2026/10/28 開放報名 115年「企業營業秘密保護實務座談會」(中部場)

主辦單位:經濟部智慧財產局、台灣營業秘密保護促進協會共同辦理 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/10/28(三)13:40 - 16:45 參加對象:各企業負責人、主管、法務人員等 議  程: 時間 講題 講師/與談人員 13:10-13:40 報到 13:40-13:50 開場致詞 經濟部智慧財產局廖承威局長 台灣營業秘密保護促進協會李紹康理事 13:50-14:40 【專家主題】從保護到創造價值營業秘密管理實務 台灣康寧顯示玻璃股份有限公司簡裕明資深智慧資產保護經理 14:40-15:30 【專家主題】營業秘密實務案例分享 臺中地檢署謝志遠主任檢察官 15:30-15:45 中場休息 15:45-16:15 【專家主題】常見營業秘密誤區,協助中小企業精準掌握管理 財團法人資訊工業策進會施品安副主任 16:15-16:45 【綜合座談(Q/A) 】 主持人:廖承威局長,經濟部智慧財產局 與談人: ● 李紹康副總,台灣康寧顯示玻璃股份有限公司/台灣營業秘密保護促進協會理事 ● 簡裕明資深智慧資產保護經理,台灣康寧顯示玻璃股份有限公司 ● 謝志遠主任檢察官,臺中地檢署 ● 施品安副主任,資策會科法所 16:45 活動結束 ● 本活動不提供演講者投影片紙本及電子檔,請見諒。

2026/10/21 開放報名 零售業安維計畫撰寫暨個資保護法遵宣導說明會

依據零售業個人資料檔案安全維護管理辦法(以下簡稱零售業安維辦法)規定,資本額達一千萬元、經營實體店面或實體店面兼營網際網路方式銷售商品且有招募會員或可取得交易對象個人資料的零售業者,應訂定個人資料檔案安全維護計畫(以下簡稱安維計畫),作為蒐集、處理及利用個人資料之管理規範。倘若業者不熟悉安維辦法相關規定及如何訂定安維計畫,導致於蒐集、處理及利用個人資料過程中或所採取之安全措施違反安維辦法;訂定安維計畫時遺漏應記載的事項,進而招致主管機關裁罰或發生個人資料侵害事故致影響消費者權益與公司商譽受損。 經濟部商業發展署為協助零售業者提升安維計畫品質及強化個資法遵循,委託財團法人資訊工業策進會於115年10月21日舉辦「零售業安維計畫撰寫暨個資保護法遵宣導說明會」,說明安維計畫法定要件與制定原則,並分享審查實務常見缺失案例,協助零售業者掌握審查標準,提升安維計畫品質。 建議凡有適用零售業安維辦法的公司,及受到該等業者委託蒐集、處理或利用個人資料的公司,由公司中負責個人資料保護事務、主要業務內容接觸大量個人資料,或法務、資訊、行銷等部門人員,參加本次宣導說明會,以強化公司之個資保護能力。 主辦單位:經濟部商業發展署 執行單位:財團法人資訊工業策進會 時  間:2026/10/21(三)13:30 - 16:30 議  程: 時間 講題 講師 13:30-14:00 來賓報到 14:00-15:00 零售業安維計畫撰寫實務與常見缺失 資策會 科技法律研究所【講師姓名】 15:00-15:10 休息時間 15:10-16:10 安維計畫資安措施實務分享(建議作法) 資策會 資安科技研究所【講師姓名】 16:10-16:30 交流討論 ● 本活動因場地容量有限,如報名人數超出限制,將以報名優先順序決定,不便之處,尚請見諒。 ● 本活動報名至115年10月14日18時止,若未能及時線上報名者可直接至現場報名參加(若尚有座位)。

2026/10/06 【因颱風改至10/6】115年「企業營業秘密保護實務座談會」(南部場)

主辦單位:經濟部智慧財產局、經濟部產業園區管理局、台灣營業秘密保護促進協會 協辦單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/10/06(二)13:40 - 16:45 參加對象:各企業負責人、主管、法務人員等 議  程: 時間 講題 講師/與談人員 13:10-13:40 座談會報到 13:40-13:50 開場致詞 經濟部智慧財產局廖承威局長 經濟部產業園區管理局楊志清局長 台灣營業秘密保護促進協會楊慧鈴理事 13:50-14:40 【專家主題】從保護到創造價值營業秘密管理實務 日月光半導體製造股份有限公司楊慧鈴副總經理暨法務長 14:40-15:30 【專家主題】營業秘密實務案例分享 臺中地檢署謝志遠主任檢察官 15:30-15:45 中場休息 15:45-16:15 【專家主題】常見營業秘密誤區,協助中小企業精準掌握管理 財團法人資訊工業策進會施品安副主任 觀看簡報 16:15-16:45 【綜合座談(Q/A) 】 主持人:廖承威局長,經濟部智慧財產局 與談人: ● 楊慧鈴副總經理暨法務長,日月光半導體製造股份有限公司 ● 謝志遠主任檢察官,臺中地檢署 ● 施品安副主任,資策會科法所 16:45 活動結束 ● 本活動不提供演講者投影片紙本及電子檔,請見諒。 常見營業秘密誤區,協助中小企業精準掌握管理 ↑回議程表

2026/09/30 115年數位產業租稅優惠宣導線上說明會第二場

數位投資是產業持續轉型與精準提升附加價值的催化劑,智慧機械設備、資通安全系統、人工智慧應用與節能減碳設備標的,以及各類高度創新研究發展計畫,都可以妥善運用《產業創新條例》資源,取得營利事業所得稅抵減。 為提升數位經濟相關產業業者規劃適用租稅優惠之掌握度,資策會科法所受數位產業署委託,將於115年9月30日舉辦「數位產業租稅優惠宣導線上說明會」,聚焦數位產業常見投資態樣,從企業營運角度提供盤點與規劃減稅投資之解析。 本次邀請資誠聯合會計師事務所,給你顧問級的實務案例與申辦經驗,讓租稅優惠變成可掌握運用之稅賦資源。 誠摯邀請資訊服務與軟體產業業者與會,共同攜手善用租稅優惠措施,提升你的投資效益。 主辦單位:數位發展部數位產業署 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/09/30(三)10:00 - 11:55 議  程: 時間 議程 主講人 10:00-10:15 線上報到 主持人 10:15-10:25 活動開場 10:25-10:35 單元一:如何選擇產創第10條與第10-1條 資策會科法所陳明法律研究員 10:35-10:55 單元二:人工智慧、資安、5G設備系統投資的申請案例解析 資誠聯合會計師事務所楊曜準經理徐可瑜協理(共同講授) 10:55-11:15 單元三:軟體出版、資安系統與資訊服務研發投抵申請案例解析 11:15-11:25 意見交流與申辦資訊 資誠聯合會計師事務所楊曜準經理徐可瑜協理(共同講授) 11:25-11:55 QA問答與實務分享 資誠聯合會計師事務所楊曜準經理徐可瑜協理 資策會科法所陳明法律研究員(共同分享)

2026/09/23 生醫產業跨境合作法遵實務系列工作坊(二)國際仲裁趨勢與運用實務

在全球生技醫藥產業快速邁向跨國分工與合作之趨勢下,藥品研發高度仰賴跨國授權、共同開發及 CDMO 等合作模式。然而,跨境合作高度涉及智財權歸屬、臨床資料提供義務與使用範疇等複雜法律議題,且多指定以國際仲裁作為爭端解決機制。若對權利義務解讀產生落差或不熟悉國際仲裁程序,往往會引發高額賠償風險與產品上市延宕。 為協助國內企業掌握前瞻爭端解決策略,由經濟部產業技術司指導、財團法人資訊工業策進會科技法律研究所規劃本系列工作坊,場次二聚焦國際仲裁最新發展與生醫跨境爭端案例解析,重磅邀請深具跨國爭端實戰經驗的專家陣容:藥華醫藥股份有限公司陳杏怡法務長、常在國際法律事務所莊月清資深顧問,以及恆業法律事務所曾怡靜資深仲裁人、林繼恆主持律師、林上倫律師共同與談,引領與會者剖析指標案例,協助企業精密布局跨國紛爭防禦網絡。 指導單位:經濟部產業技術司 主辦單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/09/23(三)14:00 - 16:30(13:30開始報到) 議  程: 時間 主題 講者 13:30~14:00 報到 14:00~14:10 主辦單位、貴賓致詞及大合照 資策會科技法律研究所 長官 14:10~14:40 國際仲裁實務與最新趨勢 林美鳳 高級法律研究員資策會科技法律研究所 觀看簡報 14:40~15:10 實務仲裁案例解析—以藥華ICC仲裁案為中心 林上倫 律師恆業法律事務所 15:10~15:30 中場休息及交流時間(敬備茶點) 15:30~16:30 綜合討論:從藥華ICC仲裁案談仲裁實務運用策略 主持人林美鳳 高級法律研究員 與談人 陳杏怡 法務長 藥華醫藥股份有限公司 莊月清 美國律師/資深顧問 常在國際法律事務所 曾怡靜 資深仲裁人/澳洲訴訟律師 恆業法律事務所 林繼恆 主持律師/博士 恆業法律事務所 林上倫 律師 恆業法律事務所 16:30~ 交流與賦歸 ● 本系列工作坊場次一「跨境合作與風險管理實務」,將深入解析跨境合作契約關鍵條款設計、履約風險管理及紛爭解決策略,歡迎踴躍報名參加。 ● 更多系列活動動態,敬請持續鎖定資策會科法所官方網站。 【貴賓介紹】 國際仲裁實務與最新趨勢 ↑回議程表

