2026/10/28 開放報名 115年「企業營業秘密保護實務座談會」(中部場)

主辦單位:經濟部智慧財產局、台灣營業秘密保護促進協會共同辦理 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/10/28(三)13:40 - 16:45 參加對象:各企業負責人、主管、法務人員等 議  程: 時間 講題 講師/與談人員 13:10-13:40 報到 13:40-13:50 開場致詞 經濟部智慧財產局廖承威局長 台灣營業秘密保護促進協會李紹康理事 13:50-14:40 【專家主題】從保護到創造價值營業秘密管理實務 台灣康寧顯示玻璃股份有限公司簡裕明資深智慧資產保護經理 14:40-15:30 【專家主題】營業秘密實務案例分享 臺中地檢署謝志遠主任檢察官 15:30-15:45 中場休息 15:45-16:15 【專家主題】常見營業秘密誤區,協助中小企業精準掌握管理 財團法人資訊工業策進會施品安副主任 16:15-16:45 【綜合座談(Q/A) 】 主持人:廖承威局長,經濟部智慧財產局 與談人: ● 李紹康副總,台灣康寧顯示玻璃股份有限公司/台灣營業秘密保護促進協會理事 ● 簡裕明資深智慧資產保護經理,台灣康寧顯示玻璃股份有限公司 ● 謝志遠主任檢察官,臺中地檢署 ● 施品安副主任,資策會科法所 16:45 活動結束 ● 本活動不提供演講者投影片紙本及電子檔,請見諒。

2026/10/21 開放報名 零售業安維計畫撰寫暨個資保護法遵宣導說明會

依據零售業個人資料檔案安全維護管理辦法(以下簡稱零售業安維辦法)規定,資本額達一千萬元、經營實體店面或實體店面兼營網際網路方式銷售商品且有招募會員或可取得交易對象個人資料的零售業者,應訂定個人資料檔案安全維護計畫(以下簡稱安維計畫),作為蒐集、處理及利用個人資料之管理規範。倘若業者不熟悉安維辦法相關規定及如何訂定安維計畫,導致於蒐集、處理及利用個人資料過程中或所採取之安全措施違反安維辦法;訂定安維計畫時遺漏應記載的事項,進而招致主管機關裁罰或發生個人資料侵害事故致影響消費者權益與公司商譽受損。 經濟部商業發展署為協助零售業者提升安維計畫品質及強化個資法遵循,委託財團法人資訊工業策進會於115年10月21日舉辦「零售業安維計畫撰寫暨個資保護法遵宣導說明會」,說明安維計畫法定要件與制定原則,並分享審查實務常見缺失案例,協助零售業者掌握審查標準,提升安維計畫品質。 建議凡有適用零售業安維辦法的公司,及受到該等業者委託蒐集、處理或利用個人資料的公司,由公司中負責個人資料保護事務、主要業務內容接觸大量個人資料,或法務、資訊、行銷等部門人員,參加本次宣導說明會,以強化公司之個資保護能力。 主辦單位:經濟部商業發展署 執行單位:財團法人資訊工業策進會 時  間:2026/10/21(三)13:30 - 16:30 議  程: 時間 講題 講師 13:30-14:00 來賓報到 14:00-15:00 零售業安維計畫撰寫實務與常見缺失 資策會 科技法律研究所【講師姓名】 15:00-15:10 休息時間 15:10-16:10 安維計畫資安措施實務分享(建議作法) 資策會 資安科技研究所【講師姓名】 16:10-16:30 交流討論 ● 本活動因場地容量有限,如報名人數超出限制,將以報名優先順序決定,不便之處,尚請見諒。 ● 本活動報名至115年10月14日18時止,若未能及時線上報名者可直接至現場報名參加(若尚有座位)。

2026/10/06 即將登場 【因颱風改至10/6】115年「企業營業秘密保護實務座談會」(南部場)

主辦單位:經濟部智慧財產局、經濟部產業園區管理局、台灣營業秘密保護促進協會 協辦單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/10/06(二)13:40 - 16:45 參加對象:各企業負責人、主管、法務人員等 議  程: 時間 講題 講師/與談人員 13:10-13:40 座談會報到 13:40-13:50 開場致詞 經濟部智慧財產局廖承威局長 經濟部產業園區管理局楊志清局長 台灣營業秘密保護促進協會楊慧鈴理事 13:50-14:40 【專家主題】從保護到創造價值營業秘密管理實務 日月光半導體製造股份有限公司楊慧鈴副總經理暨法務長 14:40-15:30 【專家主題】營業秘密實務案例分享 臺中地檢署謝志遠主任檢察官 15:30-15:45 中場休息 15:45-16:15 【專家主題】常見營業秘密誤區,協助中小企業精準掌握管理 財團法人資訊工業策進會施品安副主任 觀看簡報 16:15-16:45 【綜合座談(Q/A) 】 主持人:廖承威局長,經濟部智慧財產局 與談人: ● 楊慧鈴副總經理暨法務長,日月光半導體製造股份有限公司 ● 謝志遠主任檢察官,臺中地檢署 ● 施品安副主任,資策會科法所 16:45 活動結束 ● 本活動不提供演講者投影片紙本及電子檔,請見諒。 常見營業秘密誤區,協助中小企業精準掌握管理 ↑回議程表

2026/09/30 開放報名 115年數位產業租稅優惠宣導線上說明會第二場

數位投資是產業持續轉型與精準提升附加價值的催化劑,智慧機械設備、資通安全系統、人工智慧應用與節能減碳設備標的,以及各類高度創新研究發展計畫,都可以妥善運用《產業創新條例》資源,取得營利事業所得稅抵減。 為提升數位經濟相關產業業者規劃適用租稅優惠之掌握度,資策會科法所受數位產業署委託,將於115年9月30日舉辦「數位產業租稅優惠宣導線上說明會」,聚焦數位產業常見投資態樣,從企業營運角度提供盤點與規劃減稅投資之解析。 本次邀請資誠聯合會計師事務所,給你顧問級的實務案例與申辦經驗,讓租稅優惠變成可掌握運用之稅賦資源。 誠摯邀請資訊服務與軟體產業業者與會,共同攜手善用租稅優惠措施,提升你的投資效益。 主辦單位:數位發展部數位產業署 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/09/30(三)10:00 - 11:55 議  程: 時間 議程 主講人 10:00-10:15 線上報到 主持人 10:15-10:25 活動開場 10:25-10:35 單元一:如何選擇產創第10條與第10-1條 資策會科法所陳明法律研究員 10:35-10:55 單元二:人工智慧、資安、5G設備系統投資的申請案例解析 資誠聯合會計師事務所楊曜準經理徐可瑜協理(共同講授) 10:55-11:15 單元三:軟體出版、資安系統與資訊服務研發投抵申請案例解析 11:15-11:25 意見交流與申辦資訊 資誠聯合會計師事務所楊曜準經理徐可瑜協理(共同講授) 11:25-11:55 QA問答與實務分享 資誠聯合會計師事務所楊曜準經理徐可瑜協理 資策會科法所陳明法律研究員(共同分享)

2026/09/23 生醫產業跨境合作法遵實務系列工作坊(二)國際仲裁趨勢與運用實務

在全球生技醫藥產業快速邁向跨國分工與合作之趨勢下,藥品研發高度仰賴跨國授權、共同開發及 CDMO 等合作模式。然而,跨境合作高度涉及智財權歸屬、臨床資料提供義務與使用範疇等複雜法律議題,且多指定以國際仲裁作為爭端解決機制。若對權利義務解讀產生落差或不熟悉國際仲裁程序,往往會引發高額賠償風險與產品上市延宕。 為協助國內企業掌握前瞻爭端解決策略,由經濟部產業技術司指導、財團法人資訊工業策進會科技法律研究所規劃本系列工作坊,場次二聚焦國際仲裁最新發展與生醫跨境爭端案例解析,重磅邀請深具跨國爭端實戰經驗的專家陣容:藥華醫藥股份有限公司陳杏怡法務長、常在國際法律事務所莊月清資深顧問,以及恆業法律事務所曾怡靜資深仲裁人、林繼恆主持律師、林上倫律師共同與談,引領與會者剖析指標案例,協助企業精密布局跨國紛爭防禦網絡。 指導單位:經濟部產業技術司 主辦單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/09/23(三)14:00 - 16:30(13:30開始報到) 議  程: 時間 主題 講者 13:30~14:00 報到 14:00~14:10 主辦單位、貴賓致詞及大合照 資策會科技法律研究所 長官 14:10~14:40 國際仲裁實務與最新趨勢 林美鳳 高級法律研究員資策會科技法律研究所 觀看簡報 14:40~15:10 實務仲裁案例解析—以藥華ICC仲裁案為中心 林上倫 律師恆業法律事務所 15:10~15:30 中場休息及交流時間(敬備茶點) 15:30~16:30 綜合討論:從藥華ICC仲裁案談仲裁實務運用策略 主持人林美鳳 高級法律研究員 與談人 陳杏怡 法務長 藥華醫藥股份有限公司 莊月清 美國律師/資深顧問 常在國際法律事務所 曾怡靜 資深仲裁人/澳洲訴訟律師 恆業法律事務所 林繼恆 主持律師/博士 恆業法律事務所 林上倫 律師 恆業法律事務所 16:30~ 交流與賦歸 ● 本系列工作坊場次一「跨境合作與風險管理實務」,將深入解析跨境合作契約關鍵條款設計、履約風險管理及紛爭解決策略,歡迎踴躍報名參加。 ● 更多系列活動動態,敬請持續鎖定資策會科法所官方網站。 【貴賓介紹】 國際仲裁實務與最新趨勢 ↑回議程表

