美司法部於2008年介入Google與Yahoo網站上進行的搜尋動作提供相關廣告的合作案後,再次針對Google公司的網路版圖擴張動作,是否造成阻礙公平競爭採取調查行動,這次的目標是Google與書籍作者與出版商之間的圖書、文章數位化和解協議。
事實上Google 去年已與美國書籍作者與出版協會取得和解共識,前者願支付 1.25 億美元和解金,後者則撤銷其違反著作權的指控。但「無主」(orphan)的著作物,像是絕版書或不明著作的書籍作者必須在5月5日最後期限前選擇退出Google的計畫,否則就會被納入和解案。
不過,有七位作者上周向法院要求把5月5日截止期限再延長四個月,理由之一是提議的和解案太複雜。為讓Google有更多的時間,與其它作者商議和解協議,美國紐約聯邦法庭已將和解的期限延至 9 月4 日。Google表示會再花六十天的時間找到作者,並說服他們就Google線上書籍搜尋服務一案達成和解。如果Google的和解計畫順利完成,在其「Google Book Search service」搜尋服務中,將可找到數百萬件的作品。
新加坡推動全球首部生成式AI測試國際標準—ISO/IEC 42119-8提案 資訊工業策進會科技法律研究所 2026年08月04日 生成式AI快速普及,惟其輸出之品質、安全與可信賴程度如何檢驗,各國迄今尚無公認之測試標準。新加坡資訊通信媒體發展局(Infocomm Media Development Authority, IMDA)與新加坡企業發展局(Enterprise Singapore, EnterpriseSG)於2026年4月第17屆ISO/IEC JTC 1/SC 42人工智慧分技術委員會全體會議[1]中,公開《人工智慧—AI測試—第8部分:運用生成式AI之提示型文字對文字系統品質評估》(ISO/IEC AWI TS 42119-8)提案,並將其定位為全球首部就生成式AI系統測試方法而設之國際標準[2]。 壹、事件摘要 新加坡提出之ISO/IEC 42119-8,係運用其AI Verify與全球AI保證沙盒(Global AI Assurance Sandbox)累積之測試成果,以基準測試(benchmarking)與紅隊測試(red teaming)做為兩大檢測手段,所擬訂之生成式AI提示型文字對文字系統品質評估方法。該標準與同系列第7部分(ISO/IEC 42119-7)及ISO/IEC 23282相互銜接,於2025年9月已在ISO登錄,現處經核准工作項目(Approved Work Item)之準備階段,尚未定發布日期[3]。會議期間,新加坡並與美國國家標準協會、ISO國際組織及AI Verify基金會合作舉辦工作坊與交流會議,促其標準推進於國際間凝聚共識[4]。 貳、重點說明 一、ISO/IEC 42119系列以「AI測試」為主軸,第8部分處理生成式AI之品質評估 ISO/IEC 42119係ISO/IEC JTC 1/SC 42就AI系統之測試與保證新近規劃之AI測試共通方法系列標準[5]。該系列第8部分聚焦運用生成式AI之提示型文字對文字系統,涵蓋以紅隊測試進行之安全性檢測,並就評估結果之分析與記錄提供指引,並與同系列第7部分(紅隊測試,ISO/IEC 42119-7)及ISO/IEC 23282(自然語言處理系統評估方法)相互銜接。依主辦之IMDA與EnterpriseSG所述,該標準以提升測試結果之可重複性與可比較性為目標,藉基準測試與紅隊測試,使不同組織評估AI輸出品質時,結果更具一致性與可比較性,從而強化各界對AI系統之保證與信任[6]。 二、AI Verify以11項治理原則為基準,併行流程檢核與技術檢測 AI Verify係新加坡IMDA主導、由AI Verify基金會於2023年推動之開源測試框架,用以填補AI治理原則與可供稽核證據之間之落差。其以透明、可解釋、可重複、安全、資安、穩健、公平、資料治理、當責、人為監督,以及包容性成長(Inclusive Growth)、社會與環境福祉 (Societal and Environmental Well-being)11項治理原則為基準[7]。 AI Verify之檢驗分為流程檢核(Process Checks)與技術檢測(Technical Testing)。流程檢核依「原則、預期成效、流程、證據」(Principle, Outcome, Process, Evidence)四層展開檢核事項[8],要求擬測機構以文件證據佐證其治理流程確有落實,所需文件例如治理政策、模型與資料處理紀錄、內部審查程序等。各檢核項目中,於可解釋、安全、穩健、公平四項原則之部分檢視項目,並列有進行技術檢測的項目[9]。 三、以Project Moonshot工具對應生成式AI AI Verify基金會的AI Verify框架原係以傳統AI為對象,為因應大型語言模型的檢測,其推出Project Moonshot做為前述技術檢測於生成式AI的主要測試工具。Moonshot提供逾100組基準資料集供進行基準測試,以分級評分評估模型在多種能力上的表現,例如語言與語境理解。Project Moonshot 亦提供自動化紅隊攻擊模組,可同時測試多個大型語言模型應用程式,節省時間與資源也確保模型效能的全面評估。Project Moonshot 的網頁介面並提供優化的測試流程,因應不同應用程式的多元需求,引導使用者只辨識並執行最相關的測試,使用者也可以利用自訂資料集調整測試,以評估模型是否符合其獨特使用情境[10]。 