2026/09/23 生醫產業跨境合作法遵實務系列工作坊(一)跨境合作與風險管理實務

在全球生技醫藥產業快速邁向跨國分工與合作的趨勢下,藥品研發已從單一企業研發轉型為跨國授權、共同開發及 CDMO 等高度連結的產業生態體系。然而,跨境合作帶來龐大商機的同時,也伴隨著智財權歸屬、臨床資料使用範疇、履約落差等複雜法律爭端。若契約未臻周延或缺乏跨國爭議處理經驗,極易導致產品上市延宕甚至面臨巨額賠償。 為協助國內生醫企業建立完善的風險防線,由經濟部產業技術司指導、財團法人資訊工業策進會科技法律研究所規劃本系列工作坊,場次一特別重磅邀請恆業法律事務所資深顧問 曾怡靜 資深仲裁人/澳洲訴訟律師 擔任主講嘉賓,憑藉其深厚的國際爭端解決與跨境實務經驗,將帶領與會者深入解析生醫跨國合作的契約架構與攻防策略。 指導單位:經濟部產業技術司 主辦單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/09/23(三)09:30 - 12:00(09:00開始報到) 議  程: 時間 主題 講者 09:00~09:30 報到 09:30~09:40 主辦單位、貴賓致詞及大合照 資策會科技法律研究所 長官 09:40~10:40 跨境合作契約風險管理與關鍵條款設計 曾怡靜 資深仲裁人、澳洲訴訟律師/恆業法律事務所 10:40~11:00 中場休息及交流時間(敬備茶點) 11:00~12:00 跨境合作契約履行之風險管理與紛爭解決策略 曾怡靜 資深仲裁人、澳洲訴訟律師/恆業法律事務所 12:00~ 交流與賦歸 ● 本系列工作坊場次二「國際仲裁趨勢與運用實務」,將深入解析國際仲裁最新趨勢與實務案例,歡迎踴躍報名參加。 ● 更多系列活動動態,敬請持續鎖定資策會科法所官方網站。 【貴賓介紹】

2026/10/08 澳洲修正《澳洲消費者法》,強化數位交易之消費者保護

澳洲國會(Parliament of Australia)於2026年7月6日通過《競爭與消費者法不公平交易行為》修正案(Competition and Consumer Amendment (Unfair Trading Practices) Act 2026),修正澳洲全國性之消費者保護規範《澳洲消費者法》(Australian Consumer Law, ACL),針對暗黑模式(dark patterns)、滴漏式定價(drip pricing)及自動續訂等消費者保護議題增訂相關規範,並將自2027年7月1日起施行。 本次修法重點如下: (1)禁止暗黑模式:禁止業者以不當方式誘導消費者交易,例如隱匿重要資訊、以複雜或模糊方式呈現資訊,或透過網頁設計影響消費者選擇等。 (2)防範滴漏式定價:要求業者於交易之初一併揭露基本價格、其他費用及其計算方式,避免業者於交易過程中陸續揭露其他費用,使消費者難以事先掌握實際交易價格。 (3)自動續訂:要求業者於消費者訂閱前,清楚說明收費方式、訂閱期間、自動續訂及取消方式等資訊,並簡化取消程序;提供線上訂閱服務之業者,亦須提供線上取消管道。 新法施行後,預期能進一步保障消費者自主選擇權,提升交易資訊透明度,並降低因資訊不完整或交易設計而影響消費者判斷之情形,以強化數位交易之消費者保護。

