根據2005年一項統計調查指出,員工超過一千人的公司中,36.1%對員工從公司內部外寄的電子郵件加以監視,而同時亦有26.5%的公司正準備對員工由公司內部發送的電子郵件加以監視。若是以員工超過二萬人的公司來看,更有高達40%的公司已然利用過濾科技對員工外寄的電子郵件加以監視,而正準備利用相關科技對員工外寄的電子郵件加以監視的公司亦高達32%。
然而根據歐洲人權法院近日所做出的判決,不論公司是否訂有清楚的員工使用政策,一旦公司並未告知員工其在公司內的通訊或電子郵件往來可能會受到公司的監視,則該公司將可能違反歐洲人權公約(European Convention on Human Rights)。
該案例乃是由於一位任職於英國南威爾斯之卡馬森學院(Carmarthenshire College)的員工—Lynette Copland發現自己的網路使用情形及電話均遭到工作單位之監視,憤而向歐洲法院提出告訴。由於卡馬森學院並未提醒員工在工作場合之電子郵件、電話或其他通訊可能遭到監視,因此Lynette Copland之律師主張當事人在工作場合之電話、電子郵件、網路使用等其他通訊都應具有合理的隱私權期待,而受到歐洲人權公約第8條的保障。歐洲法院判決Lynette Copland可獲得約5910美元之損害賠償以及1,1820美元之訴訟費用。
歐盟資料保護監督機關(European Data Protection Supervisor, EDPS)於2024年12月13日,就歐洲數位權利中心(Noyb - The European Center for Digital Rights,下稱noyb)之申訴做成決定,認定歐盟執委會(European Commission, EC)於社群媒體上依據使用者的政治傾向投放精準廣告,違反歐盟機構資料保護規則(Data Protection Regulation for EU institutions, bodies, offices and agencies, EUDPR),對EC作成訓誡處分。 本案背景事實:EC在2023年9月15日至28日間,於社群網站X上投放了精準廣告,旨在向公眾傳達EC當時正在推動的兒少性剝削防治法(Child Sexual Abuse Regulation, CSAR)草案。該草案本身亦因涉及對數位通訊服務的管制而引發了隱私爭議。EC委託X依照其制定的受眾方針進行廣告投放,該投放方針定義了某些包含和排除關鍵字,和排除了與政治利益相關的帳戶。該政策顯示,包含的關鍵字多與「親歐盟」的立場與情緒相關,包含特定政黨如荷蘭自由民主人民黨(Dutch VVD);而排除的關鍵字則多與「疑歐論」的立場與情緒相關,如Viktor Orban。X並透過關鍵字定位和相似(look-alike)策略,根據關鍵字和與代表資料(proxy data)相比較下顯示出的相似性,篩選成年荷蘭公民進行精準廣告投放。 Noyb認為此類廣告投放操作已經涉及EUDPR第10條第1項的特種個資(政治立場),在同條第2項之許可性條件未獲滿足之情況下,已構成EUDPR第4條第1項(a)的合法性原則的違反。EC則主張其並未利用X使用者的個人資料,也未打算處理特種個資,只是使用X的服務。EC還主張,為了傳達立法草案,並基於EC依歐盟條約(Treaty of EU, TEU)的提案權,其行為也應該被認為是出於EUDPR第5條第1項(a)的公共利益,具備合法基礎。 EDPS經過調查後,認定: 1.EC透過委託投放廣告和制定受眾方針,決定了資料處理的目的(purpose determination),在此範圍內,也應被認為是資料控制者。 2.社群媒體供應商透過比較和關鍵字分析將使用者歸類為具有某些宗教、哲學或政治信仰,亦屬處理了使用者的特種個資。 3.雖然當事人若屬主動公開特種個資,會滿足EUDPR第10條第2項(e)的許可性條件,但依照歐盟法院判決先例,僅點讚某些貼文不當然等於當事人主動公開其這類動態個人活動資料,且即便當事人使用公開帳戶可能滿足許可性條件,該資料之處理仍須具備合法性基礎。 4.TEU中有關提案權之規定本質上非常籠統,難認包含EC的宣傳活動。因此EC進行的資料處理其實並不符合EUDPR第5條所謂的有明確法律依據要求,從而,難認具備執行符合公共利益的任務之合法基礎。 5.最後,雖然EDPS認為EC違反EUDPR,但也同時認為,廣告已經結束,並無罰款的必要,因此僅對EC做成訓誡處分。