2026/09/23 生醫產業跨境合作法遵實務系列工作坊(一)跨境合作與風險管理實務

在全球生技醫藥產業快速邁向跨國分工與合作的趨勢下,藥品研發已從單一企業研發轉型為跨國授權、共同開發及 CDMO 等高度連結的產業生態體系。然而,跨境合作帶來龐大商機的同時,也伴隨著智財權歸屬、臨床資料使用範疇、履約落差等複雜法律爭端。若契約未臻周延或缺乏跨國爭議處理經驗,極易導致產品上市延宕甚至面臨巨額賠償。 為協助國內生醫企業建立完善的風險防線,由經濟部產業技術司指導、財團法人資訊工業策進會科技法律研究所規劃本系列工作坊,場次一特別重磅邀請恆業法律事務所資深顧問 曾怡靜 資深仲裁人/澳洲訴訟律師 擔任主講嘉賓,憑藉其深厚的國際爭端解決與跨境實務經驗,將帶領與會者深入解析生醫跨國合作的契約架構與攻防策略。 指導單位:經濟部產業技術司 主辦單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/09/23(三)09:30 - 12:00(09:00開始報到) 議  程: 時間 主題 講者 09:00~09:30 報到 09:30~09:40 主辦單位、貴賓致詞及大合照 資策會科技法律研究所 長官 09:40~10:40 跨境合作契約風險管理與關鍵條款設計 曾怡靜 資深仲裁人、澳洲訴訟律師/恆業法律事務所 10:40~11:00 中場休息及交流時間(敬備茶點) 11:00~12:00 跨境合作契約履行之風險管理與紛爭解決策略 曾怡靜 資深仲裁人、澳洲訴訟律師/恆業法律事務所 12:00~ 交流與賦歸 ● 本系列工作坊場次二「國際仲裁趨勢與運用實務」,將深入解析國際仲裁最新趨勢與實務案例,歡迎踴躍報名參加。 ● 更多系列活動動態,敬請持續鎖定資策會科法所官方網站。 【貴賓介紹】

2026/09/14 歐盟執委會制定《高風險AI系統分類指引》草案,提供適用說明與案例清單協助風險判定

歐盟執委會制定《高風險AI系統分類指引》草案,提供適用說明與案例清單協助風險判定 資訊工業策進會科技法律研究所 2026年09月10日 今(2026)年5月19日,歐盟執行委員會(European Commission,下稱歐盟執委會)發佈《高風險AI系統分類指引》草案(Draft Guidelines on the classification on high-risk AI,下稱指引草案),分別針對「產品嵌入型高風險AI」(Annex I)、「獨立型高風險AI」(Annex III)提供更詳細的條款說明與應用案例,以協助供應商、部署者和利害關係人可以清楚地判斷其使用之AI系統是否為高風險範疇。 壹、事件摘要 《歐盟人工智慧法》(EU AI Act,下稱AIA)於2024年6月13日制定通過,並於2024年8月1日正式生效。其中,AIA第6條主要規範高風險AI系統之分類規則,例如「產品嵌入型高風險AI」、「獨立型高風險AI」與高風險應用豁免條款,並於第6條第5款要求歐盟執委會諮詢歐盟人工智慧委員會(European Artificial Intelligence Board)意見後,依AIA第96條規定制定指引,並提供一份包含屬於高風險與不屬於高風險之AI系統使用情境的完整應用案例清單。 因此,歐洲執委會基於上述的法律義務而制定指引草案,原定於2026年6月23日前邀請各方利害關係人完成公眾諮詢意見,包括AI系統的供應商與開發者、企業、公共機構,以及學術界、研究機構與一般公民等[1]。然而,歐洲執委會收到來自多個產業協會及其他利害關係人的請求,希望將期限進一步延長4週。歐洲執委會為了讓利害關係人有更充分的時間提交意見,決定將截止日期延長至2026年7月23日[2]。同時,歐洲議會(European Parliament)於6月16日通過「第七號數位綜合法案」(Omnibus VII)下對AIA的修正案,調整AIA設定的合規時程,包括延後高風險AI系統的義務期限,將「獨立型高風險AI」延至2027年12月2日適用,而「產品嵌入型高風險AI」則延至2028年8月2日[3]。於是,歐洲執委會為配合法遵義務的時程規劃,並針對蒐集的公眾諮詢意見,就指引草案做最後的檢討修正,預計於2026年底前公布正式版的《高風險AI系統分類指引》[4]。 貳、重點說明 指引草案主要有三份文件,包括一般原則主文件、「產品嵌入型高風險AI」文件(下稱Annex I文件)與「獨立型高風險AI」文件(下稱Annex III文件),以下就高風險AI分類之一般性原則、Annex I文件和Annex III對高風險AI的系統判定、實例說明和豁免條款進行介紹。 一、高風險AI分類之一般原則 (一)「AI系統」之法律定義 指引草案指出評估AI系統是否屬於高風險的前提,是該系統必須先該當AIA第3條第1款對「人工智慧系統」的法律定義,即該系統必須是:「基於機器的系統,其設計旨在以不同程度的自主性運行,且在部署後可能表現出適應性;為了明確或隱含的目標,該系統從其接收到的輸入指令中進行推論動作,以產生預測、內容、建議或決策等輸出內容,進而影響物理或虛擬環境」。因此,若僅為一般無適應性或推論特質之傳統軟體或自動化決策系統,則不屬於AIA的管制範疇[5]。 (二)「預期用途」(intended purpose)的定義 依據AIA第3條第12項,「預期用途」係指提供商在使用說明、行銷文宣及技術文件中所提出之使用情境與條件,確保「言行一致」的一貫性審查原則。針對通用型AI(General Purpose Artificial Intelligence, GPAI),指引草案確立了「擴張推定原則」,若AI供應商未在所有公開資料中「一致、具體且連貫地」限制或排除高風險用途,在該用途具備技術可行性與合理可預見的前提下,系統將被直接推定涵蓋高風險用途而定性為高風險AI[6]。不僅如此,指引草案強調「實質重於形式」原則,供應商僅於商品或服務條款中進行形式宣告排除高風險,在法律上不足以規避合規義務,只要產品定位或功能演示實質上仍明示或暗示高風險用途,監管機構將直接判定其為高風險系統並進行監督[7]。 二、Annex I文件:產品嵌入型高風險AI之判斷基準 (一)「安全組件」(safety component)之判定邏輯 依據AIA第3條第14款,「安全組件」採獨立自主之法律定義,作為「產品嵌入型高風險AI」的判斷要件之一,即「產品或AI系統之組件,其履行安全功能,或其失效或故障會危及人身健康安全或財產」。指引草案闡釋了兩大判定路徑,一為「意圖導向」,依主觀判定其功能是否為「預防或減輕」健康、安全或財產之風險;二為「後果導向」,採客觀風險判定,只要該AI系統在客觀上會實質增加危害、危及自然人生命、健康或財產,仍會定性為安全組件[8]。 (二)「第三方符合性評估」(third-party conformity assessment)的轄管產品 另一個要件為「第三方符合性評估」的轄管產品,若產業或產品法規有針對特定產品的安全性要求履行「第三方符合性評估」的送檢程序時,原則上該產品在AIA的架構下會被視為高風險AI系統。指引草案指出,有些產品法規(如玩具、機械)基於程序的便利性,允許廠商可以「自主宣告」符合歐盟的規格標準,而免除「第三方符合性評估」的義務,但不代表該產品沒有安全性的監管要求。換言之,指引草案闡釋有需要「第三方符合性評估」(包括以自主宣告代替)的AI產品並同時為安全組件時,即被納入「產品嵌入型高風險AI」的範疇[9]。 三、Annex III文件:獨立型高風險AI之判定基準 (一)八大敏感領域之AI應用 依據AIA第6條第2款規定,獨立運作之AI系統,其高風險判定完全取決於供應商所宣告之「預期用途」是否落入Annex III所列之八大敏感領域,包含生物識別、關鍵基礎設施、教育、就業、服務提供、執法、移民與邊境管理、司法與民主程序等[10]。 (二)評估對象僅限於「自然人」 指引草案澄清,AI系統是否為高風險除取決於其預期用途之敏感領域外,亦必須僅限評估「自然人」,如僅為法人或公司,因不涉及個人權利,原則上不會被判定為高風險,但其系統判定涉及之實質利害關係人為自然人時,仍屬於評估「自然人」之範疇。比如,產品保險的AI應用相較於人壽或健康保險的AI應用不涉及自然人評估,原則上不會判定高風險。此外,指引草案補充供應商不能僅透過「在系統部署時加入人類審查/監督要求」,就主張該系統可以被降低為非高風險[11]。 (三)複雜系統與代理式AI(Agentic AI)之整體性評估 為防範供應商透過系統設計或分拆架構規避監管,指引草案強調,若數個AI 模組共同構成一複雜架構(或代理式AI setup),且其合併輸出實質影響了最終決策,涉及敏感領域與自然人權益,則整體系統必須被視為單一高風險AI應用進行評估[12]。 (四)「豁免機制」之除外條款 指引草案說明,依AIA第6條第3項規定,就程序性任務(不對資料進行價值判斷)、改善既有成果(不影響已做成之決策)、偵測決策偏差(檢視已做成之決策)或準備性任務(提供背景輔助資料)等,因不具實質影響力,供應商或部署者得豁免適用高風險AI規定,但針對「剖繪/貌相」(profiling)技術,採取絕對高風險AI認定,由於涉及自然人之個人特徵(如工作表現、經濟狀況、健康、個人偏好、行為模式等)與自動化評估、分析或預測,而例外不適用豁免條款[13]。另外,指引草案以體育賽事或演唱會的「群體地理分析」或「人流密度監測」AI應用為例,如僅就非個人資料或特定區域的人群密度進行分析,則不屬於針對個人特徵之剖繪技術,也就非高風險應用,以此說明「非特定的群體統計」和「針對性的個人特徵分析」之技術差異[14]。 參、事件評析 歐盟執委會公布的指引草案,其三份文件加起來長達165頁左右,僅就AIA第6條的高風險AI相關規定提出詳細的法規解釋與案例清單,協助AI系統的供應者和部署者了解高風險AI應用的定義和適用範圍。整體而言,因歐盟採取以風險分類的治理規範架構,於AIA明定高風險AI的規範要件,並一體適用歐盟會員國,其工程浩大需要長期的準備與作業時間才能完成,但其內容就高風險的定義、案例與適用說明對於臺灣的風險治理均具有一定的參考性。 無獨有偶,行政院於今年7月函頒《人工智慧風險分類框架》,就高風險AI應用的判定雖未採取Annex III之敏感領域進行判斷,而係參考《人工智慧基本法》第17條之立法理由與第5條第1項規定,檢視AI應用是否會對國家安全、基本權利、生命安全、財產保障、社會秩序或生態環境造成嚴重危害為判準。但究其實質,兩者的規範結構並不存在衝突,依《人工智慧基本法》第16條第2項規定,各目的事業主管機關基於人工智慧應用風險管理之需要,得對轄管產業制定管理規範。因而,目的事業主管機關在盤點轄管產業的高風險AI應用情境時,本就可依產業領域的專業特性和需求參考國際經驗或相關規範協助其風險判定,故參酌歐盟執委會發佈之指引草案如對目的事業主管機關有所幫助,亦無不可。 總的來說,歐盟執委會的指引草案可視為一份實務操作清單,我國對於產業的AI應用在判定高風險有困難或疑義時,不妨可以參考以獲取更充分的資訊進行相關判斷。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] European Commission, Draft Commission guidelines on the classification of high-risk AI systems, https://digital-strategy.ec.europa.eu/en/library/draft-commission-guidelines-classification-high-risk-ai-systems(last visited August 27, 2026). [2] European Commission, Targeted consultation on the draft guidelines for the classification of high-risk artificial intelligence systems, https://digital-strategy.ec.europa.eu/en/consultations/targeted-consultation-draft-guidelines-classification-high-risk-artificial-intelligence-systems(last visited August 27, 2026). [3] European Commission, Guidelines for providers and deployers of AI high-risk systems, https://digital-strategy.ec.europa.eu/en/policies/guidelines-ai-high-risk-systems(last visited August 27, 2026). [4] 同前註2。 [5] European Commission, Draft Guidelines on the classification of high-risk AI: General principles, 2026, p2-3. [6] id. [7] id. [8] European Commission, Draft Guidelines on the classification of high risk AI systems: Annex I of AI Act, 2026, p5. [9] id. at 9-11. [10] European Commission, Draft Guidelines on the classification of high risk AI systems: Annex III of AI Act, 2026, p4. [11] id. at 5-6. [12] id. [13] id. at 8-13. [14] id. at 104.

