美國行政管理預算局(United States Office of Management and Budget, OMB)於2020年1月發布「人工智慧應用監管指南(Guidance for Regulation of Artificial Intelligence Applications)」備忘錄草案。該備忘錄草案係基於維護美國人工智慧(AI)領導地位之目的,而依據美國總統川普(Donald John Trump)於2019年2月簽署之「維持美國人工智慧領導地位(Maintaining American Leadership in Artificial Intelligence)─行政命令13859號」,並在啟動美國人工智慧計畫後180天內,經OMB偕同科技政策辦公室(Office of Science and Technology Policy, OSTP)、美國國內政策委員會(United States Domestic Policy Council)與美國國家經濟委員會(National Economic Council)與其他相關機構進行協商,最後再由OMB發布人工智慧應用監管指南備忘錄草案,以徵詢公眾意見。 該備忘錄草案不僅是為了規範新型態AI應用技術,更希望相關的聯邦機構,在制定AI應用產業授權技術、監管與非監管方法上,能採取彈性的制定方向,以避免過度嚴苛的規定,反而阻礙AI應用的創新與科技發展,繼而保護公民自由、隱私權、基本權與自治權等價值。同時,為兼顧AI創新與政策之平衡,應以十大管理原則為規範制定之依據,十大管理原則分別為: 培養AI公眾信任(Public Trust in AI); 公眾參與(Public Participation); 科學研究倫理與資訊品質(Scientific Integrity and Information Quality); AI風險評估與管理(Risk Assessment and Management); 獲益與成本原則(Benefits and Costs); 彈性原則(Flexibility); 公平與反歧視(Fairness and Non-Discrimination); AI應用之揭露與透明化(Disclosure and Transparency); AI系統防護與措施安全性(Safety and Security); 機構間之相互協調(Interagency Coordination)。 此外,為減少AI應用之阻礙,機構制定AI規則時,應採取降低AI技術障礙的方法,例如透過聯邦資料與模型方法來發展AI研發(Federal Data and Models for AI R&D)、公眾溝通(Communication to the Public)、自發性共識標準(Voluntary Consensus Standards)之制定及符合性評鑑(Conformity Assessment)活動,或國際監管合作(International Regulatory Cooperation)等,以創造一個接納並利於AI運作的環境。
日本經產省與國交省提出「自動駕駛推動發展與制度規劃」檢討報告日本經濟產業省於2016年11月14日召開第二次「自動駕駛商業檢討會」,邀請產官學研各界對於自動駕駛未來國際標準的動向以及諸如協調領域、社會接受度、制度和基礎建設等方面所涉議題,交換意見。 該檢討會首先注意到美國、歐洲以及韓國對於自動駕駛各式規則或指引制定的討論。在協調領域方面,檢討會指出:關於自動駕駛所需的地圖資訊,應由各汽車製造商協調,透過合作機制或規範來確保資訊與資金提供的公平性。 社會接受度方面,檢討會則提出建議考量是否需要針對不擅駕駛的高齡者或初學者,提供有效系統的必要性。在制度與基礎建設方面,檢討會則指出:以現狀而言,自動駕駛服務的商業永續性仍不明朗,必須持續進行實證試驗。 此外,為減少交通事故與因應少子化,與汽車的ICT革命等議題,由國土交通省於同年11月25日設立「自動駕駛戰略本部」(自動運転戦略本部),並於12月9日召開第一次會議。 該次會議討論的範圍包括:為實現無人駕駛的環境整備、自動駕駛技術的研發、普及與促進,以及為實現自動駕駛的實證與社會試驗。 會議結論則由國土交通大臣指示針對「車輛的技術基準」、「年長者事故對策」、「事故發生時的賠償規則」、「大卡車列隊行走」、「非平地道路間以車站為據點的自動駕駛服務」等議題速成立工作小組。