四、全球AI保證試點與沙盒媒合測試,以實測經驗作為標準前導 新加坡以全球AI保證機制(Global AI Assurance)串接前述工具與國際標準,由IMDA與AI Verify基金會共同主導,先後推出「試點(Global AI Assurance Pilot)」與「沙盒(Global AI Assurance Sandbox)」兩個措施。前者媒合生成式AI應用之開發者與專業測試業者(如Resaro、LatticeFlow AI、Advai等),就幻覺、不當內容、對抗弱點等風險進行技術測試。試點自2025年2月啟動,至同年5月彙整成果,已媒合17家應用部署者與16家測試業者[11]。後者則將試點之媒合做法予以常態化與擴大,使其自階段性試辦轉為長期運作之機制[12]。此機制屬軟性之自願測試,新加坡政府並不直接強制監管,而係以實作指引與測試媒合降低採用障礙、蒐集資料作為技術測試標準之前導、扶植AI保證服務市場[13]。 依IMDA的全球AI保證沙盒報告說明,其全球AI保證試點(Global AI Assurance Pilot)的AI測試焦點已從「基礎模型安全」移到「實際應用之端到端可靠性」,鑑於將基礎模型與現有資料來源、流程及系統整合的複雜度較高,生成式AI風險評估很大程度上取決於使用情境。該報告並歸納提出四個生成式AI評測的實務建議:測試優先序應依應用之風險輪廓調整,風險愈高者測試愈嚴;適格之測試資料集須由人與AI共同產製,兼顧代表性與品質;除最終輸出外,尚應檢視模型運作之中間流程節點;可運用大型語言模型協助評測,但須有人工校準,以免評分失真[14]。 五、AI測試業者認可計畫(AI TAP):從沙盒媒合走向測試供給端之制度化 前述試點與沙盒雖已媒合開發者與測試業者,惟受媒合之測試業者其資格良窳,仍多賴個案判斷。AI Verify Foundation爰於2026年5月19日發布「AI測試業者認可計畫」(AI Tester Accreditation Programme, AI TAP),規劃就測試業者本身設計認可基準,並建立合格測試業者名單,使企業採用外部測試服務時得有所依循[15]。 認可方式採取五個評估面向,包括測試AI風險之技術能力、營運信譽(含實績)、財務永續性、營運量能,以及所宣稱業務範圍與實際能力相符[16]。該計畫預計於2026年第三季開放;現已有Advai、AIDX、安永(Ernst & Young)、Knovel Engineering、資誠(PwC)、Resaro、Vulcan等業者表達早期參與意願[17]。 參、事件評析 我國在AI評測上,已由數位發展部成立AI產品與系統評測中心(AIEC),就語言模型訂定安全性、可解釋性、彈性、公平性、準確性、透明性、當責性、可靠性、隱私與資安等10項評測指標[18]。針對語言模型之準確性、可靠性、資安、隱私、公平性進行技術評測,納入「臺灣價值觀」評測項目,以建立貼合本土社會脈絡之評測標準;規劃於2026年、2027年分別通過財團法人全國認證基金會(Taiwan Accreditation Foundation, TAF)認證[19]。 新加坡將其AI Verify評測方法提案成為ISO標準草案,並於前述國際會議中舉辦相關工作坊與研討活動,可見其認為任何AI評測須能成為國際共通接受之結果,始能在AI國際合規議題上達到評測之最大價值,因此其搶佔先機於ISO/IEC 42119系列中提出生成式AI之評測標準。我國AIEC之評測指標目前並未與數發部本身之風險分類框架相銜接,而數發部本身之風險分類框架亦可能與將來之國際標準存在落差。如AIEC測評結果須著眼於我國AI產品或服務之國際市場發展,即須追蹤觀測相關標準草案之進程,並同時就我國評測指標設計進行及時調整。 就測試方法而言,我國AIEC測評目前雖納入「臺灣價值觀」評測,但尚未就無法量化項目進行流程評測,亦無法對不同應用情境、代理AI動態運作過程進行風險評估。新加坡全球AI保證沙盒之報告已指出,生成式AI應用之測試須依風險輪廓調整、須檢視中間流程節點,此亦為我國AIEC測試做法須規劃補完之缺口。而新加坡推動AI測試業者認可計畫,則呈現其扶植本國AI測試服務業者、協助打開國際市場之思路;我國若欲就測試服務建立產業,則AIEC本身應設計成政府主導、建立標準、形成方法、認可適格業者之機制,同時由政府運用相關法令、獎補助、採購等方式提供市場誘因,將有助於落實我國AI基本法發展可信賴AI之宏旨。 本文著作權屬財團法人資訊工業策進會科技法律研究所所有,如需引用或轉載,請註明出處。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]Singapore Champions New Global AI Testing Standardisation Efforts, ENTERPRISE SINGAPORE, Apr. 20, 2026, https://www.enterprisesg.gov.sg/resources/media-centre/media-releases/2026/april/mr01826_singapore-champions-new-global-ai-testing-standardisation-efforts (last visited Aug. 3, 2026). [2]ISO/IEC AWI TS 42119-8, Artificial Intelligence — Testing of AI — Part 8: Quality Assessment of Prompt-Based Text-to-Text Systems That Utilize