2026/09/11 新加坡發佈《代理金融運行時安全防護框架》產業白皮書,協助金融AI代理之風險治理

新加坡發佈《代理金融運行時安全防護框架》產業白皮書,協助金融AI代理之風險治理 資訊工業策進會科技法律研究所 2026年08月18日 今(2026)年7月3日,新加坡金融管理局(Monetary Authority of Singapore, 簡稱MAS)聯合多家國際金融機構與金融科技公司共同發布《代理金融運行時安全防護框架》(Safeguards for Agentic Finance at Runtime,簡稱SAFR)產業白皮書[1],針對金融領域AI代理(AI agents)提出前瞻性的治理框架。 壹、事件摘要 MAS於2025年11月發佈BuildFin.ai計畫,其目的是要讓金融機構、科技業者與研究機構一起解決金融業導入AI時的共同問題。簡單來說,BuildFin.ai計畫提供了金融科技業者一個應用共創平台,由業者提出問題,再讓產、官、研各界共同思索對策以促進金融業的AI應用,並同時強化其風險治理[2]。另外,隨著AI代理的新興技術發展,新加坡資訊通信媒體發展局(Infocomm Media Development Authority, IMDA)亦已於今年5月20日發布《代理式人工智慧治理示範框架》(Model AI Governance Framework for Agentic AI)第1.5版,透過風險評估機制、人類問責制、技術管控流程、終端使用者注意義務等面向建構AI代理的治理機制[3]。 因而,MAS在前述新加坡的政策趨勢下,也同步意識到金融領域導入AI代理技術的發展,包括金融AI代理可以發起支付、提交交易訂單、核准信用申請、申報監管報告,以及結算保險理賠等自主執行能力,其風險特性與傳統AI不同,因此有及早規劃因應的必要性。於是,MAS透過BuildFin.ai計畫與螞蟻國際、Circle、匯豐銀行、摩根大通、宏利、萬事達卡、華僑銀行和Visa等八大金融業界開會討論,決定共同撰寫SAFR產業白皮書,提供一套可操作性的治理框架,協助金融業者可以應用此方法以有效提升金融業導入AI代理的風險治理。 貳、重點說明 以下就SAFR分為兩部分進行簡要說明,第一部分為金融AI代理的系統風險,第二部分則為金融AI代理的治理架構: 一、金融AI代理的系統風險 (一)執行前保障(pre-execution assurance)的機制欠缺 傳統AI的風險治理主要管控在「部署前」與「使用後」,前者主要透過模型風險管理(model risk management)的方式,於部署前對AI系統進行驗證;後者則以審計(audit)方法去檢視事後發生的情況進行追蹤。然而,這兩種常規風險管理機制,都無法及時在AI代理決策執行前的當下就問題發生進行識別與處理,因此凸顯出對執行前保障的機制欠缺[4]。 (二)人機治理介面流於形式 現行人類審核機制目地主要應付於權宜之計,比如,一則通知、一封電子郵件警示,並未有具體的制度化與管理流程。換言之,沒有處理期限、缺乏標準的決策格式,也沒有審計記錄,SAFR批評這是流於形式、缺乏實質內容的人工監督[5]。 (三)碎片化的系統格式 新加坡的金融業者都各自於AI部署系統建立自身專屬的防護網(guardrails),其結果導致各系統間無法互相操作(non-interoperable),且無法在整個機構內部以一致的格式進行審計。因此,其風險並無法有效整合識別,不僅耗費成本過多,也無法讓金融業者能攜手合作處理[6]。 二、金融AI代理的治理架構 SAFR針對前述三大問題提出了應對方案,透過結構化的升級協議和統一的治理模式以解決AI系統的安全治理與監管挑戰。換言之,SAFR為AI代理定義了資料結構、評估邏輯與升級協議,並提出「治理封裝」(governance envelop)的技術概念,作為AI代理執行動作前的數位申請書,將其執行動作的參數、推理軌跡與身分元資料統合打包,並依SAFR的四階段治理流程進行管理以確保AI代理執行的即時把關[7]。 (一)身分驗證(Agent identity) AI代理的每項行動會綁定至一個已被認可且註冊的AI代理身分帳號,在進行任何其他評估流程之前,檢核系統必須先對照該AI代理的註冊身分進行驗證,並於AI代理帳號的註冊庫中進行查詢比對。另外由於AI代理會執行不同動作,一個AI代理可在不同行為註冊複數個身分帳號,檢核系統就會比對與判定該AI代理帳號的行為與身分是否吻合一致,若身分驗證失敗,檢核系統會拒絕AI代理的執行動作,並記錄於審計日誌中[8]。 (二)控制安全機制(Controls Repository) 控制安全機制是系統用來驗證其規則的場域,由於金融AI代理經過身分驗證後,其執行行為是否符合內部組織政策、金融法規、產品規則與使用者的授權範圍等,需要進一步的控管與檢核。因此,該系統會就允許的行動類型、決策邏輯、行為條件、有效期限與責任歸屬進行編碼操作,來逐一檢視AI代理的行為是否符合控制安全機制的要求[9]。 (三)結果處置引擎(Disposition Engine) 在結果處置引擎階段會根據控制安全機制的檢核結果給予裁示判斷,其判斷有四種結果,拒絕、升級、自動執行與觀察。拒絕為禁止其行動,升級則是要由人工審核,自動執行是通過並允許其行為,觀察則是認為有疑慮但損害不大者,可放行其行為但會被記錄在案供後續追蹤[10]。整體而言,透過不同層級的檢核標準以確認AI代理執行的範圍與權限。 (四)審計日誌(Audit Log) 最後審計日誌將會如實紀錄上面三階段的系統審核流程,並以「只能新增、無法修改」且「具備防篡改特徵(tamper-evident)」的形式,記錄了每一次的治理決策。每一筆記錄都包含了六個要素:提交時的治理封裝、作為行動檢查依據的授權令、結果處置引擎產生的結果、所套用的具體規則、得出該結果的依據,以及在每個階段所耗費的時間。透過此審計日誌具權威效力的記錄,可用於風險治理與生命週期的監督[11]。 參、事件評析 整體而言,SAFR藉由技術操作流程的治理框架來應對AI代理的新興發展,並藉由治理封裝的技術概念來實行四階段的驗證流程,以確保AI代理的有效監督。另外,SAFR又提供務實的解決方案,由於AI代理的運作早已有業者開發或部屬,如要用SAFR的治理機制其技術成本高昂,故提供匝道模式(gateway pattern)建立整體的外掛防護機制,不需要針對每個AI代理系統使用原生內嵌(native instrumentation)方式[12]。亦即,採取「先求有、再求好」的務實策略,雖然沒辦法提供最精準、最深層的檢核流程,但至少匝道模式能提供最基礎的技術防護措施,確保AI代理的風險可以於一定程度內控制,然後再針對新開發的AI代理要求以原生內嵌模式進行系統改良。 回到臺灣,目前金融領域已有大規模的AI導入,未來亦可預見AI代理的應用,其風險治理則必須謹慎對待。目前,金融監督管理委員會(下稱金管會)已於2024年6月20日發布「金融業運用人工智慧(AI)指引」,作為金融機構導入、使用及管理AI的參考[13]。為了因應AI代理趨勢的發展,行政院於今年7月核定頒布的「人工智慧風險分類框架」已針對AI代理的使用納入風險識別的子項目之一[14],並且金管會正研議將前沿AI(Frontier AI)[15]與AI代理[16]的應用作為金融風險治理的一環。 因此,新加坡與業界合作撰寫的產業白皮書對金管會而言是很好的借鏡經驗,透過業界第一手的實務觀察,再與政府和研究機構攜手合作,思考相對應的治理對策,並提出具操作性與前瞻性的技術防護措施,強化AI代理的風險治理。同時,SAFR的具體指導方針讓金融業者可以採用與施行,以降低AI代理的系統性風險,甚至金融專業領域自主形成的產業治理框架,對其他目的事業具有一定程度的示範效果。總的來說,新加坡AI代理的治理模式對於金融領域具有參考價值的重要性。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] Monetary Authority of Singapore, Safeguards for Agentic Finance at Runtime (SAFR), https://www.mas.gov.sg/publications/monographs-or-information-paper/2026/safeguards-for-agentic-finance-at-runtime (last visited August 18, 2026). [2] Monetary Authority of Singapore, MAS’ Financial AI Builder Programme - Buildfin.ai, https://www.mas.gov.sg/schemes-and-initiatives/buildfinai(last visited August 18, 2026). [3] 陳益智,新加坡代理AI治理示範框架對我國人工智慧基本法落地的啟示,https://stli.iii.org.tw/article-detail.aspx?no=64&tp=1&d=9511(最後瀏覽日:2026年9月9日)。 [4] Monetary Authority of Singapore, Safeguards for Agentic Finance at Runtime (SAFR) Version 1.0, p. 6. [5] id [6] id [7] id. at 7. [8] id. at 10. [9] id. at 10-11. [10] id. at 11-12. [11] id. at 12-13. [12] id. at 16. [13] 金融監督管理委員會,金管會發布「金融業運用人工智慧(AI)指引」,https://www.fsc.gov.tw/ch/home.jsp?id=96&parentpath=0,2&mcustomize=news_view.jsp&dataserno=202406200001&dtable=News(最後瀏覽日:2026年9月9日)。。 [14] 參考(B6)AI自主代理之授權外行為:AI Agent系統具備自主規劃、呼叫外部工具與持續執行複雜任務之能力,可能因目標設定不完整或環境變化,導致行為逐漸偏離原始指令,乃至自主取得超出授權範圍之系統存取權限。多代理人協作系統更可能因代理人間相互觸發,產生開發者與使用者均未預期的連鎖反應,使人類難以及時介入糾正。 [15] 金融監督管理委員會,金管會提醒金融業強化前沿AI模型攻擊風險整備,https://www.fsc.gov.tw/ch/home.jsp?id=96&parentpath=0,2&mcustomize=news_view.jsp&dataserno=202607140002&dtable=News(最後瀏覽日:2026年9月9日)。 [16] 經濟日報,金管會推動金融科技 規劃三大監理方向 建立「AI管 AI」新架構,https://money.udn.com/money/story/5613/9486677(最後瀏覽日:2026年9月9日)。