英國法律委員會提出75項自駕車修法具體建議,突破框架建構新體系英格蘭與威爾斯法律委員會(The Law Commission of England and Wales)與蘇格蘭法律委員會(The Scottish Law Commission)於2022年1月26日聯合提出¬「自駕車修法建議報告(Automated Vehicles: joint report)」,總結其自2018年來三次公眾意見諮詢之回應分析,提出75項法律修正建議,提交英格蘭及蘇格蘭議會決議是否採納並修法。 修法建議範圍涵蓋廣泛,重要突破性建議包含: (1)整合英國原有之《2018自動與電動車法(Automated and Electric Vehicles Act 2018)》中自駕車之認定標準,訂定一套雙階段自動駕駛認證許可制度,於第一階段審驗「整車」之規格是否符合國際或國內車輛型式安全審驗標準,並於第二階段審驗¬¬¬「個別自駕功能」是否能符合國內交通法規。 (2)提出「主責使用者(User-In-Charge, UIC)」概念,若車輛設計為在某些情形下需要人工接手駕駛,則自動駕駛系統(Automated Driving System, ADS)啟動時,坐在車內駕駛座之自然人即為UIC。 (3)對於不需要UIC車輛(No User-In-Charge, NUIC)營運平台業者,以及合法自駕車業者(Authorized Self-Driving Entities, ASDE),提出資格條件要求,包含必須具備良好名聲、財務穩健,必須向主管機關提交安全案例(safety cases)等。 (4)因《2018自動與電動車法》中已有要求自駕車均須投保保險,因此當自駕車造成車禍及損傷,不需先經確認有無人為故意過失,即可先行以保險進行賠償。事後若保險公司認為自駕車設計製造者有責任,得再依商品責任規範轉向車廠求償。 (5)而為了幫助事故調查、釐清責任,自駕車相關資料之持有者(如ASDE)應將相關資料保存3年又3個月,以配合侵權行為之法律請求權時效。 本分報告綜合各方意見,以務實之態度提出具體修法建議,深具參考價值,值得我國深入研析。
美國發布先進AI創新與安全總統行政命令,強化AI資安防禦並建立尖端模型自願性架構美國發布先進AI創新與安全總統行政命令,強化AI資安防禦並建立尖端模型自願性架構 資訊工業策進會科技法律研究所 2026年08月10日 川普政府上任後,美國AI政策整體基調偏向「創新優先」,避免過度監管影響產業發展,以維持AI產業競爭優勢為目標。然而,隨著尖端(frontier)AI模型逐漸具備更先進之網路攻防及自動化代理能力,政策關注範圍亦由產業發展與技術競爭,進一步延伸至國家安全、政府資訊系統防護及關鍵基礎設施韌性。白宮指出,先進AI(advanced AI)能力雖可強化國家實力,亦帶來新的國家安全考量(national security considerations),須由行政部門各機關及其所屬單位協調因應[1]。 壹、事件摘要 因應新一代AI模型能力快速提升所引發之國家安全與資安議題,白宮於2026年6月2日發布第14409號總統行政命令「促進先進人工智慧創新與安全」(Promoting Advanced Artificial Intelligence Innovation and Security)(下簡稱總統行政命令),宣示聯邦政府將透過與私部門合作,促進AI創新與安全,藉由現代化政府及私部門資訊系統、防禦外部網路威脅、保護美國創新成果與智慧財產,以及培養先進AI賦能能力[2],維持美國在AI創新領域之領先地位[3]。 總統行政命令聚焦三項重點,一為強化政府資訊系統防禦,導入AI資安工具,建立弱點偵測、修補協調、資金盤點及人才配置機制,並促進聯邦機關、州與地方主管機關及關鍵基礎設施營運者取得資安工具、服務,並於適當情形下近用(access)「適用範圍內之尖端模型」(covered frontier models,下簡稱為「特定尖端模型」)。第二,建立尖端AI模型之自願性安全部署架構,透過機密基準測試(classified benchmarking process)、政府有限期間之提前近用及可信任夥伴機制,促進安全創新並排除強制事前審查。第三,將AI相關資安犯罪列為優先執法事項,打擊利用AI非法存取或損害電腦,以及於非法存取過程中利用AI進一步實施其他犯罪之行為。 貳、重點說明 一、升級政府相關資訊系統防禦,並擴大AI資安能力之應用 總統行政命令第二條規定聚焦於以先進AI能力強化美國資訊系統之網路防禦。其規範重點包括優先強化政府相關資訊系統之防禦,並透過導入AI賦能防禦工具、完善弱點管理與修補協調等措施及資源分配,提升整體資安防護能力。