2026/10/08 美國發布先進AI創新與安全總統行政命令,強化AI資安防禦並建立尖端模型自願性架構

美國發布先進AI創新與安全總統行政命令,強化AI資安防禦並建立尖端模型自願性架構 資訊工業策進會科技法律研究所 2026年08月10日 川普政府上任後,美國AI政策整體基調偏向「創新優先」,避免過度監管影響產業發展,以維持AI產業競爭優勢為目標。然而,隨著尖端(frontier)AI模型逐漸具備更先進之網路攻防及自動化代理能力,政策關注範圍亦由產業發展與技術競爭,進一步延伸至國家安全、政府資訊系統防護及關鍵基礎設施韌性。白宮指出,先進AI(advanced AI)能力雖可強化國家實力,亦帶來新的國家安全考量(national security considerations),須由行政部門各機關及其所屬單位協調因應[1]。 壹、事件摘要 因應新一代AI模型能力快速提升所引發之國家安全與資安議題,白宮於2026年6月2日發布第14409號總統行政命令「促進先進人工智慧創新與安全」(Promoting Advanced Artificial Intelligence Innovation and Security)(下簡稱總統行政命令),宣示聯邦政府將透過與私部門合作,促進AI創新與安全,藉由現代化政府及私部門資訊系統、防禦外部網路威脅、保護美國創新成果與智慧財產,以及培養先進AI賦能能力[2],維持美國在AI創新領域之領先地位[3]。 總統行政命令聚焦三項重點,一為強化政府資訊系統防禦,導入AI資安工具,建立弱點偵測、修補協調、資金盤點及人才配置機制,並促進聯邦機關、州與地方主管機關及關鍵基礎設施營運者取得資安工具、服務,並於適當情形下近用(access)「適用範圍內之尖端模型」(covered frontier models,下簡稱為「特定尖端模型」)。第二,建立尖端AI模型之自願性安全部署架構,透過機密基準測試(classified benchmarking process)、政府有限期間之提前近用及可信任夥伴機制,促進安全創新並排除強制事前審查。第三,將AI相關資安犯罪列為優先執法事項,打擊利用AI非法存取或損害電腦,以及於非法存取過程中利用AI進一步實施其他犯罪之行為。 貳、重點說明 一、升級政府相關資訊系統防禦,並擴大AI資安能力之應用 總統行政命令第二條規定聚焦於以先進AI能力強化美國資訊系統之網路防禦。其規範重點包括優先強化政府相關資訊系統之防禦,並透過導入AI賦能防禦工具、完善弱點管理與修補協調等措施及資源分配,提升整體資安防護能力。具體措施包含: (一)優先強化政府資訊系統防禦,並擴大AI資安資源之取得 總統行政命令要求相關機關於命令發布日起30日內,優先強化政府核心資訊系統之網路防禦,包括「國家安全系統」(National Security Systems)[4]及戰爭部資訊系統。就民用聯邦政府資訊系統部分,則要求國土安全部透過資安暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA),經跨機關諮商後發布「具拘束力之作業指令」(Binding Operational Directives, BOD)及其他適當指引,以加速並優先強化該等系統之網路防禦。 BOD及指引亦用於建立或擴充聯邦方案及資安服務,以強化AI賦能防禦工具,並促進聯邦機關、州與地方主管機關,以及鄉村醫院、社區銀行、地方公用事業等關鍵基礎設施營運者取得相關資安工具與服務,包括於適當情形下近用「特定尖端模型」。 (二)建立AI弱點偵測與修補協調機制,並配置資金及人才支持 1.成立AI國家級漏洞資訊中心(AI cybersecurity clearinghouse) 總統行政命令要求財政部長於命令發布日起30日內,經跨機關諮商後,成立「AI國家級漏洞資訊中心」。該中心由政府與AI產業及關鍵基礎設施營運者進行自願性合作(voluntary collaboration)推動,負責協調並避免軟體弱點掃描作業相互衝突、發現並驗證相關弱點,並協調及排定補救措施與弱點修補程式發布之優先順序。 後續白宮於2026年7月14日宣布啟動「金鷹計畫」(GOLD EAGLE),依總統行政命令建立AI國家級漏洞資訊中心,由相關聯邦機關與產業合作,目前已開始彙整各產業及部門所發現之資安弱點,依其重要性排定優先處理順序,並協調軟體弱點掃描與後續驗證作業,以確保美國軟體與網路(networks)之安全[5]。 2.盤點補助資金並擴大資安人才任用 總統行政命令另要求白宮管理與預算辦公室(Office of Management and Budget, OMB)與國家網路總監及CISA局長協調,盤點既有聯邦補助方案中是否有可用且相關之資金,可提供予開發先進AI弱點偵測之申請者。另為補足相關專業人力,總統行政命令亦要求「人事管理局」(Office of Personnel Management)局長於命令發布日起60日內,擴大由白宮支持之聯邦科技人才計畫「美國科技部隊」(United States Tech Force)[6]資訊資安專家之招聘與任用途徑。 二、建立尖端模型自願性安全部署架構 白宮將針對尖端模型建立自願性安全部署架構。總統行政命令要求財政部長、戰爭部長及國土安全部長於命令發布日起60日內,分別透過相關專責機關並經跨機關諮商,建立並維護「機密基準測試程序」,以評估AI模型之先進網路能力,並判斷特定AI模型是否達到認定「特定尖端模型」之門檻。 對於符合標準之模型,透過自願性架構,開發者得於向其他可信任夥伴發布模型前,提供聯邦政府最長30日之模型近用權限。此類近用須受適當保密、資安、內部人員風險、智慧財產權保護、使用及不揭露要求之拘束。總統行政命令並進一步規劃,AI開發者得與聯邦政府合作選定可信任夥伴,使該等合作夥伴取得尖端模型提前近用權,以促進安全創新並強化關鍵基礎設施資安。 然而,該總統行政命令亦明確排除強制性事前管制之解釋可能,規定相關條文不得被解釋為授權政府針對新AI模型之開發、公開、發布或散布,建立強制性核照、事前審查或許可要求,即使屬於尖端模型亦同。 依據媒體報導,白宮已於期限內完成總統行政命令所要求之自願性架構[7],並於2026年8月與部分AI業者說明架構內容[8]。據目前報導,該架構排除開放模型,並將具當前最高水準能力(state-of-the-art capabilities)且涉及國安風險之封閉模型(closed-source models)納入發布前檢視。聯邦政府得於模型發布前進行最長30日之檢視,期間模型須儲存於高度安全環境,限制人員存取及詳細留存存取紀錄,相關檢視亦由多個行政部門官員共同參與[9]。惟白宮未對外公開完整架構,機密基準測試程序及「特定尖端模型」之判定門檻則均屬機密資訊[10]。 三、將AI相關資安犯罪列為優先執法事項 除前述AI資安能力導入與尖端模型安全部署安排外,總統行政命令亦從刑事執法面因應AI濫用風險。其要求司法部長優先執行《美國法典》(United States Code)第18編第1028條、第1030條、第1343條及其他適用之聯邦刑事法律[11],以處理利用AI非法且未經授權存取、損害電腦系統之行為,或於從事該等非法存取時利用AI進一步實施其他犯罪之行為。 具體而言,前述優先執法範圍包括侵入公共或私人資訊技術系統,或運用AI代理(AI agents)非法存取資料或資訊,並將該等資料或資訊後續用於犯罪或違法目的。 參、事件評析 第14409號總統行政命令延續川普政府重視AI創新、避免過度管制之政策方向,並透過與私部門協作,促進AI創新與安全。該總統行政命令並未建立全面性AI監管制度,亦未要求AI模型於發布前須經政府核照或事前審查,而係分別從資安防禦、尖端模型安全部署及刑事執法等面向採取相關措施。 從制度設計觀察,該總統行政命令具有兩項重要意義,一為運用先進AI能力強化網路防禦,藉由推動AI賦能資安工具、弱點偵測、修補協調及資安資金與人才配置,強化政府資訊系統與關鍵基礎設施之韌性。二為針對具先進網路能力之尖端模型,建立機密基準測試及自願性安全部署架構,使開發者得與聯邦政府確認開發中模型是否符合指定門檻、提前供政府近用模型,並共同選定得提前近用模型之可信任夥伴,以強化關鍵基礎設施資安。 後續仍可觀察自願性架構之實際運作情形,包括主要AI開發者之參與程度,以及政府提前近用與可信任夥伴機制之執行情形。由於「特定尖端模型」之判定門檻及機密基準測試程序均未對外公開,外界較難掌握模型納入該機制之具體標準。加以模型如於正式發布前提供聯邦政府近用,相關安排亦涉及國家安全、模型資訊保密及智慧財產權保護。因此,自願性架構後續如何維持產業參與並兼顧相關安全與保護需求,將是此制度運作的關鍵問題之一。 [1] Exec. Order No. 14,409, 91 Fed. Reg. 34,565 (June 2, 2026). [2] Id. [3] Fact Sheet: President Donald J. Trump Promotes Advanced Artificial Intelligence Innovation and Security, The White House, June 2, 2026, https://www.whitehouse.gov/fact-sheets/2026/06/fact-sheet-president-donald-j-trump-promotes-advanced-artificial-intelligence-innovation-and-security/ (last visited Aug. 8, 2026). [4] 國家安全系統定義詳見《美國法典》(United States Code)第44編第3552(b)(6)(A)條規定。 [5] White House Launches Gold Eagle Initiative for Unprecedented Cybersecurity Vulnerability Coordination, THE WHITE HOUSE, July 14, 2026, https://www.whitehouse.gov/releases/2026/07/white-house-launches-gold-eagle-initiative-for-unprecedented-cybersecurity-vulnerability-coordination/ (last visited Aug. 19, 2026). [6] Tech for the American People, TECH FORCE, https://techforce.gov/ (last visited Aug. 8, 2026). [7] Maria Curi, White House Finalizes AI Framework Behind Closed Doors, AXIOS, Aug. 3, 2026, https://www.axios.com/2026/08/03/white-house-finalizes-ai-framework-behind-closed-doors (last visited Aug. 19, 2026). [8] Maria Curi, Scoop: Inside Trump's AI Framework, AXIOS, Aug. 4, 2026, https://www.axios.com/2026/08/04/trump-ai-framework-open-models (last visited Aug. 19, 2026). [9] Id. [10] Curi, supra note 7. [11] 上述條文分別涉及身分證明文件、認證特徵及資訊相關詐欺、電腦相關詐欺,以及透過電報、無線電或電視進行之詐欺行為。