2026/09/11 日本發布生成式AI智財保護及透明性守則

日本發布生成式AI智財保護及透明性守則 資訊工業策進會科技法律研究所 2026年09月09日 近年隨各國生成式AI服務普及,技術訓練資料來源與智慧財產權保護問題益受權利人關注,如何在確保AI技術發展下,兼顧既有權利的保護,已成為AI治理的主要課題之一。日本此次針對生成式AI訓練資料之透明化,提出業者自主揭露、建立查詢機制、賦予訴訟中權利人與一般使用者請求揭露依據的實務操作具體規範,以完備透明揭露機制,確保權利人及使用者皆能於安全、安心之環境下利用生成式AI。 壹、事件摘要 日本知的財産戰略本部依日本《人工智慧相關技術之研究開發及活用推進法》(令和7年法律第53號)之意旨,運用「遵循或解釋」之運作方式,於2026年8月25日公布《生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード》[1](生成式AI適切利活用等相關知的財產保護及透明性守則,下稱本守則)。本守則為自願性質,要求生成式AI開發者及提供者就模型使用、學習資料及當責性等事項進行透明化揭露,並就智慧財產權保護措施揭示所採措施;並賦予權利人與一般生成式AI生成物使用人得於符合一定要件下,向生成式AI事業者請求揭露特定比對資訊之權利。內閣府另行公布「概要開示対象事項 具体例」供各揭露事項之記載程度的具體參照[2]。 貳、重點說明 一、適用對象包括開發者、提供者、權利人、使用人等利害關係人 本守則適用對象包括「生成式AI開發者」及「生成式AI提供者」(以下合稱生成式AI「事業者」)。但適用範圍並不包括非對公眾提供生成式AI之對象,例如:僅承接開發過程一部分工作、將成果交付予開發者之受託人;僅從事研究而未對公眾提供者;僅利用單一法人或個人資料特化建構、且僅供該資料提供者使用之系統;僅供特定企業集團或團體內部使用之專用系統。於日本境內未設本店或主要事務所之國外事業者,如向日本提供其服務,仍應適用本守則。 二、採「遵循或解釋」官方公開揭示的運作機制 事業者應於公司網站公開受採用表明、公開各原則之實施事項(即「遵循」),事業者就個別情況認為不適當之原則,得說明不實施理由後不予實施(即「解釋」),但說明應力求使使用者及權利人獲得充分理解。就「解釋」之認定基準,本守則規定僅陳述尚未建立實施體制,不足以構成「解釋」,應依事業規模等因素說明體制建置完成之時期;已提出必要依據,證明依本原則揭露於技術上不可行者,可視為已完成「解釋」。 為使受採用狀況可視化(公開揭示),上開事項應依內閣府所定格式提出申報,原則上每年至少檢視、更新一次。內閣府將製作「遵循或解釋」相關參考格式,並公開已申報事業者清單及其公司網站連結,惟不就申報內容進行審查,對於第三人之查詢等亦不予回覆。 三、透明性確保措施 本守則要求事業者應揭露之透明性事項分為模型使用、學習資料、當責三大類,應揭露的項目包括: (一) 使用模型相關事項:名稱(識別碼、版本等)、含公開日期在內之沿革(過去版本或修正紀錄)、架構與設計規格(含第三人授權狀況、使用所需之硬體軟體及授權)、使用規範(預設用途,及限制、禁止用途之明確化),以及模型訓練過程之內容(訓練方法等)。 (二) 學習資料相關事項:訓練及驗證等所用資料之種類(含RAG使用之資料)、網路爬取或自第三人取得之非公開資料集相關事項、公開資料集相關事項、以其他方式蒐集之資料相關事項、合成資料之使用有無及目的,以及爬蟲程式之目的、資料蒐集期間、名稱與識別碼,是否使用第三人爬蟲程式及其名稱、識別碼。 (三) 當責相關事項:開發、提供、使用過程中決策之可追蹤、回溯狀態,可追溯性之提升、負責人之明示、相關人員責任之分配、對利害關係人之具體因應,以及文書化。 四、智慧財產權保護措施之揭露 本守則要求事業者採取下列智慧財產權保護措施: (一) 建立智慧財產保護制度:訂定智慧財產權保護原則、明確化責任體制,每年至少檢視一次並對外公開要旨;對訓練所得之紀錄保存一定期間 (二) 合法進行訓練資料取得:資料活用(含開發、學習)不侵害他人智慧財產權;採用遵循付費牆等存取限制及robots.txt等機器可讀指示之爬蟲程式,並就各使用者代理逐一公開上開措施,且於變更時通知 (三) 盡可能採取侵權防免措施:包括致力於避免對盜版網站進行爬取;採取防止生成侵害智慧財產權之生成物之技術性措施;採取電子浮水印、C2PA等可證明內容出處及沿革之技術性措施;對使用者周知不應利用有侵權疑慮之生成物 (四) 整備權利人適時適當救濟之窗口:明確化申訴要件,並保存因應紀錄。 五、使用者、權利人及其受委任律師或代理人均可依一定程序請求揭露 賦予使用者、權利人(及其受委任律師或代理人)兩類主體得向生成式AI事業者請求揭露特定資訊之權利,以供使用者確認其所用AI是否使用特定著作為訓練資料,或權利人確認相同或近似的著作被事業者納入AI成為訓練資料。二者程序架構相同,均得請求揭露訓練驗證資料(指透過網路爬取或自第三人取得之非公開資料集、公開資料集、含合成資料在內之資料集,或以其他方式蒐集之資料,惟不以此為限),但因訴訟、聲請調解、聲請訴訟外紛爭解決程序(ADR)或其他法律程序而有必要之權利人,及其受委任律師或代理人,可請求查證的是自行查詢之URL[3];一般使用者則可以請求查證的係是否含有與其所生成之生成物相同或近似內容[4]。相關請求須具備三項要件: (一) 足認具備請求資格之理由,即權利人及其受委任律師或代理人須說明具備訴訟等程序資格之事由,而一般使用者則須提出生成物及所用提示詞; (二) 明示利用目的並承諾不作目的外使用,權利人及其受委任律師或代理人並須進一步承諾不將回覆轉作嗣後提起訴訟、調解或ADR之用; (三) 說明請求揭露理由與參照(可供查證的)資訊。 依請求人身分於適用程序上略有區別,並均以「生成式AI事業者容易存取及確認者為限」為限。 參、事件評析 我國《人工智慧基本法》第4條第5款規定,政府推動人工智慧研發應用應遵循「透明與可解釋」原則,人工智慧產出應做適當資訊揭露或標記;第5條第2項規定,經中央目的事業主管機關會商數位發展部認定為高風險應用者,應明確標示注意事項或警語;第16條第2項則規定,各目的事業主管機關應協助相關產業自行訂定產業指引及行為規範。日本此次公布的守則所建構之透明化與揭露請求機制,本文認為具有下列可參考之處: 一、機關不須立於審查、承責之角色,但有法律效力時須以第三方驗證機制配套 本守則明示透明化效果繫於業者自主誠信履行,明文規定日本內閣府對業者申報內容不進行審查,且對第三人查詢亦不予回覆,此一設計使主管機關毋須承擔審查責任,僅提供申報格式與公開清單之行政協助角色,殊值承受責任壓力的行政機關參考。