼓勵創新、兼顧人權」為核心,參考歐盟、美國與韓國的AI治理經驗,確立人工智慧研發、應用及治理之基本原則,期望將臺灣打造為「人工智慧島」。近期賴總統亦於「2025台灣創投年會」中指出,政府將透過人才培育、資金挹注、法規鬆綁、延攬國際人才及提升市場流動性等措施,全力推動新創發展。 在推動AI法制與促進新創的背景下,本期特別規劃專文探討日本對生成式AI著作權之規範,以及英國公部門衍生新創政策與激勵措施,希冀為我國未來AI治理框架與創新生態系之發展,提供可資參考的國際經驗。 編輯部
2025年06月出刊 第37卷第02期親愛的讀者 近期立法院已著手審查《人工智慧基本法》草案,朝野立委陸續提出十餘個版本,討論聚焦主管機關、資料治理與開放機制、訓練資料透明與可溯源性等關建議題,為我國AI治理藍圖奠定方向。與此同時,立法院亦同步審議《資通安全管理法》部分條文修正草案,強化資安事件通報義務,並加強資通安全產品使用規範。 面對全球AI法制浪潮與資安威脅挑戰,本期特別規劃專文研析美國近年AI法制政策發展,以及歐盟資通訊產品安全性規範,並收錄多篇近期重要立法趨勢,期能為建立我國AI治理與資安防護體系,提供可資借鏡的他山之石。 編輯部
2025年03月出刊 第37卷第01期親愛的讀者 近年來,AI、機器人及資料治理持續受到國際關注。我國於2024年底舉辦第12次全國科學技術會議,聚焦「多功能機器人」、「無人機」等議題,後續國家科學及技術委員會將推動「智慧機器人科技方案」,以促進相關產業發展。在資料治理方面,數位發展部規劃推動《促進資料創新利用發展條例》立法、建置臺灣主權AI訓練語料庫,以支援國內AI技術發展與應用落地。 本期除探討AI、機器人及資料相關法制趨勢外,亦關注線上平臺經營者是否透過資訊共享行為,濫用其市場優勢地位,並安排專文研析加拿大於2023年12月修正施行之《競爭法》及其配套措施,期協助建構完善之數位競爭法制。 編輯部
在數位服務日益普及、個人資料保護要求持續提升的趨勢下,專業團體如何妥善管理會員資料,已成為組織治理的重要指標。財團法人資訊工業策進會科技法律研究所(資策會科法所)表示,台北律師公會於7月31日正式通過 TPIPAS(臺灣個人資料保護與管理制度)全組織驗證,成為全國第一家取得 TPIPAS 全組織驗證標章(dp.mark)的人民團體,展現律師專業團體落實個資治理與制度管理的決心。 資策會科法所:個資治理已從法遵義務轉為信任指標 資策會科法所李怡親專案經理指出,隨著《個資法》修法與監管力度提升,個資保護已從單純的法遵義務,提升至公司治理與組織治理的層次;人民團體掌握大量會員個資,更需要一套能被第三方檢驗、可持續運作的管理制度。 李怡親經理進一步說明,TPIPAS 強調「責任可證明」(Accountability)精神,要求組織自個資生命週期建立實作軌跡,讓個資保護真正落實於日常作業,而非僅停留於文件層面。她並指出,近年律師承接個資外洩訴訟、資安事件求償與企業法遵顧問等業務逐年增加,個資保護已成顯學;台北律師公會率先讓自身組織接受同一套標準檢驗,別具指標意義。 涵蓋全組織流程,會員資料治理全面到位 截至2026年8月31日,台北律師公會會員人數為9,000人,約佔全台執業律師總人數(約13,262人)近七成,是目前台灣會員人數最多的地方律師公會。管理的個人資料涵蓋會員基本資料、執業資訊、會籍異動、教育訓練、研習課程報名、活動參與、會費管理、委員會運作及倫理風紀等多元業務,資料生命週期橫跨蒐集、利用、保存與銷毀等不同階段。近年台北律師公會更持續辦理智慧財產權、ESG、AI、洗錢防制、刑事辯護、性騷擾及職場霸凌防治、國際仲裁及跨領域法律等各類專業課程與論壇,會員服務更加多元,個資治理的重要性也同步提升。 此次驗證並非僅針對單一資訊系統,而是全面檢視會員服務、行政管理、人事、財務及教育訓練等流程,透過制度盤點、風險分析、權限管理、教育訓練及持續改善機制,確認組織已建立符合個人資料保護法精神的管理制度,並著重制度是否真正落實於日常作業。 