2026/10/07 以因應AI發展為主軸的個資保護新策--韓國發布第3次個人資訊保護基本計畫

以因應AI發展為主軸的個資保護新策--韓國發布第3次個人資訊保護基本計畫 資訊工業策進會科技法律研究所 2026年10月05日 為因應人工智慧的發展需求,各國開始重新檢視個人資訊保護體系與資料運用需求間之平衡,韓國個人資訊保護委員會(以下簡稱PIPC)發布的新一期基本計畫,具體回應此致力平衡的趨勢[1]。該計畫首度將AI風險治理提升為韓國個資保護政策的最高主軸,事故因應策略與規範原則均明顯轉向,以「值得信賴的個人資訊環境,安心享有的人工智慧(AI)社會」為願景,建立韓國未來3年將推動之個人資訊政策藍圖。 壹、事件摘要 韓國PIPC於2026年7月3日發布《促進以信賴為基礎之人工智慧(AI)創新的第3次個人資訊保護基本計畫(2027-2029)》。韓國個資基本計畫係PIPC依法每3年會同中央行政機關首長共同訂定之計畫,提出:AI大轉型時代個人資訊保護體系革新、確立以事前預防為重心之保護體系、提升策略性個人資訊治理層級、增進國民權益及落實信賴文化等4大策略及12項推動課題[2]。希望藉此可以因應處理,因AX(人工智慧轉型)資料需求急遽增加及資料運用方式改變,法律不確定性隨之提升、以事後制裁為核心的既有管理查核體系韌性不足、權利救濟制度之近用性受限、數位環境日趨複雜等情況,對個資所可能擴大產生的難以預測議題。 貳、重點說明 韓國個資基本計畫之四大策略具有清楚之推進邏輯,自資料治理架構之根本轉型出發,先解決「AI能否合法使用個人資訊」之前提問題,使資料運用取得規範上的合法性基礎;繼以常態性查核、責任與誘因機制、韌性基礎設施等三個層次,控管開放隨之而來之風險,避免規範鬆綁演變為保護真空;再透過強化部會共同管理與跨境傳輸網絡擴大,確保國內監理轉型與國際資料流通接軌,使企業於跨境營運時有一致可循之規則;最終回到個別國民,透過單一窗口與新型救濟工具,確保相關政策效益得以具體反映於國民實際感受之權利保障上。此四層推進由制度鬆綁走向風險控管、再走向治理整合、終及國民權益,構成一條完整的政策論證鏈,而非各自獨立之政策拼圖。 一、革新AI時代個人資訊保護體系 (一)轉型為能靈活反映AI環境之個人資訊監理體系 1. 迅速消弭人工智慧轉型(AX)過程中伴隨之個人資訊處理不確定性,設置「人工智慧轉型(AX)安心支援中心」,作為量身訂做之創新支援綜合窗口,作為全國各地皆可連結、運用假名化、匿名化資料的據點。 2. 藉推動MyData第2階段(自2027年起),建立、推廣將所生價值回饋予資訊主體之機制,並以資料融合技術為基礎,推動解決福祉、照護、醫療等社會難題。 (二)強化因應AI基本社會之隱私風險對策 1. 檢討代理式AI(Agentic AI)決策責任架構,並就實體AI(Physical AI)常態性資訊蒐集環境因應之權利保障、事前風險評估等,設計新興技術監理體系,研擬得以超前因應急遽變動AI網路威脅之風險管理模型。 2. 為確立正確性、透明性,將深偽技術(deepfake)等資料竄改之防範對策、冒名防範及AI透明性予以制度化。 二、確立以事前預防為重心之保護體系 (一)透過常態性查核體系強化事故預防 1. 建置高風險群集中查核、部會聯合查核等常態性查核體系,並藉導入結合AI技術之評鑑(含資訊保護暨個人資訊保護管理體系ISMS-P認證)。 2. 對公部門,將優先推動強化額外安全措施基準、建立包含脆弱點查核、查核結果公開在內的常態性防禦體系,提升查核及評鑑制度之實效性。 (二)強化事故發生的預防措施與採行誘因 1. 強化積極性獎勵措施,給予超前部署保護投資者減免外洩課徵金(性質為代替不利行政處分之金錢制裁,與我國「罰鍰」概念未必完全對應)。 2. 支援代表人(CEO)及個人資訊保護長(CPO)之法定角色責任於實務現場落地。 3. 強化提升鑑識技術、建置技術分析環境等調查能量,並以履行強制金強化調查實效性,大幅強化個人資訊監督功能及法規違反嚇阻力。 4. 強化因應個人資訊非法流通措施,包括新設非法流通處罰依據、提升偵測、刪除技術等。 (三)建置以強化韌性為目標之保護基礎設施 1. 轉型以中小企業外洩時之復原因應技術支援為核心,確立以韌性為核心之因應體系。 2. 推動建立因應實體AI擴散之資安實體整合安全體系,並考量代理式AI型攻擊增加之情形,推動安全措施基準改善。 3. 推動加密技術開發及個人資訊保護強化技術(PET)研究開發(R&D)之擴大,並培育保護專業人才、建置AI資安人力平台。 三、提升個資治理橫向整合、保障國際傳輸安全 (一)就通訊、教育、僱用等高風險領域,強化由主管部會共同管理之機制,並於個人資訊威脅發生時建置早期預警體系,強化危機因應能量。 (二)消弭重複監理、確保數位監理整合性,強化與金融、公平交易等相關監理機關間之協力,並與人工智慧及資料政策主管機關密切協力,釐清數位領域各法令間之適用關係。 (三)依法律體系相似性、貿易規模等因素,採取量身訂做之因應方式擴大與不同國家的資料相互傳輸網絡,並強化對保護水準相對不足國家之資料管理因應能力,將安全威脅降至最低。 (四)運用標準契約條款、拘束性企業規則(Binding Corporate Rules, BCR)工具,擴大安全跨境傳輸。同時並行實施跨境傳輸現況調查、新設跨境傳輸影響評估等,一併建立風險管理體系。 四、完備單一窗口國民權利保障支援體系 (一)建置自外洩侵害發生時之申報起,至損害賠償止解決全部程序之單一窗口支援體系。 (二)開發以AI為基礎之資訊主體權利行使工具(AX平台),以支援國民簡便確認自身個人資訊處理現況並行使權利。 (三)設立資訊主體權益增進專責機構、推動導入損害回復同意議決制、積極辦理爭議調解等,落實迅速之損害賠償及爭議解決制度。 參、事件評析 韓國於前一期計畫(2024-2026)係以「引領資料經濟時代」為首要策略,AI僅列為其中一項課題,聚焦自動化決策、生體辨識、雲端服務等個別監理精進,事故因應以「法制嚴正、迅速執行」為主軸,偏重裁罰而非預防。此次計畫將AI提升為因應核心,依風險程度為比例對應的監理措施,並以韌性支援協助取代單純之事後裁罰思維,同時新增課徵金減免、履行強制金等積極與消極誘因並行措施,顯示韓國個資治理已由個資風險監理層次,朝向積極運用與保護的治理機制強化方向推進。其以「以風險程度區分監理密度」的設計思路,讓大規模生物特徵資料處理、AI訓練用個資等高風險情境課予更嚴格之事前把關義務,但相對地,亦在一般個資利用情境簡化合規負擔。 我國將來個資面對AI發展,所需處理的議題應非僅有消極之違規處罰、行政檢查,而是如何透過積極配套措施,在強化保護的同時促進個資的運用。本文建議未來個資會裁罰體系外,應參考韓國的因應策略,透過減免機制正向誘導企業自主投資保護措施,避免企業因唯恐受裁罰而於事故發生後選擇隱匿、而非通報;以扶助企業營運韌性角度,提供支援方案。在個人資料權益保護面,修法賦予資料可攜權並擴大運用我國MyData平台,強化個人資料運用的自主與權益主張支援,有策略地因應AI浪潮下的個資發展趨勢。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]韓國個人資訊保護委員會新聞稿,《促進基於信任的人工智慧創新第三個個人資訊保護基本計畫(2027-29)》發布,2026年7月3日,網址:https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12228(最後瀏覽日:2026/09/23)。 [2]同前註1,詳見該頁面新聞稿及其計畫全文附檔,[260703 10시보도] 신뢰로 여는 AI 혁신, 달라지는 개인정보 체계로 이끈다(정책과).hwpx。

2026/09/30 OpenAI轉變立場,呼籲美國聯邦制定強制性AI安全法規

人工智慧巨頭OpenAI全球事務主管Chris Lehane於2026年9月9日公開發表聲明,明確表示企業對AI開發自願性承諾已不足以應對快速變化之技術挑戰,因此強烈呼籲美國國會應在今年休會前,制定基於AI能力之強制性國家級安全法規,可見政策立場發生重大轉變。 OpenAI具體提出聯邦法規應涵蓋之四大關鍵領域:首先,建立具統一性之AI測試標準與獨立第三方評估機制;其次,強化網路安全要求;第三,建立明確之事件通報規則,特別是在AI系統試圖繞過安全控制時,須進行強制性書面通報;最後,在部署先進AI模型前,須通過具強制性之安全對齊評估。 之所以主動要求強制監管,起因於近期多起AI模型在測試中,所展現之意外且難以控制之行為模式。OpenAI部分AI代理曾出現失控現象,未經授權便存取十多個外部網站,甚至在春季劫持一個德國網站作為其他AI代理之通訊跳板。此外,其競爭對手Anthropic模型在資安測試中,也曾發生過數次駭入外部系統之事件。這些安全漏洞凸顯以公權力介入建立嚴格底線之急迫性。 聯邦政府尚未採取具體行動前,OpenAI採取反向聯邦主義策略,表態支持加州多項AI立法,涵蓋從第三方審計、兒童保護到生物安全威脅等範疇。針對各界憂慮之「遞迴自我改進」,即AI能夠獨立開發並強化下一代AI系統之問題,OpenAI作出明確承諾:雖這項技術尚未實現,除非能確保絕對安全,否則不應盲目追求。更強調,如為達到安全標準,願意放緩先進AI之開發步伐。 總結而言,面對AI日益複雜且難以預測之自主能力,OpenAI已意識到行業自律之極限,故積極尋求美國聯邦政府建立強制法規,確保人工智慧之發展不會對社會帶來不可控之風險。