具體措施包含: (一)優先強化政府資訊系統防禦,並擴大AI資安資源之取得 總統行政命令要求相關機關於命令發布日起30日內,優先強化政府核心資訊系統之網路防禦,包括「國家安全系統」(National Security Systems)[4]及戰爭部資訊系統。就民用聯邦政府資訊系統部分,則要求國土安全部透過資安暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA),經跨機關諮商後發布「具拘束力之作業指令」(Binding Operational Directives, BOD)及其他適當指引,以加速並優先強化該等系統之網路防禦。 BOD及指引亦用於建立或擴充聯邦方案及資安服務,以強化AI賦能防禦工具,並促進聯邦機關、州與地方主管機關,以及鄉村醫院、社區銀行、地方公用事業等關鍵基礎設施營運者取得相關資安工具與服務,包括於適當情形下近用「特定尖端模型」。 (二)建立AI弱點偵測與修補協調機制,並配置資金及人才支持 1.成立AI國家級漏洞資訊中心(AI cybersecurity clearinghouse) 總統行政命令要求財政部長於命令發布日起30日內,經跨機關諮商後,成立「AI國家級漏洞資訊中心」。該中心由政府與AI產業及關鍵基礎設施營運者進行自願性合作(voluntary collaboration)推動,負責協調並避免軟體弱點掃描作業相互衝突、發現並驗證相關弱點,並協調及排定補救措施與弱點修補程式發布之優先順序。 後續白宮於2026年7月14日宣布啟動「金鷹計畫」(GOLD EAGLE),依總統行政命令建立AI國家級漏洞資訊中心,由相關聯邦機關與產業合作,目前已開始彙整各產業及部門所發現之資安弱點,依其重要性排定優先處理順序,並協調軟體弱點掃描與後續驗證作業,以確保美國軟體與網路(networks)之安全[5]。 2.盤點補助資金並擴大資安人才任用 總統行政命令另要求白宮管理與預算辦公室(Office of Management and Budget, OMB)與國家網路總監及CISA局長協調,盤點既有聯邦補助方案中是否有可用且相關之資金,可提供予開發先進AI弱點偵測之申請者。另為補足相關專業人力,總統行政命令亦要求「人事管理局」(Office of Personnel Management)局長於命令發布日起60日內,擴大由白宮支持之聯邦科技人才計畫「美國科技部隊」(United States Tech Force)[6]資訊資安專家之招聘與任用途徑。 二、建立尖端模型自願性安全部署架構 白宮將針對尖端模型建立自願性安全部署架構。總統行政命令要求財政部長、戰爭部長及國土安全部長於命令發布日起60日內,分別透過相關專責機關並經跨機關諮商,建立並維護「機密基準測試程序」,以評估AI模型之先進網路能力,並判斷特定AI模型是否達到認定「特定尖端模型」之門檻。 對於符合標準之模型,透過自願性架構,開發者得於向其他可信任夥伴發布模型前,提供聯邦政府最長30日之模型近用權限。此類近用須受適當保密、資安、內部人員風險、智慧財產權保護、使用及不揭露要求之拘束。總統行政命令並進一步規劃,AI開發者得與聯邦政府合作選定可信任夥伴,使該等合作夥伴取得尖端模型提前近用權,以促進安全創新並強化關鍵基礎設施資安。 然而,該總統行政命令亦明確排除強制性事前管制之解釋可能,規定相關條文不得被解釋為授權政府針對新AI模型之開發、公開、發布或散布,建立強制性核照、事前審查或許可要求,即使屬於尖端模型亦同。 依據媒體報導,白宮已於期限內完成總統行政命令所要求之自願性架構[7],並於2026年8月與部分AI業者說明架構內容[8]。據目前報導,該架構排除開放模型,並將具當前最高水準能力(state-of-the-art capabilities)且涉及國安風險之封閉模型(closed-source models)納入發布前檢視。聯邦政府得於模型發布前進行最長30日之檢視,期間模型須儲存於高度安全環境,限制人員存取及詳細留存存取紀錄,相關檢視亦由多個行政部門官員共同參與[9]。惟白宮未對外公開完整架構,機密基準測試程序及「特定尖端模型」之判定門檻則均屬機密資訊[10]。 三、將AI相關資安犯罪列為優先執法事項 除前述AI資安能力導入與尖端模型安全部署安排外,總統行政命令亦從刑事執法面因應AI濫用風險。其要求司法部長優先執行《美國法典》(United States Code)第18編第1028條、第1030條、第1343條及其他適用之聯邦刑事法律[11],以處理利用AI非法且未經授權存取、損害電腦系統之行為,或於從事該等非法存取時利用AI進一步實施其他犯罪之行為。 