Generative AI, ISO, https://www.iso.org/standard/91609.html (last visited Aug. 3, 2026). [3]ISO/IEC AWI TS 42119-8, Artificial Intelligence — Testing of AI — Part 8: Quality Assessment of Prompt-Based Text-to-Text Systems That Utilize Generative AI, ISO, https://www.iso.org/standard/91609.html (last visited Aug. 4, 2026)(該案於2025年9月13日登錄於ISO/IEC JTC 1/SC 42工作計畫,現為Stage 20.00「準備階段」/開發中,尚未定發布日期)。 [4]Singapore Champions New Global AI Testing Standardisation Efforts, ENTERPRISE SINGAPORE, Apr. 20, 2026, https://www.enterprisesg.gov.sg/resources/media-centre/media-releases/2026/april/mr01826_singapore-champions-new-global-ai-testing-standardisation-efforts (last visited Aug. 3, 2026). [5]ISO/IEC AWI TS 42119-8, Artificial Intelligence — Testing of AI — Part 8: Quality Assessment of Prompt-Based Text-to-Text Systems That Utilize Generative AI, ISO, https://www.iso.org/standard/91609.html (last visited Aug. 4, 2026)(42119-8屬ISO/IEC 42119「AI測試」系列,並銜接同系列42119-7與ISO/IEC 23282)。 [6]Singapore Champions New Global AI Testing Standardisation Efforts, ENTERPRISE SINGAPORE, Apr. 20, 2026, https://www.enterprisesg.gov.sg/resources/media-centre/media-releases/2026/april/mr01826_singapore-champions-new-global-ai-testing-standardisation-efforts (last visited Aug. 3, 2026). [7]AI Verify Testing Framework: For Traditional and Generative AI, AI VERIFY FOUNDATION, https://file.go.gov.sg/aivtf-pdf.pdf (last visited Aug. 4, 2026)(該框架第2頁明列前開11項治理原則)。 [8]What Is AI Verify, AI VERIFY FOUNDATION, https://aiverifyfoundation.sg/what-is-ai-verify/ (last visited Aug. 3, 2026). [9]AI Verify Testing Framework: For Traditional and Generative AI, AI VERIFY FOUNDATION, https://file.go.gov.sg/aivtf-pdf.pdf (last visited Aug. 4, 2026)。其中標示「Technical Testing」者計五項流程,分屬可解釋(第14頁)、安全(第29頁)、穩健(第61頁)、公平(第71、72頁)四原則;框架本身未另作總結性列舉。 [10]Project Moonshot, AI VERIFY FOUNDATION, https://aiverifyfoundation.sg/project-moonshot/ (last visited Aug. 3, 2026). [11]Singapore Unveils Insights from the World's First Technical Testing of Real-World Applications of GenAI, IMDA, May 29, 2025, https://www.imda.gov.sg/resources/press-releases-factsheets-and-speeches/press-releases/2025/sg-unveils-insights-from-worlds-first-technical-testing-of-real-world-applications-of-genai (last visited Aug. 3, 2026);Global AI Assurance Pilot, AI VERIFY FOUNDATION, https://aiverifyfoundation.sg/ai-assurance-pilot/ (last visited Aug. 3, 2026). [12]Global AI Assurance Sandbox, AI VERIFY FOUNDATION, https://aiverifyfoundation.sg/ai-assurance/ (last visited Aug. 3, 2026). [13]Executive Summary, Global AI Assurance Sandbox, AI VERIFY FOUNDATION, https://assurance.aiverifyfoundation.sg/main-report/ (last visited Aug. 3, 2026). [14]Executive Summary, Global AI Assurance Sandbox, AI VERIFY FOUNDATION, https://assurance.aiverifyfoundation.sg/main-report/ (last visited Aug. 3, 2026). [15]Media Factsheet on AI Assurance ─ AI Tester Accreditation Programme, AI VERIFY FOUNDATION, May 19, 2026, https://aiverifyfoundation.sg/wp-content/uploads/2026/05/Accreditation-Factsheet.pdf (last visited Aug. 4, 2026)。 [16]AI Tester Accreditation Programme, AI VERIFY FOUNDATION, https://aiverifyfoundation.sg/tester-accreditation/ (last visited Aug. 4, 2026);Media Factsheet on AI Assurance ─ AI Tester Accreditation Programme, AI VERIFY FOUNDATION, May 19, 2026, https://aiverifyfoundation.sg/wp-content/uploads/2026/05/Accreditation-Factsheet.pdf (last visited Aug. 4, 2026)(該計畫就技術能力、營運信譽、財務永續、營運量能、業務範圍相符五面向評估測試業者)。 [17]AI Tester Accreditation Programme, AI VERIFY FOUNDATION, https://aiverifyfoundation.sg/tester-accreditation/ (last visited Aug. 4, 2026);Media Factsheet on AI Assurance ─ AI Tester Accreditation Programme, AI VERIFY FOUNDATION, May 19, 2026, 但截至 2026/8/4 仍尚未見開放,https://aiverifyfoundation.sg/wp-content/uploads/2026/05/Accreditation-Factsheet.pdf (last visited Aug. 4, 2026)。 [18]〈數位發展部「AI產品與系統評測中心」啟動 推動我國AI評測制度與可信任AI環境發展〉,數位發展部數位產業署,2023年12月6日,https://moda.gov.tw/ADI/news/latest-news/9295(最後瀏覽日:2026/07/16);〈數位部AI評測中心啟動 語言模型納10項目評分〉,中央社,2023年12月6日,https://www.cna.com.tw/news/ait/202312060129.aspx(最後瀏覽日:2026/07/16)。 [19]〈AIEC首創「臺灣價值觀」評測指標 42款模型競爭揭示AI在地化關鍵〉,資安人科技網,2025年10月,https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=12311(最後瀏覽日:2026/07/16)。
遠距健康照護之法律議題研析 德國聯邦政府內閣通過自駕車草案德國聯邦政府內閣通過自駕車草案 資訊工業策進會科技法律研究所 2021年3月10日 德國聯邦交通與數位基礎設施部(Bundesministerium für Verkehr und digitale Infrastruktur, BMVI)提出之自駕車草案(Entwurf eines Gesetzes zur Änderung des Straßenverkehrsgesetzes und des Pflichtversicherungsgesetzes – Gesetz zum autonomen Fahren[1]),經聯邦政府內閣(Kabinett)於2021年2月10日批准通過。BMVI表示冀望透過該草案創建自駕車的法律框架,針對自駕車布建與落地應用之相關程序進行規定,以使指定運行範圍(festgelegter Betriebsbereich[2])為全國公共道路的等級四自駕車(Vollautomatisiertes Fahren)能夠成為人民日常生活的一環。 