2026/09/30 歐盟執委會發布碳差價合約國家援助指引

歐盟執委會發布碳差價合約國家援助指引 資訊工業策進會科技法律研究所 2026年09月10日 碳差價合約(Carbon Contracts for Difference, CCfD)透過約定履約價(strike price),提高氫能、碳捕捉等高成本減碳投資的商業可行性,縮小歐盟產業採用低碳技術所面臨的成本劣勢,降低碳洩漏風險,並強化歐洲戰略自主與產業韌性。 壹、事件摘要 歐盟執委會(European Commission)於2026年7月17日發布CCfD國家援助指引,協助會員國依《氣候、環境保護與能源國家援助指引》(Climate, Environmental Protection and Energy Aid Guidelines, CEEAG)設計用於產業減碳的CCfD制度[1]。歐盟雖已透過歐盟排放交易體系(EU Emissions Trading System, EU ETS)及相關政策,使企業承擔部分溫室氣體排放成本並形成減碳誘因,但對氫能、電氣化及碳捕捉等高成本減碳技術而言,既有政策誘因仍不足以促使企業採用相關技術[2]。於此背景下,執委會於2022年發布CEEAG時,將差價合約列為減碳援助可採用的方式之一,並指出其可運用於減碳領域形成CCfD,促進產業減碳創新技術商業化,並為會員國設計CCfD援助制度提供依據[3]。 於此架構下,荷蘭、德國、瑞典、奧地利及法國等國已陸續建立CCfD或相關產業減碳補助制度。由於CCfD若設計不當,可能扭曲市場訊號及競爭,執委會參考上述國家的經驗提出本指引,整理CCfD的制度設計與審查重點。本指引不具法律拘束力,亦不限制會員國依自身需求採取不同制度設計,但可供會員國設計CCfD時掌握CEEAG下主要適用的審查標準,並有助於相關制度建立及加速後續國家援助審查[4]。 貳、重點說明 以下就CCfD的補助方式、補助必要性、競標設計,以及減碳成效與市場影響等四項重點進行說明。 一、CCfD補助方式 CCfD為政府與受補助企業簽訂的補助契約,約定每減少一噸二氧化碳當量所對應的履約價,並依企業實際減量提供補助。當市場價格低於履約價時,由政府支付兩者差額;市場價格高於履約價時,採雙向CCfD(two-way CCfD)者企業須返還差額,採單向CCfD(one-way CCfD)者則由企業保留高於履約價的收益。 履約價原則依競標結果決定,由企業提出每減少一噸二氧化碳當量所需的補助金額,並依投標價格由低至高排序。市場價格則可參考EU ETS排放配額價格;涉及碳移除時,則可參考碳移除信用額度價格[5]。 二、補助必要性 會員國須證明若無補助,企業原本不會進行相關減碳投資,以確認補助具必要性。對已納入EU ETS的產業,補助範圍須將EU ETS既有減碳誘因納入考量,例如僅就排放表現優於EU ETS標竿值(ETS benchmark)的部分提供補助,避免將EU ETS本身已有減碳誘因的部分納入CCfD補助[6]。 三、競標設計 補助預算或額度應設計為無法滿足所有預期投標需求,並確保有足夠投標者參與,以形成有效競爭。投標原則上依每噸二氧化碳當量減量所需的補助金額排序,如另納入非價格條件,其合計權重不得超過30%[7]。 此外,同一投資如已取得其他國家援助或歐盟資金,相關補助應納入投標價格計算,或自CCfD補助金額中扣除,以避免過度補助[8]。 四、減碳成效與市場影響 CCfD補助須確保整體溫室氣體排放減少,受補助設施所增加的間接排放不得超過其直接減排量,避免新增排放抵銷減碳效果。受補助設施亦須實際降低生產過程產生的直接排放,不得僅以改用再生能源電力或產品於下游產生的減量作為補助依據。 此外,制度設計須保留電力價格等市場訊號,不應完全抵銷能源價格波動,以維持企業提升營運效率的誘因[9]。 參、事件評析 為因應氣候變遷並落實《巴黎協定》(The Paris Agreement)所定溫度目標,歐盟透過《歐洲氣候法》(European Climate Law)確立2030年淨溫室氣體排放較1990年減少至少55%、2040年減少90%,以及2050年達成氣候中和的目標[10]。惟歐盟目前能源密集產業的減碳速度不足,許多已宣布的減碳計畫亦未實際落實[11]。因此,歐盟此次發布CCfD國家援助指引,乃藉由說明CCfD制度的設計方式,鼓勵會員國建立並運用相關制度,降低企業採用高成本減碳技術的投資風險,以進一步推動產業減碳。 就政策效果而言,CCfD除可提高氫能、電氣化及碳捕捉等高成本減碳技術的商業可行性,亦可縮小歐洲企業採用低碳生產方式所面臨的成本劣勢,減少企業因成本壓力而將生產線移往歐盟境外的誘因,降低碳洩漏風險並強化歐洲產業韌性。 惟CCfD主要處理企業採用低碳技術所面臨的投資風險與成本差距,本身並不直接創造低碳產品需求。由歐盟近期「潔淨產業政綱」(Clean Industrial Deal)[12]與《產業加速法》草案(Industrial Accelerator Act, IAA)[13]等政策方向可看出,歐盟除降低企業減碳投資成本外,亦逐步透過公共採購等措施增加低碳產品需求。因此,若歐盟希望透過CCfD使高成本減碳技術長期具備商業可行性,尚須搭配需求面政策增加低碳產品需求,並透過EU ETS等碳定價制度提高高排放生產方式的成本,逐步改善企業採用低碳技術所面臨的成本劣勢,並降低企業對政府補助的依賴。 [1] EUROPEAN COMMISSION, Carbon contracts for difference schemes for industrial decarbonisation under the CEEAG – State aid Guidance for Member States (July 17, 2026), at 1, https://competition-policy.ec.europa.eu/document/download/42330cc4-d31e-41cf-ae35-3db7ab933331_en?filename=20260717_guidance_on_carbon_contracts_for_difference.pdf (last visited Sept. 7, 2026). [2] Id. at 3, 7. [3] Communication from the Commission – Guidelines on State aid for climate, environmental protection and energy 2022, 2022 O.J. (C 80) 1, 38. [4] EUROPEAN COMMISSION, supra note 1, at 1, 4. [5] Id. at 3-5. [6] Id. at 6-7. [7] Id. at 9, 11. [8] Id. at 11-12. [9] Id. at 12-14. [10] Regulation (EU) 2021/1119, 2021 O.J. (L 243) 1, 9; Regulation (EU) 2026/667, O.J. L, 2026/667, 18.3.2026. [11] Commission Proposal for a Regulation of the European Parliament and of the Council Establishing a Framework of Measures for the Acceleration of Industrial Capacity and Decarbonisation in Strategic Sectors, at 2, COM (2026) 100 final (Mar. 4, 2026). [12] Clean Industrial Deal, EUROPEAN COMMISSION, https://commission.europa.eu/topics/competitiveness/clean-industrial-deal_en (last visited Sept. 7, 2026). [13] COM (2026) 100 final.

2026/09/30 美國新墨西哥州法院認定Meta構成「公共妨害」,命其強化兒少保護措施

新墨西哥州政府於2023年對Meta提起訴訟,主張Meta明知其Facebook、Instagram等平台設計加劇該州青少年心理健康危機,卻未能有效防範兒少性剝削風險。2026年3月,陪審團依《不公平交易行為法》(Unfair Practices Act)認定Meta違規並處以3.75億美元民事金錢制裁(civil penalty);2026年8月6日,新墨西哥州第一司法區地方法院就本案作成最終判決,認定Meta旗下平台構成「公共妨害」(public nuisance),命其另支付5.67億美元設立減輕基金(Abatement Fund)。兩者合計,Meta於本案之金錢責任約達9.42億美元。 法院要求Meta於5年期間執行下列措施,並每半年向法院及州政府報告: 1.年齡保障:強化AI年齡辨識,疑似未滿13歲者須完成驗證,未於期限內驗證者將標記為刪除;經確認未滿13歲者,須刪除帳號及相關個人資料,並建立申訴機制。 2.未成年人安全預設:未成年人帳號預設私人設定,禁止未成年人帳號被推薦予不相關成年人,並禁止不相關成年人私訊未成年人帳號,若須降低保護程度須經家長同意。 3.防制性剝削與性勒索:強化偵測、通報與真人審查機制。 4.生成式AI安全:禁止並防止未成年人與Meta AI進行性化或浪漫互動,以及成年人利用AI模擬或討論與未成年人之性化或浪漫互動。 5.使用時間限制及資訊揭露:Meta應於夜間及上課時段禁止向未成年人推播訊息,並預設隱藏其按讚數,其使用Facebook與Instagram之時間合計每月上限為90小時;另應強化平台安全風險揭露及網路安全教育。 值得注意的是,法院並未命Meta停止或重新設計推薦演算法、無限捲動及自動播放等功能,認為此類產業普遍性功能之規範應留待立法或行政部門處理,其理由有二:其一,此類功能屬產業普遍設計,個案裁判逕行介入恐造成不對等競爭負擔;其二,此類功能涉及第三方內容之呈現方式,貿然介入可能牴觸憲法言論自由保障及《通訊端正法》(Communications Decency Act)第230條。 整體而言,本案顯示美國對數位平台兒少保護之監管,正由傳統內容管理延伸至年齡保障、產品安全預設、性剝削防制及生成式AI安全等面向,至於本案後續是否影響其他州之同類訴訟,值得持續關注。