Common sense並非 Obviousness的代名詞美國聯邦第二上訴巡迴法院於去年12月9日做出判決,維持先前佛羅里達州南區地方法院對於 Perfect Web Tech. 公司之專利第6,631,400號(以下簡稱專利400號)做出該專利無效之簡易裁決。第二上訴巡迴法院在 Perfect Web Technologies Inc. v. InfoUSA Inc. 一案中對於判斷一項專利的顯而易見性 (obviousness) 上,“常識”(common sense)所代表的意義做出解釋。 此案最初係由 Perfect Web Tech 控訴InfoUSA 侵害其所持專利400號,該專利為 “一種管理大批 (bulk) 電子郵件傳送到各不同鎖定目標的方法”。專利400號包含了4道程序,第一至第三道程序包含將大批的電子郵件寄送到一鎖定目標對象的群組,並計算當中寄送成功的數量。第四道程序則為重覆程序一至三,直到寄送成功的數量超過原設定的最低成功數量。對此InfoUSA向法院提出裁定專利400號無效的簡易裁決,而地方法院以 “程序一至三為先前技術 (prior art),程序四則僅為合乎邏輯的常識做法”而准予該請求並裁定專利400號無效。 第二上訴巡迴法院維持原判的理由在於專利400號不符合於KSR案中關於 “顯而易見性”的判斷原則。訴訟雙方皆同意程序一至三為先前技術,而法院認為程序四是 “常識”下的產物, “是一般人都顯然會去嘗試的結果”。Linn 法官更進一步指出像這樣的案子根本不需要專家證詞,只需用一般人的常識判斷即可。但是判決中亦同時聲明,若要援用 “常識”來判斷一項專利的顯而易見性,地院或專利審查官必須要能將判斷的依據解釋清楚以受公評。此判決結果意味著如果係爭的專利技術較為複雜,被告將必須要依賴有利的專家證詞以成功證實爭論的要點僅止於常識運用且具有顯而易見性。
德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責 資訊工業策進會科技法律研究所 2026年07月08日 2026年5月28日,德國慕尼黑第一地方法院(LG München I)做成判決[1](Az. 26 O 869/26),認定Google應為其搜尋服務中提供的AI摘要功能產生之不實訊息承擔法律責任。 壹、事件摘要 一、AI摘要的不實指控 本案源自於,在2026年1月,兩家慕尼黑出版社發現,當在Google搜尋中使用該些公司名稱及「詐騙(Betrugsmasche)」或其他相類似單字作為關鍵字進行搜尋時,Google搜尋的AI摘要會出現該些公司與詐騙相連結的陳述,並「引用」了一則文章作為證據。出版社認為,實際上,AI錯誤地將其他公司的可疑行為資訊歸於該些公司了。該些公司並未有相關詐欺行為或與AI摘要中聲稱的其他「共犯」公司有連結。公司發現這件事後,在2月向Google寄送存證信函,要求其停止系爭爭議文本。 在Google受理相關申訴期間,該公司發現雖然同樣的搜尋也會間歇性地出現其他不具爭議的摘要,並明確指出該公司「不應與另一間在相類似情況下會被提及的可疑公司混淆」,但仍然會出現其欲終止的文本。該些企業因而以其企業人格權(Unternehmenspersönlichkeitsrecht)因AI摘要的不實和誹謗性描述遭到持續的侵害,向法院提起訴訟,依請求Google停止Google搜尋的AI摘要繼續出現這類言論。 二、Google的抗辯 Google則抗辯說,該請求沒有說明是涉及哪些具體的搜尋關鍵字和相關的資訊需要禁止,請求太過模糊。 再者,Google認為該些陳述並非Google的「言論」。Google認為該些陳述以搜尋引擎的形式出現,僅是依據搜尋請求自動顯示、由第三方提供的資訊。因此,相關陳述的直接侵權責任不能歸責於Google。 並且,Google也主張,其僅在被明確告知明顯違法情況下才可能承擔間接侵權責任,但在本案中,Google認為該些公司提出的申訴內容,還無法被視為明顯的違法情形,因為該些公司未能提出該些爭議陳述不屬實、公司受到實質損害的足夠證明。Google指出,實際上,網路公開論壇上存在許多不明顯違法的客訴,涉及不合理的催款或追討程序、缺少或延遲的服務,或者與客服的困難問題等。 最後,Google也主張已履行了審查義務,其在接到申訴後,透過機器學習的修正,已讓有爭議的內容無法再被存取。當侵害不存在重複發生的風險,法院就不應發布禁制令。 此外,Google也主張判決的效力應該限定於德國。 貳、重點說明 一、AI摘要不是搜尋結果,而是Google自身提供的內容 法院認為原告的請求已經足夠明確,其已列舉要求停止的言論,且相關搜尋關鍵字(「詐騙手法」)亦可透過Google搜尋欄的自動完成功能(Auto-complete-Funktion)在輸入原告公司名稱後所推薦的關鍵字中選取,列舉搜尋關鍵字並不是確定範圍所必須的。 法院接著指出,數位服務法(DSA)提供的責任豁免條款僅在該法適用範圍內有適用。並且,即便有DSA適用,法院也援引法蘭克福地方高等法院(OLG Frankfurt)2025年的判決(Az. 16 W 10/25)澄清,也並不排除司法機關依法要求服務提供者糾正或防止侵害的可能性。而在本案,法院認為AI摘要屬於Google自身透過提供給使用者的AI服務做出的表述,不能依據DSA、依據搜尋引擎營運者通知下架程序(Notice-and-take-down-Verfahren)享有豁免。