但若將來將類似遵循或解釋機制提升為具法律效力之規範,應同時建立第三方驗證機制,例如由主管機關或指定機構就業者申報內容進行抽查或複核,藉公眾審查與問責機制,對業者形成遵循與誠信申報之壓力,避免僅以業者單方陳述作為唯一依據。 二、軟法指引須深化至具體記載程度,始能發揮引導效果 本守則另有由內閣府公布「概要開示対象事項 具体例」,就各事項應揭露之記載程度提供具體範例,顯示軟法之引導效果,繫於指引深化之程度,僅列原則性事項而未進一步定明記載程度或格式範例者,業者實務操作易生歧異,透明化效果亦難以彰顯。我國《人工智慧基本法》第4條第5款及第16條第2項就透明化及產業行為規範,除應有相關指引外亦宜向下展開實作之基準或格式範例,以利軟法引導機制發揮實效。 三、軟法之表態不限於正面列舉,亦應及於未能遵循之說明義務 本守則就「解釋」特別指出,僅陳述尚未建立實施體制,不構成解釋,須進一步依事業規模等因素說明體制建置完成之時期,或提出必要依據證明依本原則揭露於技術上不可行者,始視為已完成解釋。此一設計顯示,透明化義務之履行不僅止於正面陳報遵循程度,亦及於未能遵循時具體說明理由及依據之義務。類此規範模式可運用於著作合理使用之指引,透過反向說明那些無法被認同屬合理使用的情況,間接明確可主張合理使用的應備條件,降低不確定的模糊空間。 四、達成透明化目的應併用揭露與標記 我國《人工智慧基本法》第4條第5款規定人工智慧產出「應做適當資訊揭露或標記」,然於日本此守則中可見諸透明性揭露事項與智慧財產權保護措施中電子浮水印、C2PA等技術性措施併陳,顯示揭露與標記於功能上有別。揭露解決使查閱者得知資訊內容之問題,標記則解決生成物本身出處可辨識、可追溯之問題,二者併存運用可兼顧事前資訊公開與事後來源查核。我國後續訂定操作規範時,宜避免將兩者理解為得擇一履行之選項。 五、智慧財產權保護措施屬事業者應建立之基本管理制度 本守則所列智慧財產權保護措施九項事項,包括保護原則之訂定與責任體制之明確化、遵循付費牆及機器可讀指示之爬蟲政策、訓練紀錄之保存、技術性防護措施之採行,以及權利人救濟窗口之整備等,其性質應定位為生成式AI事業者於資料蒐集、模型訓練及生成物提供各階段應建立之基本管理制度,我國將來訂定之產業AI應用指引,可參採納入事業者內部治理應具備之基礎架構,而非僅為對外揭露之事項。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]知的財産戦略本部,〈生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード〉,2026年8月25日,https://www.cas.go.jp/jp/seisakukaigi/titeki2/ai_kentoukai/kaisai/pdf/ai_principle_code.pdf(最後瀏覽日:2026年9月8日)。 [2]内閣府知的財産戦略推進事務局,〈概要開示対象事項 具体例〉,2026年8月25日,https://www.cas.go.jp/jp/seisakukaigi/titeki2/ai_kentoukai/kaisai/pdf/ai_principle_code_gutairei.pdf(最後瀏覽日:2026年9月8日)。 [3] 例如自行創作作品並刊載於網站A之人,如發現與該作品相同或近似之生成式AI生成物,得向生成式AI事業者出示該網站A作品刊載頁面之URL,就該網域是否列入爬蟲程式之爬取對象、是否列入自第三人取得之訓練資料來源等事項請求揭露。 [4] 例如AI使用者發現其用生成式AI的生成物,有相同或近似之內容刊載於網站B,得向提供生成式AI服務A之生成式AI提供者出示該生成式AI生成物、生成該生成物時所使用之提示詞、該生成物之利用目的及網站B之URL,就該URL之網域部分是否列入生成式AI服務A所搭載生成式AI系統開發時訓練資料之爬取對象、是否列入自第三人取得之訓練資料來源等事項。

2026/09/11 中國大陸首例案例認定AI模型開發之提示詞及運作規則可受營業秘密保護

美國實務界律師於2026年8月24日撰文分享中國大陸市場監管總局認定AI模型開發過程所使用之專屬提示詞(prompt)範本、審查規則、標注規範等資料,被認為可構成營業秘密之首例案例。 據查,中國大陸市場監管總局於8月20日公布六起侵害營業秘密典型案例,其中案例三為中國大陸浙江省杭州市市場監管局查處孫某侵害人工智慧垂直領域專用模型營業秘密案。孫某任職於A企業期間,負責研發垂直領域AI審查模型並掌握核心機密資料;其在職期間另利用配偶身分設立並實際控制B公司,嗣後將A企業AI模型之專屬提示(prompt)範本、審查規則、標注規範等資料提供予B公司,用於開發同類AI模型。 經該案產業專家論證,上述資料組合形成之場景智能審查一體化方案,符合營業秘密法上之秘密性、經濟價值、合理保密措施(中國大陸稱:非公知性、商業價值及保密管控)等要件,因而被認定為AI垂直領域專用模型之新型集成式營業秘密。而孫某違反入職A公司時簽署之專項保密契約,故中國大陸杭州市市場監管局於2026年5月28日依《中華人民共和國反不正當競爭法》命令孫某停止洩密及未經授權使用行為,並裁罰人民幣35萬元;B公司相關營業秘密侵權行為則另案處理。 本案被認為是中國大陸首例AI垂直領域專用模型營業秘密案件,顯示AI模型開發所涉及之營業秘密保護客體已不限於傳統程式碼或技術文件。AI模型提示詞(prompt)、審查規則、標注規範及整合性技術方案等非標準化資訊,如符合營業秘密要件,亦可能受到保護。本案顯示對於企業而言,除防範員工將機密資訊輸入外部AI工具之風險外,亦應辨識AI模型開發過程形成之技術資訊,並評估納入機密分級、存取權限及人員保密等管理措施。對此,資策會科法所創智中心於2026年8月21日公告《人工智慧(AI)應用之TIPS管理指引》(草案),指出AI應用可能帶來智財風險。企業除應注意AI模型開發之風險外,使用AI輔助工作時,亦可參照指引,將AI智財風險納入既有智財管理機制,如機密分級、研發審查、教育訓練、文件管制及外部合作管理等,以強化AI應用情境下之智財風險管理。。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)