台北律師公會表示,公會長期以致力於提升會員執業環境、深化法治及落實人權保障為核心,作為第一個通過TPIPAS驗證的人民團體,不僅代表公會在個人資料保護、資訊安全管理及法規遵循的積極作為,更是因應數位時代,全面提升會員、合作夥伴及社會大眾的個人資料安全保障,未來台北律師公會也會秉持「遵循法律、合法利用,個人資料保護人人有責」的個資保護管理政策,持續落實及精進各項管理措施,降低個資外洩風險,打造值得信賴的會員服務環境。 為各類公協會樹立可借鏡的治理典範 資策會科法所表示,台北律師公會率先導入全組織驗證,不僅提升會員資料保護與服務品質,更為全國各類公協會、學會及基金會提供可借鏡的治理模式。面對個資法新制上路、個人資料保護委員會逐步到位,個資治理正從「建議」走向「要求」;未來科法所也將持續透過 TPIPAS 制度推廣,協助更多組織建立兼顧法遵、風險管理與信任治理的個資保護機制,強化社會各界對個人資料保護的信賴基礎。 圖一:台北律師公會通過 TPIPAS 全組織驗證,成為全國第一家取得 dp.mark 標章的人民團體。(左起:左起:資策會科法所劉子玄副法律研究員、李怡親經理、王德瀛組長、台北律師公會徐頌雅前理事長、資策會科法所王勁力所長、台北律師公會林俊宏理事長、廖郁晴常務理事、林青穎專職律師、施汝憬前數位服務與資料保護委員會主任委員) 如有任何疑問,或有取得 TPIPAS 驗證相關需求,請洽詢:(02) 6631-1033,或參考網站:https://www.tpipas.org.tw/
2026/09/23 NEW 立足深耕三十年關鍵轉折! 資策會科法所發布《臺灣科技創新法制政策白皮書》 打造敏捷與韌性科技法制生態資策會科技法律研究所(STLI)於9月18日盛大舉辦 30 週年開幕論壇,匯聚來自產官學界逾20位代表出席,一同擘劃數位韌性與永續藍圖。本次系列活動以「科技法制串聯,創新賦能四方」為主題,立足三十年深耕的關鍵轉折,正式發布《臺灣科技創新法制政策白皮書》,宣示打造敏捷與韌性的科技法制生態。 面對數位時代的科技創新法制挑戰,白皮書聚焦「制度彈性運作、實質保護與 永續治理」三大核心理念,建構積極應用且持續滾動的整備藍圖,展現團隊三十年來從政策研究、法制設計到國際接軌的築基實力。展望未來,科法所強調將持續扮演「為創新賦能的科技法制導航者」,朝「最受國際信賴的臺灣科技法制團隊」邁進。 圖一:《臺灣科技創新法制政策白皮書》開幕論壇18日在資策會科法所舉行,科法所王勁力所長(前左1)、鄒宗萱副所長(前左2)、李昂杰副所長(後左3)、 人工智慧科技基金會詹婷怡董事長(前右2)、資策會蕭博仁副執行長(前右1)等人出席,與現場貴賓一同合影留念。 獨立智庫拋磚引玉 驅動科技與法律融合的引擎 科法所王勁力所長於開幕演講時特別指出,我們期待《臺灣科技創新法制政策白皮書》不僅是一個科技創新法制智庫單位的經驗與建議匯集,而是相關機關盤點研提法制因應措施的起點;更期待透過規範、制度、組織與評估的同步精進,讓我國科技創新法制,在開放與問責之間,建立一個既有韌性又有溫度的發展空間。 圖二:科法所王勁力所長以〈科法縱橫三十年 ─邁向數位韌性與永續發展的法制藍圖〉為題演講。 資策會蕭博仁副執行長於開幕式致詞亦肯定表示,科法所三十年來一直是臺灣科技產業最堅實的後盾,持續以專業法制力量引領國家前行。他指出,這本白皮書不僅呈現了 AI 發展、資料治理、數位轉型、資安信任到綠色轉型的第一線觀察,更扮演拋磚引玉的角色,期待海納百川並匯聚產官學研等社會各界能量,共同精進並落實未來的法制整備。 圖三:資策會蕭博仁副執行長開幕致詞。 白皮書剖析四大關鍵面向 提出科技法制整備解方 本次論壇亦邀四位專題主講人,從資料治理、產業落地、行政決策到制度重構等多元面向,剖析法制整備的關鍵解方。 