這是因為AI摘要在呈現上已非單純的連結或預覽(Verlinkungen oder mit kurzer Vorschau (Snippets)),而是依照自己的架構、文字對問題和搜尋結果進行的獨立的整理與分析,並包含了在搜尋結果中找不到的說法,如AI摘要聲稱「引用」的來源中,根本未提及原告。法院因此認定,被告作為(也落在AI Act定義內的)AI提供者,必須為該AI生成的陳述負起責任。 二、AI摘要不是搜尋引擎、也不只是自動完成功能 法院並澄清,德國聯邦最高法院(BGH)有關搜尋引擎(Suchmaschinen)責任的判決(Az. VI ZR 489/16)並無法在本案中被援用。依據BGH,搜尋引擎是確保網路資訊可用的必要服務,與網路服務提供者(ISP)提供網路服務幾乎同等重要,因此作為間接侵權責任者,搜尋引擎服務與ISP服務一樣僅應承擔有限的責任,並不應使其承擔事先審查或其他可能危及搜尋引擎營運難度的不合理義務。但法院指出,AI摘要不是搜尋引擎。一方面,如上所述,它會發表獨立的、新的陳述,而該些內容是可以被Google檢查的。另一方面,法院也指出AI摘要並不像搜尋引擎那般絕對必要,AI摘要或許對許多人而言是理想的、能簡化搜尋過程,但相較於搜尋引擎,卻不是人為了處理網路資訊的洪流時不可或缺的。 法院也認為自動完成功能的考量無法套用到AI摘要上。BGH曾做出判決(Az. VI ZR 269/12)指出,自動完成功能不僅僅是純技術性、自動化和被動的,也不僅是提供資訊讓第三方存取,而是使用者的查詢資料會被用來程式化地處理、形成概念連結後,由服務提供者所提供的搜尋建議。BGH認為,儘管服務提供者原則上應對「放任」這些建議涉及的侵權負責,但仍需評估服務提供者能否合理地被期待防止損害,以避免過度的責任。考量關鍵字建議會因為其服務提供者無法控制的使用者搜尋模式和歷史改變,且只在某些使用者實際使用了特定關鍵字查詢時才能知悉,BGH認為這減輕了服務提供者的責任。但法院認為,由於AI摘要進行了獨自的整理與分析,也做出了第三方網站所無的陳述,服務提供者也就不再能以其無法控制第三方內容作為限制責任的依據。此外,法院也認為,儘管AI摘要提供「警語」,使用者可以比對AI摘要及第三方網站進行確認,但使用者也並非Google的事實查核員,因此這也不代表損害之發生應完全歸咎於使用者不查證,從而免除服務提供者的責任。 三、AI審查責任與言論自由 就Google主張說,若Google必須為AI摘要內容負責,就不可能在搜尋引擎中使用AI,法院也做出反駁。一方面,法院認為Google沒有提出的證明,另一方面,也可以限制審查義務的時間點在被指出可能的違法情況時緩解。並且,法院也指出,不同於無法或不適合主動去審查的第三方內容,即便在完全不與第三方網頁聯繫的情況下,Google也可以審查AI摘要的內容和資訊來源。因此,Google的責任也沒有理由被限制於明顯違法的內容,否則,對於受言論影響的人來說,在保護一般人格權或公司人格權方面必然會留下漏洞,因為當事人也無法向其他第三方請求撤除其實際上沒有發表的、有爭議的言論。 但是,法院也指出,這不代表原告有權要求Google的AI摘要不得產生任何他們僅僅是不希望出現的描述或評價。例如,法院認為亦必須考量言論自由的保護,不能禁止可能使讀者形成負面評價、但真實的事實陳述。然而,值得注意的是法院對AI生成內容的言論自由的評估,法院認為AI生成內容的觀點並非表達者自身信念的體現,而是演算法的產物,背後主要體現的是Google的商業活動,因此在本案權衡時,法院認為人格權的保護要優先於商業利益。 四、侵害防止請求之效力 綜上所述,法院最後認定原告有權請求Google停止AI摘要產生錯誤且誹謗性的言論,否則將面臨處罰。並且,法院也不採Google主張已經消除風險的主張,認為其雖然調整了AI摘要結果,但仍未做出足夠的安全保障,重複發生的可能性並未消失。此外,法院也依據《歐盟司法管轄權及執行規則》(EuGVVO)之規定,認定其具備原告及被告間跨境爭議的管轄權,被告應在該規則的適用範圍內,承認判決之效力,駁回判決效力應限於德國的主張。本案仍未終局確定。 參、事件評析 本案核心爭議在於AI摘要是否應與傳統搜尋結果在法律上享有同等地位,而慕尼黑第一地方法院明確駁回了這項論點。這項判決降低了使用者或公司對誹謗性人工智慧生成內容採取法律行動的門檻,加大了Google等AI服務提供者的監管壓力。 [1] LG München I, Endurteil v. 28.05.2026 – 26 O 869/26, https://www.gesetze-bayern.de/Content/Document/Y-300-Z-BECKRS-B-2026-N-11860 (last visit Jul. 07, 2026)