2026/09/10 國際唱片協會發布標準,規範AI作品於音樂排行榜中之資格

2026年7月,國際唱片協會(International Federation of the Phonographic Industry, IFPI)發布新聞稿,採納由各大唱片公司共同提出之生成式AI音樂進入官方榜單資格之全球標準。該標準明確劃分人類引導創作以及純AI生成或未授權AI工具作品,以此防範機器人之流量操作。 依據該標準,音樂作品若欲進入音樂排行榜,必須同時符合以下條件: 1. 合法授權:所使用之生成式AI工具必須取得授權且合法,禁止使用未獲授權之侵權訓練模型。 2. 人類實質創作:音樂必須是人類創作為主,得有AI輔助但不得為純AI生成之作品。 3. 無操縱疑慮:作品流量須為真實,且榜單資料應無人為或機器操縱。 此外,作品亦須遵守著作權及肖像權相關法規,符合AI服務條款,並配合串流平台之AI標示,使消費者能明確了解作品是否為純AI生成或經AI輔助之作品。 IFPI首先將此標準套用於其在中南美洲、中東、非洲及東南亞直接管理之官方音樂榜單,並同時與全球之國家級音樂/唱片協會合作,將該標準擴展至20多個官方榜單系統。此標準反應音樂產業界對音樂著作權保護及資料真實性之重視,並於全球範圍內劃定明確界線。 目前,IFPI之規範已逐步落實於部分官方音樂榜單實務中,如澳洲唱片業協會(Australian Recording Industry Association)即已跟進,要求所提交之音樂若有使用AI須標示使用比例,並禁止純AI製作音樂作品進入其榜單。韓國音樂著作權協會(Korea Music Copyright Association, KOMCA)亦於8月初提出禁止純AI生成音樂申請著作權登記,並曾一度頒布人類實質參與之AI輔助音樂登記,隨後因國會及主管機關認為該措施仍缺乏社會共識且牽涉著作權法效力故提出修正建議,KOMCA即於8月下旬決議撤銷該新措施,暫緩相關受理。

2026/09/10 歐盟執委會與OECD共同倡議提出中小學教育AI素養框架

歐盟執委會與經濟合作發展組織(OECD)共同合作倡議,發佈《為AI時代賦能學習者:小學與中學的AI素養框架》(Empowering Learners for the Age of AI: An AI Literacy Framework for Primary and Secondary Education),旨加強全球教育體系內之AI素養。 該框架將AI素養定義為於AI時代必備之技術知識、技能以及態度。使學習者能夠理解AI系統之運作方式、能批判性地評估其輸出,並以符合倫理及創意之方式使用AI。AI素養分為與AI互動(Engage with AI)、與AI共同創造(Create with AI)、管理AI(Manage AI)以及塑造AI(Shape AI)四大領域。從被動使用AI到主動創造,四個領域間相輔相成,使學生有能力為自己與他人對AI之使用及創造做出正確判斷。而AI素養之建構則包含三大核心能力: 1. 知識(Knowledge):指理解AI系統之基本概念,包含對系統技術本身之理解、AI反映人類選擇及角度、AI之能力限制以及其社會角色。 2. 技能(Skills):指應用AI之基本能力,引導學習者與AI進行負責且有創意之互動。相關技能包含批判性思考、合作、創意、問題解決、計算、溝通、自我及社交認知。 3. 態度(Attitudes):指學習者不論於熟悉或新興情境使用AI時,皆須採取之心態。包含反思、負責任、好奇、創新、適應力以及同理心。 此外,框架強調AI素養之養成並非單靠教師或教育工作者,需要完整教育系統之共同參與,除教師外,課程設計師及教師培訓提供者、學校及教育系統領導者、教育政策制定者以及家長或監護人皆為學生培養AI素養不可或缺之角色。 整體而言,該框架將AI素養透過循序漸進之四大領域以及三大核心,強調全體教育體系之共同合作,培育具備自主判斷能力及AI素養之學習者。

2026年06月出刊 第38卷第02期

2026年03月出刊 第38卷第01期

2025年12月出刊 第37卷第04期

親愛的讀者 隨著AI技術快速發展,全球各國積極調整相關政策,以因應技術所帶來的機會與挑戰。在AI治理方面,美國德州通過《負責任的人工智慧治理法》,白宮亦發布《AI行動計畫》,展現美國促進創新、提升公共信任的政策方向;歐盟近期則公布《禁止AI行為指引》,並提出《對外投資建議》,顯示其對高風險AI應用與關鍵技術保護的重視。 除AI政策外,本期亦收錄多篇與產業發展密切相關的觀察,包括新加坡A*STAR透過產研合作強化企業研發能量,以及探討我國6G頻率釋出政策展望。同時也以日本新技術實證制度為例,探討醫療監理沙盒之可能設計方向,盼為台灣推動醫療創新帶來新的思考。 期盼本期內容能陪伴您在科技與法制快速變動的時代,獲得新的觀察與啟發。 編輯部

2025年09月出刊 第37卷第03期

親愛的讀者 行政院於114年8月28日通過《人工智慧基本法》草案,以「鼓勵創新、兼顧人權」為核心,參考歐盟、美國與韓國的AI治理經驗,確立人工智慧研發、應用及治理之基本原則,期望將臺灣打造為「人工智慧島」。近期賴總統亦於「2025台灣創投年會」中指出,政府將透過人才培育、資金挹注、法規鬆綁、延攬國際人才及提升市場流動性等措施,全力推動新創發展。 在推動AI法制與促進新創的背景下,本期特別規劃專文探討日本對生成式AI著作權之規範,以及英國公部門衍生新創政策與激勵措施,希冀為我國未來AI治理框架與創新生態系之發展,提供可資參考的國際經驗。 編輯部

2025年06月出刊 第37卷第02期

親愛的讀者 近期立法院已著手審查《人工智慧基本法》草案,朝野立委陸續提出十餘個版本,討論聚焦主管機關、資料治理與開放機制、訓練資料透明與可溯源性等關建議題,為我國AI治理藍圖奠定方向。與此同時,立法院亦同步審議《資通安全管理法》部分條文修正草案,強化資安事件通報義務,並加強資通安全產品使用規範。 面對全球AI法制浪潮與資安威脅挑戰,本期特別規劃專文研析美國近年AI法制政策發展,以及歐盟資通訊產品安全性規範,並收錄多篇近期重要立法趨勢,期能為建立我國AI治理與資安防護體系,提供可資借鏡的他山之石。 編輯部

2025年03月出刊 第37卷第01期

親愛的讀者 近年來,AI、機器人及資料治理持續受到國際關注。我國於2024年底舉辦第12次全國科學技術會議,聚焦「多功能機器人」、「無人機」等議題,後續國家科學及技術委員會將推動「智慧機器人科技方案」,以促進相關產業發展。在資料治理方面,數位發展部規劃推動《促進資料創新利用發展條例》立法、建置臺灣主權AI訓練語料庫,以支援國內AI技術發展與應用落地。 本期除探討AI、機器人及資料相關法制趨勢外,亦關注線上平臺經營者是否透過資訊共享行為,濫用其市場優勢地位,並安排專文研析加拿大於2023年12月修正施行之《競爭法》及其配套措施,期協助建構完善之數位競爭法制。 編輯部