創意智財中心陳益智主任率先以〈動態敏捷法制、有效資料治理〉破題,強調資料作為國家關鍵資源,必須因應內外部環境,透過滾動修正機制進行串接與釋出, 引導法制治理從傳統的「靜態規範」破框轉型,邁向具備彈性的「動態調適」。 圖四:創意智財中心陳益智主任專題演講。 數位創新中心王自雄主任接棒分享〈從沙盒到商用的自駕公車落地之路〉,指出 自駕公車未來要成功上路的關鍵,在於透過法制研究與規範調適,建立明確的安全 監管與配套機制,協助無人載具從實驗階段穩健走向商業應用。 圖 圖五:數位創新中心王自雄主任分享講題。 跨域整合中心林冠宇主任以〈從合規監理到循證治理─科技法律的跨域整合新角色〉為題,重新定義科技法律的定位。他強調,科技法律不應僅侷限於傳統合規的「能不能做」,更應積極協助政府思考「如何作成更好的決策」。 圖六:跨域整合中心林冠宇主任提出觀點。 價值拓展中心陳譽文副主任壓軸發表〈數位時代制度重構〉,關注橫向法制與縱向主管機關的銜接張力。重點在於,各法規判別主管機關的基準不同,有的看業者身分,有的看設施或應用;當受規範對象跨越這些基準,國家需要串連關鍵能力。橫向法制訂得再完整,最後落實的仍是各目的事業主管機關。 圖六:價值拓展中心陳譽文副主任聚焦議題。 推動我國邁向敏捷、韌性、有溫度的科技創新法制生態 當晶片供應鏈成為地緣政治的核心、當資料被視為比石油更具戰略價值的資源、當演算法的設計足以左右億萬人的就業、信用與資訊近用機會時,我們所面臨的科技環境已根本改變了國家競爭力的結構與基礎。我國法制環境的優劣不再只是法律秩序問題,而是直接牽動國家自主能力、發展空間的關鍵基礎建設。 資策會科法所同時具備三十年智庫能量、獨立政策研析與跨域整合能力,主張法制整備應擺脫靜態條文限制,轉向隨技術演進與社會需求動態調適的有機生態,持續致力推動敏捷、韌性與有溫度的科技創新法制發展。 【主題網頁】「科技法制串聯,創新賦能四方」https://stli30.tw/ 【線上瀏覽】《臺灣科技創新法制政策白皮書》https://stli.my.canva.site/preface
2026/09/02 NEW 迎戰負責任AI資料治理浪潮!資策會科法所辦理「司法聯盟鏈暨負責任AI資料治理跨域認證專班」財團法人資訊工業策進會科技法律研究所(資策會科法所)、法務部、法務部調查局、財團法人中華民國證券暨期貨市場發展基金會於2026年8月26日上午共同舉辦「司法聯盟鏈暨負責任AI資料治理跨域認證專班」。 (圖為致詞貴賓、講者及學員合照,前排左一起國立臺北大學法律學系李榮耕教授、法務部調查局資通安全處資安鑑識科魯志遠科長、法務部陳玉萍主任秘書資策會蕭博仁副執行長、資策會科法所鄒宗萱副所長、台灣數位安全發展協會劉彥伯理事長) 本專班目的在於鏈結b-JADE司法聯盟鏈證明標章管理制度,與跨部會、產業對於資料信任證明的需求,帶領學員打破跨域藩籬,拓展跨領域思維,迎戰負責任AI資料治理浪潮。本專班學員來自金融業、科技業及製藥業等上市上櫃公司董監事、公司治理主管,以及司法院、外交部、國防部、財政部、教育部、法務部、經濟部、勞動部、農業部、環境部、審計部、國家發展委員會、國家科學及技術委員會、海洋委員會、僑務委員會、公平交易委員會、國家通訊傳播委員會、法務部調查局、法務部廉政署、內政部警政署、內政部移民署及海洋委員會海巡署,且總報名人數突破75人,足見發展「負責任AI」的資料治理機制已成為公私部門的共同需求。 本專班邀請法務部陳玉萍主任秘書及資策會蕭博仁副執行長擔任致詞貴賓,並邀請資策會科法所鄒宗萱副所長、法務部調查局資通安全處資安鑑識科魯志遠科長、國立臺北大學法律學系李榮耕教授及台灣數位安全發展協會劉彥伯理事長,分別擔任「國際資料治理趨勢」、「司法資料治理標準」、「數位證據判決實務」及「產業資料治理實證」主題講者。 (圖為資策會科法所向法務部贈送「資料經濟的機會與挑戰」專書合照,左起資策會蕭博仁副執行長、法務部陳玉萍主任秘書) 資策會蕭博仁副執行長指出,AI發展的核心為算力、演算法及資料,其中最重要為資料。