歐盟與17家社交網站業者達成協議,強化青少年上網安全

  受惠於網路的高度普及與上網費用的調降,網路已成為民眾日常生活所不可或缺的事項。由於整體網路人口中,青少年占有極高的比重,如何提供青少年一個安全的網路空間,向為各國所關注的議題。

 

  近年來社交網站在歐洲發展迅速,根據統計,現階段歐洲約有4,170萬的網路使用者,參與各種類型的社交網站。為防止日益嚴重的網路霸凌(Cyber-Bulling)及兒童賣春等問題,歐盟於2009年2月與MySpace、Facebook等17家社交網站達成協議,相關業者承諾將於自家網站上提供一個「申告侵害」(Report Abuse)的按鍵,便利使用者快速通知業者來自於他人的不合宜接觸或行為,以防止青少年受到網路霸凌或網路援交訊息的困擾。

 

  社交網站業者除承諾提供上述通報機制外,在此次協議中,業者亦承諾強化青少年個人隱私的保護,以避免有心人士輕易透過社交網站,取得青少人之私密資料。

相關連結
※ 歐盟與17家社交網站業者達成協議,強化青少年上網安全, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=3030&no=67&tp=1 (最後瀏覽日:2026/10/11)
引註此篇文章
你可能還會想看
Angie's List起訴Amazon Local侵害營業秘密

  消費者評論服務Angie's List於本月在印第安納州提起一項聯邦訴訟,對象是Amazon Local。Angie's List作為當地交易網站,提供高達75%的本地服務,包括產品和使用經驗。但Amazon Local員工卻通過註冊成為Angie's List的會員,以獲得其他會員名單和下載網站所提供的文件,也包括其他會員的評論和相關資訊。因此20餘名Amazon Local員工被列為共同被告。   該訴訟聲明中指控相關資訊被Amazon Local所使用,用以在西雅圖建立一個競爭性的服務。Angie's List在訴訟中指稱,他在會員協議“明確禁止使用Angie's List的帳戶和資料用於商業目的”,但Amazon Local員工卻違反了契約。“Amazon Local沒有投入必要的時間,資源和合法手段發展自己的研究與Angie's List競爭,相反的,Angie's List和它的員工都選擇了秘密訪問和挪用Angie's List專有信息的快捷方式。   Angie's List指控Amazon Local違反商業機密,竊盜,侵入電腦,民事侵權,電腦欺詐與濫用盜用行為和違反契約。Angie's List請求法院判決Amazon Local賠償其損失,並禁止Amazon Local再使用Angie's List,包括已經得到的資訊。Angie's List也請求未規定的損害賠償,“不當得利”和懲罰性的和其他損害。

歐盟執委會公布「數位金融包裹」法案

  為鼓勵金融產業之創新,同時使其遵循應有之責任,並讓歐盟金融消費者與商業機構享有更多之利益,歐盟執委會於2020年10月24日提出數位金融包裹法案(Digital Finance Package),並提出以下2項數位金融立法提案: 一、加密資產立法提案(Proposal for Markets in Crypto-assets)   為促進金融創新並同時保有金融穩定性與保護投資人,歐盟執委會提出加密資產管制框架立法提案,並將加密資產分為已受監管與未受監管兩類,前者將持續依據既有規範進行管理。而針對尚未管制之加密資產,該提案針對加密資產發行人與加密資產服務供應商建立嚴格限制,要求取得核准後始可提供服務。具體而言之,立法提案包含以下項目: (一)針對加密資產、加密資產發行人等金融商品名詞進行定義。並建立加密資產服務供應商與發行人營運上、組織架構與資產發行程序之透明度與揭露制度。 (二)針對向公開市場提供加密資產進行管制,例如,依據提案第4條,供應商應為法人,第5條則要求供應商應製作加密資產白皮書,並將其提供給主管機關後始可於公開市場提供相關服務。 (三)針對代幣資產發行人以及其加密資產之審核程序,依據提案第15條,代幣發行者必須為歐盟境內之法律實體。另外,該法要求加密資產發行人應誠實、公平且專業,並完成加密資產白皮書之出版與制定市場溝通規則。 (四)針對加密資產之收購,該法第4章亦設有相關規範,於第37條及38條規定收購之評估機制。 (五)針對加密資產服務供應商之授權與營運條件,該法第5章規定歐盟證券及市場管理局應建立加密資產服務供應商之登記制度。 (六)針對市場秩序維護之部分,該法於第6章規範相關預防市場濫用之禁止事項與要求,並於第7章賦予歐盟成員國各主管機關相關權力,例如第94條之監督與懲處權限。 二、歐盟數位營運韌性管制框架立法提案(Proposal for Digital Operational Resilience)   數位化總伴隨資安風險,歐盟執委會於包裹法案內亦提出歐盟數位營運韌性管制框架立法提案,以確保相關企業可應對所有與通訊技術有關之干擾與威脅,另外,銀行、證券交易所、票據交換所以及金融科技公司將需遵循嚴格之標準以預防並降低ICT資安事件所產生之衝擊,另外亦將針對金融機構雲端運算服務供應商進行監管。具體規範包含: (一)ICT風險管理要求:該立法提案參照相關國際標準,於第5至第14條制訂相關ICT風險管理要求,惟未要求應遵循具體國際標準。 (二)ICT相關事件報告:該提案於第15至20條規範相關報告義務,將整合歐盟金融機構之ICT相關事件報告與監測程序。 (三)數位運作韌性測試:該提案於第21至第24條要求ICT風險管理框架應定期進行測試,惟具體方法可依據組織之規模、風險側寫與商務模式進行調整。 (四)第三方單位風險:該提案於第25至39條規範組織應對ICT第三方供應商風險進行監測,例如,第25條要求金融機構委外執行業務仍應隨時遵循所有金融服務規範,另外,ICT風險管理框架之內容亦應包含第三方ICT風險之監督策略。