2026/09/23 NEW 台北律師公會通過 TPIPAS 全組織驗證 資策會科法所:以制度化個資治理,打造專業團體信任典範

在數位服務日益普及、個人資料保護要求持續提升的趨勢下,專業團體如何妥善管理會員資料,已成為組織治理的重要指標。財團法人資訊工業策進會科技法律研究所(資策會科法所)表示,台北律師公會於7月31日正式通過 TPIPAS(臺灣個人資料保護與管理制度)全組織驗證,成為全國第一家取得 TPIPAS 全組織驗證標章(dp.mark)的人民團體,展現律師專業團體落實個資治理與制度管理的決心。 資策會科法所:個資治理已從法遵義務轉為信任指標 資策會科法所李怡親專案經理指出,隨著《個資法》修法與監管力度提升,個資保護已從單純的法遵義務,提升至公司治理與組織治理的層次;人民團體掌握大量會員個資,更需要一套能被第三方檢驗、可持續運作的管理制度。 李怡親經理進一步說明,TPIPAS 強調「責任可證明」(Accountability)精神,要求組織自個資生命週期建立實作軌跡,讓個資保護真正落實於日常作業,而非僅停留於文件層面。她並指出,近年律師承接個資外洩訴訟、資安事件求償與企業法遵顧問等業務逐年增加,個資保護已成顯學;台北律師公會率先讓自身組織接受同一套標準檢驗,別具指標意義。 涵蓋全組織流程,會員資料治理全面到位 截至2026年8月31日,台北律師公會會員人數為9,000人,約佔全台執業律師總人數(約13,262人)近七成,是目前台灣會員人數最多的地方律師公會。管理的個人資料涵蓋會員基本資料、執業資訊、會籍異動、教育訓練、研習課程報名、活動參與、會費管理、委員會運作及倫理風紀等多元業務,資料生命週期橫跨蒐集、利用、保存與銷毀等不同階段。近年台北律師公會更持續辦理智慧財產權、ESG、AI、洗錢防制、刑事辯護、性騷擾及職場霸凌防治、國際仲裁及跨領域法律等各類專業課程與論壇,會員服務更加多元,個資治理的重要性也同步提升。 此次驗證並非僅針對單一資訊系統,而是全面檢視會員服務、行政管理、人事、財務及教育訓練等流程,透過制度盤點、風險分析、權限管理、教育訓練及持續改善機制,確認組織已建立符合個人資料保護法精神的管理制度,並著重制度是否真正落實於日常作業。 台北律師公會表示,公會長期以致力於提升會員執業環境、深化法治及落實人權保障為核心,作為第一個通過TPIPAS驗證的人民團體,不僅代表公會在個人資料保護、資訊安全管理及法規遵循的積極作為,更是因應數位時代,全面提升會員、合作夥伴及社會大眾的個人資料安全保障,未來台北律師公會也會秉持「遵循法律、合法利用,個人資料保護人人有責」的個資保護管理政策,持續落實及精進各項管理措施,降低個資外洩風險,打造值得信賴的會員服務環境。 為各類公協會樹立可借鏡的治理典範 資策會科法所表示,台北律師公會率先導入全組織驗證,不僅提升會員資料保護與服務品質,更為全國各類公協會、學會及基金會提供可借鏡的治理模式。面對個資法新制上路、個人資料保護委員會逐步到位,個資治理正從「建議」走向「要求」;未來科法所也將持續透過 TPIPAS 制度推廣,協助更多組織建立兼顧法遵、風險管理與信任治理的個資保護機制,強化社會各界對個人資料保護的信賴基礎。 圖一:台北律師公會通過 TPIPAS 全組織驗證,成為全國第一家取得 dp.mark 標章的人民團體。(左起:左起:資策會科法所劉子玄副法律研究員、李怡親經理、王德瀛組長、台北律師公會徐頌雅前理事長、資策會科法所王勁力所長、台北律師公會林俊宏理事長、廖郁晴常務理事、林青穎專職律師、施汝憬前數位服務與資料保護委員會主任委員) 如有任何疑問,或有取得 TPIPAS 驗證相關需求,請洽詢:(02) 6631-1033,或參考網站:https://www.tpipas.org.tw/

2026/09/23 NEW 立足深耕三十年關鍵轉折! 資策會科法所發布《臺灣科技創新法制政策白皮書》 打造敏捷與韌性科技法制生態

資策會科技法律研究所(STLI)於9月18日盛大舉辦 30 週年開幕論壇,匯聚來自產官學界逾20位代表出席,一同擘劃數位韌性與永續藍圖。本次系列活動以「科技法制串聯,創新賦能四方」為主題,立足三十年深耕的關鍵轉折,正式發布《臺灣科技創新法制政策白皮書》,宣示打造敏捷與韌性的科技法制生態。 面對數位時代的科技創新法制挑戰,白皮書聚焦「制度彈性運作、實質保護與 永續治理」三大核心理念,建構積極應用且持續滾動的整備藍圖,展現團隊三十年來從政策研究、法制設計到國際接軌的築基實力。展望未來,科法所強調將持續扮演「為創新賦能的科技法制導航者」,朝「最受國際信賴的臺灣科技法制團隊」邁進。 圖一:《臺灣科技創新法制政策白皮書》開幕論壇18日在資策會科法所舉行,科法所王勁力所長(前左1)、鄒宗萱副所長(前左2)、李昂杰副所長(後左3)、 人工智慧科技基金會詹婷怡董事長(前右2)、資策會蕭博仁副執行長(前右1)等人出席,與現場貴賓一同合影留念。 獨立智庫拋磚引玉 驅動科技與法律融合的引擎 科法所王勁力所長於開幕演講時特別指出,我們期待《臺灣科技創新法制政策白皮書》不僅是一個科技創新法制智庫單位的經驗與建議匯集,而是相關機關盤點研提法制因應措施的起點;更期待透過規範、制度、組織與評估的同步精進,讓我國科技創新法制,在開放與問責之間,建立一個既有韌性又有溫度的發展空間。 圖二:科法所王勁力所長以〈科法縱橫三十年 ─邁向數位韌性與永續發展的法制藍圖〉為題演講。 資策會蕭博仁副執行長於開幕式致詞亦肯定表示,科法所三十年來一直是臺灣科技產業最堅實的後盾,持續以專業法制力量引領國家前行。他指出,這本白皮書不僅呈現了 AI 發展、資料治理、數位轉型、資安信任到綠色轉型的第一線觀察,更扮演拋磚引玉的角色,期待海納百川並匯聚產官學研等社會各界能量,共同精進並落實未來的法制整備。 圖三:資策會蕭博仁副執行長開幕致詞。 白皮書剖析四大關鍵面向 提出科技法制整備解方 本次論壇亦邀四位專題主講人,從資料治理、產業落地、行政決策到制度重構等多元面向,剖析法制整備的關鍵解方。 創意智財中心陳益智主任率先以〈動態敏捷法制、有效資料治理〉破題,強調資料作為國家關鍵資源,必須因應內外部環境,透過滾動修正機制進行串接與釋出, 引導法制治理從傳統的「靜態規範」破框轉型,邁向具備彈性的「動態調適」。 圖四:創意智財中心陳益智主任專題演講。 數位創新中心王自雄主任接棒分享〈從沙盒到商用的自駕公車落地之路〉,指出 自駕公車未來要成功上路的關鍵,在於透過法制研究與規範調適,建立明確的安全 監管與配套機制,協助無人載具從實驗階段穩健走向商業應用。 圖 圖五:數位創新中心王自雄主任分享講題。 跨域整合中心林冠宇主任以〈從合規監理到循證治理─科技法律的跨域整合新角色〉為題,重新定義科技法律的定位。他強調,科技法律不應僅侷限於傳統合規的「能不能做」,更應積極協助政府思考「如何作成更好的決策」。 圖六:跨域整合中心林冠宇主任提出觀點。 價值拓展中心陳譽文副主任壓軸發表〈數位時代制度重構〉,關注橫向法制與縱向主管機關的銜接張力。重點在於,各法規判別主管機關的基準不同,有的看業者身分,有的看設施或應用;當受規範對象跨越這些基準,國家需要串連關鍵能力。橫向法制訂得再完整,最後落實的仍是各目的事業主管機關。 圖六:價值拓展中心陳譽文副主任聚焦議題。 推動我國邁向敏捷、韌性、有溫度的科技創新法制生態 當晶片供應鏈成為地緣政治的核心、當資料被視為比石油更具戰略價值的資源、當演算法的設計足以左右億萬人的就業、信用與資訊近用機會時,我們所面臨的科技環境已根本改變了國家競爭力的結構與基礎。我國法制環境的優劣不再只是法律秩序問題,而是直接牽動國家自主能力、發展空間的關鍵基礎建設。 資策會科法所同時具備三十年智庫能量、獨立政策研析與跨域整合能力,主張法制整備應擺脫靜態條文限制,轉向隨技術演進與社會需求動態調適的有機生態,持續致力推動敏捷、韌性與有溫度的科技創新法制發展。 【主題網頁】「科技法制串聯,創新賦能四方」https://stli30.tw/ 【線上瀏覽】《臺灣科技創新法制政策白皮書》https://stli.my.canva.site/preface

2026/09/02 NEW 迎戰負責任AI資料治理浪潮!資策會科法所辦理「司法聯盟鏈暨負責任AI資料治理跨域認證專班」

財團法人資訊工業策進會科技法律研究所(資策會科法所)、法務部、法務部調查局、財團法人中華民國證券暨期貨市場發展基金會於2026年8月26日上午共同舉辦「司法聯盟鏈暨負責任AI資料治理跨域認證專班」。 (圖為致詞貴賓、講者及學員合照,前排左一起國立臺北大學法律學系李榮耕教授、法務部調查局資通安全處資安鑑識科魯志遠科長、法務部陳玉萍主任秘書資策會蕭博仁副執行長、資策會科法所鄒宗萱副所長、台灣數位安全發展協會劉彥伯理事長) 本專班目的在於鏈結b-JADE司法聯盟鏈證明標章管理制度,與跨部會、產業對於資料信任證明的需求,帶領學員打破跨域藩籬,拓展跨領域思維,迎戰負責任AI資料治理浪潮。本專班學員來自金融業、科技業及製藥業等上市上櫃公司董監事、公司治理主管,以及司法院、外交部、國防部、財政部、教育部、法務部、經濟部、勞動部、農業部、環境部、審計部、國家發展委員會、國家科學及技術委員會、海洋委員會、僑務委員會、公平交易委員會、國家通訊傳播委員會、法務部調查局、法務部廉政署、內政部警政署、內政部移民署及海洋委員會海巡署,且總報名人數突破75人,足見發展「負責任AI」的資料治理機制已成為公私部門的共同需求。 本專班邀請法務部陳玉萍主任秘書及資策會蕭博仁副執行長擔任致詞貴賓,並邀請資策會科法所鄒宗萱副所長、法務部調查局資通安全處資安鑑識科魯志遠科長、國立臺北大學法律學系李榮耕教授及台灣數位安全發展協會劉彥伯理事長,分別擔任「國際資料治理趨勢」、「司法資料治理標準」、「數位證據判決實務」及「產業資料治理實證」主題講者。 (圖為資策會科法所向法務部贈送「資料經濟的機會與挑戰」專書合照,左起資策會蕭博仁副執行長、法務部陳玉萍主任秘書) 資策會蕭博仁副執行長指出,AI發展的核心為算力、演算法及資料,其中最重要為資料。從AI早年只能夠替代工人智慧,協助處理日常繁瑣事務,而於疫情後AI則逐步從工具成為代理人,希望透過本次專班課程,協助公私部門在AI時代來臨時,讓AI成為真正的好助手。 資策會科法所鄒宗萱副所長強調,應先定義AI能做與不能做的明確界限,才能評估存證標的範圍及相關軟硬體設施保護邊界,並依照AI介入業務程度,建立明確的責任歸屬,落實負責任AI治理及促進AI應用價值創造。 資策會科法所期許藉由本專班搭起跨領域橋梁,引導公私部門對接「b-JADE司法聯盟鏈證明標章」管理制度與產業資料信任需求,進而深化我國兼具創新與合規的負責任AI生態系,全面賦能公私部門在AI時代的核心戰略優勢。