從AI早年只能夠替代工人智慧,協助處理日常繁瑣事務,而於疫情後AI則逐步從工具成為代理人,希望透過本次專班課程,協助公私部門在AI時代來臨時,讓AI成為真正的好助手。 資策會科法所鄒宗萱副所長強調,應先定義AI能做與不能做的明確界限,才能評估存證標的範圍及相關軟硬體設施保護邊界,並依照AI介入業務程度,建立明確的責任歸屬,落實負責任AI治理及促進AI應用價值創造。 資策會科法所期許藉由本專班搭起跨領域橋梁,引導公私部門對接「b-JADE司法聯盟鏈證明標章」管理制度與產業資料信任需求,進而深化我國兼具創新與合規的負責任AI生態系,全面賦能公私部門在AI時代的核心戰略優勢。
2026/06/02 英國推動遲延付款改革,強化中小企業現金流保障遲延付款(late payment)可能會擾亂企業的現金流,使企業無法支付帳單,甚至導致企業倒閉。中小企業尤其容易受到這些問題的影響,因中小企業通常缺乏足夠的現金儲備來應對資金壓力。 為有效因應此一問題,財團法人資訊工業策進會科技法律研究所觀察到,英國商業貿易部(Department for Business and Trade)於2025年7月31日至10月23日期間就遲延付款議題,發布公眾諮詢,並於2026年3月24日公布諮詢回應結果。 諮詢回應結果確認大型企業遲延付款問題有立即解決的迫切性。為此,英國政府將盡速推動相關立法措施: 一、強化小企業專員(Small Business Commissioner,簡稱SBC)權力 1.調查權:SBC將有權調查疑有不良付款行為或付款表現報告不實的企業。 2.裁決權:SBC將有權於法院程序外裁決企業間之付款爭議。 3.裁罰權:SBC將有權對企業進行裁罰。包括對持續遲延付款、或未遵守遲延付款相關法規之大型企業,處以高額罰款的可能性。 二、遲延付款延伸性措施 1.董事會層級的付款行為監督:擬針對持續遲延付款之大型企業,規定其董事會或審計委員會應就付款表現不佳之原因及改善措施提出說明。 2.最長付款期限:擬訂定最長付款期限為60天的法定上限,以保障中小企業於最長60天內可獲得付款。僅在少數例外情況得排除適用,例如交易雙方皆為大型企業、買方相較於賣方為規模較小的一方、或涉及進出口交易時。 3.發票爭議期限(Deadline for disputing invoices):擬訂定提出發票爭議的時限,未於該時限內就其向供應商購買之商品或服務提出爭議之企業,即須依約支付全額發票金額、以及遲延付款所產生之法定利息。 4.遲延付款法定利息:擬規定所有商務合約均須包含遲延付款法定利息條款,且強制規定該遲延利息之利率為英格蘭銀行基準利率再上加百分之8,此一約款並不得由雙方另行協議採用其他方案取代。 整體而言,英國政府擬透過推動上述立法措施,有效遏止遲延付款行為,為中小企業提供關鍵支持,共同促進英國經濟成長。後續的立法進程及政策實施成效,值得我國持續關注。
2026/06/02 美國財政部研議精簡外國人投資審查流程 資策會持續關注其進展美國川普第二任期大力推動對美國投資相關政策,以2025年1月「美國優先投資政策」(the America First Investment Policy)為政策基礎,美國財政部「美國外國投資委員會」(CFIUS)近期於2026年2月9日廣泛徵詢外界對「已知投資人計畫」(Known Investor Program)的意見,包括投資人如何在符合美國國家安全要求下,進一步適用簡化的外國投資審查流程。 CFIUS「已知投資人計畫」由美國財政部於2025年5月提出,目的在使外國投資人於提交正式投資申報前,先行且自願向CFIUS提供相關資訊,以提升CFIUS執行國家安全相關盡職調查作業之效率,具體規劃前仍由美國財政部籌備中。 美國財政部說明,相關調整措施旨在促進來自美國盟友與合作夥伴對美國的投資。本次意見徵詢開放所有CFIUS利害關係人,就「已知投資人計畫」之制定,以及CFIUS在案件審查、未申報交易、緩解措施、監管與執法等領域應如何提升效率提出建議,該徵詢作業已於2026年3月18日截止,相關意見內容則尚未公開。 