2026年06月出刊 第38卷第02期

2026年03月出刊 第38卷第01期

2025年12月出刊 第37卷第04期

親愛的讀者 隨著AI技術快速發展,全球各國積極調整相關政策,以因應技術所帶來的機會與挑戰。在AI治理方面,美國德州通過《負責任的人工智慧治理法》,白宮亦發布《AI行動計畫》,展現美國促進創新、提升公共信任的政策方向;歐盟近期則公布《禁止AI行為指引》,並提出《對外投資建議》,顯示其對高風險AI應用與關鍵技術保護的重視。 除AI政策外,本期亦收錄多篇與產業發展密切相關的觀察,包括新加坡A*STAR透過產研合作強化企業研發能量,以及探討我國6G頻率釋出政策展望。同時也以日本新技術實證制度為例,探討醫療監理沙盒之可能設計方向,盼為台灣推動醫療創新帶來新的思考。 期盼本期內容能陪伴您在科技與法制快速變動的時代,獲得新的觀察與啟發。 編輯部

2025年09月出刊 第37卷第03期

親愛的讀者 行政院於114年8月28日通過《人工智慧基本法》草案,以「鼓勵創新、兼顧人權」為核心,參考歐盟、美國與韓國的AI治理經驗,確立人工智慧研發、應用及治理之基本原則,期望將臺灣打造為「人工智慧島」。近期賴總統亦於「2025台灣創投年會」中指出,政府將透過人才培育、資金挹注、法規鬆綁、延攬國際人才及提升市場流動性等措施,全力推動新創發展。 在推動AI法制與促進新創的背景下,本期特別規劃專文探討日本對生成式AI著作權之規範,以及英國公部門衍生新創政策與激勵措施,希冀為我國未來AI治理框架與創新生態系之發展,提供可資參考的國際經驗。 編輯部

2025年06月出刊 第37卷第02期

親愛的讀者 近期立法院已著手審查《人工智慧基本法》草案,朝野立委陸續提出十餘個版本,討論聚焦主管機關、資料治理與開放機制、訓練資料透明與可溯源性等關建議題,為我國AI治理藍圖奠定方向。與此同時,立法院亦同步審議《資通安全管理法》部分條文修正草案,強化資安事件通報義務,並加強資通安全產品使用規範。 面對全球AI法制浪潮與資安威脅挑戰,本期特別規劃專文研析美國近年AI法制政策發展,以及歐盟資通訊產品安全性規範,並收錄多篇近期重要立法趨勢,期能為建立我國AI治理與資安防護體系,提供可資借鏡的他山之石。 編輯部

2025年03月出刊 第37卷第01期

親愛的讀者 近年來,AI、機器人及資料治理持續受到國際關注。我國於2024年底舉辦第12次全國科學技術會議,聚焦「多功能機器人」、「無人機」等議題,後續國家科學及技術委員會將推動「智慧機器人科技方案」,以促進相關產業發展。在資料治理方面,數位發展部規劃推動《促進資料創新利用發展條例》立法、建置臺灣主權AI訓練語料庫,以支援國內AI技術發展與應用落地。 本期除探討AI、機器人及資料相關法制趨勢外,亦關注線上平臺經營者是否透過資訊共享行為,濫用其市場優勢地位,並安排專文研析加拿大於2023年12月修正施行之《競爭法》及其配套措施,期協助建構完善之數位競爭法制。 編輯部

2026/10/08 NEW TPIPAS 2026年個資課程成果豐碩 專業證照課程與隱私講座報名踴躍

我國個人資料保護法修正案於2025年10月三讀通過後,個資保護委員會籌備處陸續預告「個人資料檔案安全維護管理辦法」、「個人資料事故通知通報及應變辦法」及「修正個人資料保護法施行細則部分條文」等配套子法草案,企業面臨法遵要求大幅提高,建立內部個資安全維護計畫,並且培養專才,已成為企業勢在必行之課題。財團法人資訊工業策進會科技法律研究所推動的「臺灣個人資料保護與管理制度(TPIPAS)」今年度截至目前,已辦理7堂個資專業證照課程、9堂個資隱私講座及7堂企業包班課程,累計開辦超過20堂TPIPAS個資專業課程,課程以深度培訓為核心,透過精實授課與實務操作練習,確保每位學員具備落實個資保護的實務能力,今年已培育超過500位個資人才,協助各界穩健接軌新法規範。 圖一:個資保護示意圖(圖源:免費圖庫Unsplash) TPIPAS今年度規劃三種專業證照培訓課程,包含個人資料管理師6堂、內評師2堂及驗證師1堂等共9堂證照培訓課程。管理師課程著重個資管理制度的建置與維運人才之培訓,而內評師與驗證師課程則深化查核專才之能力。課程理論與實務並重,透過案例分析與小組討論提供學員實作練習機會,並在最後一天安排專業資格測驗,通過者可取得TPIPAS個資保護專業證照,成為企業內部推動個資管理的核心人力。 個資隱私講座至今已舉辦9堂,議題橫跨個資、資安、AI、科技等領域,主題包含「AI時代的個資與隱私權新課題」、「大型語言模型裡五花八門的攻擊與防禦」、「個人資料盤點方法論與實務技巧」、「行政檢查查核重點:以零售業自評表為例」等,協助學員因應個資保護委員會成立後的執法新趨勢。講座採實體與線上並行,使學員得以不受地域限制參與。另外,為回應企業與機關的客製化培訓需求,TPIPAS今年也開辦了7堂包班課程。課程內容依照不同的產業特性與個資管理現況量身規劃,並結合實際案例演練,協助組織建立員工的個資保護觀念。 資策會科法所副法律研究員劉子玄表示,今年課程獲得熱烈迴響,顯示企業已開始意識到個資保護不僅是法遵義務,更能幫助強化企業競爭力與取得客戶信賴。下半年TPIPAS將持續開辦證照課程與講座,共同打造更完善的個資保護環境。 圖二:資策會科法所副法律研究員劉子玄。 【個資專業證照課程報名連結】https://www.tpipas.org.tw/course_list.aspx?no=118