2026/06/02 英國推動遲延付款改革,強化中小企業現金流保障

遲延付款(late payment)可能會擾亂企業的現金流,使企業無法支付帳單,甚至導致企業倒閉。中小企業尤其容易受到這些問題的影響,因中小企業通常缺乏足夠的現金儲備來應對資金壓力。 為有效因應此一問題,財團法人資訊工業策進會科技法律研究所觀察到,英國商業貿易部(Department for Business and Trade)於2025年7月31日至10月23日期間就遲延付款議題,發布公眾諮詢,並於2026年3月24日公布諮詢回應結果。 諮詢回應結果確認大型企業遲延付款問題有立即解決的迫切性。為此,英國政府將盡速推動相關立法措施: 一、強化小企業專員(Small Business Commissioner,簡稱SBC)權力 1.調查權:SBC將有權調查疑有不良付款行為或付款表現報告不實的企業。 2.裁決權:SBC將有權於法院程序外裁決企業間之付款爭議。 3.裁罰權:SBC將有權對企業進行裁罰。包括對持續遲延付款、或未遵守遲延付款相關法規之大型企業,處以高額罰款的可能性。 二、遲延付款延伸性措施 1.董事會層級的付款行為監督:擬針對持續遲延付款之大型企業,規定其董事會或審計委員會應就付款表現不佳之原因及改善措施提出說明。 2.最長付款期限:擬訂定最長付款期限為60天的法定上限,以保障中小企業於最長60天內可獲得付款。僅在少數例外情況得排除適用,例如交易雙方皆為大型企業、買方相較於賣方為規模較小的一方、或涉及進出口交易時。 3.發票爭議期限(Deadline for disputing invoices):擬訂定提出發票爭議的時限,未於該時限內就其向供應商購買之商品或服務提出爭議之企業,即須依約支付全額發票金額、以及遲延付款所產生之法定利息。 4.遲延付款法定利息:擬規定所有商務合約均須包含遲延付款法定利息條款,且強制規定該遲延利息之利率為英格蘭銀行基準利率再上加百分之8,此一約款並不得由雙方另行協議採用其他方案取代。 整體而言,英國政府擬透過推動上述立法措施,有效遏止遲延付款行為,為中小企業提供關鍵支持,共同促進英國經濟成長。後續的立法進程及政策實施成效,值得我國持續關注。

2026/06/02 美國財政部研議精簡外國人投資審查流程 資策會持續關注其進展

美國川普第二任期大力推動對美國投資相關政策,以2025年1月「美國優先投資政策」(the America First Investment Policy)為政策基礎,美國財政部「美國外國投資委員會」(CFIUS)近期於2026年2月9日廣泛徵詢外界對「已知投資人計畫」(Known Investor Program)的意見,包括投資人如何在符合美國國家安全要求下,進一步適用簡化的外國投資審查流程。 CFIUS「已知投資人計畫」由美國財政部於2025年5月提出,目的在使外國投資人於提交正式投資申報前,先行且自願向CFIUS提供相關資訊,以提升CFIUS執行國家安全相關盡職調查作業之效率,具體規劃前仍由美國財政部籌備中。 美國財政部說明,相關調整措施旨在促進來自美國盟友與合作夥伴對美國的投資。本次意見徵詢開放所有CFIUS利害關係人,就「已知投資人計畫」之制定,以及CFIUS在案件審查、未申報交易、緩解措施、監管與執法等領域應如何提升效率提出建議,該徵詢作業已於2026年3月18日截止,相關意見內容則尚未公開。 資策會科法所梁耀文副研究員指出,隨著川普第二任期在經貿政策上同步推動對等關稅措施與擴大對美投資誘因,企業為降低關稅、供應鏈風險以及更貼近美國市場,赴美投資與海外佈局的需求明顯增加。在此背景下,美國一方面持續透過CFIUS強化對關鍵技術與國家安全相關投資的把關,另一方面也積極思考如何透過制度設計,對來自盟友與可信賴夥伴的投資人導入風險分級、事前資訊掌握及程序簡化機制,以降低法規遵循成本並提升投資審查之可預測性。 此外,台美已於《台美對等貿易協定》架構下承諾深化經貿與投資關係,台灣企業與投資人若能及早掌握CFIUS已知投資人計畫等制度發展,將有助於在符合美國國安要求的同時,掌握赴美投資時機,提升投資決策的可預測性與競爭優勢。

2026/06/02 白宮釋7GHz頻譜備戰6G布局

隨著全球第六代行動通訊(6G)技術競爭白熱化,頻譜資源已成為各國布局未來數位經濟與通訊基礎設施的核心戰略。美國總統川普於2025年12月19日簽署「贏得6G競賽」(Winning the 6G Race)備忘錄,指示相關聯邦機關啟動7.125–7.4 GHz頻段的重分配與清理規劃程序,為未來6G商用使用建立頻譜供應基礎。此一政策方向被視為美國提前部署6G頻譜資源的重要訊號,也反映頻譜政策在科技與國家安全層面的戰略意義。 該備忘錄要求美國相關主管機關加速盤點中頻段頻譜資源,並研議釋放7 GHz下段(約7.125–7.4 GHz),供未來6G與新一代無線通訊技術使用。同時,政府將立即啟動對2.69–2.9 GHz和4.4–4.94 GHz兩個關鍵頻段的可行性研究,以評估進一步釋放更多頻譜資源,用於高功率商業6G部署。由於中頻段頻譜在覆蓋範圍與系統容量之間具有良好的平衡特性,能兼顧廣域服務與高資料傳輸需求,因而普遍被視為未來6G系統發展的關鍵頻段之一。美國政府透過總統備忘錄方式推動跨部會協調,顯示其在全球6G競爭中維持技術與產業領先地位的政策決心,並有助於在技術發展初期建立政策方向,提供產業投資與研發的預期穩定性。 圖一:美國贏得 6G 競賽政策目標。 資策會科法所潘俊良高級法律研究員觀察,全球主要國家正逐步將6G發展納入國家科技與產業政策核心,除技術研發外,頻譜規劃與法規調適亦成為重要政策工具。美國此次針對7 GHz頻段的政策部署,除有助於建立未來6G頻譜供給基礎,也凸顯頻譜治理、產業政策與國家安全之間的緊密關聯。 我國方面,行政院於2025年7月通過「次世代通訊科技發展方案(2025–2030)」,除了加速整備6G與衛星通訊頻譜與法規調適,預先布局6G商用化,也預計在掌握低軌衛星通訊主權情況下,於2030年引進3家國際衛星星系。從政策方向來看,次世代通訊技術不僅攸關電信產業發展,也與智慧城市、智慧交通、遠距醫療及數位治理等攸關國民福祉的公共服務密切相關。 圖二次世代通訊科技發展方案(20252030)關鍵目標。 未來6G政策除需關注頻譜供給與技術標準外,亦應同步思考頻譜共享機制、跨產業應用監管及國際合作等面向。透過持續觀察國際政策發展並深化法制研究,可為政府政策制定與產業發展提供制度參考,協助我國在全球次世代通訊競賽中建立更具實力的發展基礎。

資策會攜手BSI、證基會培育AI稽核與法遵專業人才

財團法人資訊工業策進會科技法律研究所攜手英國標準協會(BSI)及證券暨期貨市場發展基金會,推出「人工智慧管理系統(AIMS)主導稽核員暨AI法遵管理師認證課程-三方認證」,為國內首創結合AI管理系統、法規遵循與稽核實務之專業認證課程。自2025年6月開辦以來,隨《人工智慧基本法》公布施行,AI治理與法遵日益受到重視,課程參與人數亦逐梯成長,並於2026年7月24日完成最新一梯之結訓。資策會科法所之AI法遵管理師課程,協助企業落實AI法遵並納入公司內控制度,完訓並通過測驗後亦可認列公開發行公司內部稽核人員、會計主管或投信顧內部稽核人員持續進修或研習訓練時數。

看更多
當期法律透析 第38卷第02期 2026年06月出刊

TOP