具體而言,前述優先執法範圍包括侵入公共或私人資訊技術系統,或運用AI代理(AI agents)非法存取資料或資訊,並將該等資料或資訊後續用於犯罪或違法目的。 參、事件評析 第14409號總統行政命令延續川普政府重視AI創新、避免過度管制之政策方向,並透過與私部門協作,促進AI創新與安全。該總統行政命令並未建立全面性AI監管制度,亦未要求AI模型於發布前須經政府核照或事前審查,而係分別從資安防禦、尖端模型安全部署及刑事執法等面向採取相關措施。 從制度設計觀察,該總統行政命令具有兩項重要意義,一為運用先進AI能力強化網路防禦,藉由推動AI賦能資安工具、弱點偵測、修補協調及資安資金與人才配置,強化政府資訊系統與關鍵基礎設施之韌性。二為針對具先進網路能力之尖端模型,建立機密基準測試及自願性安全部署架構,使開發者得與聯邦政府確認開發中模型是否符合指定門檻、提前供政府近用模型,並共同選定得提前近用模型之可信任夥伴,以強化關鍵基礎設施資安。 後續仍可觀察自願性架構之實際運作情形,包括主要AI開發者之參與程度,以及政府提前近用與可信任夥伴機制之執行情形。由於「特定尖端模型」之判定門檻及機密基準測試程序均未對外公開,外界較難掌握模型納入該機制之具體標準。加以模型如於正式發布前提供聯邦政府近用,相關安排亦涉及國家安全、模型資訊保密及智慧財產權保護。因此,自願性架構後續如何維持產業參與並兼顧相關安全與保護需求,將是此制度運作的關鍵問題之一。 [1] Exec. Order No. 14,409, 91 Fed. Reg. 34,565 (June 2, 2026). [2] Id. [3] Fact Sheet: President Donald J. Trump Promotes Advanced Artificial Intelligence Innovation and Security, The White House, June 2, 2026, https://www.whitehouse.gov/fact-sheets/2026/06/fact-sheet-president-donald-j-trump-promotes-advanced-artificial-intelligence-innovation-and-security/ (last visited Aug. 8, 2026). [4] 國家安全系統定義詳見《美國法典》(United States Code)第44編第3552(b)(6)(A)條規定。 [5] White House Launches Gold Eagle Initiative for Unprecedented Cybersecurity Vulnerability Coordination, THE WHITE HOUSE, July 14, 2026, https://www.whitehouse.gov/releases/2026/07/white-house-launches-gold-eagle-initiative-for-unprecedented-cybersecurity-vulnerability-coordination/ (last visited Aug. 19, 2026). [6] Tech for the American People, TECH FORCE, https://techforce.gov/ (last visited Aug. 8, 2026). [7] Maria Curi, White House Finalizes AI Framework Behind Closed Doors, AXIOS, Aug. 3, 2026, https://www.axios.com/2026/08/03/white-house-finalizes-ai-framework-behind-closed-doors (last visited Aug. 19, 2026). [8] Maria Curi, Scoop: Inside Trump's AI Framework, AXIOS, Aug. 4, 2026, https://www.axios.com/2026/08/04/trump-ai-framework-open-models (last visited Aug. 19, 2026). [9] Id. [10] Curi, supra note 7. [11] 上述條文分別涉及身分證明文件、認證特徵及資訊相關詐欺、電腦相關詐欺,以及透過電報、無線電或電視進行之詐欺行為。