2026/10/08 NEW 面對AI能力躍升,OpenAI呼籲盡速制定國家級強制安全法規

人工智慧技術之發展已邁入全新篇章,其能力之快速躍升對現有之政策框架提出嚴峻挑戰;即隨著AI模型展現出前所未有之自主能力,包括加速推動自身研究進展之能力,現有依賴企業自願性承諾之治理模式已顯得力有未逮。有鑑於此,OpenAI全球事務主管Chris Lehane於本月9日發表公開聲明,強調「AI政策窗口(原文:The AI Policy Window,即正值適合且必須制定AI法規之黃金時機)」已經開啟,呼籲各界必須採取積極行動。OpenAI指出,隨著技術能力之不斷增強,安全防護措施也必須同步甚至超前部署;更提出警告,表示建立持久防護機制之「防禦者窗口(原文:Defenders Window,即在強大之AI攻擊能力普及前,防禦方能夠利用先進AI來強化基礎設施安全之時間差)」,正在關閉,若未能及時建立與AI能力相符之治理機構與法規,AI發展將可能失控,帶來難以預料之風險。因此,OpenAI正式呼籲美國政府介入,建立具約束力之國家級安全標準,確保AI技術發展能持續造福人類。 為應對日益複雜之AI風險,OpenAI提出一系列具體之政策訴求,核心在於推動「基於能力(capability-based)」之強制性國家級AI安全法規。故首先,敦促美國國會在今年休會前採取行動,制定涵蓋統一測試標準、獨立第三方評估要求、強化網路安全保護及明確之事件通報規則之聯邦法規。其次,在聯邦法規尚未完善之際,表態支持多項加州AI立法法案,期望透過州級之行動建立起全國性之防護基準,被稱為「反向聯邦主義」策略。 此外,針對外界高度關注之「完全自主之遞迴自我改進」技術,OpenAI做出明確承諾:在未能確保絕對安全之前,不應追求此技術;並強調,如為達到安全標準而必須放慢甚至停止模型能力推進,他們將毫不猶豫地執行之。最後,呼籲建立產業主導之監控標準,特別針對AI模型可能出現之「失準」行為進行系統性監控與通報,並期望這些標準最終能延伸至國際,建立全球相容之AI安全與風險管理框架。 儘管OpenAI強烈呼籲聯邦政府盡速立法,但當前政治環境為此增添不確定性。時值2026年,現任美國總統川普對人工智慧管制態度偏向保守,甚至曾公開表示反對針對AI實施嚴格之監管措施。蓋川普政府之政策傾向於減少聯邦層級干預,鼓勵技術創新與商業發展,此與OpenAI期望建立強制性聯邦法規之訴求存在潛在衝突。國會方面,雖目前已有多項關於前沿AI安全之提案正在醞釀中,但在總統反對管制之立場下,這些法案能否在短期內獲得足夠之政治支持並順利通過,仍是未知數。這種聯邦層級之政治僵局,也解釋為何OpenAI選擇在現階段大力支持州級立法,試圖由下而上推動安全標準之建立。 財團法人資訊工業策進會科技法律研究所廖元慶律師暨高級法律研究員認為,OpenAI之聲明標誌著科技巨頭在AI治理立場上之重大轉變,從過去倡導行業自律,轉向積極尋求政府之強制性監管。這反映AI技術突破性發展所帶來之潛在風險,已讓業界意識到單靠內部控管之不足。然OpenAI呼籲建立國家級安全法規之願景,卻又面臨當前美國聯邦政府反對過度監管之政治現實挑戰。在聯邦立法前景未明之情況下,州級層面之立法行動可能將在短期內扮演填補監管真空之關鍵角色。未來,技術發展之步伐、業界對安全標準之堅持及政府政策走向之間之三方角力,將共同決定人工智慧在美國乃至全球之發展軌跡。果爾,如何在保障創新與確保安全之間取得平衡,將是各方必須持續對話與尋求共識之重大課題。

2026/10/08 NEW 兒少議題社群媒體治理之國際趨勢觀察

自澳洲於2025年12月實施兒少社群媒體年齡限制制度以來,社群媒體最低使用年齡及年齡驗證等議題受到更多國家關注。綜觀國際發展,各國因政策進程、法制環境及基本權利保障等考量,採取不同的管制方式,制度推動進程亦有所差異。 澳洲、英國、馬來西亞、印尼及阿拉伯聯合大公國等已採行或決定採行年齡限制,其中澳洲於2025年12月實施16歲以下限制,英國亦於今年6月宣布採行16歲以下限制,相關制度並要求平臺落實年齡確認及帳號管理責任。法國及美國則因基本權利保障及司法審查影響政策推進,法國國會雖於2026年7月通過限制未滿15歲使用社群媒體法案,惟憲法委員會於同年8月認為相關規定對基本權利及隱私保障不足,致無法施行;美國部分州推動年齡驗證、家長同意及使用限制,亦因言論自由及隱私權爭議,部分規定遭法院暫停執行。紐西蘭、挪威、丹麥、奧地利、西班牙及歐盟等則已提出或研議年齡限制,目前尚處立法或制度形成階段。巴西及新加坡未採全面年齡限制,而以分齡保護及家長協助機制等措施為主。 在相關政策推進的同時,各國亦透過民調及政策諮詢蒐集社會意見,作為政策研議及制度調整參考。澳洲2024年推動16歲以下社群媒體年齡限制立法,同年11月國會審議期間的民調顯示,77%成年人支持政策,其後法案通過並於2025年12月實施。紐西蘭2024年12月民調顯示,68%成年人支持限制16歲以下使用社群媒體,其後於2025年5月提出相關法案。挪威政府公布資料顯示,75%民眾支持電子年齡驗證,60%認為使用年齡應由政府訂定,政府並於2026年4月宣布將於年底前向國會提出法案,規劃以兒少滿16歲當年度的1月1日作為使用社群媒體門檻,並由平臺負責年齡驗證。美國於2026年5月至6月的民調顯示,56%成年人支持禁止16歲以下使用社群媒體,更有78%至85%支持家長同意、年齡驗證及限制使用時間等措施。 除一般民眾及家長外,部分國家亦針對直接受到年齡限制措施影響的兒少進行調查,以瞭解其對相關政策的看法。法國於法案推進期間,2026年6月對1,012名10至14歲兒少進行調查,有69%贊成將15歲設定為「數位成年年齡」,其後國會於同年7月完成立法;英國則於2026年3月至5月辦理全國政策諮詢,蒐集超過11.6萬人意見,有90%的參與家長支持禁止未滿16歲兒少使用社群媒體,惟兒少支持比例僅19%,另有65%的16至21歲年輕人支持限制16歲以下兒少使用部分社群媒體平臺,政府嗣後宣布採行相關限制措施,並將於2026年底前提出法案送交國會審議。 由各國政策發展及相關調查結果觀之,目前推動兒少社群媒體年齡限制之國家,其民眾及家長對相關管制措施多呈支持態度。各國在政策推動過程中,亦透過一般民眾調查、兒少調查及政策諮詢等方式蒐集不同群體意見,並納入年齡門檻、限制範圍及相關配套措施之研議,以兼顧兒少保護、基本權利及制度可行性。 【參考資料】 1. YouGov, Support for under-16 social media ban soars to 77% among Australians, https://yougov.com/articles/51000-support-for-under-16-social-media-ban-soars-to-77-among-australians?utm_source=chatgpt.com 2. Digital Policy Alert, Norway: Government closes consultation on proposed law mandating 15-year minimum age criteria for social media use, https://digitalpolicyalert.org/event/34037-ministry-of-children-and-family-affairs-and-ministry-of-digitalisation-and-public-administration-closed-consultation-on-proposed-law-concerning-age-limits-for-social-media?utm_source=chatgpt.com 3. Pew Research Center, Majority of Americans support banning social media for kids under 16, https://www.pewresearch.org/short-reads/2026/07/01/majority-of-americans-support-banning-social-media-for-kids-under-16/?utm_source=chatgpt.com 4. Arcom, Majorité numérique à 15 ans : 70% des enfants de 10 à 14 ans pensent que c'est une bonne idée, https://www.arcom.fr/en/find-out-more/studies-and-data/studies-reviews-and-reports/majorite-numerique-15-ans-70-des-enfants-de-10-14-ans-pensent-que-cest-une-bonne-idee 5. Netsafe, Netsafe 2025 Annual Survey, https://resource.netsafe.org.nz/Netsafe-2025-APS-report-Social-Media-Ban-6-Aug-25.pdf 6. GOV.UK, Growing up in the online world: progress statement (June 2026), https://www.gov.uk/government/consultations/growing-up-in-the-online-world-a-national-consultation/outcome/growing-up-in-the-online-world-progress-statement?utm_source=chatgpt.com