以因應AI發展為主軸的個資保護新策--韓國發布第3次個人資訊保護基本計畫

以因應AI發展為主軸的個資保護新策--韓國發布第3次個人資訊保護基本計畫 資訊工業策進會科技法律研究所 2026年10月05日 為因應人工智慧的發展需求,各國開始重新檢視個人資訊保護體系與資料運用需求間之平衡,韓國個人資訊保護委員會(以下簡稱PIPC)發布的新一期基本計畫,具體回應此致力平衡的趨勢[1]。該計畫首度將AI風險治理提升為韓國個資保護政策的最高主軸,事故因應策略與規範原則均明顯轉向,以「值得信賴的個人資訊環境,安心享有的人工智慧(AI)社會」為願景,建立韓國未來3年將推動之個人資訊政策藍圖。 壹、事件摘要 韓國PIPC於2026年7月3日發布《促進以信賴為基礎之人工智慧(AI)創新的第3次個人資訊保護基本計畫(2027-2029)》。韓國個資基本計畫係PIPC依法每3年會同中央行政機關首長共同訂定之計畫,提出:AI大轉型時代個人資訊保護體系革新、確立以事前預防為重心之保護體系、提升策略性個人資訊治理層級、增進國民權益及落實信賴文化等4大策略及12項推動課題[2]。希望藉此可以因應處理,因AX(人工智慧轉型)資料需求急遽增加及資料運用方式改變,法律不確定性隨之提升、以事後制裁為核心的既有管理查核體系韌性不足、權利救濟制度之近用性受限、數位環境日趨複雜等情況,對個資所可能擴大產生的難以預測議題。 貳、重點說明 韓國個資基本計畫之四大策略具有清楚之推進邏輯,自資料治理架構之根本轉型出發,先解決「AI能否合法使用個人資訊」之前提問題,使資料運用取得規範上的合法性基礎;繼以常態性查核、責任與誘因機制、韌性基礎設施等三個層次,控管開放隨之而來之風險,避免規範鬆綁演變為保護真空;再透過強化部會共同管理與跨境傳輸網絡擴大,確保國內監理轉型與國際資料流通接軌,使企業於跨境營運時有一致可循之規則;最終回到個別國民,透過單一窗口與新型救濟工具,確保相關政策效益得以具體反映於國民實際感受之權利保障上。此四層推進由制度鬆綁走向風險控管、再走向治理整合、終及國民權益,構成一條完整的政策論證鏈,而非各自獨立之政策拼圖。 一、革新AI時代個人資訊保護體系 (一)轉型為能靈活反映AI環境之個人資訊監理體系 1. 迅速消弭人工智慧轉型(AX)過程中伴隨之個人資訊處理不確定性,設置「人工智慧轉型(AX)安心支援中心」,作為量身訂做之創新支援綜合窗口,作為全國各地皆可連結、運用假名化、匿名化資料的據點。 2. 藉推動MyData第2階段(自2027年起),建立、推廣將所生價值回饋予資訊主體之機制,並以資料融合技術為基礎,推動解決福祉、照護、醫療等社會難題。 (二)強化因應AI基本社會之隱私風險對策 1. 檢討代理式AI(Agentic AI)決策責任架構,並就實體AI(Physical AI)常態性資訊蒐集環境因應之權利保障、事前風險評估等,設計新興技術監理體系,研擬得以超前因應急遽變動AI網路威脅之風險管理模型。 2. 為確立正確性、透明性,將深偽技術(deepfake)等資料竄改之防範對策、冒名防範及AI透明性予以制度化。 二、確立以事前預防為重心之保護體系 (一)透過常態性查核體系強化事故預防 1. 建置高風險群集中查核、部會聯合查核等常態性查核體系,並藉導入結合AI技術之評鑑(含資訊保護暨個人資訊保護管理體系ISMS-P認證)。 2. 對公部門,將優先推動強化額外安全措施基準、建立包含脆弱點查核、查核結果公開在內的常態性防禦體系,提升查核及評鑑制度之實效性。 (二)強化事故發生的預防措施與採行誘因 1. 強化積極性獎勵措施,給予超前部署保護投資者減免外洩課徵金(性質為代替不利行政處分之金錢制裁,與我國「罰鍰」概念未必完全對應)。 2. 支援代表人(CEO)及個人資訊保護長(CPO)之法定角色責任於實務現場落地。 3. 