壹、背景目的 2017年3月,德國聯邦議會(Deutsche Bundestag)通過道路交通法(Straßenverkehrsgesetzes, StVG)修正案,修正過後之道路交通法針對具高度與完全自動駕駛功能(hoch- und vollautomatisierter Fahrfunktion)的車輛─約等同於SAE等級三與等級四之自駕車─進行規範,明確規定在操作設計範圍(Operational Design Domain, ODD)允許自駕車操作,如專為於高速公路上行駛設計之自駕車,則在該模式下不得於其他交通道路上行駛[3],該修正亦針對駕駛人[4]的概念與責任範圍進行重新定義[5]。 本次針對自動駕駛制定之草案係以包裹立法之方式,除同樣於道路交通法進行條文的增定(第1d條至第1l條)外,並修正強制汽車責任保險法(Pflichtversicherungsgesetz, PflVG)第1條,增加道路交通法規第1d條所指自駕車車主(Halter[6])的保險責任。目標為使德國成為全球首個將自駕車自研究階段帶入日常生活中之國家,並預計於2022年實現其構想。 貳、內容摘要 道路交通法規增訂之第1d條至第1l條內容概述如下: 一、第1d條:定義 本條定義道路交通法所涉及之自動駕駛相關詞彙,包含自駕車、指定運行範圍、自駕車技術監控者,以及最小風險條件。 二、第1e條:允許車輛運行自動駕駛之條件 本條規範允許車輛運行自動駕駛之條件,包含需符合規定的技術要求、已受核發行駛許可、依各邦法律主管機關批准於指定運行範圍內使用、根據道路交通法第1條第1項允許於公路上行駛等條件;本條亦針對技術設備所必備的功能進行詳細描述,如車輛得自行遵守相關交通法規、自駕系統可隨時藉由技術監控者加以停用並將車輛置於最小風險狀態,以及自駕系統在以視覺、聽覺或其他可感知方式要求技術監控者進行手動駕駛前,預留有足夠的反應時間等。 三、第1f條:使自駕車運行之相關人員(Beteiligten)義務 本條要求自駕車之車主為維護道路安全和環境相容性(Umweltverträglichkeit),需定期進行自駕系統的更新與維護、確保於手動駕駛時遵守道路交通規定,以及履行技術監控任務。在對自駕車進行技術監控時,當接收到系統以視覺、聽覺或其他可感知方式通知技術監控者,並要求切換操作模式時,技術監控者應立即改為手動駕駛模式,並採取必要之安全措施。另外本條要求自駕車之製造商有義務對自駕車進行風險評估,確保其電子電機架構(Electronic & Electrical Architecture, EEA)與聯網系統的安全性,並向德國聯邦車輛運輸管理局(Kraftfahrt-Bundesamt, KBA)和其他有關主管機關提出證明。 四、第1g條:資料處理 本條課予自駕車之車主及製造商特定義務,要求車主在駕駛自駕車時,於特定情況下進行指定資料類型之保存及傳輸;在製造商部分,則要求其需以簡單、清晰且明確的方式,告知車輛之車主隱私設置選項以及駕駛過程中資料係如何被處理。另本條授權KBA於有安全上之必要時,向車輛之車主進行資料的蒐集、儲存與使用。 五、第1h條:自動駕駛功能的追溯啟用 當動力車輛設置未符合本法所適用之國際法規所描述之自動駕駛功能,僅當停用自動駕駛功能,而不影響車輛其他功能時,方可不考量自動駕駛功能未符合國際法規描述之情況,允許依相關審驗規定運行車輛。 六、第1i條:自動駕駛功能的測試 仍處於測試開發階段之自駕車僅在經KBA核發測試許可、已根據本法第1條第1項進行註冊的情況下,方得於公共道路上行駛,且該行駛必須基於測試目的,過程中亦必須持續進行技術監控。 七、第1j條:授權 經聯邦參議院(Bundesrat)批准之法令授權,BMVI可就道路交通法第1d條至第1i條之公共道路上具自駕功能車輛的許可和操作進行細節性規定。 八、第1k條:德國聯邦國防軍隊、聯邦警察、各邦警察、民防與災難控制、消防隊和緊急服務的車輛 為執行官方任務而有配置自駕車的需要時,若能確保使用自駕車時充分考慮公共安全,則允許相關技術規範、操作設計範圍規範,與其他行駛相關規範之適用排除。 九、第1l條:評估 基於自駕車研發過程可能產生的影響與其和資料保護法規的相容性,BMVI將於2023年底前,以根據本法第1i條第2項所取得之測試資料進行評估,並將評估結果交予聯邦議會。 參、簡析 由BMVI所提出之針對自駕車的草案目前正於聯邦議會及參議院的程序進行中,預計可於2021年中通過。與2017年之道路交通法修正案進行比較,2017年之修正主要目的係使自駕車能夠受道路交通法規之規範,故將自駕車以正面表列之方式,增列入道路交通法規對車輛之定義中,並對駕駛人之義務進行規範,而較少針對自駕車特性制定專門之規定;與之相比,綜觀本次修正草案之內容,可總結出草案係針對未來可於公路上行駛之自駕車結構、品質與設備制定一致性的技術標準要求,規範操作相關人員應行使之義務如自駕系統更新、資料保存、安全性證明與風險評估等,並就操作執照的審查與自駕車測試相關程序進行制定,透過針對自駕車之發展與落實所需進行法條內容之設計,力圖藉此於促進自駕車發展與落實的同時,進一步推動德國道路交通法規之調節與一致性規範之創設。 我國政府長期以來致力於自駕車科技的研發與實驗,2019年6月施行之無人載具科技創新實驗條例以沙盒之概念,於自駕車實驗的範圍內進行特定法規與條件的排除,使技術的研發與測試能不受現有之規範或特定條件限制,最終期望能將自駕車實際投入現有交通體系中使用。為使我國法制環境能與技術發展相互配合,建議可參考德國自動駕駛法草案之內容,在確保公共安全的基礎上,於我國制定自駕車之公路行駛規範,以協助自駕車技術於交通體系之落實。 [1]Bundesministerium für Verkehr und digitale Infrastruktur ,Entwurf eines Gesetzes zur Änderung des Straßenverkehrsgesetzes und des Pflichtversicherungsgesetzes – Gesetz zum autonomen Fahren (2021), https://www.bmvi.de/SharedDocs/DE/Anlage/Gesetze/Gesetze-19/gesetz-aenderung-strassenverkehrsgesetz-pflichtversicherungsgesetz-autonomes-fahren.pdf?__blob=publicationFile (last visited Mar. 10, 2021). [2]指定運行範圍(festgelegter Betriebsbereich)於草案第1d條中之定義為「當地與空間上確定之公共道路」,應非普遍所指操作設計範圍(Operational Design Domain, ODD),特於此說明以避免混淆。 [3]Deutsche Bundestag, Straßenverkehrsgesetz für automatisiertes Fahren geändert (Mar. 30, 2017), https://www.bundestag.de/dokumente/textarchiv/2017/kw13-de-automatisiertes-fahren-499928 (last visited Mar. 10, 2021). [4]2017年道路交通法之修正係針對駕駛人(Fahrzeugführer)之概念與責任範圍進行重新定義,而非針對車主(Fahrzeughalter/Halter),特於此敘明。 [5]§§1a,1b,63a StVG. [6]車主(Fahrzeughalter/Halter)與所有人(Eigentümer)之概念於德國道路交通法上非完全相等,普遍情況兩者為同一人,但在少數情況則否,以車輛租賃為例,在此車輛之出租人為所有人,而車輛之承租人為車主,特於此敘明。
歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行 資訊工業策進會科技法律研究所 2026年07月24日 今(2026)年6月10日,歐盟執行委員會(European Commission,下稱歐盟執委會)通過《AI 生成內容透明度之實務準則》(Code of Practice on Transparency of AI-Generated Content,下稱準則)[1],並於7月20日發布「AI透明度義務指引」(Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689,下稱指引) [2],準則與指引旨在協助引導AI提供者和部署者能有效履行《歐盟人工智慧法》(EU AI Act,下稱AIA)第50條的透明度義務規範。 壹、事件摘要 AIA於2024年6月13日制定通過,並於2024年8月1日正式生效。其中,AIA第50條之透明度規定則定於2026年8月2日實施[3]。此一規範主要針對與人互動的AI生成內容,應滿足透明度義務的規範要求。另根據AIA第96條第1項第d款規定,歐盟執委會具有制定實施指引的法定義務,以協助落實AIA第50條之透明度義務規定。因此,歐盟執委會分別通過準則及發佈指引,協助開發AI系統之提供者與部署者能理解AIA第50條之規範要求。準則係由人工智慧辦公室(AI Office)居中協調,並由獨立專家聯合各方利益相關人共同起草而成,主要針對AIA第50條第2項(數位浮水印標記義務)、第4項(深偽技術揭露義務)的義務履行要求制定實務準則[4];指引則是蒐集各會員國的回饋意見,乃制定指引作為準則的補充內容,以銜接8月2日透明度義務規範的實施[5]。 附帶說明的是,歐洲議會(European Parliament)於今年6月16日通過的「第七號數位綜合法案」(Omnibus VII)[6],對AIA第50條透明度規定有進行義務時程的調整修訂,針對8月前已上市的AI系統要求於今年12月2日前補足透明度的標記義務,但僅限於第50條第2項機器可讀的數位浮水印或技術標籤的標示義務,未及於其他項次的透明度義務要求[7],因此其餘項次的透明度義務規定均須於今年8月2日起嚴格遵循。 貳、重點說明 以下透過準則和指引的整體觀察,有助於釐清AIA第50條的規範內容,並就第50條的項次規定分別進行說明: 一、AI系統與自然人直接互動之通知義務(第50條第1項) (一)明確界定直接互動之定義 第50條第1項規定,與自然人直接互動之AI系統,應使相關自然人知悉其正與AI互動。指引將「直接互動」界定為具備「即時或近乎即時」且具有「雙向資訊交換」特徵之互動;若內容經人工審核後始發出,則不屬於本項所稱之直接互動[8]。 (二)通知義務的履行方式 指引規定,提供者得自行選擇通知方式,只要符合「清晰可區別」原則即可,例如文字、語音或視覺標示。僅於服務條款揭露或使用模糊稱呼(如僅稱「助手」)均不足以履行通知義務;對老人、兒童等弱勢群體,建議增設定期提醒功能[9]。 (三)顯而易見之解釋 第50條第1項但書規定,若AI互動屬一般人依使用情境即可明顯辨識者,則免除通知義務。指引援引歐盟消費者保護法之「平均消費者」(average consumer)標準,並綜合考量AI系統之應用情境及透明度義務之立法目的進行判斷[10]。 (四)豁免適用要件 第50條第1項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統,但提供予公眾通報犯罪之系統仍應履行通知義務,指引並以「警政報案機器人」作為示範案例[11]。 二、AI生成內容之機器可讀數位浮水印(第50條第2項) (一)生成與竄改合成內容之界定 第50條第2項要求,專用於生成或竄改音訊、圖片、影片或文字內容之AI系統,其輸出應以機器可讀格式標記,使其可被辨識為AI生成或改造(manipulated)內容。指引將「生成」解釋為創造全新內容,「改造」則指對既有內容作出顯著變更,並排除單純資料渲染、工業感測資料、無意義的短輸出、原始程式碼及機對機通訊等內容[12]。 (二)標記與偵測義務之履行方式 指引要求提供者同時履行「機器可讀標記」及「可被偵測」兩項技術解決方案義務[13];準則則進一步建議採取多層次標記方式,例如結合數位簽章防偽標籤與浮水印,以提升辨識效果,至於指紋辨識或日誌紀錄僅屬輔助措施,不能單獨作為合規方式[14]。 (三)技術解決方案之品質要求 第50條第2項要求技術解決方案具備有效性、可靠性、強韌性及互通性。指引就條文內容進行解釋,補充上述指標指涉之意義[15];準則則將指標量化為可供操作的技術測試流程,包括透過使用者理解評估、錯誤率及壓力等測試,以驗證技術解決方案是否符合上述指標要求[16]。 (四)豁免適用要件 第50條第2項排除適用於標準編輯輔助功能、未實質改變輸入資料語義之處理,以及依法授權用於刑事犯罪偵查等情形。準則指出在適用範圍上應考量法律義務的範疇及相關的法律豁免[17];指引進一步舉出實例,包括拼字檢查、語法修正、逐字稿轉錄、隱私遮罩及醫療影像重建等,均屬豁免適用之範圍[18]。 三、情緒辨識與生物辨識分類系統之通知義務(第50條第3項) (一)情緒辨識與生物辨識分類之界定 第50條第3項規定,部署者使用情緒辨識或生物辨識分類系統時,應通知受影響之自然人。指引就兩類系統提供詳細定義,情緒辨識係依自然人之生物辨識資料識別或推斷其情緒或意圖;生物辨識分類系統則是依生物辨識資料將自然人歸類至特定類別。此項義務不因系統採即時或事後分析而有所不同。惟若生物辨識分類功能僅屬其他服務之附屬功能,且基於客觀技術原因屬必要者,則不在本項規範之內[19]。 (二)標記與偵測義務之履行方式 指引要求部署者確保受影響之自然人知悉系統正在運作,並符合「清晰可區別」及「無障礙近用」原則。通知方式得依使用情境採行書面、口頭、圖示或其他適當方式,並應於自然人首次接觸或暴露於系統時提供,亦得採預先通知方式履行[20]。 (三)場域情境與受眾之具體要求 指引指出,通知方式應依部署場域及受眾特性調整,例如於遊戲啟動畫面提示情緒辨識功能,或於展覽入口設置生物辨識分類告示;對兒童、老人及身心障礙者等弱勢族群,亦應採取更易理解之通知方式。此外,本項通知義務僅要求告知系統正在運作,並不要求說明其運作目的[21]。 (四)豁免適用要件 第50條第3項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,符合上述法定用途且已採取適當保障第三人權利與自由措施者,得免除通知義務;惟此項豁免不影響部署者依資料保護法規所應履行之相關義務[22]。 四、深偽技術之揭露義務(第50條第4項) (一)深偽影像與公共利益文字之界定 第50條第4項規範深偽影像與涉及公共利益之AI生成文字。指引將深偽影像界定為由AI生成或竄改,且足以使人誤認為真實之影音內容,若內容明顯違反自然常理或僅屬輕微技術調整而無誤導可能者,則不屬之。至於大眾利益文字,則指涉及政治、公共管理、公共安全、公共衛生、環境保護等公共事務之AI生成文字內容[23]。 (二)標記義務之履行方式 指引要求部署者確保標記符合「清晰可區別」原則,並於自然人首次接觸內容時提供[24]。準則則建議採用統一圖示或文字標示,區分「AI生成」與「AI改造」,並依內容型態採取適當之標記方式;對於影音內容,亦建議搭配互動式資訊揭露,以提供AI修改內容之相關說明[25]。 (三)特定場域情境與受眾之具體要求 指引指出,標記方式應依部署場域及受眾特性調整,並兼顧兒童、老人及身心障礙者等弱勢族群之可近用性[26]。準則額外建議,對於藝術、創作、諷刺或虛構作品,得採較具彈性的揭露方式,以兼顧透明度與作品呈現效果[27]。 (四)豁免適用要件 第50條第4項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,就大眾利益文字而言,若內容已經人工實質審核並由自然人或法人負編輯責任,得免除標記義務[28];準則則進一步指出,媒體服務提供者已依相關法規及專業編輯程序處理者,亦得適用豁免[29]。此外,指引並指出,受雇者於雇主授權範圍內執行職務,以及自然人基於個人、非專業目的使用AI系統,均屬排除適用情形[30]。 參、事件評析 整體而言,準則與指引是歐盟執委會用來說明AIA第50條的透明度義務規範應如何解釋與遵守的行政指導文件,並不具有法律拘束力。準則是鼓勵AI系統的提供者與部署者簽署,其簽署效力並不該當法遵要求的決定性證據(conclusive evidence),但該準則已通過人工智慧委員會(AI Board)的適當性評估報告(Adequacy Assessment code),企業可藉由遵守實務準則以確保符合AIA透明度的法遵規範[31];指引的發布義務雖係由AIA規範,但不等同歐盟執委會依法律授權制定的「授權法規」(delegated acts),因此指引內容並非對AIA透明度義務的權威性解釋,亦無法律上的解釋效力,最多作為法院解釋的參考依據[32]。