2026/10/08 NEW TikTok違法蒐用使用者第三方行為資訊遭南韓個人資料保護委員會開罰

南韓個人資料保護委員會(PIPC)於今(2026)年7月22日,認定TikTok在未事前告知使用者的情況下,使用提供予第三方網站之資料收集工具蒐集國內使用者之第三方行為資訊,並為了投放個人化廣告,跨境傳輸至國外進行處理,牴觸了南韓個資法,處以其103億韓圜(約相當於2億3千萬台幣)之罰鍰。 社群媒體如何追蹤使用者在第三方網站或應用程式上的行為資訊? 為了投放個人化廣告,社群媒體經常設計並提供第三方網站及應用程式業者一些程式碼或工具,如前端埋點技術(如TikTok Pixel、Events SDK)和後端伺服器資料接口(如Events API),並透過Cookie、裝置識別碼、第三方服務收集的資訊(如Email)等方式將特定使用者與行為紀錄進行配對後,將其在外部的點擊、瀏覽、購物等行為回傳給社群媒體,進行後續分析和廣告。當使用者透過社群媒體應用程式點擊廣告或連結時,許多社群媒體也會預設使用應用程式內建瀏覽器開啟網頁,追蹤使用者行為。此外,許多社群媒體也會提供身分驗證服務,讓使用者可以透過社群媒體帳號在第三方網站存取服務。社群媒體可能會同時藉此取得使用者第三方行為資訊。 社群媒體正因第三方行為資訊之蒐集在世界各地被問責 南韓PIPC在本案中發現至少有約71000家公司使用了TikTok的行為資訊收集工具,並有約945萬使用者的第三方行為資訊被蒐集。南韓PIPC認為,使用者並未於註冊時被明確告知其第三方行為資訊會被蒐集,TikTok包裹式地與提供服務必須的資料一起徵求同意的機制,實質上剝奪了使用者的同意權,強迫其接受為了對其投放個人化廣告的第三方行為資訊蒐集。 其他平台也因同樣的問題在歐洲面臨究責。去(2025)年7月4日,德國萊比錫地方法院認定,Meta透過其Business Tools(如Facebook Login、Meta Pixel、Conversions API)蒐集第三方行為資料並跨境傳輸至美國,違反了GDPR。由於其他相類判決,如德勒斯登高等地方法院今年4月13日判決,也做出相同認定,Meta正因此面臨潛在的集體訴訟。 更多國內外隱私法制發展消息,歡迎訂閱《隱料》電子報:https://privattea.notion.site/PIPC-TikTok-PDPC-AI-No-32-3ace3bd71e32806284d2f02fdd08a0fa

2026/10/08 NEW 歐盟AI法透明度義務正式上路,業者應注意AI生成內容標記及揭露要求

生成式AI已廣泛應用於客服、廣告、影音製作及資訊發布,但使用者時常難以判斷互動對象是否為真人,或所接觸的內容是否經AI生成或操控。歐盟《人工智慧法》(Artificial Intelligence Act, AIA)針對人機互動、AI生成內容、情緒識別及生物特徵分類等應用所定的透明度義務,已自2026年8月2日起適用,要求AI提供者(provider)與部署者(deployer),在特定情境下應告知AI使用情形,或對AI生成及操控內容加以標記或揭露,以降低欺騙、冒用與錯誤資訊傳播等風險。 相關透明度義務影響的不僅是開發AI提供者,也包括在營運中使用AI的部署者。例如,銀行在客服網站導入聊天機器人,原則上應讓消費者知道正在與AI互動;AI系統可生成文字、圖片、聲音或影音時,系統提供者應使輸出帶有機器可讀標記,以利後續辨識;企業如使用AI製作足以使人誤認為真實的深偽(Deepfake)內容,則應向使用者揭露其為AI生成或操控。 不過,AIA並未要求所有AI生成內容一律加註相同標示。其中,AI提供者應在系統設計及開發階段,確保系統生成或操控的內容帶有機器可讀標記,讓相關內容可被技術工具偵測;而AI部署者如發布深偽內容,或以AI生成文字向公眾提供公共利益資訊,則應依規定對外揭露使用情形;若僅提供一般編輯輔助,或未實質改變原始內容及其語意,或公共利益文字已經人工審查或受到編輯控制,且由自然人或法人承擔編輯責任,則無須另行標記或揭露其為AI生成或操控。 為協助企業判斷適用範圍及履行方式,歐盟執委會已發布《AI生成內容透明度實踐準則》(Code of Practice on Transparency of AI-Generated Content),提供標記、偵測及揭露的實務作法。該準則雖由業者自願採用,但第50條所定透明度義務仍具有法律拘束力;違反規定者,最高可處1,500萬歐元或年度全球營業總額3%的罰鍰。 財團法人資訊工業策進會科技法律研究所副法律研究員劉心妍指出,歐盟AIA的透明度規範並非要求所有AI生成內容一律標示,而是依AI系統的功能及實際使用情境,分別要求提供者與部署者履行相應的告知、標記或揭露義務。臺灣企業如將AI產品或服務提供予歐盟市場,應檢視其應用是否涉及人機互動、合成內容、情緒識別、生物特徵分類、深偽或公共利益資訊發布,並依適用情形採取相應的透明措施。

2026/10/08 NEW 歐盟擬建立網路新規範,強化兒少上網安全

歐盟執委會於2026年7月13日發布新聞稿,宣布將在2026年第三季提出法律草案,就兒少上網建立歐盟層級的防護機制,盼能透過新的網路規範,讓兒少族群在安全的前提下,充分受益於數位技術發展。 執委會表示,根據「歐洲晴雨表快速調查」(Flash Eurobarometer)最新民調結果,兒童網路安全議題已躍升為歐洲民眾最關切領域之一,多數民眾對兒童使用社群媒體及其他數位服務所面臨之風險表達憂慮,其中以網路霸凌與騷擾問題最受關切;其他同受關注之風險,尚包括網路誘拐或性剝削、接觸暴力或自我傷害等有害內容、個人資料遭濫用、遭吸收從事非法活動,以及深陷平台成癮式設計等。 另一方面,執委會的專家小組亦於同日發布「兒童網路安全-在數位世界中保護和賦能未成年人」(Child safety online — Protecting and empowering minors in a digital world)研究報告。該報告指出,兒童之網路使用經驗隨其成長階段而異,政策制定應涵蓋不同階段的多樣需求。與其設定單一年齡限制,不如依據兒童的心智發展程度,提供階段性的適齡保護措施,以有效協助兒少累積數位技能,漸進培養安全且獨立的網路使用能力。該報告並建議,歐盟應落實「適齡使用」原則,就兒少使用社群媒體及數位服務建立統一規範,規定13歲以下者須經家長授權並於監督下使用,或僅限於教育情境中接觸;13歲以上者則依其自主能力發展,漸進開放使用權限。 法國於2026年7月通過一項旨在保護未成年人免於社群網路衍生風險的法律(Proposition de loi, T.A. n° 339),自同年9月起禁止15歲以下兒童使用社群媒體,丹麥、瑞典、西班牙、德國等國亦正評估跟進。儘管法國憲法委員會在同年8月裁定,指出該法第1條對未成年人言論及通訊自由所生限制欠缺適當性、必要性與比例性,且就使用者年齡驗證未設隱私及個人資料保護之法律保障,爰宣告第1條違憲。法國政府隨即表示將依循該裁決意旨與歐盟法制框架重新研擬條文,並重申於2027年春季前完成此項改革之決心。 資策會科法所研究員沈娟娟指出,保護兒少向來為歐盟核心價值之一。然而,歐盟的願景不僅限於保障兒少的數位安全,亦致力培養其數位技能、批判性思維及積極參與數位世界的能力。為實現此一願景,歐盟執委會正透過一系列政策措施與法律工具,全面建構安全且友善的兒少數位環境,例如自2025年7月起發布並持續更新開源工具包「年齡驗證解決方案藍圖」,協助成員國建立或開發專屬的年齡驗證應用程式。此外,暫時性之《歐盟第2024/1307號規則》亦定有電子通訊領域資料保護規則之例外條款,允許網路服務提供者檢測、移除其平台上涉及兒童性虐待之內容,對兒少網路安全之保護至關重要。惟前開規則已於2026年4月屆期失效,歐盟遂於同年7月完成立法程序,回復施行該項兒少保護措施至2028年4月3日止,以填補歐盟長期性之兒少上網法律框架建立前的空窗期。 歐盟執委會表示,將參考前述民調結果與專家小組建議,於近期內正式提出立法草案。在民意支持、專家報告及法國新法等多重因素推動下,預計歐盟的立法機構將協力加速立法進程。觀諸歐盟近期相關政策動態,其草案內容極可能採取較宏觀的規劃;然而,未來草案將如何在現有數位法規框架外,為兒少上網建立安全防護網,並兼顧其數位技能培育與自主參與數位空間,仍值得持續關注。

資策會攜手BSI、證基會培育AI稽核與法遵專業人才

財團法人資訊工業策進會科技法律研究所攜手英國標準協會(BSI)及證券暨期貨市場發展基金會,推出「人工智慧管理系統(AIMS)主導稽核員暨AI法遵管理師認證課程-三方認證」,為國內首創結合AI管理系統、法規遵循與稽核實務之專業認證課程。自2025年6月開辦以來,隨《人工智慧基本法》公布施行,AI治理與法遵日益受到重視,課程參與人數亦逐梯成長,並於2026年7月24日完成最新一梯之結訓。資策會科法所之AI法遵管理師課程,協助企業落實AI法遵並納入公司內控制度,完訓並通過測驗後亦可認列公開發行公司內部稽核人員、會計主管或投信顧內部稽核人員持續進修或研習訓練時數。

看更多
當期法律透析 第38卷第02期 2026年06月出刊

TOP