強化提升鑑識技術、建置技術分析環境等調查能量,並以履行強制金強化調查實效性,大幅強化個人資訊監督功能及法規違反嚇阻力。 4. 強化因應個人資訊非法流通措施,包括新設非法流通處罰依據、提升偵測、刪除技術等。 (三)建置以強化韌性為目標之保護基礎設施 1. 轉型以中小企業外洩時之復原因應技術支援為核心,確立以韌性為核心之因應體系。 2. 推動建立因應實體AI擴散之資安實體整合安全體系,並考量代理式AI型攻擊增加之情形,推動安全措施基準改善。 3. 推動加密技術開發及個人資訊保護強化技術(PET)研究開發(R&D)之擴大,並培育保護專業人才、建置AI資安人力平台。 三、提升個資治理橫向整合、保障國際傳輸安全 (一)就通訊、教育、僱用等高風險領域,強化由主管部會共同管理之機制,並於個人資訊威脅發生時建置早期預警體系,強化危機因應能量。 (二)消弭重複監理、確保數位監理整合性,強化與金融、公平交易等相關監理機關間之協力,並與人工智慧及資料政策主管機關密切協力,釐清數位領域各法令間之適用關係。 (三)依法律體系相似性、貿易規模等因素,採取量身訂做之因應方式擴大與不同國家的資料相互傳輸網絡,並強化對保護水準相對不足國家之資料管理因應能力,將安全威脅降至最低。 (四)運用標準契約條款、拘束性企業規則(Binding Corporate Rules, BCR)工具,擴大安全跨境傳輸。同時並行實施跨境傳輸現況調查、新設跨境傳輸影響評估等,一併建立風險管理體系。 四、完備單一窗口國民權利保障支援體系 (一)建置自外洩侵害發生時之申報起,至損害賠償止解決全部程序之單一窗口支援體系。 (二)開發以AI為基礎之資訊主體權利行使工具(AX平台),以支援國民簡便確認自身個人資訊處理現況並行使權利。 (三)設立資訊主體權益增進專責機構、推動導入損害回復同意議決制、積極辦理爭議調解等,落實迅速之損害賠償及爭議解決制度。 參、事件評析 韓國於前一期計畫(2024-2026)係以「引領資料經濟時代」為首要策略,AI僅列為其中一項課題,聚焦自動化決策、生體辨識、雲端服務等個別監理精進,事故因應以「法制嚴正、迅速執行」為主軸,偏重裁罰而非預防。此次計畫將AI提升為因應核心,依風險程度為比例對應的監理措施,並以韌性支援協助取代單純之事後裁罰思維,同時新增課徵金減免、履行強制金等積極與消極誘因並行措施,顯示韓國個資治理已由個資風險監理層次,朝向積極運用與保護的治理機制強化方向推進。其以「以風險程度區分監理密度」的設計思路,讓大規模生物特徵資料處理、AI訓練用個資等高風險情境課予更嚴格之事前把關義務,但相對地,亦在一般個資利用情境簡化合規負擔。 我國將來個資面對AI發展,所需處理的議題應非僅有消極之違規處罰、行政檢查,而是如何透過積極配套措施,在強化保護的同時促進個資的運用。本文建議未來個資會裁罰體系外,應參考韓國的因應策略,透過減免機制正向誘導企業自主投資保護措施,避免企業因唯恐受裁罰而於事故發生後選擇隱匿、而非通報;以扶助企業營運韌性角度,提供支援方案。在個人資料權益保護面,修法賦予資料可攜權並擴大運用我國MyData平台,強化個人資料運用的自主與權益主張支援,有策略地因應AI浪潮下的個資發展趨勢。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]韓國個人資訊保護委員會新聞稿,《促進基於信任的人工智慧創新第三個個人資訊保護基本計畫(2027-29)》發布,2026年7月3日,網址:https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12228(最後瀏覽日:2026/09/23)。 [2]同前註1,詳見該頁面新聞稿及其計畫全文附檔,[260703 10시보도] 신뢰로 여는 AI 혁신, 달라지는 개인정보 체계로 이끈다(정책과).hwpx。

網路拍賣之法制趨勢

TOP