資策會科法所梁耀文副研究員指出,隨著川普第二任期在經貿政策上同步推動對等關稅措施與擴大對美投資誘因,企業為降低關稅、供應鏈風險以及更貼近美國市場,赴美投資與海外佈局的需求明顯增加。在此背景下,美國一方面持續透過CFIUS強化對關鍵技術與國家安全相關投資的把關,另一方面也積極思考如何透過制度設計,對來自盟友與可信賴夥伴的投資人導入風險分級、事前資訊掌握及程序簡化機制,以降低法規遵循成本並提升投資審查之可預測性。 此外,台美已於《台美對等貿易協定》架構下承諾深化經貿與投資關係,台灣企業與投資人若能及早掌握CFIUS已知投資人計畫等制度發展,將有助於在符合美國國安要求的同時,掌握赴美投資時機,提升投資決策的可預測性與競爭優勢。
2026/06/02 白宮釋7GHz頻譜備戰6G布局隨著全球第六代行動通訊(6G)技術競爭白熱化,頻譜資源已成為各國布局未來數位經濟與通訊基礎設施的核心戰略。美國總統川普於2025年12月19日簽署「贏得6G競賽」(Winning the 6G Race)備忘錄,指示相關聯邦機關啟動7.125–7.4 GHz頻段的重分配與清理規劃程序,為未來6G商用使用建立頻譜供應基礎。此一政策方向被視為美國提前部署6G頻譜資源的重要訊號,也反映頻譜政策在科技與國家安全層面的戰略意義。 該備忘錄要求美國相關主管機關加速盤點中頻段頻譜資源,並研議釋放7 GHz下段(約7.125–7.4 GHz),供未來6G與新一代無線通訊技術使用。同時,政府將立即啟動對2.69–2.9 GHz和4.4–4.94 GHz兩個關鍵頻段的可行性研究,以評估進一步釋放更多頻譜資源,用於高功率商業6G部署。由於中頻段頻譜在覆蓋範圍與系統容量之間具有良好的平衡特性,能兼顧廣域服務與高資料傳輸需求,因而普遍被視為未來6G系統發展的關鍵頻段之一。美國政府透過總統備忘錄方式推動跨部會協調,顯示其在全球6G競爭中維持技術與產業領先地位的政策決心,並有助於在技術發展初期建立政策方向,提供產業投資與研發的預期穩定性。 圖一:美國贏得 6G 競賽政策目標。 資策會科法所潘俊良高級法律研究員觀察,全球主要國家正逐步將6G發展納入國家科技與產業政策核心,除技術研發外,頻譜規劃與法規調適亦成為重要政策工具。美國此次針對7 GHz頻段的政策部署,除有助於建立未來6G頻譜供給基礎,也凸顯頻譜治理、產業政策與國家安全之間的緊密關聯。 我國方面,行政院於2025年7月通過「次世代通訊科技發展方案(2025–2030)」,除了加速整備6G與衛星通訊頻譜與法規調適,預先布局6G商用化,也預計在掌握低軌衛星通訊主權情況下,於2030年引進3家國際衛星星系。從政策方向來看,次世代通訊技術不僅攸關電信產業發展,也與智慧城市、智慧交通、遠距醫療及數位治理等攸關國民福祉的公共服務密切相關。 圖二次世代通訊科技發展方案(20252030)關鍵目標。 未來6G政策除需關注頻譜供給與技術標準外,亦應同步思考頻譜共享機制、跨產業應用監管及國際合作等面向。透過持續觀察國際政策發展並深化法制研究,可為政府政策制定與產業發展提供制度參考,協助我國在全球次世代通訊競賽中建立更具實力的發展基礎。
財團法人資訊工業策進會科技法律研究所攜手英國標準協會(BSI)及證券暨期貨市場發展基金會,推出「人工智慧管理系統(AIMS)主導稽核員暨AI法遵管理師認證課程-三方認證」,為國內首創結合AI管理系統、法規遵循與稽核實務之專業認證課程。自2025年6月開辦以來,隨《人工智慧基本法》公布施行,AI治理與法遵日益受到重視,課程參與人數亦逐梯成長,並於2026年7月24日完成最新一梯之結訓。資策會科法所之AI法遵管理師課程,協助企業落實AI法遵並納入公司內控制度,完訓並通過測驗後亦可認列公開發行公司內部稽核人員、會計主管或投信顧內部稽核人員持續進修或研習訓練時數。
看更多