即使如此,準則與指引仍對透明度義務提供充份的解釋框架,讓AI系統的提供者和部署者能明確知悉透明度義務規範的適用範圍、履行方式與豁免條件。 就臺灣而言,我國亦有透明度義務規範,規範於《人工智慧基本法》第5條第2項規定「高風險應用者,應明確標示注意事項或警語」,以遵循第4條的「透明與可解釋」原則,即「人工智慧之產出應做適當資訊揭露或標記,以利評估可能風險,並瞭解對相關權益之影響,進而提升人工智慧可信任度」。目前臺灣人工智慧的相關法制和配套措施正規劃當中,今年6月行政院核定的《人工智慧風險分類框架》[33],將形塑各目的事業主管機關的管理規範和產業指引,歐盟執委會發布的準則與指引可作為主管機關的參考內容,以思索透明度義務規範要如何有效落實與執行。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] European Commission, Code of Practice on Transparency of AI-Generated Content, https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content#1720699867912-1(last visited July 23, 2026). [2] European Commission, Commission publishes guidelines on transparency obligations for providers and deployers of certain AI systems, https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1653(last visited July 23, 2026). [3] AIA第96條第1項。 [4] 同前註1。 [5] 同前註2。 [6] European Council, Artificial Intelligence: Council gives final green light to simplify and streamline rules, https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/(last visited July 23, 2026). [7] AIA第111條第4項。 [8] European Commission, Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689, 2026, p. 11-13. [9] id. at 14-15. [10] id. at 16. [11] id. at 18-19. [12] id. at 21-23. [13] id. at 24. [14] European Commission, Code of Practice on Transparency of AI-Generated Content, 2026, p. 8-10. [15] European Commission, supra note 8, at 26. [16] European Commission, supra note 14, at 17-21. [17] id. at 7. [18] European Commission, supra note 8. at 28-29. [19] id. at 30-31. [20] id. at 32. [21] id. at 31-32. [22] id. at 32. [23] id. at 33-34, 42. [24] id. at 46. [25] European Commission, supra note 14, at 26-30. [26] European Commission, supra note 8, at 46-47. [27] European Commission, supra note 14, at 35-36. [28] European Commission, supra note 8, at 43. [29] European Commission, supra note 14, at 35. [30] European Commission, supra note 8, at 6-8. [31] European Commission, Commission Opinion on the assessment of the Code of Practice on Transparency of AI-generated content, https://digital-strategy.ec.europa.eu/en/library/commission-opinion-assessment-code-practice-transparency-ai-generated-content(last visited July 23, 2026). [32] European Commission, supra note 8, at 3. [33] 數位發展部,AI風險分類框架,https://moda.gov.tw/major-policies/ai/governance/19244(最後瀏覽日:2026/07/24)。